Polityka Prywatności Velocity
Prawa osoby, której dane dotyczą
Koordynator ds. ochrony danych i inspektor ochrony danych
Informacja o polityce prywatności dla pracowników
Informacja o polityce prywatności do rekrutacji pacjentów
Informacja o polityce prywatności dla kandydatów
Informacja o polityce prywatności dla użytkowników europejskiej strony internetowej
| Document Title | Velocity Privacy Policy |
| Document # | POL GEN-007 |
| Revision # | 2.0 |
| Effective Date | 4 Jul 2026 |
1. Wstęp
Velocity Clinical Research Inc. („my” lub „nasze”, „Velocity”) gromadzi, przechowuje i przetwarza dane osobowe osób, takich jak pracownicy, dostawcy, pacjenci, a także inne strony trzecie („osoby, których dane dotyczą”) w różnych celach.
Niniejsza polityka opisuje, jak chronimy dane osobowe. Pomaga ona nam w rozumieniu zasad rządzących wykorzystywaniem danych osobowych. Opisuje także to, jak gromadzimy, obchodzimy się z i przechowujemy dane osobowe tak, aby spełniać nasze własne standardy ochrony oraz aby postępować zgodnie z Ogólnym rozporządzeniem o ochronie danych UE 2016/679 („RODO”) wraz z innymi związanymi z nim przepisami i delegowanymi krajowymi przepisami prawa (łącznie „prawo o ochronie danych”).
Firma Velocity stosuje się do ram ochrony danych UE-USA (EU-U.S. Data Privacy Framework; DPF) oraz rozszerzenia do DPF UE-USA Wielkiej Brytanii, jak zostały określone przez Departament Handlu USA. Firma Velocity zaświadczyła Departamentowi Handlu USA, że stosuje się do zasad określonych w DPF UE-USA w związku z przetwarzaniem danych osobowych pochodzących z Unii Europejskiej i Wielkiej Brytanii, opierając się na DPF UE-USA i rozszerzeniu do DPF UE-USA Wielkie Brytanii. W przypadku wystąpienia jakiejkolwiek sprzeczności pomiędzy niniejszą polityką prywatności, a zasadami DPF UE-USA, obowiązywać będą zasady. Aby dowiedzieć się więcej o programie DPF oraz aby zobaczyć naszą certyfikację, odwiedź: https://www.dataprivacyframework.gov/
a. Zakres
Niniejsza polityka ma zastosowanie do wszystkich pracowników mających styczność z danymi osobowymi w celach biznesowych, zarówno w obrębie, jak i poza Velocity.
b. Cel
Naszym celem jest ochrona osób, których dane dotyczą poprzez pozyskiwanie, gromadzenie, obchodzenie się z i przetwarzanie ich danych osobowych zgodnie z obowiązującym prawem o ochronie danych.
c. Konsekwencje naruszenia niniejszej polityki
Stosowanie się do niniejszej polityki oraz nasze obowiązki wynikające z prawa o ochronie danych traktujemy bardzo poważnie. Niedopełnienie tychże obowiązków może wystawić naszych pracowników, innych i firmę Velocity, jako całość, na ryzyko naruszenia przepisów. Naruszenie niniejszej polityki w jakimkolwiek stopniu może skutkować działaniami dyscyplinarnymi, nawet do i łącznie ze zwolnieniem z pracy.
d. Powiązane polityki i procedury
Niniejsza polityka stanowi uzupełnienie innych powiązanych polityk i procedur (które mogą być wdrażane lub aktualizowane od czasu do czasu). Dokumenty te są dostępne w Systemie Zarządzania Jakością (QMS) Velocity..
e. Czym jest ochrona danych i czemu jest ona ważna
Wszyscy ludzie posiadają prawa w związku ze sposobem, w jaki przetwarzane są ich dane osobowe. Pojęcie „ochrona danych” w niniejszej polityce odnosi się do przetwarzania danych osobowych w sposób udzielający i chroniący odpowiednie prawa do prywatności osób, których dane dotyczą oraz w sposób zapewniający im prawną ochronę w związku z danymi osobowymi (zgodnie z obowiązującym prawem o ochronie danych).
f. Czym są dane osobowe
Dane osobowe oznaczają wszelkie dane (lub ich połączenie), na podstawie których można bezpośrednio lub pośrednio zidentyfikować daną osobę. Dane osobowe mogą być faktyczne lub mogą stanowić opinię o osobie, jej działaniach i zachowaniu.
W ramach danych osobowych istnieje podkategoria: Szczególne kategorie danych osobowych To informacje związane z rasą lub pochodzeniem etnicznym osoby, jej poglądami politycznymi, przekonaniami religijnymi, duchowymi lub światopoglądowymi, przynależnością osoby do związków zawodowych, dane dotyczące zdrowia fizycznego lub psychicznego, związane z życiem seksualnym, dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej, dane genetyczne oraz dane dotyczące seksualności lub orientacji seksualnej osoby fizycznej (zgodnie z prawem o ochronie danych, tj. art. 9 RODO). Z przetwarzaniem szczególnych kategorii danych osobowych wiążą się jeszcze surowsze warunki.
2. Zasady ochrony danych
W ramach prawa o ochronie danych istnieje kilka zasad, których należy przestrzegać, przetwarzając dane osobowe. W następującym punkcie znajduje się opis tego, w jaki sposób dążymy do osiągnięcia zgodności z tymi zasadami:
-
- Odpowiedzialność: Jesteśmy odpowiedzialni za i musimy być w stanie zademonstrować spełnienie głównych zasad i wytycznych prawa o ochronie danych.
-
- Zgodność z prawem, uczciwość i przejrzystość: Dane osobowe mogą być przetwarzane jedynie zgodnie z prawem, uczciwie i w sposób przejrzysty. Oznacza to, że musimy informować osoby, których dane dotyczą o tym, jak i dlaczego przetwarzamy ich dane (przejrzystość), że przetwarzanie musi być zgodne z jego opisem podanym osobom, których dane dotyczą (uczciwość), i że przetwarzanie wynika z jednej z podstaw prawnych określonych w prawie o ochronie danych (zgodność z prawem).
-
- Zasada ograniczenia celu: Musimy dokładnie określić (przed ich uzyskaniem), do czego będą wykorzystywane gromadzone przez nas dane osobowe i ograniczyć przetwarzanie danych osobowych do zakresu, w którym jest to konieczne do spełnienia określonego celu.
-
- Zasada ograniczenia ilości zbieranych danych: Gromadzone przez nas dane osobowe będą prawidłowe, stosowne i ograniczone tylko do celów koniecznych, do jakich są przetwarzane.
-
- Poprawność: Korzystamy z odpowiednich procesów, aby zapewniać poprawność i aktualność danych.
-
- Ograniczenie okresu przechowywania danych: Dane osobowe będą przechowywane w sposób umożliwiający nam identyfikację osoby, której dane dotyczą, jedynie tak długo, jak to konieczne w celach, w jakich przetwarzane są dane osobowe.
-
- Bezpieczeństwo/integralność i poufność: Wykorzystujemy odpowiednie środki techniczne i organizacyjne, aby chronić integralność i poufność danych osobowych, w tym ochrona przed nieautoryzowanym i niezgodnym z prawem przetwarzaniem, oraz przed przypadkową utratą, zniszczeniem lub uszkodzeniem danych.
a. Odpowiedzialność
Monitorowanie
Z naruszeniami i niestosowaniem się do naszych obowiązków prawnych wynikających z prawa o ochronie danych wiążą się poważne konsekwencje. Przetwarzanie wszelkich danych osobowych zgodnie z naszymi obowiązkami prawnymi i zasadami ochrony danych leży w naszej odpowiedzialności.
Jeśli nie spełnimy wymogów dotyczących odpowiedzialności, wynikających z prawa o ochronie danych, ryzykujemy nie tylko naruszenie przepisów, ale także poważny szwank naszej dobrej reputacji.
Oceniamy zgodność z niniejszą polityką pod dwoma względami:
-
- zgodność związana z ogólną ochroną danych
- skuteczność środków ochrony danych związana z naszymi procesami operacyjnymi
Regularnie przeprowadzamy przeglądy i stosujemy się do zasad modelu „planuj, wykonaj, sprawdź i działaj” (Plan-Do-Act-Check; PDAC) w celu kontroli i ciągłego ulepszania naszych procesów. Działania te mają na celu stwierdzenie, czy osiągany jest odpowiedni poziom zgodności.
Zgłaszanie naruszeń ochrony danych osobowych
Jesteśmy odpowiedzialni za zgłaszanie naruszeń ochrony danych osobowych odpowiedniemu organowi nadzorczemu w ciągu 72 godzin, jeśli taki jest wymóg prawa (czas ten liczy się od momentu, w którym dowiedzieliśmy się o incydencie).
Jeśli podejrzewa się, że miało miejsce naruszenie ochrony danych osobowych, za które my (jako administrator) odpowiadamy, incydent ten musi zostać zbadany wewnętrznie przez inspektora ochrony danych (DPO) i zespół reagowania na incydenty. Jeśli z incydentem wiąże się ryzyko dla osób, których dane dotyczą, incydent ten musi być zgłoszony odpowiedniemu organowi nadzorczemu w ciągu 72 godzin od otrzymania wiadomości o nim.
Szkolenie
Wszyscy pracownicy muszą przejść odpowiednie do swojego stanowiska szkolenie w zakresie ochrony danych.
Dział HR odpowiada za odpowiednie przeszkolenie nowych pracowników w ramach procesu wdrażania, a wszyscy pracownicy uczestniczą w szkoleniach z ochrony danych raz w roku, lub wtedy, gdy ma miejsce znacząca zmiana prawa lub naszej polityki lub procedur, co ma miejsce częściej. Velocity Quality odpowiada za prowadzenie ewidencji szkoleń i przechowywanie najbardziej aktualnych materiałów szkoleniowych i dokumentów.
