Pravidla ochrany osobních údajů ve společnosti Y-Prime, LLC 

Účel 

Společnost Y-Prime, LLC (YPrime) se zavazuje k zachování transparentnosti při shromažďování a používání osobních údajů. Toto oznámení představuje závazek společnosti YPrime k ochraně soukromí, ochraně údajů a individuálním právům a povinnostem ve vztahu k osobním údajům.  

Toto oznámení se vztahuje na všechny osobní údaje klientů, účastníků klinických hodnocení, poskytovatelů služeb, uchazečů o zaměstnání, zaměstnanců, dodavatelů, bývalých zaměstnanců a návštěvníků webových stránek společnosti YPrime (jako jsou soubory cookies a internetové značky), které jsou společnosti YPrime poskytnuty nebo jsou společností shromažďovány a zpracovávány.  

Vaše práva na ochranu soukromí v Kalifornii 

Podle kalifornského zákona „Shine the Light“ mají obyvatelé Kalifornie, kteří poskytnou určité osobně identifikovatelné informace v souvislosti se získáním produktů nebo služeb pro osobní, rodinné nebo domácí použití, právo si vyžádat a získat od nás (jednou za kalendářní rok) údaje o informacích k zákazníkům, které jsme sdíleli (pokud tomu tak bylo) s jinými podniky pro jejich vlastní přímé marketingové účely. Tyto informace by případně zahrnovaly kategorie informací o zákaznících a názvy a adresy podniků, se kterými jsme sdíleli informace o zákaznících za předchozí kalendářní rok (např. na žádosti podané v roce 2021 obdrží informace o případných aktivitách týkajících se případného sdílení v roce 2020).  

Abyste obdrželi tyto informace, pošlete e-mailem zprávu na adresu privacy@yprime.com a do předmětu e-mailové zprávy i vlastní zprávy uveďte poznámku „Request for California Privacy Information“ (Žádost o informace o ochraně osobních údajů v Kalifornii). Požadované informace Vám zašleme na Vaši e-mailovou adresu.  

Upozorňujeme, že požadavky zákona „Shine the Light“ se nevztahují na veškeré sdílení informací a v naší odpovědi budou uvedeny pouze informace o sdílení, na které se vztahují.  

Společnost YPrime respektuje soukromí fyzických osob a váží si důvěry svých zákazníků, zaměstnanců, účastníků klinických hodnocení, spotřebitelů, obchodních partnerů a dalších osob. Společnost YPrime se snaží shromažďovat, používat a zveřejňovat osobní údaje způsobem, který je v souladu se zákony zemí, v nichž podniká, a kromě toho tradičně dodržuje ve svých obchodních praktikách nejvyšší etické standardy.  

Dotazy týkající se tohoto oznámení nebo žádosti o další informace posílejte na adresu privacy@yprime.com. Společnost YPrime dodržuje GDPR (GDPR = obecné nařízení o ochraně osobních údajů).  

Toto oznámení může být příležitostně aktualizováno. V případě významných aktualizací bude na konci stránky uvedeno datum poslední revize.  

Definice 

„Správce údajů“ je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s ostatními určuje účely a prostředky zpracování osobních údajů.  

„Subjekt údajů“ je identifikovaná nebo identifikovatelná žijící fyzická osoba.  

„GDPR“ je obecné nařízení Evropské unie o ochraně osobních údajů.  

„Osobní údaje“ jsou veškeré informace, které se týkají žijící fyzické osoby, již lze na základě těchto informací identifikovat. Podle GDPR se tyto údaje označují jako „Osobně identifikovatelné informace“.  

„Zpracování“ je jakékoli použití údajů, včetně jejich shromažďování, ukládání, změny, zveřejnění nebo zničení.  

„Zpracovatel údajů“ je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje jménem správce údajů.  

