INFORMATIVA SULLA PRIVACY

La Società Stemline Therapeutics, Inc (la “Società” o “noi“) dichiara che il trattamento dei dati personali dell’utente, effettuato tramite il sito Web (“Sito Web”), avviene nel rispetto delle normative applicabili in materia di protezione dei dati (compreso, a titolo esemplificativo ma non esaustivo, il Regolamento UE 2016/679 di seguito denominato “GDPR”).

1. Titolare del trattamento, Rappresentante e Responsabile della protezione dei dati

In conformità al Regolamento UE 2016/679 (GDPR), dichiariamo che il Titolare del trattamento è Stemline Therapeutics, Inc, con sede legale in 750 Lexington Avenue, 11th Floor New York, NY 10022 (la “Società” o “Titolare del trattamento”).

Il Rappresentante della protezione dei dati europeo nominato ai sensi dell’articolo 27 del GDPR è A. Menarini Industrie Farmaceutiche Riunite S.r.l., con sede legale in Firenze, Via dei Sette Santi, 1.

È possibile contattare il Responsabile della protezione dei dati al seguente indirizzo: dpo@menarini.com.

2. Dati oggetto del trattamento

Gli unici dati che elaboriamo sono quelli del dispositivo utilizzato dall’utente per navigare nel Sito Web; siamo tenuti a elaborare tali informazioni per consentire all’utente di utilizzare il sito Web stesso.

In ogni caso, anche senza il previo consenso dell’utente, il Titolare del trattamento può trattare i dati dell’utente per ottemperare agli obblighi legali derivanti da leggi, normative e norme dell’UE, per esercitare i propri diritti nei procedimenti legali, per perseguire i propri legittimi interessi e in tutti i casi previsti dagli articoli 6 e 9 del GDPR, ove applicabile.

Il trattamento avrà luogo sia utilizzando computer che su carta e dovrà sempre comportare l’implementazione delle misure di sicurezza previste dalla legge vigente.

3. Perché e come trattiamo i dati dell’utente

I Dati sono trattati per visualizzare il contenuto del Sito Web e utilizzare le funzionalità ivi disponibili, ai sensi dell’art. 6.1(b) del GDPR (prestazione di un servizio a vantaggio dell’utente).

I dati dell’utente possono in ogni caso essere trattati, anche senza il consenso dell’utente, al fine di adempiere agli obblighi legali derivanti da leggi, normative, norme UE (art. 6.1.(c) del GDPR), per l’esecuzione di statistiche sull’utilizzo del Sito Web e per garantirne il corretto funzionamento (art. 6.1.(f) del Regolamento), per far valere il Codice di condotta del Gruppo Menarini e per istituire o difendere azioni legali nell’interesse della Società.

I dati saranno conservati per il tempo strettamente necessario al raggiungimento degli scopi per i quali sono stati raccolti. In ogni caso, il criterio utilizzato per determinare tale periodo si basa sulla conformità ai limiti di tempo stabiliti dalla legge e sui principi di riduzione dei dati acquisiti, limitazione dell’archiviazione e gestione razionale degli archivi.

4. Dati relativi alla navigazione nel Sito Web

Se l’utente si limita a visitare il Sito Web, il trattamento dei dati sarà limitato ai dati di navigazione, ossia quelli che devono essere trasmessi al Sito Web per il funzionamento dei computer che gestiscono il Sito Web e dei protocolli di comunicazione Internet. Questa categoria di informazioni include, ad esempio, indirizzi IP o dominio dei computer utilizzati per visitare il Sito Web e altri parametri relativi al sistema operativo utilizzato per connettersi al Sito Web. La Società raccoglie questi e altri dati (come, ad esempio, il numero di visite e il tempo dedicato alla navigazione nel Sito Web) solo per scopi statistici e in forma anonima al fine di monitorare il funzionamento del Sito Web e migliorarne le prestazioni. Tali dati non vengono acquisiti per essere associati ad altre informazioni relative agli utenti o per identificare questi ultimi; tuttavia, per la loro stessa natura, possono consentire alla Società di identificare gli utenti attraverso il trattamento e l’associazione con altre informazioni in possesso di terzi. I dati relativi alla navigazione vengono solitamente eliminati dopo il trattamento in forma anonima, ma possono essere archiviati e utilizzati dalla Società per rilevare e identificare i responsabili di eventuali reati informatici a danno del Sito Web o che utilizzano il Sito Web. Fatta salva questa possibilità e le disposizioni dell’Informativa sui cookie, i dati relativi alla navigazione descritti in precedenza vengono archiviati solo temporaneamente, in conformità alla legge.

