2025
ObvioHealth se toma muy en serio su privacidad y desea que usted esté familiarizado con la forma en que recopilamos, usamos, divulgamos y conservamos la información de acuerdo con las leyes aplicables a nuestra organización.
Lea atentamente este Aviso de privacidad (a veces denominado política de privacidad) y cualquier otro aviso de privacidad o aviso de procesamiento justo que podamos proporcionar en ocasiones específicas, ya que tiene como objetivo ayudarlo a comprender qué información recopilamos, por qué la recopilamos y cómo puede actualizar, administrar, exportar y solicitar la eliminación de su información.
Este Aviso de privacidad complementa los otros avisos y no pretende anularlos.
1. Alcance de este Aviso de privacidad
Este Aviso de privacidad describe nuestras prácticas en relación con cualquier información que recopilemos, incluso a través de nuestros sitios web, aplicaciones de ensayos clínicos móviles y basadas en la nube, cualquier otra aplicación de ObvioHealth que se vincule con este aviso, así como a través de mensajes de correo electrónico con formato HTML que podamos enviarle que se vinculen con este Aviso de privacidad.
Es posible que le proporcionemos, según sea necesario, un aviso de privacidad complementario específico del país cuando usted sea un participante en un ensayo clínico que utiliza el software de ObvioHealth.
Este aviso de privacidad se aplica al siguiente sitio web: obviohealth.com.
2. Ley de privacidad
Este Aviso de privacidad ha sido redactado generalmente de acuerdo con la legislación pertinente de los EE. UU. y el Reglamento General de Protección de Datos (RGPD) de la UE, pero también puede aplicarse a las actividades de procesamiento de información personal a nivel mundial. Las actividades de procesamiento pueden estar más limitadas en algunas jurisdicciones debido a las restricciones de sus leyes. Por ejemplo, las leyes de un país en particular pueden limitar los tipos de información personal que podemos recopilar o la forma en que procesamos esos datos personales. En esos casos, podemos ajustar nuestras políticas y/o prácticas internas para adaptarnos a los requisitos de la ley local.
Residentes de California
En la medida en que usted esté sujeto a la Ley de Privacidad del Consumidor de California, actuamos como procesador de datos y procesamos los datos personales recopilados en consecuencia. La ley “Shine the Light” de California permite a los clientes de California solicitar ciertos detalles sobre cómo se comparten ciertos tipos de su información con terceros y, en algunos casos, con filiales, para los propios fines de marketing directo de esos terceros y filiales. En virtud de la ley, una empresa debe proporcionar a los clientes de California cierta información a solicitud o permitir que los clientes de California opten por este tipo de divulgación o por no hacerlo.
Derechos de privacidad de los residentes de la Unión Europea, el Reino Unido y Suiza
Cumplimos con la Unión Europea-Estados Unidos. Marco de privacidad de datos, la extensión del Reino Unido a la UE-EE. UU. DPF y el DPF suizo-estadounidense Marco de privacidad de datos (en conjunto, el “DPF”) según lo establecido por el Departamento de Comercio de los EE. UU. Hemos certificado ante el Departamento de Comercio de los EE. UU. que nos adherimos a la Unión Europea-EE. UU. Principios del Marco de Privacidad de Datos (UE-EE. UU. principios del DPF) con respecto al procesamiento de datos personales recibidos de la Unión Europea y el Reino Unido en función del DPF y la extensión del Reino Unido a la UE-EE. UU. DPF. También hemos certificado ante el Departamento de Comercio de los EE. UU. que cumplimos con el Principios del Marco de Privacidad de Datos (Suizo-EE. UU. principios del DPF) con respecto al procesamiento de datos personales recibidos de Suiza en función del DPF. Si existe algún conflicto entre los términos de esta política de privacidad y la UE-EE. UU. Principios del DPF y/o la Principios del DPF, regirán los Principios.
La ley de protección de datos de la UE, el Reino Unido y Suiza distingue entre las organizaciones que procesan datos personales para sus propios fines (conocidas como “controladores de datos”) y las organizaciones que procesan datos personales en nombre de otras organizaciones (conocidas como “procesadores de datos”). Con respecto a sus datos personales, somos un controlador de datos de la información que recopilamos cuando ingresa su información en la sección “Contáctenos” del Sitio web y con respecto a cualquier Dato de uso del Sitio web o Datos de conectividad y configuración de dispositivos que se consideren datos personales en virtud de la ley. De lo contrario, generalmente servimos como procesador de datos con respecto a los datos personales que recopilamos a través del Sitio web y de otro modo a través de nuestros servicios.
Para ejercer cualquiera de estos derechos con respecto a los datos personales recopilados por nosotros como controlador de datos, comuníquese con nosotros como se establece en la sección titulada “Contáctenos” a continuación y especifique qué derecho pretende ejercer. Responderemos a su solicitud dentro de un mes calendario. Es posible que le solicitemos información adicional para permitirnos confirmar su identidad. Tenga en cuenta que almacenamos información según sea necesario para cumplir con los fines para los que se recopiló, y podemos continuar reteniendo y utilizando la información incluso después de una solicitud del interesado para fines de nuestros intereses legítimos, incluso según sea necesario para cumplir con nuestras obligaciones legales, resolver disputas, prevenir el fraude y hacer cumplir nuestros acuerdos.
