Conoscere Healthtech Inc. Avviso della legge sulla privacy dei consumatori della California
(Ultimo aggiornamento: 1 settembre 2020)
Questo avviso della legge sulla privacy dei consumatori della California ("Avviso") è fornito da Know Healthtech Inc. e le sue affiliate e consociate, a cui ci si riferisce in questo Avviso come "noi", "noi" o "nostro". Questo avviso integra le informazioni contenute nella nostra politica generale sulla privacy come pubblicato e aggiornato di volta in volta. Il presente avviso si applica esclusivamente ai visitatori, agli utenti e a coloro che risiedono nello Stato della California ("consumatori" o "voi") quando visitate il nostro sito web o vi iscrivete per ricevere i nostri servizi.
Questo avviso spiega come raccogliamo, usiamo e divulghiamo le informazioni personali sui residenti della California. Questo avviso spiega anche alcuni diritti che i residenti della California hanno ai sensi del California Consumer Privacy Act ("CCPA"). Questo avviso spiega come i residenti della California possono esercitare i loro diritti ai sensi del CCPA per richiedere che noi: (1) fornire alcune informazioni personali che abbiamo raccolto su di loro negli ultimi 12 mesi, insieme alle informazioni correlate descritte di seguito, o (2) cancellare alcune informazioni personali che abbiamo raccolto da loro. Tutti i termini definiti nella CCPA hanno lo stesso significato quando sono usati in questo Avviso.
Secondo la CCPA, le "informazioni personali" sono informazioni che identificano, riguardano, descrivono, sono ragionevolmente associabili o potrebbero essere ragionevolmente collegate, direttamente o indirettamente, a un particolare residente o nucleo familiare della California. Queste informazioni sono indicate in questo avviso come "Dati personali".
Categorie di dati personali che raccogliamo e divulghiamo
Raccogliamo, utilizziamo, elaboriamo e divulghiamo informazioni che identificano, riguardano, descrivono, sono ragionevolmente associabili o potrebbero essere ragionevolmente collegate, direttamente o indirettamente, a un particolare consumatore o dispositivo. I dati personali che raccogliamo, utilizziamo o divulghiamo su uno specifico residente della California dipenderanno, ad esempio, dalla nostra relazione o interazione con tale individuo.
Durante gli ultimi 12 mesi, abbiamo raccolto le seguenti categorie di Dati Personali:
Identificatori, come un nome reale, uno pseudonimo, un indirizzo postale, un identificatore personale unico, un identificatore online, un indirizzo IP (Internet Protocol), un indirizzo e-mail, un nome di conto, un numero di previdenza sociale, un numero di patente o di carta d'identità , un numero di passaporto o altri identificatori simili.
Registri del cliente, come caratteristiche fisiche o descrizione, numero di telefono, numero di conto bancario, numero di carta di credito, numero di carta di debito o qualsiasi altra informazione finanziaria.
Caratteristiche o tratti personali, come dati demografici, età , etnia, cittadinanza, origine nazionale, religione, credo, stato civile, malattia fisica, malattia mentale o disabilità , sesso (compresa l'identità di genere e l'espressione di genere), orientamento sessuale o stato civile.
Dettagli sul conto del cliente/Informazioni commerciali, come registrazioni di proprietà personali, prodotti o servizi acquistati, ottenuti o considerati, o altre storie o tendenze di acquisto o consumo.
Informazioni sull'uso di Internet, come la cronologia di navigazione, la cronologia delle ricerche e le informazioni riguardanti l'interazione di un consumatore con il nostro sito web, applicazione o pubblicità .
Informazioni biometriche, come le caratteristiche fisiologiche, biologiche o comportamentali che possono essere utilizzate, singolarmente o in combinazione tra loro o con altri dati identificativi, per stabilire l'identità individuale, comprese le immagini dell'iride, della retina, delle impronte digitali, del viso, della mano, del palmo, dei modelli di vene, delle registrazioni vocali, dei modelli o ritmi di battitura, dei modelli o ritmi di andatura e dei dati sul sonno, sulla salute o sull'esercizio fisico che contengono informazioni identificative.
Dati di geolocalizzazione, come la posizione fisica o i movimenti e i modelli di viaggio.
Dati sensoriali, come informazioni audio, elettroniche, visive o simili, comprese le registrazioni delle chiamate al servizio clienti.Â
Inferenze derivate dagli altri tuoi Dati Personali, come informazioni sulle tue preferenze, caratteristiche, tendenze psicologiche, predisposizioni, comportamenti, attitudini, intelligenza, capacità e attitudini.
Si prega di notare che potremmo non raccogliere ciascuna di queste categorie su ogni consumatore.
I dati personali, tuttavia, non includono:
Informazioni disponibili al pubblico da registri del governo federale, statale o locale.
Informazioni sul consumatore de-identificate o aggregate.