„Zvláštní kategorie osobních údajů“ jsou informace o rasovém nebo etnickém původu fyzické osoby, údaje z rejstříku trestů, politické názory, náboženské nebo filozofické přesvědčení, údaje o členství v odborech, údaje o zdravotním stavu, sexuálním životě nebo sexuální orientaci a biometrické údaje, a jsou formou osobních údajů.  

„Údaje z rejstříku trestů“ jsou informace o odsouzeních a trestných činech fyzické osoby a informace týkající se obvinění a trestních řízení.  

Zásady ochrany údajů 

Společnost YPrime zpracovává osobní údaje v souladu s následujícími zásadami ochrany údajů: 

  • Zpracovává osobní údaje spravedlivě, transparentně a v souladu se zákony. 
  • Shromažďuje osobní údaje pouze pro konkrétní, výslovně vyjádřené a legitimní účely. 
  • Zpracovává osobní údaje pouze v případě, že jsou přiměřené, relevantní a omezené na údaje nezbytné pro účely zpracování. 
  • Uchovává přesné osobní údaje a podniká veškeré přiměřené kroky k zajištění toho, aby byly nepřesné osobní údaje neprodleně opraveny nebo vymazány. 
  • Uchovává osobní údaje pouze po dobu nezbytnou pro zpracování. 
  • Přijímá vhodná opatření, aby zajistila bezpečnost osobních údajů a jejich ochranu před neoprávněným nebo nezákonným zpracováním a náhodnou ztrátou, zničením nebo poškozením.  

Společnost YPrime přebírá odpovědnost za způsob, jakým získává, zpracovává a likviduje osobní údaje, a za zajištění souladu s výše uvedenými zásadami. 

  • Zpracovávat osobní údaje spravedlivě, transparentně a v souladu se zákony. 
  • Shromažďovat osobní údaje pouze pro stanovené, výslovně vyjádřené a legitimní účely. 
  • Zpracovávat osobní údaje pouze v případě, že je to přiměřené, relevantní a omezené na údaje nezbytné pro účely zpracování. 
  • Uchovávat přesné osobní údaje a podniknout veškeré přiměřené kroky k zajištění toho, aby byly nepřesné osobní údaje neprodleně opraveny nebo vymazány. 
  • Uchovávat osobní údaje pouze po dobu nezbytnou pro zpracování. 
  • Přijmout vhodná opatření, která zajistí, že osobní údaje jsou bezpečné a chráněné před neoprávněným nebo nezákonným zpracováním a náhodnou ztrátou, zničením nebo poškozením. 
  • Přijmout odpovědnost za to, jak získává, zpracovává a likviduje osobní údaje, a za zajištění souladu s výše uvedenými zásadami.  

Pokud je společnost YPrime považována za správce údajů, informuje fyzické osoby o důvodech zpracování jejich osobních údajů, způsobu jejich použití a právním základu zpracování ve svých oznámeních o ochraně osobních údajů a nezpracovává osobní údaje fyzických osob z jiných důvodů. Pokud se společnost YPrime opírá o své oprávněné zájmy jako základ pro zpracování údajů, provede posouzení, zda tyto zájmy nepřevažují nad právy a svobodami fyzických osob. Společnost YPrime neprodleně aktualizuje osobní údaje, pokud fyzická osoba oznámí, že se její informace změnily nebo jsou nepřesné.  

Pokud je společnost YPrime považována za zpracovatele údajů nebo dílčího zpracovatele, bude zpracovávat osobní údaje pouze v souladu s platnými zákony, pravidly, předpisy a podle konkrétních pokynů správce údajů.  

Osobní údaje shromážděné během zaměstnaneckých a smluvních vztahů jsou uchovávány v osobní složce fyzické osoby, v tištěné nebo elektronické podobě a v personálních systémech společnosti YPrime. Doba, po kterou společnost YPrime uchovává tyto osobní údaje týkající se lidských zdrojů, je uvedena v oznámeních o ochraně osobních údajů poskytovaných fyzickým osobám.  

