OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI

Spółka Stemline Therapeutics, Inc („Spółka” lub „my”) pragnie poinformować, że przetwarzanie danych osobowych użytkownika za pośrednictwem witryny internetowej („Witryna internetowa”) odbywa się zgodnie z obowiązującymi przepisami o ochronie danych (w tym m.in. rozporządzeniem (UE) 2016/679, zwanym dalej „RODO”).

1. Administrator danych, Przedstawiciel i Inspektor ochrony danych

Zgodnie z rozporządzeniem UE 2016/679 (RODO) niniejszym informujemy, że Administratorem jest spółka Stemline Therapeutics, Inc z siedzibą pod adresem 750 Lexington Avenue, 11th Floor New York, NY 10022 („Spółka” lub „Administrator”).

Zgodnie z art. 27 rozporządzenia RODO wskazanym przez nas Przedstawicielem na terenie Unii Europejskiej jest spółka A. Menarini Industrie Farmaceutiche Riunite S.r.l z siedzibą pod adresem Firenze, Via dei Sette Santi, 1.

Z Inspektorem ochrony danych („IOD”) można się skontaktować, pisząc na adres dpo@menarini.com.

2. Przetwarzane przez nas dane

Jedyne dane, które przetwarzamy, to dane urządzenia używanego do przeglądania witryny internetowej. Musimy przetwarzać te informacje, aby umożliwić korzystanie z samej witryny.

W każdym wypadku Administrator może, nawet bez uprzedniej zgody użytkownika, przetwarzać dane użytkownika w celu wypełnienia zobowiązań prawnych wynikających z przepisów, rozporządzeń i prawa UE, skorzystania z przysługujących praw w ramach postępowania sądowego, realizacji własnych uzasadnionych interesów oraz, jeśli ma to zastosowanie, we wszystkich przypadkach przewidzianych w art. 6 i 9 rozporządzenia RODO.

Przetwarzanie odbywa się zarówno przy użyciu komputerów, jak i na papierze, i zawsze wiąże się z wdrożeniem środków bezpieczeństwa przewidzianych przez obowiązujące prawo.

3. Powód i sposób przetwarzania danych użytkownika

Dane są przetwarzane w celu umożliwienia przeglądania zawartości witryny internetowej i korzystania z dostępnych na niej funkcji na podstawie art. 6 ust. 1 lit. b rozporządzenia RODO (świadczenie usługi na rzecz użytkownika).

W każdym razie dane użytkownika mogą być przetwarzane, nawet bez zgody użytkownika, w celu zapewnienia zgodności z przepisami, rozporządzeniami i prawem UE (art. 6 ust. 1 lit. c rozporządzenia RODO), prowadzenia statystyk dotyczących korzystania z Witryny internetowej i zapewnienia jej prawidłowego funkcjonowania (art. 6 ust. 1 lit. f rozporządzenia), egzekwowania Kodeksu postępowania Menarini Group oraz w celu ustalenia lub obrony roszczeń w ramach postępowania sądowego w interesie Spółki.

Dane przechowywane są tak długo, jak to absolutnie niezbędne do osiągnięcia celów, dla których zostały zgromadzone. W każdym wypadku kryterium stosowane do określenia tego okresu opiera się na przestrzeganiu terminów określonych przez prawo oraz zasad minimalizacji danych, ograniczenia przechowywania i racjonalnego zarządzania archiwami.

4. Dane przeglądania

Jeśli użytkownik jedynie przegląda Witrynę internetową, przetwarzanie jego danych ogranicza się do przetwarzania danych przeglądania, tj. informacji, które trzeba wysłać do Witryny internetowej na potrzeby jej obsługi przez komputery oraz protokoły komunikacji internetowej. Do kategorii tej należą na przykład adresy IP lub dane domeny komputerowej, z której odwiedza się Witrynę internetową, oraz inne parametry dotyczące systemu operacyjnego używanego do nawiązywania połączenia z Witryną internetową. Spółka gromadzi tego rodzaju dane i inne informacje (takie jak np. dotyczące liczby odwiedzin i czasu spędzonego w Witrynie internetowej) wyłącznie w celach statystycznych i jako dane anonimowe w celu monitorowania i poprawy działania Witryny internetowej. Danych tych nie gromadzi się w celu powiązywania ich z innymi informacjami o użytkownikach ani w celu identyfikacji użytkowników, jednak ze względu na charakter tych danych mogą one umożliwiać Spółce ustalenie tożsamości użytkowników w procesie przetwarzania i łączenia tych informacji z danymi przechowywanymi przez strony trzecie. Dane przeglądania są zwykle usuwane po przetworzeniu ich w formie anonimowej, ale mogą być także przechowywane i wykorzystywane przez Spółkę do wykrywania i identyfikowania sprawców wszelkich przestępstw komputerowych popełnianych na szkodę Witryny internetowej lub jakości jej użytkowania. Bez szkody dla tej możliwości i postanowień Polityki dotyczącej plików cookie opisane powyżej dane przeglądania są przechowywane jedynie tymczasowo i zgodnie z obowiązującymi przepisami prawa.

