隐私政策
感謝您選擇成為 OncoC4, Inc. 社區的壹員。我們致力於保護您的個人數據的隱私與安全。如果您對本隱私聲明或我們在處理您個人數據方面的做法有任何疑問或顧慮,請通過下方“聯系我們”部分所列的聯系方式與我們取得聯系。
在本隱私聲明中,我們將盡可能清晰地向您說明:
- 我們收集哪些信息,
- 如何使用這些信息,
- 為保障信息安全所采取的措施,以及
- 您就該等信息所享有的權利和選擇。
我們希望您花些時間仔細閱讀本聲明,以便充分了解我們使用您信息的方式及原因。
本隱私聲明適用於以下情形的您:
- 本網站(http://www.oncoc4.com)的服務用戶;
- OncoC4 臨床試驗的參與者(包括相關伴侶、父母或子女,如適用);
- 參與開展 OncoC4 臨床試驗的醫療保健專業人員;
- OncoC4 的雇員、承包商或其他關聯方;
- OncoC4 服務提供商所聘用的雇員、承包商或其他關聯方;或
- 與 OncoC4 可能開展商業合作的任何其他個人。
請您仔細閱讀本隱私聲明,這將幫助您就是否向我們提供個人數據作出知情決定。
1 定義
就本隱私聲明而言:
- 公司(在本聲明中亦稱為 “OncoC4”、“本公司”、“我們”、“我方” 或 “我們的”)指 OncoC4, Inc.,地址為美國馬裏蘭州羅克維爾市 Medical Center Drive 9640 號,郵編 20850(9640 Medical Center Drive, Rockville, MD 20850, United States)。
- Cookie 是指由網站放置在您的計算機、移動設備或任何其他設備上的小型文件。網絡瀏覽器會將接收到的 Cookie 存儲壹段預設的時間,並在您後續向該網站服務器發送請求時附上相應的 Cookie。Cookie 有多種用途。更多詳情請參閱我們的《Cookie 政策》(https://www.oncoc4.com/cookie-policy)。
- 數據控制方(Data Controller):根據英國 GDPR 和歐盟 GDPR及《中華人民共和國個人信息保護法》的定義,指單獨或與他人共同決定個人數據處理目的和方式的法律實體。除非另有說明,本公司在英國 GDPR 和歐盟 GDPR 下均為數據控制方。
- 數據處理方(Data Processor):根據英國和歐盟 GDPR及《中華人民共和國個人信息保護法》的定義,指本公司的服務提供商。
- 數據保護法規(Data Protection Legislation):其含義詳見下文“數據保護法規”壹節中的定義。
- 設備(Device):指任何可訪問服務的設備,例如計算機、手機或數字平板電腦。
- 個人數據(Personal Data):指與已識別或可識別的自然人相關的任何信息。根據英國和歐盟 GDPR及《中華人民共和國個人信息保護法》,個人數據包括與您相關的任何信息,例如姓名、識別號碼、位置數據、在線標識符,或與您的身體、生理、遺傳、心理、經濟、文化或社會身份相關的某壹項或多項特定因素。
- 服務(Service):除非另有說明,指本網站。
- 服務提供商(Service Provider):指代表本公司處理數據的任何自然人或法人。包括受本公司聘用以協助提供服務、代表本公司提供服務、執行與服務相關的任務,或協助本公司分析服務使用情況的第三方公司或個人。根據英國和歐盟 GDPR及《中華人民共和國個人信息保護法》,服務提供商被視為數據處理方。
- 使用數據((Usage Data):指自動收集的數據,包括通過使用服務生成的數據,或來自服務基礎設施本身的數據(例如頁面訪問時長)。
- 網站(Website):指 OncoC4 網站,可通過 https://www.OncoC4.com/ 訪問。