Dodavatelé společnosti YPrime zajišťující provoz a údržbu mají někdy omezený přístup k osobním údajům během poskytování produktů nebo služeb společnosti YPrime. Přístup těchto dodavatelů k osobním údajům je omezen na rozsah, který je přiměřeně nezbytný k tomu, aby dodavatel mohl plnit svou funkci v omezeném rozsahu pro společnost YPrime. Společnost YPrime vyžaduje, aby její dodavatelé zajišťující provoz a údržbu: (1) chránili soukromí všech osobních údajů v souladu s tímto oznámením a (2) nepoužívali ani nezveřejňovali osobní údaje k jiným účelům než k poskytování produktů a služeb společnosti YPrime, jak to vyžaduje zákon.  

Společnost YPrime vede záznamy o svých činnostech zpracování osobních údajů v souladu s požadavky GDPR.  

Jaké údaje shromažďujeme a jak jsou používány 

Údaje shromažďované společností YPrime Technologies jsou považovány za zvláštní kategorii ve smyslu GDPR. Na základě plánu klinického hodnocení mohou shromažďované údaje zahrnovat: 

  • demografické údaje pacientů, 
  • zdravotní (psychický) stav subjektů klinického hodnocení, 
  • biometrické údaje, 
  • genetické údaje.  

Údaje shromážděné technologiemi společnosti YPrime souvisejí s prováděním klinického hodnocení a zahrnují shromažďování údajů týkajících se subjektu klinického hodnocení, na který se vztahuje informovaný souhlas.  

Práva fyzických osob 

Jako subjekty údajů mají fyzické osoby v souvislosti se svými osobními údaji různá práva.  

Žádosti o přístup subjektu 

Fyzické osoby mají právo vědět, jaké osobní údaje o nich společnost YPrime získává a zpracovává, a zajistit, aby tyto osobní údaje byly přesné a relevantní pro účely, pro které je společnost YPrime shromáždila. Pokud fyzická osoba podá odůvodněnou žádost, společnost YPrime jí sdělí: 

  • zda jsou její údaje zpracovávány, a pokud ano, proč, jaké kategorie osobních údajů se týkají a z jakého zdroje pocházejí, pokud nejsou získány od samotné fyzické osoby; 
  • komu jsou nebo mohou být její údaje zpřístupněny, včetně příjemců mimo Evropský hospodářský prostor (EHP), a záruky, které se na takové předávání vztahují; 
  • po jakou dobu jsou její osobní údaje uchovávány (nebo jak je o této době rozhodnuto); 
  • její práva na opravu nebo výmaz údajů nebo na omezení či vznesení námitky proti zpracování; 
  • její právo podat stížnost příslušnému dozorovému úřadu pro ochranou osobních údajů, pokud se dotyčná fyzická osoba domnívá, že společnost YPrime nedodržela její práva na ochranu údajů; a 
  • zda společnost YPrime provádí či neprovádí automatizované rozhodování a jaká je logika takového rozhodování.  

Společnost YPrime rovněž poskytne fyzické osobě kopii osobních údajů, které byly shromážděny během zpracování. Ta je obvykle poskytována v elektronické podobě, pokud fyzická osoba podala žádost elektronicky, pokud příslušná fyzická osoba nepožádá o něco jiného.  

Pokud fyzická osoba požaduje další kopie, může si společnost YPrime účtovat přiměřený poplatek, který bude vycházet z administrativních nákladů na poskytnutí dalších kopií.  

Pro podání žádosti o přístup k subjektu by měla fyzická osoba zaslat e-mailovou zprávu na adresu marketing@yprime.com. Téměř ve všech případech je společnost YPrime ze zákona povinna před vyřízením žádosti požádat o doklad totožnosti. V některých případech může být také nutné, aby společnost YPrime kontaktovala správce údajů, pokud je společnost YPrime zpracovatelem údajů (případně dílčím zpracovatelem).  