5. Link ad altri siti Web

La presente Informativa sulla privacy si applica solo al Sito Web definito in precedenza. Anche se il Sito Web può contenere link ad altri siti Web (noti come siti Web di terze parti), informiamo l’utente che la Società non accede né controlla in alcun modo l’utilizzo di cookie, web beacon o altre tecnologie di tracciamento degli utenti da parte di tali siti Web di terze parti, né i contenuti, i materiali pubblicati o i metodi di trattamento delle Informazioni personali; pertanto la Società declina espressamente qualsiasi responsabilità in merito. L’utente dovrà quindi verificare le informative sulla privacy di tali siti Web di terze parti e informarsi sui loro termini e condizioni e sulle relative modalità di trattamento dei dati personali.

6. Soggetti che hanno accesso ai Dati

I Dati sono trattati elettronicamente e manualmente secondo procedure e logiche inerenti alle finalità summenzionate e sono accessibili da parte del personale del Titolare autorizzato a trattare i dati personali e dei relativi supervisori, e in particolare del personale appartenente alle seguenti categorie: personale tecnico, informatico e amministrativo, personale addetto agli audit interni e alla conformità, nonché altri soggetti che utilizzano il trattamento dei dati per svolgere le proprie mansioni lavorative. I dati possono essere comunicati e consultati, anche in Paesi al di fuori dell’Unione europea (“Paesi terzi”), dai seguenti soggetti: (i) istituzioni, autorità, enti pubblici per i loro scopi istituzionali; (ii) professionisti, consulenti indipendenti, da soli o in partnership, e fornitori che forniscono al Titolare servizi commerciali, professionali o tecnici necessari per la gestione del Sito Web (ad esempio, fornitura di servizi IT e di cloud computing) per perseguire le finalità sopra specificate e per supportare la Società con la fornitura dei servizi richiesti; (iii) soggetti terzi in caso di fusioni, acquisizioni, trasferimenti di attività o divisioni di attività, audit o altre operazioni straordinarie; (iv) organi di vigilanza della società con sede presso l’indirizzo del Titolare, nel perseguimento delle loro attività (supervisione sull’applicazione di obblighi legali, standard etici, Codice di condotta del Gruppo Menarini, ecc.).

I soggetti indicati in precedenza riceveranno solo i dati necessari per svolgere le rispettive funzioni e sono obbligati a trattarli solo per le finalità sopra indicate e in conformità alle normative sulla protezione dei dati. I dati possono inoltre essere comunicati agli altri destinatari legittimi identificati di volta in volta dalle normative applicabili. Fatto salvo quanto sopra indicato, i dati non saranno condivisi con terzi (siano essi persone giuridiche o fisiche) che non svolgono funzioni di natura commerciale, professionale o tecnica per il Titolare del trattamento e non saranno divulgati. I soggetti che ricevono i dati li tratteranno, a seconda dei casi, in qualità di Titolare, Responsabile del trattamento o persona autorizzata a trattare i dati personali, per le finalità sopra indicate e in conformità alle leggi in materia di protezione dei dati. 

Per quanto riguarda eventuali trasferimenti dei Dati al di fuori dell’UE, anche in Paesi le cui leggi non garantiscono lo stesso livello di protezione della privacy dei dati personali garantito dalle leggi UE, il Titolare del trattamento informa che il trasferimento avverrà in ogni caso in conformità ai metodi consentiti dal GDPR, quali, ad esempio, sulla base del consenso dell’utente, sulla base delle clausole contrattuali standard approvate dalla Commissione europea, selezionando parti iscritte a programmi internazionali per la libera circolazione dei dati o che operano in Paesi considerati sicuri dalla Commissione europea.

7. Diritti dell’utente

Contattando il Titolare agli indirizzi sopra indicati, è possibile esercitare in qualsiasi momento i diritti di cui agli articoli 15-22 del GDPR, quali, ad esempio, ottenere un elenco aggiornato delle persone che possono accedere ai dati dell’utente, ottenere conferma dell’esistenza o meno di dati personali che riguardano l’utente, verificarne il contenuto, l’origine, la correttezza, l’ubicazione (anche con riferimento a eventuali Paesi terzi), richiederne una copia o la rettifica e, nei casi previsti dal GDPR, richiederne la limitazione del trattamento, la cancellazione ed opporsi ad attività di contatto diretto (anche limitatamente a particolari mezzi di comunicazione). Analogamente, l’utente può sempre fare osservazioni su usi specifici dei dati relativi a particolari situazioni personali che considera errati o ingiustificati alla luce del suo rapporto con il Responsabile della protezione dei dati, o presentare reclami all’autorità per la protezione dei dati. L’utente può revocare il proprio consenso in qualsiasi momento; tuttavia, ciò non pregiudica la legittimità del trattamento effettuato prima della revoca del consenso.