- 您(You):指訪問或使用服務的個人,或在適用情況下,代表其訪問或使用服務的公司或其他法律實體。根據英國和歐盟 GDPR(《通用數據保護條例》)及《中華人民共和國個人信息保護法》“您”可被稱為“數據主體”(Data Subject)或“用戶”(User),因為您是使用服務的個人。
2 數據保護法規
本隱私聲明中多次提及“數據保護法規”(Data Protection Legislation)。根據數據處理的地點和所涉個人的所在地,適用的法規有所不同,具體如下:
歐盟(EU):若數據由設立於歐盟的控制方或處理方進行處理,或涉及歐盟境內個人的數據,則適用《通用數據保護條例》(Regulation (EU) 2016/679,即“歐盟 GDPR”),以及各成員國據此制定的本地數據保護實施法律。該定義亦包括未來不時生效的任何替代性或補充性立法。
英國(United Kingdom):若數據由設立於英國的控制方或處理方進行處理,或涉及英國境內個人的數據,則適用英國數據保護法規,包括: 《2018年數據保護法》(Data Protection Act 2018,簡稱 DPA 2018); 《英國通用數據保護條例》(UK GDPR); 《2003年隱私與電子通信(歐盟指令)條例》(PECR);以及依據上述法律制定或與之相關的任何其他立法。該定義同樣涵蓋未來可能頒布的修訂、替代或新增法規。
美國(United States of America, USA):“數據保護法規”指適用於個人數據隱私與安全的所有聯邦、州、行業性法律、判例法及監管規定。這包括但不限於以下州級隱私法律: 經《加州隱私權法案》(CPRA)修訂後的《加州消費者隱私法案》(CCPA); 紐約州《阻止黑客攻擊與改進電子數據安全法案》(SHIELD Act); 特拉華州《在線隱私與保護法案》(DOPPA);以及其他相關州和聯邦層面的法規。此定義亦包括依據這些法律制定的實施細則,以及未來不時生效的任何替代或新增立法。
在中華人民共和國,數據保護立法是指適用的個人信息隱私與安全相關法律法規,包括《中華人民共和國個人信息保護法》以及其他相關適用法律法規,如《中華人民共和國網絡安全法》和《中華人民共和國數據安全法》。
根據您所在的司法管轄區,可能還有其他適用的數據保護法規。如您對適用的法規或本隱私聲明有任何疑問,可聯系我們的數據保護官(Data Protection Officer, DPO)。我們已任命 DPO 負責協助監督內部合規工作、提供數據保護義務方面的建議,並作為數據主體及監管機構的聯絡點。有關如何聯系 DPO 的詳細信息,請參見下方“聯系我們”部分。
3 我們收集的信息
我們收集您在表達對我們或我們產品和服務的興趣、參與活動或以其他方式聯系我們時自願向我們提供的個人數據。我們僅收集將根據《數據保護法規》和/或與臨床試驗相關的立法(例如《歐盟臨床試驗法規》(EU CTR))予以使用的個人數據。
我們所收集的個人數據取決於您與我們及服務互動的背景、您所作的選擇以及您使用的產品和功能。我們可能收集的個人數據類型將取決於您屬於以下哪壹類:
- 本網站的服務用戶
- OncoC4 臨床試驗參與者
- 參與 OncoC4 臨床試驗的醫療保健專業人員,或
- OncoC4 或 OncoC4 服務提供商的雇員、承包商或其他關聯方。
本網站的服務用戶
- 您的姓名
- 您的聯系信息(電子郵件地址)
- 您通過“聯系我們”表單提交的內容 (https://oncoc4.com/contact/)
- 您的使用數據(例如,您的 IP 地址)
- Cookie 和追蹤技術
您並無義務向我們提供您的個人數據;然而,為能夠以高效且有效的方式作為本網站的服務用戶與您互動,我們至少需要上述信息。
OncoC4 臨床試驗參與者
- 您的姓名*
- 您的年齡*
- 您的性別*
- 您的聯系信息(電話號碼和/或電子郵件地址)*
- 如適用,您的法定授權代表的姓名*
- 如適用,您伴侶的姓名和聯系信息*
- 如適用,您子女的姓名和健康詳情*
- 您的去標識化唯壹識別編號
- 您的健康數據
- 您的基因數據