Společnost YPrime obvykle odpoví na žádost do jednoho měsíce od data jejího obdržení. V některých případech, například pokud společnost YPrime zpracovává velké množství údajů fyzické osoby, může odpovědět do tří měsíců od data obdržení žádosti. V takovém případě společnost YPrime do jednoho měsíce od obdržení původní žádosti fyzickou osobu písemně informuje.  

Pokud je žádost o přístup subjektu údajů zjevně neopodstatněná nebo nepřiměřená, společnost YPrime není povinna jí vyhovět. Případně může společnost YPrime souhlasit s poskytnutím odpovědí, ale bude si účtovat poplatek, který bude vycházet z administrativních nákladů na odpověď na žádost. Příkladem toho, kdy je žádost o přístup k subjektu pravděpodobně považována za zjevně neopodstatněnou nebo nepřiměřenou, je opakovaná žádost, na kterou společnost YPrime již dříve odpověděla. Pokud fyzická osoba podá neopodstatněnou nebo nepřiměřenou žádost, společnost YPrime ji na to upozorní a rozhodne, zda na ni bude reagovat.  

Další práva 

Fyzické osoby mají v souvislosti se svými osobními údaji řadu dalších práv. Fyzické osoby mohou od společnosti YPrime požadovat, aby: 

  • je informovala o shromažďování a používání jejich osobních údajů; 
  • opravila nepřesné osobní údaje; 
  • zastavila zpracování nebo vymazala osobní údaje, které již nejsou pro účely zpracování nezbytné; 
  • nadále uchovávala jejich osobní údaje, ale nepoužívala je; 
  • respektovala právo fyzické osoby vznést námitku proti zpracování jejích osobních údajů za určitých okolností, například pro účely přímého marketingu; 
  • poskytovala její osobní údaje v přenosné podobě tak, aby je bylo možné snadno přenést do jiného prostředí IT. Tuto žádost bychom obvykle splnili poskytnutím údajů ve formě souboru CSV („hodnoty oddělené čárkami“); 
  • respektovala práva fyzické osoby související s automatizovaným rozhodováním na základě jejích osobních údajů; 
  • zastavila zpracování nebo vymazala osobní údaje, pokud zájmy fyzické osoby převažují nad oprávněnými důvody společnosti YPrime pro zpracování osobních údajů (pokud se společnost YPrime opírá o své oprávněné zájmy jako důvod pro zpracování osobních údajů); 
  • zastavila zpracování nebo vymazala osobní údaje, pokud je zpracování nezákonné; a 
  • zastavila zpracování osobních údajů na určitou dobu, pokud jsou údaje nepřesné nebo pokud existuje spor o to, zda zájmy fyzické osoby převažují nad oprávněnými důvody společnosti YPrime pro zpracování osobních údajů.  

Chce-li fyzická osoba požádat společnost YPrime o provedení některého z těchto kroků, měla by zaslat e-mailovou zprávu na adresu marketing@yprime.com.  

Osoby z EU (subjekty údajů z EU) mohou podat stížnost u svého domovského orgánu pro ochranu údajů a v případě některých zbývajících nároků, které nebyly vyřešeny jinými nápravnými mechanismy, mohou využít závazné rozhodčí řízení. 

Pokud máte připomínku nebo obavu, kterou nelze vyřešit přímo s námi, můžete se také obrátit na příslušný místní úřad pro ochranu osobních údajů.  

Zabezpečení údajů 

Společnost YPrime bere zabezpečení osobních údajů velmi vážně. Společnost YPrime má zavedené interní zásady a kontrolní mechanismy, které chrání osobní údaje před ztrátou, náhodným zničením, zneužitím nebo zveřejněním a zajišťuje, aby k údajům neměl přístup nikdo jiný než zaměstnanci při řádném plnění svých povinností.  

Pokud společnost YPrime zapojí třetí strany do zpracování osobních údajů svým jménem, jsou tyto strany na základě písemných pokynů povinny zachovávat mlčenlivost a zavést vhodná technická a organizační opatření k zajištění bezpečnosti údajů.  

