目的

本隐私政策(以下简称“本政策”)描述了 Novotech 如何根据适用的隐私法律(包括本公司处理个人信息时适用的通用数据保护条例((EU) 2016/679) (GDPR) ) 收集和使用个人信息。

在我们的工作过程中,当我们向客户提供服务并与潜在客户、潜在雇员、研究者和其他人员接洽时,我们可能要求提供个人信息或要求向我们披露他人的个人信息。

相关性

以下为可在 www.novotech-cro.com 上公开获取的本政策文本。  客户或其他人员可要求获取本政策的副本。  请直接向法律部门提出相关请求。

定义

附属公司:  任何与 Novotech 受共同控制、受 Novotech 控制或控制 Novotech 的实体。

法务部门:  Novotech 的法律合规性部门,可联系 legal@novotech-cro.com

细则

如何尊重您的隐私

我方的子公司 Novotech Health Holdings 以及我方在亚太地区、美国和南非的附属公司(统称为“Novotech”或“我方”、“我们”)尊重您的隐私权,并且本政策规定了我方如何收集、存储、使用、共享、转移和删除从您处收集的或关于您的个人信息。

“个人信息”是指我方获取的关于识别您身份的信息。

其他条款的效力

Novotech 基于不同业务或职能类别会以不同的方式收集您的个人信息,针对这些不同的方式,Novotech 额外制定了专门的隐私通知或条款。如果您收到出于特殊目的的隐私通知,则在特殊通知与本通知冲突时,您与 Novotech 之间的互动应以更为具体的通知或协议的条款为准。

我方会收集哪些个人信息

Novotech 是一家提供综合服务的 CRO。  为实现这一职能,我方会从各类数据主体处收集个人信息,并遵守数据主体所在司法管辖区域的法律法规。Novotech 处理的个人信息包括:

员工和潜在员工

用于雇用目的的个人信息,如姓名、照片、电子邮件、地址、出生日期、性别、人种和种族、家庭成员、健康档案、婚姻状况、紧急联系人、公民身份或法律地位、电话、资质、教育程度、职业执照和证书、工作经验、职位、专业成员资格、专业培训、账户详情等。

客户或供应商的员工、代表或代理人

用于商务沟通目的的个人信息,如姓名、公司名称、电话号码、工作邮箱等。

主要研究者

用于确定和评估是否适用于协助开展临床试验和科研性研究以及向我方提供服务的个人信息,如姓名、电子邮件地址、出生日期、地址、电话、工作地点、资质、教育水平、专业执照和证书、工作经验、职位、专业成员资格、专业培训、已发表作品、获奖情况、临床试验经验等。

活动参与者

用于潜在营销目的和人口统计报告的个人信息,如姓名、电话号码、电子邮件、公司名称等。

网站访问者

用于潜在广告、营销和网站改善的个人信息,如姓名、公司名称、IP 地址、电子邮件地址等。

试验参与者

Novotech 根据研究方案和申办方的说明收集和处理临床试验参与者的伪匿名化/去识别化的健康信息,但药物警戒服务除外,在药物警戒服务中,我方代表申办方通过指定机制和程序直接收集可识别的试验参与者信息。

敏感个人信息

在法律规定的情况下,Novotech 可以要求数据主体明确同意收集被认为是敏感个人信息的信息(如种族信息或健康信息)。

Novotech 不会通过我方的网站收集敏感个人信息。仅在您自愿选择通过合法通信方式提供有关您个人身份信息的情况下,我方才会获取此类相关信息。

处理个人数据的法律依据

根据某些司法管辖区域的数据隐私法,处理个人信息的组织根据其处理活动的性质可归类为数据控制者或数据处理者。

“控制者”决定处理的原因和必要性。“处理者”在控制者的指示下代表控制者处理个人信息。Novotech 将扮演数据控制者还是数据处理者,具体取决于我方所开展的业务活动。当要求我方确定处理个人数据的法律依据时,我方将出于以下目的或情况处理个人数据:

履行与数据控制者或数据主体相关的协议,或在签署此类协议前应其要求采取相关措施;

履行法律义务;

出于我方的合法商业利益,将根据个人信息的具体用途进行评估;

经数据主体的同意,需通过合适的来源进行请求和获取此类同意。

撤销同意

在某些司法管辖区域,当我方是基于您的同意或明确同意处理个人信息时,您有权随时撤回全部或部分您的同意。如适用,我方在收到您撤回同意的通知后,将不再出于您最初所同意目的处理个人信息,除非有令人信服的正当理由凌驾于您的利益、权利和自由(例如,遵守法律义务)之上,或为了提出、行使或辩护法律主张。

如果我方出于直接营销的目的处理个人信息,您有权随时提出反对,在此情况下,我方将不再出于此目的处理您的个人信息。撤回您的同意并不会对在撤回同意前进行的信息处理的合法性造成影响。如果您撤回未来处理您的个人信息的同意,我方可能无法按照您最初提供同意时的原计划与您取得联系或互动。