- 您的族裔
- 此類臨床試驗參與者的可識別信息由 OncoC4 的研究機構代為收集,這些研究機構作為我們的數據控制方或數據處理方行事。該數據可能會根據 OncoC4 的授權,與臨床醫生、衛生主管部門、倫理委員會及其他相關人員共享,但僅限於 OncoC4 根據《臨床試驗法規》及其他適用法律負有法定義務提供該數據的情形。OncoC4 本身不會接收可直接識別臨床試驗參與者的信息,也不會指示我們的合作數據控制方或數據處理方處理或共享此類識別信息,除非法律另有要求。
參與 OncoC4 臨床試驗的醫療保健專業人員
- 您的姓名和聯系信息(電話號碼、電子郵件地址和/或郵寄地址)
- 如相關,您的財務信息(例如銀行信息)
- 如相關,您的財務披露信息(例如涉及您配偶和/或成年子女的投資信息)
- 如相關,您的工作履歷和雇傭詳情(例如職位、職級)
- 如相關,您的專業資質(例如獎項、學位)
- 如相關,您的研究相關數據(例如專業意見、臨床試驗參與情況)
OncoC4 或 OncoC4 服務提供商的雇員、承包商或其他關聯方
- 您的姓名
- 您的出生日期
- 您的聯系信息(電話號碼、電子郵件地址和/或郵寄地址)
- 您的雇傭詳情
- 如相關,您的去標識化唯壹識別編號(例如工資編號)
- 如相關,您的財務信息(例如銀行信息)
- 如相關,您的工作權利信息(例如國籍)
- 如相關,您的健康數據(例如病假信息)
您向我們提供的所有個人數據必須真實、完整且準確,並且您必須在該等個人數據發生任何變更時,使用下方“聯系我們”部分中列明的聯系方式通知我們。
4 我們如何使用您的信息
我們出於以下所述的多種業務目的使用您的個人數據。我們在處理您的個人數據時,所依據的合法基礎包括:
- 我們的合法商業利益;
- 為與您訂立或履行合同之目的;
- 獲得您的同意;
- 為保護您或第三方的重大利益(vital interests);和/或
- 為履行我們的法定義務。
我們僅將您的個人數據用於收集該數據時所聲明的目的。除非我們合理認為有必要將其用於其他目的,且該新目的與原始目的相容,否則不會另作他用。如果我們需要將您的個人數據用於與原始目的無關的用途,我們將事先通知您,並說明允許我們這樣做的合法依據。
在法律要求或允許的情況下,我們可在未事先通知您或未經您同意的前提下,依照本隱私聲明處理您的個人數據。
我們可能出於以下目的使用所收集或接收的信息:
| 處理活動 | 合法依據 |
| 收集您的信息,並監控、提供及維護服務。 | 向您提供服務的正當利益。 |
| 在您提供聯系方式並提出咨詢後,我們將通過該聯系方式與您取得聯系,並回復您向我們提出的任何問題、建議、事項或投訴,包括任何數據主體請求。 | 向您提供服務的合法利益。 |
| 收集您的使用數據以支持我們的安全措施和服務,使您能夠安全地訪問我們的服務。 | 為提供安全平臺而具有的合法利益。 |
| 當您作為臨床試驗參與者所在的司法管轄區以同意為合法依據開展臨床試驗時,為收集您的信息並處理您的健康信息以進行臨床試驗。 | 同意 |
| 當您作為臨床試驗參與者所在的司法管轄區依據合法利益進行臨床試驗時,我們將在該合法依據下收集您的信息並處理您的健康信息以開展臨床試驗。 | 開展臨床研究的正當利益 |
| 當您作為臨床試驗參與者所在的司法管轄區依據法律義務的合法依據開展臨床試驗時,我們需收集您的信息並處理您的健康信息以進行臨床試驗。 | 法律義務 |
| 若您是參與OncoC4臨床試驗規劃、實施或監督的醫療專業人員,我們將收集您的信息並處理您的雇傭信息以開展臨床試驗。 | 開展臨床研究的正當利益 |
| 當您作為參與OncoC4臨床試驗規劃、實施或監督的醫療專業人員時,我們需向您收集信息,並向您收取費用、向您付款、為您提供退款或要求退款。 | 合同義務 |
| 當您是OncoC4的雇員時,我們收集您的信息並向您提供我們的服務。 | 合同義務 |
