Questa informativa sulla privacy vi informa su come raccogliamo, utilizziamo e divulghiamo i vostri dati personali. Descrive inoltre le possibilità di scelta dell'utente in merito ai propri dati personali. Vi invitiamo a leggere attentamente la presente informativa sulla privacy prima di inviarci i vostri dati personali.
1. SU EMILY'S ENTOURAGE E SULLA PRESENTE INFORMATIVA SULLA PRIVACY
La seguente sezione fornisce informazioni generali su Emily's Entourage (EE) e sulla presente informativa sulla privacy. avviso.
1.1 Informazioni sull'avviso. La presente Informativa sulla privacy (la "Avviso") disciplina il trattamento dei dati personali raccolti dai singoli utenti ("voi" e "tuo") attraverso il sito web di Emily's Entourage CF Clinical Trial Connect (CTC). https://emilysentourage.my.site.com/registry/s/login/ (il "Sito Web"), i moduli online e fisici e i nostri servizi di ricerca di corrispondenza per gli studi clinici (collettivamente, i "Servizi EE"). La presente informativa non riguarda i siti web, le applicazioni, i software o i servizi di terzi che si integrano con i Servizi EE o con altri prodotti e servizi di terzi.
1.2 Titolare del trattamento dei dati. I Servizi EE sono forniti da Cystic Fibrosis Research Fund, Inc. (DBA Emily's Entourage), con indirizzo PO Box 71, Merion Station, PA 19066, USA ("noi," "noi," e "nostro"). Agiamo in qualità di responsabili del trattamento dei dati personali che ci fornite.
1.3 I bambini. Alcuni dei dati personali che ci fornite possono appartenere a bambini. Raccogliamo tali dati solo con l'esplicito consenso scritto dei genitori o dei tutori legali del bambino. Se vi rendete conto che i dati personali di un bambino ci sono stati forniti senza tale consenso valido e siete un genitore o un tutore legale di tale bambino, vi preghiamo di contattarci immediatamente all'indirizzo admin@emilysentourage.org.
1.4 Durata e risoluzione. Il presente Avviso entra in vigore alla data di entrata in vigore indicata all'inizio dell'Avviso e rimane valido fino alla sua risoluzione o aggiornamento da parte nostra.
1.5 Emendamenti. Potremmo modificare la presente Informativa di volta in volta, se necessario, per far fronte alle modifiche apportate alle nostre pratiche commerciali, ai Servizi EE, al Sito Web o alle leggi, ai regolamenti e agli standard applicabili. La versione modificata dell'Informativa sarà pubblicata su questa pagina e, se disponiamo del vostro indirizzo e-mail, vi invieremo informazioni su tutte le modifiche da noi apportate. Vi invitiamo a consultare regolarmente la nostra Informativa per rimanere informati.
2. QUALI DATI RACCOGLIAMO?
La seguente sezione fornisce una panoramica su quali dati personali raccogliamo da voi o dalle persone che rappresentate, per quali scopi li utilizziamo, quali dati tecnici vengono raccolti automaticamente quando utilizzate il Sito e come comunichiamo con voi.
2.1 Rispettiamo i principi di minimizzazione dei dati e utilizziamo i dati personali per scopi limitati, come spiegato nella presente Informativa. Di seguito è riportata una panoramica dei tipi di dati personali che raccogliamo, delle finalità per cui li utilizziamo e delle basi giuridiche su cui ci basiamo per il loro trattamento.
2.2 Fonti di dati personali. Otteniamo i vostri dati personali dalle seguenti categorie di fonti:
- Direttamente da voi. Ad esempio, se inviate i vostri dati personali quando compilate i nostri moduli o ci contattate;
- Direttamente o indirettamente, attraverso la vostra attività sul Sito web. Quando utilizzate il sito web, raccogliamo automaticamente informazioni analitiche sul vostro utilizzo del sito.