Společnost YPrime si je vědoma možné odpovědnosti v případech, kdy mohou být osobní údaje předány třetím stranám. Společnost YPrime nepředá žádné osobní údaje třetí straně, aniž by se předtím ujistila, že tato třetí strana dodržuje zásady nebo podobné zákony poskytující odpovídající a rovnocennou úroveň ochrany. Společnost YPrime nepředává osobní údaje nesouvisejícím třetím stranám, pokud to není zákonně nařízeno klientem nebo jiným správcem údajů. Mezi takové okolnosti patří například zpřístupnění osobních údajů klienta vyžadované zákonem nebo soudním řízením nebo zpřístupnění v životním zájmu identifikovatelné osoby, například v souvislosti s ochranou života a zdraví nebo bezpečností. V případě, že je společnost YPrime požádána o předání osobních údajů nesouvisející třetí straně, společnost YPrime zajistí, aby tato strana poskytla odpovídající a rovnocennou úroveň ochrany. Pokud se společnost YPrime dozví, že nesouvisející třetí strana, která obdržela osobní údaje od společnosti YPrime, používá nebo zveřejňuje osobní údaje způsobem, který je v rozporu s tímto oznámením, společnost YPrime podnikne přiměřené kroky, aby takovému používání nebo zveřejňování zabránila nebo je zastavila.  

Posouzení dopadů 

Některá zpracování, která společnost YPrime provádí, mohou vést k ohrožení soukromí. Pokud by zpracování údajů vedlo k vysokému riziku pro práva a svobody fyzických osob, provede společnost YPrime posouzení vlivu na ochranu osobních údajů, aby určila nezbytnost a přiměřenost zpracování. To bude zahrnovat zvážení účelů, pro něž je činnost prováděna, jakož i rizik pro fyzické osoby a opatření, která lze zavést ke zmírnění těchto rizik.  

Porušení zabezpečení údajů 

Pokud společnost YPrime zjistí, že došlo k porušení zabezpečení osobních údajů, které představuje riziko pro práva a svobody fyzických osob, nahlásí to do 72 hodin od zjištění komisaři pro informace (Information Commissioner). Společnost YPrime zaznamená všechna porušení zabezpečení osobních údajů bez ohledu na jejich dopad.  

Pokud je pravděpodobné, že porušení povede k vysokému riziku pro práva a svobody fyzických osob, sdělí dotčeným osobám, že došlo k porušení, a poskytne jim informace o jeho pravděpodobných důsledcích a o opatřeních, která přijala ke zmírnění důsledků.  

Mezinárodní předávání údajů 

Osobní údaje kontrolované nebo zpracovávané společností YPrime mohou být předávány do zemí mimo EHP.  

Společnost YPrime zajišťuje dodržování tohoto oznámení tím, že používá příslušné standardní smluvní doložky a plně prošetřuje a snaží se vyřešit jakoukoli stížnost nebo spor týkající se používání a zveřejňování osobních údajů v rozporu s tímto oznámením.  

Povinnosti zaměstnanců společnosti YPrime 

Zaměstnanci společnosti YPrime mohou mít v rámci svého zaměstnání přístup k osobním údajům jiných osob a našich zákazníků a klientů. V takovém případě se společnost YPrime spoléhá na to, že fyzické osoby pomáhají plnit vůči zaměstnancům a zákazníkům a klientům její povinnosti v oblasti ochrany osobních údajů.  