En cumplimiento con la DPF, la extensión del Reino Unido a la UE-EE. UU. DPF y el DPF suizo-estadounidense DPF, ObvioHealth se compromete a cooperar y cumplir, respectivamente, con el asesoramiento del panel establecido por las autoridades de protección de datos (Data Protection Authorities, DPA) de la UE, la Oficina del Comisionado de Información (Information Commissioner’s Office, ICO) del Reino Unido y la Autoridad Reguladora de Gibraltar (Gibraltar Regulatory Authority, GRA) y el Comisionado Federal de Protección e Información de Datos (Federal Data Protection and Information Commissioner, FDPIC) de Suiza con respecto a las quejas no resueltas con respecto a nuestro manejo de datos personales recibidos en función del DPF, la extensión del Reino Unido a la UE-EE. UU. DPF y el DPF suizo-estadounidense DPF.
Niños
Proteger la privacidad de los menores es especialmente importante para nosotros. Por ese motivo, ninguna parte de nuestro sitio web está estructurada para atraer y recopilar o mantener información en nuestro sitio web de ningún Visitante que tengamos conocimiento real de que sea menor de trece (13) años. No recopilamos a sabiendas información personal según lo definido por la Ley de Protección de la Privacidad Infantil de los EE. UU. (“COPPA”) de una manera que no esté permitida por la COPPA.
Seguridad
Utilizamos medidas organizativas, técnicas y administrativas adecuadas para proteger la información personal que procesamos. No se puede garantizar que la transmisión de datos por Internet o el sistema de almacenamiento de datos sea 100 % segura. Si tiene motivos para creer que su interacción con nosotros ya no es segura, notifíquenos de inmediato el problema comunicándose con nosotros en la sección “Contáctenos” a continuación. Todas las partes tienen derecho a acceder a sus datos personales en cualquier momento. Una persona puede solicitar que su información en el sitio web de ObvioHealth LLC se cambie o elimine en cualquier momento enviando un correo electrónico a my-privacy@obviohealth.com. En caso de que crea que su privacidad de datos se ha utilizado fuera de lo que ha consentido, tiene derecho a comunicarse con la autoridad supervisora pertinente o invocar un arbitraje vinculante.
Transferencias internacionales
Su información personal puede almacenarse y procesarse en cualquier país donde tengamos instalaciones o proveedores de servicios, y al usar nuestro Sitio o dar su consentimiento para el uso (cuando lo exija la ley), usted acepta la transferencia de información a países fuera de su país de residencia, incluidos los Estados Unidos, que pueden proporcionar diferentes reglas de protección de datos que en su país. Cuando transfiramos su información personal a nuestras filiales o proveedores de servicios contratados fuera de su país de residencia, nos aseguramos, por medios como contratos y acuerdos de transferencia de datos personales, de que sus datos personales estén razonablemente protegidos de acuerdo con las leyes, reglamentaciones o códigos vinculantes de privacidad aplicables.
ObvioHealth cumple con la Marco de privacidad de datos según lo establecido por el Departamento de Comercio de los EE. UU. con respecto a la recopilación, el uso y la retención de información personal transferida de la Unión Europea a los Estados Unidos.
ObvioHealth ha autocertificado ante el Departamento de Comercio que cumple con los principios del Marco de Privacidad de Datos de los EE. UU. Con el fin de proteger la privacidad del consumidor en los EE. UU. y la UE, la Comisión Federal de Comercio se ha comprometido a hacer que la aplicación del Marco sea una prioridad alta y, por lo tanto, ObvioHealth y sus datos están sujetos a los poderes de investigación y aplicación de la Comisión Federal de Comercio.
En caso de que ObvioHealth esté bajo el escrutinio de las autoridades públicas, es posible que ObvioHealth deba divulgar sus datos personales para cumplir con los requisitos de seguridad nacional o de cumplimiento de la ley.
Información importante y quiénes somos
• ObvioHealth (“nosotros/nuestro”) se refiere a ObvioHealth USA, Inc., una corporación estadounidense con domicilio legal en: 99 Wall Street, #1480, New York, NY 10005.
• Nuestra compañía matriz, ObvioHealth PTE. LTD., es una entidad de Singapur con domicilio registrado en: 79 Science Park Drive, #06-01, Cintech IV, Singapur 118264.
Nuestros detalles de contacto
• Nombre: comuníquese con nosotros a través del Equipo de Privacidad de ObvioHealth:
• Por correo electrónico: my-privacy@obviohealth.com
• Por correo postal: 99 Wall Street, #1480, Nueva York, NY 10005
• Por teléfono [sin cargo]: (888) 880-1664
Contactos de privacidad, DPO, representantes del Reino Unido y la UE
Oficial de protección de datos (Data Protection Officer, DPO):
Hemos designado a GRC Solutions/GRCI Law Limited como nuestro DPO, que es responsable de supervisar las preguntas relacionadas con este aviso de privacidad. Si tiene alguna pregunta sobre este aviso de privacidad, nuestras prácticas de privacidad o cómo manejamos sus datos personales, comuníquese con nuestro DPO a dpoaas@grcilaw.com.