Odpowiedzialność
Każdy pracownik mający styczność z danymi osobowymi odpowiada za obchodzenie się z i przetwarzanie danych osobowych zgodnie z niniejszą polityką i obowiązującym prawem o ochronie danych.
W obrębie firmy Velocity są stanowiska o określonych obszarach odpowiedzialności:
-
- Kierownictwo firmy jest ostatecznie odpowiedzialne za zapewnienie wypełnienia przez nas naszych obowiązków prawnych.
-
- Inspektor ds. prywatności w Velocity ponosi ogólną odpowiedzialność za zapewnienie zgodności z przepisami o ochronie danych.
-
- Zespół ds. prywatności w ogólny sposób odpowiada za konsekwentne stosowanie zasad niniejszej polityki oraz za:
-
-
- przegląd na bieżąco wszelkich procedur związanych z ochroną danych i politykami
-
-
-
- organizację szkoleń i udzielanie porad w związku z ochroną danych wszystkim pracownikom i osobom, które obejmuje niniejsza polityka
-
-
-
- udzielanie odpowiedzi osobom, których dane dotyczą, które chcą wiedzieć jakie ich dane osobowe są przez nas przechowywane
-
-
-
- weryfikacja i zatwierdzanie przetwarzania danych osobowych przez strony trzecie, które są w posiadaniu tych danych oraz umów lub porozumień, w tym okresowe oceny i zatwierdzenia
-
-
-
- prowadzenie dokumentacji zawierającej operacje przetwarzania danych w tym okresowe oceny i zatwierdzenia
-
-
- Kierownik działu technologii informatycznych odpowiada za:
-
-
- spełnianie akceptowalnych standardów bezpieczeństwa przez wszystkie systemy, usługi I sprzęt służące do przechowywania danych
-
-
-
- przeprowadzanie regularnych kontroli I skanów w celu sprawdzenia, czy sprzęt komputerowy i oprogramowanie odpowiedzialne za bezpieczeństwo działa w sposób prawidłowy
-
-
-
- ocenę wszelkich firm zewnętrznych, z usług których firma Velocity rozważa skorzystać w celu zatrzymywania lub przetwarzania danych osobowych.
-
Przegląd operacji przetwarzania danych
W prawie o ochronie danych określono szeroki zakres wymogów w związku z dokumentacją i dowodem zachowywania zgodności z obowiązkami związanymi z ochroną danych. Kluczowym elementem w tym względzie jest przegląd operacji przetwarzania danych, jak zostało to określone w prawie o ochronie danych. Wykazujemy stosowanie się do prawa o ochronie danych za pomocą dokumentacji w aplikacji Foxondo3.
“Ochrona prywatności już na etapie projektowania”
Dokładamy starań, aby opracowywać wewnętrzne procesy, tak aby zasady ochrony danych były zawarte w każdym kroku operacji przetwarzania. „Ochrona prywatności w fazie projektowania” oznacza konieczność wdrożenia odpowiednich środków technicznych i organizacyjnych zarówno przed, jak i w trakcie, każdej wykonywanej przez nas operacji przetwarzania, aby w operacje te włączyć zabezpieczenia. To ważny krok zapewniający ochronę osobom, których dane dotyczą i spełnienie wymogów przepisów prawa o ochronie danych.
Zawsze staramy się wdrażać odpowiednie środki techniczne i organizacyjne, zarówno podczas określania środków niezbędnych do przetwarzania, jak i podczas samego powtarzania, aby stosować się do zasady ograniczenia ilości zbieranych danych.
W celu umożliwienia identyfikacji i uwzględnienia wszelkich wymogów związanych z ochroną danych podczas projektowania nowych systemów lub procesów i/lub podczas oceny lub rozbudowy istniejących systemów lub procesów, przed rozpoczęciem pracy nad projektem konieczne jest przeprowadzenie wstępnej oceny skutków w zakresie ochrony danych (ocena wstępna, wersja skrócona oceny skutków w zakresie ochrony danych). W zależności od wyniku, pełna ocena skutków w zakresie ochrony danych może być prawnie wymagana.
b. Zgodność z prawem, uczciwość i przejrzystość
Odpowiadamy za zrozumienie kontekstu, w jakim przebiega przetwarzanie danych osobowych, jako część naszych codziennych działań. Chcemy czuwać nad tym, aby przebiegało to w sposób sprawiedliwy i zgodny z prawem i abyśmy byli to w stanie jasno wyjaśnić osobom, których dane dotyczą. Zawsze będzie przetwarzać dane osobowe w sposób zgodny z prawem, uczciwy i przejrzysty, szanując prawa osób, których dane dotyczą.
Nasi zewnętrzni dostawcy usług/kontrahenci przetwarzający dane osobowe w naszym imieniu są także zobowiązani do ochrony danych. W tym kontekście, jesteśmy prawnie zobowiązani do:
-
- korzystania z usług jedynie tych zewnętrznych dostawców usług/kontrahentów, którzy są w stanie wykazać, że stosują się do prawa o ochronie danych, tj. RODO;
-
- zawierania spełniających wymogi prawa o ochronie danych, tj. RODO, pisemnych uzgodnień umownych z zewnętrznymi dostawcami usług/kontrahentami; oraz
-
- wykazywania organom ochrony danych osobowych, że zastosowaliśmy się do powyższych wymogów prawnych.
Gromadzenie danych osobowych i powiadamianie o nich
Możemy gromadzić dane osobowe tylko wtedy, gdy jest to konieczne do spełnienia prawnie zasadnych celów lub wyraźnie dozwolone. Będziemy gromadzić dane osób, których one dotyczą tylko w przypadku, gdy jedno z następujących stwierdzeń będzie mieć zastosowanie:
-
- jesteśmy do tego zobowiązani na podstawie wymogów prawa, np. prawa UE lub obowiązującego prawa lokalnego.
-
- przetwarzanie jest konieczne, aby mogły zostać spełnione cele biznesowe oraz, by nasza organizacja mogła podjąć lub wykonać zobowiązania umowne z osobami, których dane dotyczą.
-
- przetwarzanie leży w naszych (rozsądnych) prawnie uzasadnionych interesach, a osoby, których dane dotyczą nie posiadają ważniejszych od nas, sprzecznych interesów.
-
- osoby te wyraziły swoją zgodę na przetwarzanie. Zgoda musi zostać wyrażona dobrowolnie i uzyskana zgodnie z obowiązującym prawem o ochronie danych, jak określono w art. 7 RODO.
-
- Przetwarzanie danych leży w żywotnym interesie osoby, której dane dotyczą lub innej.
Gromadząc dane osobowe, udzielamy osobom, których te dane dotyczą informacji dotyczących przetwarzania ich danych osobowych bezpłatnie i w sposób zwięzły, przejrzysty, zrozumiały i w łatwo dostępnym formacie, używając jasnego i prostego języka. Obejmuje to informacje o zewnętrznych dostawcach usług, którym ujawniane są dane osobowe tych osób i cel ujawnienia.
W przypadku, gdy dane osobowe będą przesyłane z terytorium objętym przepisami RODO do USA wewnątrz grupy Velocity, zawarta będzie także informacja o tym, że:
-
- firma Velocity podlega uprawnieniom dochodzeniowym i wykonawczy Federalnej Komisji Handlu (FTC) Stanów Zjednoczonych;
-
- firma Velocity jest zobowiązana do przeprowadzania arbitrażu w sprawie roszczeń i przestrzegania warunków określonych w załączniku I zasad DPF, pod warunkiem, że osoba powołała się na wiążący arbitraż, dostarczając Twojej organizacji zawiadomienie i postępując zgodnie z procedurami i spełniając warunki określone w załączniku I zasad;
-
- firma Velocity jest zobowiązana ujawnić dane osobowe w odpowiedzi na prawnie uzasadnione żądania ze strony organów władzy publicznej, w tym w celu spełnienia wymogów bezpieczeństwa międzynarodowego lub organów ścigania;
-
- Velocity ponosi prawną odpowiedzialność za wtórne przekazywanie danych stronom trzecim;
c. Zasada ograniczenia celu: Przetwarzanie w ograniczonych celach
Dane osobowe uzyskane w jednym celu zazwyczaj nie mogą być wykorzystywane do innych celów. Dążymy do tego, aby przetwarzać dane osobowe tylko do celów wyraźnie dozwolonych przez prawo o ochronie danych. Informujemy osoby, których dane dotyczą o tych celach.
d. Zasada ograniczenia ilości zbieranych danych: Przetwarzanie danych, które jest wystarczające, odpowiednie i nie nadmierne w stosunku do celów
W każdym przypadku do przetwarzania danych wykorzystanych powinno być tylko tyle danych osobowych, ile jest to konieczne do osiągnięcia danego celu. Zawsze będziemy dążyć do tego, aby gromadzić dane osobowe w zakresie koniecznym do osiągnięcia danego celu, o którym osoba, której dane dotyczą została poinformowana i nie gromadzić niepotrzebnych danych osobowych.
e. Poprawność: Zapewnienie poprawności danych osobowych
Dążymy do tego, aby nasze systemy i procesy służące do wykrywania niepoprawnych informacji były rozbudowane i by szybko aktualizować lub usuwać wszelkie niepoprawne dane osobowe. Dokładamy wszelkich starań, aby przechowywane przez nas dane osobowe były poprawne i aktualne. Osoby, których dane dotyczą mają prawo zażądać poprawienia swoich błędnych danych osobowych.
f. Ograniczenie okresu przechowywania danych: Prowadzone w odpowiednim czasie przetwarzanie i przechowywanie danych
Dążymy do tego, aby nie przechowywać danych osobowych osób, których one dotyczą dłużej, niż jest to konieczne, zgodnie z obowiązującym prawem. Podejmujemy wszelkie wymagane kroki w celu zniszczenia lub usunięcia wszelkich niepotrzebnych danych osobowych z naszych systemów (elektronicznych i papierowych).