2.3 Quali dati personali raccogliamo direttamente da voi?
- Modulo di registrazione del paziente. Quando l'utente compila il modulo di registrazione del paziente disponibile sul Sito Web, raccogliamo i seguenti dati: nome e cognome, data di nascita, indirizzo, indirizzo e-mail e numero di telefono del registrante. Inoltre, raccogliamo i dati relativi alla fibrosi cistica ("FC") del paziente (ad esempio, le mutazioni e i batteri che il paziente colonizza cronicamente, lo stato del trapianto e lo stato del modulatore) e qualsiasi commento aggiuntivo che l'utente può fornire. Utilizziamo tali dati per contattare il registrante, mantenere il nostro database CTC e altri registri, informare il registrante su ricerche, progressi clinici e sperimentazioni farmacologiche rilevanti e inviare al registrante informazioni sui Servizi EE. Per ulteriori informazioni sulle modalità di trattamento dei dati relativi alla salute, consultare la sezione 2.5 "Dati sensibili". Le basi legali su cui ci basiamo sono il "consenso" e il "perseguimento dei nostri legittimi interessi" (ad esempio, amministrare la nostra organizzazione). Conserviamo tali dati nei nostri sistemi per un periodo non superiore a 10 anni, a meno che l'utente (i) ci consenta di conservarli più a lungo o (ii) ci chieda di cancellarli prima.
2.4 Quali dati personali raccogliamo automaticamente durante l'utilizzo del sito web?
- Dati analitici. Durante la navigazione sul sito web, raccogliamo dati analitici che ci permettono di vedere che tipo di utenti accedono e utilizzano il sito web, quali parti del sito trovano interessanti, di migliorare i nostri contenuti, di migliorare i nostri servizi e di svilupparne di nuovi, di indagare e prevenire problemi di sicurezza e abusi. Quando trattiamo i dati analitici dell'utente, che sono dati personali, ci basiamo sulla 'interesse legittimo' (ad esempio, per analizzare, migliorare e proteggere il nostro sito web) e 'il vostro consenso' basi. I dati analitici che raccogliamo includono:
- Indirizzi URL da cui si accede al nostro sito web;
- Il tipo di dispositivo;
- Il vostro sistema operativo;
- Nome e versione del browser;
- indirizzo IP; e
- Il vostro altro comportamento online.
- Cookie. Durante la navigazione sul Sito, raccogliamo anche i dati relativi ai cookie. Utilizziamo tali informazioni per analizzare gli aspetti tecnici dell'utilizzo del Sito, analizzare l'utilizzo del Sito, prevenire frodi e abusi e garantire la sicurezza del Sito. Per ulteriori informazioni sull'utilizzo dei cookie da parte nostra, si prega di leggere il documento Informativa sui cookie di Salesforce. Le basi giuridiche su cui ci basiamo sono perseguire i nostri legittimi interessi (ad esempio, analizzare i nostri contenuti e proteggere il sito web) e Il vostro consenso. Conserveremo questi dati finché le registrazioni analitiche saranno necessarie per le nostre attività o finché l'utente non ritirerà il proprio consenso.
2.5 Dati sensibili. Quando una persona affetta da FC o un suo rappresentante compila il modulo di registrazione CTC, raccogliamo i suoi dati sanitari ("dati sensibili"), vale a dire le informazioni relative alla sua FC (ad esempio, mutazioni, batteri che colonizza cronicamente, stato del trapianto e stato del modulatore). Tali dati sono necessari per informarvi sulla ricerca medica, sui progressi clinici e sulle sperimentazioni farmacologiche che potrebbero essere rilevanti per voi, nonché per mantenere i nostri registri. Conserviamo tali dati con la massima riservatezza e non li divulghiamo a terzi, a meno che il paziente o il suo rappresentante non ci autorizzi a farlo tramite il nostro modulo di consenso o personalmente per iscritto, anche per via elettronica. La base giuridica su cui ci basiamo per il trattamento di tali dati è il "consenso" e, in particolare, il "consenso esplicito scritto".
2.6 Rifiuto di fornire i dati personali. Se rifiutate di fornirci i vostri dati personali quando ve li chiediamo, potremmo non essere in grado di eseguire l'operazione richiesta e potreste non essere in grado di utilizzare i Servizi EE, ricevere le informazioni richieste o ricevere la nostra risposta. Vi preghiamo di contattarci immediatamente se ritenete che i dati personali da noi raccolti siano eccessivi o non necessari per lo scopo previsto.
2.7 Il vostro feedback e i dati de-identificati. Se ci contattate, possiamo conservare le registrazioni di eventuali domande, reclami, raccomandazioni o complimenti da voi formulati e la relativa risposta. Ove possibile, rimuoveremo tutti i dati personali non necessari per la conservazione di tali registrazioni. Inoltre, possiamo utilizzare e condividere con terzi dati de-identificati allo scopo di facilitare la ricerca. Tali dati non consentono agli utenti di identificarvi come persona fisica e, pertanto, non sono considerati dati personali.
