Política de privacidad de Velocity

Título del documento Política de privacidad de Velocity
Nº de documento POL GEN-007
Nº de revisión 2.0
Fecha de entrada en vigor 4 de julio de 2026

1. Introducción

Velocity Clinical Research Inc. («nosotros», «nuestro» o «Velocity») recopila, almacena y trata datos personales de personas como empleados, proveedores, pacientes y otros terceros («interesados») con diversos fines.

Esta política describe cómo pretendemos proteger dichos datos personales. Contribuye a garantizar que comprendamos los principios que rigen el uso de los datos personales. Asimismo, describe cómo recopilamos, tratamos y almacenamos los datos personales para cumplir con nuestras propias normas de protección de datos, así como con el Reglamento General de Protección de Datos de la UE 2016/679 (el «RGPD») y otras normativas relacionadas y la legislación nacional delegada (en conjunto, la «Legislación en materia de protección de datos»).

Velocity cumple con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF) y con la Extensión del Reino Unido al EU-U.S. DPF, tal y como lo establece el Departamento de Comercio de EE. UU.  Velocity ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere a los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del DPF UE-EE. UU.) en lo que respecta al tratamiento de los datos personales recibidos de la Unión Europea y del Reino Unido al amparo del DPF UE-EE. UU. y de la Extensión del Reino Unido al DPF UE-EE. UU.  En caso de conflicto entre los términos de la presente política de privacidad y los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del DPF UE-EE. UU.), prevalecerán dichos Principios. Para obtener más información sobre el Programa del Marco de Protección de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/

a. Alcance

La presente política se aplica a todos los Empleados que procesen Datos Personales de personas físicas con fines comerciales, tanto dentro como fuera de Velocity.

b. Objetivo

Nuestro objetivo es proteger a los interesados mediante la obtención, recogida, gestión y tratamiento de sus datos personales de conformidad con la legislación aplicable en materia de protección de datos.

c. Consecuencias del incumplimiento de la presente política

Nos tomamos muy en serio el cumplimiento de esta política y de nuestras obligaciones en virtud de la Ley de Protección de Datos. El incumplimiento de las mismas podría poner a nuestros empleados, a terceros y a Velocity en su conjunto en riesgo de incumplimiento normativo. Cualquier incumplimiento de esta política podrá dar lugar a la adopción de medidas disciplinarias, que podrán llegar incluso al despido.

d. Políticas y procedimientos relacionados

Esta política complementa nuestras demás políticas y procedimientos relacionados (que pueden aplicarse o modificarse periódicamente). Se pueden consultar en el Sistema de Gestión de la Calidad (SGC) de Velocity.

e. Qué es la protección de datos y por qué es importante

Todas las personas tienen derechos en relación con la forma en que se tratan sus datos personales. El término «protección de datos» en la presente política se refiere al tratamiento de los datos personales de tal manera que se garanticen y protejan los derechos de privacidad correspondientes que tienen los interesados, así como su protección jurídica en relación con los datos personales (de conformidad con la legislación aplicable en materia de protección de datos).

f. Qué son los datos personales

Datos personales se refiere a todo dato (o una combinación de datos) a partir del cual se puede identificar de manera directa o indirecta a una persona viva. Los Datos personales pueden ser fácticos, o pueden ser una opinión sobre una persona, sus acciones y su comportamiento.

Dentro de los datos personales existe una subcategoría:las categorías especiales de datos personales. Se trata de información relacionada con la raza o el origen étnico de una persona, sus opiniones políticas, sus creencias religiosas, espirituales o filosóficas, su afiliación sindical, su salud física o mental, su vida sexual, los datos biométricos destinados a identificar de forma única a una persona física, los datos genéticos y los datos relativos a la vida sexual u orientación sexual de una persona física (de acuerdo con la legislación en materia de protección de datos, por ejemplo, el artículo 9 del RGPD). El tratamiento de las categorías especiales de datos personales está sujeto a condiciones aún más estrictas.

2. Principios relativos a la protección de Datos

Existen varios principios en la legislación sobre protección de datos que deben respetarse al tratar datos personales. En la siguiente sección encontrarás una descripción de cómo pretendemos garantizar el cumplimiento de dichos principios:

  • Responsabilidad: Somos responsables de garantizar el cumplimiento de los principios y normas fundamentales de la legislación en materia de protección de datos, y debemos poder demostrarlo.
  • Licitud, lealtad y transparencia: Los datos personales solo podrán tratarse de forma lícita, leal y transparente. Esto significa que debemos informar a los interesados sobre cómo y por qué tratamos sus datos (transparencia), que el tratamiento debe ajustarse a la descripción facilitada a los interesados (lealtad) y que el tratamiento se basa en uno de los fundamentos jurídicos establecidos en la legislación en materia de protección de datos (licitud).
  • Limitación de la finalidad: Debemos especificar exactamente para qué se utilizarán los datos personales que recopilamos (antes de recopilarlos) y limitar el tratamiento de dichos datos personales únicamente a lo necesario para cumplir la finalidad especificada.
  • Minimización de datos: Los datos personales que recopilamos serán adecuados, pertinentes y se limitarán exclusivamente a lo necesario para los fines para los que se tratan.
  • Exactitud: Contamos con procedimientos para garantizar que los datos personales sean exactos y se mantengan actualizados.
  • Limitación de la conservación: Los datos personales se conservarán de tal forma que nos permitan identificar al interesado durante un plazo que no exceda de lo necesario para los fines para los que se tratan dichos datos.
  • Seguridad, integridad y confidencialidad:Adoptamos las medidas técnicas y organizativas adecuadas para proteger la integridad y la confidencialidad de los datos personales, incluida la protección frente al tratamiento no autorizado o ilícito, así como frente a la pérdida, destrucción o daño accidentales.

a. Responsabilidad

Supervisión

La violación de datos personales o el incumplimiento de nuestras responsabilidades legales en virtud de la ley de protección de datos tiene consecuencias significativas. Es nuestra responsabilidad procesar todos los Datos personales de conformidad con nuestras obligaciones legales y los principios que rigen la protección de datos.

En caso de que no cumplamos con los requisitos en materia de responsabilidad de la ley de protección de datos, no sólo existe un riesgo de incumplimiento, sino también un riesgo significativo para nuestra reputación.

Evaluamos el cumplimiento de la presente política desde dos puntos de vista:

  1. Cumplimiento en relación con la protección de Datos personales en general.
  2. La eficacia de las medidas de protección de datos relacionadas con nuestras prácticas operativas.

Realizamos revisiones de forma periódica y seguimos las normas del ciclo PDAC (Planificar-Hacer-Actuar-Verificar) para el control y la mejora continua de nuestros procesos. El objetivo es garantizar que se alcance un nivel adecuado de cumplimiento.

Notificación de violación de datos personales

Es nuestra responsabilidad notificar cualquier violación de la seguridad de los datos personales a la autoridad de control competente en un plazo de 72 horas, si así lo exige la ley (este plazo se cuenta a partir del momento en que tuvimos conocimiento del incidente).

Cuando se sospeche que se ha producido una violación de la seguridad de los datos personales de la que seamos responsables (en calidad de responsables del tratamiento), el delegado de protección de datos (DPO) y el equipo de respuesta a incidentes deberán llevar a cabo una investigación interna. Si el incidente supone un riesgo para los interesados, deberá notificarse a la autoridad de control competente en un plazo de 72 horas desde que se tenga conocimiento del mismo.

Capacitación

Todos los empleados deben realizar la correspondiente capacitación en materia de protección de datos.

El equipo de Recursos Humanos se encarga de garantizar que los nuevos empleados reciban formación como parte del proceso de incorporación, y que todos los empleados reciban formación continua anualmente sobre protección de datos o cada vez que se produzca un cambio sustancial en la legislación o en nuestras políticas y procedimientos, lo que ocurra con mayor frecuencia. Velocity Quality se encarga de llevar los registros de formación y de conservar los materiales y documentos de formación más actualizados.

Responsabilidad

Todo empleado que maneje datos personales tiene la responsabilidad de gestionarlos y tratarlos de conformidad con la presente política y con la legislación aplicable en materia de protección de datos.

Existen puestos en Velocity con áreas de responsabilidad específicas:

  • La dirección de la empresa es la responsable última de garantizar que cumplamos con nuestras obligaciones legales.
  • El responsable de protección de datos de Velocity tiene la responsabilidad general de garantizar el cumplimiento de la legislación en materia de protección de datos.
  • En El Equipo de privacidad tiene la responsabilidad general de implementar la presente política todos los días y las siguientes responsabilidades:

    • Revisar de manera periódica todos los procedimientos y políticas en materia de protección de datos.
    • Organizar la capacitación y el asesoramiento en materia de protección de datos para todos los miembros del personal y las personas incluidas en la presente política.
    • Responder a los Interesados que deseen saber cuáles son los Datos personales que están en nuestro poder.
    • Verificar y autorizar a terceros que gestionen nuestros Datos personales y los contratos o acuerdos relativos al Tratamiento de los mismos.
    • Mantener un registro de las actividades relacionadas con el tratamiento de datos, incluidas las revisiones y aprobaciones habituales.

  • En Responsable de Tecnologías de la Información es responsable de lo siguiente:

    • Garantizar que todos los sistemas, servicios y equipos utilizados para almacenar datos cumplan con las normas de seguridad aplicables.
    • Realizar controles y análisis periódicos para garantizar que el hardware y el software de seguridad funcionen debidamente.
    • Evaluación de cualquier servicio de terceros que Velocity esté considerando utilizar para conservar o tratar datos personales

Supervisión general de las actividades relacionadas con el tratamiento de datos

La legislación en materia de protección de datos establece requisitos amplios en lo que respecta a la documentación y la demostración del cumplimiento de las obligaciones en materia de protección de datos. Un elemento clave a este respecto es la visión general de las actividades de tratamiento, tal y como se establece en la legislación en materia de protección de datos. Demostramos el cumplimiento de la normativa de protección de datos mediante la documentación disponible en la aplicación Foxondo[1].

«Privacidad desde el diseño»

Nuestro objetivo es estructurar los procesos internos de manera que los principios de protección de datos queden integrados en todas las fases de las actividades de tratamiento. El concepto de «privacidad desde el diseño» significa que, tanto antes como durante cualquier actividad de tratamiento que llevemos a cabo, debemos aplicar las medidas técnicas y organizativas adecuadas para integrar las garantías en el tratamiento. Esto es importante para proteger a los interesados y cumplir los requisitos de la legislación en materia de protección de datos.

Nuestro objetivo siempre es aplicar las medidas técnicas y organizativas apropiadas tanto en el momento de determinar los medios para el tratamiento de datos como en el momento del propio tratamiento para garantizar el cumplimiento del principio de minimización de datos.

Para garantizar que se identifiquen y aborden todos los requisitos en materia de protección de datos a la hora de diseñar nuevos sistemas o procesos y/o al revisar o ampliar los ya existentes, es necesario realizar una comprobación previa a la evaluación de impacto relativa a la protección de datos (DPIA) antes de iniciar un proyecto (una evaluación de impacto relativa a la protección de datos preliminar y más breve). En función del resultado, podría ser obligatorio por ley realizar una DPIA completa.

b. Legalidad, justicia y transparencia

Tenemos la responsabilidad de comprender el contexto en el que se lleva a cabo el tratamiento de los datos personales como parte de nuestras operaciones diarias. Queremos asegurarnos de que esto se haga de forma leal y conforme a la ley, y de que podamos explicárselo claramente a los interesados. Siempre trataremos los datos personales de forma lícita, leal y transparente, respetando los derechos de los interesados.

Nuestros proveedores y contratistas externos que tratan datos personales en nuestro nombre también tienen obligaciones en materia de protección de datos. Por ello, estamos legalmente obligados a:

  • contratar únicamente los servicios de proveedores o contratistas externos que puedan demostrar el cumplimiento de la legislación en materia de protección de datos, como, por ejemplo, el RGPD;
  • establecer acuerdos contractuales con proveedores o contratistas externos que cumplan los requisitos de la legislación en materia de protección de datos, como, por ejemplo, el RGPD; y
  • demostrar a las autoridades de protección de datos que hemos cumplido con estas obligaciones legales.

Recopilación y notificación de datos personales

Solo podremos recabar datos personales cuando sea necesario para fines lícitos o cuando esté expresamente permitido. Solo recabaremos datos personales de los interesados si se da alguna de las siguientes circunstancias:

  • La legislación aplicable así lo exige, por ejemplo, la legislación de la UE o la legislación local aplicable.
  • El tratamiento de datos es necesario para fines comerciales y para que nuestra organización contraiga o cumpla sus obligaciones contractuales con los Interesados.
  • El tratamiento responde a nuestros intereses legítimos (razonables) y los Interesados no tienen intereses en conflicto de mayor relevancia.
  • Los individuos prestaron consentimiento. Dicho consentimiento se debe prestar libremente y se debe recopilar de conformidad con la legislación aplicable en materia de protección de datos, por ejemplo, el Art. 7 DEL RGPD.
  • El tratamiento de los datos es de interés vital para el interesado o para otra persona.

