Ostatnia aktualizacja: 24 czerwca 2025 r.
Orion Corporation zobowiązuje się do ochrony Państwa prywatności zgodnie ze wszystkimi obowiązującymi przepisami oraz do zapewnienia bezpieczeństwa Państwa danych osobowych. Niniejsze oświadczenie o ochronie prywatności wyjaśnia, w jaki sposób Orion Corporation i spółki z jej grupy (łącznie zwane „Orion”) zbierają, wykorzystują i chronią Państwa dane osobowe.
Dane kontaktowe
Administrator danych: Orion Corporation
Inspektor Ochrony Danych (IOD): Jyri Wesanko, privacy@orion.fi
Przedstawiciel (jeśli dotyczy): Jukka Pesonen, dyrektor ds. Global Pharmacovigilance and Patient Safety (QPPV), jukka.pesonen@orionpharma.com
1. Jakie dane na Państwa temat gromadzimy?
Gromadzimy i przetwarzamy następujące rodzaje danych osobowych:
- Dane dotyczące badań klinicznych: Orion gromadzi numer pacjenta, jego płeć, datę urodzenia, wybrane cechy fizyczne i nawyki, istotne dane z wywiadu medycznego, obserwacje badacza, dane farmakodynamiczne oraz wyniki testów oceniających skuteczność i bezpieczeństwo produktu, zgodnie ze szczegółowym opisem zawartym w ulotce informacyjnej badania klinicznego lub w zawiadomieniu informacyjnym.
o W kontekście badań klinicznych sponsorowanych przez firmę Orion i jej partnerów, prowadzonych zgodnie z protokołem badania, dane pacjentów są gromadzone z systemów opieki zdrowotnej na podstawie dobrowolnie wyrażonej, świadomej zgody osoby, której dane dotyczą, i pochodzą bezpośrednio od niej, od badacza lub z wyników testów i badań w ramach tych badań klinicznych.
- Dane dotyczące dopuszczonych produktów leczniczych, kosmetyków, suplementów diety i wyrobów medycznych: Orion gromadzi wszystkie niezbędne informacje przekazywane firmie przez organy regulacyjne, pracowników służby zdrowia, dystrybutorów, apteki, klientów, pacjentów lub właścicieli zwierząt w celu zapewnienia bezpieczeństwa pacjentów oraz realizacji obowiązków prawnych związanych z nadzorem nad bezpieczeństwem farmakoterapii.
o Jeśli chodzi o dopuszczone produkty lecznicze, kosmetyki, suplementy diety i wyroby medyczne, Orion otrzymuje zgłoszenia podejrzeń wystąpienia zdarzeń niepożądanych oraz informacje zwrotne dotyczące jakości i reklamacji bezpośrednio poprzez własne kanały raportowania, a także za pośrednictwem spółek stowarzyszonych lub partnerów licencyjnych, którzy otrzymali takie zgłoszenia od organów regulacyjnych, pracowników służby zdrowia, pacjentów i/lub konsumentów.
- Dane dotyczące reklamacji produktu: W celu zapewnienia jakości produktów, obsługi reklamacji oraz zarządzania ryzykiem Orion gromadzi imiona, nazwiska, adresy, adresy e-mail oraz numery telefonów osoby składającej lub zgłaszającej reklamację.
- Dane kontaktowe partnera: Dane kontaktowe farmaceutów oraz pracowników partnerów, dostawców i hurtowni.
- Dane zapytania o produkt: Orion gromadzi wszystkie istotne informacje w celu realizacji obowiązków prawnych dotyczących gromadzenia i przetwarzania danych związanych z nadzorem nad bezpieczeństwem farmakoterapii oraz jakością produktów. Obejmuje to dane kontaktowe, takie jak imię i nazwisko, adres, numer telefonu/faksu/telefonu komórkowego lub adres e-mail; zawód, o ile ma to znaczenie dla naszej odpowiedzi; dane demograficzne, takie jak data urodzenia, grupa wiekowa, płeć, waga lub wzrost; informacje przekazane w ramach zapytania, takie jak stan zdrowia, pochodzenie rasowe lub etniczne oraz życie seksualne; nagrania dźwiękowe rozmów (na podstawie Państwa zgody); oraz Państwa opinie na temat naszych usług w zakresie informacji medycznych.
