Politique de protection des renseignements personnels de Y-Prime, LLC

Objectif

Y-Prime, LLC (YPrime) est engagée envers la transparence dans la collecte et l’utilisation des renseignements personnels. Le présent avis définit l’engagement de YPrime en matière de confidentialité, de protection des données et de droits et obligations individuels par rapport aux renseignements personnels.

Le présent avis s’applique à tous les renseignements personnels concernant les clients, les participants aux essais cliniques, les fournisseurs, les personnes qui postulent pour un emploi, les employés, les sous-traitants, les anciens employés et les visiteurs du site web de YPrime (tels que les témoins et les balises web) qui sont fournis à YPrime ou collectés et traités par elle.

Vos droits au domaine privé en Californie

En vertu de la loi « Shine the Light » de la Californie, les résidents qui communiquent certains renseignements en lien avec l’obtention de produits ou de services à des fins personnelles, familiales ou du ménage sont en droit de demander à obtenir et d’obtenir de notre part (une fois par année civile) des renseignements concernant les renseignements que nous communiquons (le cas échéant) à d’autres entreprises à leurs propres fins de commercialisation directe. Le cas échéant, ces informations incluraient les catégories de renseignements sur les clients, et les noms et adresses des entreprises avec lesquelles nous avons partagé des renseignements sur les clients pour l’année civile précédente (par exemple, les demandes effectuées en 2021 recevront des informations concernant les activités de partage de 2020, s’il y a lieu).

Pour obtenir ces informations, veuillez envoyer un courriel à privacy@yprime.com en indiquant « Request for California Privacy Information » (Demande d’information sur le domaine privé en Californie) en objet et dans le message. Nous fournirons les informations demandées par courriel à votre adresse électronique.

Veuillez noter que les exigences de la loi « Shine the Light » n’englobent pas tous les partages d’information. Par conséquent, notre réponse inclura uniquement les informations sur le partage qui sont visées par la loi.

YPrime respecte les libertés individuelles et apprécie la confiance manifestée envers elle par les clients, les employés, les participants aux essais cliniques, les consommateurs, les partenaires commerciaux et autres personnes. YPrime s’efforce de recueillir, utiliser et divulguer les renseignements personnels conformément aux lois des pays dans lesquels elle exerce ses activités, en plus d’avoir pour tradition de respecter les normes éthiques les plus élevées dans ses pratiques commerciales.

Pour toute question concernant le présent avis ou pour plus d’information, veuillez écrire à privacy@yprime.com. YPrime se conforme au RGPD.

Le présent avis peut être actualisé de temps en temps. La date en bas de la page est mise à jour après chaque modification majeure de l’avis.

Définitions

Le « responsable du traitement des données » est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des renseignements personnels.

La « personne concernée » est une personne physique vivante identifiée ou identifiable.

Le « RGPD » est le règlement général sur la protection des données de l’Union européenne.

Les « renseignements personnels » sont toutes les informations concernant une personne vivante qui peut être identifiée à partir de ces informations.

Dans le cadre du RGPD, ces données sont appelées « données à caractère personnel concernant une personne physique identifiable ».

Le « traitement » est toute utilisation des données, telle que la collecte, l’enregistrement, la modification, la divulgation ou la destruction.

Le « sous-traitant » est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite les renseignements personnels pour le compte du responsable du traitement des données.

Les « catégories particulières de données à caractère personnel » désigne des informations sur l’origine raciale ou ethnique d’une personne, les données issues de casiers judiciaires, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance à un syndicat, la santé, la vie sexuelle ou l’orientation sexuelle et les données biométriques, et constituent une forme de renseignements personnels.

Les « données issues de casiers judiciaires » désignent les informations sur les condamnations pénales et les infractions d’une personne, ainsi que les informations relatives aux allégations et aux procédures pénales.

Principes de protection des données

YPrime traite les renseignements personnels conformément aux principes de protection des données suivants:

  • Traiter les renseignements personnels de manière équitable, licite et transparente.
  • Collecter des renseignements personnels uniquement à des fins déterminées, explicites et légitimes.
  • Traiter les renseignements personnels uniquement quand la situation est appropriée, pertinente et limitée à ce qui est nécessaire aux fins du traitement.
  • Conserver des renseignements personnels exacts et prendre toutes les mesures raisonnables pour s’assurer que les renseignements personnels inexacts sont rectifiés ou supprimés sans délai.
  • Conserver les renseignements personnels seulement pendant la durée nécessaire au traitement.
  • Adopter des mesures appropriées pour s’assurer que les renseignements personnels sont sécurisés et protégés contre le traitement non autorisé ou illégal et la perte, la destruction ou la perte accidentelle.

