Y-Prime, LLC
Pravila o privatnosti
Svrha
Y-Prime, LLC (YPrime) je posvećen transparentnosti kada je u pitanju prikupljanje i korišćenje podataka o ličnosti. U ovom obaveštenju se navodi posvećenost kompanije YPrime privatnosti, zaštiti podataka i individualnim pravima i obavezama u vezi sa podacima o ličnosti.
Ovo obaveštenje se odnosi na sve podatke o ličnosti klijenata, učesnika u kliničkom ispitivanju, prodavaca, kandidata za posao, zaposlenih, ugovarača, bivših zaposlenih i posetilaca veb stranice kompanije YPrime (kao što su kolačići i internet oznake) koje pruža YPrime ili ih prikuplja i obrađuje.
Vaša prava na privatnost u Kaliforniji
Prema kalifornijskom zakonu „Shine the Light“, stanovnici Kalifornije koji daju određene lične informacije na osnovu kojih ih je moguće identifikovati u vezi sa dobijanjem proizvoda ili usluga za ličnu, porodičnu ili kućnu upotrebu imaju pravo da traže i dobiju od nas (jednom u kalendarskoj godini) informacije o podacima o klijentu koje smo podelili (ako ih ima) sa drugim kompanijama za njihove sopstvene potrebe direktnog marketinga. Ako je primenjivo, ove informacije bi uključivale kategorije informacija o klijentima i nazive i adrese onih preduzeća sa kojima smo delili informacije o klijentima za prethodnu kalendarsku godinu (npr. za zahteve upućene u 2021. godini će se dobiti informacije o aktivnostima deljenja za 2020, ako ih ima).
Da biste dobili ove informacije, pošaljite poruku e-pošte na privacy@yprime.com sa naslovom „Request for California Privacy Information” („Zahtev za informacije o privatnosti u Kaliforniji“) i u polju „Predmet“ i u tekstu vaše poruke. Dostavićemo vam tražene informacije na vašu adresu e-pošte u odgovoru.
Imajte na umu da nije svako deljenje informacija pokriveno zahtevima koje propisuje zakon „Shine the Light“ i da će samo informacije o pokrivenom deljenju biti uključene u naš odgovor.
YPrime poštuje privatnost pojedinaca i ceni poverenje svojih kupaca, zaposlenih, učesnika u kliničkim ispitivanjima, potrošača, poslovnih partnera i drugih. YPrime nastoji da prikuplja, koristi i obelodanjuje podatke o ličnosti na način koji je u skladu sa zakonima zemalja u kojima posluje, ali takođe ima tradiciju pridržavanja najviših etičkih standarda u svojoj poslovnoj praksi.
Pitanja o ovom obaveštenju ili zahtevi za dodatne informacije treba da se upute na privacy@yprime.com. YPrime se pridržava odredbi Opšte uredbe o zaštiti podataka o ličnosti (GDPR).
Ovo obaveštenje može povremeno da bude ažurirano. Kada se izvrši ažuriranje materijala, datum poslednje revizije će biti prikazan na kraju stranice.
Definicije
„Rukovalac podataka“ je fizičko ili pravno lice, javni organ, agencija ili drugi organ koji, sam ili zajedno sa drugima, određuje svrhe i sredstva obrade podataka o ličnosti.
„Lice na koje se podaci odnose“ je živa fizička osoba koja je identifikovana ili koja se može identifikovati.
„GDPR“ je Opšta uredba Evropske unije o zaštiti podataka o ličnosti.
„Podaci o ličnosti“ su svaka informacija koja se odnosi na živog pojedinca koji se može identifikovati na osnovu tih informacija. Prema GDPR-u ovi podaci su poznati kao „Informacije koje mogu da identifikuju ličnosti“.
„Obrada“ je svaka upotreba podataka, uključujući prikupljanje, čuvanje, izmenu, otkrivanje ili uništavanje.
„Obrađivač podataka“ je fizičko ili pravno lice, javni organ, agencija ili drugo telo koje obrađuje podatke o ličnosti u ime rukovaoca podataka.
