Informativa sulla privacy dell’App CimplyMe®

Informativa sulla privacy dell’App CimplyMe®

INTRODUZIONE

L'App CimplyMe® (l'App) consente la memorizzazione dei dati personali sul tuo smartphone. Tuttavia, UCB non ha accesso a questi dati e riceve solo dati anonimizzati e aggregati. UCB non può in alcun modo identificarti dalle informazioni inserite nell'App. Tuttavia, fornendo il consenso al trattamento dei dati personali durante la configurazione dell'App (o successivamente, mediante le impostazioni dell'App), UCB raccoglierà alcuni dati limitati e non di tipo sanitario tramite il software “Google Analytics for Firebase” (ad esempio il tuo indirizzo IP, il tuo paese di residenza o il tipo di dispositivo mobile). Tali dati possono essere considerati come dati personali e saranno trattati unicamente come ulteriormente spiegato di seguito nella presente Informativa sulla privacy (l’informativa).

1. CHI SIAMO E COME CONTATTARCI

“UCB” o “noi” si riferisce a UCB Biopharma SRL, una società belga con sede legale in Allée de la Recherche, 60, 1070 Anderlecht, Belgio, registrata presso la Crossroads Bank for Enterprises con il n. 0543.573.053. In qualità di titolare del trattamento, l’entità giuridica che gestisce le finalità ed il modo in cui i dati personal vengono raccolti ed elaborati nell'App, agiamo rispettando il tuo diritto alla privacy. Tratteremo i tuoi dati personali solo come descritto nella presente Informativa e in conformità con la pertinente legislazione sulla protezione dei dati, incluso il regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio europeo del 27 aprile 2016 sulla protezione delle persone fisiche in relazione al trattamento dei dati personali e sulla libera circolazione di tali dati e abrogando la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati o GDPR). UCB ha un responsabile della protezione dei dati (DPO), che può essere contattato al seguente indirizzo email per qualsiasi domanda relativa alla privacy, compreso il modo in cui raccogliamo, archiviamo e utilizziamo i tuoi dati personali: dataprivacy@ucb.com .

2. IL RAZIONALE DI QUESTA INFORMATIVA

Questa informativa disciplina la raccolta, l'utilizzo e la conservazione da parte di UCB di dati (personali) relativi all'utilizzo dell'App da parte dell'utente. Questa Informativa si applica a tutti gli utenti dell'App. L’informativa è composta da cinque parti principali:

  1. Chi siamo e come puoi contattarci;

  2. Il razionale di questa informativa;

  3. Le finalità per le quali elaboriamo i tuoi dati (personali), la relativa base giuridica ai sensi del GDPR e i periodi di conservazione applicabili;

  4. Quali sono i tuoi diritti in relazione al trattamento che effettuiamo dei tuoi dati personali e come puoi esercitare i tuoi diritti;

  5. Ulteriori dettagli su come elaboriamo i tuoi dati personali (incluso il trasferimento dei dati).

Questa Informativa potrà essere aggiornata periodicamente per indicare le modifiche apportate alle pratiche di trattamento dei dati personali. In tal caso, ti informeremo di eventuali cambiamenti significativi tramite un canale appropriato, ad esempio pubblicando un avviso in evidenza sulla nostra App.

3. LE FINALITÀ PER LE QUALI ELABORIAMO I TUOI DATI (PERSONALI) E LA BASE GIURIDICA APPLICABILE

La tabella seguente indica per finalità (i) le categorie di dati personali che raccogliamo e trattiamo che ti riguardano, (ii) la fonte da cui abbiamo ottenuto tali informazioni, (iii) per quanto tempo conserviamo i tuoi dati personali, (iv) con chi li condividiamo e (v) la base giuridica pertinente ai sensi del GDPR.