YPrime endosse la responsabilité de la manière dont elle acquiert, traite et élimine les renseignements personnels et veille au respect des principes ci-dessus.

  • Traiter les renseignements personnels de manière équitable, licite et transparente.
  • Collecter des renseignements personnels uniquement à des fins déterminées, explicites et légitimes.
  • Traiter les renseignements personnels uniquement quand la situation est appropriée, pertinente et limitée à ce qui est nécessaire aux fins du traitement.
  • Conserver des renseignements personnels exacts et prendre toutes les mesures raisonnables pour s’assurer que les renseignements personnels inexacts sont rectifiés ou supprimés sans délai.
  • Conserver les renseignements personnels seulement pendant la durée nécessaire au traitement.
  • Adopter des mesures appropriées pour s’assurer que les renseignements personnels sont sécurisés et protégés contre le traitement non autorisé ou illégal et la perte, la destruction ou la perte accidentelle.
  • Endosser la responsabilité de la manière dont YPrime acquiert, traite et élimine les renseignements personnels et veille au respect des principes ci-dessus.

Lorsqu’elle est considérée comme la responsable du traitement des données, YPrime indique aux particuliers les raisons du traitement de leurs renseignements personnels, la manière dont elle utilise ces données et la base juridique du traitement dans ses énoncés sur la protection des renseignements personnels, et ne traite pas les renseignements personnels des particuliers pour d’autres raisons. Lorsque YPrime s’appuie sur ses intérêts légitimes comme base pour le traitement des données, elle procédera à une évaluation pour s’assurer que ces intérêts ne sont pas outrepassés par les droits et libertés des personnes. YPrime mettra à jour les renseignements personnels rapidement si une personne signale que ses informations ont changé ou sont inexactes.

Lorsqu’elle est considérée comme le sous-traitant ou le sous-traitant ultérieur, YPrime traite toujours les renseignements personnels conformément aux lois, règles et réglementations applicables et selon les instructions détaillées du responsable du traitement des données.

Les renseignements personnels recueillis au cours des relations entre les employés et les sous-traitants sont conservés dans le dossier personnel de la personne sous forme papier ou électronique et dans les systèmes du service des ressources humaines de YPrime. Les périodes pendant lesquelles YPrime détient les renseignements personnels liés aux ressources humaines sont contenues dans les énoncés sur la protection des renseignements personnels remis aux personnes.

Les sous-traitants d’exploitation et de maintenance de YPrime ont parfois un accès limité aux renseignements personnels dans le cadre de la fourniture de produits ou de services à YPrime. L’accès de ces sous-traitants aux renseignements personnels est limité à ce qui est raisonnablement nécessaire pour que le sous-traitant exécute sa fonction limitée pour YPrime. YPrime exige que ses sous-traitants d’exploitation et de maintenance: (1) protège la confidentialité de tous les renseignements personnels conformément au présent avis, et (2) n’utilise pas et ne divulgue pas les renseignements personnels à d’autres fins que de fournir à YPrime des produits et services comme l’exige la loi.

YPrime conserve un registre de ses activités de traitement des renseignements personnels conformément aux exigences du RGPD.

Nature et utilisation des renseignements recueillis

Les renseignements recueillis au moyen des technologies de YPrime sont considérés comme des données de catégories particulières telles que définies dans le RGPD. En fonction de la méthodologie employée dans les essais cliniques, les renseignements collectés peuvent comprendre ce qui suit:

  • Données démographiques du patient
  • État de santé (mentale) du sujet d’un essai
  • Données biométriques
  • Données génétiques

Les renseignements recueillis au moyen des technologies de YPrime sont liés à la réalisation d’un essai clinique et à la collecte de données concernant un sujet participant à un essai faisant l’objet d’un consentement éclairé.

Droits individuels

En tant que personne concernée, les particuliers ont un certain nombre de droits concernant leurs renseignements personnels.

