Politique de confidentialité

1.     Introduction

Cette politique s’applique à toutes les informations relatives à une personne physique identifiée ou identifiable. Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique (« données à caractère personnel »).

PepGen et son organisation de recherche sous contrat (« ORC ») Medpace Inc. (« Medpace ») respectent la vie privée des individus de toutes nationalités dans le traitement de leurs données personnelles, en reconnaissant les droits fondamentaux à la légalité, à l’équité et à la transparence. Nous adhérons aux principes de la protection des données dès la conception et par défaut, y compris la minimisation des données dans la mesure du possible. Nous adhérons aux lois relatives à la protection des données dans toutes les juridictions dans lesquelles nous exerçons nos activités, y compris, mais sans s’y limiter, la loi sur la portabilité et la responsabilité de l’assurance maladie (« HIPAA »), le règlement général sur la protection des données (UE) 2016/679 (« GDPR »), la loi californienne sur la protection des consommateurs (« CCPA »), et la loi britannique sur la protection des données de 2018 et le GDPR du Royaume-Uni.

Données personnelles pour les enfants de moins de 16 ans

Ce site Web n’est pas destiné aux enfants de moins de 16 ans et n’est pas conçu pour les attirer. Les visiteurs âgés de moins de 16 ans ne doivent pas nous communiquer de données à caractère personnel par l’intermédiaire du site Web.

Résidents de Californie :

Nous respectons les dispositions applicables de la CCPA. Si vous résidez en Californie, vous pouvez nous contacter conformément à la section « Comment contacter PepGen et Medpace » ci-dessous pour poser des questions sur la collecte de vos données personnelles, y compris toute demande de suppression de vos données personnelles. Nous pouvons collecter, utiliser et divulguer vos données à caractère personnel comme l’exige ou l’autorise la législation applicable, et cela peut l’emporter sur vos droits conférés par la CCPA. Nous ne sommes pas tenus de répondre aux demandes dans la mesure où cela porterait atteinte à nos droits ou à ceux de toute autre personne, ou serait contraire à toute autre loi applicable.

Si vous résidez en Californie, vous avez le droit de nous envoyer une demande, pas plus de deux fois par période de douze mois, pour l’un des éléments suivants. Notre réponse sera limitée à la période de douze mois précédant la date de la demande :

  1. Les catégories de données personnelles que nous avons collectées à votre sujet.
  2. Les catégories de sources à partir desquelles nous avons collecté vos données personnelles.
  3. Les objectifs commerciaux de la collecte ou de la vente de vos données à caractère personnel.
  4. Les catégories de tiers avec lesquels nous avons partagé vos données personnelles.
  5. Une liste des catégories de données à caractère personnel divulguées à des fins professionnelles au cours des douze derniers mois, ainsi que les catégories de destinataires pour chaque catégorie de données à caractère personnel, ou le fait qu’il n’y a pas eu de divulgation.
  6. Une liste des catégories de données à caractère personnel vendues à votre sujet au cours des douze derniers mois, ainsi que les catégories de destinataires pour chaque catégorie de données à caractère personnel, ou l’indication qu’aucune vente n’a eu lieu.

Nous pouvons divulguer vos données à caractère personnel aux fins suivantes, qui ne constituent pas une vente : (i) si vous nous demandez de les partager; (ii) pour répondre à vos demandes en vertu de la CCPA; (iii) dans le cadre d’une fusion ou d’une vente d’actifs; et (iv) si la loi applicable l’exige ou l’autorise.

Nous ne vendons ni n’offrons à la vente aucune donnée à caractère personnel au sens de la CCPA.

2.     Les données personnelles que nous recueillons

2. 1    Visiteurs du site Web

2.1.1     Si vous utilisez notre site Web, nous pouvons collecter des informations vous concernant, telles que votre adresse IP et votre localisation. Nous pouvons également collecter des données à caractère personnel si vous soumettez une demande sur notre site Web.