5. Łącza do innych witryn internetowych

Niniejsze Oświadczenie dotyczy wyłącznie Witryny internetowej zdefiniowanej powyżej. Mimo że nasza Witryna internetowa może zawierać łącza do innych witryn internetowych (zwanych witrynami internetowymi stron trzecich), pragniemy poinformować, że Spółka nie ma dostępu do ani nie kontroluje plików cookie, sygnałów nawigacyjnych w sieci Web ani innych technologii śledzenia użytkowników, które mogą działać w tego rodzaju witrynach internetowych stron trzecich, opublikowanych w nich treści i materiałów ani metod przetwarzania danych osobowych użytkownika i w związku z tym Spółka wyraźnie zrzeka się wszelkiej odpowiedzialności w tego typu kwestiach. Z uwagi na powyższe użytkownik powinien zawsze zapoznać się z politykami prywatności witryn internetowych stron trzecich i uzyskać informacje o obowiązujących tam zasadach użytkowania oraz o sposobie przetwarzania przez nie jego danych osobowych.

6. Osoby mające dostęp do Danych

Dane są przetwarzane elektronicznie i ręcznie zgodnie z procedurami i logiką związaną z wyżej wymienionymi celami i są dostępne dla personelu Administratora upoważnionego do przetwarzania danych osobowych oraz przełożonych personelu, a w szczególności dla personelu należącego do następujących kategorii: personel techniczny i administracyjny, personel działu informatycznego, personel działu ds. audytów wewnętrznych oraz zapewniania zgodności z przepisami, a także inne osoby, które muszą przetwarzać dane w ramach swoich obowiązków służbowych. Dane mogą być przekazywane i udostępniane – również w krajach spoza Unii Europejskiej („Kraje trzecie”) – takim podmiotom jak: (i) instytucje, organy i podmioty publiczne na ich potrzeby instytucjonalne, (ii) specjaliści, niezależni konsultanci – współpracujący z nami jako odrębne jednostki lub w ramach partnerstwa – oraz inne strony trzecie i działający na rzecz Administratora dostawcy usług komercyjnych, specjalistycznych lub technicznych wymaganych do obsługi Witryny internetowej (np. w zakresie zapewniania usług informatycznych i dotyczących przetwarzania danych w chmurze) w celach wskazanych powyżej oraz na potrzeby wspierania Spółki w świadczeniu usług na wniosek użytkownika, (iii) strony trzecie w przypadku fuzji, przejęć, przeniesienia działalności lub oddziałów przedsiębiorstwa, audytów lub innych działań o szczególnym charakterze, (iv) organy nadzoru działalności spółek z siedzibą odpowiadającą danym adresowym Administratora (nadzór nad przestrzeganiem zobowiązań prawnych, norm etycznych, Kodeksu postępowania Menarini Group itp.).

Dane uzyskane przez powyższych odbiorców będą stanowić wyłącznie Dane niezbędne do wykonywania ich funkcji i będą oni zobowiązani do przetwarzania ich wyłącznie w celach wskazanych powyżej oraz zgodnie z przepisami o ochronie danych. Dane te mogą być także przekazywane innym uprawnionym odbiorcom wskazywanym okresowo przez obowiązujące przepisy prawa. Niezależnie od powyższego Danych nie będzie się udostępniać ani rozpowszechniać w przypadku stron trzecich, zarówno będących podmiotami prawnymi, jak i fizycznymi, które nie działają na rzecz Administratora w jakimkolwiek charakterze komercyjnym, specjalistycznym czy technicznym. Osoby, które uzyskają Dane, będą – zależnie od przypadku – przetwarzać je, pełniąc funkcję Administratora, podmiotu przetwarzającego dane lub osoby upoważnionej do przetwarzania danych osobowych w celach wskazanych powyżej i zgodnie z przepisami prawa o ochronie danych.

Jeśli chodzi o przekazywanie Danych poza UE, w tym do krajów, których przepisy prawa nie gwarantują takiego samego poziomu ochrony prywatności danych osobowych, jaki zapewnia prawo UE, Administrator informuje, że przekazywanie odbywa się w każdym wypadku zgodnie z metodami dozwolonymi przez rozporządzenie RODO, takimi jak na przykład zgoda użytkownika, standardowe klauzule umowne zatwierdzone przez Komisję Europejską, poprzez wybór stron uczestniczących w międzynarodowych programach swobodnego przepływu danych lub działających w krajach uznanych przez Komisję Europejską za bezpieczne.

7. Prawa użytkownika

Kontaktując się z Administratorem pod adresami wskazanymi powyżej, użytkownik może w dowolnym momencie skorzystać z praw przysługujących mu na mocy art. 15–22 rozporządzenia RODO, takich jak na przykład uzyskanie aktualnej listy osób, które mogą uzyskać dostęp do jego danych, uzyskanie potwierdzenia istnienia lub braku danych osobowych, które go dotyczą, zweryfikować ich treść, pochodzenie, poprawność, lokalizację (również w odniesieniu do wszelkich Krajów trzecich), zażądać kopii, zażądać ich sprostowania oraz, w przypadkach przewidzianych w rozporządzeniu RODO, zażądać ograniczenia ich przetwarzania, ich usunięcia, sprzeciwić się działaniom mającym na celu bezpośredni kontakt z użytkownikiem (w tym ograniczony do niektórych środków komunikacji). W podobny sposób użytkownik może zawsze zgłosić IOD uwagi dotyczące konkretnego wykorzystania danych, które w odniesieniu do określonych sytuacji osobistych zostanie uznane za nieprawidłowe lub nieuzasadnione istniejącą relacją, lub złożyć skargę do organu ochrony danych. Użytkownik może wycofać swoją zgodę w dowolnym momencie. Niemniej jednak wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania opartego na zgodzie przed jej wycofaniem.