| 若您是OncoC4服務提供商的雇員,我們將向您或您的雇主收集信息。 | 開展臨床研究的正當利益 |
| 當您是OncoC4服務提供商的雇員時,用於向您收集信息、收取付款、向您付款、為您提供退款或要求退款。 | 合同義務 |
| 若您是OncoC4服務提供商的雇員,我們將根據需要向您或您的雇主收集信息,並與您的雇主就您的聯系方式及/或工作性質與表現進行聯絡。 | 開展臨床研究的正當利益 |
| 若您已提供聯系方式,我們將通過服務消息向您發送與我們服務相關的新聞和信息。 | 向您提供服務的合法利益。 |
| 向您發送營銷和促銷通訊,用於我們的營銷目的,前提是您已提供您的聯系方式。 | 同意 |
| 企業對企業直接營銷:當您提供聯系方式後,我們將向您推送本公司產品及服務信息。此類推送適用於您被歸類為企業訂閱用戶的情形,且符合歐盟《電子隱私指令》和/或英國《電子通信條例》規定的“軟選擇加入”條款。 | 向您推廣我們服務的合法利益 |
| 企業對企業直接營銷:當您作為個體經營者、合夥企業或其他個人訂閱者提供聯系方式時,我們將向您推送本公司產品及服務信息,且該行為不受歐盟《電子隱私指令》及/或英國《電子通信條例》中“軟選擇加入”條款約束。 | 同意 |
| 為法定目的(例如會計保留期限、安全報告、財務披露目的)保留在我們互動過程中產生的任何會計信息。 | 法律義務 |
| 為應對及抗辯法律索賠,當您向我們提供可能引發法律索賠的信息時。 | 法律義務 |
| 在處理個人數據時,若為維護您的重大利益或第三方的重大利益所必需 | Vital 重大利益 |
| 為調查、預防或處理可能違反我們政策的行為、涉嫌欺詐、非法活動或涉及潛在安全威脅的情況。 | 維護安全可靠環境的正當利益 |
5 您的信息可能如何被共享
我們可能會在以下情況下共享您的個人數據:
- 供應商、顧問、戰略性臨床試驗合作夥伴及其他第三方服務提供商(“數據處理方”):我們可能會與代表我們或為我們提供服務的第三方供應商、服務提供商、承包商或代理共享您的數據,前提是他們為履行相關服務而需要訪問此類信息。此類服務包括但不限於:我們的臨床試驗數據處理方、支付處理服務、數據分析服務、電子郵件發送服務、托管服務、IT服務提供商、客戶服務及營銷活動。在獲得您同意的前提下,我們可能允許經篩選的第三方在我們的服務中使用追蹤技術,以收集您隨時間與服務互動的相關數據。此類信息可用於分析和追蹤數據、評估特定內容的受歡迎程度,並更好地了解用戶的在線行為。除非本隱私聲明另有說明,我們不會將您的任何信息與第三方共享、出售、出租或交換用於其推廣目的。我們已與所有數據處理方簽訂《數據處理協議》。這意味著,除非我們明確指示,否則他們不得對您的個人數據進行任何操作。除我們之外,他們不得將您的個人數據共享給任何其他組織,亦不得向未遵守我們《數據處理協議》要求的次級處理方進壹步委托處理。他們將以安全的方式保存您的數據,並僅按我們指示的期限予以保留。
- 法律或公共機構要求披露:如果法律或公共主管機構要求我們必須共享您的個人數據,我們將依法予以配合。
- 為確立、行使或捍衛我們的合法權利:如果我們需要向他人共享個人數據以確立、行使或捍衛我們的合法權利(包括用於檢測和防範欺詐等目的),我們可能會進行此類共享。
- 業務轉讓:在公司發生合並、資產出售、融資,或全部或部分業務被另壹家公司收購或處於相關談判過程中時,我們可能會共享或轉讓您的信息。根據本隱私聲明的條款,新的所有者或控制方僅可將該數據用於我們最初收集該數據的目的。
- 數據保護法規允許的其他情形:在符合適用數據保護法規所允許的其他情況下,我們也可能共享您的個人數據。
6 Cookie 與追蹤技術
我們使用 Cookie 及類似的追蹤技術來跟蹤您在本網站上的活動,並存儲某些信息。關於此類技術的具體使用方式,以及您如何拒絕某些 Cookie 的詳細信息,請參閱我們的《Cookie 政策》(https://www.oncoc4.com/cookie-policy)。