Wszyscy pracownicy muszą zapoznać się z procedurą usuwania/polityką przechowywania danych.
g. Bezpieczeństwo/integralność i poufność: Bezpieczeństwo danych osobowych
Zawsze powinniśmy dokładać wszelkich starań, aby poziom ochrony wszystkich przechowywanych przez nas danych osobowych był odpowiedni w stosunku do potencjalnego ryzyka. Stosujemy odpowiednie środki ochrony przed niezgodnym z prawem i nieautoryzowanym przetwarzaniem danych osobowych oraz przed ich przypadkową utratą lub uszkodzeniem zgodnie z naszą polityką prywatności. Procedury bezpieczeństwa obejmują (między innymi):
-
- kontrole wejść – odwiedzający nie mogą wejść na teren ośrodków bez nadzoru pracowników i nie wolno im wkraczać do stref, w których przechowywane są dane osobowe, chyba że w towarzystwie pracownika.
-
- bezpieczne, zamykane na zamek biurka i szafki – jeśli są w nich przechowywane informacje poufne jakiegokolwiek rodzaju, są one trzymane zamknięte; (Dane osobowe są zawsze traktowane jako poufne).
-
- kontrole dostępu – dane przechowywane na komputerach są chronione silnymi hasłami i technologiami identyfikacji.
-
- kontrole miejsc przechowywania danych – dane nie są nigdy zapamiętywane bezpośrednio na urządzeniach przenośnych, takich jak laptopy, tablety, czy smartfony (ale na scentralizowanych serwerach).
-
- metody utylizacji – dokumenty papierowe przeznaczone do utylizacji są przechowywane w zamkniętych pudełkach, a następnie niszczone przez licencjonowane i powiązane z nami firmy złamujące się niszczeniem dokumentów; cyfrowe urządzenia do przechowywania danych są wymazywane za pomocą pełnego nadpisania danych lub fizycznie niszczone, gdy nie są już potrzebne.
-
- sprzęt – użytkownicy danych pilnują tego, aby monitory komputerów nie pokazywały przechodzącym informacji poufnych i by wylogowywać się lub wyłączać komputer, gdy opuszczają stanowisko pracy.
3. Prawa osoby, której dane dotyczą
Musimy reagować na każde żądanie osób, których dane dotyczą, pragnących wykonać swoje prawa bez zbędnej zwłoki i w terminie jednego miesiąca od dnia otrzymania żądania. Przedłużenie tego terminu jest możliwe tylko w wyjątkowych okolicznościach.
Osobom, których dane dotyczą przysługują następujące prawa:
-
- prawo do bycia poinformowanym
-
- prawo do sprostowania (korekty danych)
-
- prawo do usunięcia
-
- prawo do ograniczenia przetwarzania
-
- prawo do przenoszenia danych
-
- prawo do sprzeciwu
-
- prawo do tego, by nie podlegać czysto zautomatyzowanej decyzji o negatywnych skutkach
Osoby, których dane dotyczą mają także prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych odnośnie tego, w jaki sposób przetwarzamy ich dane osobowe.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się do współpracy i odpowiednio stosuje się do wskazówek panelu ustanowionego przez organy ochrony danych osobowych (DPAs) UE i Information Commissioner’s Office (ICO) Wielkiej Brytanii w związku z nierozstrzygniętymi skargami dotyczącymi przetwarzania przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzeniu do DPF UE-USA Wielkiej Brytanii danych osobowych.
4. Przesył danych
Czasem przesyłamy dane osobowe innym podmiotom. Podmioty te mogą być spółkami zależnymi, wchodzącymi w skład naszej grupy, ale także innymi firmami przetwarzającymi dane w naszym imieniu lub dostarczającymi nam systemy i usługi informatyczne, z których korzystają nasi użytkownicy do przetwarzania danych.
Firma Velocity zawsze zadba o to, aby taki przesył danych był zgodny z prawem. Jeśli to konieczne, w przypadku przesyłu danych z UE, firma Velocity zawiera z zewnętrznymi dostawcami usług standardowe klauzule umowne.
Jeśli zatrudniamy firmę w celu przetwarzania danych w naszym imieniu, współpracujemy tylko z firmami, które spełniają nasze wymagania dotyczące stosowania właściwych, spełniających nasze standardy i wymogi prawa o ochronie danych środków technicznych i organizacyjnych. Zanim rozpocznie się przetwarzanie danych, podpisane zostaną umowy dotyczące przetwarzania danych, wiążące firmę przetwarzającą stosownymi.
5. Inspektor ds. Prywatności Velocity oraz Inspektor Ochrony Danych
Inspektor ds. Prywatności Velocity pomaga nam operować w zgodzie z prawem o ochronie danych i jest osobą kontaktową w przypadków codziennych problemów i pytań o ochronę danych naszych pracowników i inspektora ochrony danych. Urzędnik ds. prywatności Velocity odpowiada ogólnie za wdrażanie struktur różnych projektów związanych z prawem o ochronie danych i codzienne wdrażanie niniejszej polityki. Jej dane kontaktowe to:
Inspektor ds. prywatności Velocity: Judd Altman - jaltman@velocityclinical.com
Data Protection Officer: Alef Völkner and her team - tel. +49 22 66 - 90 15 920, DPO+VCR@fox-on.com
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się rozwiązać skargi związane z zasadami DPF UE-USA dotyczącymi gromadzenia i wykorzystywania przez nas Twoich danych osobowych. Mieszkańcy UE i WB, którzy mają pytania lub chcą zgłosić skargi w związku z przetwarzaniem przez nas danych osobowych otrzymanych w oparciu o DPF UE-USA i rozszerzenie do DPF UE-USA Wielkiej Brytanii, powinni najpierw skontaktować się z firmą Velocity, korzystając z powyższych danych kontaktowych.
Inspektor ochrony danych zajmuje się, właściwie i terminowo, wszelkimi kwestiami związanymi z ochroną danych osobowych. Inspektor ochrony danych raportuje bezpośrednio najwyższemu szczeblowi kierownictwa.
6. Historia zmian
| Wersja | Data wejścia w życie | Revision Podsumowanie zmian |
| 1.0 | 15 APR 2024 | Oryginał |
| 2.0 | 4 JUL 2026 | Usunięto odniesienie do systemu MasterControl. Dokument jest obecnie dostępny w językach: angielskim, polskim i niemieckim. Inspektor ds. prywatności Velocity: Judd Altman |
7. Słowniczek pojęć
| Pojęcie | Znaczenie |
| Pracownik (pracownicy)
|
Wszystkie osoby zatrudnione lub zaangażowane w pracę na jakimkolwiek stanowisku dla Velocity. Na potrzeby niniejszej polityki, słowo „pracownicy” obejmuje następujące kategorie: Członkowie zarządu, pracownicy (na czas nieokreślony, na czas określony, pracujący w niepełnym wymiarze godzin i tymczasowi), pracownicy kontraktowi, aplikanci i emeryci. |
| Administrator
|
Administrator jest osobą lub organizacją, która określa cele tego oraz to, w jaki sposób przetwarzane są dane osobowe i odpowiada za ustanawianie praktyk i wdrażanie polityk zgodnych z obowiązującym prawem o ochronie danych. |
| Ochrona danych
|
Definicja ta odnosi się do stosunku, jaki istnieje między przetwarzaniem danych osobowych, a związanymi z tym oczekiwaniami dotyczącymi ochrony prywatności i obejmującą je prawną ochroną. |
| Osoba, której dane dotyczą
|
Osoba, z którą dane osobowe są związane, np. pracownik, klient, osoba kontaktowa partnera biznesowego, itd. |
| Organ zajmujący się ochroną danych
|
Komisja ds. ochrony danych jest organem nadzorczym/regulatorem odpowiedzialnym za egzekwowanie prawa o ochronie danych i stanie na straży praw osób, których dane dotyczą w związku z ochroną danych i prywatności odnośnie przetwarzania ich danych osobowych. |
| Dane osobowe
|
Dane osobowe to wszelkie informacje (lub połączenie informacji), na podstawie których można bezpośrednio lub pośrednio zidentyfikować daną osobę. Uznaje się je także za informacje zawierające stwierdzenia o osobie (np. imię i nazwisko, informacje dotyczące otrzymywanego wynagrodzenia, stan cywilny, daty urlopu chorobowego) |
| Naruszenie ochrony danych osobowych | To naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, nieautoryzowanego ujawnienia lub uzyskania dostępu do danych osobowych. Obejmuje to także naruszenia wynikające zarówno z przypadkowego, jak i umyślnego działania. |
| Przetwarzanie
|
Przetwarzanie to każde działanie z udziałem danych osobowych. Obejmuje to uzyskiwanie, zapisywanie lub przechowywanie danych osobowych, lub wykonywanie wszelkich operacji lub zestawu operacji na danych osobowych, w tym organizowanie, korygowanie, odzyskiwanie, wykorzystywanie, ujawnianie, usuwanie lub niszczenie danych. Przetwarzanie oznacza także udostępnianie lub przesył danych osobowych stronom trzecim oraz uzyskiwanie dostępu do danych osobowych, w posiadaniu których jest administrator lub osoba przetwarzająca dane. |
| Osoba przetwarzająca dane | Osobą przetwarzającą dane jest każda organizacja lub osoba z zewnątrz, która przetwarza dane osobowe w imieniu i/lub na polecenie administratora. |
| Szczególne kategorie danych osobowych | Jak określono w prawie o ochronie danych, tj. art. 9 RODO: dane osobowe związane z rasą lub pochodzeniem etnicznym osoby, jej poglądami politycznymi, przekonaniami religijnymi lub światopoglądowymi, jej przynależnością do związków zawodowych, dane dotyczące zdrowia fizycznego lub psychicznego lub życia seksualnego/orientacji seksualnej osoby, dane biometryczne w celu jednoznacznego zidentyfikowania osoby fizycznej i/lub dane genetyczne. |
| Document Title | Privacy Notice - HR -- Employee |
| Document # | POL GEN-009 |
| Revision # | 2.0 |
| Effective Date | 11 Jun 2026 |
Informacja o polityce prywatności dla pracowników
Ten dokument informuje Cię o przetwarzaniu Twoich danych osobowych przez Twojego Pracodawcę Velocity Clinical Research. Velocity Clinical Research jest administratorem Twoich danych osobowych.