Informazioni escluse dal campo di applicazione del CCPA, come:
Informazioni sanitarie o mediche coperte dall'Health Insurance Portability and Accountability Act del 1996 (HIPAA) e dal California Confidentiality of Medical Information Act (CMIA) o dati di sperimentazione clinica; o
Informazioni personali coperte da alcune leggi sulla privacy specifiche del settore, compreso il Fair Credit Reporting Act (FRCA), il Gramm-Leach-Bliley Act (GLBA) o il California Financial Information Privacy Act (FIPA), e il Driver's Privacy Protection Act del 1994.
2. Perché raccogliamo dati personali e come li utilizziamo
Gli scopi per cui raccogliamo e utilizziamo i Dati personali dipendono, tra l'altro, dalla nostra relazione o interazione con uno specifico residente della California. La tabella sottostante elenca gli scopi per cui raccogliamo e utilizziamo i Dati personali in diversi contesti.
|
Scopi della raccolta e dell'uso |
Esempi |
|
Fornire e gestire prodotti e servizi |
Sostenere la gestione continua e il mantenimento dei nostri prodotti e servizi, compreso l'abbinamento di potenziali pazienti con studi clinici e, se c'è un abbinamento, monitorare lo studio. |
|
Sostenere le nostre operazioni quotidiane, anche per soddisfare i requisiti di rischio, legali e di conformità |
Eseguire la contabilità , il monitoraggio e il reporting. Abilitare la sicurezza delle informazioni e le operazioni antifrode, così come la due diligence. Sostenere audit e indagini, richieste e domande legali, così come esercitare e difendere rivendicazioni legali. Permettere l'uso di fornitori di servizi per scopi commerciali. Rispettare le politiche, le procedure e gli obblighi contrattuali. |
|
Gestire, migliorare e sviluppare il nostro business |
Commercializzare, personalizzare, sviluppare e migliorare i nostri prodotti e servizi. Condurre ricerche e analisi, anche per guidare l'innovazione di prodotti e servizi. Sostenere la gestione delle relazioni con i clienti. Valutare e impegnarsi in fusioni, acquisizioni e altre transazioni che coinvolgono il trasferimento di tutto o parte di un business, o un insieme di attività . |
3. Fonti di dati personali
Le fonti da cui raccogliamo i Dati personali dipendono, tra l'altro, dalla nostra relazione o interazione con uno specifico residente della California. Le informazioni che seguono elencano le categorie di fonti da cui raccogliamo i Dati personali in diversi contesti.
Dai residenti in California direttamente, o da altri individui che agiscono per loro conto, attraverso fonti fisiche (ad esempio, domanda cartacea), udibili (ad esempio, telefono) o elettroniche (ad esempio, sito web, social media).
Documenti pubblici o fonti ampiamente disponibili, comprese le informazioni dei media, e altri documenti e informazioni che sono resi disponibili da enti governativi federali, statali o locali.
Aziende o organizzazioni esterne da cui raccogliamo i dati personali nell'ambito della fornitura di prodotti e servizi, del completamento delle transazioni, del supporto alle nostre operazioni quotidiane o della gestione e dello sviluppo del business. Gli esempi includono aziende o organizzazioni a cui forniamo prodotti o servizi; altre parti, partner e affiliati commerciali; e parti coinvolte in fusioni, acquisizioni e altre transazioni che comportano il trasferimento di tutto o parte di un'azienda o di un insieme di attività .
Aziende o organizzazioni esterne che forniscono dati per sostenere attività come la prevenzione delle frodi, la sottoscrizione e il marketing.
4. Categorie di terze parti con cui condividiamo i dati personali
Le categorie di terzi con cui condividiamo i Dati personali dipendono, tra l'altro, dalla nostra relazione o interazione con uno specifico residente della California. Le informazioni che seguono elencano le categorie di terzi con cui condividiamo i Dati personali in diversi contesti.
Aziende o organizzazioni esterne con le quali condividiamo i dati personali nell'ambito della fornitura di prodotti e servizi, del completamento delle transazioni, del supporto delle nostre operazioni quotidiane o della gestione e dello sviluppo del business. Gli esempi includono società o organizzazioni a cui forniamo prodotti o servizi; altre parti, partner e affiliati commerciali; e parti coinvolte in fusioni, acquisizioni e altre transazioni che comportano il trasferimento di tutto o parte di un'attività o di un insieme di beni.
Aziende o individui che rappresentano i residenti in California, come un contabile, un consulente finanziario o il titolare di una procura.
Agenzie governative anche per supportare i requisiti normativi e legali.
Aziende o organizzazioni esterne, in relazione a rapporti di routine o richiesti, comprese le agenzie di segnalazione dei consumatori e altre parti.
5. "Vendita" di dati personali
La definizione di "vendita" del CCPA è ampia e comprende la comunicazione dei Dati personali di un consumatore a terzi per qualsiasi considerazione di valore. Se sei abbinato a un trial clinico, i tuoi Dati Personali sopra descritti possono essere condivisi con lo sponsor del trial e le strutture cliniche affiliate, e noi siamo compensati se sei accettato nel trial.
6. Privacy dei bambini
Il CCPA fornisce ai consumatori di meno di 16 anni un "diritto di opt-in", in contrasto con il "diritto di opt-out" disponibile per i consumatori di almeno 16 anni di età .
