Avis de confidentialité relatif aux essais cliniques
Date d’entrée en vigueur : 25 juillet 2022
Verici Dx (« Verici », « nous », « notre », « nos ») prend très au sérieux la protection de vos informations personnelles (« Données à caractère personnel »). Les Données à caractère personnel sont toutes les informations vous concernant qui peuvent être utilisées pour vous identifier en tant que personne. Le présent Avis de confidentialité (le présent « Avis ») décrit la manière dont nous utilisons vos Données à caractère personnel lorsque nous menons des essais cliniques (un « Essai » ou les « Essais ») de nos tests diagnostiques.
Verici Dx, en tant que Promoteur de l’Essai indiqué ci-dessous, est le « responsable du traitement » de vos Données à caractère personnel. Le présent Avis est destiné à vous aider à comprendre quelles informations nous collectons lorsque vous acceptez de participer à l’un de nos Essais, pourquoi nous les collectons et vos droits. Nous sommes tenus de vous fournir ces informations afin de nous conformer à la loi sur la protection de la vie privée, y compris le Règlement (UE) 2016/679 (Règlement général sur la protection des données ou RGPD) et le RGPD sous la forme incorporée dans la loi de l’Angleterre et du pays de Galles, de l’Écosse et de l’Irlande du Nord en vertu de la Loi de l’Union européenne (retrait) de 2018 et de toute réglementation en vertu de celle-ci, et de la Loi britannique sur la protection des données de 2018 (le « RGPD britannique »).
Le présent Avis ne s’applique pas aux Données à caractère personnel que nous collectons par d’autres moyens, comme les Données à caractère personnel que nous recevons directement via notre site Web public (qui est régi par le présent avis de confidentialité : https://vericidx.com/privacy-notice). Le présent Avis ne s’applique pas non plus aux Données à caractère personnel de nos employés ou du personnel médical dans le cadre de nos Essais (qui sont régis par l’avis de confidentialité fourni directement aux employés et au personnel du centre).
PORTÉE :
Verici participe aux Essais en tant que Promoteur. Si vous avez consenti à participer à nos Essais, nous utiliserons et protégerons vos Données à caractère personnel comme décrit ci-dessous.
Les essais de Verici examinent si nos tests génomiques peuvent aider à prédire le risque de rejet de greffe d’organe. Nos Essais actuels se concentrent sur le fait de savoir si nos tests peuvent prédire comment le système immunitaire d’un organisme réagira à une greffe de rein.
VOS DROITS À LA VIE PRIVÉE
Dans certaines circonstances, en vertu de la loi en vigueur, vous pouvez avoir le droit de demander :
• l’accès à vos Données à caractère personnel (communément appelé « demande d’accès de la personne concernée ») et en recevoir une copie ;
• que nous mettions à jour ou rectifions vos Données à caractère personnel ;
• l’effacement de vos Données à caractère personnel ;
• que nous arrêtons le traitement de vos Données à caractère personnel lorsque nous les traitons en nous fondant sur un intérêt légitime ;
• que nous suspendons le traitement de vos Données à caractère personnel lorsque vous nous avez demandé de vérifier leur exactitude et dans d’autres cas ;
• d’exporter une copie de vos Données à caractère personnel dans un format qui vous permet de réutiliser vos données.
• de retirer votre consentement à tout moment (le cas échéant) ;
• de déposer une plainte auprès de l’autorité de protection des données. Si vous avez une préoccupation concernant nos pratiques en matière de confidentialité, y compris la manière dont nous traitons vos Données à caractère personnel, vous pouvez la signaler à l’autorité de protection des données qui est autorisée à entendre ces préoccupations.
Pour faire ces demandes, veuillez contacter votre centre de l’étude ou notre délégué à la protection des données (VeraSafe) à l’adresse experts@verasafe.com. Des coordonnées supplémentaires sont disponibles dans la section intitulée « Questions » ci-dessous.
LES DONNÉES À CARACTÈRE PERSONNEL QUE NOUS DÉTENONS À VOTRE SUJET
Dans le cadre du présent Avis, nous collectons vos Données à caractère personnel uniquement auprès des deux sources suivantes :
• vous nous les fournissez lorsque vous participez à un Essai ; ou
• vos médecins ou prestataires de soins de santé nous les fournissent.