Cele przetwarzania danych, dane osobowe i podstawa prawna
Przetwarzamy Twoje dane osobowe wyłącznie na potrzeby zatrudnienia (proces wdrażania, okres zatrudnienia oraz zakończenie zatrudnienia), odpowiednio do Twojej roli i funkcji w naszej firmie, a także w uzasadnionym interesie naszego przedsiębiorstwa.
Do tych celów należą m.in.:
| Cel | Kategorie Danych Osobowych | Podstawa Prawna |
| Zarządzanie personelem (np. prowadzenie akt pracowniczych), wdrażanie, komunikacja zewnętrzna | Podstawowe dane pracownika (np. Imię i nazwisko, płeć, narodowość, prywatny adres i dane kontaktowe, numer pracownika i identyfikatory, stanowisko, informacje o sprzęcie służbowym, dane umowy, numer ubezpieczenia społecznego, pozwolenia na pracę, dane ubezpieczeniowe)
|
Realizacja (czasowej lub stałej) umowy o pracę (np. W Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych lub art. 6 ust. 1 lit. b RODO) |
| Zarządzanie jakością i śledzenie działań pracowniczych | Podstawowe dane pracownika, informacje dotyczące konkretnych działań (np. udział w procesach wewnętrznych, czynności wykonywane w ramach badań klinicznych, planowanie zmian) | Wykonywanie umowy o pracę (np. w Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych lub art. 6 ust. 1 lit. b RODO); uzasadniony interes polegający na utrzymaniu wysokich standardów jakości w firmie (w UE: art. 6 ust. 1 lit. f RODO)
|
| Płatności i księgowość (w tym naliczanie wynagrodzeń, wypłaty, księgowość finansowa, podatki, planowanie i budżetowanie kosztów osobowych)
|
Podstawowe dane pracownika, dane płacowe (np. wynagrodzenie i wypłaty, pożyczki i zaliczki, premie, numer ubezpieczenie społecznego, dane bankowe, dane dotyczące kosztów podróży) | Wykonywanie umowy o pracę (np. w Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych lub art. 6 ust. 1 lit. b RODO) |
| Zarządzanie emeryturami
|
Imię i nazwisko, dane umowy (np. dotyczące rozwiązania stosunku pracy, stanowiska), dane emerytalne i ubezpieczeniowe (np. wynagrodzenie, świadczenia dodatkowe, nieobecności).
|
Wypełnianie obowiązków prawnych (w UE: art. 6 ust. 1 lit. c RODO) |
| Zarządzanie czasem pracy (organizacja nieobecności, planowanie I ewidencja godzin pracy, urlopów, urlopów rodzicielskich)
|
Podstawowe dane pracownika i dane o czasie pracy (np. godziny pracy, urlopy i inne nieobecności, urlop rodzicielski, zwolnienia lekarskie, urlopy rodzinne) | Wykonywanie umowy o pracę (np. w Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych) |
| Oceny okresowe, wewnętrzne zarządzanie talentami | Podstawowe dane pracownika i dane dotyczące wyników pracy (np. dane o szkoleniach, oceny, metryki, role, nazwisko przełożonego) | Wykonywanie umowy o pracę (np. w Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych); procesy talentowe opierają się na uzasadnionym interesie utrzymania wysokiej jakości kadr
|
| Szkolenia i rozwój | Podstawowe dane pracownika i dane o szkoleniach (np. wydarzenia szkoleniowe, historia szkoleń, wyniki ocen umiejętności) | Wykonywanie umowy o pracę (np. w Niemczech: § 26 ust. 1 Federalnej Ustawy o Ochronie Danych)
|
| Rejestrowanie niezdolności do pracy | Podstawowe dane pracownika i dane dotyczące niezdolności (np. wypadki przy pracy, badania, dane kontaktu awaryjnego) | Wypełnianie obowiązków związanych z zatrudnieniem (np. w Niemczech: § 26 ust. 3 Federalnej Ustawy o Ochronie Danych
|
| Bezpieczeństwo informatyczne i doskonalenie systemów informatycznych | Imię i nazwisko, dane techniczne (np. ID pracownika, ID i konfiguracja laptopa, alerty bezpieczeństwa, dane logowania) | Uzasadniony interes w zapewnieniu bezpieczeństwa infrastruktury IT (np. w UE: art. 6 ust. 1 lit. f RODO)
|
| Roszczenia prawne i zarządzanie sporami | Imię i nazwisko, informacje dotyczące roszczeń (np. dane o działaniach dyscyplinarnych, naruszeniach, ostrzeżeniach) | Uzasadniony interes (w UE: art. 6 ust. 1 lit. f RODO; w przypadku szczególnych kategorii danych osobowych: art. 9 ust. 2 lit. f RODO) |
W ograniczonych przypadkach będziemy opierać się na Twojej zgodzie, np. na publikację Twojego zdjęcia lub prowadzenie list jubileuszy i urodzin (w UE: art. 6 ust. 1 lit. a RODO)
Odbiorcy danych
Przekazujemy dane osobowe stronom trzecim wyłącznie wtedy, gdy jest to konieczne albo gdy istnieje ku temu podstawa prawna. Kategorie podmiotów trzecich, które mogą otrzymywać lub mieć dostęp do Twoich danych, obejmują:
-
- Zleceniobiorców, których zatrudniamy w celu świadczenia określonych usług wspierających, takich jak dostawcy usług IT, konsultanci oraz zewnętrzne wsparcie księgowe lub prawne. Wszystkie te podmioty są ściśle związane umowami o poufności, które zobowiązują je do niewykorzystywania Twoich danych do żadnych celów innych niż wykonanie usług zleconych przez nas oraz do zachowania poufności Twoich danych.
-
- Inne podmioty należące do grupy Velocity Clinical ResearchOther Velocity Clinical Research. Dane te pozostają w ramach grupy Velocity, jednak mogą być przekazywane międzynarodowo do USA, gdzie znajduje się centrala firmy Velocity. Wiele naszych korporacyjnych usług wspólnych - takich jak HR, finanse czy usługi IT - znajduje się w USA, dlatego dane pracowników z UE mogą być dostępne dla osób zatrudnionych w USA w ramach tych funkcji. Dane będą przekazywane lub ujawniane wyłącznie w zakresie niezbędnym do realizacji tych celów oraz zgodnie z obowiązującymi przepisami o ochronie danych. Velocity przestrzega zasad EU-U.S. Data Privacy Framework (EU-U.S. DPF) oraz brytyjskiego rozszerzenia do EU-U.S. DPF, określonych przez Departament Handlu USA. Velocity potwierdziła swoją zgodność z zasadami EU-U.S. DPF wobec Departamentu Handlu USA w zakresie przetwarzania danych osobowych otrzymywanych z Unii Europejskiej i Wielkiej Brytanii na podstawie EU-U.S. DPF oraz brytyjskiego rozszerzenia do EU-U.S. DPF. W przypadku jakiejkolwiek rozbieżności między postanowieniami niniejszej klauzuli informacyjnej a zasadami EU-U.S. DPF, pierwszeństwo mają zasady DPF. Aby dowiedzieć się więcej o programie Data Privacy Framework (DPF) i zobaczyć naszą certyfikację, odwiedź stronę: https://www.dataprivacyframework.gov/
-
- Klienci, w zakresie, w jakim mogą potrzebować danych dotyczących personelu w ośrodkach, w których prowadzone są ich badania kliniczne. Umowy zawierane z klientami obejmują również klauzule poufności, które zobowiązują ich do niewykorzystywania Twoich danych do żadnych innych celów niż realizacja prac zleconych przez nas oraz do zachowania poufności Twoich danych.
Źródło i kategorie danych
Przetwarzamy dane, które nam przekazujesz. Możemy również otrzymywać dane o Tobie od stron trzecich:
-
- Z urzędu skarbowego: dane istotne dla podatku dochodowego od wynagrodzeń (np. stan cywilny, ulgi na dzieci)
-
- Z Twojej kasy chorych/ubezpieczyciela zdrowotnego: elektroniczne zaświadczenie o niezdolności do pracy oraz - w razie potrzeby - informacje dotyczące zasiłku opiekuńczego na chore dziecko lub ochrony macierzyństwa)
-
- Od sądów/wierzycieli (w przypadku zajęć komorniczych lub zapytań prawnych)
Okresy przechowywania danych
Dane, które o Tobie zbieramy, zostaną usunięte, gdy tylko przestaną być potrzebne do realizacji stosunku pracy albo gdy stosunek pracy zostanie zakończony, o ile nie obowiązują nas ustawowe okresy przechowywania danych. Okresy te wynikają z przepisów prawa podatkowego, prawa pracy oraz przepisów o ubezpieczeniach społecznych i zazwyczaj wynoszą do 10 lat.