Cuando recopilamos datos personales, facilitamos a los interesados, de forma gratuita, información sobre el tratamiento de sus datos personales de manera concisa, transparente, inteligible y fácilmente accesible, utilizando un lenguaje claro y sencillo. Esto incluye información sobre los terceros a los que se comunican sus datos personales y la finalidad de dicha comunicación.

En la medida en que se transfieran datos personales desde el territorio sujeto al RGPD a EE. UU. dentro del Grupo Velocity, dicha transferencia incluirá información que

  • Velocity está sujeta a las competencias de investigación y ejecución de la Comisión Federal de Comercio de EE. UU. (FTC);
  • Velocity está obligada a someter las reclamaciones a arbitraje y a cumplir los términos establecidos en el anexo I de los Principios del DPF, siempre que una persona haya invocado el arbitraje vinculante mediante la notificación a su organización y haya seguido los procedimientos y cumplido las condiciones establecidas en el anexo I de dichos Principios;
  • Velocity está obligada a revelar datos personales en respuesta a solicitudes legítimas de las autoridades públicas, incluso para cumplir con requisitos internacionales en materia de seguridad o de aplicación de la ley;
  • Velocity es responsable en caso de transferencias posteriores a terceros;

 

c. Limitación de la finalidad: Tratamiento de datos para fines limitados

Los datos personales recabados para una finalidad concreta no suelen utilizarse para otra finalidad diferente. Nuestro objetivo es tratar los datos personales únicamente para las finalidades específicamente permitidas por la legislación en materia de protección de datos. Informamos a los interesados de dichas finalidades.

d. Minimización de datos: Tratamiento adecuado, relevante y no excesivo

Cada tratamiento debe utilizar únicamente los datos personales que sean necesarios para cumplir con éxito una finalidad concreta. Siempre procuraremos recabar datos personales en la medida en que sean necesarios para la finalidad específica comunicada al interesado, y no recabaremos datos personales que no necesitemos.

e. Precisión: Garantizar que los datos personales sean precisos

Nuestro objetivo es garantizar que nuestros sistemas y procesos para identificar información inexacta sean sólidos y actuar con rapidez para actualizar o suprimir cualquier dato personal inexacto. Nos esforzamos por garantizar que los datos personales que conservamos sean exactos y estén actualizados. Los interesados pueden solicitarnos que corrijamos los datos personales inexactos que les conciernen.

f. Límite de almacenamiento: Tratamiento a su debido tiempo y retención de datos

Nuestro objetivo es no conservar los datos personales de los interesados durante más tiempo del estrictamente necesario, de conformidad con la legislación aplicable. Tomamos todas las medidas necesarias para destruir o borrar de nuestros sistemas (electrónicos o en papel) todos los datos personales que ya no sean necesarios.

Todos los empleados deben asegurarse de que conocen el concepto de eliminación y la política de conservación de datos.

g. Securidad/integridad y confidencialidad: Seguridad de los datos personales

Debemos asegurarnos siempre de que todos los datos personales que obran en nuestro poder estén sujetos a un nivel de seguridad adecuado al riesgo potencial. Adoptamos las medidas de seguridad adecuadas contra el tratamiento ilícito y no autorizado de los datos personales, así como contra la pérdida accidental o el daño de los mismos, de conformidad con nuestra política de seguridad de la información. Los procedimientos de seguridad incluyen (entre otros):

  • Controles de acceso: los visitantes no pueden acceder a las instalaciones sin la ayuda de los empleados y no se les permite el acceso a los lugares donde se almacenan datos personales a menos que vayan acompañados.
  • Escritorios y armarios con cerradura de seguridad: los escritorios y armarios se mantienen cerrados con llave si contienen información confidencial de cualquier tipo. (La información personal siempre se considera confidencial.)
  • Controles de acceso: los datos almacenados en un ordenador están protegidos mediante contraseñas seguras y tecnologías de identificación.
  • Controles de ubicación de almacenamiento: los datos nunca se guardan directamente en dispositivos móviles, como ordenadores portátiles, tabletas o teléfonos inteligentes (sino en servidores centralizados).
  • Métodos de eliminación: los documentos en papel se depositan en cajas cerradas con llave y son triturados por un servicio de trituración autorizado y con fianza. Los dispositivos de almacenamiento digital se borran mediante una sobrescritura completa de los datos o se destruyen físicamente cuando ya no son necesarios.
  • Equipos: los usuarios deben asegurarse de que las pantallas no muestren información confidencial a los transeúntes y de que cierren la sesión o bloqueen su ordenador cuando lo dejen desatendido.

3. Derechos del Interesado

Debemos atender cualquier solicitud de los interesados que ejerzan sus derechos sin demoras indebidas y en el plazo de un mes desde su recepción. Solo se podrá alargar este plazo si concurren circunstancias excepcionales.

Los interesados tienen los siguientes derechos:

  • Derecho a la información
  • Derecho de rectificación (corrección de datos)
  • Derecho de supresión
  • Derecho a la limitación del tratamiento
  • Derecho a la portabilidad de los datos
  • Derecho de oposición
  • Derecho a no ser objeto de una decisión basada en el tratamiento automatizado

Asimismo, los Interesados tienen derecho a presentar una denuncia ante la autoridad supervisora en materia de protección de datos sobre la manera en la cual procesamos sus Datos personales.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a cooperar y a acatar, respectivamente, las recomendaciones del grupo de expertos creado por las autoridades de protección de datos de la UE (DPA) y la Oficina del Comisionado de Información del Reino Unido (ICO) en relación con las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU.

4. Transferencias de datos

En ocasiones, transferimos datos personales a otras entidades. Estas entidades pueden ser filiales de nuestro grupo, pero también otras empresas que tratan datos en nombre de nuestra empresa o que proporcionan los sistemas y servicios informáticos que utilizan nuestros usuarios para tratar datos.

Velocity se asegurará siempre de que estas transferencias cuenten con una base jurídica. Cuando sea necesario para las transferencias de datos desde la UE, Velocity dispondrá de cláusulas contractuales tipo.

Si contratamos a empresas para que traten datos en nuestro nombre, solo colaboraremos con aquellos encargados del tratamiento que cumplan nuestros requisitos de adoptar las medidas técnicas y organizativas adecuadas, que se ajusten a nuestras normas y a los requisitos de la legislación en materia de protección de datos. Antes de que se proceda al tratamiento de los datos personales, se firmarán acuerdos de tratamiento de datos para que el encargado del tratamiento quede debidamente obligado.

5. Responsable de privacidad y responsable de protección de datos de Velocityy

La responsable de privacidad de Velocity contribuye a garantizar el cumplimiento de la legislación en materia de protección de datos y actúa como punto de contacto para cuestiones y consultas cotidianas sobre protección de datos, tanto para los empleados como para el delegado de protección de datos. La responsable de privacidad de Velocity tiene la responsabilidad general de gestionar la puesta en marcha de las distintas líneas de trabajo relacionadas con la legislación en materia de protección de datos y la aplicación diaria de esta política. Estos son sus datos de contacto:

          Responsable de protección de datos de Velocity: Judd Altman - [email protected]

          Delegada de Protección de Datos: Alef Völkner y su equipo - tel. +49 22 66 - 90 15 920, [email protected]

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de su información personal.  Las personas de la UE y del Reino Unido que tengan consultas o reclamaciones sobre nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU. (DPF) deben ponerse en contacto en primer lugar con Velocity a través de los datos de contacto mencionados anteriormente.

El delegado de protección de datos participa, de forma adecuada y oportuna, en todas las cuestiones relacionadas con la protección de datos personales. El delegado de protección de datos depende directamente del máximo nivel directivo.

 

6. Historial de revisiones

Número de versión Fecha de revisión Resumen de la revisión
1.0 15 ABR 2024 Original
2.0 4 de julio de 2026 Se ha eliminado la referencia a MasterControl. El documento ya está disponible en inglés, polaco y alemán. El responsable de protección de datos de Velocity es ahora Judd Altman.

 

7. Glosario de términos

Término Significado
Empleado(s)

 

Todas aquellas personas empleadas o contratadas por Velocity en cualquier capacidad. A los efectos de la presente política, la palabra Empleados incluye las siguientes categorías: Miembros del Consejo, Empleados (a tiempo completo, a plazo fijo, a tiempo parcial y temporales), Trabajadores contratados, postulantes y jubilados.
Responsable del tratamiento

 

Un responsable del tratamiento es una persona u organización que determina los fines y la forma en que se tratan los datos personales, estableciendo prácticas y aplicando políticas conformes a la legislación aplicable en materia de protección de datos.
Protección de datos

 

Este término se refiere a la relación entre el tratamiento de los datos personales, las expectativas de privacidad asociadas a ellos y la protección jurídica que los rodea.
Interesado

 

La persona física a la cual se refieren los Datos personales, por ejemplo, un empleado, un cliente, una persona de contacto con un socio comercial y demás.
Autoridad de protección de datos

 

La Comisión de Protección de Datos es la autoridad supervisora y reguladora encargada de velar por el cumplimiento de la Ley de Protección de Datos y de garantizar los derechos de protección de datos y privacidad de los interesados en relación con el tratamiento de sus datos personales.
Datos personales

 

Por «datos personales» se entiende cualquier información (o combinación de información) a partir de la cual se pueda identificar, directa o indirectamente, a una persona viva, así como la información que contenga datos sobre una persona (por ejemplo, nombre, información salarial, estado civil, fechas de bajas por enfermedad).
Violación de datos personales Se trata de una violación de la seguridad que da lugar a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado a datos personales, ya sea de forma accidental o ilícita. Esto incluye las violaciones que se deban tanto a causas accidentales como a causas deliberadas.
Tratamiento

 

Se entiende por «tratamiento» cualquier actividad que implique el uso de datos personales. Incluye, entre otras cosas, la obtención, el registro o la conservación de datos personales, así como la realización de cualquier operación o conjunto de operaciones sobre dichos datos, como su organización, modificación, recuperación, uso, divulgación, supresión o destrucción. El tratamiento también incluye el intercambio o la transferencia de datos personales a terceros, así como el acceso a los datos personales que obran en poder de un responsable del tratamiento o de un encargado del tratamiento.
Encargado del tratamiento Un encargado del tratamiento es cualquier organización o persona externa que trate datos personales en nombre de un responsable del tratamiento y/o siguiendo sus instrucciones.
Categorías especiales de datos personales Según se definen en la legislación sobre protección de datos, por ejemplo, en el artículo 9 del RGPD: los datos personales relacionados con el origen racial o étnico de una persona, sus opiniones políticas, sus creencias religiosas o filosóficas, su afiliación sindical, su salud física o mental o su vida u orientación sexual, los datos biométricos destinados a identificar de forma única a una persona física y/o los datos genéticos.

 

 

Título del documento Aviso de privacidad - RRHH -- Empleado
Nº de documento POL GEN-009
Nº de revisión 2.0
Fecha de entrada en vigor 11 de junio de 2026

Notificación de privacidad para empleados

El presente documento le informa sobre el tratamiento de sus datos personales por parte de su empresa, Velocity Clinical Research o sus demás entidades empresariales. Velocity Clinical Research es el responsable del tratamiento de sus datos personales.