Zaměstnanci, kteří mají přístup k osobním údajům, jsou povinni: 

  • přistupovat pouze k údajům, k nimž mají oprávnění, a pouze pro oprávněné účely; 
  • nezveřejňovat údaje s výjimkou fyzických osob uvnitř nebo vně společnosti YPrime, které k tomu mají příslušné oprávnění; 
  • udržovat údaje v bezpečí, například dodržováním pravidel přístupu do prostor, přístupu k počítačům, včetně ochrany heslem, a bezpečného ukládání a ničení souborů; 
  • neodnášet osobní údaje nebo zařízení obsahující osobní údaje nebo zařízení, která mohou být použita k přístupu k osobním údajům, z prostor společnosti YPrime, aniž by byla přijata vhodná bezpečnostní opatření, jako je šifrování nebo ochrana heslem k zabezpečení údajů a zařízení; 
  • neukládat osobní údaje na místní disky nebo do osobních zařízení, která se používají pro pracovní účely; a 
  • neprodleně hlásit porušení ochrany osobních údajů, o kterém se dozví, na adresu privacy@yprime.com.  

Nedodržení těchto požadavků může znamenat disciplinární přestupek, který bude řešen podle disciplinárních zásad a postupů společnosti YPrime.  

Společnost YPrime poskytne všem zaměstnancům školení o jejich povinnostech v oblasti ochrany osobních údajů v rámci procesu zaškolování a následně v pravidelných intervalech.  

Zaměstnanci, jejichž funkce vyžadují pravidelný přístup k osobním údajům nebo kteří jsou odpovědní za provádění tohoto oznámení nebo za reakce na žádosti o přístup subjektu údajů podle tohoto oznámení, absolvují další školení, které jim pomůže pochopit jejich povinnosti a způsob jejich plnění.  

Ochrana osobních údajů na internetu 

Společnost YPrime nebo třetí strany mohou na pokyn společnosti YPrime shromažďovat osobní údaje prostřednictvím svých webových stránek a interakce návštěvníků s prvky svých webových stránek, které rovněž podléhají tomuto oznámení. Takové osobní údaje mohou být shromažďovány, když fyzická osoba zadá své jméno a/nebo adresu. Společnost YPrime nebo třetí strany mohou na pokyn společnosti YPrime shromažďovat také informace o návštěvách webových stránek společnosti YPrime, aniž by fyzická osoba aktivně poskytla informace, a to prostřednictvím různých automatizovaných digitálních prostředků, jako jsou IP adresy, identifikátory souborů cookies, pixely a aktivita koncového uživatele na webových stránkách. Ačkoli informace shromážděné těmito automatizovanými digitálními prostředky neumožňují přímou identifikaci konkrétních fyzických osob, internetové prohlížeče automaticky přenášejí na webové stránky společnosti YPrime informace o softwaru, který uživatelský počítač používá, jako je IP adresa a verze prohlížeče. Informace shromážděné těmito technologiemi nelze bez dalších identifikovatelných údajů použít k identifikaci osob.  

Soubory cookies 

Společnost YPrime používá soubory cookies, což jsou malé datové soubory, které jsou obsluhovány naší platformou a ukládány do Vašeho zařízení. Naše stránky používají soubory cookies, které jsme my nebo třetí strany vydali, k různým účelům, včetně provozování a přizpůsobení webových stránek, aby se zlepšila uživatelská zkušenost, a rovněž pro účely cílené reklamy. Platnost souborů cookies může vypršet na konci relace prohlížení nebo tyto soubory mohou být uloženy ve Vašem počítači a připraveny pro příští návštěvu webových stránek. Nastavení souborů cookies můžete změnit v nastavení svého prohlížeče (jak to provést najdete v části „Nápověda“ svého prohlížeče). Zakázání souborů cookies ovlivní způsob, jakým se Vám naše webové stránky zobrazují.  

Oprávnění aplikace YPrime 
Pro získání přístupu k některým funkcím aplikace YPrime je zapotřebí několik oprávnění.   

V systémech Android 11 a nižších může být ke shromažďování informací o poloze uživatele potenciálně využito skenování přes Bluetooth. Naše aplikace nepřistupuje k poloze uživatele ani ji nezobrazuje, avšak při poskytování podpory Bluetooth pro Android je nutné ji deklarovat. Seznam specifických nastavení lze získat na e-mailové adrese marketing@yprime.com.  

Verze 10, poslední aktualizace 18. července 2024

Scroll to Top