Representante de la UE:
Hemos designado a IT Governance Europe Ltd para que actúe como nuestro representante de la UE. Si desea ejercer sus derechos en virtud del Reglamento General de Protección de Datos de la UE (RGPD de la UE) o tiene alguna consulta en relación con sus derechos o asuntos generales de privacidad, envíe un correo electrónico a nuestro representante a eurep@itgovernance.eu.
Asegúrese de incluir el nombre de nuestra compañía en cualquier correspondencia que envíe a nuestro representante.
Representante del Reino Unido:
ObvioHealth ha designado a GRCI Law Limited para que actúe como nuestro representante en el Reino Unido. Si desea ejercer sus derechos en virtud del Reglamento General de Protección de Datos (General Data Protection Regulation, GDPR) del Reino Unido o tiene alguna consulta en relación con sus derechos o asuntos de privacidad en general, envíe un correo electrónico a nuestro representante a ukrep@grcilaw.com.Please y asegúrese de incluir el nombre de nuestra compañía en cualquier correspondencia que envíe a nuestro representante.
3. ¿Qué significa datos personales o información personal?
• Los datos personales (también conocidos como información personal) son información que lo identifica como individuo.
• Esto puede incluir detalles como su nombre, dirección, detalles de la cuenta bancaria, dirección del protocolo de Internet (IP), nombre de usuario u otros identificadores únicos.
• Ciertos datos personales, conocidos como datos confidenciales o de categorías especiales, requieren protección adicional debido a su naturaleza. Algunos ejemplos de datos confidenciales incluyen información sobre su salud, creencias religiosas o filosóficas, raza u origen étnico.
4. Información que recopilamos
La información personal que recopilamos depende de la naturaleza de nuestra relación con usted (p. ej., como cliente, proveedor, usuario del sitio o candidato a empleo). A continuación se presentan ejemplos de los tipos de datos personales que podemos recopilar, almacenar y usar:
Datos de identidad:
Incluye su nombre y apellido, fecha de nacimiento, sexo, nombre de usuario o identificador similar, título, fotografía, apellido de soltera, alias, números de identificación (p. ej., pasaporte, tarjeta nacional de identificación, licencia de conducir).
Datos de contacto:
Incluye su dirección de correo electrónico, direcciones físicas actuales y pasadas, números de teléfono y otros canales de comunicación.
Datos de comunicación:
Incluye información que usted proporciona voluntariamente a través de canales de comunicación, ya sea en línea o de otro modo.
Datos de empleo:
Incluye detalles sobre su empleo, como el nombre del empleador, la información de contacto del empleador, el nombre y los detalles de contacto del gerente, el cargo, la tarifa de pago, las fechas de empleo y los motivos por los que se fue.
Datos de educación y capacitación:
Incluye el nombre y los detalles de contacto de la escuela o institución, los números de identificación del estudiante, los detalles de calificación, el campo de estudio, las fechas de asistencia y los detalles de graduación.
Información de pago:
Incluye registros del dinero adeudado y pagado, detalles de la cuenta bancaria para el pago e información fiscal.
Datos de ubicación:
Incluye los datos de su país de nacimiento, residencia, dirección y ubicación geográfica recopilados a través de dispositivos que utilizan señales satelitales, de torre celular o Wi-Fi.
Información transaccional y del cliente:
Incluye detalles sobre los servicios que le brindamos, las interacciones de servicio al cliente y los registros de gestión de relaciones con los clientes.
Preferencias de marketing y comunicación:
Incluye sus preferencias para recibir marketing de nosotros o de terceros, así como sus canales de comunicación preferidos.
Información técnica:
Incluye detalles como zona horaria, dirección IP, nombre de dominio, sistema operativo, tipo de navegador, tipo de dispositivo, datos de visita al sitio web (p. ej., páginas visitadas, fecha y hora de acceso) y preferencias de interacción con el sitio web.
Datos conductuales:
Incluye información sobre sus hábitos y estados de ánimo diarios.
Datos de uso de la aplicación:
Incluye datos de seguimiento y uso, como la fecha y hora en que la aplicación de su dispositivo accede a nuestros servidores, e información o archivos descargados a la aplicación según su número de dispositivo.
Datos del candidato:
Incluye información de su currículum, detalles del trabajo, historial de trabajo y otros materiales relevantes de solicitud de trabajo.
5. ¿Recopilamos y usamos información confidencial?
Cuando participa en un cuestionario de selección de ObvioHealth para evaluar si es elegible para participar en ensayos o estudios, recopilamos datos personales, incluida información médica. Nuestros cuestionarios pueden solicitar información médica como:
• afecciones médicas
• uso de medicamentos
• antecedentes médicos
• estado de embarazo
• información sobre sexo, raza u origen étnico
Cuando participa en un ensayo clínico o proyecto de investigación, podemos recopilar información adicional solicitada por el patrocinador de ese ensayo clínico o proyecto. Esto puede incluir:
• información médica adicional
• información demográfica
• fotografías
• audio o
• otra información personal requerida para ese estudio en particular.
6. ¿Cómo adquiere ObvioHealth mi información personal?
Utilizamos diferentes métodos para recopilar datos de usted y sobre usted, incluidos los siguientes:
Datos personales proporcionados directamente por usted
• Cuando utiliza nuestros Servicios, p. ej., cuando responde un Cuestionario o se registra para unirse a la comunidad de ObvioHealth.