3. PER QUANTO TEMPO CONSERVIAMO I VOSTRI DATI?
La seguente sezione spiega per quanto tempo conserviamo i vostri dati nei nostri sistemi e come li cancelliamo.
3.1 Conservazione dei dati personali. Noi e i nostri responsabili del trattamento dei dati conserviamo i dati personali dell'utente solo per il periodo in cui tali dati personali sono necessari per gli scopi descritti nella presente Informativa o fino a quando l'utente non ci richiede di aggiornare o cancellare i suoi dati personali, a seconda di quale situazione si verifichi per prima. Per maggiori dettagli sul periodo di conservazione di ciascun tipo di dati personali, si rimanda alla sezione 2. Una volta che i vostri dati personali non sono più necessari per i loro scopi e non vi sono altre basi legali per la loro conservazione, li cancelleremo in modo sicuro dai nostri sistemi.
3.2 Memorizzazione di dati non personali. Conserviamo i dati non personali che vi riguardano per il tempo necessario agli scopi descritti nella presente informativa.
3.3 Conservazione come richiesto dalla legge. Quando siamo obbligati per legge a conservare i vostri dati personali per un certo periodo di tempo (ad esempio, per la tenuta dei registri contabili), conserveremo i vostri dati personali per il periodo di tempo stabilito dalla legge applicabile e cancelleremo i dati personali non appena il periodo di conservazione richiesto scade.
4. COME DIVULGHIAMO I VOSTRI DATI?
La seguente sezione fornisce informazioni sui terzi che possono avere accesso ai vostri dati personali.
4.1 Divulgazione ai responsabili del trattamento. Se necessario per lo scopo previsto dei vostri dati personali, li divulgheremo a enti che forniscono servizi per nostro conto (i nostri responsabili del trattamento). I vostri dati personali possono essere condivisi con entità che ci forniscono servizi di assistenza tecnica, come servizi di hosting e di distribuzione di e-mail.
4.2 Elenco dei responsabili del trattamento. I responsabili del trattamento che possono avere accesso ai vostri dati personali sono:
- Il nostro fornitore di servizi di cloud storage, analisi e mailing, Google LLC, con sede negli Stati Uniti;
- Il nostro fornitore di servizi di hosting per siti web Salesforce si trova negli Stati Uniti;
- Il nostro fornitore di servizi CRM Salesforce ha sede negli Stati Uniti;
- I nostri appaltatori e consulenti indipendenti.
4.3 Divulgazione autorizzata. Se ci autorizzate firmando il modulo di consenso o personalmente, possiamo condividere i vostri dati personali, compresi quelli relativi alla salute, con terze parti impegnate nella ricerca clinica in questione. Adottiamo ragionevoli misure di salvaguardia (ad esempio, accordi per il trasferimento dei dati) per garantire che i vostri dati siano trattati in conformità con i più rigorosi standard di protezione dei dati e con le leggi applicabili.
4.4 Trasferimenti internazionali. Alcuni dei nostri responsabili del trattamento dei dati possono avere sede al di fuori del paese in cui l'utente risiede. Ad esempio, se risiedete nel Regno Unito o in un paese appartenente allo Spazio Economico Europeo (SEE), potremmo dover trasferire i vostri dati personali al di fuori del Regno Unito o del SEE. Nel caso in cui sia necessario effettuare tale trasferimento, ci assicureremo che il paese in cui si trova il nostro elaboratore di dati garantisca un livello di protezione adeguato per i vostri dati personali o che venga implementato un accordo con esso che assicuri tale protezione.
4.5 Divulgazione di dati non personali. I vostri dati non personali possono essere divulgati a terzi per qualsiasi scopo, in quanto non vi identificano come persona fisica. Ad esempio, possiamo condividerli per scopi di ricerca clinica, per migliorare i Servizi EE, per rispondere a richieste legittime delle autorità pubbliche o per sviluppare nuovi servizi.
4.6 Richieste legali. Se richiesto da un'autorità pubblica, divulgheremo le informazioni sugli utenti dei Servizi EE nella misura necessaria a perseguire un obiettivo di interesse pubblico, come la sicurezza nazionale o l'applicazione della legge.