Finalidad del procesamiento de datos, datos personales y fundamento jurídico

Tratamos tus datos personales exclusivamente con fines laborales (incorporación, a lo largo de la relación laboral y durante la rescisión de la misma) relacionados con tu puesto y funciones en nuestra empresa, así como para nuestros intereses comerciales legítimos. Entre ellos se incluyen:

Finalidad Categorías de datos personales Fundamento jurídico
Gestión de personal (por ejemplo, actualización de expedientes del empleado), incorporación, comunicación externa Datos básicos de los empleados (por ejemplo, nombre, sexo, nacionalidad, dirección particular e información de contacto, número de empleado y documentos de identidad, cargo, información sobre el equipo de trabajo, datos del contrato, número de la Seguridad Social, permisos de trabajo, datos del seguro)

 

Cumplimiento de un contrato de trabajo (temporal o indefinido) (por ejemplo, en Alemania: artículo 26, apartado 1, de la Ley Federal de Protección de Datos o artículo 6, apartado 1, letra b), del RGPD)
Gestión de calidad y seguimiento de las acciones del personal Datos básicos de los empleados, información sobre acciones concretas (por ejemplo, participación en procesos internos, medidas adoptadas en estudios clínicos, planificación de turnos) Cumplimiento del contrato de trabajo (por ejemplo, en Alemania: artículo 26, apartado 1, de la Ley Federal de Protección de Datos o artículo 6, apartado 1, letra b), del RGPD); intereses legítimos de mantener unos altos estándares de calidad en la empresa (en la UE: artículo 6, apartado 1, letra f), del RGPD)

 

Pagos y contabilidad (incluida la contabilidad de nóminas, pago de sueldos y salarios, contabilidad financiera, retenciones fiscales, planificación y presupuesto de costos de personal)

 

Datos básicos del empleado, datos sobre pagos (por ejemplo, salario y pagos, préstamos y anticipos, bonificaciones, número de seguridad social, datos bancarios, datos sobre gastos de viaje) Cumplimiento del contrato de trabajo (por ejemplo, en Alemania: artículo 26, apartado 1, de la Ley Federal de Protección de Datos o artículo 6, apartado 1, letra b), del RGPD)
Gestión de pensiones

 

Nombre, datos contractuales (por ejemplo, en caso de cese de la relación laboral, cargo), datos sobre pensiones y seguridad social (por ejemplo, salario, pagos especiales, ausencias)

 

Cumplimiento de obligaciones legales (en la UE: Art. 6 (1) (c) RGPD)
Gestión del horario del empleado (incluida la organización de ausencias, planificación y registro de horas de trabajo y vacaciones, licencias por maternidad o paternidad)

 

Datos básicos de los empleados y datos relativos a la gestión del tiempo (por ejemplo, horas de trabajo, vacaciones y otras ausencias, permiso parental, baja por enfermedad, permiso por motivos médicos familiares) Cumplimiento del contrato de trabajo (por ejemplo, en Alemania: Art. 26 (1) de la Ley federal de protección de datos)
Evaluación de rendimiento, gestión de talento interno Datos básicos del empleado y datos de rendimiento (por ejemplo, datos sobre capacitación, revisiones de rendimiento, métricas, funciones, nombre del supervisor) Cumplimiento del contrato de trabajo (por ejemplo, en Alemania: artículo 26, apartado 1, de la Ley Federal de Protección de Datos); la captación interna de talento se basa en el interés legítimo de mantener unos altos estándares de calidad en la plantilla.

 

Capacitación y desarrollo Datos básicos del empleado y datos de capacitación (por ejemplo, actividades de capacitación, historial de capacitación, resultados de la evaluación de aptitudes) Cumplimiento del contrato de trabajo (por ejemplo, en Alemania: Art. 26 (1) de la Ley federal de protección de datos)

 

Registro de incapacidad laboral Datos básicos del empleado y datos sobre incapacidad (por ejemplo, sobre accidentes laborales, exámenes, información de contacto en caso de emergencia) Cumplimiento de obligaciones relacionadas con el empleo (por ejemplo, en Alemania: Art. 26 (3) de la Ley federal de protección de datos)

 

Seguridad y mejora de la TI Nombre, datos técnicos (por ejemplo, identificación del empleado, identificación y configuración del ordenador portátil, alertas de seguridad del ordenador portátil, datos de inicio de sesión) Intereses legítimos para mantener la seguridad de la infraestructura informática (por ejemplo, en la UE: Art. 6 (1) (f) RGPD)

 

Gestión de demandas y litigios Nombre, información relacionada con reclamaciones (por ejemplo, información sobre medidas disciplinarias, infracciones, advertencias) Intereses legítimos (en la UE: Art. 6 (1) (f) RGPD, o en caso de categorías especiales de datos personales: Art. 9 (2) (f) RGPD

En casos limitados, recurriremos a su consentimiento, por ejemplo, para publicar su foto o mantener listas de aniversarios y cumpleaños (en la UE: Art. 6 (1) (a) RGPD).

Destinatarios

Solo cedemos datos a terceros cuando es necesario o cuando existe una base jurídica para ello. Entre las categorías de terceros que pueden recibir o tener acceso a tus datos se incluyen:

  • Los contratistas a los que recurrimos para servicios de apoyo específicos, como proveedores de servicios informáticos, consultores y servicios externos de contabilidad o asesoramiento jurídico.Todas estas entidades están estrictamente obligadas, en virtud de acuerdos de confidencialidad, a no utilizar sus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de los mismos.
  • Otras entidades empresariales de Velocity Clinical Research.  Estos datos permanecen dentro del grupo Velocity, pero pueden implicar una transferencia internacional de datos a EE. UU., donde se encuentra la sede central de Velocity. Muchos de nuestros servicios corporativos compartidos, como los de recursos humanos, finanzas y prestación de servicios informáticos, se encuentran en EE. UU., por lo que los datos de los empleados de la UE serán accesibles para personas residentes en EE. UU. que formen parte de dichas funciones. Los datos solo se transferirán o divulgarán en la medida necesaria para este fin y de conformidad con la normativa pertinente en materia de protección de datos. Velocity cumple con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF) y con la Extensión del Reino Unido al EU-U.S. DPF, tal y como establece el Departamento de Comercio de EE. UU.  Velocity ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere a los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del EU-U.S. DPF) en lo que respecta al tratamiento de datos personales recibidos de la Unión Europea y del Reino Unido al amparo del EU-U.S. DPF y de la Extensión del Reino Unido al EU-U.S. DPF.  En caso de conflicto entre los términos del presente aviso de privacidad y los Principios del Marco de Protección de Datos UE-EE. UU., prevalecerán dichos Principios. Para obtener más información sobre el Programa del Marco de Protección de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/
  • Los clientes, en la medida en que puedan necesitar datos sobre el personal de los centros en los que se llevan a cabo sus ensayos.Los contratos con los clientes también incluyen acuerdos de confidencialidad que les obligan a no utilizar sus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de los mismos.

 

Origen y categorías de datos

Procesamos los datos que usted nos proporciona. Asimismo, es posible que recibamos datos de terceros sobre usted:

  • A través de la Agencia Tributaria: datos relevantes a efectos del impuesto sobre el salario (como, por ejemplo: estado civil, prestaciones por hijos)
  • A través de su compañía de seguros médicos (certificado electrónico de incapacidad laboral, si fuera aplicable, información sobre el pago por enfermedad de los hijos o protección de la maternidad)
  • Tribunales/acreedores (en caso de embargos o investigaciones judiciales)

Periodos de retención

Los datos que recopilamos sobre ti se eliminarán tan pronto como dejen de ser necesarios para el desarrollo de la relación laboral, o cuando dicha relación haya finalizado y no existan plazos de conservación legales que lo impidan. Los plazos de conservación se derivan de la normativa en materia de fiscalidad, derecho laboral y seguridad social, y suelen tener una duración de hasta 10 años.

Provisión de datos

Debe facilitarnos los datos personales que sean necesarios para que podamos cumplir el contrato celebrado con usted y que estamos legalmente obligados a recabar. Si no nos facilita esta información obligatoria, es posible que no podamos establecer o mantener una relación laboral con usted.

Sus derechos como Interesado

En su calidad de interesado, puede ejercer los siguientes derechos, siempre y cuando se cumplan los requisitos legales:

  • Derecho a estar informado, Art. 15 RGDP
  • Derecho de rectificación, Art. 16 RGDP
  • Derecho de supresión, Art. 17 RGDP
  • Derecho a la limitación del tratamiento, Art. 18 RGDP
  • Derecho a la portabilidad de los datos, Art. 20 RGDP
  • Derecho de oposición, Art. 21 RGDP
  • Derecho a no ser objeto de una decisión basada en el tratamiento automatizado, Art. 22 RGDP

Si el tratamiento de datos responde a su consentimiento, tiene derecho a revocar en todo momento el mencionado consentimiento para el tratamiento de datos con efectos futuros. Si el tratamiento de datos responde a intereses legítimos, usted tiene derecho a oponerse al mencionado tratamiento de datos. A tal efecto, deben existir razones legítimas surgidas de su situación particular. Asimismo, usted tiene derecho a presentar una denuncia ante la autoridad de control de protección de datos en relación con el tratamiento de datos.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a cooperar y a acatar, respectivamente, las recomendaciones del grupo de expertos creado por las autoridades de protección de datos de la UE (DPA) y la Oficina del Comisionado de Información del Reino Unido (ICO) en relación con las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de sus datos personales.  Las personas de la UE y del Reino Unido que tengan consultas o reclamaciones sobre nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU. (DPF) deben ponerse en contacto en primer lugar con Velocity en: [email protected].

Velocity está sujeta a las competencias de investigación y ejecución de la Comisión Federal de Comercio de EE. UU. (FTC) en lo que respecta a los datos personales recibidos o transferidos en virtud del DPF.

En determinadas circunstancias, podrá recurrir al arbitraje vinculante para las reclamaciones relativas al cumplimiento de la normativa sobre filtros de partículas diésel (DPF) cuando se hayan agotado otros procedimientos de resolución de conflictos.

En determinadas situaciones, es posible que nos veamos obligados a revelar datos personales en respuesta a solicitudes legítimas de las autoridades públicas, incluso para cumplir con requisitos de seguridad nacional o de aplicación de la ley.

Velocity seguirá siendo responsable en virtud de los Principios si su agente trata dichos datos personales de forma contraria a los Principios, salvo que la organización demuestre que no es responsable del hecho que haya dado lugar al perjuicio.

Si tiene alguna pregunta sobre sus derechos y cómo ejercerlos, póngase en contacto con el departamento de Recursos Humanos o con el responsable de protección de datos de Velocity Clinical en la dirección [email protected].

Entidad responsable y delegado de protección de datos
Velocity Clinical Research Germany GmbH es la entidad responsable del tratamiento de datos en Alemania.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19
10787 Berlín
Alemania

Velocity Nova Sp. z o.o. es la responsable del tratamiento de datos en Polonia.
Velocity Nova Sp. z o.o.,
ul. Towarowa 28,
00-839 Varsovia
Polonia

Velocity UK Holdings, 3.ª planta, Ashley House, Cheshire, Reino Unido, WA14 2DT, es la responsable del tratamiento de datos en el Reino Unido.
Velocity UK Holdings
3.ª planta, Ashley House
Cheshire, Reino Unido
WA14 2DT

Además, puede ponerse en contacto con el responsable de protección de datos de Velocity Clinical en:
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Alemania.
Dirección de correo electrónico: [email protected]

1. Historial de revisiones

Este aviso sobre protección de datos se actualiza periódicamente. Siempre encontrarás la última versión en nuestra intranet. =

Número de versión Fecha de revisión Resumen de la revisión
1.0 15 ABR 2024 Original
2.0 11 de junio de 2026 Se han actualizado los datos de contacto de las entidades responsables. El documento ya está disponible en inglés, polaco y alemán.

Título del documento Aviso de privacidad — No relacionado con RR. HH. — Información sobre protección de datos para socios comerciales o personas de contacto de nuestros socios comerciales
Nº de documento POL GEN-010
Nº de revisión 2.0
Fecha de entrada en vigor 15 de mayo de 2026

Aviso de privacidad para socios comerciales o personas de contacto de nuestros socios comerciales

Finalidad del tratamiento de datos

Procesamos sus datos personales para los siguientes fines:

  • Creación de contactos y comunicación profesional
  • Mantenimiento de relaciones comerciales y ejecución de contratos entre nosotros y su empleador o cliente

Fundamento jurídico

Tratamos sus datos en virtud de nuestros intereses legítimos, tal y como se ha indicado anteriormente (art. 6, apartado 1, letra f) del RGPD). Dichos intereses consisten en la ejecución del contrato y el mantenimiento de la relación comercial con usted o con su empresa o cliente. En la medida en que tratemos datos personales más allá de lo anterior, dicho tratamiento se basa en su consentimiento (art. 6, apartado 1, letra a) del RGPD).

Categorías y fuentes de datos personales

Tratamos la siguiente información sobre usted: nombre, sexo, cargo, datos de contacto profesionales, puesto de trabajo, empresa para la que trabaja, datos financieros e información sobre comunicaciones anteriores. Si nos ha facilitado voluntariamente datos adicionales, es posible que también los hayamos almacenado. Si no nos ha facilitado usted mismo sus datos, los hemos recibido de su empresa o de otro socio comercial.

