生效日期:21/09/2021
隱私權承諾
Rebar Interactive, LLC (以下稱「Rebar Interactive」、「我們」、「我們的」、「我方」) 瞭解隱私權對您的重要性,並承諾竭力保護所有的個人資料。本隱私權政策適用於 Rebar Interactive 開發、維護、經營的所有網站。
Rebar Interactive 是創新臨床試驗解決方案供應商,應用科技方法從事臨床試驗的病患聯絡招募工作。臨床及醫學研究需要蒐集和分析最敏感機密的個人資料,從我們的網站向您蒐集的資訊,將會依據本隱私權政策和相關法令規定保存並使用。存取我們的網站,即表示您同意本文件所述條款。若您不同意本隱私權政策的任一條款,請勿存取或使用我們網站的任何部分。
我們擔任資料「處理人」,代表臨床試驗委託者、受託研究機構 (CRO) 和臨床研究試驗單位,處理個人資料。您有責任仔細閱讀本隱私權政策的全部內容,本政策說明我們如何蒐集、使用並保護您的個人資料,以及如何遵守有關資料隱私保密的法律。
向我們提供您的個人識別資訊 (以下稱「PII」) (定義如下),包括個人健康資訊 (以下稱「PHI」) (定義如下),即表示您同意依據本隱私權政策,蒐集並使用您提供的任何資訊。
Rebar Interactive 可能與 Rebar Interactive 的合作第三方或代表共用資訊,並將依據本隱私權政策的條款保護此類資訊。
Rebar Interactive 受美國聯邦貿易委員會 (FTC) 調查與執法機關的規範。
我們蒐集的資訊
Rebar Interactive 蒐集您提供給我們的所有資訊。
其中包括但不限於您訂閱我們的電子報、回覆問卷或填寫表單時提供的資訊。我們的問卷或表單可能請您填寫姓名或電子信箱,不過您也可以匿名造訪我們的網站。若您自願提供資訊,我們只會蒐集 PII (定義如下),包括 PHI (定義如下)。
我們將透過 Cookies、信標、網站日誌及類似追蹤技術 (說明如下),自動蒐集資訊。
Cookies
針對您使用我們的網站,我們透過 Cookies 蒐集非識別性的網站使用資料。Cookie 是在您存取我們的網站時,由網站伺服器發出到您的網頁瀏覽器的一小段資訊。每部電腦存取我們的網站時,Rebar Interactive 會指定不同的 Cookies。Cookies 能夠儲存許多類別的非識別性資料,Cookies 可協助我們分析網站使用情形,瞭解並儲存您的偏好,用於未來造訪,並彙整網站流量和網站互動的資料 (以便未來能提供更好的網站體驗和工具),或限制未成年人使用我們的網站。
未經您許可,我們不會將來自 Cookies 的基本資料與 PII 資訊連結,也不會使用 Cookies 蒐集或儲存您的 PHI 資訊。
多數網頁瀏覽器的選項 / 設定中,會告訴您如何管理可能傳送到您的裝置的 cookies 和其他技術,包括如何停用此類技術。您可以透過瀏覽器設定停用我們的 cookies 或所有 cookies,但請注意,停用 cookies 可能影響我們的部分服務功能,造成服務無法正常
運作。
我們可能使用或委由第三方使用本機儲存物件 (LSO) (有時稱為「Flash Cookies」) 及其他技術,蒐集並儲存您使用本服務的資訊。Flash cookies 是使用 Adobe Flash 技術放置在您裝置內的一個小資料檔。Flash cookies 與前述的 cookies 不同,無法由瀏覽器的 cookies 管理工具清除。若要限制網站在您的裝置上儲存 flash cookies 資訊,您必須造訪 Adobe 網站:
http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html
網站信標、IP 位址及類似追蹤技術