Obowiązek podania danych
Musisz przekazać nam te dane osobowe, które są niezbędne do realizacji umowy o pracę oraz te, do których pozyskania jesteśmy prawnie zobowiązani. Jeżeli nie przekażesz wymaganych danych, możemy nie być w stanie zawrzeć z Tobą umowy o pracę ani utrzymać istniejącego stosunku pracy.
Twoje prawa jako osoby, której dane dotyczą
Jako osoba, której dane dotyczą przysługują Ci następujące prawa, pod warunkiem, że spełnione zostały wymogi prawne:
-
- Prawo do informacji, art. 15 RODO
-
- Prawo do sprostowania, art. 16 RODO
-
- Prawo do usunięcia danych („prawo do bycia zapomnianym”), art. 17 RODO
-
- Prawo do ograniczenia przetwarzania, art. 18 RODO
-
- Prawo do przenoszenia danych, art. 20 RODO
-
- Prawo do sprzeciwu, art. 21 RODO
-
- Prawo do tego, by nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, art. 22 RODO
Jeżeli przetwarzanie danych odbywa się na podstawie Twojej zgody, masz prawo w każdym momencie wycofać tę zgodę, ze skutkiem na przyszłość. W zakresie, w jakim przetwarzanie danych osobowych odbywa się na podstawie prawnie uzasadnionego interesu, przysługuje Ci prawo wniesienia sprzeciwu wobec takiego przetwarzania. Aby sprzeciw był skuteczny, muszą istnieć uzasadnione powody wynikające z Twojej szczególnej sytuacji. Masz także prawo wnieść skargę do organu nadzorczego ds. ochrony danych osobowych w związku z przetwarzaniem Twoich danych.
Zgodnie z zasadami EU-U.S. Data Privacy Framework (EU-U.S. DPF) oraz brytyjskiego rozszerzenia do EU-U.S. DPF, Velocity zobowiązuje się współpracować oraz stosować się do zaleceń panelu ustanowionego przez europejskie organy ochrony danych (DPAs) oraz brytyjski urząd Information Commissioner’s Office (ICO) w odniesieniu do nierozstrzygniętych skarg dotyczących sposobu, w jaki przetwarzamy dane osobowe otrzymywane na podstawie EU-U.S. DPF oraz jego brytyjskiego rozszerzenia.
Zgodnie z zasadami EU-U.S. DPF oraz UK Extension to the EU-U.S. DPF, Velocity zobowiązuje się rozpatrywać skargi dotyczące zgodności z zasadami DPF, odnoszące się do sposobu gromadzenia i wykorzystywania Twoich danych osobowych. Osoby z UE i Wielkiej Brytanii, które mają pytania lub skargi dotyczące przetwarzania danych osobowych otrzymanych na podstawie EU-U.S. DPF oraz jego brytyjskiego rozszerzenia, powinny w pierwszej kolejności skontaktować się z Velocity pod adresem: privacy@velocityclinical.com.
Velocity podlega uprawnieniom dochodzeniowym i egzekucyjnym Federalnej Komisji Handlu USA (FTC) w zakresie danych osobowych otrzymywanych lub przekazywanych zgodnie z zasadami DPF.
W określonych okolicznościach możesz skorzystać z wiążącego arbitrażu, aby rozstrzygnąć skargi dotyczące zgodności z DPF, jeśli inne procedury rozwiązywania sporów zostały wyczerpane.
W niektórych sytuacjach może zaistnieć konieczność ujawnienia danych osobowych w odpowiedzi na zgodne z prawem żądania organów publicznych, w tym w celu spełnienia wymogów związanych z bezpieczeństwem narodowym lub egzekwowaniem prawa.
Velocity pozostaje odpowiedzialna zgodnie z Zasadami DPF, jeżeli jej podmiot przetwarzający (agent) przetwarza dane osobowe w sposób niezgodny z zasadami, chyba że organizacja wykaże, że nie ponosi odpowiedzialności za zdarzenie powodujące powstanie szkody.
Jeśli masz jakiekolwiek pytania dotyczące swoich praw lub sposobu ich realizacji, skontaktuj się z działem HR lub Inspektorem Ochrony Danych (Privacy Officer) Velocity Clinical pod adresem: privacy@velocityclinical.com.
Podmiot odpowiedzialny oraz inspektor ochrony danych
Velocity Clinical Research Germany GmbH jest podmiotem odpowiedzialnym za przetwarzanie danych w Niemczech.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19
10787 Berlin
Velocity Nova Sp. z o.o. jest podmiotem odpowiedzialnym za przetwarzanie danych w Polsce.
Velocity Nova Sp. z o.o.,
ul. Towarowa 28,
00-839 Warszawa
Velocity UK Holdings jest podmiotem odpowiedzialnym za przetwarzanie danych w Wielkiej Brytanii.
Velocity UK Holdings
3rd Floor, Ashley House
Cheshire, UK
WA14 2DT
Dodatkowo, z Inspektorem Ochrony Danych Velocity Clinical można się skontaktować pod adresem:
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Germany.
Email address: DPO+VCR@fox-on.com
1. Historia Zmian
Niniejsza informacja o ochronie danych jest okresowo aktualizowana. Zawsze znajdziesz najnowszą wersję w naszym intranecie.
| Numer wersji | Data aktualizacji | Podsumowanie zmian |
| 1.0 | 15 APR 2024 | Oryginał |
| 2.0 | 11 JUN 2026 | Zaktualizowano dane kontaktowe podmiotów odpowiedzialnych. Dokument jest obecnie dostępny w językach: angielskim, polskim i niemieckim. |
| Document Title | Privacy Notice - Non HR - Data protection information for business partners or contact persons at our business partners |
| Document # | POL GEN-010 |
| Revision # | 2.0 |
| Effective Date | 15 May 2026 |
Informacja O Polityce Prywatności Dla Partnerów Biznesowych Lub Osób Kontaktowych U Naszych Partnerów Biznesowych
Cel przetwarzania danych
Przetwarzamy Twoje dane osobowe w następujących celach:
-
- Nawiązywanie profesjonalnych kontaktów i komunikacja
-
- Utrzymywanie relacji biznesowych oraz realizacja umów pomiędzy nami a Twoim pracodawcą lub klientem
Podstawa prawna
Przetwarzamy Twoje dane na podstawie naszych prawnie uzasadnionych interesów wskazanych powyżej (art. 6 ust. 1 lit. f RODO). Obejmują one wykonanie umowy oraz utrzymanie relacji biznesowych z Tobą lub Twoim pracodawcą/klientem. W zakresie, w jakim przetwarzamy dane osobowe wykraczające poza ten cel, odbywa się to na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Kategorie i źródła danych osobowych
Przetwarzamy następujące informacje o Tobie: imię i nazwisko, płeć, tytuł, dane kontaktowe służbowe, stanowisko, pracodawca, dane finansowe, informacje o wcześniejszej komunikacji. Jeśli dobrowolnie przekazałeś/-aś nam dodatkowe informacje, mogą być one również przechowywane. Jeżeli nie przekazałeś/-aś nam danych osobiście, otrzymaliśmy je od Twojego pracodawcy lub innego partnera biznesowego.
Odbiorcy
Dane przekazujemy stronom trzecim wyłącznie wtedy, gdy jest to konieczne lub istnieje ku temu podstawa prawna. Kategorie podmiotów trzecich, które mogą otrzymać lub uzyskać dostęp do Twoich danych, obejmują:
-
- Podwykonawców, których zatrudniamy do określonych usług wspierających, takich jak dostawcy usług IT, konsultanci oraz zewnętrzne wsparcie księgowe lub prawne. Wszystkie te podmioty są ściśle związane umowami o poufności i nie mogą wykorzystywać Twoich danych w żadnym innym celu ani ujawniać ich osobom trzecim.
-
- Inne jednostki biznesowe Velocity Clinical Research. Dane mogą być przekazywane w ramach grupy Velocity, co może obejmować transfery międzynarodowe do USA, gdzie znajduje się siedziba Velocity. Wiele wspólnych usług korporacyjnych, takich jak HR, finanse oraz wsparcie IT, znajduje się w USA, dlatego dane z UE mogą być dostępne dla pracowników z USA wykonujących te funkcje. Dane będą przekazywane wyłącznie w zakresie niezbędnym oraz zgodnie z obowiązującymi przepisami o ochronie danych. Velocity stosuje się do EU-U.S. Data Privacy Framework (EU‑U.S. DPF) oraz UK Extension to the EU-U.S. DPF, zgodnie z zasadami określonymi przez Departament Handlu USA. Velocity potwierdziło Departamentowi Handlu USA, że przestrzega zasad EU‑U.S. DPF dotyczących przetwarzania danych osobowych otrzymanych z UE i Zjednoczonego Królestwa. W przypadku rozbieżności pomiędzy niniejszą notą a zasadami DPF, obowiązują zasady DPF. Aktualne informacje o programie DPF oraz certyfikację Velocity można znaleźć na stronie: https://www.dataprivacyframework.gov/
-
- Klienci, w zakresie, w jakim mogą potrzebować danych dotyczących personelu ośrodków, w których realizowane są ich badania kliniczne. Umowy z klientami obejmują również klauzule poufności.
Źródło i kategorie danych
Przetwarzamy dane, które nam przekazujesz. Możemy też otrzymywać dane o Tobie od stron trzecich:
-
- Twojego pracodawcy, jeśli pozostajemy z nim w relacjach biznesowych.
Okresy przechowywania
Dane osobowe są przechowywane tak długo, jak jest to niezbędne do realizacji powyższych celów. Jeśli dane kontaktowe są przetwarzane w związku z fakturami, przechowujemy je zgodnie z ustawowymi okresami przechowywania.