• Cuando está participando en un ensayo clínico o proyecto de investigación, o es personal de un centro de ensayo clínico o patrocinador de un proyecto.
• Cuando se suscribe a cualquiera de nuestros canales de marketing y/o responde a nuestras campañas de marketing.
• Cuando solicita un empleo con nosotros.
• Cuando recibimos tarjetas de presentación, correos electrónicos y otros documentos de personas que contienen dicha información.
• Cuando se comunique con nosotros, use nuestras funciones de “comuníquese con nosotros” en nuestro sitio web o aplicación móvil, o celebre un contrato para nuestros servicios.
Datos personales recopilados a través de medios técnicos
• Cuando visite nuestro sitio web o aplicación móvil, según las características que utilice.
• Se pueden utilizar cookies y etiquetas de píxeles (también conocidas como balizas web y GIF transparentes) en relación con algunos Servicios para, entre otras cosas, rastrear las acciones de los usuarios de los Servicios (incluidos los destinatarios de correo electrónico) y recopilar estadísticas sobre el uso de los Servicios y las tasas de respuesta, así como información demográfica general e información agregada.
• Cuando descarga contenido digital de nuestro sitio web.
Información que recibimos de terceros en cada caso cuando sea permisible y de acuerdo con la ley aplicable
• También podemos recopilar información adicional identificable sobre usted, según sea necesario para llevar a cabo el ensayo clínico, ya sea directamente o a través del patrocinador, el centro del ensayo o el personal de la investigación.
• A veces, recopilamos su información personal de terceros, como su seguro o proveedor de atención médica, nuestros socios de marketing conjunto, agencias, agencias de marketing, compañías de investigación de mercado, nuestros proveedores, contratistas, socios o consultores, compañías del grupo.
Información que recibimos de fuentes públicas
• ObvioHealth puede recopilar información sobre usted de fuentes disponibles públicamente, incluidas plataformas de redes sociales, sitios web públicos u organismos públicos.
7. por qué usamos su información personal
ObvioHealth solo procesa (es decir, utiliza) sus datos personales cuando la ley nos lo permite; es decir, cuando tenemos una base legal para el procesamiento. Por lo general, usamos sus datos personales de acuerdo con el motivo por el que los compartió y para:
• Mejorar, administrar, proporcionar y mantener nuestros servicios, sitios web, aplicaciones móviles y servicios y capacidades de ensayos clínicos.
• Mejorar nuestros servicios.
• Monitorear el uso de nuestro servicio.
• Prevenir, detectar y abordar problemas técnicos.
• Mantener registros internos sobre nuestro negocio, clientes, proveedores, contratistas, socios y clientes potenciales.
• Comunicar y responder a consultas, cumplir con solicitudes y enviar información administrativa, por ejemplo, información sobre los Servicios y cambios en nuestros términos, condiciones y políticas.
• Inscribir a personas en ensayos clínicos y estudios de investigación.
• Recopilar datos durante la realización de
• Proporcionar servicios de apoyo a los miembros de la comunidad de ObvioHealth y al personal de patrocinadores, centros del ensayo u otros socios que utilizan nuestro sitio web o aplicaciones móviles.
• Cumplir con las obligaciones en virtud de nuestros contratos con patrocinadores, centros del ensayo u otros socios.
• Ayudar con el pago, incluida la facturación y la compensación financiera del participante, cuando corresponda.
• Comprender mejor las necesidades de los usuarios de nuestros sitios y aplicaciones móviles y crear contenido que sea relevante para el usuario.
• Ayuda con fines de marketing e investigación de mercado.
• Usar para fines analíticos y para generar estadísticas, agregar datos y eliminar la identificación de datos.
• Considere su solicitud de empleo.
• Prevenir el fraude e investigar posibles conductas indebidas.
• Cumplir con la ley y el proceso legal.
8. Niños menores de 18 años
• En caso de que recopilemos datos personales de niños menores de 18 años para fines del ensayo clínico, les proporcionaremos a los niños un aviso de privacidad para niños y seguiremos los requisitos aplicables para cualquier dato recopilado.
• Si nos enteramos de que hemos recopilado o recibido información personal de un niño menor de 18 años sin la verificación del consentimiento de los padres, nos comunicaremos con el patrocinador del ensayo y seguiremos sus instrucciones para el manejo de los datos. Si cree que podríamos tener información de un niño menor de 18 años, comuníquese con nosotros a my-privacy@obviohealth.com.
9. Nuestra base legal para usar su información personal
ObvioHealth solo recopila y utiliza sus datos personales cuando la ley nos lo permite. Con mayor frecuencia (según el país en el que resida), usaremos su información personal en función de lo siguiente:
• Cuando haya dado su consentimiento antes del procesamiento.
• Cuando necesitamos ejecutar un contrato que estamos a punto de celebrar o hemos celebrado con usted.
• Cuando sea necesario para nuestros intereses legítimos (o los de un tercero) y sus intereses y derechos fundamentales no anulen esos intereses.
• Cuando necesitemos cumplir con una obligación legal o regulatoria.
Solo recopilaremos, procesaremos y/o usaremos los datos personales cuando estemos satisfechos de que tenemos un fundamento legal adecuado para hacerlo.