Lors de la réalisation des Essais, Verici aura accès aux types de Données à caractère personnel suivants :
Si vous êtes un receveur d’une greffe d’organe, Verici traitera les informations suivantes :
• Âge
• Race/ethnicité
• Sexe/genre
• Dossier médical et informations de santé, y compris les informations relatives aux tests et procédures effectués et aux échantillons de sang, d’urine ou de tissu prélevés dans le cadre de l’Essai (comme décrit plus en détail dans le formulaire de consentement éclairé que vous avez signé. Veuillez demander un exemplaire au personnel de l’étude de votre centre d’essai si vous souhaitez consulter ce formulaire).
Si vous êtes le donneur vivant d’un organe, Verici traitera les informations suivantes, le cas échéant :
• Si vous avez consenti à fournir un échantillon de sang dans le cadre de l’Essai, des informations relatives aux tests et procédures effectués dans le cadre de l’Essai (comme décrit plus en détail dans le formulaire de consentement éclairé que vous avez signé. Veuillez demander un exemplaire au personnel de l’étude de votre centre d’essai si vous souhaitez consulter ce formulaire).
• Race, âge et autres informations médicales que vous avez fournies lorsque vous avez consenti à la procédure de don (et non à cet Essai). Vous avez fourni ces informations à l’hôpital qui a effectué le retrait d’organe. Nous ne verrons jamais votre nom, votre identifiant ou toute autre donnée permettant de vous identifier en lien avec ces informations, mais seulement certaines caractéristiques (comme votre race ou votre âge) que de nombreux hôpitaux utilisent pour prédire la probabilité de réussite ou d’échec d’une greffe d’organe particulière.
COMMENT NOUS UTILISONS LES DONNÉES À CARACTÈRE PERSONNEL
Nous utilisons vos Données à caractère personnel pour :
• mener nos Essais ;
• veiller à ce que nos Essais soient menés en toute sécurité et conformément à toutes les lois, réglementations et codes de conduite applicables ;
• mener des recherches scientifiques et médicales connexes.
Veuillez consulter le formulaire de consentement éclairé que vous avez signé pour plus de détails sur la manière dont l’Essai dans lequel vous êtes impliqué sera mené et sur la manière dont vos Données à caractère personnel seront utilisées pendant et après l’Essai.
Pendant et après chaque Essai, nous traiterons vos Données à caractère personnel à diverses fins. Dans chaque cas, nous nous fonderons sur une base juridique de traitement en vertu du RGPD et/ou du RGPD du Royaume-Uni, et ne traiterons vos Données à caractère personnel sensibles (comme les données de santé et génétiques) que lorsque nous y sommes autorisés.
Nous utiliserons et traiterons généralement vos informations sur la base de votre consentement explicite. Cependant, lorsque nous ne nous appuyons pas sur votre consentement, y compris au Royaume-Uni, nous pouvons également traiter vos données en fonction de nos intérêts légitimes ou de nos obligations légales (pour traiter les Données à caractère personnel), et à des fins de recherche scientifique ou pour des raisons d’intérêt public (pour traiter les Données à caractère personnel sensibles) dans la conduite d’essais cliniques et la réalisation de recherches scientifiques et médicales précieuses afin d’améliorer le traitement des patients transplantés rénaux en prédisant mieux le résultat d’une greffe particulière. Si nous traitons vos Données à caractère personnel, y compris les Données à caractère personnel sensibles, à d’autres fins après la fin d’un Essai, nous le ferons sur la base de votre consentement ou de nos intérêts légitimes (pour traiter les Données à caractère personnel) et à des fins de recherche scientifique (pour traiter les Données à caractère personnel sensibles) dans la conduite de recherches supplémentaires prédisant l’efficacité de la greffe conformément aux Articles 6 et 9 du RGPD et/ou du RGPD du Royaume-Uni. Chaque fois que nous traiterons vos données, nous exigerons la mise en œuvre de mesures organisationnelles et techniques solides (y compris la pseudonymisation, décrite ci-dessous, et un cryptage fort) nous-mêmes et nos prestataires de services afin de minimiser tout risque de préjudice pour vous lié à ce traitement.
Vous pouvez exercer l’un des Droits des personnes concernées décrits ci-dessus en contactant votre centre de l’étude ou l’une des autres parties décrites dans la section intitulée « Questions » ci-dessous. Si vous choisissez d’arrêter de participer à l’étude, Verici pourrait ne pas être en mesure de supprimer, modifier ou arrêter le traitement des données recueillies pendant votre participation à l’étude jusqu’au moment où vous avez décidé de vous retirer. Les informations recueillies dans le cadre de l’étude continueront à faire partie de l’étude après la fin de votre participation afin de garantir la validité de l’étude et de se conformer aux lois et réglementations régissant les essais cliniques.