Twoje prawa jako osoby, której dane dotyczą
przysługują Ci następujące prawa, o ile spełnione są przesłanki prawne:
-
- Prawo do informacji – art. 15 RODO
-
- Prawo do sprostowania – art. 16 RODO
-
- Prawo do usunięcia danych – art. 17 RODO
-
- Prawo do ograniczenia przetwarzania – art. 18 RODO
-
- Prawo do przenoszenia danych – art. 20 RODO
-
- Prawo do sprzeciwu – art. 21 RODO
-
- Prawo do niewykonywania wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu – art. 22 RODO
Jeśli przetwarzanie opiera się na Twojej zgodzie, masz prawo w każdej chwili ją wycofać ze skutkiem na przyszłość. W zakresie, w jakim przetwarzanie odbywa się na podstawie prawnie uzasadnionych interesów, możesz wnieść sprzeciw z przyczyn wynikających z Twojej szczególnej sytuacji. Masz również prawo złożyć skargę do organu nadzorczego ds. ochrony danych.
Zgodnie z EU‑U.S. DPF oraz jego rozszerzeniem dla Zjednoczonego Królestwa, Velocity zobowiązuje się współpracować z panelem organów ochrony danych UE (DPA) oraz brytyjskim ICO w odniesieniu do nierozstrzygniętych skarg dotyczących danych osobowych przekazanych do USA w oparciu o DPF.
Zgodnie z EU‑U.S. DPF oraz jego rozszerzeniem dla Zjednoczonego Królestwa, Velocity zobowiązuje się również do rozwiązywania skarg dotyczących zasad DPF związanych z gromadzeniem i wykorzystywaniem danych osobowych. Osoby z UE i UK mogą kierować zapytania lub skargi dotyczące danych przekazanych na podstawie DPF na adres: privacy@velocityclinical.com.
Velocity podlega uprawnieniom dochodzeniowym i egzekucyjnym Federalnej Komisji Handlu (FTC) USA w zakresie danych przekazywanych zgodnie z DPF.
W pewnych okolicznościach możliwe jest skorzystanie z wiążącego arbitrażu w przypadku skarg dotyczących zgodności z DPF, jeśli inne środki rozwiązywania sporów zostały wyczerpane.
W określonych sytuacjach możemy być zobowiązani do ujawnienia danych osobowych w odpowiedzi na uzasadnione żądania organów publicznych, w tym związane z bezpieczeństwem narodowym lub egzekwowaniem prawa.
Velocity ponosi odpowiedzialność zgodnie z zasadami DPF, jeśli podmiot działający w jej imieniu przetwarza dane w sposób niezgodny z zasadami, chyba że organizacja udowodni, że nie ponosi odpowiedzialności za zdarzenie powodujące szkodę.
Administrator i inspektor ochrony danych
Velocity Clinical Research Germany GmbH jest podmiotem odpowiedzialnym za przetwarzanie danych w Niemczech.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19
10787 Berlin
Velocity Nova Sp. z o.o. jest podmiotem odpowiedzialnym za przetwarzanie danych w Polsce.
Velocity Nova Sp. z o.o.,
ul. Towarowa 28,
00-839 Warszawa
Velocity UK Holdings jest podmiotem odpowiedzialnym za przetwarzanie danych w Wielkiej Brytanii.
Velocity UK Holdings
3rd Floor, Ashley House
Cheshire, UK
WA14 2DT
Dodatkowo, z Inspektorem Ochrony Danych Velocity Clinical można się skontaktować pod adresem:
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Germany.
Email address: DPO+VCR@fox-on.com
1. Historia Zmian
Niniejsza informacja o ochronie danych jest okresowo aktualizowana. Zawsze znajdziesz najnowszą wersję w naszym intranecie.
| Numer wersji | Data aktualizacji | Podsumownaie zmian |
| 1.0 | 01 NOV 2024 | Oryginał |
| 2.0 | 15 MAY 2026 | Zaktualizowano dane kontaktowe podmiotów odpowiedzialnych. Dokument jest obecnie dostępny w językach: angielskim, polskim i niemieckim. |
| Document Title | Privacy Notice - Non HR -- Patients Recruitment Database |
| Document # | POL GEN-011 |
| Revision # | 2.0 |
| Effective Date | 15 May 2026 |
Informacja o polityce prywatności dotycząca rekrutacji pacjentów
Cel przetwarzania danych
Przetwarzamy Twoje dane osobowe w następujących celach:
-
- tworzenie i utrzymywanie bazy danych potencjalnych uczestników przyszłych badań
-
- informowanie potencjalnych uczestników o badaniach, które mogą być dla nich istotne
Podstawa prawna
Przetwarzamy Twoje dane osobowe na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO) oraz w celu wypełnienia wymogów prawnych i urzędowych (art. 6 ust. 1 lit. c RODO).
Kategorie danych osobowych
Przetwarzamy następujące dane o Tobie: imię i nazwisko, adres, płeć, dane kontaktowe, data urodzenia, stan cywilny, dane dotyczące zdrowia.
Odbiorcy
Przekazujemy dane stronom trzecim wyłącznie wtedy, gdy jest to konieczne lub istnieje ku temu podstawa prawna. Kategoriami odbiorców, którzy mogą otrzymać lub mieć dostęp do Twoich danych, są:
-
- Podwykonawcy realizujący dla nas określone usługi wspierające, takie jak dostawcy usług IT, konsultanci oraz zewnętrzne wsparcie księgowe lub prawne. Wszystkie te podmioty są zobowiązane umownie do zachowania poufności, niewykorzystywania Twoich danych do innych celów niż realizacja powierzonych im zadań oraz do utrzymania ich w tajemnicy.
-
- Pozostałe podmioty z grupy Velocity Clinical Research. Dane mogą być przekazywane w ramach grupy, co może wiązać się z transferem międzynarodowym do USA, gdzie znajduje się siedziba główna Velocity. Wiele usług korporacyjnych (HR, finanse, IT) jest zlokalizowanych w USA, więc dane z UE mogą być dostępne dla pracowników tych działów. Dane są przekazywane wyłącznie w zakresie koniecznym oraz zgodnie z odpowiednimi przepisami o ochronie danych. Velocity przestrzega EU-U.S. Data Privacy Framework (EU-U.S. DPF) oraz brytyjskiego rozszerzenia do EU-U.S. DPF. Certyfikaty można znaleźć na stronie: https://www.dataprivacyframework.gov/
-
- Klienci, jeśli potrzebują danych dotyczących personelu w ośrodkach prowadzących ich badania. Umowy z klientami zawierają klauzule poufności zobowiązujące do wykorzystywania danych wyłącznie do celów związanych z powierzonymi zadaniami oraz do ochrony prywatności danych.
Okres przechowywania
Dane osobowe są przechowywane tak długo, jak jest to konieczne do realizacji wyżej wymienionych celów. Jeśli Twoje dane kontaktowe są przetwarzane w związku z fakturami, przechowujemy je zgodnie z ustawowymi okresami przechowywania. Twoje dane będą przetwarzane wyłącznie do czasu odwołania przez Ciebie zgody. Po jej wycofaniu usuniemy Twoje dane z naszej bazy pacjentów.
Twoje prawa
jako osoba, której dane dotyczą przysługują Ci następujące prawa, o ile spełnione są odpowiednie przesłanki prawne:
-
- prawo do informacji – art. 15 RODO,
-
- prawo do sprostowania – art. 16 RODO,
-
- prawo do usunięcia (prawo do bycia zapomnianym) – art. 17 RODO,
-
- prawo do ograniczenia przetwarzania – art. 18 RODO,
-
- prawo do przenoszenia danych – art. 20 RODO,
-
- prawo do sprzeciwu – art. 21 RODO,
-
- prawo do tego, aby nie podlegać decyzji opierającej się wyłącznie na zautomatyzowanym przetwarzaniu – art. 22 RODO.
Jeśli przetwarzanie opiera się na Twojej zgodzie, możesz ją w każdej chwili wycofać ze skutkiem na przyszłość. Jeżeli przetwarzanie opiera się na prawnie uzasadnionym interesie, możesz wnieść sprzeciw – z uzasadnionych przyczyn wynikających z Twojej szczególnej sytuacji. Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się do współpracy i odpowiednio stosuje się do wskazówek panelu ustanowionego przez organy ochrony danych osobowych (DPAs) UE i Information Commissioner’s Office (ICO) Wielkiej Brytanii w związku z nierozstrzygniętymi skargami dotyczącymi przetwarzania przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzeniu do DPF UE-USA Wielkiej Brytanii danych osobowych.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się rozwiązać skargi związane z zasadami DPF UE-USA dotyczącymi gromadzenia i wykorzystywania przez nas Twoich danych osobowych. Mieszkańcy UE i WB, którzy mają pytania lub chcą zgłosić skargi w związku z przetwarzaniem przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzenie do DPF UE-USA Wielkiej Brytanii danych osobowych, powinni najpierw skontaktować się z firmą Velocity, pisząc na adres e-mail: privacy@velocityclinical.com.
Firma Velocity respektuje uprawnienia Federalnej Komisji Handlu (FTC) Stanów Zjednoczonych w zakresie prowadzenia dochodzeń i egzekwowania przepisów w związku z danymi osobowymi otrzymanymi lub przesłanymi zgodnie z DPF.
W niektórych przypadkach możesz wystąpić o wiążący arbitraż dla skarg dotyczących stosowania się do DPF po wcześniejszym wyczerpaniu innych procedur rozstrzygania sporów.
W niektórych sytuacjach koieczne może być ujawnienie przez nas danych osobowych w odpowiedzi na prawnie uzasadnione żądania organów władzy publicznej, w tym w celu spełnienia wymogów bezpieczeństwa narodowego lub organów ścigania..
