隐私政策
CRScube股份有限公司及其子公司(以下简称“CRScube”)为保护信息主体的个人信息,并及时、顺畅地处理相关投诉,特制定并公布以下隐私政策。
1. 个人信息处理目的
CRScube在以下目的范围内,最低限度地处理个人信息。CRScube处理的个人信息不会用于以下目的之外的其他用途,如需变 更使用目的,CRScube将采取必要措施,例如获得额外的同意。(依据《欧盟一般数据保护条例》(GDPR)第28条及《健康保险可移植性和责任法案》(HIPAA)§164.502)
cubeSOLUTION 用户账户的创建与管理
存储输入至 cubeSOLUTION 的数据
为了 cubeSOLUTION 的运营与维护,生成统计信息
提供 cubeSOLUTION 服务
cubeSOLUTION 客户支持
通过 CRScube 官网提供信息
*cubeSOLUTION: 指CRScube开发并提供的所有Web/Mobile基础应用程序,包括 cubeCDMS、cubeIWRS、cubeBUILDER、cubePRO、cubeSAFETY、cubeTMF、cubeCTMS、cubeLMS、cubeDDC、cubeCONSENT、CRM 等。
2. 处理的个人信息
CRScube根据《欧盟一般数据保护条例》(GDPR)第7条的规定,在信息主体同意的前提下处理以下个人信息。
输入至 cubeSOLUTION 的数据,除保存和统计信息生成之外,不会进行其他处理。
为确保 cubeSOLUTION 服务的更稳定提供,将使用服务提供所需的相关信息。
cubeSOLUTION 的使用
不包括 cubePRO
个人信息处理目的 | 个人信息 |
---|---|
cubeSOLUTION 用户账户的创建与管理 | 必需信息:姓名、电子邮箱地址、用户ID、密码 可选信息:手机号码、电话号码、传真号码、备用电子邮箱地址 |
存储输入至 cubeSOLUTION 的数据 | 通过 cubeSOLUTION 存储的受试者数据 |
提供 cubeSOLUTION 服务 | 必需信息:IP 地址、浏览器和设备标识符、操作系统 |
cubeSOLUTION 客户支持 | 必需信息:电子邮箱地址 |
cubePRO 的使用
个人信息处理目的 | 个人信息 |
---|---|
提供 cubePRO 服务 | 必需信息:正在使用的应用程序版本及已连接终端的设备信息 |
存储输入至 cubePRO 的数据 | 通过 cubePRO 存储的受试者数据 |
CRM 的使用
仅限于使用人脸识别功能的信息主体
个人信息处理目的 | 个人信息 |
---|---|
提供 CRM 的人脸识别功能 | 必需信息:姓名、出生日期、人脸数据、正在使用的应用程序版本及已连接终端的设备信息 |
通过 CRScube 官网提供信息
个人信息处理目的 | 个人信息 |
---|---|
提供 cubeSOLUTION DEMO | 必需信息:姓名、电子邮箱地址、公司名称、职位名称 可选信息:电话号码 |
新闻通讯 | 必需信息:电子邮箱地址 |
阅读案例研究 | 必需信息:姓名、电子邮箱地址、公司名称、职位名称 |
网站使用行为分析 | 可选信息:HOMEPAGE访问及行为信息(页面浏览路径、访问设备信息、访问地区等) |
3. 个人信息处理和保存期限
CRScube 在相关法律法规规定的期限内,或在收集个人信息时与信息主体约定的期限内处理和保存个人信息。
通过 cubeSOLUTION 收集的临床试验数据将在各国法律规定的临床试验资料保存期限内予以保存。
个人信息的处理期限如下。
个人信息处理目的 | 个人信息处理和保存期限 |
---|---|
cubeSOLUTION 用户账户的创建与管理 | 在临床数据保存期限内或直到账户删除 |
提供 cubeSOLUTION 服务 | 一年 |
cubeSOLUTION 客户支持 | 在临床 数据保存期限内或直到账户删除 |
提供 cubeSOLUTION DEMO | DEMO 提供后保存一年 |
新闻通讯 | 取消订阅新闻通讯的请求提交后,信息保存一年 |
阅读案例研究 | 阅读案例研究后的一年 |
网站使用行为分析 | 自访问之日起一年 |
4. 个人信息的销毁