7 您信息的保留期限
我們僅會在實現本隱私聲明所述目的所必需的期限內保留您的個人數據,除非法律要求或允許更長的保留期(例如稅務、會計或其他法定要求)。
當我們不再有持續的合法業務需求來處理您的個人數據時,我們將對其進行刪除或匿名化處理;若當前無法立即執行(例如,您的個人數據已存入備份歸檔系統),我們將對您的個人數據進行安全存儲,並將其與任何進壹步的處理活動隔離,直至能夠完成刪除為止。
| 目的 | 保留期限 |
| 處理您作為歐盟臨床試驗參與者的相關數據 | 根據歐盟第536/2014號法規(歐盟臨床試驗條例)的規定,在臨床試驗結束後的25年內。 |
| 處理與您作為歐盟醫療保健專業人員相關的數據,該人員參與OncoC4臨床試驗的規劃、實施或監督工作。 | 根據歐盟臨床試驗註冊(EU CTR)的確定, 在臨床試驗結束後的25年 |
| 處理您作為英國臨床試驗參與者的相關數據 | 根據《2004年人類用藥(臨床試驗)條例》(英國臨床試驗條例)的規定,臨床試驗結束後至少保留5年。 |
| 處理與您作為英國醫療保健專業人員相關的數據,該人員參與OncoC4臨床試驗的規劃、實施或監督工作。 | 根據英國臨床試驗註冊處(UK CTR)的規定,臨床試驗結束後至少5年。 |
| 處理與您作為OncoC4雇員、承包商或其他關聯方相關的數據 | 自您離職之日起6年 |
| 處理與您作為OncoC4服務提供商簽約的雇員、承包商或其他關聯方相關的數據 | 自您離職之日起6年 |
| 處理與您作為本網站服務用戶相關的數據 | 自我們與您上次聯系起算的12個月 |
| 處理與您相關的數據,如同OncoC4可能與其開展商業活動的任何其他個人壹樣。 | 自我們與您上次聯系起算的12個月 |
8 保障您的信息安全
我們已實施適當的技術和組織安全措施,旨在保護我們所處理的任何個人數據的安全。
我們為保護您的信息采取的安全措施包括:
- 在我們所有的計算機系統、網絡、網站、移動應用程序、辦公場所及存儲設施中,部署適當的程序和技術安全措施(包括嚴格的加密、匿名化和歸檔技術),以全面保護您的信息;
- 对我們的信息技術系統、建築物及相關資源實施訪問控制;以及
- 在法律要求時,及時向您和/或相關監管機構通報數據泄露事件。若 OncoC4 得知發生數據泄露事件,且該事件已導致或可能導致個人數據被未經授權訪問、使用或披露,我們將立即展開調查,並在知悉該事件後72小時內向相關監管機構報告,除非該事件不太可能對您的權利和自由造成風險。此外,對於可能對您的權利和自由構成高風險的個人數據泄露事件,OncoC4 將毫不遲延地直接通知您。
同時,請您註意:我們無法保證互聯網本身是100%安全的。盡管我們將盡最大努力保護您的個人數據,但您通過本服務發送或接收個人數據的行為仍需自行承擔壹定風險。建議您僅在安全的網絡環境中訪問本服務。
9 未成年人信息
除因臨床試驗法規要求我們必須收集的情況外,我們不會有意地向13歲以下兒童索取數據,也不會向其開展營銷活動。您使用本服務即表示您年滿13周歲,或您是該未成年人的父母或法定監護人,並已同意該未成年子女使用本服務。
如果我們獲悉已收集了13歲以下用戶的個人數據,我們將立即停用相關賬戶,並采取合理措施盡快從我們的記錄中刪除該等數據。
如您發現我們收集了13歲以下兒童的任何數據,請通過下方“聯系我們”部分所列的聯系方式與我們聯系。
10 我們的溝通渠道
如果您是臨床試驗的參與者,或參與 OncoC4 臨床試驗的規劃、實施或監督工作的醫療保健專業人士,我們將在必要時通過我們的合同研究組織(CRO)與您聯系。
如果您是 OncoC4 的員工,我們將在適當的情況下通過 OncoC4 現有的內部溝通渠道(包括電子郵件)與您聯系。
