TMF Çözümleri Küresel Gizlilik Beyanı
1. Küresel Mevzuat Uyumu
Cencora'nın TMF hizmetleri, aşağıdakiler dahil ancak bunlarla sınırlı olmamak üzere, başlıca gizlilik ve veri koruma rejimlerinin gerekliliklerine uygun olarak çalışır:
- AB Genel Veri Koruma Yönetmeliği (GDPR)
- Birleşik Krallık GDPR ve Veri Koruma Yasası 2018
- Amerika Birleşik Devletleri HIPAA ve eyalet gizlilik yasaları (ör. CCPA/CPRA)
- Kanada PIPEDA ve eyalet sağlık gizliliği yasaları
- Japonya Kişisel Bilgilerin Korunması Yasası (APPI)
- Güney Kore Kişisel Bilgilerin Korunması Yasası (PIPA)
- Avustralya Gizlilik Yasası 1988
- İsviçre revize edilmiş Federal Veri Koruma Yasası (revFADP)
- Hindistan Dijital Kişisel Verileri Koruma Yasası (DPDPA)
TMF hizmetlerimiz, şeffaflık, yetki sınırlaması, veri minimizasyonu, güvenlik, erişim hakları, saklama ve uluslararası aktarımlarla ilgili olarak bu yasaların öngördüğü yükümlülükleri karşılayacak veya aşacak şekilde tasarlanmıştır.
2. Tasarım Gereği ve Varsayılan Gizlilik
Gizlilik, TMF platformlarımızın, teknolojilerimizin ve operasyonel prosedürlerimizin tasarımına yerleştirilmiştir. Çalışmanın başlatılmasından arşivlemeye ve araştırma sonrası yükümlülüklere kadar tüm TMF yaşam döngüsü boyunca tasarım gereği ve varsayılan olarak sağlam gizlilik önlemleri uyguluyoruz. Bunlar, aşağıdakileri içerir:
- Roller ve sorumluluklara dayalı olarak kişisel verilere erişimi sınırlama
- Mümkün olduğunda kişisel tanımlayıcıların sistematik olarak anonim hale getirilmesi veya redaksiyonu
- Ayrıntılı izin ve denetim izi işlevselliği
- TMF iş akışları için devam eden risk değerlendirmeleri ve veri koruma etki değerlendirmeleri (DPIA'lar)
- Geçerli yasal ve düzenleyici gerekliliklerle uyumlu yapılandırılabilir saklama kuralları
3. Veri Sahibi Hakları Güvencesi
Cencora TMF hizmetleri, geçerli yasalar kapsamında veri sahibi haklarının kullanılmasını destekleyen mekanizmalar içerir. Bu mekanizmalar, yetkili sponsorların ve CRO'ların aşağıdakilere etkili bir şekilde yanıt vermesini sağlar:
- TMF'de kayıtlı kişisel verilere erişim talepleri
- Yanlış veya güncel olmayan verilerin düzeltilmesi veya redakte edilmesi
- Verilerin yasal veya bilimsel amaçlarla anonim hale getirilmesi
- Yasal olarak geçerli olduğu durumlarda işlemeye ilişkin kısıtlamalar
Tüm TMF platformları ve hizmet süreçleri, mevzuata uygunluktan veya klinik araştırma bütünlüğünden ödün vermeden bireysel hakları koruyacak şekilde yapılandırılmıştır.
4. Güvenli Veri Barındırma ve Sınır Ötesi Aktarım Kontrolleri
Cencora, tüm TMF verilerinin güvenli, erişim kontrollü ortamlarda barındırılmasını sağlar. Müşteriye özel barındırma ve yargı alanı gereksinimlerini desteklemek için AB, Birleşik Krallık, ABD ve APAC dahil olmak üzere önemli bölgelerde veri yerleşimi seçeneklerini sürdürüyoruz. Kişisel verilerin sınır ötesi aktarımının gerekli olduğu durumlarda, Cencora aşağıdakiler gibi uygun güvenlik önlemlerini uygular:
- Standart Sözleşme Maddeleri (SCC'ler)
- Uluslararası Veri Aktarımı Sözleşmeleri (IDTA'lar)
- Ülkeye özgü yeterlilik değerlendirmeleri
Tüm aktarımlar, yetkisiz erişimi önlemek, bütünlüğü sağlamak ve veri gizliliğini korumak için sözleşmeye dayalı ve teknik önlemlere tabidir.