在您造訪我們的網站時,我們可能基於特定目的蒐集您的 IP 位址,例如監測您從什麼地區瀏覽我們的服務。IP 位址是您的網路服務供應商分配給您的一組號碼,讓您能夠存取網際網路。雖然我們會收到 IP 位址,但不會用於識別您的身分或揭露給他人。我們也可能單獨使用網站信標或併用 cookies,以彙整您使用本服務的情形以及與我們的電子郵件互動的資訊。網站信標是明確的電子圖像,在您瀏覽該網站信標連結的特定網站時,能夠識別您的電腦上某些類別的資訊 (例如 cookies)。我們可能使用網站信標運作並改進本
服務。
網站日誌
Rebar Interactive 使用標準網站日誌,記錄您造訪我們網站的基本資料,例如造訪日期和時間、瀏覽的網頁,以及您的網路服務供應商的網域名稱。
我們通常不會從網站日誌識別個人身分,但我們可能使用網站日誌,識別疑似企圖破壞我們網站或以未授權方式使用網站的人。如果我們認定有人違反電腦安全或相關法律,或有其他情況需要遵守適用的法律或法定程序,我們可能將網站日誌提供給執法單位。此外,我們可能將網站日誌 (其中不含任何 PII) 提供給合作夥伴,協助他們為臨床研究試驗設計更好的網站。
裝置及線上使用情形
我們可能蒐集關於您的電腦、瀏覽器、手機或您存取本服務的其他裝置的資訊。我們可能使用 cookies、pixels、日誌檔和其他技術,蒐集此類資訊,包括 IP 位址、時區、裝置識別碼及其他唯一識別碼、瀏覽器類型、瀏覽器語言、作業系統名稱及版本、裝置名稱及型號、版本、跳轉及退出網頁、服務存取日期和時間、點選的連結、使用的功能、故障報告和工作階段識別資訊。
第三方自動蒐集和分析服務
我們可能使用特定的第三方,包括但不限於分析服務供應商,改進各項服務的運作、功能或提供。我們也可能允許第三方在我們的數位財產中放置標籤,使用這些服務記錄滑鼠點選、滑鼠移動、捲動活動,以及您在本服務中輸入的文字。例如,我們在服務中使用 Google Analytics,追蹤使用者趨勢和使用情形。關於 Google Analytics 處理您使用我們服務的相關資訊,詳細資訊請參見以下 Google Analytics 一節。
Google Analytics
Google 為第三方供應商,使用 cookies 在您的網站提供廣告。Google 使用 DART cookies,根據您造訪我們的網站和網路上其他網站,向您提供廣告。您可以造訪 Google 廣告及內容網路隱私權政策,選擇不使用 DART cookies。
我們的網站可能使用 Google Maps 或 Google Analytics,這是 Google Inc. (以下稱「Google」) 提供的網路分析服務,使用 cookies 分析使用者如何使用網站。從 cookies 產生的網站使用資訊 (包含您的 IP 位址),將由 Google [代表 Rebar Interactive] 依據 Google 隱私權政策傳送並儲存:
Google: http://www.google.com/intl/en/analytics/privacyoverview.html
您可以在瀏覽器上選擇適當的設定,拒絕使用 cookies,但是請注意,如果拒絕,您可能無法使用我們網站的完整功能。使用我們的網站,即表示您同意 Google 以上述方式,基於上述目的處理您的資訊。
我們從其他來源蒐集的資訊
我們可能從其他來源或個人蒐集關於您的資訊,例如,我們可能蒐集您發佈在部落格、聊天室或社群網路的資訊。我們也可能蒐集來自其他公司、客戶、組織或第三方合作夥伴的資訊。
我們如何使用您的資訊
我們向您蒐集的任何資訊,可能用於下列目的:
- 為您提供個人化體驗 (您的資訊有助我們更有效回應您的個人需求)
- 提升我們的網站 (我們根據您提供的資訊和回饋意見,持續提升網站內容)
- 提升客戶服務 (您的資訊有助我們更有效回應您的客服請求及支援需求)
- 管理競賽、促銷、問卷或其他網站功能
- 寄送定期電子郵件 (註:若在任何時間您希望取消訂閱,日後不再收到電子郵件,每封電子郵件下方都附有詳細的取消訂閱說明)您提供給我們的電子信箱,只會用於您提供時指定的目的。
使用及揭露 PII 和 PHI 資訊