Destinatarios

Solo cedemos datos a terceros cuando es necesario o cuando existe una base jurídica para ello. Entre las categorías de terceros que pueden recibir o tener acceso a tus datos se incluyen:

  • Los contratistas a los que recurrimos para servicios de apoyo específicos, como proveedores de servicios informáticos, consultores y servicios externos de contabilidad o asesoramiento jurídico. Todas estas entidades están estrictamente obligadas, en virtud de acuerdos de confidencialidad, a no utilizar tus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de tus datos.
  • Otras entidades empresariales de Velocity Clinical Research. Estos datos permanecen dentro del grupo Velocity, pero pueden implicar una transferencia internacional de datos a EE. UU., donde se encuentra la sede central de Velocity. Muchos de nuestros servicios corporativos compartidos, como los de recursos humanos, finanzas y prestación de servicios informáticos, se encuentran en EE. UU., por lo que las personas que residen en EE. UU. y forman parte de dichas funciones tendrán acceso a los datos de la UE. Los datos solo se transferirán o divulgarán en la medida necesaria para este fin y de conformidad con la normativa pertinente en materia de protección de datos. Velocity cumple con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF) y con la Extensión del Reino Unido al EU-U.S. DPF, tal y como lo establece el Departamento de Comercio de EE. UU.  Velocity ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere a los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del EU-U.S. DPF) en lo que respecta al tratamiento de los datos personales recibidos de la Unión Europea y del Reino Unido al amparo del EU-U.S. DPF y de la Extensión del Reino Unido al EU-U.S. DPF.  En caso de conflicto entre los términos del presente aviso de privacidad y los Principios del Marco de Protección de Datos UE-EE. UU. (DPF), prevalecerán dichos Principios. Para obtener más información sobre el Programa del Marco de Protección de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/
  • Los clientes, en la medida en que puedan necesitar datos sobre el personal de los centros en los que se llevan a cabo sus ensayos. Los contratos con los clientes también incluyen acuerdos de confidencialidad que les obligan a no utilizar sus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de sus datos.

Origen y categorías de datos

Procesamos los datos que usted nos proporciona. Asimismo, es posible que recibamos datos de terceros sobre usted:

  • Su empleador cuando tengamos un contacto comercial.

Periodos de retención

Los datos personales se conservan durante el tiempo que sea necesario para los fines mencionados anteriormente. Si tus datos de contacto se tratan en relación con facturas, los conservaremos de acuerdo con los plazos de conservación establecidos por la ley.

Sus derechos como Interesado

En su calidad de interesado, puede ejercer los siguientes derechos, siempre y cuando se cumplan los requisitos legales:

  • Derecho a estar informado, Art. 15 RGDP
  • Derecho de rectificación, Art. 16 RGDP
  • Derecho de supresión, Art. 17 RGDP
  • Derecho a la limitación del tratamiento, Art. 18 RGDP
  • Derecho a la portabilidad de los datos, Art. 20 RGDP
  • Derecho de oposición, Art. 21 RGDP
  • Derecho a no ser objeto de una decisión basada en el tratamiento automatizado, Art. 22 RGDP

Si el tratamiento de datos responde a su consentimiento, tiene derecho a revocar en todo momento el mencionado consentimiento para el tratamiento de datos con efectos futuros. Si el tratamiento de datos responde a intereses legítimos, usted tiene derecho a oponerse al mencionado tratamiento de datos. A tal efecto, deben existir razones legítimas surgidas de su situación particular. Asimismo, usted tiene derecho a presentar una denuncia ante la autoridad de control de protección de datos en relación con el tratamiento de datos.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a cooperar y a acatar, respectivamente, las recomendaciones del grupo de expertos creado por las autoridades de protección de datos de la UE (DPA) y la Oficina del Comisionado de Información del Reino Unido (ICO) en relación con las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de sus datos personales.  Las personas de la UE y del Reino Unido que tengan consultas o reclamaciones sobre nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU. (DPF) deben ponerse en contacto en primer lugar con Velocity en: [email protected].

Velocity está sujeta a las competencias de investigación y ejecución de la Comisión Federal de Comercio de EE. UU. (FTC) en lo que respecta a los datos personales recibidos o transferidos en virtud del DPF.

En determinadas circunstancias, podrá recurrir al arbitraje vinculante para las reclamaciones relativas al cumplimiento de la normativa sobre filtros de partículas diésel (DPF) cuando se hayan agotado otros procedimientos de resolución de conflictos.

En determinadas situaciones, es posible que nos veamos obligados a revelar datos personales en respuesta a solicitudes legítimas de las autoridades públicas, incluso para cumplir con requisitos de seguridad nacional o de aplicación de la ley.

Velocity seguirá siendo responsable en virtud de los Principios si su agente trata dichos datos personales de forma contraria a los Principios, salvo que la organización demuestre que no es responsable del hecho que haya dado lugar al perjuicio.

Entidad responsable y delegado de protección de datos
Velocity Clinical Research Germany GmbH es la entidad responsable del tratamiento de datos en Alemania.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19
10787 Berlín
Alemania

Velocity Nova Sp. z o.o. es la responsable del tratamiento de datos en Polonia.
Velocity Nova Sp. z o.o.,
ul. Towarowa 28,
00-839 Varsovia
Polonia

Velocity UK Holdings es la responsable del tratamiento de datos en el Reino Unido.
Velocity UK Holdings
3.ª planta, Ashley House
Cheshire, Reino Unido
WA14 2DT

Además, puede ponerse en contacto con el responsable de protección de datos de Velocity Clinical en:
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Alemania.
Dirección de correo electrónico: [email protected]

1. Historial de revisiones

La presente notificación sobre protección de datos se actualiza de manera periódica. Podrá encontrar siempre la última versión en nuestra intranet.

Número de versión Fecha de revisión Resumen de la revisión
1.0 1 de noviembre de 2024 Original
2.0 15 DE MAYO DE 2026 Se han actualizado los datos de contacto de las entidades responsables. El documento ya está disponible en inglés, polaco y alemán.

Título del documento Aviso de privacidad - No RRHH -- Base de datos de contratación de pacientes
Nº de documento POL GEN-011
Nº de revisión 2.0
Fecha de entrada en vigor 15 de mayo de 2026

Notificación de privacidad para la contratación de pacientes

Finalidad del tratamiento de datos

Procesamos sus datos personales para los siguientes fines:

  • crear y mantener una base de datos de posibles participantes para futuros estudios
  • información a los posibles participantes sobre los estudios que podrían interesarles

Fundamento jurídico

Tratamos sus datos personales con su consentimiento (art. 6, apartado 1, letra a) del RGPD) y para cumplir con los requisitos legales y administrativos (art. 6, apartado 1, letra c) del RGPD).

Categorías de datos personales

Tratamos los siguientes datos sobre usted: nombre, dirección, sexo, datos de contacto, fecha de nacimiento, estado civil y datos sanitarios.

Destinatarios

Solo cedemos datos a terceros cuando es necesario o cuando existe una base jurídica para ello. Entre las categorías de terceros que pueden recibir o tener acceso a tus datos se incluyen:

  • Los contratistas a los que recurrimos para servicios de apoyo específicos, como proveedores de servicios informáticos, consultores y servicios externos de contabilidad o asesoramiento jurídico. Todas estas entidades están estrictamente obligadas, en virtud de acuerdos de confidencialidad, a no utilizar tus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de tus datos.
  • Otras entidades empresariales de Velocity Clinical Research. Estos datos permanecen dentro del grupo Velocity, pero pueden implicar una transferencia internacional de datos a EE. UU., donde se encuentra la sede central de Velocity. Muchos de nuestros servicios corporativos compartidos, como los de recursos humanos, finanzas y prestación de servicios informáticos, se encuentran en EE. UU., por lo que las personas residentes en EE. UU. que forman parte de dichas funciones tendrán acceso a los datos de la UE. Los datos solo se transferirán o divulgarán en la medida necesaria para este fin y de conformidad con la normativa pertinente en materia de protección de datos. Velocity cumple con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF) y con la Extensión del Reino Unido al EU-U.S. DPF, tal y como establece el Departamento de Comercio de EE. UU.  Velocity ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere a los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del EU-U.S. DPF) en lo que respecta al tratamiento de los datos personales recibidos de la Unión Europea y del Reino Unido al amparo del EU-U.S. DPF y de la Extensión del Reino Unido al EU-U.S. DPF.  En caso de conflicto entre los términos del presente aviso de privacidad y los Principios del Marco de Protección de Datos UE-EE. UU. (DPF), prevalecerán dichos Principios. Para obtener más información sobre el Programa del Marco de Protección de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/
  • Los clientes, en la medida en que puedan necesitar datos sobre el personal de los centros en los que se llevan a cabo sus ensayos. Los contratos con los clientes también incluyen acuerdos de confidencialidad que les obligan a no utilizar tus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de tus datos.

Periodos de retención

Los datos personales se conservan durante el tiempo que sea necesario para los fines mencionados anteriormente. Si tus datos de contacto se tratan en relación con facturas, los conservaremos de acuerdo con los plazos de conservación establecidos por la ley. Solo conservaremos tus datos mientras no revoques tu consentimiento. Tan pronto como retires tu consentimiento, eliminaremos dichos datos de nuestra base de datos de pacientes.

Sus derechos como Interesado

En su calidad de interesado, puede ejercer los siguientes derechos, siempre y cuando se cumplan los requisitos legales:

  • Derecho a estar informado, Art. 15 RGDP
  • Derecho de rectificación, Art. 16 RGDP
  • Derecho de supresión, Art. 17 RGDP
  • Derecho a la limitación del tratamiento, Art. 18 RGDP
  • Derecho a la portabilidad de los datos, Art. 20 RGDP
  • Derecho de oposición, Art. 21 RGDP
  • Derecho a no ser objeto de una decisión basada en el tratamiento automatizado, Art. 22 RGDP

Si el tratamiento de datos responde a su consentimiento, tiene derecho a revocar en todo momento el mencionado consentimiento para el tratamiento de datos con efectos futuros. Si el tratamiento de datos responde a intereses legítimos, usted tiene derecho a oponerse al mencionado tratamiento de datos. A tal efecto, deben existir razones legítimas surgidas de su situación particular. Asimismo, usted tiene derecho a presentar una denuncia ante la autoridad de control de protección de datos en relación con el tratamiento de datos.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a cooperar y a acatar, respectivamente, las recomendaciones del grupo de expertos creado por las autoridades de protección de datos de la UE (DPA) y la Oficina del Comisionado de Información del Reino Unido (ICO) en relación con las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de sus datos personales.  Las personas de la UE y del Reino Unido que tengan consultas o reclamaciones sobre nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU. (DPF) deben ponerse en contacto en primer lugar con Velocity en: [email protected].

Velocity está sujeta a las competencias de investigación y ejecución de la Comisión Federal de Comercio de EE. UU. (FTC) en lo que respecta a los datos personales recibidos o transferidos en virtud del DPF.

En determinadas circunstancias, podrá recurrir al arbitraje vinculante para las reclamaciones relativas al cumplimiento de la normativa sobre filtros de partículas diésel (DPF) cuando se hayan agotado otros procedimientos de resolución de conflictos.

En determinadas situaciones, es posible que debamos revelar datos personales en respuesta a requerimientos legales de las autoridades públicas, incluido el cumplimiento de requisitos de seguridad nacional o de aplicación de la ley.

Velocity seguirá siendo responsable en virtud de los Principios si su agente trata dichos datos personales de forma contraria a los Principios, salvo que la organización demuestre que no es responsable del hecho que haya dado lugar al perjuicio.

Entidad responsable y delegado de protección de datos
Velocity Clinical Research Germany GmbH es la entidad responsable del tratamiento de datos en Alemania.
Velocity Clinical Research Germany GmbH
Ansbacher Straße 17-19,
10787 Berlín

Velocity Nova Sp. z o.o. es la responsable del tratamiento de datos en Polonia.
Velocity Nova Sp. z o.o.
ul. Towarowa 28
00-839 Varsovia

Velocity UK Holdings es la responsable del tratamiento de datos en el Reino Unido.
Velocity UK Holdings
3.ª planta, Ashley House,
Cheshire, Reino Unido, WA14 2DT

Además, puede ponerse en contacto con el responsable de protección de datos de Velocity Clinical en:
fox-on Datenschutz GmbH,
Pollerhofstraße 33a, 51789 Lindlar, Alemania.
Dirección de correo electrónico: [email protected]

1. Historial de revisiones

La presente notificación sobre protección de datos se actualiza de manera periódica. Podrá encontrar siempre la última versión en nuestra intranet.

Número de versión Fecha de revisión Resumen de la revisión
1.0 1 de noviembre de 2024  Original
2.0 15 DE MAYO DE 2026 Se han actualizado los datos de contacto de las entidades responsables. El documento ya está disponible en inglés, polaco y alemán. 

Título del documento Aviso de privacidad para los visitantes de la página web
Nº de documento
Nº de revisión
Fecha de entrada en vigor

Aviso de privacidad para los visitantes de la página web

Introducción

Velocity Clinical Research Inc. ("Velocity" o "Nosotros" ) respeta su privacidad y se compromete a protegerla mediante el cumplimiento de esta política.

