Zásady ochrany osobních údajů (Externí výzkum/IITs)
Poslední aktualizace: duben 2021
Vážený výzkumníku,
tímto dokumentem o ochraně osobních údajů bychom vás rádi informovali o
- osobních údajích, které shromažďujeme, ukládáme, zpracováváme, blokujeme a mažeme (dále jen „zpracováváme“) v rámci procesu žádosti o grant na financování studie,
- účelu, pro který tyto údaje používáme,
- možnosti nesouhlasit nebo odvolat svůj souhlas s použitím těchto údajů a
- dalších právech, která máte jako subjekt údajů, a jak je můžete uplatnit.
1. Kdo je odpovědný za zpracování údajů a kdo je kontaktní osobou pro dotazy týkající se zpracování údajů?
Odpovědným subjektem za zpracování údajů (správcem údajů) v smyslu GDPR je:
Bionorica SE
Kerschensteinerstr. 11–15
92318 Neumarkt, Německo
Telefon: +49 (0) 9181 231-90
Fax: +49 (0) 9181 231-265
E-mail: info@bionorica.de
Našeho pověřence pro ochranu osobních údajů lze kontaktovat e-mailem na adrese datenschutz@bionorica.de nebo poštou na výše uvedenou adresu (prosím uveďte v řádku „POZOR: Pověřenec pro ochranu osobních údajů“).
2. Musím poskytnout údaje?
V rámci procesu žádosti o grant na financování studie musíte poskytnout pouze ty osobní údaje o sobě a nejdůležitějších členech vašeho navrhovaného výzkumného týmu, které jsou vyžadovány pro výběrový proces financování studie, nebo které jsme právně povinni shromažďovat. Bez těchto údajů obvykle nebudeme schopni finančně podpořit studii.
3. Jaké zdroje a údaje Bionorica SE používá?
Zpracováváme osobní údaje, které obdržíme v rámci procesu žádosti o grant na financování studie.
Osobní údaje, které zpracováváme, zahrnují zejména:
- jméno a další kontaktní údaje, jako je adresa, telefonní číslo a e-mailová adresa,
- životopis a důkaz o kvalifikaci (např. certifikáty GxP),
- odměna pro členy výzkumného týmu (jako součást nákladové mřížky, kterou poskytujete),
- další údaje srovnatelné s výše uvedenými kategoriemi.
4. Účely zpracování a právní základ
Zpracováváme osobní údaje v souladu s ustanoveními Evropského obecného nařízení o ochraně osobních údajů (EU GDPR) a německého federálního zákona o ochraně dat (BDSG) podle následujících právních základů:
4.1. K plnění smluvních závazků (čl. 6 odst. 1 písm. b GDPR)
Údaje se zpracovávají k plnění smluv uzavřených s vámi nebo k provedení předsmluvních opatření na vaši žádost (např. přezkoumání návrhu během procesu žádosti o grant na studii).
4.2. V rámci vyvážení zájmů (čl. 6 odst. 1 písm. f GDPR)
Pokud je to nutné, zpracováváme osobní údaje nad rámec smlouvy na ochranu našich oprávněných zájmů (např. solidní obchodní přehled o výzkumném grantu, důkaz o kvalifikaci členů výzkumného týmu).
4.3. Na základě vašeho souhlasu (čl. 6 odst. 1 písm. a GDPR)
Pokud jste nám udělili souhlas se zpracováním osobních údajů pro konkrétní účely, je toto zpracování zákonné na základě tohoto souhlasu.
Po udělení souhlasu ho můžete kdykoli odvolat. To platí i pro odvolání prohlášení o souhlasu, které nám byly uděleny před vstupem GDPR v platnost. Vezměte prosím na vědomí, že odvolání souhlasu neovlivní zákonnost zpracování provedeného až do doby odvolání.
Souhlas můžete odvolat bezplatně zasláním neformálního prohlášení na kontakt uvedený v oddílu 1. Pokud svůj souhlas odvoláte telefonicky, můžeme vás požádat, abyste poskytli další důkaz o své totožnosti jiným způsobem.
4.4. Na základě právních požadavků (čl. 6 odst. 1 písm. c GDPR) nebo v veřejném zájmu (čl. 6 odst. 1 písm. e GDPR)
Jako každá společnost má Bionorica SE řadu právních povinností, které vyžadují zpracování osobních údajů. Jako příklady lze uvést například povinnosti identifikace pro prevenci praní špinavých peněz nebo plnění daňových povinností a regulačních požadavků na dokumentaci léčiv.