透過臨床研究試驗問卷蒐集的 PII,是能夠追蹤個人身分的資訊。PHI 資訊結合了您的 PII 資訊和已知的健康特徵,例如,若您表示您患有特定疾病或狀況,這項資訊加上您的姓名,即成為 PHI 資訊。PII 的例子包括您的姓名、住家地址、電話號碼、電子信箱、出生日期,及其他連結到這些身分資料的資訊。
您可以自願提供 PII 及/或 PHI 資訊,如果您自願提供資訊,即表示您同意我們依本隱私權政策所述,蒐集並使用此類資訊。我們只會將您的 PII 和 PHI 資訊用於您在本網站輸入的理由。對於您提交給 Rebar Interactive 的 PII 和 PHI 資訊,您應負責確保內容準確。資訊不準確將會影響您提供資訊之目的品質和完整性。
雖然您可以不提供 PII 瀏覽我們網站的部分內容,但仍需要您的個人資料才能確定參與研究試驗的資格或用於其他必要目的。
除了本隱私權政策所述目的以外,我們不會基於其他目的使用或揭露我們臨床研究試驗網站使用者的 PII 或 PHI 資訊。如果任何時間這些用途有所變更,我們將更新網站上的隱私權政策。我們依下列方式使用並揭露來自使用者的 PII 和 PHI 資訊:
試驗轉介資格預審及/或其他試驗相關目的之通訊
Rebar Interactive 將使用 PII 和 PHI 資訊追蹤臨床試驗單位關於您參與試驗的資格預審,並可能將資訊提供給臨床試驗單位,以評估您參與某一試驗的資格。
支援試驗招募工作的代理人及服務供應商
有時我們會委由網站主機代管公司維護我們的臨床試驗網站,及其他網站代為蒐集的試驗招募相關資料。我們可能將您的個人資訊,例如您的姓名、疾病或狀況、住家地址、電話號碼、電子信箱、出生日期,及其他連結到這些身分資料的資訊,提供給這些主機代管公司,以利他們執行主機代管服務。我們將您的個人資訊提供給這些公司和個人,會盡商業上合理的努力,確保這些公司和個人遵守本隱私權政策或類似的隱私權慣例。
我們也可能必須依法揭露 PII 和 PHI 資訊,例如由於搜索票、傳票、法院命令或其他有效法律程序,或由於政府機關的合法請求,包括配合國家安全或執法的要求。如果依法律規定我們必須將您的 PII 或 PHI 資訊揭露給第三方,除非法律禁止或違反我們的法律義務,否則我們將儘可能通知您。
下列情況也屬於適當揭露:(a) 保護我們的法定權利或我們網站使用者的權利,(b) 保護我們網站的安全或完整性,(c) 避免產生賠償責任,(d) 執行本隱私權政策,(e) Rebar Interactive 控制權有任何變動,包括合併、收購或購買其全部或大部分資產,(f) 偵查、防止或因應詐欺,(g) 基於您的明確許可,(h) 判定可能危及人身安全的緊急
情況。
依歐盟–美國和瑞士–美國「隱私盾」協議收到的歐盟、英國、瑞士人士的資料,若轉傳至第三方而造成損害,除非 Rebar Interactive 能證明未涉及造成損害之行為,否則應負賠償責任。
兒童隱私權
我們承諾保護兒童的隱私權。Rebar Interactive 或其網站或服務,設計目的並非吸引 13 歲以下的兒童。對於我們已知未滿 13 歲的兒童,除非取得家長或監護人同意,我們不會蒐集、徵求或使用其 PHI 或 PII 資訊。如果我們得知未經家長或監護人同意,蒐集了未滿 13 歲兒童的 PII,我們將在可能情況下儘快刪除資訊。若您有理由懷疑我們蒐集了未滿 13 歲兒童的 PHI 或 PII 資訊,請以 [email protected] 或 (888) 526-0867 與 Rebar Interactive 聯絡。
資料安全
我們採取業界一般接受的標準技術、實體措施及組織程序,保護 PII 和 PHI 資訊防範未經授權或非法處理,並避免意外遺失、竄改、揭露及存取。但請注意,透過網路傳送資訊和以電子方式儲存資訊,存在固有風險,我們無法保證永遠不會發生未經授權存取或使用您的 PII 或 PHI 資訊。
與第三方共用資訊