Esta política describe los tipos de información que podemos recopilar de usted o que usted puede proporcionar cuando visita este sitio web (nuestro"sitio web") y nuestras prácticas para recopilar, utilizar, mantener, proteger y divulgar esa información.

Esta política se aplica a la información que recopilamos:

  • En este sitio web.
  • En correo electrónico, texto y otros mensajes electrónicos entre usted y este sitio web. No se aplica a la información recogida por:

    • Nosotros fuera de línea o a través de cualquier otro medio, incluyendo en cualquier otro sitio web operado por Velocity o cualquier tercero (incluyendo nuestras filiales y subsidiarias); o
    • Cualquier tercero (incluidas nuestras filiales y subsidiarias), incluso a través de cualquier aplicación o contenido (incluida la publicidad) que pueda enlazar o ser accesible desde o en el Sitio Web.

Lea atentamente esta política para comprender nuestras políticas y prácticas en relación con su información y cómo la trataremos. Si no está de acuerdo con nuestras políticas y prácticas, puede optar por no utilizar nuestro sitio web. Al acceder o utilizar este sitio web, usted acepta esta política de privacidad. Esta política puede cambiar de vez en cuando (consulte Cambios en nuestra política de privacidad). Su uso continuado de este sitio web después de que hagamos cambios se considerará como aceptación de dichos cambios, por lo que le rogamos que compruebe periódicamente la política para ver si hay actualizaciones.

Niños menores de 16 años

Nuestro sitio web no está destinado a niños menores de 16 años de edad. Ningún menor de 16 años podrá proporcionar información alguna a o en el sitio web. No recopilamos conscientemente información personales de niños menores de 16 años. Si es menor de 16 años, no utilice ni proporcione ninguna información en este sitio web, ni nos proporcione información alguna sobre usted, incluyendo su nombre, dirección, número de teléfono, dirección de e-mail o cualquier nombre de pantalla o de usuario que utilice. Si descubrimos que hemos recopilado o recibido información personal de un niño menor de 16 años sin verificación o autorización parental, eliminaremos dicha información. Si cree que podemos tener cualquier información de o sobre un niño menor de 16 años, contacte con nosotros en [email protected]

Los residentes en California menores de 16 años pueden tener derechos adicionales en relación con la recogida y venta de su información personal. Consulte Sus derechos de privacidad en California para obtener más información.

Información que recopilamos sobre usted y cómo la recopilamos

Recopilamos varios tipos de información de y sobre los usuarios de nuestro sitio web, incluida la información:

  • Mediante los cuales se le pueda identificar personalmente, como nombre, dirección postal, dirección de correo electrónico y número de teléfono ("información personal");
  • Que se refiera a usted pero no le identifique individualmente, y/o
  • Sobre su conexión a Internet, el equipo que utiliza para acceder a nuestro sitio web y los detalles de uso.

Recogemos esta información:

  • Directamente de usted cuando nos la proporciona, como al enviar un formulario en línea o al enviarnos un correo electrónico.
  • La información recopilada automáticamente puede incluir detalles de uso (por ejemplo, compromiso e interrupción del uso), direcciones IP e información recopilada a través de cookies, balizas web y otras tecnologías de seguimiento.

Información que nos facilita

La información que recopilamos en o a través de nuestro Sitio Web puede incluir:

  • Información que usted facilita al rellenar los formularios de nuestro sitio web. Esto incluye la información proporcionada en el momento de enviar un formulario de contacto o de solicitud de más información. También podemos pedirle información cuando nos comunique un problema con nuestro sitio web.
  • Registros y copias de su correspondencia (incluidas direcciones de correo electrónico), si se pone en contacto con nosotros.

Información que podemos recopilar a través de tecnologías de recogida automática de datos

Mientras navega e interactúa con nuestro Sitio Web, podemos utilizar tecnologías automáticas de recogida de datos para recopilar cierta información sobre su equipo, acciones de navegación y patrones, incluyendo:

  • Detalles de sus visitas a nuestro sitio web, incluidos datos de tráfico, datos de localización, registros y otros datos de comunicación, así como los recursos a los que accede y que utiliza en el sitio web.
  • Información sobre su ordenador y su conexión a Internet, incluida su dirección IP, sistema operativo y tipo de navegador.

También podemos utilizar estas tecnologías para recopilar información sobre sus actividades en línea a lo largo del tiempo y en sitios web de terceros u otros servicios en línea (seguimiento del comportamiento). Haga clicaquí para obtenerinformación sobre cómo puede desactivar el seguimiento del comportamiento en este sitio web y cómo respondemos a las señales de los navegadores web y otros mecanismos que permiten a los consumidores ejercer su derecho a elegir en relación con el seguimiento del comportamiento.

La información que recopilamos automáticamente puede ser sólo datos estadísticos y no incluir información personal, o podemos mantenerla o asociarla con información personal que recopilamos de otras formas o que recibimos de terceros. Nos ayuda a mejorar nuestro sitio web y a prestar un servicio mejor y más personalizado, incluso permitiéndonos:

  • Estimar el tamaño de nuestra audiencia y los patrones de uso.
  • Almacenar información sobre sus preferencias, lo que nos permite personalizar nuestro sitio web de acuerdo con sus intereses individuales.
  • Acelera tus búsquedas.
  • Reconocerle cuando regrese a nuestro sitio web.

Las tecnologías que utilizamos para esta recogida automática de datos pueden incluir:

  • Cookies (o cookies del navegador). Una cookie es un pequeño archivo que se almacena en el disco duro de su ordenador . Puede negarse a aceptar las cookies del navegador activando la configuración correspondiente en su navegador. No obstante, si selecciona esta configuración, es posible que no pueda acceder a determinadas partes de nuestro Sitio web. A menos que haya ajustado la configuración de su navegador para que rechace las cookies, nuestro sistema emitirá cookies cuando dirija su navegador a nuestro sitio web.
  • Cookies Flash. Determinadas funciones de nuestro sitio web pueden utilizar objetos locales almacenados (o cookies Flash ) para recopilar y almacenar información sobre sus preferencias y navegación hacia, desde y en nuestro sitio web. Las cookies Flash no se gestionan mediante los mismos ajustes del navegador que se utilizan para las cookies del navegador. Para obtener información sobre la gestión de su privacidad y la configuración de seguridad para las cookies Flash, consulte Opciones sobre cómo utilizamos y divulgamos su información.
  • Balizas web. Las páginas de nuestro Sitio Web [y nuestros correos electrónicos] pueden contener pequeños archivos electrónicos conocidos como balizas web (también denominados gifs transparentes, etiquetas de píxel y gifs de píxel único) que permiten a Velocity, por ejemplo, contar los usuarios que han visitado esas páginas o [abierto un correo electrónico] y para otras estadísticas relacionadas con el sitio web (por ejemplo, registrar la popularidad de determinados contenidos del sitio web y verificar la integridad del sistema y del servidor).

No recopilamos información personal automáticamente, pero podemos vincular esta información a la información personal sobre usted que recopilamos de otras fuentes o que usted nos proporciona.

Uso de cookies y otras tecnologías de seguimiento por parte de terceros

Algunos contenidos o aplicaciones del sitio web son suministrados por terceros, incluidos posiblemente anunciantes, redes y servidores de publicidad, proveedores de contenidos y proveedores de aplicaciones. Estos terceros pueden utilizar cookies solas o junto con balizas web u otras tecnologías de seguimiento para recopilar información sobre usted cuando utiliza nuestro sitio web. La información que recopilan puede estar asociada a sus datos personales o pueden recopilar información, incluida información personal, sobre sus actividades en línea a lo largo del tiempo y en diferentes sitios web y otros servicios en línea. Pueden utilizar esta información para ofrecerle publicidad basada en sus intereses (comportamiento) u otros contenidos específicos.

Por ejemplo, podemos utilizar empresas de análisis de terceros, como Google Analytics, para evaluar el uso de nuestro sitio web. Nosotros o nuestros proveedores de servicios utilizamos estas herramientas para ayudarnos a comprender el uso de nuestro sitio web, su rendimiento y la experiencia de los usuarios, así como para mejorarlo. Estas entidades pueden utilizar cookies y otras tecnologías de seguimiento, como balizas web u objetos de almacenamiento local (LSO), para prestar sus servicios.

No controlamos las tecnologías de seguimiento de estos terceros ni el modo en que pueden utilizarse. Si tiene alguna pregunta sobre un anuncio u otro contenido dirigido, debe ponerse en contacto directamente con el proveedor responsable. Para obtener información sobre cómo puede optar por no recibir publicidad dirigida de muchos proveedores, consulte Opciones sobre cómo utilizamos y divulgamos su información. Haga clic aquí para obtener más información sobre Google Analytics.

Los píxeles son pequeños archivos que entregan datos a terceros cuando se cargan, y se utilizan para identificar a los visitantes recurrentes de nuestro sitio, así como para rastrear y orientar los intereses de nuestros usuarios para mejorar la experiencia en nuestro sitio. Las siguientes cookies y píxeles se utilizan en nuestro sitio web para los siguientes fines:

  • Google Analytics

    • Análisis del sitio web

  • Anuncios Google

    • Seguimiento de las conversiones

  • Píxel de Facebook

    • Análisis del sitio web
    • Seguimiento de las conversiones
    • Remarketing

  • Píxel de Instagram

    • Análisis del sitio web
    • Seguimiento de las conversiones
    • Remarketing

  • Píxel Stackadapt

    • Seguimiento de las conversiones
    • Remarketing

Google Analytics

Este sitio web utiliza Google Analytics, un servicio de análisis web prestado por Google, Inc. («Google») que utiliza cookies para ayudar al equipo web a analizar cómo utilizan los usuarios el sitio. La información generada por las cookies sobre su uso del sitio web (incluida su dirección IP) se transmitirá a Google y será almacenada por esta empresa de acuerdo con sus políticas de privacidad. Puede desactivar el uso de cookies por parte de Google visitando la página de desactivación de publicidad de Google. También puede rechazar el uso de cookies seleccionando la configuración adecuada en su navegador; no obstante, tenga en cuenta que, si lo hace, es posible que no pueda utilizar todas las funciones de este sitio web. Al utilizar este sitio web, usted da su consentimiento para que Google trate su información de la forma y para los fines indicados anteriormente. De acuerdo con las directrices de Google, Velocity puede utilizar el remarketing para anunciar nuevos estudios en otros sitios web que visiten los usuarios. En tales casos, Google y otros proveedores externos pueden mostrar anuncios de Velocity en los sitios web que visites después de visitar este sitio web. Puedes desactivar esta campaña de remarketing a través de la página de configuración de anuncios de Google.

Para más información, visite: https://support.google.com/analytics/answer/6004245?hl=en&ref_topic=2919631

Facebook

En nuestra página web utilizamos los «píxeles de acción de los visitantes» de Facebook Inc. (1 Hacker Way, Menlo Park, CA 94025, EE. UU. («Facebook»)).

Esto permite realizar un seguimiento del comportamiento de los usuarios después de que hayan sido redirigidos al sitio web del proveedor al hacer clic en un anuncio de Facebook. De este modo, podemos medir la eficacia de los anuncios de Facebook con fines estadísticos y de estudio de mercado. Los datos recopilados de esta forma son anónimos para nosotros, es decir, no vemos los datos personales de los usuarios individuales. Sin embargo, estos datos son almacenados y tratados por Facebook, por lo que te informamos de ello, basándonos en lo que sabemos al respecto. Facebook puede vincular esta información a su cuenta de Facebook y utilizarla también para sus propios fines promocionales, de conformidad con la Política de uso de datos de Facebook https://www.facebook.com/about/privacy/. Puede permitir que Facebook y sus socios publiquen anuncios tanto dentro como fuera de Facebook. También es posible que se almacene una cookie en su ordenador para estos fines.

Puedes oponerte a la recopilación de tus datos mediante el píxel de Facebook o al uso de tus datos para mostrar anuncios de Facebook poniéndote en contacto con la siguiente dirección: https://www.facebook.com/settings?tab=ads.

reCAPTCHA

Utilizamos el servicio reCAPTCHA (v3) proporcionado por Google Inc. (Google) para proteger sus envíos a través de los formularios de envío de Internet de este sitio. Al utilizar el servicio reCAPTCHA, usted consiente el tratamiento de información acerca de usted por Google, sujeto a la Política de Privacidad y Condiciones de Uso de Google.