如果您是 OncoC4 服務提供商的員工、向我們提供了聯系方式的本網站用戶,或其他業務聯系人,我們將通過多種方式(包括電子郵件)向您發送與我們服務相關的資訊,但前提是僅當我們具備合法利益時。若我們不具備合法利益,則不會向您發送營銷類通信,除非我們已事先征得您的明確同意。我們始終盡力確保此類通信僅發送給以商業身份行事的人員;如果明顯可知收件人並非以商業身份行事,或未另行給予同意,我們不會將此類材料發送至其個人電子郵箱。
所有電子郵件通信均包含退訂選項。如您希望修改您的營銷偏好設置,可點擊郵件中的鏈接並更新您的偏好。此外,您也可以使用下方“聯系我們”部分提供的聯系方式,直接聯系我們的數據保護官(DPO)。
11 發表評論與分享您的想法
在使用我們的網站及其他服務時,您可能通過 Facebook、Twitter 等社交網絡分享信息。例如,當您對我們的服務進行“點贊”、“分享”或撰寫評論時,您的個人數據可能會對這些社交網絡的提供商和/或其其他用戶可見。請務必註意,您有責任在自己的社交網絡賬戶中設置適當的隱私設置,以確保您對其上信息的使用和共享方式感到安心。
12 第三方網站與鏈接
我們的網站可能包含指向由第三方運營的其他網站的鏈接。本公司並不控制此類第三方網站,亦不對它們的內容、隱私政策或其對個人數據的使用承擔任何責任。本公司在網站中提供此類鏈接,並不表示對這些網站上的內容、其所有者或運營方的認可,除非通過本服務另行明確說明。您直接向這些第三方提交的任何信息,均受該第三方隱私政策的約束。
我們明確聲明,對於第三方的行為(包括但不限於第三方使用和/或披露個人數據的行為)所引起的壹切責任,本公司概不承擔。
13 您的隱私權利
在某些地區(例如歐洲經濟區(EEA)或英國),您根據適用的數據保護法規享有特定權利。這些權利可能包括:
- 知情權:您有權了解我們如何收集和使用您的個人數據。我們通過發布本隱私聲明來履行此項義務,並定期審查該聲明,以確保其內容準確並真實反映我們的數據處理活動。
- 訪問權與獲取副本權:您有權請求訪問並獲取您的個人數據副本。如果我們確認有義務向您本人或您授權的他人提供個人數據,我們將免費提供,並力爭在確認您身份後的壹個月內完成。如您希望行使此項權利,我們將要求您提供身份證明以及您與我們互動的相關信息,以便我們定位您的個人數據。
- 更正權與刪除權:如果您認為我們所持有的任何個人數據不準確、不完整或已過時,您可要求我們予以更正。您也有權要求刪除您的個人數據。但請註意,此項權利並非絕對,僅在特定情形下適用。例如,當我們負有法律義務必須保留您的個人數據時,刪除權將不適用。
- 限制處理權:在某些情況下(例如您認為我們所持有的個人數據不準確),您有權要求限制對您個人數據的處理。此項權利同樣並非絕對,僅適用於特定情形。
- 數據可攜權:您有權以結構化、通用且機器可讀的格式接收您提供給我們的個人數據,並有權要求我們直接將該數據傳輸給另壹數據控制方。
- 反對權:在特定情況下,您有權反對我們對您個人數據的處理。當我們將您的數據用於直接營銷目的時,您享有絕對的反對權;但在其他情形下,此項權利可能受限。
- 如需行使上述任何權利,請使用下方“聯系我們”部分提供的聯系方式提交請求。我們將根據適用的數據保護法規對您的請求進行審慎考慮並采取相應行動。
請註意,OncoC4 不打算使用您的個人數據進行任何自動化決策。
如果我們處理您的個人數據是基於您的同意,您有權隨時撤回該同意。但請註意,撤回同意不影響此前基於該同意所進行的數據處理的合法性。
您可隨時就我們使用您信息的方式向您的監管機構提出投訴。但是,我們誠摯希望您在正式投訴前先直接向我們反映任何問題或不滿。您的滿意度對我們至關重要,我們將竭盡全力解決您可能遇到的任何問題。
如果您居住在歐洲經濟區,並認為我們正在非法處理您的個人數據,您有權向您所在國家/地區的數據保護監管機構提出投訴。您可通過以下鏈接查詢相關監管機構的聯系方式:
http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm
在英國,信息專員辦公室(Information Commissioner’s Office, ICO)負責監管數據保護與隱私事務。該機構在其網站上向公眾提供了大量相關信息,您可訪問以下網址查閱:
https://ico.org.uk/for-the-public
您也可以直接使用下方“聯系我們”部分所列的詳細信息向我們提出投訴。
14“請勿追蹤”功能的控制
大多數網頁瀏覽器以及部分移動操作系統和移動應用程序均包含“請勿追蹤”(Do-Not-Track,簡稱 DNT)功能或設置,您可以啟用該功能以表明您不希望自己的在線瀏覽活動被監測和收集。目前,尚未形成統壹的技術標準來識別和實施 DNT 信號。因此,我們目前不會響應 DNT 瀏覽器信號,也不會響應任何其他自動傳達您不願被在線追蹤的選擇機制。如果未來正式采納了我們必須遵守的在線追蹤標準,我們將在本隱私政策的修訂版本中向您告知相關做法。
15 國際傳輸
您的個人數據將在公司運營辦公室以及參與處理的各方所在地進行處理。這意味著,該信息可能會被傳輸至位於您所在州、省、國家或其他政府管轄區以外的設備,而這些地區的數據保護法規可能與您所在司法管轄區的規定有所不同。當 OncoC4 與數據處理方共享臨床試驗數據時,您的個人數據將被存儲和處理於第三國。在此類情況下,OncoC4 將確保:
您的個人數據的安全性和保密性始終得到保障;
任何接收您個人數據的數據控制方已與 OncoC4 簽訂協議,其中包含英國 GDPR 和/或歐盟 GDPR 所要求的標準數據保護條款,或已采取其他適當的保障措施以規範該數據傳輸;以及
任何接收您個人數據的數據處理方已與 OncoC4 簽訂協議,其中既包含 GDPR 所要求的數據處理方條款,也包含英國 GDPR 和/或歐盟 GDPR 所要求的標準數據保護條款,或已采取其他適當的保障措施以規範該數據傳輸。
若您位於英國或歐洲經濟區(EEA),而我們需要將您的個人數據傳輸至未被英國信息專員辦公室(ICO)或歐盟委員會(視情況而定)認定為提供充分個人數據保護水平的國家,此類傳輸將基於符合數據保護法規的保障措施進行,例如采用經 ICO 或歐盟委員會(視情況而定)批準、包含標準數據保護條款的特定合同,以確保對個人數據提供充分保護。您可通過聯系下方“聯系我們”部分所列的我們的英國代表、歐盟代表或數據保護官(DPO),獲取相關文件的副本。
16 美國居民的隱私權利
美國——加利福尼亞州數據保護立法
如果您是加利福尼亞州居民,您享有特定的權利,可訪問您的個人數據。經2020年《加州隱私權法案》(“CPRA”)修訂後的《加州消費者隱私法》(“CCPA”)要求我們向您提供壹份隱私政策,說明我們在網上和線下處理信息的做法,以及您根據該法律就您的個人數據所享有的權利。
我們目前會收集、共享、披露並使用您的個人信息。在本隱私聲明最近壹次更新日期之前的12個月內,我們已收集、共享和披露了上文“我們收集的信息”部分中所列的個人信息。我們可能會直接從加利福尼亞州及其他美國州居民、信用報告機構和/或我們的第三方服務提供商處收集個人信息。我們並非從每個來源收集所有類別的個人信息。
《加州民法典》第1798.83條(又稱Shine The Light法)允許身為加州居民的用戶每年免費向我們提出壹次請求,以獲取有關我們為直接營銷目的向第三方披露的個人數據類別(如有)的信息,以及我們在上壹公歷年度內與之共享個人數據的所有第三方的名稱和地址。如果您是加州居民並希望提出此類請求,請通過下方提供的聯系方式以書面形式提交您的請求。
加州居民享有以下權利:
刪除您的個人信息,除非我們:
- 能證明刪除在技術上不可能; ;
- 涉及不成比例的負擔;或
- 為履行收集該個人信息所對應的交易,保留記錄對我們而言是合理必要的;
- 更正關於您的不準確的個人信息;
- 知悉您的個人信息是否被出售或共享,以及向誰出售或共享(此項權利已通過本聲明中提供的信息予以滿足);
- 向我們請求獲取您的具體個人信息;
- 選擇退出您的個人信息被出售或共享;
- 限制對敏感個人信息的使用和披露;