Se siamo effettivamente a conoscenza del fatto che hai meno di 13 anni, non "venderemo" i tuoi Dati Personali a meno che il tuo genitore o tutore non abbia autorizzato la vendita. Se siamo effettivamente a conoscenza del fatto che avete almeno 13 anni e meno di 16 anni, non "venderemo" i vostri dati personali a meno che non abbiate autorizzato la vendita. Il CCP si riferisce a questo come al "diritto di opt-in".
7. Richieste ai sensi del CCPA
Un residente della California ha il diritto di richiedere che noi:
Divulgare le seguenti informazioni che coprono il periodo di 12 mesi precedente la sua richiesta ("Richiesta di accesso"):
Le categorie di Dati Personali che abbiamo raccolto su di te e le categorie di fonti da cui abbiamo raccolto i Dati Personali;
Lo scopo aziendale o commerciale per la raccolta dei dati personali dell'utente;
Le categorie di terzi a cui abbiamo divulgato i Dati Personali su di te, e le categorie di Dati Personali divulgate;
I pezzi specifici di Dati Personali che abbiamo raccolto su di lei; e
2. Cancellare i dati personali che abbiamo raccolto da te ("Richiesta di cancellazione").
Se siete residenti in California, un'azienda non può discriminarvi per aver esercitato i vostri diritti secondo il CCPA.
8. Rispondere alle richieste
La privacy, la protezione dei dati e altre leggi, così come le limitazioni all'interno del CCPA, si applicano a molti dei Dati personali che raccogliamo, utilizziamo e divulghiamo. Quando si applicano queste leggi, i Dati personali possono essere esenti da, o al di fuori dell'ambito delle Richieste di accesso e delle Richieste di cancellazione. Di conseguenza, in alcuni casi, potremmo rifiutare in tutto o in parte una richiesta di accesso o di cancellazione relativa a questi dati personali. Ciò significa che potremmo non fornire alcuni o tutti questi Dati personali quando si effettua una Richiesta di accesso. Inoltre, potremmo non cancellare alcuni o tutti questi Dati personali quando l'utente presenta una Richiesta di cancellazione.
A titolo di esempio, la nostra elaborazione o risposta a una richiesta di accesso o a una richiesta di cancellazione potrebbe non includere tutti i vostri dati personali come appropriato per noi:
Completare una transazione per la quale i Dati Personali sono stati raccolti, incluso fornire un servizio che è stato richiesto o che è ragionevolmente previsto, o altrimenti eseguire un contratto tra noi e voi.
Rilevare incidenti di sicurezza, proteggere da attività malevole, ingannevoli, fraudolente o illegali; o perseguire i responsabili di tali attività .
Debug, ad esempio per identificare e riparare gli errori che compromettono la funzionalità esistente prevista.
Esercitarela libertà di parola, assicurare il diritto di un altro consumatore di esercitare il suo diritto di libertà di parola, o esercitare un altro diritto previsto dalla legge.
Ricerca, come impegnarsi in una ricerca scientifica, storica o statistica pubblica o peer-reviewed nell'interesse pubblico.
Rispettare un obbligo legale.
Le limitazioni sopra descritte sono esempi. Non abbiamo elencato tutti i tipi di situazioni che possono applicarsi quando rispondiamo o elaboriamo Richieste di accesso o Richieste di cancellazione.
9. Come fare richieste
Se siete residenti in California, voi (o il vostro agente autorizzato, come descritto di seguito) potete fare una richiesta di accesso o una richiesta di cancellazione:
Contattandoci a [numero di telefono].
Inviando la tua richiesta a [CCPA@KnowHealth.com].
Utilizzando questo link (disponibile anche sulla nostra home page): Non vendere le mie informazioni personali [fare un collegamento ipertestuale]
Per fare la tua richiesta, devi fornirci il tuo nome e cognome, indirizzo email e indirizzo postale, e dirci se stai facendo una richiesta di accesso, una richiesta di cancellazione o entrambe. Tieni presente che, per proteggere le tue informazioni e l'integrità dei nostri servizi, potremmo dover verificare la tua identità prima di elaborare la tua richiesta di accesso o di cancellazione. In genere verifichiamo la tua richiesta confrontando le informazioni che ci fornisci come parte della tua richiesta con le informazioni (se presenti) che abbiamo su di te in forma identificabile. In alcuni casi potremmo aver bisogno di raccogliere ulteriori informazioni per verificare la tua identità , come un documento d'identità rilasciato dal governo. Possiamo anche utilizzare un servizio di verifica dell'identità di terzi.
Potete designare un agente autorizzato a fare una richiesta per vostro conto fornendo all'agente il vostro permesso scritto e firmato o una procura ai sensi delle sezioni da 4121 a 4130 del California Probate Code. L'agente autorizzato deve essere una persona fisica o un'entità commerciale registrata presso il Segretario di Stato della California.
10. Modifiche a questo avviso
Possiamo modificare o aggiornare periodicamente questo Avviso. Quando lo faremo, pubblicheremo l'avviso rivisto su questa pagina web indicando quando l'avviso è stato "Aggiornato per ultimo".