PARTAGE DE DONNÉES
Dans toutes les circonstances décrites ci-dessous, les Données à caractère personnel partagées seront pseudonymisées ou « codées par clé ». Cela signifie que nous remplaçons les informations d’identification comme votre nom et vos coordonnées par un numéro de code. Aucun des tiers énumérés ci-dessous ne sera en mesure de vous identifier à partir des Données à caractère personnel partagées avec eux.
Les seules parties qui auront accès à votre nom, votre numéro d’identification et d’autres informations permettant de vous identifier sont les médecins de l’Essai et le personnel hospitalier impliqués dans la conduite de l’Essai. Dans tous les pays autres que l’Italie, ils agiront en tant que nos sous-traitants (prestataires de services) uniquement aux fins de collecter les données nécessaires à cet Essai et de les administrer, y compris pour mener la pseudonymisation de vos données et détenir la clé de cette pseudonymisation. Ils agiront en tant que responsables du traitement indépendants pour toutes les autres interactions avec vous, et dans toutes les autres données qu’ils recueillent auprès de vous. En Italie, le centre hospitalier et le personnel sont considérés comme nos responsables du traitement conjoints.
Au sein de l’entreprise :
Vos données à caractère personnel peuvent être divulguées à nos services Opérations d’Essai clinique, Qualité, Réglementation et administration à des fins administratives et de gestion, comme décrit dans la présente Déclaration de confidentialité, y compris à notre Laboratoire qui effectuera certains des tests et analyses requis pour mener l’Essai.
Prestataires de services :
Nous pouvons partager vos Données à caractère personnel avec l’organisme de recherche sous contrat pour les opérations de l’Essai, avec les laboratoires impliqués dans l’analyse des données médicales impliquées dans l’Essai, avec les centres de l’Essai et les Médecins comme décrit ci-dessus, et avec les fournisseurs de logiciels basés sur le cloud, les fournisseurs de logiciels médicaux, l’hébergement, l’analyse de données et d’autres prestataires de services qui hébergent les plateformes utilisées pour faciliter l’Essai.
Nous exigeons que tous ces prestataires de services protègent vos Données à caractère personnel, y compris par l’adoption de mesures de sécurité adéquates, et utilisent les données uniquement pour nous fournir les services.
Agences réglementaires ou gouvernementales :
Nous pouvons partager vos Données à caractère personnel avec certaines agences réglementaires qui supervisent la conduite des essais cliniques, y compris la Food and Drug Administration (« FDA ») des États-Unis, l’Agence européenne des médicaments (« EMA ») et l’Agence réglementaire des médicaments et des produits de santé (« MHRA ») comme requis pour se conformer à certaines obligations de déclaration et de réglementation ou dans le cadre de recherches futures.
Autres tiers :
Nous pouvons partager vos Données à caractère personnel avec d’autres tiers, par exemple dans le cadre d’une possible vente ou restructuration de l’entreprise, ou avec des tiers pertinents tels que des auditeurs, des avocats ou des conseillers professionnels, ou nos assureurs.
Nous pouvons également divulguer vos Données à caractère personnel pour nous conformer à une assignation à comparaître, une procédure de faillite ou une procédure juridique similaire, ou en réponse à des demandes légales des autorités publiques, ou lorsque nous pensons de bonne foi que la divulgation est raisonnablement nécessaire pour protéger nos biens ou droits, ou les vôtres ou ceux de tiers, ou le public en général.
TRANSFERTS DE DONNÉES
Les données à caractère personnel soumises dans le cadre de votre participation à l’essai clinique seront transférées à Verici Dx, et peuvent être transférées aux autres entités du groupe Verici Dx, organisme de recherche sous contrat pour les opérations d’essais cliniques, fournisseurs de logiciels basés sur le cloud, fournisseurs de logiciels médicaux, l’hébergement, l’analyse des données, et d’autres prestataires de services ou investigateurs qui sont tous aux États-Unis ou dans l’Union européenne (où se trouvent certains des serveurs hébergeant le système de capture électronique des données). Les États-Unis peuvent avoir des lois sur la protection des données moins strictes que ou autrement différentes des lois en vigueur dans le pays dans lequel vous êtes situé. Si ce transfert se produit, il le sera aux mêmes fins que celles décrites dans le présent Avis. Nous ne transférerons vos Données à caractère personnel vers ces pays que si des mesures de protection appropriées sont en place. Si nécessaire, ces mesures de protection comprennent l’utilisation des Clauses contractuelles types approuvées par la Commission européenne ou d’autres mécanismes requis par l’autorité locale de protection des données. Nous prendrons également des mesures pour nous assurer que vos Données à caractère personnel bénéficient d’un niveau adéquat de protection de la sécurité, quel que soit l’endroit où elles sont traitées.