2.1.2     L’objectif de la collecte de ces données personnelles est notre intérêt légitime.

2.1.3     Si vous choisissez de nous contacter et de nous fournir vos données personnelles, nous les collecterons et les utiliserons pour vous répondre, pour vous fournir les informations que vous avez demandées (qui peuvent concerner nos produits ou services), ou pour communiquer avec vous à d’autres fins que vous avez demandées dans votre demande. Ces autres objectifs peuvent inclure, de temps à autre, le contrôle de notre conformité réglementaire et la compilation de profils et d’informations personnelles vous concernant afin d’identifier des programmes de formation/sensibilisation appropriés ou des opportunités de collaboration avec vous.

2.1.4     Nous divulguerons vos données personnelles au sein de notre société et à nos sociétés affiliées qui acceptent de les traiter conformément à la présente politique de protection de la vie privée. Les données à caractère personnel peuvent également être transférées à des tiers qui agissent en notre nom et pour notre compte, en vue d’un traitement ultérieur conformément à la (aux) finalité(s) pour laquelle (lesquelles) les données ont été collectées à l’origine. Ces tiers se sont engagés par contrat à n’utiliser les données à caractère personnel qu’aux fins convenues et à ne pas vendre ou divulguer vos données à caractère personnel à des tiers, sauf si la loi l’exige ou si la présente politique de protection de la vie privée le stipule.

2.2     Données personnelles des sujets d’essais cliniques

2.2.1     Si vous participez à un essai clinique parrainé par PepGen et géré par Medpace, nous recueillerons vos données personnelles. Ces données peuvent inclure des informations médicales et sanitaires codées (« pseudonymisées ») qui sont collectées par les chercheurs et leur personnel sur les sites de l’étude.

2.2.2     Nous pouvons transmettre ces données de la juridiction dans laquelle elles ont été collectées au siège de PepGen, 321 Harrison Ave. 8th Floor Boston, MA, 02118 et/ou au siège de Medpace aux États-Unis. Lorsque le consentement est requis pour le traitement des données personnelles, les médecins chercheurs qui supervisent l’essai sont chargés de s’assurer que vous comprenez et consentez à la collecte de vos données personnelles, y compris au transfert de ces informations pseudonymisées à des tiers susceptibles de fournir des services dans le cadre de l’essai clinique.

2.2.3     La collecte des données personnelles des participants aux essais cliniques a pour but de promouvoir le développement mondial de thérapeutiques médicales sûres et efficaces. Nous nous engageons à mener des essais cliniques dans le strict respect de toutes les exigences éthiques nationales et internationales et de toutes les réglementations relatives aux essais cliniques. Le respect effectif de la réglementation relative aux essais cliniques nécessite la collecte, l’enregistrement, le traitement, le stockage et la transmission de données à caractère personnel concernant les participants aux essais cliniques, les chercheurs des essais cliniques, les fournisseurs, le personnel de soutien et les employés.

2.2.4    Conformément à l’avis 03/2019 du Comité européen de la protection des données, le traitement des données à caractère personnel des citoyens de l’UE participant à un essai clinique est nécessaire à l’exécution d’une mission d’intérêt public. Plus précisément, le traitement des catégories de données sensibles est effectué pour des raisons d’intérêt public dans le domaine de la santé publique et/ou de l’archivage à des fins scientifiques, conformément à l’article 89, paragraphe 1, du règlement GDPR.

2.3     Utilisation de témoins

Les témoins sont de petits fichiers texte qui sont stockés sur les navigateurs ou les appareils par les sites Web, les applications, les médias en ligne et les publicités. Nous utilisons des témoins et des technologies similaires à des fins telles que :

Votre navigateur Web peut être programmé pour vous avertir de la réception d’un témoin et vous donner le choix de l’accepter ou non. Vous pouvez également refuser tous les témoins en les désactivant dans votre navigateur.

3.     Comment nous utilisons vos données personnelles

3.1     Visiteurs du site Web : Nous pouvons utiliser les informations recueillies sur notre site Web à diverses fins liées à notre activité. Il peut s’agir :

3.1.1     D’améliorer l’expérience de l’utilisateur de notre site Web, y compris les opérations internes nécessaires à la fourniture de nos services, telles que le dépannage des bogues logiciels et des problèmes opérationnels, l’analyse des données relatives au trafic du site Web, les tests et la recherche, ainsi que le suivi et l’analyse des tendances en matière d’utilisation et d’activité.