Enlaces a otros sitios web

Este sitio web contiene enlaces a otros sitios. Tenga en cuenta que no somos responsables del contenido ni de las prácticas de privacidad de esos otros sitios. Animamos a nuestros usuarios a que estén atentos cuando salgan de nuestro sitio y a que lean las declaraciones de privacidad de cualquier otro sitio que recopile información de identificación personal.

Cómo utilizamos su información

Utilizamos la información que recopilamos sobre usted o que usted nos proporciona, incluida cualquier información personal:

  • Para presentarle nuestro sitio web y su contenido.
  • Para proporcionarle la información o los servicios que nos solicite.
  • Para cumplir cualquier otro propósito para el que usted la facilite.
  • Para cumplir nuestras obligaciones y hacer valer nuestros derechos derivados de cualquier contrato celebrado entre usted y nosotros, incluidos los de facturación y cobro.
  • Para notificarle cambios en nuestro sitio web o en cualquier servicio que ofrezcamos o prestemos a través de él.
  • De cualquier otra forma que podamos describir cuando nos facilite la información.
  • Para cualquier otro fin con su consentimiento.

También podemos utilizar sus datos para ponernos en contacto con usted sobre servicios que puedan interesarle. Si no desea que utilicemos su información de este modo, marque la casilla correspondiente situada en el formulario en el que recogemos sus datos. Para más información, consulte Opciones sobre cómo utilizamos y divulgamos su información.

Podemos utilizar la información que hemos recopilado sobre usted para mostrar anuncios al público objetivo de nuestros anunciantes. Aunque no revelamos su información personal para estos fines sin su consentimiento, si hace clic en un anuncio o interactúa con él de otro modo, el anunciante puede suponer que usted cumple sus criterios de selección.

Divulgación de sus datos

Podemos divulgar información agregada sobre nuestros usuarios, e información que no identifique a ningún individuo, sin restricciones.

Podemos divulgar la información personal que recopilemos o que usted nos proporcione tal como se describe en esta política de privacidad:

  • A nuestras filiales y empresas asociadas.
  • A contratistas, proveedores de servicios y otros terceros que utilizamos para apoyar nuestro negocio.
  • A un comprador u otro sucesor en caso de fusión, desinversión, reestructuración, reorganización, disolución u otra venta o transferencia de la totalidad o parte de los activos de Velocity, ya sea como empresa en funcionamiento o en el marco de un procedimiento de quiebra, liquidación o similar, en el que la información personal que Velocity tiene sobre los usuarios de nuestro sitio web forme parte de los activos transferidos.
  • Cumplir la finalidad para la que la proporciona.
  • Para cualquier otro fin que le comuniquemos cuando nos facilite la información.
  • Con su consentimiento.

También podemos revelar su información personal:

  • Para cumplir cualquier orden judicial, ley o proceso legal, incluida la respuesta a cualquier solicitud gubernamental o reglamentaria.
  • Para hacer cumplir o aplicar nuestros acuerdos.
  • Si creemos que la divulgación es necesaria o apropiada para proteger los derechos, la propiedad o la seguridad de Velocity, sus subsidiarias o filiales, cualquiera de nuestros clientes u otros.

Opciones sobre cómo utilizamos y divulgamos su información

Nos esforzamos por ofrecerle opciones en relación con la información personal que nos proporciona. Hemos creado mecanismos para proporcionarle el siguiente control sobre su información:

  • Tecnologías de seguimiento y publicidad. Puede configurar su navegador para que rechace todas las cookies del navegador o , o para que le avise cuando se envíen cookies. Para saber cómo puede gestionar la configuración de las cookies de Flash, visite la página de configuración del reproductor Flash en el sitio web de Adobe. Si desactiva o rechaza las cookies, tenga en cuenta que algunas partes de este sitio pueden ser inaccesibles o no funcionar correctamente.

  • Ofertas promocionales de Velocity. Si no desea que su información de contacto sea utilizada por la Velocity para promocionar nuestros servicios, puede excluirse marcando la casilla correspondiente situada en el formulario en el que recopilamos sus datos, enviándonos un correo electrónico indicando su solicitud a: [email protected]. Si le hemos enviado un correo electrónico promocional, puede enviarnos un correo electrónico de respuesta solicitando que se le excluya de futuras distribuciones de correo electrónico. Esta exclusión voluntaria no se aplica a la información proporcionada a Velocity como resultado de una compra, registro de garantía, experiencia de servicio u otras transacciones.

No controlamos la recopilación o el uso de su información por parte de terceros para ofrecer publicidad basada en sus intereses. Sin embargo, estos terceros pueden proporcionarle formas de elegir que su información no sea recopilada o utilizada de esta manera. Puede optar por no recibir anuncios dirigidos de miembros de la Network Advertising Initiative ("NAI") en el sitio web de la NAI.

Los residentes en California pueden tener derechos y opciones adicionales en materia de información personal. Para más información, consulte Sus derechos de privacidad en California .

Sus derechos de privacidad en California

Si reside en California, la legislación de este estado puede proporcionarle derechos adicionales en relación con el uso que hacemos de su información personal.

La ley "Shine the Light" de California (Sección § 1798.83 del Código Civil) permite a los usuarios de nuestro sitio web que sean residentes en California solicitar determinada información relativa a nuestra divulgación de información personal a terceros para sus fines de marketing directo. Para realizar dicha solicitud, envíe un correo electrónico a: [email protected].

Seguridad de los datos

Hemos implantado medidas diseñadas para proteger su información personal frente a pérdidas accidentales y frente al acceso, uso, alteración y divulgación no autorizados.

Lamentablemente, la transmisión de información a través de Internet no es completamente segura. Aunque hacemos todo lo posible para proteger su información personal, no podemos garantizar la seguridad de la información personal transmitida a nuestro sitio web. Cualquier transmisión de información personal corre por su cuenta y riesgo. No nos hacemos responsables de la elusión de cualquier configuración de privacidad o medidas de seguridad contenidas en el Sitio Web.

Cambios en nuestra política de privacidad

Nuestra política es publicar en esta página cualquier cambio que hagamos en nuestra política de privacidad. Si introducimos cambios sustanciales en el tratamiento de los datos personales de nuestros usuarios, se lo notificaremos mediante un aviso en la página de inicio del sitio web. La fecha de la última revisión de la política de privacidad figura en la parte superior de la página. Usted es responsable de visitar periódicamente nuestro sitio web y esta política de privacidad para comprobar si se han producido cambios.

Información de contacto

Para hacer preguntas o comentarios sobre esta política de privacidad y nuestras prácticas de privacidad, póngase en contacto con nosotros en:

[email protected]

 

Título del documento Aviso de privacidad - RR. HH. - Candidatos
Nº de documento POL GEN-013
Nº de revisión 2.0
Fecha de entrada en vigor 15 de mayo de 2026

Aviso de privacidad para los solicitantes

Finalidad del tratamiento de datos
Tratamos tus datos personales con el fin de examinar y tramitar tu solicitud.

Fundamento jurídico
Tratamos tus datos personales para comprobar si podemos celebrar un contrato de trabajo contigo (inicio del contrato, art. 6, apartado 1, letra b) del RGPD).

Categorías de datos personales
Por regla general, solo tratamos los datos sobre ti que tú mismo nos has facilitado, en la mayoría de los casos a través de los documentos de solicitud y durante la entrevista de trabajo. También es posible que consultemos la información que hayas facilitado en redes sociales profesionales, como LinkedIn o XING.

Destinatarios
Solo cedemos datos a terceros cuando es necesario o cuando existe una base jurídica para ello.  Entre las categorías de terceros que pueden recibir o tener acceso a sus datos se incluyen:

    • Los contratistas a los que recurrimos para servicios de apoyo específicos, como proveedores de servicios informáticos, consultores y servicios externos de contabilidad o asesoramiento jurídico. Todasestas entidades están estrictamente obligadas, en virtud de acuerdos de confidencialidad, a no utilizar sus datos para ningún fin distinto del trabajo que les asignamos y a mantener la confidencialidad de sus datos.
    • Otras empresas de Velocity Clinical Research.Estos datos permanecen dentro del grupo Velocity, pero pueden implicar una transferencia internacional de datos a EE. UU., donde se encuentra la sede central de Velocity. Muchos de nuestros servicios corporativos compartidos, como Recursos Humanos, Finanzas y Tecnologías de la Información, se encuentran en EE. UU., por lo que las personas que trabajan en estos servicios y residen en EE. UU. tendrán acceso a datos de la Unión Europea (UE) y del Reino Unido (RU). Los datos solo se transferirán o divulgarán en la medida necesaria para este fin y de conformidad con la normativa pertinente en materia de protección de datos. Velocity cumple con el Marco de Protección de Datos UE-EE. UU. (EU-U.S. DPF) y con la Extensión del Reino Unido al EU-U.S. DPF, tal y como lo establece el Departamento de Comercio de EE. UU.  Velocity Clinical Research Inc. ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere a los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del EU-U.S. DPF) en lo que respecta al tratamiento de los datos personales recibidos de la UE y del Reino Unido al amparo del EU-U.S. DPF y de la Extensión del Reino Unido al EU-U.S. DPF.  En caso de conflicto entre los términos de la presente política de privacidad y los Principios del Marco de Protección de Datos UE-EE. UU. (Principios del DPF UE-EE. UU.), prevalecerán dichos Principios. Para obtener más información sobre el Programa del Marco de Protección de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/

Fuente de los datos:
Tus datos proceden de ti mismo y de las siguientes fuentes: redes sociales profesionales como LinkedIn o XING.

Plazo de conservación
Conservaremos tus datos personales mientras sean necesarios para los fines mencionados anteriormente y mientras lo exijan los plazos de conservación legales.

Si no podemos formalizar un contrato de trabajo contigo, por lo general eliminaremos los datos seis meses después de que finalice el proceso de selección. En caso de que deseemos conservar la información durante más tiempo, te pediremos tu consentimiento.

En caso de que formalicemos un contrato de trabajo contigo, incorporaremos los datos necesarios a tu expediente personal. En ese caso, te informaremos mediante una carta aparte sobre el tratamiento posterior de tus datos.

Tus derechos como interesado
Como interesado, te corresponden los siguientes derechos, siempre que se cumplan los requisitos legales:

    • Derecho a estar informado, Art. 15 RGDP
    • Derecho de rectificación, Art. 16 RGDP
    • Derecho de supresión, Art. 17 RGDP
    • Derecho a la limitación del tratamiento, Art. 18 RGDP
    • Derecho a la portabilidad de los datos, Art. 20 RGDP
    • Derecho de oposición, Art. 21 RGDP
    • Derecho a no ser objeto de una decisión basada en el tratamiento automatizado, Art. 22 RGDP

En caso de que el tratamiento se base en su consentimiento,tiene derecho a revocar dicho consentimientopara el tratamiento de los datos en cualquier momento, con efecto para el futuro.Asimismo, tiene derecho a presentar una reclamacióncontra el tratamiento de datos ante la autoridad de protección de datos.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a cooperar y a acatar, respectivamente, las recomendaciones del grupo de expertos creado por las autoridades de protección de datos de la UE (DPA) y la Oficina del Comisionado de Información del Reino Unido (ICO) en relación con las reclamaciones no resueltas relativas a nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU.

En cumplimiento del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al DPF UE-EE. UU., Velocity se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de su información personal.
Las personas de la UE y del Reino Unido que tengan consultas o reclamaciones sobre nuestro tratamiento de los datos personales recibidos al amparo del Marco de Protección de Datos UE-EE. UU. (DPF) y de la Extensión del Reino Unido al Marco de Protección de Datos UE-EE. UU. (DPF) deben ponerse en contacto en primer lugar con Velocity en [email protected].

Velocity está sujeta a las competencias de investigación y ejecución de la Comisión Federal de Comercio de EE. UU. (FTC) en lo que respecta a los datos personales recibidos o transferidos en virtud del DPF.

En determinadas circunstancias, podrá recurrir al arbitraje vinculante para las reclamaciones relativas al cumplimiento de la normativa sobre filtros de partículas diésel (DPF) cuando se hayan agotado otros procedimientos de resolución de conflictos.

En determinadas situaciones, es posible que nos veamos obligados a revelar datos personales en respuesta a solicitudes legítimas de las autoridades públicas, incluso para cumplir con requisitos de seguridad nacional o de aplicación de la ley.

Velocity seguirá siendo responsable en virtud de los Principios si su agente trata dichos datos personales de forma contraria a los Principios, salvo que la organización demuestre que no es responsable del hecho que haya dado lugar al perjuicio.

Si tiene alguna pregunta sobre sus derechos y cómo ejercerlos, póngase en contacto con el departamento de Recursos Humanos o con el responsable de protección de datos de Velocity Clinical en la dirección[email protected].

