Denne privatlivspolitik gælder for alle oplysninger indsamlet gennem din kommunikation med Myasthenia Gravis Foundation of America (MGFA), uanset om det er elektronisk, skriftligt eller mundtligt; oplysninger indsamlet via mobilapplikationer ("Apps") eller MGFA-websteder ("Websteder"); samt alle andre oplysninger om dig, som vi måtte indsamle offline eller modtage fra tredjeparter (samlet kaldes sociale medieværktøjer, apps, websteder og offline- eller tredjepartsoplysninger som "Tjenesterne"). Ved at tilgå vores indhold og ressourcer eller give os dine oplysninger accepterer og accepterer du de praksisser, der er beskrevet i denne privatlivspolitik.
Da dit privatliv er vigtigt for os, giver vi dig meddelelser og valgmuligheder vedrørende indsamling og brug af dine oplysninger. For at gøre disse meddelelser nemme at finde, indeholder vores hjemmeside og donationswebsider eller andre websider links, der indsamler oplysninger om dig. Ved at besøge et MGFA-websted og/eller oprette en profil (hver især et "MGFA-websted") eller på anden måde bruge vores online ressourcer, accepterer du at overholde og være bundet af disse brugsbetingelser. Hvis du ikke accepterer disse brugsbetingelser, må du ikke få adgang til eller bruge vores online ressourcer.
Sådan håndterer vi oplysninger om dit besøg på vores hjemmeside eller mobilapp:
Oplysninger indsamlet og lagret automatisk
Hvis du ikke gør andet under dit besøg end at browse via hjemmesiden eller mobilappen, foretage søgninger, læse sider eller downloade oplysninger, indsamler og gemmer vi automatisk visse oplysninger om dit besøg. Disse oplysninger identificerer dig ikke personligt. Ingen oplysninger om brugere/besøgende vil blive solgt, delt eller brugt på nogen kommerciel måde. Vi indsamler og gemmer automatisk kun følgende oplysninger om dit besøg:
- Internetdomænet (for eksempel "company.com", hvis du bruger en privat internetadgangskonto, eller "yourschool.edu", hvis du opretter forbindelse fra et universitets domæne) og IP-adressen (en IP-adresse er et tal, der automatisk tildeles din computer, når du surfer på nettet), hvorfra du tilgår vores hjemmeside;
- den type browser og operativsystem, der bruges til at tilgå vores hjemmeside;
- dato og tidspunkt for din tilgang til vores hjemmeside;
- de søgninger, du foretager;
- de sider eller skærme, du besøger; og
- hvis du har linket til dette websted fra et andet websted, adressen på det pågældende websted.
Vi bruger disse oplysninger til at gøre vores websted og mobilapp mere nyttige for besøgende – til at lære om antallet af besøgende på vores websted, hvilken del af webstedet de er interesserede i, hvor længe de bruger webstedet, og hvilke typer teknologi vores besøgende bruger. Hvis du deltager i mere meningsfulde eller intensive aktiviteter på webstedet, såsom at downloade oplysninger eller aktivt reagere på begivenheder eller "opfordringer til handling", kan MGFA indsamle oplysninger, der identificerer dig som person, eller oplysninger, der er knyttet til eller kan knyttes til dig som person eller husstand, hvilket samlet set vil blive omtalt i denne privatlivspolitik som "Personlige oplysninger". Personlige oplysninger kan omfatte, men er ikke begrænset til, kontaktoplysninger, demografiske oplysninger, sundheds- og økonomiske oplysninger samt opkaldsoptagelser og -transskriptioner.
Nogle gange skriver vi en lille fil på brugerens computer kaldet en "sessionscookie". Sessionscookies udløber automatisk, når brugere forlader et websted; sessionscookies gemmer kun oplysninger under sessionen eller med det formål at gennemføre en bestemt onlinetransaktion, uden nogen mulighed for at spore brugere over tid og på tværs af forskellige websteder. Bemærk venligst, at cookies potentielt kan replikeres af sofistikerede teknologigrupper, men der er en vis risiko i alle onlineapplikationer eller websteder. Men vores donationssider er fuldstændig sikre og beskyttet af en ekstern behandlingsgateway. Bortset fra en sessionscookie og de seks elementer beskrevet ovenfor, indhenter vi ingen oplysninger fra brugeren eller brugerens computer. Vi bruger ikke "vedvarende cookies" og overholder fuldt ud ... HHS IRM-politik for brug af permanente cookies, HHS-IRM-2000-0009; Denne politik forbyder brugen af permanente cookies og tillader brugen af sessionscookies.