3.1.2     De répondre aux demandes de renseignements concernant nos activités ou nos services

3.1.3     De pouvoir utiliser vos données personnelles pour enquêter ou traiter des réclamations ou des litiges relatifs à notre activité, ou comme le permet la loi applicable, ou à la demande de régulateurs, d’entités gouvernementales et d’enquêtes officielles. Que Medpace partage vos données personnelles si nous estimons que la loi applicable, une procédure judiciaire ou une demande gouvernementale l’exige, ou si la divulgation est appropriée pour des raisons de sécurité ou d’autres raisons similaires. Cela inclut le partage de données à caractère personnel avec des responsables de l’application de la loi, des responsables de la santé publique, d’autres autorités gouvernementales ou d’autres tiers si cela est nécessaire pour faire appliquer notre Code de conduite ou d’autres politiques, pour protéger nos droits ou nos biens, ou les droits, la sécurité ou les biens d’autrui, ou en cas de réclamation ou de litige lié à nos activités commerciales.

3.2     Participants aux essais cliniques

3.2.1     Les données personnelles recueillies auprès de vous au cours d’un essai clinique sont utilisées pour tester la sécurité et l’efficacité de médicaments et de dispositifs médicaux expérimentaux. Si vous participez à un essai clinique sponsorisé par PepGen et géré par Medpace, veuillez consulter le formulaire de consentement éclairé qui vous a été remis par votre médecin d’étude pour plus d’informations sur la manière dont vos données personnelles seront utilisées et protégées.

3.2.2     Nous conservons les données personnelles des utilisateurs aussi longtemps que nécessaire aux fins décrites ci-dessus. Nous conserverons différentes catégories de données à caractère personnel pendant des périodes différentes en fonction de la catégorie d’utilisateurs à laquelle les données à caractère personnel se rapportent, du type de données à caractère personnel et des raisons pour lesquelles nous avons collecté les données à caractère personnel.

3.2.3     Nous ne vendons ni ne partageons les données personnelles des utilisateurs avec des tiers à des fins de marketing direct.

3.2.4     Nous ne prenons pas de décisions automatisées en ce qui concerne les données à caractère personnel.

4.     Comment nous protégeons vos données personnelles

4.1     Nous utilisons des procédures physiques, électroniques et organisationnelles pour sauvegarder et sécuriser vos données personnelles. Ceci inclut le cryptage, les pare-feu, les contrôles d’accès et d’autres procédures visant à protéger les données à caractère personnel contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation, l’altération et la destruction.

4.2     Les données personnelles sont réservées aux personnes autorisées, qui n’y ont accès que sur la base du « besoin de savoir" »

4.3     Nous pouvons conserver certains dossiers commerciaux ou documents d’essais cliniques sur support papier (papier ou disque), si la loi ou la réglementation l’exige, ou dans le cadre de la réalisation d’un objectif commercial légitime. Dans ce cas, les documents sont conservés pendant la durée minimale nécessaire, puis détruits en toute sécurité. Le stockage à long terme des documents papier peut être effectué par un fournisseur tiers qualifié.

5.     Où nous pourrions transférer vos données personnelles

5.1     Transfert à des tiers

Vos données personnelles peuvent être partagées avec des tiers pour atteindre les objectifs pour lesquels elles ont été collectées à l’origine. Les données personnelles sont transférées à des tiers en vertu d’obligations contractuelles conformes à l’article 28, paragraphe 4, du GDPR, le cas échéant, et à la présente politique de confidentialité. Les destinataires des données à caractère personnel peuvent être les autorités réglementaires, les comités d’éthique et les tiers associés à l’étude, l’institution où se déroule l’étude, ou l’ORC et ses sociétés affiliées.

5.2     Transfert vers des pays tiers

Vos données personnelles peuvent être transférées vers un pays tiers en dehors de l’UE ou de l’Espace économique européen, ou vers un pays où la protection des données n’est pas aussi stricte que dans votre pays. Veuillez noter que toutes les données à caractère personnel que vous nous fournissez seront transférées, traitées et stockées aux États-Unis. En visitant notre site ou en nous soumettant une demande de renseignements, vous consentez au transfert de vos informations, y compris vos données personnelles, vers les États-Unis, comme indiqué dans la présente politique de protection de la vie privée. Les transferts vers ces pays sont effectués en utilisant des garanties appropriées comme indiqué à l’article 46 du GDPR.