- Dane dotyczące minimalizacji ryzyka: W ramach działań z zakresu nadzoru nad bezpieczeństwem farmakoterapii Orion może wdrażać środki minimalizujące ryzyko w celu zapewnienia bezpiecznego i skutecznego stosowania produktu leczniczego przez cały jego cykl życia. Środki minimalizacji ryzyka mogą obejmować np. bezpośrednią komunikację z personelem medycznym (DHPC), programy i materiały edukacyjne, programy kontrolowanego dostępu lub inne środki minimalizujące ryzyko. Dodatkowe środki minimalizacji ryzyka mogą obejmować jedną lub więcej interwencji wdrażanych w określonej grupie docelowej. Takie systemy dystrybucji powinny podlegać audytowi, dlatego gromadzone są różnego rodzaju dane ilościowe i jakościowe dotyczące tych działań. Np. informacje o datach i uczestnikach szkoleń, sposobie dystrybucji DHPC lub innych materiałów, informacje o otrzymaniu takich informacji są gromadzone jako podstawowe informacje o realizacji. Orion będzie rejestrować i przechowywać te informacje zgodnie z wymogami prawnymi.
- Dane kontaktowe osób trzecich: Orion, jako podmiot odpowiedzialny za wprowadzenie produktu na rynek, prowadzi system nadzoru nad bezpieczeństwem farmakoterapii, który należy udokumentować w głównym pliku systemu nadzoru nad bezpieczeństwem farmakoterapii (PSMF). PSMF obejmuje m.in. informacje o strukturach organizacyjnych, personelu, wykaz placówek, w których prowadzone są działania z zakresu nadzoru nad bezpieczeństwem farmakoterapii (zarówno w siedzibie głównej, jak i w spółkach zależnych), a także dane dotyczące usług zlecanych podwykonawcom. Dlatego Orion prowadzi również listy kontaktowe dostawców usług, konsultantów, spółek zależnych, partnerów licencyjnych i innych podmiotów zewnętrznych wykorzystywanych w ramach systemu nadzoru nad bezpieczeństwem farmakoterapii. Listy kontaktowe zawierają nazwy i adresy firm, nazwiska osób odpowiedzialnych w tych firmach oraz ich dane kontaktowe (numery telefonów i adresy e-mail).
2. W jaki sposób wykorzystujemy Państwa dane?
Przetwarzamy Państwa dane osobowe w następujących celach:
- W celu analizy bezpieczeństwa i skuteczności produktów firmy Orion (dane przekazane przez Państwa za pośrednictwem kanałów zgłaszania bezpieczeństwa pacjenta firmy Orion).
- Zgodność z przepisami dotyczącymi nadzoru farmaceutycznego i bezpieczeństwa pacjenta
o Aby umożliwić dział ds. globalnego nadzoru nad bezpieczeństwem farmakoterapii i bezpieczeństwa pacjentów firmy Orion (Orion Global Pharmacovigilance and Patient Safety) utrzymanie systemu nadzoru nad bezpieczeństwem farmakoterapii zgodnie z obowiązującymi przepisami (np. UE, Wielkiej Brytanii i FDA).
o Farmakowigilancja oznacza naukę i działania związane z wykrywaniem, oceną, zrozumieniem i zapobieganiem działaniom niepożądanym oraz innym problemom związanym ze stosowaniem leków. System nadzoru nad bezpieczeństwem farmakoterapii, obejmujący bazy danych dotyczące bezpieczeństwa, służy do wypełniania wiążących prawnie obowiązków firmy Orion oraz do monitorowania bezpieczeństwa produktów leczniczych i wykrywania wszelkich zmian w bilansie korzyści i ryzyka. Podobne zasady i procedury nadzoru bezpieczeństwa mają zastosowanie do wyrobów medycznych i innych produktów niemedycznych, zgodnie z obowiązującymi przepisami.
