Detta integritetsmeddelande informerar dig om hur vi samlar in, använder och lämnar ut dina personuppgifter. Det beskriver också de val som du har när det gäller dina personuppgifter. Läs igenom detta integritetsmeddelande noggrant innan du lämnar dina personuppgifter till oss.
1. OM EMILY'S ENTOURAGE OCH DETTA INTEGRITETSMEDDELANDE
Följande avsnitt innehåller allmän information om Emily's Entourage (EE) och denna sekretesspolicy meddelande.
1.1 Om meddelandet. Detta integritetsmeddelande (nedan kallat "Meddelande") reglerar behandlingen av personuppgifter som samlas in från enskilda användare ("du" och "din") via webbplatsen Emily's Entourage CF Clinical Trial Connect (CTC) https://emilysentourage.my.site.com/registry/s/login/ ("Webbplatsen"), onlineformulär och fysiska formulär samt våra tjänster för matchning av kliniska prövningar (gemensamt kallade "EE-tjänsterna"). Detta meddelande omfattar inte webbplatser, applikationer, programvara eller tjänster från tredje part som integreras med EE-tjänsterna eller andra produkter och tjänster från tredje part.
1.2 Personuppgiftsansvarig. EE-tjänsterna tillhandahålls av Cystic Fibrosis Research Fund, Inc. (DBA Emily's Entourage), med adress PO Box 71, Merion Station, PA 19066, USA ("vi," "oss"," och "vår"). Vi agerar i egenskap av personuppgiftsansvarig med avseende på de personuppgifter som du lämnar till oss.
1.3 Barn och ungdomar. Vissa av de personuppgifter som du förser oss med kan tillhöra barn. Vi samlar in sådana uppgifter endast med uttryckligt skriftligt samtycke från barnets föräldrar eller vårdnadshavare. Om du får kännedom om att ett barns personuppgifter har lämnats till oss utan ett sådant giltigt samtycke och du är förälder eller vårdnadshavare till det barnet, vänligen kontakta oss omedelbart på admin@emilysentourage.org.
1.4 Giltighetstid och uppsägning. Detta meddelande träder i kraft på det giltighetsdatum som anges högst upp i meddelandet och gäller tills det sägs upp eller uppdateras av oss.
1.5 Ändringar. Vi kan komma att ändra detta meddelande från tid till annan, om det behövs för att hantera förändringar i våra affärsmetoder, EE-tjänsterna, webbplatsen eller lagar, förordningar och standarder som är tillämpliga på oss. Den ändrade versionen av Meddelandet kommer att publiceras på denna sida och om vi har din e-postadress kommer vi att skicka information till dig om alla ändringar som vi har genomfört. Vi uppmuntrar dig att regelbundet läsa igenom vårt Meddelande för att hålla dig informerad.
2. VILKA UPPGIFTER SAMLAR VI IN?
Följande avsnitt ger en översikt över vilka personuppgifter vi samlar in från dig eller de personer du representerar, för vilka ändamål vi använder dem, vilka tekniska uppgifter som samlas in automatiskt när du använder webbplatsen och hur vi kommunicerar med dig.
2.1 Vi följer principerna om uppgiftsminimering och använder personuppgifter för begränsade ändamål, enligt vad som förklaras i detta meddelande. Nedan hittar du en översikt över de typer av personuppgifter som vi samlar in, de syften för vilka vi använder dem och de rättsliga grunder som vi förlitar oss på när vi behandlar dem.
2.2 Källor till personuppgifter. Vi får dina personuppgifter från följande kategorier av källor:
- Direkt från dig. Till exempel om du lämnar dina personuppgifter när du fyller i våra formulär eller kontaktar oss;
- Direkt eller indirekt, genom din aktivitet på Webbplatsen. När du använder webbplatsen samlar vi automatiskt in analysinformation om din användning av webbplatsen.