Vi bruger Google Analytics, som bruger cookies og lignende teknologier til at indsamle og analysere oplysninger om brugen af Tjenesterne og rapportere om aktiviteter og tendenser. Denne tjeneste kan også indsamle oplysninger om brugen af andre websteder, apps og onlineressourcer. Du kan få mere at vide om Googles praksis ved at gå til www.google.com/policies/privacy/partners/ og fravælge dem ved at downloade browsertilføjelsen til fravalg af Google Analytics, som er tilgængelig på https://tools.google.com/dlpage/gaoptout.
Sådan bruger vi dine personlige oplysninger
Følsomme oplysninger, der opbevares, behandles eller transmitteres af MGFA, eller transmitteres til MGFA via hjemmesidens donationsformular, er beskyttet af de kontroller, der er på plads fra de SaaS-baserede systemer, som organisationen bruger. Hver af de cloudbaserede platforme, som organisationen bruger, anvender stærke og formelle kryptografistandarder til kryptering af data i hviletilstand og under transit. Hver af dem har også gennemgået akkrediteret revision relevant for sikkerhedskontrollerne (SOC 2 Type II), og som en del af MGFA's leverandørrisikostyring er de blevet gennemgået for at validere deres komponenter i den delte sikkerhedsmodel.
Krypteringsmekanismer under transit omfatter, men er ikke begrænset til, krypteret e-mail med Transport Layer Security i Microsoft Office 365 Exchange Online-platformen og brugen af TLS ved adgang til, interaktion med og overførsel af data til de SaaS-baserede platforme, som organisationen bruger til lagring af følsomme data. TLS/SSL-baserede teknologier anvendes i alle systemerne, herunder webstedet og alle oplysninger, der transmitteres via webstedet.
MGFA's slutpunkter, selvom de ikke bruges til lagring af følsomme data, anvender kryptering baseret på hviletilstandsvolumen ved hjælp af indbyggede krypteringsmekanismer i operativsystemet, såsom Microsoft Bitlocker eller Apple FileVault.
Hvis du sender os personlige oplysninger
Hvis du sender os en e-mail eller en besked via vores "Feedback" eller indtaster personlige oplysninger på en formular (f.eks. registrerings-, donations- eller frivilligformularer), der findes på vores hjemmeside, onlinefællesskab eller mobilapp, vil din identitet og indholdet af din besked blive gemt i et sikkert eksternt databasesystem for altid og er dækket af databeskyttelsesloven. Du kan være sikker på, at:
- Oplysningerne vil ikke blive delt med eller solgt til nogen, der ikke er ansatte hos Myasthenia Gravis Foundation of America, medmindre den pågældende person giver tilladelse til det.
- Din e-mailadresse vil ikke blive videregivet til tredjepart, medmindre deltageren giver tilladelse til det.
- MGFA deler, sælger, bytter eller udlejer ikke dine personlige oplysninger med/til andre.
Vi bruger disse oplysninger til at:
- Overvej dine forslag.
- Måske svare direkte til dig for at få en afklaring.
- Behandle din anmodning om materialer, hvis du fremsætter en.
- Prøv at besvare dine spørgsmål, hvis du stiller dem.
- Sender dig information vedrørende MGFA.
- Indsaml donationer.
- Deltage i legitim markedsføringsaktivitet og kampagner.
- Indhent meninger og opfattelser gennem undersøgelser eller afstemninger.
Datoindsamling, anvendelse og behandling for bestanddele uden for USA
Hvad er den generelle databeskyttelsesforordning?
Lovgivningen i nogle lande kræver, at vi informerer dig om de lovlige grunde, vi påberåber os for at indsamle, bruge, videregive og på anden måde behandle dine personlige oplysninger. I det omfang disse love gælder, er vores lovlige grundlag for behandling af dine personlige oplysninger til støtte for vores legitime interesser, hvor disse interesser ikke tilsidesættes af dine grundlæggende rettigheder og friheder. GDPR er en omfattende forordning om databeskyttelse, der er vedtaget af Den Europæiske Union (EU), for at regulere, hvordan virksomheder indhenter og behandler personlige oplysninger i EU. Som en ny og forbedret version af databeskyttelsesdirektivet fra 1995 bestræber GDPR sig på at holde trit med de stigende krav til internetprivatliv i verden i dag. For at gøre dette udvider loven sin rækkevidde til at omfatte organisationer uden for regionen, så længe de tilbyder produkter/tjenester til eller indsamler personlige oplysninger fra EU-borgere.