„Posebne kategorije podataka o ličnosti“ označavaju informacije o rasnom ili etničkom poreklu pojedinca, podatke iz krivične evidencije, podatke o političkim mišljenjima, verskim ili filozofskim uverenjima, članstvu u sindikatu, zdravlju, seksualnom životu ili seksualnoj orijentaciji i biometrijske podatke i predstavljaju oblik podataka o ličnosti.
„Podaci iz krivične evidencije“ označavaju informacije o krivičnim osudama i prestupima pojedinca, kao i informacije koje se odnose na krivične optužbe i postupke.
Načela zaštite podataka
YPrime obrađuje podatke o ličnosti u skladu sa sledećim načelima zaštite podataka:
- Obrađuje podatke o ličnosti pošteno, zakonito i na transparentan način.
- Prikuplja podatke o ličnosti samo u određene, eksplicitne i legitimne svrhe.
- Obrađuje podatke o ličnosti samo tamo gde su adekvatni, relevantni i ograničeni na ono što je neophodno za potrebe obrade.
- Čuva tačne podatke o ličnosti i preduzima sve razumne korake kako bi se osiguralo da se netačni podaci o ličnosti ispravljaju ili brišu bez odlaganja.
- Čuva podatke o ličnosti samo tokom perioda koji je neophodan za obradu.
- Usvaja odgovarajuće mere kako bi se osiguralo da su podaci o ličnosti bezbedni i zaštićeni od neovlašćene ili nezakonite obrade i slučajnog gubitka, uništenja ili oštećenja.
YPrime preuzima odgovornost za način na koji pribavlja, obrađuje i raspolaže podacima o ličnosti, kao i za obezbeđivanje usklađenosti sa gore navedenim načelima.
- Obrađujte podatke o ličnosti pošteno, zakonito i na transparentan način.
- Prikupljajte podatke o ličnosti samo u određene, eksplicitne i legitimne svrhe.
- Obrađujte podatke o ličnosti samo tamo gde su adekvatni, relevantni i ograničeni na ono što je neophodno za potrebe obrade.
- Čuvajte podatke o ličnosti i preduzimajte sve razumne korake kako biste osigurali da se netačni podaci o ličnosti ispravljaju ili brišu bez odlaganja.
- Čuvajte podatke o ličnosti samo tokom perioda koji je neophodan za obradu.
- Usvojite odgovarajuće mere kako biste osigurali da su podaci o ličnosti bezbedni i zaštićeni od neovlašćene ili nezakonite obrade i slučajnog gubitka, uništenja ili oštećenja.
- Preuzmite odgovornost za način na koji pribavljate, obrađujete i raspolažete podacima o ličnosti, kao i za obezbeđivanje usklađenosti sa gore navedenim načelima.
Kada se smatra rukovaocem podataka, YPrime u svojim obaveštenjima o privatnosti obaveštava pojedince o razlozima za obradu njihovih podataka o ličnosti, o tome kako koristi te podatke i o pravnom osnovu za obradu i ne obrađuje podatke o ličnosti pojedinaca iz drugih razloga. Kada se YPrime oslanja na svoje legitimne interese kao osnov za obradu podataka, izvršiće procenu kako bi osigurao da prava i slobode pojedinaca nemaju prevagu nad tim interesima. YPrime će bez odlaganja ažurirati podatke o ličnosti ako od pojedinca dobije obaveštenje da su podaci tog pojedinca promenjeni ili da su netačni.
Kada se smatra obrađivačem podataka ili pod-obrađivačem, YPrime će obrađivati podatke o ličnosti samo u skladu sa važećim zakonima, pravilima, propisima i prema konkretnim uputstvima rukovaoca podataka.
Podaci o ličnosti prikupljeni tokom ugovornog odnosa sa zaposlenim i ugovaračem se čuvaju u ličnom dosijeu pojedinca, u štampanom ili elektronskom formatu i u sistemima za ljudske resurse kompanije YPrime. Periodi u kojima YPrime čuva takve podatke o ličnosti koji se odnose na ljudske resurse navedeni su u njegovim obaveštenjima o privatnosti koja se izdaju pojedincima.
