CRO Gizlilik Güvencesi Beyanı
1. Küresel Gizlilik Yasasına Uyum Taahhüdü
TMF hizmetlerimiz, aşağıdaki temel veri koruma rejimlerinin gereklilikleriyle tamamen uyumludur:
- Avrupa Birliği Genel Veri Koruma Yönetmeliği (EU GDPR)
- Birleşik Krallık Genel Veri Koruma Yönetmeliği (UK GDPR) ve Veri Koruma Yasası 2018
- Amerika Birleşik Devletleri federal ve eyalet gizlilik yasaları (geçerli olduğunda HIPAA, CCPA ve diğerleri dahil)
- Kanada Kişisel Bilgileri Koruma ve Elektronik Belgeler Yasası (PIPEDA) ve eyalet gizlilik yasaları
- İsviçre Federal Veri Koruma Yasası (FADP)
- 1988 Avustralya Gizlilik Yasası ve Avustralya Gizlilik İlkeleri (APP'ler)
- Japonya Kişisel Bilgilerin Korunması Yasası (APPI) ve ilgili Kabine Emirleri ve Yönergeleri
- Asya-Pasifik Ekonomik İşbirliği (APEC) Gizlilik Çerçevesi ve Asya genelinde ülkeye özgü mevzuat
- Araştırma konumu ve yargı alanıyla ilgililiğine bağlı olarak geçerli olan diğer yerel düzenlemeler
Kişisel verilerin sınır ötesi aktarımlarının gerçekleştiği durumlarda, ilgili yargı alanının gerekliliklerine uygun olarak Standart Sözleşme Maddeleri (SCC'ler), yeterlilik kararları ve Veri Aktarımı Etki Değerlendirmeleri (DTIA'lar) gibi onaylanmış uluslararası veri aktarım mekanizmalarına güveniriz.
TMF'lerde kişisel verileri kesinlikle klinik araştırmaların yürütülmesi, gözetimi ve belgelenmesiyle ilgili belirli, açık ve meşru amaçlar için toplar, işler ve saklarız. Tüm işleme faaliyetleri, sözleşmesel gereklilik, yasal yükümlülükler veya sponsorların ve CRO'ların meşru menfaatleri gibi hukuka uygun gerekçelere dayanmakta ve gerekli durumlarda açık rıza alınmaktadır.
Yalnızca düzenleyici, kalite ve operasyonel amaçlar için gerekli olan kişisel verilerin TMF'ye dahil edilmesini sağlarız. Veriler, geçerli düzenleyici saklama sürelerine uygun olarak (örneğin, araştırmanın tamamlanmasından sonraki 25 yıl veya başka bir şekilde gerekli olduğu şekilde) gerekenden daha uzun süre saklanmaz ve daha sonra güvenli ve belgelenmiş bir şekilde silinir veya anonimleştirilir.
4. Veri Bütünlüğü ve Güvenlik Önlemleri
TMF verilerini yetkisiz erişime, değiştirilmeye, kaybolmaya veya ifşa edilmeye karşı korumak için sağlam idari, teknik ve organizasyonel önlemler alıyoruz. Bu önlemler şunları içerir:
- Rol tabanlı erişim kontrolleri ve denetim izleri
- Bekleme durumda ve aktarım sırasında şifreleme
- ISO 27001, SOC 2 Type II ve/veya GxP standartlarıyla uyumlu güvenli barındırma ortamları
- Veri kaybı önleme (DLP) ve izinsiz giriş tespit/önleme sistemleri (IDS/IPS)
- Düzenli güvenlik açığı değerlendirmeleri ve sızma testi
Ek olarak, TMF sistemlerimiz elektronik kayıtların ve imzaların gerçekliğini, bütünlüğünü ve izlenebilirliğini sağlamak için GxP yönergeleri kapsamında doğrulanır.
Alt yükleniciler, teknoloji satıcıları veya diğer üçüncü taraflar TMF hizmetlerinin sağlanmasında yer aldığında, uygun sözleşme önlemlerinin yürürlükte olmasını sağlarız. Buna, Veri İşleme Sözleşmeleri (DPA'lar), durum tespiti prosedürleri, gizlilik etki değerlendirmeleri ve geçerli gizlilik yükümlülüklerine uyumlarının sürekli izlenmesi dahildir.
Klinik araştırmalar bağlamında gizliliğin ve veri korumanın kritik önemini anlıyoruz. TMF CRO hizmetlerimiz yalnızca düzenleyici dokümantasyon ve arşivleme yükümlülüklerini yerine getirmek için değil, aynı zamanda verilerini yönettiğimiz tüm bireylerin gizlilik haklarını korumak için tasarlanmıştır. Müşterilerimiz, hassas klinik ve kişisel verilerin korunmasında en yüksek dürüstlük, şeffaflık ve hesap verebilirlik ile çalıştığımızdan emin olabilirler.