Demandes d’accès de la personne concernée

Les particuliers ont le droit de savoir quels renseignements personnels les concernant sont contrôlés et traités par YPrime et de s’assurer que ses renseignements personnels sont exacts et pertinents aux fins pour lesquelles YPrime les a collectés. Si une personne fait une demande raisonnable, YPrime lui dira:

  • si ses renseignements sont traités ou non. Si oui, elle lui dira pourquoi, elle indiquera les catégories de renseignements personnels concernés et la source des renseignements s’ils ne sont pas collectés auprès de la personne;
  • à qui elle divulgue ou peut divulguer ses renseignements, y compris à des destinataires situés en dehors de l’Espace économique européen (EEE) et les mesures de protection qui s’appliquent à ces transferts;
  • la durée du stockage de ses renseignements personnels (ou la façon de fixer cette période);
  • ses droits de rectification ou d’effacement des renseignements, ou de limitation ou d’opposition au traitement;
  • son droit de porter plainte auprès de l’autorité de surveillance de la protection des renseignements personnels compétente si elle pense que YPrime n’a pas respecté ses droits en matière de protection des renseignements personnels; et
  • si YPrime effectue ou non une prise de décision automatisée et la logique appliquée dans une telle prise de décision.

YPrime fournira également à la personne une copie des renseignements personnels collectés lors du traitement. Ce sera normalement sous forme électronique si la personne a fait une demande par voie électronique, à moins que la personne précise un autre mode de communication.

Si la personne a besoin de copies supplémentaires, YPrime peut facturer des frais raisonnables, qui seront basés sur les coûts administratifs liés à la fourniture des copies supplémentaires.

Pour faire une demande d’accès de la personne concernée, le particulier doit écrire à marketing@yprime.com. Dans presque tous les cas, YPrime est légalement tenu de demander une preuve d’identité avant que la demande puisse être traitée. En outre, dans certains cas, YPrime peut avoir besoin de contacter le responsable du traitement des données si YPrime est la sous-traitante (ou sous-traitante ultérieure), le cas échéant.

Normalement, YPrime à une demande dans un délai d’un mois à compter de sa date de réception. Dans certains cas, par exemple, lorsque YPrime traite de grandes quantités de renseignements personnels, elle peut répondre dans les trois mois suivants la date de réception de la demande. Le cas échéant, YPrime écrira à la personne dans un délai d’un mois à compter de la réception de la demande initiale pour l’en informer.

Si une demande d’accès de la personne concernée est manifestement infondée ou excessive, YPrime n’est pas tenue d’y donner suite. Ou alors, YPrime peut accepter de répondre, mais facture des frais basés sur le coût administratif de la réponse à la demande. Un exemple de cas où une demande d’accès de la personne concernée est susceptible d’être considérée comme manifestement infondée ou excessive est celui d’une demande répétée à laquelle YPrime a déjà répondu. Dans le cas où une personne soumettrait une demande non fondée ou excessive, elle en sera informée par YPrime qui précisera si elle y répondra ou non.

Autres droits

Les particuliers disposent d’un certain nombre d’autres droits concernant leurs renseignements personnels. Les particuliers peuvent demander à YPrime de:

  • fournir des informations sur la collecte et l’utilisation de leurs renseignements personnels;
  • rectifier des renseignements personnels inexacts;
  • cesser le traitement ou effacer les renseignements personnels qui ne sont plus nécessaires aux fins du traitement;
  • continuer à stocker leurs renseignements personnels, mais ne pas les utilise;
  • respecter le droit d’une personne de s’opposer au traitement de ses renseignements personnels dans certaines circonstances telles que le marketing direct;
  • demander leurs renseignements personnels sous une forme portative, afin qu’ils puissent être facilement transférés vers un autre environnement informatique. Nous répondons généralement à cette demande en fournissant les renseignements sous la forme d’un fichier « valeurs séparées par des virgules » (csv);
  • respecter les droits d’une personne liés à la prise de décision automatisée basée sur ses renseignements personnels;
  • cesser le traitement ou effacer les renseignements personnels si les intérêts de la personne l’emportent sur les motifs légitimes de YPrime pour le traitement des renseignements personnels (lorsque YPrime s’appuie sur ses intérêts légitimes comme raison du traitement des renseignements personnels);
  • cesser le traitement ou effacer les renseignements personnels si le traitement est illégal; et
  • cesser le traitement des renseignements personnels pendant un certain temps si les renseignements sont inexacts ou s’il existe un différend quant à savoir si les intérêts de la personne l’emportent ou non sur les motifs légitimes de YPrime pour le traitement des renseignements personnels.