Firma Velocity będzie ponosić odpowiedzialność na mocy zasad, jeśli jej przedstawiciel przetworzy informacje osobowe w sposób niezgodny z zasadami, chyba że organizacja udowodni, że nie ponosi odpowiedzialności za stanowiące naruszenie zdarzenie.
Podmiot odpowiedzialny i inspektor ochrony danych
Velocity Clinical Research Germany GmbH jest podmiotem odpowiedzialnym za przetwarzanie danych w Niemczech.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19, 10787 Berlin
Velocity Nova Sp. z o.o. jest podmiotem odpowiedzialnym za przetwarzanie danych w Polsce.
Velocity Nova Sp. z o.o.
ul. Towarowa 28
00-839 Warsawa
Velocity UK Holdings jest podmiotem odpowiedzialnym za przetwarzanie danych w Wielkiej Brytanii.
Velocity UK Holdings
3rd Floor, Ashley House,
Cheshire, UK, WA14 2DT
Dodatkowo, z Inspektorem Ochrony Danych Velocity Clinical można się skontaktować pod adresem::
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Germany.
Email address: DPO+VCR@fox-on.com
- Historia Zmian
Niniejsza informacja o ochronie danych jest okresowo aktualizowana. Zawsze znajdziesz najnowszą wersję w naszym intranecie.
| Numer wersji | Data aktualizacji | Podsumowanie zmian |
| 1.0 | 01 NOV 2024 | Oryginał |
| 2.0 | 15 MAY 2026 | Zaktualizowano dane kontaktowe podmiotów odpowiedzialnych. Dokument jest obecnie dostępny w językach: angielskim, polskim i niemieckim. |
| Document Title | Privacy Notice - HR - Applicants |
| Document # | POL GEN-013 |
| Revision # | 2.0 |
| Effective Date | 15 May 2026 |
Informacja o polityce prywatności dla kandydatów
Cel przetwarzania danych
Przetwarzamy Twoje dane osobowe w celu przeanalizowania i rozpatrzenia Twojej aplikacji.
Podstawa prawna
Przetwarzamy Twoje dane osobowe, aby sprawdzić, czy możemy zawrzeć z Tobą umowę o pracę (podjęcie działań przed zawarciem umowy, art. 6 ust. 1 lit. b RODO).
Kategorie danych osobowych
Z reguły przetwarzamy wyłącznie dane, które sam(a) nam przekazałeś(aś), głównie w dokumentach aplikacyjnych oraz podczas rozmowy kwalifikacyjnej. Możemy również przeglądać informacje podane przez Ciebie w biznesowych sieciach społecznościowych, takich jak LinkedIn/XING.
Odbiorcy
Przekazujemy dane osobowe podmiotom trzecim tylko wtedy, gdy jest to konieczne lub gdy istnieje ku temu podstawa prawna. Odbiorcami lub podmiotami mogącymi uzyskać dostęp do Twoich danych mogą być:
-
- Podwykonawcy, których zatrudniamy do świadczenia określonych usług wsparcia, takich jak dostawcy usług IT, konsultanci oraz zewnętrzne wsparcie księgowe lub prawne. Wszystkie te podmioty są objęte ścisłymi klauzulami poufności zakazującymi wykorzystywania danych do jakichkolwiek innych celów oraz wymagającymi zachowania poufności danych.
-
- Inne spółki Velocity Clinical Research. Dane pozostają w grupie Velocity, jednak mogą być przekazywane do USA, gdzie znajdują się centrale Velocity. Wiele naszych usług współdzielonych - m.in. HR, finanse, IT - znajduje się w USA, co oznacza, że pracownicy tych działów mający siedzibę w USA mogą mieć dostęp do danych z UE i Wielkiej Brytanii. Dane będą przekazywane lub ujawniane wyłącznie w zakresie niezbędnym do realizacji wskazanego celu i zgodnie z obowiązującymi przepisami o ochronie danych. Velocity przestrzega zasad EU-U.S. Data Privacy Framework (EU-U.S. DPF) oraz UK Extension to the EU-U.S. DPF, zgodnie z wytycznymi U.S. Department of Commerce. Velocity Clinical Research Inc. potwierdziła zgodność z zasadami DPF w zakresie przetwarzania danych osobowych z UE i UK. W przypadku rozbieżności pomiędzy niniejszą polityką a zasadami DPF obowiązują zasady DPF. Więcej informacji oraz certyfikaty znajdziesz na stronie: https://www.dataprivacyframework.gov/
Źródło danych
Twoje dane pochodzą od Ciebie oraz z biznesowych sieci społecznościowych, takich jak LinkedIn/XING.
Okres przechowywania
Przechowujemy Twoje dane osobowe tak długo, jak jest to konieczne do realizacji powyższych celów oraz zgodnie z wymogami prawnymi dotyczącymi okresów przechowywania.
Jeśli nie dojdzie do zawarcia umowy o pracę, dane zostaną zasadniczo usunięte po 6 miesiącach od zakończenia procesu rekrutacji. Jeżeli będziemy chcieli przechowywać dane dłużej, poprosimy o Twoją zgodę.
W przypadku zawarcia umowy o pracę przekażemy niezbędne dane do Twoich akt osobowych i poinformujemy Cię osobnym pismem o dalszym przetwarzaniu danych.
Twoje prawa jako osoby, której dane dotyczą
Jako osoba, której dane dotyczą przysługują Ci następujące prawa, pod warunkiem, że spełnione zostały wymogi prawne:
-
- prawa do informacji (art. 15 RODO)
-
- prawa do sprostowania (art. 16 RODO)
-
- prawa do usunięcia danych (art. 17 RODO)
-
- prawa do ograniczenia przetwarzania (art. 18 RODO)
-
- prawa do przenoszenia danych (art. 20 RODO)
-
- prawa do sprzeciwu (art. 21 RODO)
-
- prawa do tego, aby nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO)
Jeżeli przetwarzanie odbywa się na podstawie Twojej zgody, możesz ją w każdej chwili odwołać ze skutkiem na przyszłość. Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się do współpracy i odpowiednio stosuje się do wskazówek panelu ustanowionego przez organy ochrony danych osobowych (DPAs) UE i Information Commissioner’s Office (ICO) Wielkiej Brytanii w związku z nierozstrzygniętymi skargami dotyczącymi przetwarzania przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzeniu do DPF UE-USA Wielkiej Brytanii danych osobowych.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się rozwiązać skargi związane z zasadami DPF UE-USA dotyczącymi gromadzenia i wykorzystywania przez nas Twoich danych osobowych. Mieszkańcy UE i WB, którzy mają pytania lub chcą zgłosić skargi w związku z przetwarzaniem przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzenie do DPF UE-USA Wielkiej Brytanii danych osobowych, powinni najpierw skontaktować się z firmą Velocity, pisząc na adres e-mail: privacy@velocityclinical.com.
Firma Velocity respektuje uprawnienia Federalnej Komisji Handlu (FTC) Stanów Zjednoczonych w zakresie prowadzenia dochodzeń i egzekwowania przepisów w związku z danymi osobowymi otrzymanymi lub przesłanymi zgodnie z DPF.
W niektórych przypadkach możesz wystąpić o wiążący arbitraż dla skarg dotyczących stosowania się do DPF po wcześniejszym wyczerpaniu innych procedur rozstrzygania sporów.
W niektórych sytuacjach konieczne może być ujawnienie przez nas danych osobowych w odpowiedzi na prawnie uzasadnione żądania organów władzy publicznej, w tym w celu spełnienia wymogów bezpieczeństwa narodowego lub organów ścigania.
Firma Velocity będzie ponosić odpowiedzialność na mocy zasad, jeśli jej przedstawiciel przetworzy informacje osobowe w sposób niezgodny z zasadami, chyba że organizacja udowodni, że nie ponosi odpowiedzialności za stanowiące naruszenie zdarzenie.
Jeśli masz jakiekolwiek pytania odnośnie swoich praw i tego, jak z nich korzystać, prosimy skontaktować się z działem HR lub urzędnikiem ds. prywatności firmy Velocity na adres e-mail: privacy@velocityclinical.com.
Podanie danych
Podajesz swoje dane dobrowolnie, ale abyśmy mogli ocenić Twoją kandydaturę, niektóre informacje są niezbędne. Brak ich podania uniemożliwi nam rozpatrzenie aplikacji..
Administrator danych:
Spółka Velocity, do której złożyłeś(aś) aplikację (listę wszystkich spółek Velocity znajdziesz tutaj (https://velocityclinicaltrials.eu/legal-entities/).
W celu uzyskania dodatkowych informacji możesz skontaktować się z Velocity pod adresem e‑mail: privacy@velocityclinical.com
Inspektor Ochrony Danych:
z inspektorem ochrony danych Velocity Clinical można się skontaktować pod adresem
fox-on Datenschutz GmbH przez email: DPO+VCR@fox-on.com.
1. Historia Zmian
Niniejsza informacja o ochronie danych jest okresowo aktualizowana. Zawsze znajdziesz najnowszą wersję w naszym intranecie.
| Numer wersji | Data aktualizacji | Podsumowanie zmian |
| 1.0 | 01 NOV 2024 | Oryginał |
| 2.0 | 15 MAY 2026 | Dokument jest obecnie dostępny w językach: angielskim, polskim i niemieckim. |
| Document Title | EU/UK Website Privacy Notice |
| Document # | POL GEN-012 |
| Revision # | 2.0 |
| Effective Date | 15 May 2026 |
Informacja o polityce ochrony prywatności dla użytkowników europejskiej strony internetowej
Cel przetwarzania danych
Velocity Clinical Research to globalna sieć dedykowanych ośrodków badań klinicznych, które rekrutują pacjentów do badań klinicznych fazy 1-4 w imieniu firm biofarmaceutycznych i organizacji badawczych działających na zlecenie. W ramach rekrutacji pacjentów zachęcamy potencjalnych uczestników do odwiedzenia naszej strony internetowej w celu oceny ich kwalifikowalności na podstawie wymagań badania.