我方如何收集您的个人信息

我方通过多种方式收集您的个人信息,包括您在向我方索取信息时、当您向我方提供您的信息时、当我方提供服务时、当您访问我方网站时,以及通过其他合法来源(如招聘机构或商业伙伴)向您收集个人信息。

当您要求获得我方服务的相关信息时,当您下载我方的内容资源(白皮书、报告)时,当您注册我方的活动时,当您向我方提供与获取工作机会有关的个人信息时,当您接受在线调查或与我方人员进行其他互动时,我们可能会在线上收集您的个人信息。

作为本公司 CRO 所管理临床研究工作的一部分,我方可能会收集您的个人信息。  研究参与者的信息通常需要由研究人员以去识别格式(即无法合理识别个人身份的格式)提供给 CRO。  研究人员在收集和披露与健康相关的信息时,必须获得明确同意。

当您访问我方网站时,我方可能会收集浏览器类型、操作系统、访问我方网站前一刻访问过的网站等信息。  我们可能会使用汇总的匿名信息来分析人们如何使用我方网站,以便改善我们的服务。  我们还在网站上使用 cookies 和追踪工具(见下文)。

COOKIES 和追踪工具

Cookie 是一段数据(文本文件),可存储于某个设备上,如 PC、移动设备或任何其他可存储信息的设备上。Cookies 会收集 IP 地址等信息。IP 地址是您的互联网服务提供商分配给您的一组数字,您可以通过这组数字访问互联网。虽然我们确实会获取 IP 地址,但我们不会将其用于识别您的个人身份或披露给他人。

运行本网站的计算机可通过 cookies 区分不同访客,并追踪不同访客的活动模式。通过追踪这些活动,运行本网站的计算机可以识别访问者,并为该访问者定制提供某些功能。我们还可能使用本网站浏览者的不可识别身份的汇总信息,以了解更多有关本网站的使用情况,以及我们能够如何改善网站。

我方网站还包含以下工具:

Google Analytics

Google Ads

Hotjar

我们不会使用任何个人信息追踪个人或将个人信息出售给第三方。

您可以修改您的浏览器偏好以接受所有 cookies,在设置 cookies 后收到通知,或者拒绝除必要 cookies 外的所有 cookies,并选择“不追踪”选项。如果您选择不接受 cookies 和/或“不追踪”选项,您可能无法使用网站中需要该等信息的某些功能。

必要 Cookies

这些是网站运行所必需的 cookies,无法在我们的系统中关闭。通常只有在您请求相关服务时,比如设置您的隐私偏好、登录或填写表格,才能够设置这些 cookies。您可以设置浏览器阻止或提醒您这些 cookies,但网站的某些部分将无法运作。此类 cookies 不会存储任何可直接识别您身份的信息,如您的姓名或电子邮件地址。

第三方网站。

我方网站可能链接或提供相关链接功能至非 Novotech 网站、社交网络或应用程序(统称“第三方网站”)。点击或启用这些链接可能会允许第三方收集或共享关于您的信息。这些第三方网站不受 Novotech 控制,而受限于第三方网站隐私政策的条款,且不受限于本政策条款。我们鼓励您在向任何第三方网站提供您的信息之前,先查看其隐私政策和使用条款。Novotech 不对第三方网站的隐私政策或内容负责。

营销

您可以选择是否接收我们不定时发送的告知性/促销性电子邮件。我们的电子邮件通信将包括如何更新某些个人信息和如何取消订阅的说明。请按照电子邮件中的说明选择不接收某类邮件。我们将在 30 个工作日内取消您的订阅。

您可以随时通过 communications@novotech-cro.com 与我们联系,以便更改您对营销联系方式的偏好。

我们如何使用您的个人信息

我们将在适用法律允许的范围内使用您的个人信息,例如:

我们可能会使用您的信息为您提供服务,并向您通知您可能感兴趣的信息。

我们可能会使用您的个人信息(当您访问我们的网站或自愿提供信息时收集)用于分析和改进我们的网站、服务、营销和商业目的。  作为这些活动的一部分,我们可能会就如何收集和使用您的数据另行通知您,并可能根据收集的个人信息创建去识别化汇总数据或其他匿名数据。     

我们可能会根据政府当局的授权要求或法律要求使用个人信息。

为保护 Novotech 的权利、财产或安全,或出于欺诈保护的目的,我方可能会因合法商业利益的需要披露个人信息。此类披露(如适用)包括与其他组织、公司、审计员和政府部门交换信息。

我方不会将您的个人信息提供给除适用客户外的第三方以及协助我们提供服务或在任何其他合法基础上的第三方。当我们指定任何第三方或附属公司代表我们处理信息时,我们会要求其遵守本地数据处理法律,并保护您的个人信息的私密性。

我方如何保护您的个人信息安全

我们会采取所有正当措施确保经我方处理的个人信息的安全性和私密性。  为防止未经授权的访问、确保资料的准确性及确保正确使用资料,我方已制定适当的物理、电子及管理程序,用于保障我们所处理信息的安全性。

