専門家のプライバシー通知
はじめに
この専門家のプライバシー通知(「本通知」)は、当社のグローバルプライバシー通知を補足するものであり、当社製品に貴方の情報が含まれる場合の個人情報の収集・取り扱い方法について説明しています。
Norstella(「当社」、「当社に」又は「当社の」)は、医療専門家、医療スタッフ、科学スタッフ、ヘルスケアスタッフ、治験医師、学術専門家、論文執筆者及びその他の専門家(本通知の対象となる貴方に関する個人情報を収集した場合、以下、「専門家」又は「貴方」、「貴方の」と称します)に関する個人情報を取り扱います。この情報は、当社の関連製品、サービス及び関連データベース(当社の「製品」)において当社、当社の顧客、そのユーザーが使用するために当社が監修及び公表します。
当社製品は、専門家が治療領域全体にわたってライフサイエンス会社と繋がり、関係を深め、有意義な協力関係を築き上げられるよう機会を提供することによって有益なものとなります。患者様が命を救う治療にアクセスできるよう、患者アウトカムを改善できるようにするために役立ちます。
Norstellaは、当社製品及びプラットフォームを通じて顧客が使用できる専門家のプロファイルを維持します。当社は、公開されている情報源及びデータベースから収集した専門家のプロファイルを維持し、その個人情報を取り扱います。このような情報源には、医療機関、政府、NGOのウェブサイト(病院や医学会のウェブサイトなど)、公的ニュース源、その他のすぐに入手可能な公的情報源(政府刊行物など)が含まれます。当社はさらに、第三者データプロバイダーから合法的に入手した専有データを収集することがあります。
稀に、当社は顧客から専門家の個人情報を入手することがあり、この場合は顧客がデータ管理者となることがあります。このような場合、個人情報の収集・使用方法についての詳細は関連顧客の当該プライバシー通知をご参照ください。
当社はさらに、専門家が当社に連絡を取られた場合や当社製品を使用された場合に、貴方が当社と直接共有する情報を収集することがあります。
当社製品内の個人情報には、一般的に専門家に関する次の情報が含まれます。
- 専門的情報(貴方の地位、役職名、所属機関、学歴、学位、診療施設、患者構成、業界提携先、関与した臨床試験、専門分野など)
- 連絡先情報(氏名、業務用メールアドレス、郵送先住所、電話番号、ファックス番号など)
- コンテンツ、発表論文、巻頭論文記録、イベントや講演経験の詳細及び公開記録の媒体(受賞・表彰歴の詳細、学術誌への寄稿、貴方が公表した又は携わった研究論文や記事、貴方が治験医師を務めた臨床試験、講演したスピーチや講演会など)
- 公的レジストリを通じて入手可能な自己報告による人口統計学的情報(米国のみ)
- 公開されている動画記録及び静止画像。専門的ネットワークサイトへのリンク、投稿コンテンツ、ハンドルネーム、Xへの書き込み、ハッシュタグ、いいね、フォロワー、発言などのソーシャルメディア情報(公開されている場合のみ)
- この情報が公開されている場合、適用法に従って、当社は特殊なカテゴリー又は人種などの機密性の高い個人情報を収集することがあります
- さらに、上記識別子から抽出される可能性がある貴方が関心をお持ちの事柄やエンゲージメントする際の好みなどの推定情報を収集することがあります
- 当社製品は、専門家の専門的プロファイルを作成し、専門家の関連性を算出するために、Norstella顧客が入力する検索用語に基づいてアルゴリズムを使用することがあります。
さらに、医学的主張及び治療、患者集団、臨床試験に関連する個人を識別できない集計された情報も収集することがあります。お子さまに関する個人情報を故意に収集することはありません。
当社は、顧客及びエンドユーザー向けの製品コンテンツを監修及び公表するために、当社が収集する専門家の個人情報を使用します。これには、上記の専門的詳細情報など検索可能な専門家ディレクトリが含まれます。
当社の顧客は一般的に当社製品内の個人情報を次の目的で取り扱います。(i) 専門家の識別、(ii) これら専門家とのやり取り及び連絡、(iii) 事業計画及びマーケットインテリジェンスの遂行。
Norstella又は当社の顧客はさらに、次の目的で個人情報を取り扱うことがあります。
- 科学的、歴史的、統計学的な研究目的
- 不正行為、契約/ポリシー違反、犯罪行為を検知、防止、調査するため
- 法的目的、コンプライアンス及び監査に関連する目的(法的権利の行使又は訴訟弁護目的を含む)
- 一般的な事業運営、データ管理及び分析目的
- 企業の再構築(事業又は資産の再編成又は売却を含む)
- マーケティング目的、ただし適用法で許可される範囲内