4.7 Vendita di dati personali. Non vendiamo i vostri dati personali senza il vostro consenso.
5. COME PROTEGGIAMO I VOSTRI DATI?
La seguente sezione fornisce informazioni su come proteggiamo i vostri dati dalle violazioni.
5.1 Misure di sicurezza. Implementiamo misure di sicurezza tecnica e organizzativa aggiornate e adeguate al settore che proteggono i vostri dati personali da perdita, uso improprio, accesso non autorizzato e divulgazione. Le nostre misure includono:
- Mantenere adeguati meccanismi di controllo degli accessi (ad esempio, autenticazione a due fattori, protezione con password e accesso limitato);
- Crittografia;
- Mitigazione dei DDoS (Distributed Denial-of-Service);
- Limitare l'accesso ai dati personali; e
- Conduzione di regolari controlli sulla sicurezza delle informazioni, limitazione degli accessi, crittografia, misure contro l'abuso dei server e prevenzione degli attacchi DDoS.
5.2 Violazioni della sicurezza. Sebbene facciamo del nostro meglio per proteggere i vostri dati personali, data la natura della tecnologia di comunicazione e di elaborazione delle informazioni e di Internet, non possiamo e non saremo responsabili per qualsiasi distruzione, perdita, uso, copia, modifica, fuga e falsificazione illecita dei vostri dati personali causata da circostanze che esulano dal nostro ragionevole controllo. La nostra responsabilità sarà limitata nella misura massima consentita dalla legge applicabile.
6. COME POTETE CONTROLLARE I VOSTRI DATI PERSONALI?
La seguente sezione fornisce informazioni dettagliate sui diritti che l'utente ha in relazione ai suoi dati personali e sulle modalità di esercizio di tali diritti.
6.1 L'elenco dei vostri diritti. Avete il diritto di controllare le modalità di trattamento dei vostri dati personali. Fatte salve le esenzioni previste dalla legge, avete i seguenti diritti:
- Diritto di accesso: potete ottenere una copia dei vostri dati personali che conserviamo nei nostri sistemi e un elenco delle finalità per cui i vostri dati personali vengono trattati;
- Diritto di rettifica: potete rettificare i dati personali inesatti in nostro possesso;
- Diritto alla cancellazione ("diritto all'oblio"): potete chiederci di cancellare i vostri dati personali dai nostri sistemi;
- Diritto alla restrizione: potete chiederci di limitare il trattamento dei vostri dati personali;
- Diritto alla portabilità dei dati: potete chiederci di fornirvi una copia dei vostri dati personali in un formato strutturato, comunemente utilizzato e leggibile da una macchina e di trasferire tali dati personali a un altro elaboratore;
- Diritto di opposizione: potete chiederci di interrompere il trattamento dei vostri dati personali;
- Diritto di revoca del consenso: avete il diritto di revocare il vostro consenso, se lo avete fornito; oppure
- Diritto al reclamo: potete presentare un reclamo relativo al trattamento dei vostri dati personali da parte nostra.
6.2 Come esercitare i propri diritti? Se desiderate esercitare uno dei vostri diritti legittimi, siete pregati di contattarci utilizzando i nostri recapiti disponibili alla fine della presente Informativa e di illustrare dettagliatamente la vostra richiesta. Al fine di verificare la legittimità della vostra richiesta, potremmo chiedervi di fornirci un dato identificativo, in modo da potervi identificare nel nostro sistema. Risponderemo alla richiesta entro un termine ragionevole e comunque non oltre 30 giorni.
6.3 Reclami. Se desiderate presentare un reclamo sul modo in cui trattiamo i vostri dati personali, vi chiediamo gentilmente di contattarci per prima cosa ed esprimere le vostre preoccupazioni. Dopo averci contattato, esamineremo il vostro reclamo e vi forniremo la nostra risposta nel più breve tempo possibile (non oltre 30 giorni). Se non siete soddisfatti dell'esito del vostro reclamo, avete il diritto di presentare un reclamo alla vostra autorità locale per la protezione dei dati.
7. CONTATTO
In caso di domande sulla presente informativa, sui vostri diritti o sulle nostre pratiche di protezione dei dati, vi preghiamo di contattarci via e-mail: admin@emilysentourage.org. In alternativa, è possibile inviare una lettera al seguente indirizzo: Cystic Fibrosis Research Fund, Inc., PO Box 71, Merion Station, PA 19066, USA.