Utenti dell’App CimplyMe®

A. Elaborazione dei dati nell’App:
L'App consente di memorizzare sul tuo dispositivo mobile le informazioni elencate (che non sono condivise con UCB, come spiegato più avanti): 1. ** Dati di setup dell’App ** (es., il paese e la lingua) (*) Questi dati sono conservati sul tuo smartphone e non sono trasferiti ad UCB.
2. **2. Dati relativi alla tua patologia necessari per l'impostazione dell'App ** (*), come:
la tua patologia (da selezionare tra artrite reumatoide, artrite psoriasica, spondiloartrite assiale/axSpA o psoriasi), metodo di iniezione/device utilizzato, dati relativi al trattamento con CIMZIA® (compresa la durata del trattamento e il dosaggio prescritto)
Questi dati vengono memorizzati sul tuo dispositivo mobile e sono completamente anonimizzati e aggregati prima di essere trasferiti a UCB (come ulteriormente spiegato di seguito).
3. **Altri dati inseriti nell’app dopo il setup relativi alla tua salute ** come:
eventuali variazioni nel regime posologico di CIMZIA®, le date delle iniezioni di CIMZIA® , iniezioni di CIMZIA® interrotte, puntualità delle iniezioni di CIMZIA®, qualsiasi errore nelle iniezioni di CIMZIA®, la motivazione per iniezioni anticipate o ritardate di CIMZIA®, Tracciare sintomi come dolore (compresa l'area corporea), umore, vitalità e attività fisica (tempo e intensità) o condizione della pelle (compresa l'area corporea), prurito e dolore (compresa l'area corporea), umore e vita quotidiana
Questi dati vengono memorizzati sul tuo dispositivo mobile e sono completamente anonimizzati e aggregati prima di essere trasferiti a UCB (come ulteriormente spiegato di seguito). Il mancato conferimento dei dati personali che presentano un (*) ti impedirà di utilizzare l'App.
L'App consente di generare i seguenti set di dati personali completamente anonimi e in forma aggregata: 4. I dati personali delle categorie 2 e 3 di cui sopra saranno trasmessi in forma completamente anonima e aggregata a UCB. A tale scopo, vengono creati un set di dati e una chiave identificativa del set di dati utilizzando degli algoritmi. La chiave identificativa del set di dati sarà univoca per ogni paziente e dispositivo mobile. Ogni installazione dell'applicazione su un dispositivo mobile genera un nuovo identificatore univoco, che può essere preservato solo tramite backup del dispositivo mobile. Questo identificatore univoco fa parte dell'input per l'algoritmo per produrre la chiave del set di dati. È impossibile per UCB identificare nuovamente il paziente in base alla chiave del set di dati poiché l'algoritmo è irreversibile. L'App utilizza la stessa famiglia di algoritmi di quella attualmente utilizzata nel settore finanziario per proteggere informazioni come password e dettagli della carta di credito attraverso un processo denominato “hashing”. UCB combina tutti i dati di altri pazienti utilizzando l'app, anche tramite set di dati casuali e identificatori di chiavi di set di dati, per creare dati aggregati. Questi dati aiuteranno UCB a comprendere i comportamenti e le esigenze dei pazienti e a migliorare il nostro supporto e i nostri servizi per te e altri pazienti.


B. Per garantire che l'App funzioni correttamente e che eventuali problemi vengano rilevati e risolti, UCB:

Ha accesso ed elabora le seguenti informazioni personali: 1. Dati identificativi in formato digitale, per es.: Il tuo indirizzo IP, Il paese di residenza, Informazioni relative al dispositivo mobile utilizzato per accedere all'App (come il modello ed il sistema operativo), Il tuo provider di rete
2. Informazioni raccolte tramite file di registro (ad esempio messaggi di errore, stack trace..) NB: non sarà possibile identificarti con queste informazioni.
Da chi ottiene i dati personali: I dati personali vengono forniti direttamente da te attraverso l’utilizzo dell’App
Per quanto tempo conserva (**) i tuoi dati personali: Dati identificativi in formato digitale di cui al punto (1) sono accessibili da UCB per un massimo di 90 giorni, ad eccezione del tuo indirizzo IP. Tieni presente che il tuo indirizzo IP viene ricevuto solo per un breve periodo dal nostro processore di dati Microsoft Visual Studio App Center e subito dopo immediatamente cancellato. UCB non vede né riceve queste informazioni.
Le informazioni del file di registro di cui sopra (punto 2) sono accessibili da UCB per un massimo di 90 giorni. NB: non sarà possibile identificarti con queste informazioni.
Condivide i tuoi dati personali con: Consociate di UCB e terze parti per il processamento dei dati, inclusa Microsoft (come dettagliato nella Sezione 5.A)
Si riferisce alla seguente base giuridica GDPR: Trattamento necessario per l'esecuzione di un contratto con te