Pour demander à YPrime de prendre l’une de ces mesures, la personne doit envoyer un courriel à marketing@yprime.com.

Les personnes de l’UE (personnes concernées de l’UE) peuvent porter plainte auprès de l’autorité de protection des renseignements personnels de leur pays et peuvent invoquer un arbitrage exécutoire pour certaines demandes résiduelles non résolues par d’autres mécanismes de recours.

Si vous avez un commentaire ou une préoccupation qui ne peut pas être résolu directement avec nous, vous pouvez également contacter l’autorité locale compétente en matière de protection des renseignements personnels.

Sécurité des données

YPrime prend la sécurité des renseignements personnels au sérieux. YPrime a mis en place des politiques et des contrôles internes pour protéger les renseignements personnels contre la perte, la destruction accidentelle, l’utilisation abusive ou la divulgation, et pour garantir que les données ne sont pas consultées, sauf par les employés dans l’exercice correct de leurs fonctions.

Lorsque YPrime engage des tiers pour traiter des renseignements personnels pour son compte, ces tiers le font sur la base d’instructions écrites, sont soumis à une obligation de confidentialité et sont tenus de mettre en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données.

YPrime reconnaît sa responsabilité potentielle dans les cas où les renseignements personnels peuvent être transférés à des tiers. YPrime ne transférera aucun renseignement personnel à un tiers sans s’assurer au préalable que le tiers adhère à des principes ou à des lois similaires offrant un niveau de protection adéquat et équivalent. YPrime ne transfère aucun renseignement personnel à des tiers non liés, sauf en cas d’instruction légale d’un client ou d’un autre responsable du traitement des données. Par exemple, de telles circonstances incluraient les divulgations des renseignements personnels d’un client requises par la loi ou une procédure judiciaire, ou les divulgations faites dans l’intérêt vital d’une personne identifiable telles que celles impliquant la vie, la santé ou la sécurité. Dans le cas où il serait demandé à YPrime de transférer des renseignements personnels à un tiers non lié, YPrime s’assurera que ce tiers assure un niveau de protection adéquat et équivalent. Si YPrime apprend qu’un tiers non lié qui a reçu des renseignements personnels de YPrime utilise ou divulgue des renseignements personnels d’une manière contraire au présent avis, YPrime prendra des mesures raisonnables pour empêcher ou arrêter l’utilisation ou la divulgation.

Évaluation des incidences

Certains des traitements effectués par YPrime peuvent entraîner des risques pour le domaine privé. Lorsque le traitement entraînera un risque élevé pour les droits et libertés des personnes, YPrime procédera à une évaluation des incidences sur la protection des données afin de déterminer la nécessité et la proportionnalité du traitement. Il s’agira notamment de prendre en compte les fins pour lesquelles l’activité est exercée, les risques pour les personnes et les mesures qui peuvent être mises en place pour atténuer ces risques.

Violation des données

Si YPrime découvre qu’il y a eu une violation de renseignements personnels qui présente un risque pour les droits et libertés des personnes, elle le signalera au Commissaire à l’information dans les 72 heures suivant la découverte. YPrime enregistrera toutes les violations de données, quel que soit leur effet.

Si la violation est susceptible d’entraîner un risque élevé pour les droits et libertés des personnes, elle informera les personnes concernées qu’il y a eu violation et leur fournira des informations sur ses conséquences probables et les mesures d’atténuation qu’elle a prises.

Transfert international de données

Les renseignements personnels contrôlés ou traités par YPrime peuvent être transférés vers des pays en dehors de l’EEE.

YPrime assure le respect du présent avis en utilisant les clauses contractuelles types, applicables, et en enquêtant de manière approfondie et en tentant de résoudre toute plainte ou tout litige concernant l’utilisation et la divulgation de renseignements personnels en violation du présent avis.

Responsabilité des employés de YPrime

Les employés de YPrime peuvent avoir accès aux renseignements personnels d’autres personnes et de nos clients dans le cadre de leur emploi. Lorsque tel est le cas, YPrime s’appuie sur des personnes pour l’aider à respecter ses obligations envers le personnel et les clients en matière de protection des données.