- Zarządzanie jakością produktu
o Orion musi również przetwarzać Państwa dane osobowe ze względu na swoje obowiązki w zakresie jakości produktów, obsługi reklamacji i zarządzania ryzykiem, wynikające z odpowiednich przepisów dotyczących jakości produktów (np. UE, Wielkiej Brytanii i FDA), w celu zbadania wad jakościowych i reklamacji oraz wdrożenia odpowiednich działań zapobiegawczych.
3. Podstawa prawna
Przetwarzamy Państwa dane w oparciu o następujące podstawy prawne:
| Zgoda osoby, której dane dotyczą (Rozporządzenie ogólne o ochronie danych UE, art. 6.1.a) / 9.2.a) (szczególne kategorie danych) | Dane dotyczące badań klinicznych na potrzeby zgodności z przepisami dotyczącymi nadzoru nad bezpieczeństwem farmakoterapii i bezpieczeństwa pacjenta. |
| Wykonanie umowy, której stroną jest osoba, której dane dotyczą, lub w celu podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy / (Rozporządzenie ogólne UE o ochronie danych, art. 6 ust. 1 lit. b) | BRAK |
| Zgodność z obowiązkami prawnymi administratora wynikającymi z obowiązującego prawa / (Rozporządzenie ogólne o ochronie danych UE, art. 6.1.c) |
|
| Uzasadnione interesy administratora lub osoby trzeciej (uzasadniony interes polegający na ustaleniu tożsamości, np. marketing bezpośredni) (art. 6 ust. 1 lit. f) ogólnego rozporządzenia o ochronie danych UE). | BRAK |
4. W jaki sposób udostępniamy Państwa dane?
Orion nie udostępni zebranych danych w celach komercyjnych. Możemy jednak udostępniać Państwa dane następującym odbiorcom:
- Spółki grupy Orion: Dane są udostępniane w ramach grupy Orion w celu analizy i przetworzenia zgłoszonego zdarzenia niepożądanego.
- Podmioty stowarzyszone firmy Orion oraz zewnętrzni dostawcy usług: Podmioty stowarzyszone oraz podmioty, które pomagają nam w wykonywaniu operacji technicznych, takich jak przechowywanie i hosting danych, jeżeli jest to niezbędne do analizowania i raportowania informacji dotyczących bezpieczeństwa i jakości. Korzystamy również z usług zewnętrznych dostawców usług w celu gromadzenia danych i wprowadzania raportów o zdarzeniach niepożądanych, w związku z czym dane osobowe są ujawniane dostawcy usług. Wszystkie te firmy zgadzają się przetwarzać Państwa dane osobowe zgodnie z niniejszą Polityką prywatności.
- Krajowe organy właściwe: Jesteśmy zobowiązani do przekazywania danych do krajowych organów właściwych, a także do baz danych Europejskiej Agencji Leków i innych właściwych organów, w celu zarządzania informacjami o podejrzewanych działaniach niepożądanych i ich analizowania.
- Partnerzy licencyjni: Inne firmy farmaceutyczne, z którymi współpracujemy w zakresie wspólnego marketingu, dystrybucji lub innych licencji, w przypadkach gdy obowiązki związane z nadzorem nad bezpieczeństwem farmakoterapii w odniesieniu do produktu Orion wymagają wymiany informacji dotyczących bezpieczeństwa. Orion zawarł z firmami farmaceutycznymi umowy określające warunki ochrony danych.
