INFORMATION ABOUT THE PROCESSING OF YOUR PERSONAL DATA


INFORMATION ABOUT THE PROCESSING OF YOUR PERSONAL DATA


The eCRF platform is an AIXIAL solution for collecting participant data required by the Sponsor's clinical study protocol.

AIXIAL is the data processor of the sponsor(s), and processes personal data on sponsor’s behalf of and as it is instructed to. As mandatory for clinical studies, AIXIAL never has access to patient identification data.

AIXIAL, however, is the data controller of the eCRF platform itself, in its design, maintenance, cybersecurity, etc. It rests on ALTEN, its mother-company who happens to be AIXIAL’s data processor, to perform the necessary security technical tasks for the operation of eCRF. ALTEN records the date and time of visit and the IP address of the devices that visited eCRF in their web logs to monitor the eCRF's cybersecurity, in case of a misdemeanour on the eCRF or an cyberattack on it. In these cases, security logs may be used to identify an individual and/or will be shared with law enforcement agencies. ALTEN is forbidden by AIXIAL to re-identify for any other purpose, and AIXIAL will not link the cybersecurity re-identification to patient personal file.

The legal ground for processing your personal data is AIXIAL’s legitimate interest to maintain and secure the e-CRF platform, as it is bound by the contract with the sponsor(s) and the law. Until the clinical trial database is frozen, your data is stored on ISO27001 certified servers, then archived for a duration depending on legal requirements on servers with the same level of security, all located in Europe.

You have a right of access or rectification in case of inaccuracies about your data, a right of restriction of processing and object for legal motives. You can exercise your rights by sending an email to the Data Protection Officer at the following email address: dpo@aixial.com . You can lodge a complaint with your Data Protection Authority if you consider that your rights are not being respected.

For more details to AIXIAL data protection policy, click here.

MENTION D’INFORMATION SUR LE TRAITEMENT DE VOS DONNÉES PERSONNELLES


MENTION D’INFORMATION SUR LE TRAITEMENT DE VOS DONNÉES PERSONNELLES


La plateforme eCRF est une solution AIXIAL permettant la collecte des données des participants, requises par le protocole de l’étude clinique visée par le Sponsor.

AIXIAL, en tant que sous-traitant, traite les données personnelles pour le compte du sponsor et selon ses instructions. AIXIAL n'a jamais accès aux données d'identification des patients comme l’oblige la réglementation en matière d’études cliniques.

Toutefois, AIXIAL est le responsable de traitement de la plateforme eCRF pour la conception, la maintenance, la cybersécurité, etc du site. Il revient à ALTEN, sa maison-mère qui est le sous-traitant d'AIXIAL, d'effectuer les tâches techniques de sécurité nécessaires au fonctionnement de la plateforme eCRF. ALTEN enregistre la date et l'heure de visite ainsi que l'adresse IP des appareils ayant visité l'eCRF dans ses logs web afin d’identifier un accès frauduleux, notamment en cas de détection d’intrusion sur l'eCRF ou de cyberattaque. Dans ces cas, les logs de sécurité peuvent être utilisés pour identifier un individu et/ou seront partagés avec des organismes d’état dédiés. AIXIAL interdit à ALTEN de ré-identifier les données pour tout autre but. En outre, AIXIAL ne fera jamais le lien entre la ré-identification liée aux exigences de cybersécurité et le dossier personnel du patient.

L'intérêt légitime d'AIXIAL à maintenir et sécuriser la plateforme e-CRF est le fondement juridique du traitement de vos données personnelles. En effet, AIXIAL est lié par le contrat avec le(s) sponsor(s) et par la loi. Vos données sont conservées jusqu’au gel de la base de données de l’étude sur des serveurs certifiés ISO27001. Elles sont ensuite archivées selon la durée légale applicable sur des serveurs situés en Europe présentant un niveau de sécurité équivalent.

Vous disposez d'un droit d'accès ou de rectification en cas d'inexactitude de vos données, d'un droit de limitation du traitement et un droit d'opposition. Vous pouvez exercer vos droits en envoyant un email au Délégué à la Protection des Données à l'adresse email suivante : dpo@aixial.com . Vous pouvez déposer une plainte auprès de l’Autorité de Protection des Données si vous estimez que vos droits ne sont pas respectés.

Pour plus d’informations sur la politique de protection des données personnelles d’AIXIAL cliquez ici.