Ugovorom angažovani izvođači radova i pružaoci usluga održavanja kompanije YPrime ponekad imaju ograničen pristup podacima o ličnosti tokom isporuke proizvoda ili pružanja usluga kompaniji YPrime. Pristup podacima o ličnosti tih ugovarača je ograničen na ono što je razumno neophodno da bi ugovarač obavljao svoju ograničenu funkciju za YPrime. YPrime zahteva od svojih izvođača radova i pružalaca usluga održavanja da: (1) zaštite privatnost svih podataka o ličnosti u skladu sa ovim obaveštenjem i (2) ne koriste niti otkrivaju podatke o ličnosti u bilo koju drugu svrhu osim isporuke proizvoda i pružanja usluga kompaniji YPrime, u skladu sa zakonom.
YPrime vodi evidenciju o svojim aktivnostima obrade podataka o ličnosti u skladu sa zahtevima Opšte uredbe o zaštiti podataka o ličnosti (GDPR).
Koje podatke prikupljamo i kako se ti podaci koriste
Podaci koje prikuplja kompanija YPrime Technologies se smatraju posebnom kategorijom podataka, onako kako je ona definisana GDPR-om. Na osnovu dizajna kliničkog ispitivanja, prikupljeni podaci mogu uključivati sledeće:
- Demografske podatke o pacijentu,
- Podatke o zdravstvenom (mentalnom) stanju ispitanika,
- Biometrijske podatke,
- Genetičke podatke
Podaci koje prikuplja kompanija YPrime Technologies su povezani sa sprovođenjem kliničkog ispitivanja, što uključuje prikupljanje podataka koji se odnose na ispitanika onako kako je to navedeno u Informisanom pristanku.
Prava pojedinaca
Kao lica na koja se podaci odnose, pojedinci imaju niz prava u vezi sa svojim podacima o ličnosti.
Zahtevi za pristup koje postave lica na koje se podaci odnose
Pojedinci imaju pravo da znaju koje podatke o ličnosti koji se na njih odnose YPrime kontroliše i obrađuje i da osiguraju da su ti podaci o ličnosti tačni i relevantni za svrhe za koje ih je YPrime prikupio. Ako pojedinac uputi razuman zahtev, YPrime će ga obavestiti o sledećem:
- o tome da li se njegovi podaci obrađuju ili ne i ako se obrađuju, navešće razlog za tu obradu, obavestiće pojedinca o kategorijama podataka o ličnosti o kojima se radi i o izvoru podataka, ako oni nisu prikupljeni od pojedinca;
- o tome kome se njegovi podaci otkrivaju ili mogu biti otkriveni, uključujući primaoce koji se nalaze izvan Evropskog ekonomskog prostora (EEP) i o zaštitnim merama koje se primenjuju na takve prenose;
- o tome koliko dugo se čuvaju njegovi podaci o ličnosti (ili kako se odlučuje o tom periodu);
- o njegovim pravima na ispravljanje ili brisanje podataka, ili na ograničavanje obrade ili ulaganje prigovora na obradu;
- o njegovom pravu da podnese prigovor relevantnom organu za nadzor privatnosti podataka ako smatra da YPrime nije poštovao njegova prava na zaštitu podataka; i
- o tome da li YPrime sprovodi ili ne sprovodi automatizovano donošenje odluka i o logici uključenoj u takvo donošenje odluka.
YPrime će takođe dati pojedincu kopiju podataka o ličnosti koji su prikupljeni tokom obrade. Ovo će obično biti u elektronskoj formi ako je pojedinac podneo zahtev elektronski, osim ako pojedinac ne zahteva drugačije.
Ako pojedincu budu potrebne dodatne kopije, YPrime može naplatiti razumnu naknadu, koja će se zasnivati na administrativnim troškovima obezbeđivanja dodatnih kopija.
Da bi lice na koje se podaci odnose podnelo zahtev za pristup, treba da pošalje poruku e-pošte na marketing@yprime.com. U skoro svim slučajevima, YPrime je po zakonu obavezan da zatraži dokaz o identifikaciji pre nego što zahtev bude mogao da se obradi. Takođe, u nekim slučajevima, YPrime će možda morati da kontaktira rukovaoca podataka ako je YPrime obrađivač podataka (ili pod-obrađivač), ako je to primenljivo.