Para obtener más información específica de la jurisdicción sobre cómo usamos y procesamos su información, consulte las secciones vinculadas a continuación:
• Residentes del EEE y del Reino Unido
• Suiza
10. ¿Tengo una opción sobre los datos que recopila y utiliza sobre mí?
Sí, siempre puede elegir qué información personal (si la hubiera) desea proporcionarnos.
En los casos en los que se le solicite que proporcione información afirmativa, como completar un formulario, una solicitud o una encuesta en nuestro sitio web, puede negarse a hacerlo. Sin embargo, comprenda que en algunos casos se requiere cierta información para completar una solicitud, formulario o encuesta, y si se niega a proporcionar la información solicitada, es posible que no pueda enviar la solicitud o solicitud o utilizar ciertas funcionalidades de nuestros sitios web o aplicaciones móviles. Por ejemplo, si se niega a proporcionar la información solicitada en un cuestionario de selección, es posible que no pueda participar en ensayos clínicos o proyectos de investigación para los cuales esa información es una consideración necesaria. De manera similar, si está participando en un ensayo clínico o proyecto de investigación y se niega a proporcionar la información solicitada, es posible que no pueda continuar participando en el ensayo clínico o proyecto de investigación.
Si desea restringir nuestra colocación de cookies en su dispositivo, consulte la sección titulada “¿Cómo puedo administrar las cookies?” en nuestra política de cookies.
Si prefiere no recibir mensajes de marketing por correo electrónico de nuestra parte, utilice las instrucciones de exclusión incluidas en el mensaje de correo electrónico para excluirse de comunicaciones adicionales.
Es posible que se le den opciones adicionales en el contexto de preferencias, herramientas o funciones particulares que ponemos a disposición a través de nuestro sitio web o aplicaciones móviles.
11. ¿Cómo mantienen seguros mis datos personales?
ObvioHealth implementó medidas de seguridad adecuadas para evitar que sus datos personales se pierdan, usen o accedan accidentalmente de manera no autorizada, se alteren o se divulguen. Revisaremos, monitorearemos y actualizaremos estas medidas de seguridad para satisfacer nuestras necesidades comerciales y los cambios en la tecnología y los requisitos normativos. Además, limitamos el acceso a su información personal a aquellos empleados, agentes, contratistas y otros terceros que tengan una necesidad comercial de conocerla. Solo procesarán su información personal según nuestras instrucciones y están sujetos a un deber de confidencialidad.
Lamentablemente, la transmisión de información a través de Internet no es completamente segura. Aunque haremos todo lo posible para proteger su información personal, no tenemos ningún control sobre lo que sucede entre su dispositivo y los límites de nuestra infraestructura de información. Debe conocer los muchos riesgos de seguridad de la información que existen y tomar las medidas adecuadas para proteger su propia información.
Contamos con procedimientos para tratar cualquier sospecha de violación de la seguridad de los datos. Le notificaremos a usted y a cualquier regulador correspondiente sobre una presunta violación de la seguridad de los datos cuando estemos legalmente obligados a hacerlo.
12. ¿Durante cuánto tiempo conservan mis datos personales?
Mantendremos su información personal de acuerdo con nuestra política de retención y la ley aplicable y durante un período no mayor al necesario para cumplir con los fines para los que la recopilamos, incluso con el fin de cumplir con cualquier requisito legal, contable o de presentación de informes.
Para determinar el período de retención adecuado para la información personal, consideramos la cantidad, naturaleza y sensibilidad de la información personal, el riesgo de daño por el uso o la divulgación no autorizados de su información personal, los fines para los cuales procesamos su información personal y si podemos lograr esos fines a través de otros medios, y los requisitos legales aplicables.
Los datos personales recopilados durante su participación en un ensayo clínico o estudio de investigación respaldados por ObvioHealth a través de nuestro sitio web o aplicación móvil estarán sujetos a la retención por parte del patrocinador de ese ensayo clínico o proyecto de investigación durante el período descrito en el consentimiento informado para ese ensayo clínico o proyecto, que puede diferir.
Si utiliza este sitio o aplicación móvil, usted es responsable de mantener la confidencialidad de cualquier identificación de usuario y contraseña u otras credenciales de acceso que se le puedan proporcionar. Debe notificarnos de inmediato si alguna identificación de usuario y contraseña u otras credenciales de acceso que podamos emitirle están comprometidas.
13. ¿Divulga mis datos personales a otras personas?
No compartimos, vendemos ni arrendamos datos personales sobre usted, excepto según se establece en este Aviso de privacidad. El tipo específico de información que compartimos con terceros dependerá de sus actividades con nosotros y solo en la medida en que lo exija o permita la ley. Por contrato, exigimos a estos terceros que mantengan la confidencialidad de esos datos personales y los usen solo para los fines contratados.
En la medida en que sea razonablemente necesario para nosotros en la gestión de nuestro negocio, la prestación de nuestros servicios y para los fines establecidos en este Aviso de privacidad, podemos compartir su información personal con las siguientes partes que nos ayudan a gestionar nuestro negocio y prestar nuestros servicios:
• Cualquier miembro de nuestro grupo corporativo, lo que significa nuestras subsidiarias, nuestra sociedad de cartera definitiva y sus subsidiarias, y nuestras filiales.