我們不會將您的個人識別資訊出售、交易或以其他方式轉移給外部對象。其中不包括協助我們運作本網站、執行我方業務或為您提供服務的信任第三方,只要這些第三方同意對個人資訊保密。我們可能必須依法揭露 PII 和 PHI 資訊,或依搜索票、傳票或法院命令而揭露。如果依法律規定我們必須將您的 PII 或 PHI 資訊揭露給第三方,除非法律禁止或違反法院命令,否則我們將儘可能通知您。為保護我們的法定權利、保護我們網站的安全或完整性、避免產生賠償責任,或判定可能危及人身安全的緊急情況,也屬於適當揭露。這些類型的揭露雖然不太可能發生,但請注意無法排除其可能性。
廣告商
我們不定期使用廣告服務,協助我們依據您的興趣行銷我們的品牌及服務,並展示對您相關的內容 (以下稱「基於興趣的廣告」)。這些服務可能依據 cookies 或過去與我們網站互動的其他資訊,以我們網站和第三方網站上的廣告為目標。第三方可能從您長期使用我們服務的記錄中蒐集資訊,這些資訊也可能與其他網站及線上服務蒐集的您的資訊合併。這些第三方廣告商可能是「網路廣告聯盟」及/或「數位廣告聯盟」的成員,允許使用者選擇退出聯盟成員的定向廣告。要進一步瞭解基於興趣的廣告,或選擇退出將您的資訊用於特定第三方基於行為的廣告目的,請造訪:www.aboutads.info/choices 或 http://www.networkadvertising.org/choices/。
請注意,若您選擇退出,不再收到基於興趣的廣告,並不表示您不會再看到我們的廣告。
社群媒體、廣告及外掛元件
我們在多個社群媒體平台 (例如 Facebook 和 Instagram) 與訪客互動。若您在我們的任一社群媒體平台與我們聯絡,透過社群媒體請求訪客服務,或透過社群媒體指示我們與您聯絡等其他情形,我們可能透過直接訊息與您聯絡,或使用其他社群媒體工具與您互動。在這些情況下,您與我們的互動須遵循本隱私權政策,以及您使用的社群媒體平台的隱私權政策。我們可能透過社群媒體平台及其他網站,向您展示定向廣告。這些廣告會傳送給相同特徵的群體,例如有類似商業利益和人口統計資料的個人。
我們的線上服務可能使用社群媒體外掛元件 (例如 Facebook「讚」按鈕、「分享到 Twitter」按鈕),方便您與特定社群媒體網站互動 (例如 Facebook、Twitter、Instagram) 並與他人分享資訊。在您造訪我們的線上服務時,社群媒體外掛元件的營運方可在您的裝置上放置 cookies,以辨識先前曾造訪我們線上服務的個人。如果您在造訪我們的線上服務時,同時登入這些社群媒體網站,社群媒體外掛元件即會允許相關社群媒體網站接收您曾造訪我們線上服務的資訊或其他資訊。社群媒體外掛元件也允許相關社群媒體網站將您在我們線上服務的活動資訊,提供給社群媒體網站的其他使用者。例如,Facebook 社群外掛元件可使 Facebook 向您的 Facebook 好友顯示您對我們的線上服務按過「讚」和留言。Facebook 社群外掛元件也可讓您在我們的線上服務中看見您的好友的 Facebook 活動。我們並不負責控制來自此類社群媒體外掛元件的內容。
其他網站的連結
我們的網站中可能含有其他網站的連結。請謹記,在您存取其他人經營的網站時,不論透過我們網站上的連結或其他方式,我們皆不負責控制這些網站的活動。對於您造訪的網站,請務必查看其隱私權政策,確實知悉該網站的營運者如何蒐集您的資訊以及如何處理這些資訊。
不要追蹤訊號
關於網頁瀏覽器的「不要追蹤」訊號或其他機制,以允許消費者自行選擇可否蒐集個別消費者的線上活動記錄及跨第三方網站或線上服務的資訊,我們目前不回應也不採取任何
行動。
彙整或去識別化資訊
為向使用者、業務合作夥伴提供更好的服務和提升我們的服務,我們可能研究使用者的基本資料、興趣和行為,或根據個人識別資訊及/或我們彙整或去識別化的資訊,從事其他活動。彙整或去識別化的資訊不屬於個人資訊,且無法識別使用者的個人身分。我們可能將彙整或去識別化的資訊與我們的關係企業、代理人、業務合作夥伴及/或其他第三方
共用。
網路傳輸風險