2.3 Vilka personuppgifter samlar vi in direkt från dig?
- Formulär för patientregistrering. När du fyller i vårt patientregistreringsformulär som finns på webbplatsen samlar vi in följande uppgifter: registrerarens för- och efternamn, födelsedatum, adress, e-postadress och telefonnummer. Dessutom samlar vi in patientens cystisk fibros ("CF")-relaterade uppgifter (t.ex. mutationer och bakterier som patienten kroniskt koloniserar, transplantationsstatus och modulatorstatus) och eventuella ytterligare kommentarer som du kan lämna. Vi använder sådana uppgifter för att kontakta den registrerade, upprätthålla vår CTC-databas och andra register, informera den registrerade om relevant forskning, kliniska framsteg och läkemedelsprövningar samt skicka information om EE-tjänsterna till den registrerade. För mer information om hur vi behandlar hälsorelaterade uppgifter, se avsnitt 2.5 "Känsliga uppgifter". De rättsliga grunder som vi förlitar oss på är "samtycke" och "fullföljande av våra berättigade intressen" (dvs. administrera vår organisation). Vi lagrar sådana uppgifter i våra system i högst 10 år, såvida du inte (i) tillåter oss att lagra dem längre eller (ii) begär att vi raderar dem tidigare.
2.4 Vilka personuppgifter samlar vi in automatiskt när du använder webbplatsen?
- Analysdata. När du surfar på webbplatsen samlar vi in analysdata som gör det möjligt för oss att se vilken typ av användare som besöker och använder webbplatsen, vilka delar av webbplatsen du tycker är intressanta, förbättra vårt innehåll, förbättra våra tjänster och utveckla nya, samt undersöka och förhindra säkerhetsproblem och missbruk. När vi behandlar dina analysdata som är personuppgifter förlitar vi oss på 'berättigat intresse' (t.ex. för att analysera, förbättra och skydda vår webbplats) och 'ditt samtycke' baser. De analysdata som vi samlar in inkluderar:
- URL-adresser från vilka du besöker vår webbplats;
- Din enhetstyp;
- Ditt operativsystem;
- Namn och version av din webbläsare;
- IP-adress, och
- Ditt övriga beteende på nätet.
- Kakor. När du surfar på Webbplatsen samlar vi också in cookie-relaterade uppgifter. Vi använder sådan information för att analysera de tekniska aspekterna av din användning av webbplatsen, analysera din användning av webbplatsen, förhindra bedrägeri och missbruk samt säkerställa webbplatsens säkerhet. För mer information om vår användning av cookies, vänligen läs Salesforce Cookie Policy. De rättsliga grunder som vi förlitar oss på är "för att tillgodose våra legitima intressen (t.ex. analysera vårt innehåll och skydda webbplatsen) och "ditt samtycke. Vi kommer att lagra dessa uppgifter så länge som analytiska register är nödvändiga för vår verksamhet eller du återkallar ditt samtycke.
2.5 Känsliga uppgifter. När du som person med CF eller en representant fyller i CTC:s registreringsformulär samlar vi in dina hälsorelaterade ("känsliga uppgifter"), dvs. information om din CF (t.ex. mutationer, bakterier som du kroniskt koloniserar, transplantationsstatus och modulatorstatus). Sådana uppgifter är nödvändiga för att informera dig om medicinsk forskning, kliniska framsteg och läkemedelsprövningar som kan vara relevanta för dig, samt för att upprätthålla våra register. Vi håller sådana uppgifter strikt konfidentiella och lämnar inte ut dem till tredje part, såvida inte du eller ditt ombud ger oss tillstånd att göra det via vår samtyckesblankett eller personligen skriftligen, inklusive på elektronisk väg. Den rättsliga grund som vi förlitar oss på vid behandling av sådana uppgifter är "samtycke" och, mer specifikt, "skriftligt uttryckligt samtycke".
2.6 Vägran att lämna ut personuppgifter. Om du vägrar att lämna dina personuppgifter till oss när vi ber om det kan det hända att vi inte kan utföra den begärda åtgärden och att du inte kan använda EE-tjänsterna, få den begärda informationen eller få vårt svar. Kontakta oss omedelbart om du anser att personuppgifter som vi samlar in är överdrivna eller inte nödvändiga för det avsedda ändamålet.
2.7 Din feedback och avidentifierade data. Om du kontaktar oss kan vi komma att registrera eventuella frågor, klagomål, rekommendationer eller komplimanger från dig och svaret. Om möjligt kommer vi att ta bort alla personuppgifter som inte är nödvändiga för att föra sådana register. Vi kan också komma att använda och dela avidentifierade uppgifter med tredje part i syfte att underlätta forskning. Sådana uppgifter gör det inte möjligt för användarna att identifiera dig som fysisk person och betraktas därför inte som personuppgifter.