CRScube 在个人信息保存期限届满或处理目的已实现等情况下,如该个人信息已无必要,将对其进行销毁。
个人信息的销毁程序和方法如下:
销毁程序: CRScube 选定符合销毁条件的个人信息,并在个人信息保护负责人的批准下进行销毁。
销毁方法: CRScube 确保存储在数据库中的个人信息以不可恢复的方式销毁,使其无法还原。
5. 个人信息处理委托
CRScube 将个人信息的处理委托给以下受托方,以便更有效地处理个人信息。
受托方 | 委托事项 |
---|---|
Amazon Web Service, Inc. | CRScube cubeSOLUTION 数据存储 |
Zendesk, Inc. | 与 CRScube 帮助中心提供相关的个人信息存储 |
CMT INFO & COMM | CRScube 内部网络防火墙管理 |
Wix.com, Inc. | 通过 CRScube 官网收集的个人信息存储 |
Hotjar Ldt. | 对 CRScube 官网访问及用户行为信息的分析 |
CRScube 在委托业务时,以书面形式明确规定禁止将个人信息用于委托目的以外的用途、技术和管理保护措施、再委托的限制、对受托方的管理和监督以及损害赔偿责任,以确保个人信息的安全处理。(依据《欧盟一般数据保护条例》(GDPR)第 29 条和第 30 条)
如果委托事项或受托方发生变更,CRScube 将通过本隐私政策及时披露相关变更。
个人信息处理任务部分委托给海外方,具体详情请参见第 6 条“个人信息的国际传输”。
6. 个人信息的国际传输
CRScube 向境外提供并委托处理通过 cubeSOLUTION 用户及官方网站收集的个人信息,具体情况如下所示。信息主体的个人信息可能会在其居住国以外地区的服务器上进行处理。
AWS | Zendesk | Wix | Hotjar | |
---|---|---|---|---|
转移的个人信息 | 姓名、联系方式(手机号码、电话号码、传真号码、备用电子邮件地址)、电子邮件地址、ID、密码、IP 地址、浏览器和设备标识符、操作系统、当前使用的应用程序版本、连接设备信息、出生日期及人面部数据 | 电子邮件地址 | 通过HOMEPAGE输入的姓名、电子邮箱地址、公司名称、职位名称,以及电话号码(如有填写) | 已匿名化的HOMEPAGE访问及行为信息(在用户允许收集的情况下) |
个人信息被转移至的国家 | 韩国 | 日本 | 美国、欧盟、以色列 | 欧盟 |
转移的日期、时间及方式 | 服务使用时通过网络传输 | 服务使用时通过网络传输 | 服务使用时通过网络传输 | 服务使用时通过网络传输 |
个人信息的接收方 | · 接收方:Amazon Web Service, Inc. · 联系方式:AWS data privacy policy | · 接收方:Zendesk, Inc. · 联系方式:Zendesk data privacy policy | · 接收方:Wix.com, Inc. , Inc. , Inc.| · 联系方式:Wix Privacy Policy | · 接收方:Hotjar Ltd. · 联系方式:Hotjar Privacy Policy |
接收方使用个人信息的目的 | 个人信息在通过 cubeSOLUTION 输入和使用时被存储,且存储的数据在未经事先同意的情况下不会被使用。 | 与 CRScube 帮助中心服务相关的个人信息将被存储,且存储的数据在未经事先同意的情况下不会被使用。 | 个人信息将被存储以提供通过官网请求的信息,且存储的数据在未经事先同意的情况下不会被使用。 | 仅在用户允许HOMEPAGE使用Cookies的情况下才会保存信息,且不会在未获得事先同意的情况下使用所保存的数据。 |
接收方个人信息的保存及使用期限 | 与第 3 条“个人信息处理及保存期限”中规定的内容相同 | 与第 3 条“个人信息处理及保存期限”中规定的内容相同 | 与第 3 条“个人信息处理及保存期限”中规定的内容相同 | 与第 3 条“个人信息处理及保存期限”中规定的内容相同 |
拒绝同意的权利及拒绝同意的影响 | 用户有权拒绝提供个人信息。但若拒绝同意,可能会导致服务使用受限。 | 用户有权拒绝提供个人信息。但若拒绝同意,可能会导致服务使用受限。 |