• Terceros que utilizamos para ayudar a prestarle nuestros servicios o facilitarle el envío de productos o dispositivos.
• Reembolso por la participación.
• Otros terceros que utilizamos para ayudarnos a administrar nuestro negocio, por ejemplo, agencias de marketing o hosts de sitios web.
• Terceros aprobados por usted, p. ej., sitios de redes sociales a los que elige vincular su cuenta.
También podemos divulgar datos personales a la Administración de Alimentos y Medicamentos, la Agencia Europea de Medicamentos, las juntas de revisión institucional, las juntas de ética u otros organismos reguladores cuando sea necesario hacerlo en relación con ensayos clínicos o estudios de investigación en los que usted elija participar.
Podemos compartir sus datos personales en caso de que nuestra compañía o algunos de nuestros activos se vendan o transfieran como parte de una fusión, adquisición u otra transacción corporativa, o se utilicen como seguridad o en la medida en que participemos en negociaciones comerciales con nuestros socios comerciales, los datos personales recopilados en nuestros sitios web o aplicaciones móviles, incluido este sitio, pueden transferirse o compartirse con terceros como parte de esa transacción o negociación.
Si recibimos una solicitud de los funcionarios encargados de hacer cumplir la ley o de las autoridades judiciales para proporcionar datos personales sobre las personas, podemos proporcionar dicha información. En asuntos que involucren reclamaciones de seguridad personal o pública o en litigios donde los datos sean pertinentes, podemos usar o divulgar información sobre usted sin una orden judicial.
Tenga en cuenta que, en el caso de los datos personales recopilados durante su participación en un ensayo clínico o estudio de investigación respaldado por nuestro sitio web o aplicación móvil, nuestra capacidad de divulgar su información personal se rige por nuestro acuerdo con el patrocinador y podemos divulgar información a partes adicionales según lo indique el patrocinador. Por ejemplo, podemos compartir información con centros de investigación o ensayos clínicos, organizaciones de investigación clínica que trabajan con el patrocinador, o socios de envío u otros que trabajan con el patrocinador.
Solo permitimos que esas organizaciones manejen su información personal si estamos satisfechos de que tomen las medidas adecuadas para proteger su información. También les imponemos obligaciones contractuales para garantizar que solo puedan usar sus datos personales para prestarnos servicios a nosotros y a usted.
Nosotros o los terceros mencionados anteriormente ocasionalmente también compartimos datos personales con:
• Nuestros auditores externos y sus auditores externos, p. ej., en relación con la auditoría de nuestras cuentas o sus cuentas, en cuyo caso el destinatario de la información estará obligado por obligaciones de confidencialidad.
• Nuestros y sus asesores profesionales (como abogados y otros asesores), en cuyo caso el destinatario de la información estará obligado por obligaciones de confidencialidad.
• Organismos de aplicación de la ley, tribunales, tribunales y organismos reguladores para cumplir con nuestras obligaciones legales y reguladoras.
• Otras partes que tienen o pueden adquirir el control o la propiedad de nuestro negocio (y nuestros o sus asesores profesionales) en relación con una transacción o reestructuración corporativa significativa, incluida una fusión, adquisición, venta de activos, oferta pública inicial o en caso de nuestra insolvencia, generalmente, la información será anónima, pero esto no siempre puede ser posible. El destinatario de cualquiera de sus datos personales estará obligado por obligaciones de confidencialidad.
14. Transferencia de su información al extranjero
Hacemos negocios a nivel mundial y podemos centralizar ciertos aspectos de nuestras actividades de procesamiento de información y almacenamiento de datos en diferentes países. Por lo tanto, es posible que tengamos que compartir y transferir su información personal de un país a otro, o incluso a través de múltiples jurisdicciones. Por lo tanto, su información personal puede estar sujeta a leyes de privacidad que son diferentes de las del país donde se recopila la información personal o las de su país de residencia. Podemos transferir sus datos personales fuera de los Estados Unidos, hacia o dentro de otro país para lograr los fines de procesamiento.
Nos aseguraremos de que su información personal tenga un nivel adecuado de protección y realizaremos las debidas diligencias y evaluaciones de riesgos adecuadas antes de transferir la información. Nos aseguraremos de transferir su información personal de acuerdo con la Ley de Protección de Datos aplicable. A menudo, esta protección se establece en virtud de un contrato con la organización que recibe su información personal. Puede encontrar más detalles de la protección que se le brinda a su información cuando se transfiere al extranjero comunicándose con nosotros.
Cuando una autoridad reguladora de privacidad requiera una aprobación reguladora de privacidad correspondiente antes de transferir sus datos personales fuera de su jurisdicción, obtendremos la aprobación antes de transferir sus datos personales.
15. Servicios, sitios web y complementos de terceros
Tenga en cuenta que este Aviso de privacidad no se aplica al intercambio de datos personales por parte de proveedores externos que pueden recopilar información personal de usted y pueden compartirla con nosotros. En estas situaciones, le recomendamos enfáticamente que revise el aviso de privacidad del proveedor externo correspondiente antes de enviar su información personal.
Debe tener en cuenta que la información sobre su uso de nuestro sitio web (incluida su dirección IP) puede ser retenida por su proveedor de servicios de Internet (Internet Service Provider, ISP), el proveedor de alojamiento y cualquier tercero que tenga acceso a su tráfico de Internet.