上記の目的での専門家の個人情報の取り扱いは、Norstella及び当社顧客の正当利益に基づいています。正当利益が専門家の個人情報の取り扱いの適切な根拠とならない場合、当社は 適用法に従って別の法的根拠(専門家の同意など)に基づき個人情報を取り扱うことがあります。
当社は、当社が取り扱う専門家に関する個人情報を次の相手と共有することがあります。
- Norstellaグループ会社間での共有:当社は個人情報をNorstellaグループ会社間で共有することがあります。
- Norstellaの顧客:当社製品を通じて、専門家の個人情報を当社顧客及びそのエンドユーザー(一般的にライフサイエンス分野の企業)と共有します。当社顧客が当社の製品を通じて専門家の個人情報にアクセス又はダウンロードした時点で、顧客は独立したデータ管理者となります。そのため、個人情報の取り扱いに関して適用されるプライバシー及びデータ保護法に従う固有の義務を負います。
- サービスプロバイダー:当社は、事業を支援するために第三者サービスプロバイダー、請負業者、ビジネスパートナーと個人情報を共有することがあります。これらの第三者は、クラウドホスティング、製品エンジニアリングや品質保証サービスなどのサービスを当社のために行うことがあります。又は当社はビジネスパートナーと協力して共通の顧客に対するサービスを提供することがあります。
- ビジネスパートナー:当社は、ビジネスパートナーと協力して共同ブランドサービスや共催イベントを提供します。又は当社サービスを通じてビジネスパートナーのコンテンツやテクノロジーを使用できるようにします。
- 政府機関、法執行機関、裁判所、その他の公的機関:当社は、法規制要件を満たすため、又は当該規制当局の要請に応じるために個人情報を取り扱うことがあります。これには、世界のいずれかの国に所在する、又は遵守義務がある国の第三者、裁判所及び/又は規制当局や法執行機関からの問い合わせ、訴訟や調査に関連した当該機関に対する個人情報の開示が含まれます。場合によっては、裁判所、警察、他の管轄機関や法執行機関、政府機関から要求される場合に、当社は個人情報を開示する法的義務を負うことがあります。
- 潜在的及び実際の購入者、投資家、売却者、アドバイザー又はパートナー:当社事業の全部又は一部の第三者への売却交渉下、若しくは第三者による買収、事業の再編成といった状況において、当社は適正評価手続きの一環として個人情報の一部又は全部を関連する第三者又はそのアドバイザーに転送する必要が生じることがあります。再編組織又は第三者へ転送される情報は、本通知に記載された同じ目的、若しくは提案された売却又は再編の分析目的で使用されます。
Norstellaはグローバルな事業体であるため、専門家の個人情報は専門家の居住国とは異なるプライバシー及びデータ保護法が適用される国へ転送されます。個人情報の転送に特定の制限を設けた管轄地域に所在/居住されている場合(EU、EEA、英国など)、個人情報は然るべき法的保護条項に従って米国を含む他の国へ転送されます。
当社は次の場合に法的保護条項に従ってEU、EEA、英国以外の国へ個人情報を安全に転送します。
- 欧州委員会及び英国情報保護機関による十分性の認定対象国(例えば、日本、カナダ、スイスへの転送)
- 欧州委員会及び英国情報保護機関により承認された標準契約条項及び英国補遺を組み入れたNorstellaのグループ会社間でのデータ共有同意規約
- 国家間の転送に伴う潜在的リスクを適用法に従って確実に評価するためのインパクト評価の転送
- Norstellaと個人情報を当社に代わって取り扱う第三者サービスプロバイダーとの間で締結した標準契約条項及びその他の契約条件
- 適用法により認められた拘束的企業準則又はその他の認定メカニズムが存在する
場合
当社は、当社製品のサポート目的で、及び法的義務の遵守、事業及び金融記録の維持、紛争解決、安全性の維持、不正行為及び乱用の検知及び防止、契約の執行などその他の必須目的で、専門家の個人情報を必要となる期間保持します。
専門家は、当社へ連絡することにより、適用されるプライバシー及びデータ保護法で与えられている権利を行使することができます。権限を与えられた個人にのみ個人情報を開示するため、及びご要望に効率的に対応できるようにするため、貴方の身元を確認させていただくことがあります。データ主体の要求をされたい場合は、本通知の最後に記載された連絡先情報から当社へご連絡ください。
所在/居住されている地域によっては、貴方は各国のプライバシー及びデータ保護法に従って個人情報に関する特定の権利を有することがあります。当社は、法律要件に従って貴方の権利に関する要求に応じます。つまり場合によっては、法的又はその他の公的理由のために特定の要求を当社が満たせないことがあります。
次の一つ以上の権利が貴方に与えられる可能性がありますが、適用される権利は各国のデータ保護及びプライバシー法によって異なることがあります。貴方は次の権利を有する可能性があります。