YPrime će obično odgovoriti na zahtev u roku od mesec dana od datuma prijema. U nekim slučajevima, kao što je slučaj kada YPrime obrađuje velike količine podataka pojedinca, može odgovoriti u roku od tri meseca od datuma prijema zahteva. U takvom slučaju, YPrime će o tome u pisanoj formi obavestiti pojedinca u roku od mesec dana od prijema prvobitnog zahteva.
Ako je zahtev za pristup lica na koje se podaci odnose očigledno neosnovan ili prekomeran, YPrime nije u obavezi da ga ispoštuje. Alternativno, YPrime može pristati da odgovori, ali će naplatiti naknadu, koja će biti zasnovana na administrativnim troškovima odgovora na zahtev. Primer kada će se zahtev za pristup podacima verovatno smatrati očigledno neosnovanim ili prekomernim je ponovljeno postavljanje zahteva na koji je YPrime već odgovorio. Ako pojedinac podnese zahtev koji je neosnovan ili prekomeran, YPrime će ga obavestiti o tome, kao i da li će na taj zahtev odgovoriti ili ne.
Ostala prava
Pojedinci imaju niz drugih prava u vezi sa svojim podacima o ličnosti. Pojedinci mogu da zahtevaju od kompanije YPrime sledeće:
- da ih informiše o prikupljanju i korišćenju njihovih podataka o ličnosti;
- da ispravi netačne podatke o ličnosti;
- da prekine obradu ili izbriše podatke o ličnosti koji više nisu potrebni za potrebe obrade;
- da i dalje čuva njihove lične podatke, ali ih ne koristi;
- da poštuje pravo pojedinca da uloži prigovor na obradu njegovih podataka o ličnosti u određenim okolnostima, kao što je obrada u svrhu direktnog marketinga;
- da mu dostavi njegove lične podatke u prenosivom obliku, tako da se lako mogu preneti u drugo IT okruženje. Ovaj zahtev obično ispunjavamo dostavljanjem podataka u obliku datoteke „sa vrednostima razdvojenim zarezima“ (csv);
- da poštuje prava pojedinca u vezi sa automatizovanim donošenjem odluka na osnovu njegovih podataka o ličnosti;
- da obustavi obradu ili izbriše podatke o ličnosti ako interesi pojedinca imaju prevagu nad legitimnim osnovama kompanije YPrime za obradu podataka o ličnosti (kada se kompanija YPrime oslanja na svoje legitimne interese kao razlog za obradu podataka o ličnosti);
- da prekine obradu ili izbriše podatke o ličnosti ako je obrada nezakonita; i
- da prekine obradu podataka o ličnosti na određeni period ako su podaci netačni ili ako postoji spor oko toga da li interesi pojedinca imaju prevagu nad legitimnim osnovama kompanije YPrime za obradu podataka o ličnosti.
Da bi zatražio od kompanije YPrime da preduzme bilo koji od ovih koraka, pojedinac treba da pošalje poruku e-pošte na marketing@yprime.com.
Osobe iz EU (lica na koja se podaci odnose iz EU) mogu da podnesu prigovor svom nacionalnom organu za zaštitu podataka i mogu da pokrenu obavezujući arbitražni postupak za neke preostale zahteve koji nisu rešeni drugim mehanizmima zaštite prava.
Ako imate komentare ili nedoumice koji se ne mogu rešiti direktno sa nama, možete se obratiti i nadležnom lokalnom telu za zaštitu podataka.
Zaštita podataka
YPrime ozbiljno shvata zaštitu podataka o ličnosti. YPrime ima interna pravila i kontrole za zaštitu podatka o ličnosti od gubitka, slučajnog uništenja, zloupotrebe ili otkrivanja, kao i za obezbeđivanje da se tim podacima ne pristupa, osim od strane zaposlenih koji pravilno obavljaju svoje dužnosti.
Kada kompanija YPrime angažuje treće strane da obrađuju podatke o ličnosti u njeno ime, te strane to čine na osnovu pisanih uputstava, imaju obavezu čuvanja poverljivosti i dužne su da sprovode odgovarajuće tehničke i organizacione mere kako bi osigurale zaštitu podataka.