5. Kdy se používá automatizované individuální rozhodování?
V rámci procesu žádosti o grant na financování studie obecně nepoužíváme plně automatizované rozhodování podle článku 22 GDPR. Pokud tyto postupy použijeme v jednotlivých případech, informujeme vás o tom samostatně, pokud jsme k tomu zákonem povinni.
6. Kdo obdrží moje údaje?
V rámci společnosti Bionorica SE obdrží vaše údaje ty úřady a oddělení, které je potřebují pro splnění našich smluvních a právních závazků. Služby poskytované námi mohou také obdržet údaje pro tyto účely, ale v rámci takzvaného zpracování smluvních údajů jsou povinni splňovat požadavky na ochranu údajů, které jsou nám rovněž aplikovatelné. Mohou to být například společnosti v oblasti IT služeb, logistiky, tiskových služeb a telekomunikací, stejně jako poradenské a marketingové agentury.
Údaje předáváme příjemcům mimo Bionoricu pouze v případě, že existuje právní základ (např. právní povinnost, souhlas, oprávněný zájem atd.). Například v případě společného výzkumného grantu mohou být osobní údaje (např. jméno, kontaktní údaje a důkaz o kvalifikaci výzkumného týmu) sdíleny se spolupracujícím výzkumným partnerem.
7. Předávají se údaje společnostem ve třetích zemích nebo mezinárodním organizacím?
Vaše osobní údaje obecně nepředáváme třetím stranám mimo Evropskou unii (třetí země). Nicméně může být nutné projednat váš návrh s dceřinou společností BNO v domovské zemi sponzora, např. pro podporu rozsáhlého rozhodovacího procesu během žádosti. I v těchto případech předáváme údaje subjektům v zemích mimo Evropskou unii (tzv. třetí země) pouze tehdy, pokud kromě obecných požadavků na přenos údajů existuje rozhodnutí o adekvátnosti (článek 45 GDPR) nebo jsou na místě vhodné záruky (článek 46 GDPR) a pokud je to nutné, jsou přijata další opatření nebo jsou splněny požadavky článku 49 (např. byl udělen souhlas).
8. Jak dlouho jsou moje údaje uchovávány?
Vaše osobní údaje zpracováváme pouze tak dlouho, jak je to nutné pro splnění výše uvedených účelů zpracování. Jakmile již nebudou pro tento účel potřeba, budou smazány, pokud není jejich další zpracování nutné - po omezenou dobu - pro následující účely:
- splnění povinností uchovávání údajů podle obchodního a daňového práva: měly by být zmíněny německý obchodní zákoník (HGB) a německý zákon o praní špinavých peněz (GwG). Předepsané doby uchovávání a dokumentace tam mohou být až deset let.
- zachování důkazů v kontextu promlčecích lhůt. Podle paragrafů 195 a násl. německého občanského zákoníku (BGB) mohou být tyto zákonné promlčecí lhůty až 30 let, přičemž normální promlčecí lhůta je tři roky.
Pokud vaše navrhovaná studie není způsobilá pro financování, osobní údaje budou smazány šest měsíců po našem konečném rozhodnutí, s výjimkou vašeho jména a kontaktních údajů, které uchováváme po dobu pěti let. V případě schválení grantu ukládáme nebo zpracováváme údaje po dobu deseti let po ukončení studie.
9. Jaká práva mám jako subjekt údajů?
Jako subjekt údajů máte právo na přístup podle článku 15 GDPR, právo na opravu podle článku 16 GDPR, právo na výmaz podle článku 17 GDPR, právo na omezení zpracování podle článku 18 GDPR a právo na přenositelnost údajů podle článku 20 GDPR. V souvislosti s právem na přístup a právem na výmaz se uplatňují omezení stanovená v paragrafech 34 a 35 BDSG. Máte také právo podat stížnost u příslušného dozorového úřadu pro ochranu osobních údajů (článek 77 GDPR ve spojení s paragrafem 19 BDSG).
Máte také právo námitky podle čl. 21 GDPR. Můžete kdykoli bez udání důvodu nesouhlasit se zpracováním osobních údajů na základě čl. 6 odst. 1 písm. e nebo f GDPR.