我們瞭解,網路傳輸並非 100% 安全或毫無錯誤。您應負責確保您使用的電腦受到適當的安全保護,可防止惡意軟體、特洛伊木馬程式、電腦病毒和蠕蟲程式。電腦若沒有適當的安全措施,您提供的資訊可能有揭露給未經授權第三方的風險。同樣的,雖然 Rebar Interactive 致力保護您的 PII 和 PHI 資訊,但如上所述必然存在一定的風險,未經授權的第三方可能發現我們安全系統的漏洞,或是您的資訊在網路傳輸過程中被攔截。
資訊查閱、修改及刪除權
Rebar Interactive 確認歐盟及瑞士人士有權查閱其個人資料,我們提供合理機制供您查閱我們保存的您的 PII 和 PHI 資訊。依法律規定,您有合理機會可更正、修改或刪除不正確的資訊。您可以聯絡下述隱私權聯絡人,我們將於合理時限內回覆。
變更通知
隨著隱私權法規持續演變,可能不經通知修訂或更新我們的隱私權政策。您可以查看本隱私權政策的「生效日期」,確認自您上一次造訪後,本政策是否經過修訂。您使用我們網站,即構成您接受修訂版隱私權政策,因此請您定期查看本政策,確實知悉其中條款。
PII 和 PHI 資訊保存
我們只會在適用法律要求的期間內,或基於蒐集或處理目的之必要期間內,保存 PII 和 PHI 資訊。在期限結束時,我們將刪除 PII 和 PHI 資訊。
國際傳輸
我們承諾遵守個人資料保護適用的國際法律、法規及強制性政府標準。
由於我們是全球性的組織,我們可能在全球使用蒐集到的個人資料及其他資訊,以進行病患招募,或與 CRO、臨床試驗委託者、臨床研究試驗單位及其他合作夥伴聯絡。因此,個人資料可能傳送至全球各地此類實體,依據本隱私權政策及各國適用法律進行處理。我們處理資料的國家可能有不同的法律,其保護程度有可能不如貴國法律嚴格。
如果我們將您的個人資料傳送至您國外的司法管轄區,我們將採取適當的保護措施,並以普遍接受的機制,合法跨境傳送資料,以確保您的個人資料受到保護。
歐盟人士:通用資料保護規則賦予您的權利
Rebar Interactive 擔任資料「處理人」,代表客戶 (包括但不限於臨床試驗委託者、受託研究機構和研究試驗單位) 處理個人資料。若您有意參加我們客戶的臨床研究網站上出現的研究試驗或計畫,請您先選擇加入,明確同意我們基於相關研究試驗或計畫的招募目的,蒐集並處理您的個人資料,之後再提供個人資料。具體而言,在註冊表明有意參加研究試驗或計畫的過程中 (包括填寫資格預審問卷),您將有機會明確表示您同意依本隱私權政策所載,及/或我們臨床研究網站在註冊時的說明 (若適用),處理您的個人資料。
GDPR 賦予您的權利如下:
- 告知權 – 您有權要求我們向您說明您的資料接收者或接收者類別;
- 查閱權 – 對於我們保存的您的個人資料,您有權索取副本 (這項服務可能向您收取小額費用);
- 更正權 – 您有權要求我們更正您認為不準確的資訊。您也有權要求我們補齊您認為不完整的資訊;
- 刪除權 – 在特定情況下,您有權要求我們刪除您的個人資料;
- 限制處理權 – 在特定情況下,您有權要求我們限制對您的個人資料進行處理;
- 資料可攜權 – 在特定情況下,您有權要求我們將蒐集到的資料傳送至其他組織或直接傳送給您;
- 反對權 – 在特定情況下,您有權反對我們處理您的個人資料。
如果您認為我們對您的資料的處理方式有問題,您也有權向您當地的歐盟成員國主管機關提出疑慮或投訴。主管機關列表請參見:http://ec.europa.eu/justice/article-29/structure/dataprotection-authorities/index_en.htm。
隱私權聯絡資訊
關於本隱私權政策或我們的做法,若有問題或意見,請寄送至:
Rebar Interactive
Attn: Privacy Officer
13809 Research Blvd.
Suite 500, PMB 101526
Austin, Texas 78750
USA
保留權利
Rebar Interactive 保留權利,得依法律規定或經正式授權之資訊請求而揭露個人資訊。