3. HUR LÄNGE LAGRAR VI DINA UPPGIFTER?
I följande avsnitt förklaras hur länge vi sparar dina uppgifter i våra system och hur vi raderar dem.
3.1 Lagring av personuppgifter. Vi och våra personuppgiftsbiträden lagrar dina personuppgifter endast så länge som personuppgifterna behövs för de ändamål som beskrivs i detta meddelande eller tills du begär att vi ska uppdatera eller radera dina personuppgifter, beroende på vilket som inträffar först. För mer information om hur länge varje typ av personuppgifter lagras, se avsnitt 2. När dina personuppgifter inte längre är nödvändiga för ändamålen och det inte finns någon annan rättslig grund för att lagra dem, kommer vi att radera dem från våra system på ett säkert sätt.
3.2 Lagring av icke-personliga uppgifter. Vi behåller icke-personliga uppgifter om dig så länge som det är nödvändigt för de syften som beskrivs i detta meddelande.
3.3 Lagring som krävs enligt lag. När vi enligt lag är skyldiga att lagra dina personuppgifter under en viss tidsperiod (t.ex. för att föra bokföringsregister), kommer vi att lagra dina personuppgifter under den tidsperiod som anges i tillämplig lag och radera personuppgifterna så snart den obligatoriska lagringsperioden löper ut.
4. HUR LÄMNAR VI UT DINA UPPGIFTER?
I följande avsnitt finns information om tredje part som kan ha tillgång till dina personuppgifter.
4.1 Utlämnande till personuppgiftsbiträden. Om det är nödvändigt för det avsedda ändamålet med dina personuppgifter kommer vi att lämna ut dina personuppgifter till enheter som tillhandahåller tjänster för vår räkning (våra personuppgiftsbiträden). Dina personuppgifter kan komma att delas med enheter som tillhandahåller tekniska supporttjänster till oss, såsom hosting och e-postdistributionstjänster.
4.2 Förteckning över personuppgiftsbiträden. De personuppgiftsbiträden som kan ha tillgång till dina personuppgifter är:
- Vår molnlagrings-, analys- och e-posttjänstleverantör Google LLC i USA;
- Vår leverantör av webbhotellstjänster Salesforce ligger i USA;
- Vår CRM-tjänsteleverantör Salesforce finns i USA;
- Våra oberoende entreprenörer och konsulter.
4.3 Behörigt utlämnande. Om du ger oss tillstånd genom att underteckna samtyckesblanketten eller personligen kan vi dela dina personuppgifter, inklusive hälsorelaterade uppgifter, med tredje part som deltar i den relevanta kliniska forskningen. Vi vidtar rimliga skyddsåtgärder (t.ex. avtal om dataöverföring) för att säkerställa att dina uppgifter kommer att behandlas vidare i enlighet med de strängaste dataskyddsstandarderna och tillämpliga lagar.
4.4 Internationella överföringar. Vissa av våra personuppgiftsbiträden kan vara baserade utanför det land där du är bosatt. Om du till exempel bor i Storbritannien eller i ett land som tillhör Europeiska ekonomiska samarbetsområdet (EES) kan vi behöva överföra dina personuppgifter utanför Storbritannien eller EES. Om det är nödvändigt att göra en sådan överföring kommer vi att se till att det land där vårt personuppgiftsbiträde är beläget garanterar en adekvat skyddsnivå för dina personuppgifter eller att vi implementerar ett avtal med det som säkerställer ett sådant skydd.
4.5 Utlämnande av icke-personliga uppgifter. Dina icke-personliga uppgifter kan lämnas ut till tredje part för vilket ändamål som helst, eftersom de inte identifierar dig som fysisk person. Vi kan till exempel dela dem för kliniska forskningsändamål, för att förbättra EE-tjänsterna, svara på lagliga förfrågningar från offentliga myndigheter eller utveckla nya tjänster.
4.6 Juridisk begäran. På begäran av en offentlig myndighet kommer vi att lämna ut information om användare av EE-tjänsterna i den utsträckning det är nödvändigt för att uppfylla ett mål av allmänt intresse, såsom nationell säkerhet eller brottsbekämpning.
4.7 Försäljning av personuppgifter. Vi säljer inte dina personuppgifter utan ditt samtycke.
5. HUR SKYDDAR VI DINA UPPGIFTER?
I följande avsnitt finns information om hur vi skyddar dina uppgifter mot intrång.