6.     Vos droits d’accès et de choix

6.1    Nous nous engageons à coopérer dans toute la mesure du droit applicable à l’exercice des droits des personnes concernées. Si vous souhaitez exercer vos droits en vertu de la législation applicable en matière de confidentialité des données ou vous renseigner sur le traitement de vos données personnelles par PepGen ou Medpace, contactez-nous conformément à la section « Comment contacter PepGen et Medpace » de la présente politique de confidentialité.

6.2     Les citoyens européens et suisses dont les données personnelles sont traitées ont le droit d’être informés des choix et des moyens disponibles pour limiter leur utilisation et leur divulgation. Les citoyens de l’UE et de la Suisse peuvent avoir le droit d’accéder à leurs données personnelles, de les modifier ou de les supprimer, de choisir de ne pas voir leurs données personnelles transférées à un tiers ou de s’opposer à ce que leurs données personnelles soient utilisées à des fins matériellement différentes de celles qui vous ont été communiquées ou qui sont énoncées dans la présente politique de confidentialité. Nous honorerons votre demande d’accès, de modification, de suppression, de prévention ou d’arrêt du transfert, ou de suppression de vos données à caractère personnel dans la mesure où cela est raisonnablement possible. Nous pouvons, conformément à la loi, divulguer des données à caractère personnel en réponse à des demandes légales émanant d’autorités publiques, y compris pour répondre à des exigences de sécurité nationale ou d’application de la loi. Veuillez noter qu’en vertu de la réglementation relative aux essais cliniques, certaines données personnelles peuvent être conservées même si vous demandez à ce qu’elles soient supprimées.

6.3     Si vous participez à un essai clinique, vous devez d’abord contacter le centre d’étude auquel vous avez participé, ou le chercheur principal de l’étude, pour vous informer de vos choix et des moyens disponibles pour limiter l’utilisation et la divulgation de vos données à caractère personnel en vertu des lois applicables en matière de protection de la vie privée. Les droits dont vous disposez en tant que participant à un essai clinique peuvent être limités en vertu d’une exception à la loi applicable en matière de confidentialité des données afin de préserver l’intégrité ou la valeur scientifique des données de l’essai clinique qui ont été collectées.

7.     Vos droits d’exécution et de recours

7.1     Si vous résidez dans l’UE, vous avez le droit de déposer une plainte auprès de l’autorité de contrôle appropriée de l’UE, ainsi que le droit à un recours judiciaire efficace contre les responsables du traitement des données et les sous-traitants.

7.2     Les résidents de Californie peuvent bénéficier d’un droit d’action privé en cas de violation de données. Conformément à la loi californienne, les personnes concernées doivent d’abord nous informer de la violation présumée et nous accorder un délai de 30 jours pour y remédier.

8.     Comment contacter PepGen et Medpace

8.1     Pour de plus amples informations sur notre engagement à protéger la confidentialité des données, ou pour exercer les droits dont vous pouvez disposer en vertu des lois applicables en matière de confidentialité des données, veuillez contacter PepGen à l’adresse info@pepgen.com, et Medpace à l’adresse privacy@medpace.com, par téléphone au +1 (513) 579-9911 (Cincinnati local), +1 (800) 730-5779 (numéro gratuit aux États-Unis) ou par courrier à l’adresse 5375 Medpace Way, Cincinnati, Ohio 45227 États-Unis d’Amérique, à l’attention du : Responsable de la protection des données.

8.2     Nous pouvons occasionnellement mettre à jour cet avis. Si nous apportons des modifications importantes, nous en informerons les utilisateurs sur notre site Web ou par d’autres moyens, tels que le courrier électronique. Nous invitons les utilisateurs à consulter régulièrement le présent avis pour obtenir les informations les plus récentes sur nos pratiques en matière de protection de la vie privée. Après cette notification, l’utilisation de nos services par des utilisateurs de pays situés en dehors de l’Union européenne sera considérée comme un consentement aux mises à jour dans la mesure permise par la loi.