- 在您行使退出權或其他權利後,不受任何形式的報復。
如您希望就上述權利與我們聯系,請使用下方“聯系我們”部分所提供的詳細信息與我們取得聯系。請註意,我們可能需要驗證您的身份後再處理您的請求。我們會審查您的權利請求,以確認是否存在適用的豁免情形允許我們保留相關信息。如果存在適用的豁免情形,和/或如果我們或我們的服務提供商有必要保留該信息(例如用於檢測欺詐活動或履行法定義務),我們可能會拒絕您的刪除請求。對於不受豁免情形約束的個人信息,我們將從我們的記錄中予以刪除、去標識化或限制其使用範圍,並指示我們的服務提供商采取類似措施。
美國——其他數據保護立法
如果您是美國居民,我們將根據適用的美國各州數據隱私法律(包括上文所述的CCPA/CPRA)處理您的個人數據。本隱私聲明的本部分內容包含其他美國州數據隱私法律所要求的信息,並作為上述CCPA/CPRA條款的補充。
多個美國州已頒布全面的隱私法規,包括但不限於科羅拉多州、康涅狄格州、特拉華州、印第安納州、愛荷華州、肯塔基州、馬裏蘭州、明尼蘇達州、蒙大拿州、內布拉斯加州、新罕布什爾州、新澤西州、俄勒岡州、羅德島州、田納西州、得克薩斯州、猶他州和弗吉尼亞州。這些法律包含旨在保護消費者權利並明確企業義務的條款。如果您根據這些法律享有相關權利,您可通過下方“聯系我們”部分提供的聯系方式與我們聯系以行使這些權利。
我們的做法旨在遵循這些法律所規定的最高標準,確保尊重所有個人的隱私權利。隨著美國各州隱私法律的持續演變,我們將密切關註相關變化,適時調整我們的隱私實踐,並相應更新我們的隱私聲明。
我們不出售您的個人信息
您有權知曉您的個人信息是否正在被出售。根據CCPA或其他美國州數據隱私法律的規定,當您的個人信息被提供給第三方以換取金錢或其他有價值對價,且該用途不屬於法律所定義的“商業目的”時,即構成“出售”。請註意,“出售”不包括以下情形:我們根據您的指示披露您的個人信息,或法律另有許可的情形。
我們可能會共享您的個人信息
我們可能會根據加州及其他適用的美國州法律中對“共享”的定義,出於個性化廣告的目的和/或本隱私聲明中概述的任何其他目的,“共享”您的個人數據。
非歧視原則
美國各州隱私法律禁止企業因您行使法律賦予的權利而對您進行歧視。此類歧視行為可能包括拒絕提供商品或服務、提供不同等級或質量的服務,或收取不同的價格。CCPA允許企業在能夠證明服務等級、質量或價格的差異與消費者個人信息對該企業的價值合理相關的情況下,提供差異化待遇。
17 本隱私聲明的更新
我們可能會不時更新本隱私聲明。如果我們對本隱私聲明作出重大變更,我們可能會通過在顯著位置發布變更通知,或直接向您發送通知的方式告知您。我們建議您定期查閱本隱私聲明,以及時了解我們如何保護您的信息。
18 聯系我們
如果您希望行使上述所列的任何權利,或對本隱私聲明、或我們處理您個人數據的方式有任何疑問或投訴,請通過以下任壹方式與我們聯系:
OncoC4 數據保護官(DPO):
The DPO Centre Netherlands B.V.(Amy Saksena)
地址:Vijzelstraat 68, Amsterdam 1017HL, Netherlands
電話:+31 20 209 1510
電子郵箱:[email protected]
我们的欧盟代表:
The DPO Centre Europe Ltd
地址:Alexandra House, 3 Ballsbridge Park, Dublin, D04 C7H2, Ireland
電話:+353 1 631 9460
電子郵箱:[email protected]
我们的英国代表:
The DPO Centre Limited
地址:50 Liverpool Street, London EC2M 7PY, UK
電話:+44 20 3797 1289
電子郵箱:[email protected]
感謝您抽出時間閱讀本隱私聲明。