5. Sözleşmeye Dayalı ve Organizasyonel Hesap Verebilirlik
Cencora, belirli katılım modeline bağlı olarak, TMF hizmetlerinde bir veri işleyicisi veya alt işleyicisi olarak hareket eder. Sözleşmelerimiz, GDPR'nin 28. Maddesi ve küresel olarak benzer çerçevelerle uyumlu olarak rolleri, sorumlulukları ve veri koruma yükümlülüklerini açıkça tanımlamaktadır. TMF hizmetlerinde yer alan tüm çalışanlar ve alt yükleniciler, veri koruma ilkeleri konusunda eğitim almıştır ve aşağıdakilere tabidir:
- Gizlilik sözleşmeleri
- Sabıka kaydı kontrolleri (izin verildiğinde)
- Devam eden gizlilik ve güvenlik eğitim programları
- İzleme ve hesap verebilirlik çerçeveleri
Uyumluluğu ve şeffaflığı sağlamak için düzenli iç denetimler ve üçüncü taraf değerlendirmeleri gerçekleştiriyoruz.
6. Üçüncü Taraf Tedarikçi Yönetimi
Cencora'nın TMF hizmetleri, aşağıdakiler gibi işlevler için dikkatle incelenmiş üçüncü taraf tedarikçilerle etkileşimi içerebilir:
- Elektronik belge yönetim sistemleri (eTMF platformları)
- Güvenli bulut altyapısı
- Arşivleme ve sorun giderme
- Uzman düzenleyici destek
Her tedarikçi, veri koruma yetkinliği açısından değerlendirilir ve sıkı sözleşmesel, teknik ve organizasyonel standartları karşılamalıdır. Talep üzerine müşterilere sunulan onaylı bir alt işlemci listesi tutarız.
7. Saklama, Arşivleme ve Silme Standartları
Cencora TMF hizmetleri, kişisel veriler de dahil olmak üzere TMF içeriğinin saklanması ve arşivlenmesi için sektördeki en iyi uygulamaları ve sponsorlara özgü gereklilikleri takip eder. Şunları sağlarız:
- Saklama süreleri yapılandırılabilir ve ICH E6(R2), EMA GCP yönergeleri ve yerel düzenlemelerle uyumludur
- Arşivlenen veriler, saklama yaşam döngüsü boyunca erişilebilir ve kurcalamaya karşı korumalı kalır
- Güvenli silme veya anonimleştirme, saklama süresi sona erdiğinde, tam denetim günlükleri ve imha sertifikaları sağlanarak gerçekleştirilir
Ülkeye özgü tasfiye yasalarının geçerli olduğu durumlarda, uyumlu süreçler ve kanıt mekanizmaları uygulamak için sponsorlarla işbirliği yaparız.
8. Şeffaflık ve Müşteri İşbirliği
Cencora, müşterileriyle şeffaflık ve proaktif iletişim kurmayı taahhüt eder. TMF hizmetlerimiz kapsamında şunları sunuyoruz:
- Veri koruma sözleşmeleri (DPA'lar) dahil olmak üzere gizlilik ve uyumluluk belgeleri
- Yasalardaki veya uygulama uygulamalarındaki değişiklikleri yansıtmak için düzenli uyum güncellemeleri
- İsteğe bağlı veri koruma etki değerlendirmeleri (DPIA'lar) desteği
- Sponsor liderliğindeki denetimlere ve düzenleyici incelemelere katılım
Değişen yasal gerekliliklere sürekli uyum sağlamak için sponsor gizliliği, uyum ve klinik operasyon ekipleriyle yakın bir şekilde çalışıyoruz.
9. Olay Müdahalesi ve İhlal Yönetimi
Çok düşük bir ihtimal de olsa bir veri güvenliği olayı meydana gelmesi durumunda, Cencora TMF hizmetleri, aşağıdakiler de dahil olmak üzere, belgelenmiş ve test edilmiş bir olay müdahale planını takip eder:
- Potansiyel ihlallerin hızlı tespiti ve kontrol altına alınması
- Gereksiz gecikme olmaksızın müşterilere bildirim
- Detaylı araştırma ve kök neden analizi
- Düzeltme ve önleyici faaliyetler
- Gerektiğinde düzenleyici bildirimler için destek
Tam hesap verebilirlik ve sürekli iyileştirme sağlamak için tüm olaylar kaydedilir, izlenir ve gözden geçirilir.
Cencora, gizliliği ve veri korumasını sadece yasal gereklilikler olarak değil, aynı zamanda etik araştırmanın ve sponsor güveninin ayrılmaz bileşenleri olarak görmektedir. Gizlilik yönetişim modelimiz, özel bir küresel gizlilik ofisi tarafından denetlenir ve işlevler arası uyum, hukuk, klinik ve teknoloji ekipleri tarafından desteklenir.
Küresel gizlilik ortamındaki değişiklikleri sürekli olarak izliyor ve TMF hizmetlerimizi ortaya çıkan yasal standartları, sektördeki en iyi uygulamaları ve müşteriye özel ihtiyaçları yansıtacak şekilde geliştiriyoruz.
Bize ulaşın
Gizlilik uygulamalarımız veya TMF uyum önlemleri hakkında herhangi bir sorunuz varsa veya veri koruma belgelerimizin bir kopyasını talep etmek isterseniz, lütfen iletişime geçin:
Cencora Global Privacy Operations Office
E-posta: privacy@cencora.com