Facilitación de datos
Nos facilitas tus datos de forma voluntaria. Sin embargo, para que podamos evaluar tu solicitud y tu idoneidad, es imprescindible que nos facilites algunos datos. Si no deseas facilitarnos los datos requeridos, lamentablemente no podremos tener en cuenta tu solicitud.

Responsable del tratamiento:
La empresa de Velocity en la que has presentado tu solicitud (puedes consultar la lista de empresas de Velocity aquí (https://velocityclinicaltrials.eu/legal-entities/).
Puedes ponerte en contacto con Velocity para obtener más información a través de este correo electrónico: [email protected]

Delegado de protección de datos:
Puede ponerse en contacto conel delegado de protección de datosde Velocity Clinical en la dirección
fox-on Datenschutz GmbH por correo electrónico: [email protected]

1. Historial de revisiones

La presente notificación sobre protección de datos se actualiza de manera periódica. Podrá encontrar siempre la última versión en nuestra intranet.

Número de versión Fecha de revisión Resumen de la revisión
1.0 1 de noviembre de 2024 Original
2.0 15 DE MAYO DE 2026 El documento ya está disponible en inglés, polaco y alemán.

Título del documento Aviso de privacidad de Velocity para residentes en California
Nº de documento POL GEN-014
Nº de revisión 2.0
Fecha de entrada en vigor 17 de junio de 2026

AVISO DE PRIVACIDAD DE VELOCITY PARA RESIDENTES EN CALIFORNIA

ElpresenteAviso de privacidad para residentes en California(«Aviso») complementa la información contenida en la política de privacidad de Velocity Clinical Research, Inc. («Velocity») y se aplica a los visitantes y usuarios que residen en el estado de California («consumidores» o «usted»).  Proporcionamos este aviso de conformidad con la Ley de Privacidad del Consumidor de California de 2018 (CCPA). Algunos términos de este Aviso están definidos por la CCPA y sus significados pueden diferir de los que se aplican en otras secciones de nuestros sitios web.

Aviso Alcance

El presente Aviso se aplica al uso que usted haga de los recursos de Velocity disponibles públicamente a través de Internet, entre los que se incluyen, entre otros: VelocityClinicalTrials.com; Vision Engage; Vision Recruit; (cada uno de ellos se denomina «sitio web o aplicación de Velocity»).

 

Información personal que Velocity puede recopilar

Al utilizar un sitio web o una aplicación de Velocity, es posible que facilites a Velocity información que te identifique, se refiera a ti, te describa, haga referencia a ti, pueda asociarse razonablemente contigo o pueda vincularse razonablemente, directa o indirectamente, contigo, con tu hogar o con tu dispositivo («información personal»). Te rogamos que consultes la política de privacidad correspondiente al sitio web o la aplicación de Velocity que utilices para conocer la información personal que puedas facilitar a Velocity durante su uso.

En concreto, Velocity ha recibido los siguientes tipos de datos personales de los usuarios de los sitios web o las aplicaciones de Velocity en los últimos 12 meses.

 

Categorías de información personal Tipos específicos de información personal recopilada
Identificadores (por ej., nombre real, apodo, dirección postal, identificador personal único, identificador en línea, dirección IP, dirección de e-mail, nombre de cuenta, número de la seguridad social, número de licencia de conducir, número de pasaporte u otros identificadores similares) - Nombre real

- Apodo

- Dirección postal

- Dirección IP

- Dirección de e-mail

 

Información que identifique, se refiera a, describa o pueda asociarse con una persona concreta, incluyendo, entre otros datos, su nombre, firma, número de la Seguridad Social, características físicas o descripción, dirección, número de teléfono, número de pasaporte, número de permiso de conducir o de tarjeta de identificación estatal, número de póliza de seguro, formación académica, empleo, historial laboral, número de cuenta bancaria, número de tarjeta de crédito, número de tarjeta de débito o cualquier otra información financiera, médica o relativa al seguro médico. - Nombre

- Firma

- Número de la seguridad social

- Características físicas

- Permiso de conducir

- Número de teléfono

- Educación

- Empleo

- Historial laboral

- Sexo

- Idioma

- Raza

- Grupo étnico

Características de clasificaciones protegidas por la ley de California o federal. - Sexo

- Raza

- Edad

- Grupo étnico

- Orientación sexual

- Estado civil

- Origen nacional

Información biométrica - Huella dactilar

- ID facial

Información sobre la actividad en Internet u otras redes electrónicas (por ejemplo, historial de navegación, historial de búsquedas e información relativa a la interacción de un consumidor con un sitio web, una aplicación o un anuncio en Internet) - Historial de navegación

- Historial de búsqueda

Datos de geolocalización - Datos de geolocalización
Información de audio, electrónica, visual, térmica, olfatoria o similar - Mensajes de texto

- E-mails

- Mensajes telefónicos

Información profesional o laboral - Empleador

- Profesión

Conclusiones extraídas de cualquiera de los datos mencionados anteriormente con el fin de crear un perfil del consumidor que refleje sus preferencias, características, tendencias psicológicas, predisposiciones, comportamiento, actitudes, inteligencia, capacidades y aptitudes. - Seguimiento conductual

- Píxels/cookies/balizas

Origen racial o étnico, creencias religiosas o filosóficas, o membresía a un sindicato - Raza

- Grupo étnico

Tratamiento de datos biométricos con el fin de identificar de forma única a un consumidor - ID de huella dactilar

- Reconocimiento facial

Información sobre salud - Historial médico

- Historial de vacunación

- Radiografías y pruebas de imagen

- Afecciones médicas

- Medicamentos actuales

- Médico de atención primaria

- Altura y peso

- Métodos contraceptivos

Vida sexual u orientación sexual - Orientación sexual

 

Fuentes potenciales de información personal

¿Cómo recopilamos su información personal? Recopilamos información personal de las siguientes categorías de fuentes:

  • Usted, directamente en persona, por teléfono, mensaje de texto, e-mail y/o nuestro sitio web y nuestras apps
  • Un tercero con su consentimiento (por ej., su banco)
  • Redes publicitarias
  • Proveedores de servicio de internet
  • Proveedores de análisis de datos
  • Entidades gubernamentales
  • Sistemas operativos y plataformas
  • Redes sociales
  • Corredores de datos
  • Fuentes públicamente accesibles (por ej., registros de la propiedad)
  • Cookies en nuestro sitio web
  • Nuestros sistemas de TI y seguridad, incluyendo:

    • Sistemas de portero electrónico y registros de recepción
    • Monitorización automatizada de nuestros sitios web y otros sistemas técnicos, como nuestras conexiones y redes informáticas, sistemas de control de acceso y CCTV, sistemas de comunicaciones, e-mail y sistemas de mensajes instantáneos

¿Cómo y por qué utilizamos su información personal? En cumplimiento de las leyes de protección de datos, solo podemos utilizar su información personal si tenemos una razón adecuada para hacerlo, por ejemplo:

  • Cumplir con nuestras obligaciones legales o normativas
  • Para la ejecución de nuestro contrato con usted o para emprender acciones a petición suya antes de la formalización de un contrato, si procede
  • Por nuestros intereses legítimos o los de un tercero, o bien
  • Cuando haya dado su consentimiento

Un interés legítimo es cuando tenemos una razón empresarial o comercial para usar su información, siempre que esto no se anule por sus propios derechos e intereses.

La tabla siguiente explica para qué utilizamos (tratamos) su información personal y nuestras razones para hacerlo:

Para qué utilizamos su información personal Nuestras razones
Para prestarle servicios Para la ejecución de nuestro contrato con usted o para emprender acciones a petición suya antes de la formalización de un contrato, si procede
Prevenir y detectar un fraude contra usted o contra Velocity Clinical Research, Inc. Para nuestros intereses legítimos o los de una tercera parte, es decir, para minimizar un fraude que pudiera resultar perjudicial para nosotros y para usted
Otros tratamientos necesarios para cumplir con las obligaciones profesionales, legales y reglamentarias aplicables a nuestra actividad, por ejemplo, en virtud de la normativa en materia de salud y seguridad o de las normas dictadas por nuestro organismo regulador profesional Cumplir con nuestras obligaciones legales o normativas
Recopilar y facilitar la información requerida o relacionada con auditorías, consultas o investigaciones llevadas a cabo por organismos reguladores Cumplir con nuestras obligaciones legales o normativas
Asegurar el cumplimiento de las políticas empresariales, por ej., políticas sobre seguridad y uso de internet Para nuestros intereses legítimos o los de una tercera parte, es decir, para asegurar que seguimos nuestros propios procedimientos internos, para poder ofrecerle el mejor servicio
Razones operativas, como mejorar la eficacia, la formación o el control de calidad Para nuestros intereses legítimos o los de una tercera parte, es decir, para ser todo lo eficientes que podamos para poder prestarle el mejor servicio
Asegurar la confidencialidad de información comercialmente sensible Para nuestros intereses legítimos o los de una tercera parte, es decir, para proteger secretos comerciales y otra información comercialmente valiosa

Cumplir con nuestras obligaciones legales o normativas

Análisis estadísticos para ayudarnos a gestionar nuestro negocio, por ej., en relación con nuestro rendimiento financiero, nuestra base de clientes, nuestra gama de productos u otras medidas de la eficacia Para nuestros intereses legítimos o los de una tercera parte, es decir, para ser todo lo eficientes que podamos para poder prestarle el mejor servicio
Evitar el acceso y las modificaciones no autorizados a nuestros sistemas Para nuestros intereses legítimos o los de una tercera parte, es decir, para prevenir y detectar una actividad criminal que pudiera resultar perjudicial para nosotros y para usted

Cumplir con nuestras obligaciones legales o normativas

Actualización y mejora de los expedientes de los clientes y participantes Para la ejecución de nuestro contrato con usted o para emprender acciones a petición suya antes de la formalización de un contrato, si procede

Cumplir con nuestras obligaciones legales o normativas

Para nuestros intereses legítimos o los de un tercero; por ejemplo, para asegurarnos de que podamos mantenernos en contacto con nuestros participantes en relación con los pedidos existentes y los nuevos productos

Declaraciones reglamentarias Cumplir con nuestras obligaciones legales o normativas
Asegurar prácticas de trabajo seguras, valoraciones y administración del personal Cumplir con nuestras obligaciones legales o normativas

Para nuestros intereses legítimos o los de una tercera parte, es decir, para asegurar que seguimos nuestros propios procedimientos internos y trabajamos eficazmente para poder ofrecerle el mejor servicio

Comercializar nuestros servicios y los de terceras partes seleccionadas ante:

  • Clientes y participantes actuales y anteriores
  • Terceros que hayan manifestado previamente su interés por nuestros servicios
  • Terceros con los que no hemos tenido tratos anteriormente

Para nuestros intereses legítimos o los de una tercera parte, es decir, para promover nuestro negocio ante clientes y participantes existentes y anteriores
Auditorías externas y controles de calidad, por ej., auditorías de patrocinadores; auditorías financieras En aras de nuestros intereses legítimos o los de un tercero, es decir, para mantener nuestras acreditaciones y poder demostrar que operamos con los más altos estándares

Cumplir con nuestras obligaciones legales o normativas

¿Con quién compartimos su información personal? Habitualmente compartimos información personal con:

  • Nuestras filiales, incluidas las empresas del grupo Velocity Clinical Research, Inc.
  • Proveedores de servicio que utilizamos para ayudarnos a prestarle nuestros servicios, como proveedores de servicios de pago, almacenes o empresas de envío
  • Otras terceras partes que utilizamos para ayudarnos a llevar nuestro negocio, como agencias de marketing o proveedores de alojamiento de sitios web
  • Terceras partes aprobadas por usted, incluyendo sitios de redes sociales que decida enlazar a su cuenta o proveedores de pago de terceros
  • Agencias de informes de crédito
  • Nuestras aseguradoras y nuestros corredores
  • Nuestro banco

Solo permitimos que nuestros proveedores de servicios traten sus datos personales si tenemos la certeza de que adoptan las medidas adecuadas para protegerlos. Asimismo, imponemos obligaciones contractuales a los proveedores de servicios para garantizar que solo puedan utilizar sus datos personales con el fin de prestarnos servicios a nosotros y a usted. También podemos compartir datos personales con auditores externos.

Podemos divulgar e intercambiar información con las fuerzas del orden y los organismos reguladores para cumplir con nuestras obligaciones legales y reglamentarias.

También es posible que tengamos que compartir cierta información personal con terceros, como posibles compradores de parte o la totalidad de nuestro negocio, o durante un proceso de reestructuración. Por lo general, procederemos a anonimizar la información, aunque es posible que esto no siempre sea factible. El destinatario de la información estará sujeto a obligaciones de confidencialidad.