C. Per supportare e migliorare la funzionalità della nostra App (anche per renderla più intuitiva) e per comprendere meglio le modalità d’uso, utilizziamo “Google Analytics for Firebase” che ci consente di valutare a livello aggregato l'uso fatto della nostra App e il modo in cui gli utenti (incluso te) accedono a diverse caratteristiche della nostra App. In tale contesto, UCB:

Ha accesso ed elabora le seguenti informazioni personali: 1. Informazioni relative all'utilizzo dell'App, quali: tempo trascorso su una pagina, pagine visitate, collegamenti ipertestuali cliccati, video ai quali si ha avuto accesso
Per i dettagli su come “Google Analytics for Firebase” elabora i tuoi dati personali, controlla i termini di servizio, disponibili qui: https://firebase.google.com/terms/analytics. “Google Analytics for Firebase” viene utilizzato per capire come le persone utilizzano l'App. Ciò avviene tramite un SDK che acquisisce automaticamente un numero di eventi e metriche di utilizzo dell'App. Una volta acquisiti i dati, questi vengono messi a disposizione di UCB tramite una dashboard con i dati aggregati di tutti gli utenti dell'App.
2. Feedback aggregato se hai risposto a sondaggi online sull'App
I dati sull'utilizzo e sul corretto funzionamento dell'App durante tale utilizzo verranno aggregati in report riepilogativi (statistiche).
ODa chi ottiene i dati personali: I dati personali vengono forniti direttamente da te attraverso l’utilizzo dell’App
Il nostro fornitore di terza parte (Google Analytics for Firebase)
Per quanto tempo conserva (**) i tuoi dati personali: Per i dati raccolti tramite “Google Analytics for Firebase”, massimo due anni dall'ultima data di accesso all'App
Condivide i tuoi dati personali con: Consociate di UCB e terze parti per il processamento dei dati, inclusa Microsoft (come dettagliato nella Sezione 5.A)
Si riferisce alla seguente base giuridica GDPR: Trattamento dei dati basato sul tuo consenso. Se non hai fornito il tuo consenso, nessun dato personale verrà elaborato da “Google Analytics for Firebase” (o UCB).

(**) Conserveremo i tuoi dati personali in conformità con i periodi di mantenimento dei dati indicati nella tabella di cui sopra. Questi periodi di mantenimento dei dati, inclusi nella nostra policy sulla conservazione dei dati, sono dettati da:

  • requisiti legali/legislativi applicabili;
  • linee guida industriali del settore e
  • alcuni altri fattori determinanti come la necessità di dimostrare la validità o far rispettare una transazione o un contratto, far rispettare le nostre policy, ecc. (ci si riferisce a quelle categorie di dati per le quali non si applicano espressamente requisiti statutari o legali)

I tuoi dati personali verranno cancellati o resi anonimi una volta scaduti i suddetti periodi di conservazione o se ritiri il tuo consenso al trattamento dei tuoi dati personali (nella misura in cui tale trattamento è basato sul tuo consenso), tranne nel caso in cui sia necessario conservare tali dati (i) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria, (ii) per la tutela dei diritti di un'altra persona fisica o giuridica, (iii) per il rispetto di un diritto dell'Unione europea o di uno Stato membro dell'Unione europea obbligo che richiede tale ulteriore elaborazione o (iv) laddove abbiamo bisogno di dimostrare la validità o far rispettare una transazione o un contratto o far rispettare le nostre policy.