5.1 Säkerhetsåtgärder. Vi genomför aktuella, branschanpassade tekniska och organisatoriska informationssäkerhetsåtgärder som skyddar dina personuppgifter från förlust, missbruk, obehörig åtkomst och utlämnande. Våra åtgärder inkluderar:
- Upprätthålla lämpliga mekanismer för åtkomstkontroll (t.ex. tvåfaktorsautentisering, lösenordsskydd och begränsad åtkomst);
- Kryptering;
- Begränsning av DDoS (Distributed Denial-of-Service);
- Begränsning av tillgången till personuppgifter; och
- Genomföra regelbundna revisioner av informationssäkerhet, åtkomstbegränsning, kryptering, åtgärder mot servermissbruk och förebyggande av DDoS-attacker.
5.2 Säkerhetsöverträdelser. Även om vi gör vårt bästa för att skydda dina personuppgifter kan vi, med hänsyn till kommunikations- och informationsbehandlingstekniken och Internet, inte och kommer inte att vara ansvariga för olaglig förstörelse, förlust, användning, kopiering, ändring, läckage och förfalskning av dina personuppgifter som orsakas av omständigheter som ligger utanför vår rimliga kontroll. Vårt ansvar kommer att begränsas i den utsträckning som tillåts enligt tillämplig lag.
6. HUR KAN DU KONTROLLERA DINA PERSONUPPGIFTER?
I följande avsnitt finns detaljerad information om vilka rättigheter du har när det gäller dina personuppgifter och hur du kan utöva dessa rättigheter.
6.1 Listan över dina rättigheter. Du har rätt att kontrollera hur vi behandlar dina personuppgifter. Med förbehåll för eventuella undantag som föreskrivs i lag har du följande rättigheter:
- Rätt till tillgång: kan du få en kopia av dina personuppgifter som vi lagrar i våra system och en förteckning över de ändamål för vilka dina personuppgifter behandlas;
- Rätt till rättelse: du kan korrigera felaktiga personuppgifter som vi har om dig;
- Rätt till radering ("rätten att bli bortglömd"): kan du be oss att radera dina personuppgifter från våra system;
- Rätt till inskränkning: kan du be oss att begränsa behandlingen av dina personuppgifter;
- Rätt till dataportabilitet: kan du be oss att förse dig med en kopia av dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och flytta dessa personuppgifter till ett annat personuppgiftsbiträde;
- Rätt att göra invändningar: kan du be oss att upphöra med behandlingen av dina personuppgifter;
- Rätt att återkalla samtycke: du har rätt att återkalla ditt samtycke, om du har lämnat ett sådant; eller
- Rätt till klagomål: kan du lämna in ditt klagomål angående vår behandling av dina personuppgifter.
6.2 Hur utövar du dina rättigheter? Om du vill utöva någon av dina legitima rättigheter ska du kontakta oss genom att använda våra kontaktuppgifter som finns i slutet av detta meddelande och förklara din begäran i detalj. För att verifiera att din begäran är berättigad kan vi be dig att ge oss en identifierande uppgift så att vi kan identifiera dig i vårt system. Vi kommer att besvara din begäran inom en rimlig tidsram, dock senast inom 30 dagar.
6.3 Klagomål. Om du vill lämna in ett klagomål om hur vi hanterar dina personuppgifter ber vi dig vänligen att först kontakta oss och uttrycka din oro. När du har kontaktat oss kommer vi att utreda ditt klagomål och ge dig vårt svar så snart som möjligt (senast inom 30 dagar). Om du inte är nöjd med resultatet av ditt klagomål har du rätt att lämna in ett klagomål till din lokala dataskyddsmyndighet.
Google reCAPTCHA
We use Google reCAPTCHA on our website to protect forms and prevent spam. reCAPTCHA analyzes user interactions such as IP address, mouse movements, and time spent on the website to determine whether the user is human.
Google reCAPTCHA is provided by Google LLC. As of April 2, 2026, Google processes reCAPTCHA data solely on our behalf as a data processor, while we act as the data controller
7. KONTAKT
Om du har några frågor om detta meddelande, dina rättigheter eller vår dataskyddspraxis, vänligen kontakta oss via e-post: admin@emilysentourage.org. Alternativt kan du skicka ett brev till oss på följande adress: Cystic Fibrosis Research Fund, Inc, PO Box 71, Merion Station, PA 19066, USA.