YPrime priznaje potencijalnu odgovornost u slučajevima kada se podaci o ličnosti mogu preneti trećim stranama. YPrime neće preneti nikakve podatke o ličnosti nekoj trećoj strani bez prethodnog osiguravanja da se ta treća strana pridržava načela ili sličnih zakona koji pružaju adekvatan i ekvivalentan nivo zaštite. Kompanija YPrime ne prenosi podatke o ličnosti nepovezanim trećim licima, osim ako to zakonito od nje ne zatraži klijent ili drugi rukovalac podataka. Na primer, takve okolnosti bi uključivale otkrivanje klijentovih podataka o ličnosti koje je zahtevano na osnovu zakona ili pravnog postupka, ili otkrivanja učinjena u vitalnom interesu osobe koja se može identifikovati, kao što su ona koja se odnose na život, zdravlje ili bezbednost. U slučaju da se od kompanije YPrime zahteva da prenese podatke o ličnosti nekoj nepovezanoj trećoj strani, YPrime će obezbediti da ta strana pruža adekvatan i ekvivalentan nivo zaštite. Ako YPrime sazna da nepovezana treća strana koja je primila podatke o ličnosti od kompanije YPrime koristi ili otkriva podatke o ličnosti na način suprotan ovom obaveštenju, YPrime će preduzeti razumne korake da spreči ili zaustavi takvo korišćenje ili otkrivanje.
Procene uticaja
Neke obrade koje kompanija YPrime sprovodi mogu dovesti do rizika po privatnost. Tamo gde bi obrada rezultirala visokim rizikom po prava i slobode pojedinca, kompanija YPrime će izvršiti procenu uticaja na zaštitu podataka kako bi utvrdila neophodnost i proporcionalnost obrade. To će uključivati razmatranje svrha za koje se aktivnost sprovodi, rizika za pojedince i mera koje se mogu preduzeti za ublažavanje tih rizika.
Narušavanje poverljivosti podataka
Ako kompanija YPrime otkrije da je došlo do narušavanja poverljivosti podataka o ličnosti koje predstavlja rizik po prava i slobode pojedinaca, prijaviće to povereniku za informacije u roku od 72 sata od otkrivanja. YPrime će zabeležiti sva narušavanja poverljivosti podataka, bez obzira na njihov efekat.
Ako je verovatno da će narušavanje poverljivosti podataka dovesti do visokog rizika po prava i slobode pojedinaca, kompanija YPrime će pogođene pojedince obavestiti da je došlo do narušavanja poverljivosti podataka i pružiti im informacije o mogućim posledicama i merama za ublažavanje koje je preduzela.
Međunarodni prenosi podataka
Podaci o ličnosti koje kontroliše ili obrađuje kompanija YPrime mogu se preneti u zemlje izvan EEP-a.
Kompanija YPrime obezbeđuje pridržavanje ovog obaveštenja korišćenjem važećih standardnih ugovornih klauzula i u potpunosti istražuje i pokušava da reši bilo koji prigovor ili spor povezan sa korišćenjem i otkrivanjem podataka o ličnosti u suprotnosti sa ovim obaveštenjem.
Odgovornosti zaposlenih u kompaniji YPrime
Zaposleni u kompaniji YPrime mogu imati pristup podacima o ličnosti drugih pojedinaca i naših kupaca i klijenata tokom svog zaposlenja. Tamo gde je to slučaj, kompanija YPrime se oslanja na pojedince da joj pomognu u ispunjavanju njenih obaveza zaštite podataka koje ima prema svom osoblju, kupcima i klijentima.