- 通知及びアクセス権:当社がどのような個人情報を保持するのかを知り、当社がその情報をどのように取り扱う/取り扱ったのか情報を取得する権利。貴方はさらに、当社が個人情報を取り扱っていることの確認を得る権利を有し、その場合はこのような情報のアクセス又はコピーを要求する権利も有することがあります。
- 訂正権:当社が保持する貴方の不正確な個人情報について訂正を求める権利。さらに、不完全な個人情報を完全なものとする権利も有することがあります。
- 抹消/削除権:個人情報の一部又は全ての削除を求める権利。ただし法律で認められた一定の例外があります。
- 制限権:個人情報のさらなる取り扱いを制限するよう要求する権利。
- 異議権:当社が保持する個人情報の一部又は全ての取り扱いに異議を唱える権利。
- データポータビリティ権:個人情報を、一般的に使用される機械で読み取り可能な形式で受領し、又は可能であれば、他の組織へ直接貴方の個人情報を転送させる権利。
- 同意の撤回権:当社が個人情報を取り扱う唯一の根拠である貴方の同意を撤回する権利。同意を撤回することによって撤回前の同意に基づく情報の取り扱いの合法性に影響を与えることはなく、後日いつでも再び同意することができます。
- 自動意思決定に服さない権利:プロファイリングを含む個人情報の自動的な処理のみに基づく判断・決定(貴方に対し法的効果を生じる又は同様の重大な影響を及ぼすもの)の対象とされない権利。自動意思決定が行われる場合は当社から通知いたします。
- 苦情申し立ての権利:当該データ保護当局に苦情を申し立てる権利。ただし、当社が貴方の権利を侵害したと思われる場合は、まず当社のプライバシーチームにご連絡ください。問題を解決するために対処させていただきます。
該当する上記の権利を行使されたい場合は、メールにて(privacy@norstella.com)リクエストを提出してください。
リクエストを受領次第、提供された情報(氏名、メールアドレス、電話番号など)を当社が保持している情報と照合することにより貴方の身元を確認させていただきます。貴方の身元確認のため、又は貴方のリクエストに応じるために追加情報をお伺いすることがあります。当社は、適用法で定められた期限内にリクエストに対する措置を完了いたします。
当社は、個人情報の保護及び管理の重要性を認識しております。個人情報は、最大限の注意を払って安全に取り扱われます。当社は、適切な場合の暗号化を含めて業界標準の物理的、運営的、技術的セキュリティ対策を取っています。
当社は、個人情報を安全に保ち、不正なアクセス/使用/開示を防止するために様々な技術的及び組織的措置を講じています。電子データ及びデータベースを安全なシステムに保管し、物理的及び電子的措置を講じて情報にアクセスできる者を制御しています。当社の従業員は、データ保護、プライバシー及び情報セキュリティに関するトレーニングを受けています。情報セキュリティ及びデータ保護に関する詳細な方針を定め、従業員は個人情報の管理においてこの方針に従うことが義務付けられています。全ての第三者請負業者、コンサルタント、サービスプロバイダーには、適切に契約を引き受ける義務及び適切に注意を払う義務が要求されます。
当社は個人情報を不正なアクセスから守るためにあらゆる合理的な措置を講じますが、貴方がウェブサイトや他のサービスへ情報を送信する場合、当社はその送信を管理しないためセキュリティを保証することはできません。当社は、コンピュータネットワークで安全に通信を行うためにHTTPS(安全なHTTP)を利用し、トランスポート・レイヤー・セキュリティ(TLS)を通じて通信プロトコルを暗号化します。当社のウェブサイトはHTTPSを通じて読み込まれ、ブラウザに鍵マークが表示されることによって、公式なセキュリティ認証当局から発行された認証付きで通信の安全性が保証されていることを示します。
本通知の最終更新日は上記の発効日です。
法規制の改訂、ベストプラクティス、当社における個人情報の取り扱い方法の変更に対応するため、本通知は随時変更されます。 専門家の個人情報の管理方法に大きな影響を及ぼす変更が本通知に加えられる場合、適用法で義務付けられている通り、当社は必要に応じて通知する及び/又は貴方の同意を得ることなく、新たな通知に記載された方法で過去に収集された個人情報を利用することはありません。
個人情報の使用方法に大きく影響しないような本通知のわずかな変更は、通知又は同意なしに行われることがあります。当社のプライバシー慣行に関する最新情報については、本ページを定期的にご確認ください。
本通知又は個人情報の使用に関するご質問がありましたら、プライバシーチーム(privacy@norstella.com)までご連絡ください。あるいは、当社のグローバルプライバシー通知の「当社への連絡方法」セクションの記載に従ってご連絡ください。