Grundlæggende set gælder det for GDPR:
- Harmoniserer databeskyttelseslovgivningen på tværs af alle 28 EU-medlemsstater i én centraliseret kilde,
- Styrker individuelle rettigheder til privatlivets fred vedrørende beskyttelse af personoplysninger, og
- Pålægger bøder og andre straffe for overtrædere
- GDPR's definitioner
- For at forstå og overholde GDPR på passende vis, skal du forstå, hvordan loven definerer dens vilkår. Lad os kort gennemgå det væsentlige.
Personoplysninger
Personoplysninger er enhver information, der direkte eller indirekte kan identificere en person. Selvom loven ikke indeholder en udtømmende liste over, hvad der bør betragtes som personoplysninger, er her de mere åbenlyse:
- navne
- Identifikationsnumre
- IP-/e-mailadresser
- Webcookies
- Billeder eller videoer
- Bank detaljer
- Anonymiserede data kan også falde ind under denne definition, hvis en person let kan identificeres ud fra dem.
Følsomme personoplysninger
I henhold til GDPR er følsomme personoplysninger en unik klasse af personlige oplysninger, der er underlagt strengere regler på grund af deres indgribende karakter. Det omfatter, men er ikke begrænset til, følgende:
- Biometriske data
- Genetiske data
- Seksuel orientering
- Politiske meninger
- Filosofiske/religiøse overbevisninger
- Racemæssige/etniske data
- Behandles
Behandling er et følsomt begreb i henhold til GDPR. Det refererer til enhver aktivitet eller operation (uanset om det er elektronisk eller manuel), der udføres på personoplysninger. Nævnte eksempler inkluderer:
- Indsamling af data
- Optagelse af data
- Lagring eller organisering af data
- Ændring af data
- Brug af data
- Videregivelse af data
- Begrænsning af data
- Sletning af data
Når det er sagt, kan du bare antage, at alt, hvad du gør med en persons data, kan betegnes som behandling.
Samtykke
Vi indsamler og behandler data på grundlag af samtykke, og vores behandlingsaktiviteter anses først for lovlige efter at have indhentet et klart og bekræftende samtykke fra vores registrerede uden for USA. Dette retsgrundlag fremmer GDPR's mission om at give de registrerede mere kontrol. Samtykke er nu mere dybt reguleret under GDPR. I henhold til loven skal samtykke være klart, specifikt, utvetydigt og karakteriseret ved en godkendende handling. Vi stræber efter at indhente udtrykkeligt samtykke fra de registrerede. Derudover er samtykke let at trække tilbage og gives kun af brugere over 13 år eller godkendt af en forælder.
Individuelle rettigheder i henhold til GDPR
Som en organisation, der er underlagt forordningen, overholder og hjælper vi med at udøve de individuelle brugerrettigheder i henhold til GDPR. Disse omfatter:
- Ret til at blive informeret – Vi informerer brugerne om, hvordan vi indhenter og behandler deres data, i en kort, forståelig og lettilgængelig form.
- Ret til indsigt – Vi giver brugerne mulighed for at indhente oplysninger om, hvordan vi bruger, opbevarer eller videregiver deres data.
- Ret til berigtigelse – Vi giver brugerne mulighed for at rette unøjagtige oplysninger, der vises i vores registre.
- Ret til sletning – Vi sletter straks brugernes data på deres anmodning.
- Ret til at begrænse behandling – Vi stopper behandlingen af brugernes data på deres anmodning.
- Ret til dataportabilitet – Vi giver brugerne mulighed for at overføre en kopi af deres data til en anden virksomhed.
- Ret til indsigelse – I visse tilfælde kan brugere gøre indsigelse mod behandlingen af deres personoplysninger.
- Rettigheder relateret til automatiserede afgørelser – Vi beskytter brugere mod automatiserede afgørelser ved at give en gennemgang, når der anmodes om det.
Hvis du bor i Den Europæiske Union, har du følgende rettigheder:
- Du har ret til at anmode MGFA om adgang til dine personoplysninger og om berigtigelse af ukorrekte personoplysninger om dig.
- Du har ret til at anmode om, at MGFA ikke behandler dine personoplysninger automatisk.