Les employés qui ont accès aux renseignements personnels sont tenus:

  • d’accéder uniquement aux données auxquelles elles sont autorisées à accéder et uniquement à des fins autorisées;
  • de divulguer des données seulement à des personnes internes ou externes à YPrime qui disposent d’une autorisation appropriée;
  • d’assurer la sécurité des données, par exemple en respectant les règles d’accès aux locaux et aux ordinateurs, y compris la protection par mot de passe, et le stockage et la destruction sécurisés des fichiers;
  • de ne pas retirer les renseignements personnels, ou les dispositifs contenant des renseignements personnels ou pouvant être utilisés pour y accéder, des locaux de YPrime sans adopter des mesures de sécurité appropriées telles que le cryptage ou la protection par mot de passe pour sécuriser les données et le dispositif;
  • de ne pas stocker les renseignements personnels sur des disques locaux ou sur des appareils personnels utilisés à des fins professionnelles; et
  • de signaler immédiatement les violations de données dont ils ont connaissance à privacy@yprime.com.

Le non-respect de ces exigences peut constituer une infraction disciplinaire, qui sera traitée conformément aux politiques et procédures disciplinaires de YPrime.

YPrime fournira une formation à tous les employés sur leurs responsabilités en matière de protection des données dans le cadre du processus d’intégration des nouveaux employés et à intervalles réguliers par la suite.

Les employés dont le rôle nécessite un accès régulier aux renseignements personnels, ou qui sont chargés de mettre en œuvre le présent avis ou de répondre aux demandes d’accès en vertu du présent avis, recevront une formation supplémentaire pour les aider à comprendre leurs devoirs et comment s’y conformer.

Protection du domaine privé sur Internet

YPrime, ou des tiers sous la direction de YPrime, peuvent collecter des renseignements personnels par le biais de son site web et des interactions des visiteurs avec des éléments de son site web, qui sont également soumis au présent avis. Ces renseignements personnels peuvent être collectés lorsqu’une personne soumet son nom ou son adresse. YPrime, ou des tiers sous la direction de YPrime, peuvent également collecter des informations sur les visites sur le site web de YPrime sans qu’une personne soumette activement des renseignements par divers moyens numériques automatisés, tels que les adresses IP, les identifiants de témoins, les pixels et l’activité de l’utilisateur final sur le site web. Bien que les renseignements collectés par ces moyens numériques automatisés n’identifient pas directement des personnes en particulier, les navigateurs Internet transmettent automatiquement des renseignements au site web YPrime concernant le logiciel utilisé par l’ordinateur d’un utilisateur, tels que l’adresse IP et la version du navigateur. Les renseignements collectés par ces technologies ne peuvent pas être utilisés pour identifier des particuliers sans autres renseignements supplémentaires pouvant mener à une identification.

Témoins

YPrime utilise des témoins qui sont de petits fichiers de données créés par notre plate-forme et stockés sur votre appareil. Notre site utilise des témoins déposés par nous ou par des tiers à diverses fins, notamment pour exploiter et personnaliser le site web afin d’améliorer l’expérience des utilisateurs et à des fins de publicité ciblée. Les témoins peuvent expirer à la fin de votre session de navigation, ou ils peuvent être stockés sur votre ordinateur, prêts pour votre prochaine visite sur le site web. Vous pouvez empêcher l’installation de témoins en ajustant les paramètres de votre navigateur (voir la section « Aide » de votre navigateur pour savoir comment procéder). La désactivation des témoins affectera votre expérience de notre site web.

Autorisations concernant l’application YPrime

Un certain nombre d’autorisations sont requises pour accéder à certaines des fonctionnalités de l’application YPrime.

Sur Android 11 ou antérieur, un balayage Bluetooth pourrait être possiblement utilisé pour recueillir des renseignements sur l’emplacement de l’utilisateur. Notre application ne scrute pas et ne visualise pas l’emplacement de l’utilisateur; cependant, elle doit le déclarer lors de la prise en charge Bluetooth sur Android. Pour obtenir une liste des configurations spécifiques, envoyez un courriel à l’adresse marketing@yprime.com.

Version 10, dernière mise à jour le 18 juillet 2024

Scroll to Top