Nuestros sitios web pueden contener enlaces a sitios web y complementos de terceros, por ejemplo, un complemento de inicio de sesión en redes sociales. Si elige usar estos sitios web, complementos o servicios, puede divulgar su información a esos terceros.
No somos responsables del contenido o las prácticas de esos sitios web, complementos o servicios. El uso y la divulgación de su información personal estarán sujetos a los avisos de privacidad de estos terceros y no a este Aviso de privacidad. Le recomendamos que lea el aviso de privacidad y cookies de los terceros pertinentes.
16. Exclusión de la comercialización
Si nos proporciona sus datos de contacto (p. ej., dirección de correo electrónico), podemos comunicarnos con usted para informarle sobre los productos, servicios, promociones y eventos ofrecidos que creemos que pueden interesarle.
Puede cancelar su suscripción a nuestras comunicaciones promocionales y de marketing haciendo clic en el enlace de cancelación de suscripción en los correos electrónicos que reciba de nosotros o comunicándose con nosotros a my-privacy@obviohealth.com.
Se lo eliminará de la lista de marketing. Sin embargo, aún podemos comunicarnos con usted para enviarle mensajes relacionados con el servicio necesarios para responder a sus solicitudes o para otros fines no relacionados con la comercialización.
17. Cookies y otras tecnologías de seguimiento
Cada vez que visite nuestro sitio web, podemos recopilar automáticamente información personal, según su consentimiento y jurisdicción. Esto incluye detalles técnicos sobre su dispositivo, acciones de navegación, patrones y datos de uso. Utilizamos cookies, registros de servidores y tecnologías similares como píxeles y etiquetas para recordar sus preferencias, analizar el uso del sitio web y adaptar nuestros esfuerzos de marketing.
Consulte más información en nuestro Aviso de cookies.
18. Sus derechos relacionados con sus datos personales
ObvioHealth utiliza sus datos personales de conformidad con las leyes de privacidad aplicables, incluido el Reglamento General de Protección de Datos (General Data Protection Regulation, GDPR), la legislación de protección de datos de los EE. UU. y la HIPAA. Estas leyes de privacidad, junto con las de otras regiones como Canadá, le otorgan un mayor control y acceso a sus datos personales.
Estos derechos pueden incluir:
• Solicitar y obtener una copia de su información personal.
• Solicitar rectificación y/o eliminación
• Para restringir el procesamiento de su información personal
• Portabilidad de datos (si corresponde)
ObvioHealth no utiliza la toma de decisiones automatizada que tenga consecuencias legales o que de otro modo afecte material y negativamente a un interesado.
La aplicación de estos y otros derechos de privacidad que pueda tener depende de la ley de protección de datos aplicable y si desea obtener más información sobre sus derechos específicos en virtud de la ley de protección de datos en su jurisdicción y cómo ejercer esos derechos, comuníquese con nosotros a my-privacy@obviohealth.com.
Podemos solicitarle información específica para confirmar su identidad, verificar sus derechos y responder a su solicitud, lo que incluye proporcionarle cualquier dato personal que tengamos sobre usted, si corresponde.
La ley aplicable puede permitirnos o exigirnos que rechacemos su solicitud, o podemos haber destruido, borrado o hecho que sus datos personales sean anónimos de acuerdo con nuestras obligaciones y prácticas de conservación de registros.
Consideraremos y actuaremos ante cualquier solicitud de acuerdo con las leyes de protección de datos aplicables y los contratos aplicables con los controladores de datos relevantes.
19. Retiro del consentimiento
Si nos basamos en su consentimiento para procesar su información personal, que puede ser un consentimiento expreso o implícito de acuerdo con la ley aplicable, usted tiene derecho a retirar su consentimiento en cualquier momento. Puede retirar su consentimiento comunicándose con nosotros a my-privacy@obviohealth.com
Tenga en cuenta que esto no afectará la legalidad del procesamiento antes del retiro, ni cuando la ley aplicable lo permita, afectará el procesamiento de su información personal sobre la base de cualquier otro fundamento legal que no sea el consentimiento.
20. Cambios en nuestro Aviso de privacidad
Podemos actualizar nuestro aviso de privacidad periódicamente. Si realizamos cambios sustanciales, se revisará la fecha de la “última actualización” para ayudarlo a identificar las actualizaciones desde su última revisión. Recomendamos revisar este aviso de privacidad regularmente para detectar cualquier cambio, ya que las actualizaciones entran en vigencia al publicarse en esta página.
Más información para residentes del EEE y el Reino Unido
Estamos sujetos al Reglamento General de Protección de Datos del Reino Unido (RGPD del Reino Unido) y al Reglamento General de Protección de Datos de la UE (RGPD de la UE) en relación con los bienes y servicios que ofrecemos a las personas y nuestras operaciones más amplias en el Reino Unido y el Espacio Económico Europeo (EEE).
Detalles sobre nuestro procesamiento de su información personal
La siguiente tabla describe las formas en que planeamos usar sus Datos personales y en qué Base legal nos basamos para hacerlo. También hemos identificado cuáles son nuestros intereses legítimos cuando corresponde.