Zaposleni koji imaju pristup podacima o ličnosti imaju sledeće obaveze:
- da pristupaju samo podacima za pristup kojima imaju ovlašćenje i samo u svrhe za koje su ovlašćeni;
- da ne otkrivaju podatke, osim pojedincima unutar ili izvan kompanije YPrime koji imaju odgovarajuća ovlašćenja;
- da čuvaju podatke bezbednim, na primer, poštujući pravila o pristupu prostorijama, pristupu računarima, uključujući zaštitu lozinkom, kao i bezbedno skladištenje i uništavanje datoteka;
- da ne iznose podatke o ličnosti ili uređaje koji sadrže ili se mogu koristiti za pristup podacima o ličnosti iz prostorija kompanije YPrime bez usvajanja odgovarajućih bezbednosnih mera kao što su šifrovanje ili zaštita lozinkom za zaštitu podataka i uređaja;
- da ne čuvaju podatke o ličnosti na lokalnim diskovima ili na ličnim uređajima koji se koriste u radne svrhe; i
- da odmah prijave narušavanja poverljivosti podataka za koja saznaju na privacy@yprime.com.
Nepridržavanje ovih zahteva može predstavljati disciplinski prekršaj, koji će biti tretiran u skladu sa disciplinskim pravilima i postupcima kompanije YPrime.
YPrime će svim zaposlenima obezbediti obuku o njihovim odgovornostima za zaštitu podataka u sklopu postupka uvođenja u rad i u redovnim intervalima nakon toga.
Zaposleni čije uloge zahtevaju redovan pristup podacima o ličnosti, ili zaposleni koji su odgovorni za primenu ovog obaveštenja ili koji odgovaraju na zahteve za pristup koje na osnovu ovog obaveštenja podnesu lica na koje se podaci odnose dobiće dodatnu obuku koja će im pomoći da razumeju koje dužnosti imaju i kako da se tih dužnosti pridržavaju.
Privatnost na internetu
Kompanija YPrime, ili treće strane po nalogu kompanije YPrime, mogu da prikupljaju podatke o ličnosti putem svojih veb stranica i interakcije posetilaca sa elementima njegovih veb stranica, koji su takođe podložni ovom obaveštenju. Takvi podaci o ličnosti se mogu prikupljati kada pojedinac dostavi svoje ime i prezime i/ili adresu. Kompanija YPrime, ili treća lica po nalogu kompanije YPrime, takođe mogu prikupljati informacije o posetama veb sajtu kompanije YPrime bez da pojedinac aktivno podnosi informacije putem različitih automatizovanih digitalnih sredstava, kao što su IP adrese, identifikatori kolačića, pikseli i aktivnosti krajnjeg korisnika na veb sajtu. Iako informacije prikupljene takvim automatizovanim digitalnim sredstvima ne identifikuju direktno određene pojedince, internet veb pretraživači na veb sajt kompanije YPrime automatski prenose informacije o softveru koji koristi računar korisnika, kao što su IP adresa i verzija pretraživača. Informacije prikupljene ovim tehnologijama ne mogu se koristiti za identifikaciju pojedinaca bez dodatnih informacija koje mogu da ih identifikuju.
Kolačići
Kompanija YPrime koristi kolačiće, koji su male datoteke sa podacima koje šalje naša platforma i koje se čuvaju na vašem uređaju. Naš sajt koristi kolačiće koje šaljemo mi ili treća lica u različite svrhe, uključujući rad i personalizaciju veb sajta radi poboljšanja korisničkog iskustva i u svrhe ciljanog oglašavanja. Kolačići mogu da isteknu na kraju vaše sesije pregledanja ili mogu biti sačuvani na vašem računaru spremni za sledeći put kada posetite veb sajt. Možete da sprečite postavljanje kolačića tako što ćete prilagoditi podešavanja u vašem pretraživaču (pogledajte odeljak „Pomoć“ u vašem pretraživaču da biste saznali kako to da uradite). Onemogućavanje kolačića će uticati na način na koji doživljavate naš veb sajt.
Dozvole za YPrime aplikaciju
Za pristup nekim mogućnostima YPrime aplikacije je potrebno nekoliko dozvola.
Na sistemima Android 11 i starijim verzijama, Bluetooth skeniranje može potencijalno da se upotrebi za prikupljanje informacija o lokaciji korisnika. Naša aplikacija ne pristupa lokaciji korisnika niti ima pregled te lokacije, međutim, to je potrebno da se navede prilikom pružanja podrške za Bluetooth za Android. Za listu konkretnih podešavanja, pošaljite poruku e-pošte na adresu marketing@yprime.com.
Verzija 10, poslednji put ažurirana 18. jula 2024