- Możliwi partnerzy M&A: Jeżeli własność lub kontrola nad Orion Corporation bądź całością lub częścią naszych produktów, usług lub aktywów ulegną zmianie, możemy przekazać Państwa dane osobowe nowemu właścicielowi, następcy lub cesjonariuszowi. W takim przypadku będziemy wymagać, aby nowy właściciel, następca lub cesjonariusz traktował Państwa dane osobowe zgodnie z niniejszą Polityką prywatności. Ponadto dane osobowe mogą zostać ujawnione osobom trzecim, np. organom ochrony zdrowia, jeśli wymaga tego obowiązujące prawo, nakaz sądowy lub rozporządzenie rządowe, lub jeśli takie ujawnienie jest konieczne na potrzeby jakiegokolwiek dochodzenia lub postępowania karnego lub innego postępowania prawnego w kraju lub za granicą.
Przekazywanie danych osobowych
Zebrane dane osobowe mogą być przetwarzane w kraju Państwa zamieszkania lub przekazywane do innego kraju, w którym znajdują się firma Orion, jej podmioty stowarzyszone, podwykonawcy lub inni odbiorcy danych osobowych – zarówno na terenie Europejskiego Obszaru Gospodarczego (EOG), jak i poza nim. Więcej informacji na temat spółek zależnych Orion można znaleźć na naszych stronach internetowych. Zapewniamy, że Państwa dane osobowe będą zawsze przetwarzane zgodnie z niniejszą Polityką prywatności, nawet jeśli będą przekazywane poza EOG. Dane osobowe przekazywane poza EOG są zgodne z wymogami prawnymi i chronione na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony lub stosownych ustaleń umownych, np. poprzez podpisanie standardowych klauzul umownych przez administratora i odbiorcę(-ów). Aby uzyskać więcej informacji, prosimy o kontakt z firmą Orion.
5. Jak długo przechowujemy Państwa dane?
Nie będziemy przechowywać Państwa danych osobowych dłużej, niż jest to konieczne do celów określonych w niniejszej Polityce.
| Typ danych | Okres przechowywania |
| Dane dotyczące dopuszczonych do obrotu produktów leczniczych, kosmetyków, suplementów diety i wyrobów medycznych – | co najmniej dziesięć (10) lat od wygaśnięcia pozwolenia na dopuszczenie do obrotu, chyba że lokalne przepisy wymagają dłuższego okresu przechowywania. |
|
Przez jedenaście (11) lat od otrzymania informacji zwrotnej. |
|
co najmniej pięć (5) lat od dnia formalnego zakończenia systemu, zgodnie z opisem w PSMF, przez podmiot odpowiedzialny za wprowadzenie do obrotu. |
6. Jakie mają Państwo prawa i możliwości?
Mają Państwo prawo do:
- Dostępu do swoich danych: Mogą Państwo zażądać informacji oraz kopii swoich danych osobowych, które zebraliśmy i przechowujemy w związku z naszymi obowiązkami w zakresie nadzoru nad bezpieczeństwem farmakoterapii i bezpieczeństwa pacjentów.
- Sprostowania danych: Aby zapewnić aktualność i poprawność danych, mogą Państwo poprosić nas o ich modyfikację, kontaktując się w sposób opisany w rozdziale 10.
- Usunięcia danych: Mogą Państwo skontaktować się z nami, jeśli uważają, że przetwarzanie danych osobowych w związku z badaniami klinicznymi jest niezgodne z prawem i dane te powinny zostać usunięte. Bez zbędnej zwłoki usuniemy lub zanonimizujemy Państwa dane zgodnie z okresami przechowywania określonymi w rozdziale 5, jeśli dane te są błędne, zbędne, niekompletne lub nieaktualne w kontekście celu przetwarzania i nie są wymagane do dalszego przetwarzania z uwagi na obowiązujące przepisy prawa. Należy pamiętać, że niektóre dane związane z badaniami klinicznymi mogą nadal podlegać obowiązkowi przetwarzania, nawet po złożeniu wniosku o ich usunięcie.
- Ograniczenia przetwarzania: Jeśli chcą Państwo ograniczyć zakres przetwarzania swoich danych osobowych, prosimy o kontakt.