Nasza strona internetowa ma na celu powiadamianie o nadchodzących badaniach klinicznych, które odpowiadają Twoim zainteresowaniom i potrzebom.
Podstawa prawna
Przetwarzamy dane osobowe użytkownika za jego zgodą (art. 6 ust. 1 lit. a, art. 9 ust. 2 lit. a RODO), aby świadczyć usługi tej aplikacji (art. 6 ust. 1 lit. b RODO) oraz w oparciu o nasze uzasadnione interesy (art. 6 ust. 1 lit. f RODO) w celu analizowania zachowań w ruchu internetowym i marketingu.
Kategorie danych osobowych
Przetwarzamy dane osobowe podane przez użytkownika w formularzu zgłoszeniowym, a także przekazane nam za pośrednictwem zaakceptowanych przez użytkownika plików cookie. W celu świadczenia naszych usług obejmuje to dane dotyczące zdrowia oraz dane dotyczące rasy i pochodzenia etnicznego, które są uważane za dane wrażliwe zgodnie z art. 9 ust. 1 lit. a) RODO. 9 Abs. 1 RODO.
Odbiorca
Możemy udostępniać dane użytkownika innym odbiorcom w ramach Velocity Clinical Research Group. Ponadto korzystamy z usług dostawców, którzy zapewniają lub utrzymują naszą infrastrukturę IT (usługi IT/oprogramowanie, centra obsługi telefonicznej, dostawcy usług w chmurze) i wspierają nas w świadczeniu usług w ramach tej witryny internetowej. Tacy usługodawcy i/lub ich podwykonawcy/spółki macierzyste mogą znajdować się w krajach trzecich poza UE/EOG. W takich przypadkach wszystkie transfery opierają się na standardowych klauzulach umownych UE.
Velocity przestrzega Ram Prywatności Danych UE-USA (EU-U.S. DPF) i Rozszerzenia UK do EU-U.S. DPF, zgodnie z ustaleniami Departamentu Handlu USA. Velocity zaświadczyła Departamentowi Handlu USA, że przestrzega zasad ramowych ochrony prywatności danych UE-USA (zasady DPF UE-USA) w odniesieniu do przetwarzania danych osobowych otrzymanych z Unii Europejskiej i Wielkiej Brytanii w oparciu o DPF UE-USA i brytyjskie rozszerzenie DPF UE-USA. W przypadku sprzeczności między warunkami niniejszej informacji o ochronie prywatności a Zasadami DPF UE-USA, obowiązują Zasady. Aby dowiedzieć się więcej o programie Data Privacy Framework (DPF) i zapoznać się z naszą certyfikacją, odwiedź stronę https://www.dataprivacyframework.gov/
WordPress
Wykorzystujemy WordPress do tworzenia stron internetowych, z siedzibą pod adresem 60 29th Street #343, San Francisco, CA 94110. Dane te nie są udostępniane stronom trzecim. Obowiązuje umowa o przetwarzaniu danych (DPA), zapewniająca zgodność z wymogami prawnymi. Więcej informacji można znaleźć na stronie: https://cookiedatabase.org/service/wordpress/
Complianz
Korzystamy z usług firmy Complianz, zlokalizowanej pod adresem Kalmarweg 14-5, 9723 JG Groningen, Holandia, w celu zarządzania zgodą na pliki cookie w naszych witrynach internetowych. Complianz uzyskuje dostęp wyłącznie do wybranych przez użytkownika ustawień dotyczących plików cookie i adresu IP. Wdrożono umowę o przetwarzaniu danych (DPA), która zapewnia zgodność z wymogami prawnymi.
Więcej informacji można znaleźć na stronie: https://complianz.io/
Czcionki Google
Korzystamy z usług Google Fonts do wyświetlania czcionek internetowych, zlokalizowanych pod adresem 1600 Amphitheatre Parkway w Mountain View, Kalifornia, Stany Zjednoczone, w celu wyświetlania czcionek na naszych stronach internetowych. W celu zapewnienia, że dane użytkownika są przetwarzane zgodnie ze wszystkimi wymogami prawnymi, została zawarta umowa o przetwarzaniu danych.
Więcej informacji można znaleźć na stronie: https://policies.google.com/privacy
YouTube
Korzystamy z serwisu YouTube do wyświetlania filmów, zlokalizowanego pod adresem 901 Cherry Ave, San Bruno, CA 94066, Stany Zjednoczone, w celu wyświetlania filmów na naszych stronach internetowych. W celu zapewnienia, że dane użytkownika są przetwarzane zgodnie ze wszystkimi wymogami prawnymi, została zawarta umowa o przetwarzaniu danych.
Więcej informacji można znaleźć na stronie:: https://www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/
Okres przechowywania
Dane osobowe są przechowywane tak długo, jak jest to konieczne do wyżej wymienionych celów.
Prawa użytkownika jako osoby, której dane dotyczą
Jako osoba, której dane dotyczą, masz prawo do następujących praw, pod warunkiem spełnienia wymogów prawnych:
-
- Prawo do bycia poinformowanym, art. 15 RODO
-
- Prawo do sprostowania danych, art. 16 RODO
-
- Prawo do usunięcia danych, art. 17 RODO
-
- Prawo do ograniczenia przetwarzania, art. 18 RODO
-
- Prawo do przenoszenia danych, art. 20 RODO
-
- Prawo do sprzeciwu, art. 21 RODO
Ponieważ przetwarzanie odbywa się na podstawie zgody użytkownika, ma on prawo do cofnięcia zgody na przetwarzanie swoich danych w dowolnym momencie ze skutkiem na przyszłość. Należy pamiętać, że w takim przypadku nie będziemy już w stanie świadczyć użytkownikowi naszych usług.
W zakresie, w jakim przetwarzanie danych opiera się na ocenie uzasadnionych interesów, użytkownik ma prawo sprzeciwić się takiemu przetwarzaniu danych. Muszą istnieć ku temu uzasadnione powody wynikające z sytuacji użytkownika.
Użytkownik ma również prawo do złożenia skargi do organu nadzorczego ds. ochrony danych w związku z przetwarzaniem jego danych.
Zgodnie z DPF UE-USA i rozszerzeniem do DPF UE-USA Wielkiej Brytanii, firma Velocity zobowiązuje się do współpracy i odpowiednio stosuje się do wskazówek panelu ustanowionego przez organy ochrony danych osobowych (DPAs) UE i Information Commissioner’s Office (ICO) Wielkiej Brytanii w związku z nierozstrzygniętymi skargami dotyczącymi przetwarzania przez nas otrzymanych w oparciu o DPF UE-USA i rozszerzeniu do DPF UE-USA Wielkiej Brytanii danych osobowych.
Zgodnie z DPF UE-USA i brytyjskim rozszerzeniem DPF UE-USA, Velocity zobowiązuje się do rozstrzygania skarg związanych z Zasadami DPF dotyczących gromadzenia i wykorzystywania przez nas danych osobowych użytkowników. Osoby fizyczne z UE i Wielkiej Brytanii, które mają pytania lub skargi dotyczące naszego postępowania z danymi osobowymi otrzymanymi w oparciu o DPF UE-USA i brytyjskie rozszerzenie DPF UE-USA, powinny najpierw skontaktować się z Velocity pod adresem: privacy@velocityclinical.com.
Firma Velocity respektuje uprawnienia Federalnej Komisji Handlu (FTC) Stanów Zjednoczonych w zakresie prowadzenia dochodzeń i egzekwowania przepisów w związku z danymi osobowymi otrzymanymi lub przesłanymi zgodnie z DPF.
W niektórych przypadkach możesz wystąpić o wiążący arbitraż dla skarg dotyczących stosowania się do DPF po wcześniejszym wyczerpaniu innych procedur rozstrzygania sporów.
W niektórych sytuacjach konieczne może być ujawnienie przez nas danych osobowych w odpowiedzi na prawnie uzasadnione żądania organów władzy publicznej, w tym w celu spełnienia wymogów bezpieczeństwa narodowego lub organów ścigania.
Velocity ponosi odpowiedzialność zgodnie z zasadami, jeżeli jej agent przetwarza takie dane osobowe w sposób niezgodny z zasadami, chyba że organizacja udowodni, że nie ponosi odpowiedzialności za zdarzenie powodujące szkodę.
Dostarczanie danych
Użytkownik musi podać nam dane osobowe niezbędne do wysyłania wiadomości z ankietami i oceny kwalifikowalności do udziału w badaniach. Możemy nie być w stanie zaoferować usług aplikacji bez posiadania tych obowiązkowych informacji.
Zautomatyzowane podejmowanie decyzji i profilowanie
Dane przekazane nam za pośrednictwem tego formularza są analizowane automatycznie i tworzą/aktualizują profil. Nie jest to jednak związane z podejmowaniem jakichkolwiek decyzji, które mają skutek prawny lub w podobny sposób znacząco wpływają na użytkownika, ponieważ ostateczne ustalenie kwalifikowalności pozostaje w wyłącznej gestii wyszkolonych specjalistów medycznych posiadających licencję w odpowiedniej jurysdykcji.
Podmiot odpowiedzialny
Za przetwarzanie danych odpowiedzialna jest firma Velocity Clinical Research Inc., 300 E. Main St., Suite 300, Durham, NC 27701, Stany Zjednoczone
E-mail: privacy@velocityclinical.com
Phone: 0800 032 1732