4. I TUOI DIRITTI E COME PUOI ESERCITARLI

4.A. I tuoi diritti

To the extent applicable, you have the following rights under the GDPR regarding our processing of your personal data: Nell’ambito di applicabilità, hai i seguenti diritti ai sensi del GDPR riguardo al trattamento dei tuoi dati personali:

  • diritto di accesso ai tuoi dati personali
  • diritto alla rettifica dei dati personali
  • diritto alla cancellazione dei dati personali
  • diritto alla limitazione del trattamento dei dati personali
  • diritto di opposizione al trattamento dei dati personali
  • diritto alla portabilità dei dati
  • diritto di revocare il consenso (quando il trattamento è basato sul tuo consenso). Ai sensi dell'articolo 77 del GDPR, hai il diritto di presentare reclamo a un'autorità di controllo, in particolare nello Stato membro europeo della tua residenza abituale, luogo di lavoro o luogo della presunta violazione, se ritieni che il trattamento dei tuoi dati personali da parte di UCB violi il GDPR. Si prega di visitare il sito web dell'autorità di controllo competente per ulteriori informazioni su come presentare tale reclamo.

4.B. Come esercitare I tuoi diritti

Puoi esercitare alcuni dei diritti di cui sopra tramite le diverse funzionalità dell'App come "La mia salute" e "Impostazioni":

  • accedendo e visualizzando i tuoi dati personali tramite l'App direttamente sul tuo dispositivo mobile
  • rettificando o cancellando qualsiasi dato personale che hai inserito nell'App, che è memorizzato solo sul tuo dispositivo mobile, o
  • cancellando l'App dal proprio dispositivo mobile (in quest'ultimo caso si ricorda che tutti i dati personali memorizzati nell'App verranno cancellati dal proprio dispositivo mobile insieme all'App).

Puoi anche revocare in qualsiasi momento il tuo consenso all'utilizzo di “Google Analytics Firebase” tramite le Impostazioni dell'App. Si prega di notare che ciò non pregiudica la liceità del trattamento prima della revoca del consenso.

In alternativa, puoi anche contattare il Responsabile della protezione dei dati di UCB via e-mail all'indirizzo dataprivacy@ucb.com

Ti preghiamo di identificare chiaramente i diritti che desideri esercitare e di includere i tuoi dati di contatto (indirizzo e-mail o postale valido) in modo che possiamo rispondere alla tua richiesta. Tieni presente che potrebbe esserti chiesto di fornire documentazione che provi la tua identità.

Da quando ci contatti per esercitare uno dei diritti sopra menzionati, risponderemo alla tua richiesta entro un mese dal ricevimento della stessa. Questo periodo può essere prorogato di altri due mesi ove necessario, ma in tal caso, ti informeremo di tale estensione entro un mese dal ricevimento della tua richiesta iniziale insieme ai motivi del ritardo.

Ti preghiamo di notare che, come descritto nella tabella nella Sezione 3 di cui sopra, UCB ha accesso solo a dati personali limitati. Se chiedi di esercitare i tuoi diritti ai sensi del GDPR e non siamo in grado di identificarti, ti informeremo. In conformità con l'articolo 11 del GDPR, potremmo aver bisogno che ci vengano fornite ulteriori informazioni per consentire la tua identificazione nel caso in cui desideri esercitare i tuoi diritti di accesso, rettifica, cancellazione, portabilità, opposizione e limitazione, considerando che riceviamo solo dati anonimi dati dall'App (come spiegato nell’informativa).

5. ULTERIORI DETTAGLI SU COME TRATTIAMO I TUOI DATI PERSONALI

5.A. Con chi condividiamo i tuoi dati personali

Principio generale

Divulgheremo i tuoi dati personali solo come descritto nella presente Informativa (come ulteriormente dettagliato sopra nell’informativa), questo aspetto può essere eventualmente aggiornato.