- Cofnięcia zgody: Mogą Państwo w każdej chwili cofnąć zgodę udzieloną w związku z przetwarzaniem danych osobowych w ramach badań klinicznych. Po cofnięciu zgody nie będziemy dalej przetwarzać danych w celach, na które ta zgoda została udzielona. Należy pamiętać, że cofnięcie zgody nie powoduje, że przetwarzanie danych osobowych, które miało miejsce przed jej cofnięciem, staje się niezgodne z prawem. Ponadto możemy być zobowiązani do przetwarzania niektórych danych związanych z badaniem klinicznym również po cofnięciu zgody.
7. Pliki cookie i technologie śledzenia
Na naszych stronach internetowych stosujemy pliki cookie i podobne technologie. Aby uzyskać więcej informacji na temat korzystania z plików cookie, zapoznaj się z naszą Polityką plików cookie.
8. Środki bezpieczeństwa
Przechowujemy Państwa dane osobowe w bezpiecznych systemach komputerowych oraz w formie papierowej.
Wdrożyliśmy odpowiednie środki mające na celu zapewnienie bezpieczeństwa Państwa danych osobowych, w tym ochronę przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przed ich przypadkową utratą, zniszczeniem lub uszkodzeniem. Zasadniczo, gdy przekazujemy dane osobowe związane z nadzorem nad bezpieczeństwem farmakoterapii i bezpieczeństwem pacjentów innym firmom partnerskim, dane te są pseudonimizowane przed przekazaniem, co oznacza, że w większości przypadków nie pozwalają już na identyfikację osoby, której dotyczą. Przechowujemy jedynie niektóre identyfikatory, aby możliwe było wykrywanie duplikatów zgłoszeń.
Wdrożyliśmy odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa adekwatny do ryzyka szkody, jaka może wynikać z nieuprawnionego lub niezgodnego z prawem przetwarzania, przypadkowej lub niezgodnej z prawem utraty, zniszczenia lub zmiany, nieautoryzowanego (lub ujawnionego) dostępu lub uszkodzenia Państwa danych osobowych, w tym:
- zamki i systemy zabezpieczeń;
- szyfrowanie;
- nazwy użytkowników i hasła;
- skanowanie pod kątem wirusów;
- procedury audytu i regularne kontrole integralności danych;
- rejestrowanie przemieszczeń plików.
Dostęp do Państwa danych osobowych mają wyłącznie pracownicy, agenci, podmioty przetwarzające oraz inne osoby trzecie, które muszą znać te dane ze względów służbowych. Mogą oni przetwarzać Państwa dane wyłącznie zgodnie z naszymi instrukcjami oraz w ramach kontroli dostępu, o których mowa powyżej. Obowiązuje ich również obowiązek zachowania poufności.
Uzgodniliśmy z osobami trzecimi, którym udostępniamy dane osobowe, odpowiednie środki bezpieczeństwa, aby mieć pewność, że dane będą przez nie traktowane zgodnie z zasadami stosowanymi przez nas.
Wdrożyliśmy także procedury postępowania w przypadku podejrzenia naruszenia ochrony danych osobowych i poinformujemy Państwa oraz odpowiedni organ nadzorczy, jeśli będzie to wymagane prawem.
9. Zmiany w niniejszym oświadczeniu
Zastrzegamy sobie prawo do okresowych zmian niniejszego Oświadczenia. Będziemy regularnie przeglądać niniejsze Oświadczenie i aktualizować je w przypadku istotnych zmian w naszych procesach. Możemy wprowadzać zmiany do niniejszego Oświadczenia, jeśli uznamy to za zasadne – np. w celu spełnienia wymagań prawnych lub regulacyjnych.
10. Skontaktuj się z nami
Jeśli chcą Państwo skorzystać ze swoich praw opisanych w rozdziale 6 lub mają Państwo pytania bądź wątpliwości, prosimy o kontakt pod adresem privacy@orion.fi.
Należy pamiętać, że przed rozpatrzeniem wniosku dotyczącego praw osoby, której dane dotyczą, skontaktujemy się z Państwem w celu weryfikacji tożsamości.