我们亦与有关第三方签订对应协议,在任命第三方代表我方提供服务时,确保其达到充分的数据保护水平。

您的个人信息将被保留多久

我们通常会根据特定商业目的或收集个人信息时的目的,确定保留个人信息的时长。  在某些情况下,我们可能会因法律或其他必要的商业目的而被要求延长保留个人信息的时限。  我方旨在确保,个人信息保留时间不超过其所需用途的时间,或对信息进行匿名化处理,或从我方可能需要在规定保管期届满后继续保管的记录中删除不必要的识别信息。

您如何访问您的个人信息

您可以通过以下联系方式访问您的个人信息,并要求我们作出更新或更正:

隐私官

Novotech

Level 3, 235 Pyrmont Street

Pyrmont NSW 2009

澳大利亚

+ 61 2 8569 1400

legal@novotech-cro.com

为保护您的隐私和安全,我们在向您提供您的信息访问权之前,也会采取合理措施核实您的身份。

其他权利

根据您所在司法管辖区域的数据保护法,针对您的部分或全部个人数据您还拥有以下权利:

要求访问您的个人数据(包括 GDPR 第 15 条的规定);

要求我方更正或删除您的个人数据(包括 GDPR 第 16 和 17 条的规定);

要求我方限制或阻止处理您的个人数据(包括 GDPR 第 18、21 和 22 条的规定,并反对根据其他相关法律出售或共享您的个人数据);

将您的个人数据直接提供给他人,即数据转移的权利(包括 GDPR 第 20 条的规定);

如果我方之前已获得您的同意,您可以撤回对处理的同意(包括 GDPR 第 21 条的规定);及

向您能所在司法管辖区域的数据保护部门进行投诉。

如需行使这些权利,请联系我方隐私官:legal@novotech-cro.com

在收到您的请求后,为尊重您的要求并核实您的身份,我方可能会要求您提供额外的信息。根据个人的要求,Novotech 可采取合理措施以遵守个人权利要求,除非相关信息包含法律特权,会侵犯他人隐私或损害他人其他合法权利,或提供访问权产生的负担或费用与个人隐私的风险不成比例,或相关信息为商业专利,或不符合适用的法律。

如果我方决定在任何情况下均限制访问,我方将向您解释做出上述决定的原因并提供其他询问的联系方式。

作为 CRO,Novotech 与参与临床试验的医学研究受试者无直接关系,任何想要访问、更正、修改或删除其不准确个人信息的个人应向将该等个人信息转移给 Novotech 处理的相关研究申办方或研究者提出质询。

在 Novotech 作为其客户或附属公司的服务提供商或数据处理者维持个人数据的任何其他情况下,由 Novotech 的客户或附属公司负责向个人提供访问其个人数据的权限以及更正、修改或删除不准确数据的权利。在此类情况下,个人应直接向 Novotech 对应客户或附属公司提出请求。如果这些个人未收到回复,Novotech 将提供合理协助,转发个人请求。

数据转移和国际数据转移

可能存在需要在 Novotech 业务内部以及与代理、承包商、客户和附属公司之间进行个人信息转移的情况。无论此类转移是在 Novotech 集团内部进行,还是转移至第三方,Novotech 都将按照适用法律要求,对转移采取适当的保护措施。例如,为确保个人信息的合规转移,Novotech 建立了相关机制,包括签署欧盟委员会采用的标准合同条款(Standard Contractual Clauses,“SCC”),以便将个人信息从欧洲经济区(European Economic Area,“EEA”)转移至非 EEA 国家/地区。

在进行任何合并、出售、合资、转让、转移或以其他方式处置我方全部或任何部分业务、资产期间或在该等处置的谈判期间(包括任何破产或类似程序),Novotech 可能将您的个人信息转移给参与该等交易的其他方。在此情况下,各方均已签署保密协议,有义务保护作为交易部分提供的任何信息,且不得将个人信息用于收集信息的初衷以外的任何其他目的。

未成年人隐私

Novotech 不会在未经未成年人父母或法定监护人许可的情况下,故意收集、保留、披露或以其他方式处理未成年人的个人信息。

隐私侵犯

我方非常重视我们的员工以及与我们互动的其他人的隐私。  如果我们意识到出现隐私侵犯,我方将采取措施通知隐私侵犯所涉及人员,并采取能够降低或减轻侵犯影响的措施,包括删除和/或销毁以错误方式掌握的个人信息。

投诉

如果您收到或自己有任何关于我方隐私做法的投诉,请通过以下方式联系我们并告知所投诉的详细信息:

隐私官

Novotech

Level 3, 235 Pyrmont Street

Pyrmont NSW 2009

澳大利亚

+ 61 2 8569 1400

legal@novotech-cro.com

我们非常重视投诉,并会在合理时间内作出回应。  如果一方对我们的投诉回应不满意,可将投诉转介给适用的当地隐私监管机构。

政策变更

我方可能会不时更改本政策。  我方会将修订后版本上传至我们的网站。

如果您需要本政策的副本,请联系我们的隐私官。

参考文件

GEN08 - 隐私和个人信息

修订历史

版本

生效日期

修订依据

001

2020 年 2 月 12 日

新公司政策

002

2020 年 10 月 13 日

添加 GDPR 合规性

003

2022 年 8 月 25 日

整体更新