A continuación, se establece la base legal del procesamiento de datos personales confidenciales:
Quejas
Tiene derecho a presentar una queja ante la Autoridad de Protección de Datos sobre nuestra recopilación y uso de sus Datos personales.
Para obtener más información, comuníquese con su autoridad local de protección de datos en el Espacio Económico Europeo (EEE), que se puede encontrar aquí.
Para el Reino Unido, comuníquese con la ICO aquí.
Ejercer sus derechos
Sus derechos están asociados con nuestra base legal para el procesamiento de sus datos. Si desea ejercer cualquiera de estos derechos o tiene una consulta sobre cómo procesamos sus datos personales, comuníquese con nuestro director de protección de datos a my-privacy@obviohealth.com.
Más información para residentes suizos
Todo el procesamiento de datos personales suizos por parte de ObvioHealth se realiza de conformidad con los principios de procesamiento de datos suizos y la Ley Federal de Protección de Datos (Federal Act on Data Protection, FADP) del 25 de septiembre de 2020 y sus ordenanzas, es decir, la Ordenanza de Protección de Datos (OPD) y la Ordenanza de Certificación de Protección de Datos.
ObvioHealth no divulgará Datos personales confidenciales a terceros (en su calidad de controladores) sin una justificación suficiente, como: (i) el consentimiento del interesado; (ii) cualquier interés público o privado predominante; o (iii) una disposición de la ley suiza que requiera o permita dicha divulgación.
La ley de privacidad suiza define los datos confidenciales como:
• Datos relacionados con opiniones o actividades religiosas, filosóficas, políticas o relacionadas con sindicatos;
• datos relacionados con la salud, la esfera íntima o la afiliación a una raza u origen étnico;
• datos genéticos;
• datos biométricos que identifican de manera única a una persona natural;
• datos relacionados con procedimientos o sanciones administrativas y penales;
• datos relacionados con medidas de asistencia social.
Más información para residentes australianos
ObvioHealth está obligado por la Ley de Privacidad de Australia de 1988 (Cth) (Ley de Privacidad) y los Principios de Privacidad de Australia (APP).
Opciones de datos personales
Usted tiene la opción de no enviarnos datos personales (que no sean los que exija la ley), aunque esto puede reducir su capacidad de participar plenamente en todos los aspectos de la Comunidad de ObvioHealth, nuestros sitios web y aplicaciones móviles, o ensayos clínicos o estudios de investigación respaldados por ObvioHealth. No es posible registrarse para participar en la comunidad de ObvioHealth o en un ensayo clínico o estudio de investigación en particular de forma anónima (aunque su identidad puede no compartirse con el patrocinador). Le informaremos si es posible en otros casos que se produzca una interacción de forma anónima (por ejemplo, a través de designaciones de campos de datos obligatorios/opcionales) y, donde sea, será opcional que proporcione información personal.
¿Qué es la información personal?
La información personal es cualquier información u opinión sobre una persona identificada o una persona que puede ser razonablemente identificada a partir de la información u opinión. La información o una opinión pueden ser información personal independientemente de si es verdadera.
¿Dónde almacenan mis datos personales?
Almacenamos la mayor parte de su información en sistemas informáticos y bases de datos.
Implementamos y mantenemos procesos y medidas de seguridad para proteger la información personal que tenemos contra el uso indebido, la interferencia o la pérdida, y contra el acceso, la modificación o la divulgación no autorizados.
Estos procesos y sistemas incluyen:
• el uso de tecnologías de gestión de identidad y acceso para controlar el acceso a los sistemas en los que se procesa y almacena la información;
• exigir a todos los empleados que cumplan con las políticas internas de seguridad de la información y que mantengan la información segura;
• exigir a todos los empleados que completen la capacitación sobre seguridad de la información; y
• monitorear y revisar regularmente nuestras prácticas en función de nuestras propias políticas y de las mejores prácticas de la industria.
Sus derechos
Puede acceder o solicitar la corrección de la información personal que tenemos sobre usted comunicándose con nosotros a my-privacy@obviohealth.com.
Existen algunas circunstancias en las que no estamos obligados a darle acceso a su información personal.
No hay ningún cargo por solicitar acceso a su información personal, pero es posible que le solicitemos que cumpla con nuestros costos razonables para proporcionarle acceso (como costos de fotocopiado o costos por el tiempo dedicado a recopilar grandes cantidades de material).
Responderemos a sus solicitudes de acceso o corrección de información personal en un tiempo razonable y tomaremos todas las medidas razonables para garantizar que la información personal que tenemos sobre usted siga siendo precisa y esté actualizada.
Quejas
Si tiene una queja sobre la forma en que hemos manejado cualquier problema de privacidad, incluida su solicitud de acceso o corrección de su información personal, debe comunicarse con nosotros a my-privacy@obviohealth.com.
Consideraremos su queja y determinaremos si requiere más investigación. Le notificaremos el resultado de esta investigación y cualquier investigación interna posterior.
Si sigue insatisfecho con la forma en que hemos manejado un problema de privacidad, puede acercarse a un asesor independiente o comunicarse con la Oficina del Comisionado Australiano de Información (Office of the Australian Information Commissioner, OAIC) (www.oaic.gov.au) para obtener orientación sobre los cursos de acción alternativos que pueden estar disponibles.
Version 1 | 28 de mayo de 2025