SÉCURITÉ DES DONNÉES
Nous avons mis en place, et avons exigé de nos prestataires de services qu’ils mettent en place, des mesures de sécurité appropriées pour empêcher la perte, l’utilisation ou l’accès non autorisé à vos Données à caractère personnel, ainsi que leur altération ou leur divulgation. Ces mesures comprennent l’utilisation de mesures telles que le codage par clé et le cryptage, le cas échéant. En outre, nous limitons l’accès à vos Données à caractère personnel aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de les connaître sont soumis à des obligations de confidentialité.
CONSERVATION DES DONNÉES
Nous ne conserverons vos Données à caractère personnel que pendant la durée nécessaire aux fins décrites ci-dessus, y compris à des fins de recherche future, ou pendant la durée requise par la loi applicable. Les données de l’essai pourront être conservées pendant 15 ans, ou pendant la période maximale requise par la loi. Pour déterminer la période de conservation appropriée des Données à caractère personnel, nous prenons en compte la quantité, la nature et la sensibilité des Données à caractère personnel, le risque potentiel de préjudice lié à l’utilisation ou à la divulgation non autorisée de vos Données à caractère personnel, les finalités pour lesquelles nous utilisons vos Données à caractère personnel et si nous pouvons atteindre ces finalités par d’autres moyens, et la loi applicable.
QUESTIONS
Si vous avez des questions concernant le présent Avis ou notre traitement de vos Données à caractère personnel, veuillez contacter privacy@vericidx.com ou notre Délégué à la protection des données (DPD) aux coordonnées fournies ci-dessous. Notre DPD vous répondra dès que possible, mais au plus tard 4 semaines après que vous nous avez contactés.
Délégué à la protection des données :
Nous avons désigné VeraSafe comme notre DPD. Vous pouvez contacter VeraSafe à l’adresse experts@versafe.com, ou à l’une des adresses suivantes :
VeraSafe, LLC
100 M Street S.E.
Suite 600
Washington, D.C. 2003
1-617-398-7067
ÉTATS-UNIS VeraSafe, LLC
Plaza de la Solidaridad 12, planta 5
Malaga
Andalucía 29006
+420 228 881 031
Espagne VeraSafe United Kingdom Ltd.
37 Albert Embankment
London SE1 7TL,
+44 (20) 4532 2003
Royaume-Uni
Représentant de l’Union européenne et du Royaume-Uni
Nous avons nommé VeraSafe comme notre représentant dans l’Union européenne et au Royaume-Uni pour les questions de protection des données. Bien que vous puissiez également nous contacter, veuillez contacter VeraSafe pour toute question relative au traitement de vos Données à caractère personnel.
VeraSafe Ireland Ltd.
Unit 3D North Point House
North Point Business Park
New Mallow Road
Cork T23AT2P
Irlande
https://verasafe.com/public-resources/contact-data-protection-representative
VeraSafe United Kingdom Ltd.
37 Albert Embankment
London SE1 7TL
Royaume-Uni
https://verasafe.com/public-resources/contact-data-protection-representative
Si vous souhaitez rechercher un mécanisme de recours indépendant, vous pouvez contacter votre autorité locale de protection des données (APD). Vous trouverez une liste de l’APD de chaque pays de l’Union européenne ici :https://edpb.europa.eu/about-edpb/board/members_en.Sivous êtes basé au Royaume-Uni, votre APD local sera le Bureau du commissaire à l’information du Royaume-Uni, qui peut être consulté ici :https://ico.org.uk/.
MODIFICATIONS APPORTÉES AU PRÉSENT AVIS DE CONFIDENTIALITÉ
Nous pouvons mettre à jour le présent Avis de confidentialité à tout moment, et nous vous fournirons un nouvel avis de confidentialité ou mettrons à jour la page Web sur laquelle vous l’avez lu. Nous mettrons également à jour la date d’entrée en vigueur en haut du présent Avis.