Más allá de la recogida y el uso de datos tal y como se establece específicamente en el presente documento, Velocity no vende datos a terceros.

Categorías de información personal revelada con fines comerciales. En los últimos 12 meses, hemos revelado las siguientes categorías de información personal con fines comerciales:

  • Identificadores (por ej., nombre real, apodo, dirección postal, identificador personal único, identificador en línea, dirección IP, dirección de e-mail, nombre de cuenta, número de la seguridad social, número de licencia de conducir, número de pasaporte u otros identificadores similares)
  • Información que identifica, se relaciona con, describe o se puede asociar con un individuo particular, incluyendo, sin limitarse a, su nombre, firma, número de la seguridad social, descripción o características físicas, dirección, número de teléfono, número de pasaporte, número de la licencia de conducir o de la tarjeta de identificación estatal, número de póliza de seguros, educación, empleo, historial laboral, número de cuenta bancaria, número de tarjeta de crédito, número de tarjeta de débito o cualquier otra información financiera, información médica o información del seguro de salud
  • Características de clasificaciones protegidas por la ley de California o federal
  • Información biométrica
  • Información sobre la actividad en Internet u otras redes electrónicas (por ejemplo, historial de navegación, historial de búsquedas e información relativa a la interacción de un consumidor con un sitio web, una aplicación o un anuncio en Internet)
  • Datos de geolocalización
  • Información de audio, electrónica, visual o similar
  • Información profesional o laboral
  • Las inferencias extraídas de cualquiera de los datos mencionados anteriormente para crear un perfil de un consumidor que refleje sus preferencias, características, tendencias psicológicas, predisposiciones, comportamiento, actitudes, inteligencia, capacidades y aptitudes, y—
  • Información personal sensible

 

Tiene derecho en virtud de la Ley de Privacidad del Consumidor de California de 2018 (CCPA), modificada por la Ley de Derechos de Privacidad de California de 2020 (CPRA), y algunas otras leyes de privacidad y protección de datos, según corresponda, a ejercer de forma gratuita:

Divulgación de información personal que recopilamos sobre usted Tiene derecho a conocer, y a solicitar la divulgación de:

  • Las categorías de información personal que hemos recopilado sobre usted, incluida la información personal confidencial
  • Las categorías de fuentes de las que se recogen los datos personales
  • Las categorías de terceros a los que revelamos datos personales, en su caso, y
  • Datos personales concretos que hemos recopilado sobre usted

Tenga en cuenta que no estamos obligados a:

  • Conservar cualquier información personal sobre usted que se haya recopilado para una única transacción si, en el curso ordinario de los negocios, no se conserva esa información sobre usted.
  • Reidentificar o vincular de cualquier otra forma aquellos datos que, en el curso normal de la actividad empresarial, no se conserven de una manera que permita considerarlos información personal, o bien:
  • Proporcionarle la información personal más de dos veces en un periodo de 12 meses

Divulgación de información personal vendida, compartida o divulgada con un propósito empresarial En relación con cualquier dato personal que podamos vender, compartir o revelar a un tercero con fines comerciales, tienes derecho a saber:

  • Las categorías de datos personales sobre usted que hemos compartido y las categorías de terceros a los que se han vendido o compartido dichos datos personales, y
  • Las categorías de datos personales que hemos facilitado sobre usted con fines comerciales y las categorías de personas a las que se han facilitado dichos datos con fines comerciales

Tienes derecho a oponerte a que se compartan tus datos personales con fines de publicidad comportamental personalizada. Si ejerces tu derecho a oponerte a que se compartan tus datos personales, nos abstendremos de compartirlos, a menos que posteriormente nos des tu autorización expresa para ello.

Para renunciar a que se comparta su información personal, visite nuestra página de inicio y haga clic en el enlace «No Compartir Mi Información Personal»: https://velocityclinicaltrials.com/opt-out-preferences/

Derecho a limitar el uso de información personal sensible Tiene derecho a limitar el uso y la divulgación de su información personal sensible a lo necesario para:

  • Prestar los servicios que cabe esperar razonablemente de un consumidor medio que solicite dichos servicios
  • Para prestar los siguientes servicios: (1) Contribuir a garantizar la seguridad y la integridad, en la medida en que el uso de los datos personales del consumidor sea razonablemente necesario y proporcionado para estos fines; (2) Uso transitorio y a corto plazo, incluyendo, entre otros, la publicidad no personalizada que se muestra como parte de la interacción actual del consumidor con la empresa, siempre que la información personal del consumidor no se revele a terceros y no se utilice para crear un perfil sobre el consumidor ni para alterar de ningún otro modo su experiencia fuera de la interacción actual con la empresa; (3) La prestación de servicios en nombre de la empresa, incluyendo el mantenimiento o la gestión de cuentas, la prestación de servicio de atención al cliente, la tramitación o el cumplimiento de pedidos y transacciones, la verificación de la información de los clientes, el procesamiento de pagos, la concesión de financiación, la prestación de servicios analíticos, la provisión de almacenamiento o la prestación de servicios similares en nombre de la empresa; y (4) Llevar a cabo actividades para verificar o mantener la calidad o la seguridad de un servicio o dispositivo que sea propiedad de la empresa, haya sido fabricado por ella, haya sido fabricado para ella o esté controlado por ella, así como para mejorar, actualizar o perfeccionar dicho servicio o dispositivo —y—
  • Según lo autorizado por otros reglamentos

Tiene derecho a saber si sus datos personales sensibles pueden utilizarse o cederse a un proveedor de servicios o a un contratista con fines adicionales y específicos.

Para limitar el uso de su información personal sensible, visite nuestra página de inicio y haga clic en el enlace «Limitar el Uso de Mi Información Personal Sensible»: https://velocityclinicaltrials.com/opt-out-preferences/

Derecho a la eliminación Sujeto a ciertas excepciones especificadas a continuación, al recibir una petición verificable suya:

  • Eliminar tus datos personales de nuestros registros -y-
  • Eliminar tus datos personales de nuestros registros -y-
  • Solicitar a los terceros con los que la empresa haya compartido tus datos personales que los eliminen, salvo que ello resulte imposible o suponga un esfuerzo desproporcionado

Tenga en cuenta que no podemos eliminar su información personal si la misma es razonablemente necesaria para:

  • Completar la transacción para la que se recopiló la información personal, cumplir los términos de una garantía escrita o retirada de productos realizada de conformidad con la legislación federal, proporcionar un bien o servicio solicitado por usted, o razonablemente previsto en el contexto de nuestra relación comercial en curso con usted, o ejecutar de otro modo un contrato entre usted y nosotros, si procede.
  • Contribuir a garantizar la seguridad y la integridad, en la medida en que el uso de los datos personales del consumidor sea razonablemente necesario y proporcionado para dichos fines
  • Realizar una depuración para identificar y corregir los errores que afectan al funcionamiento previsto del sistema.
  • Ejercer la libertad de expresión, garantizar el derecho de otro consumidor a ejercer su derecho a la libertad de expresión o ejercer otro derecho previsto por la ley.
  • Cumplir con la Ley de Privacidad de las Comunicaciones Electrónicas de California
  • Participar en investigaciones científicas, históricas o estadísticas públicas o revisadas por expertos en interés público que respeten el resto de leyes éticas y de privacidad aplicables, cuando sea probable que nuestra eliminación de la información imposibilite o perjudique gravemente la realización de dicha investigación, siempre que hayamos obtenido su consentimiento informado.
  • Permitir únicamente los usos internos que se ajusten razonablemente a tus expectativas, en función de tu relación con nosotros
  • Cumplir con una obligación legal vigente -o-
  • Utilizar sus datos personales, internamente, de forma lícita y compatible con el contexto en el que nos los facilitó.

Derecho de corrección Si conservamos datos personales inexactos sobre usted, tiene derecho a solicitarnos que corrijamos dichos datos. Una vez recibida una solicitud verificable por su parte, haremos todo lo que sea comercialmente razonable para corregir los datos personales inexactos.
Protección contra represalias Tiene derecho a que no tomemos represalias contra usted por haber ejercitado cualquiera de sus derechos según la CCPA/CPRA. Esto significa que no podemos, entre otros:

  • Denegarle servicios
  • Cobrar precios o tarifas diferentes por los servicios, incluso mediante el uso de descuentos u otros beneficios o la imposición de sanciones.
  • Ofrecerte un nivel o una calidad de servicios diferente -o-
  • Sugerirle que recibirá un precio o tarifa de servicios diferente o un nivel o calidad de servicios diferente.

Tenga en cuenta que podemos cobrarle un precio o una tarifa diferentes, o prestarle un nivel o una calidad de servicios distintos, si dicha diferencia guarda una relación razonable con el valor que su información personal aporta a nuestra empresa. Asimismo, podemos ofrecer programas de fidelización, recompensas, funciones premium, descuentos o tarjetas de club, de conformidad con estos derechos, o pagos a modo de compensación por la recogida, la venta o la conservación de información personal.

Cómo ejercer sus derechos. Si desea ejercer alguno de los derechos descritos en la presente Política de Privacidad, puede hacerlo aquí: https://velocityclinicaltrials.com/opt-out-preferences/. También puede ponerse en contacto con nosotros por correo electrónico en [email protected].

  • Tenga en cuenta que solo puede hacer dos peticiones de divulgación de portabilidad de datos o acceso a datos relacionada con la CCPA/CPRA dentro de un periodo de 12 meses.
  • Si decides ponerte en contacto con nosotros directamente por correo electrónico, deberás facilitarnos:

    • Información suficiente para identificarle (por ej., su nombre completo, dirección y número de cliente o de referencia del asunto)
    • Un documento que acredite tu identidad y tu domicilio (por ejemplo, una copia de tu permiso de conducir o pasaporte y una factura reciente de servicios públicos o de tarjeta de crédito) -y-
    • Una descripción del derecho que desea ejercitar y la información sobre la que trata su petición

  • No estamos obligados a facilitar información sobre el acceso a los datos o la portabilidad de los datos si no podemos verificar que la persona que realiza la solicitud es la persona sobre la que hemos recopilado información o alguien autorizado para actuar en su nombre.
  • Cualquier dato personal que recopilemos sobre usted para verificar su identidad en relación con su solicitud se utilizará exclusivamente con fines de verificación.
  • Podemos denegar tu solicitud de supresión si la conservación de la información es necesaria para que nosotros o nuestros proveedores de servicios podamos:

    • Llevar a cabo una transacción para la que hayamos recopilado los datos personales, proporcionarle algo que haya solicitado, tomar medidas que sean razonablemente previsibles en el contexto de nuestra relación actual con usted, o cumplir con cualquier obligación legal que podamos tener.
    • Detectar incidentes de seguridad, proteger contra actividades maliciosas, engañosas, fraudulentas o ilegales, o perseguir a los responsables de tales actividades.
    • Realizar pruebas de depuración en los productos para identificar y corregir los errores que afectan al funcionamiento previsto.
    • Ejercer la libertad de expresión, garantizar el derecho de otro consumidor a ejercer su libertad de expresión o ejercer cualquier otro derecho previsto por la ley.
    • Cumplir con la Ley de Privacidad de las Comunicaciones Electrónicas de California (Código Penal de California, art. 1546 y siguientes).
    • Participar en investigaciones científicas, históricas o estadísticas, públicas o sometidas a revisión por pares, que redunden en el interés público y que cumplan con todas las demás leyes aplicables en materia de ética y privacidad, cuando la supresión de la información pueda hacer imposible o dificultar gravemente la realización de la investigación, siempre que hayas dado previamente tu consentimiento informado.
    • Permita únicamente los usos internos que se ajusten razonablemente a las expectativas de los consumidores, en función de su relación con nosotros.
    • Hacer otros usos internos y legales de esa información que sean compatibles con el contexto en el que usted la proporcionó.
    • No proporcionamos estos derechos de supresión para la información personal (incluida la información sanitaria) almacenada o utilizada de otro modo por sistemas sanitarios u otras Entidades Cubiertas (tal como se define este término en la HIPAA). Póngase en contacto con su(s) sistema(s) sanitario(s) si tiene alguna pregunta sobre estos derechos con respecto a la información sobre usted almacenada o utilizada por ellos.

Cómo ponerse en contacto con nosotros. Póngase en contacto con nosotros o con nuestro responsable de protección de datos por correo postal, correo electrónico o teléfono si tiene alguna pregunta sobre esta política de privacidad o sobre la información que tenemos sobre usted.

Estos son nuestros datos de contacto:

Nuestros datos de contacto Judd Altman, responsable de protección de datos de Velocity
Dirección de contacto 300 E. Main Street, Suite 300

Durham, NC 27701

 

Dirección de correo electrónico de contacto [email protected]
Número de teléfono de contacto 919-926-1804