Consociate di UCB e terze parti per il processamento dei dati

UCB trasferisce o rende visibili i tuoi dati personali al suo personale, alle sue affiliate e ai nostri fornitori di servizi (terze parti) che elaborano i dati personali per conto di UCB per gli scopi sopra indicati.

I fornitori di servizi di terze parti includono società di servizi/consulenza IT e hosting di App, fornitori di analisi dei dati (incluso Google), nonché fornitori di servizi (incluso Microsoft Visual Studio App Center) che forniscono supporto tecnico e amministrativo per l'App e i sistemi IT sottostanti. Questi fornitori di servizi possono fornire i propri servizi da località all'interno e all'esterno dello Spazio Economico Europeo (SEE).

Altre terze parti includono agenzie di regolamentazione e governative (vedi più avanti in questa Informativa), i nostri consulenti e consulenti legali esterni, i nostri revisori e potenzialmente, terze parti con cui UCB potrebbe fondersi o che potrebbero essere acquisite da UCB (vedi più avanti nell’Informativa).

Conformità alle leggi e ai procedimenti legali

UCB divulgherà i tuoi dati personali laddove:

  • UCB è tenuta a farlo in base alla legislazione vigente, da un ente governativo o da un ente preposto all'applicazione della legislazione vigente;
  • per stabilire o esercitare i nostri diritti legali o difenderci da rivendicazioni legali;
  • per indagare, prevenire o intraprendere azioni contro attività illegali, sospette frodi, situazioni che comportano potenziali minacce alla sicurezza fisica di qualsiasi persona, violazioni delle nostre procedure o come altrimenti richiesto dalla legislazione vigente.

Altre informazioni

Se una terza parte acquisisce la totalità (o sostanzialmente la totalità) della nostra attività e/o dei nostri beni, divulgheremo i tuoi dati personali a tale terza parte in relazione all'acquisizione. Tuttavia, tale divulgazione verrà soggetta e sarà in conformità con la legislazione applicabile sulla protezione dei dati, incluso il GDPR.

5.B Trasferimento dei dati a livello Internazionale

UCB può trasferire i tuoi dati personali alle sue affiliate, comprese le nostre affiliate al di fuori del SEE. In tal caso UCB si affida alle Norme Vincolanti d’Impresa.

Nel caso ci sia necessità di trasferire i tuoi dati personali a fornitori di servizi di terze parti (come indicato sopra nella sezione 5.A) in paesi al di fuori del SEE che non garantiscono un livello adeguato di protezione dei dati, tale trasferimento avverrà sulla base delle clausole contrattuali standard stipulate tra UCB e il relativo fornitore di servizi di terze parti. In tal caso, puoi - esercitando i tuoi diritti di cui alla sezione 4.B (Come esercitare i tuoi diritti) - ottenere una copia della relativa tutela che UCB ha posto in essere o chiedere a UCB di reindirizzarti al contatto del paese in cui sono stati messi a disposizione.

In assenza delle suddette adeguate garanzie, UCB può, nella misura consentita e in conformità con la legislazione vigente sulla protezione dei dati (incluso il GDPR), effettuare una deroga applicabile alla situazione specifica in questione (ad es. il consenso esplicito degli interessati, la necessità di eseguire un contratto, la necessità di iniziare, esercitare o difendersi in cause legali).

Per ulteriori informazioni su come Google elabora i tuoi dati personali nell'ambito di Google Analytics, consulta: How Google uses data when you use our partners' sites or apps. (come Google utilizza i dati personali quando utilizzi i siti o le app dei nostri partner)

Per informazioni su come Microsoft elabora e tratta i dati personali nell'ambito di Microsoft Visual Studio App Center, puoi leggere lo standard Microsoft sulla privacy, disponibili al seguente link: (https://www.microsoft.com/en-us/trust-center/privacy).