- Du har ret til at få dine personoplysninger slettet eller begrænset af MGFA under visse omstændigheder, herunder når oplysningerne ikke længere er nødvendige i forhold til de formål, hvortil de blev indsamlet eller på anden måde behandlet, undtagen når MGFA er lovpligtig til at opbevare eller på anden måde behandle dine personoplysninger med henblik på at fastlægge, gøre retskrav gældende eller forsvare dem eller til beskyttelse af en anden persons rettigheder.
Du kan udøve disse rettigheder ved at kontakte MGFA ved hjælp af kontaktoplysningerne nedenfor.
Hvis du befinder dig i Den Europæiske Union, har du også ret til at indgive en klage til en tilsynsmyndighed, især i den EU-medlemsstat, hvor du har din sædvanlige bopæl, dit arbejdssted eller det sted, hvor en påstået overtrædelse af den gældende databeskyttelseslovgivning har fundet sted. Vi opfordrer dig dog til først at kontakte os på mgfa@myasthenia.org, så vil vi forsøge at løse dine bekymringer.
Hvis du ønsker at indsende en anmodning om adgang til, rettelse, begrænsning eller sletning af data, kan du gøre det ved at kontakte os på mgfa@myasthenia.org, og vi vil behandle en sådan anmodning med hensyn til alle personlige oplysninger, som vi kan linke til dig individuelt, baseret på de oplysninger, du kan give os. Disse rettigheder og muligheder, som du har med hensyn til personlige oplysninger, er underlagt begrænsninger og undtagelser i henhold til gældende lov.
Vores forpligtelse til børns privatliv
Det er særligt vigtigt at beskytte de allermindstes privatliv. Derfor overholder vi Children's Online Privacy Protection Act (COPPA) fra 1998. (For mere information, besøg Federal Trade Commissions COPPA-websted på) http://www.ftc.gov/privacy/coppafaqs.shtm. MGFA's websider er ikke rettet mod børn, men vi anerkender, at børn til tider kan bruge websidernes tjenester til at sende personlige oplysninger til MGFA's nationale kontor. Når vi modtager sådanne oplysninger eller forespørgsler fra personer, som vi faktisk ved er under 13 år, indhenter vi forældres samtykke, før personligt identificerbare oplysninger indsamles, bruges eller videregives. MGFA kontakter eller anmoder ikke bevidst om donationer fra personer under 18 år. Dette kan dog lejlighedsvis være uundgåeligt, hvis en ekstern kilde har givet os oplysninger, men vi ikke har indsamlet eller tilføjet aldersoplysninger til deres lister.
Sikkerhed
Online registrering og oplysninger såsom kreditkortnumre vil blive sikret ved hjælp af en kommercielt accepteret krypteringsmetode. Selvom vi anvender rimelige sikkerhedsforanstaltninger for at beskytte dine personlige oplysninger, skal du være opmærksom på, at ingen elektronisk transmissionsmetode er fuldstændig ufejlbarlig, og vi kan ikke garantere dens absolutte sikkerhed. Hvis du bliver opmærksom på brud på webstedets sikkerhed, bedes du kontakte os med det samme.
Vi kan videregive personligt identificerbare oplysninger til de rette myndigheder, hvis vi bliver underlagt en stævning eller retskendelse, eller hvis vi på anden måde er juridisk forpligtet til at videregive sådanne oplysninger. Vi kan også bruge og videregive oplysninger om dig til at fastslå eller udøve vores juridiske rettigheder, til at håndhæve Vilkår og betingelser for brug, at gøre gældende og forsvare sig mod juridiske krav, eller hvis vi mener, at en sådan videregivelse er nødvendig for at undersøge, forebygge eller træffe andre foranstaltninger vedrørende faktiske eller formodede ulovlige eller svigagtige aktiviteter eller potentielle trusler mod en persons fysiske sikkerhed eller velbefindende. Hvis hele eller dele af MGFA fusioneres eller på anden måde overføres til en anden enhed, kan vi overføre de personligt identificerbare oplysninger, du har givet os, til en sådan enhed som en del af den pågældende transaktion.
MGFA's fortrolighedspolitik for donorer, besøgende eller brugere af mobilapps
Myasthenia Gravis Foundation of America (MGFA) anerkender, at organisationen for at kunne fungere effektivt kræver vedligeholdelse og administration af omfattende donor- og potentielle donorregistre. Disse registre kan indeholde følsomme oplysninger, der er blevet delt med eller udviklet af MGFA-personale eller frivillige på et fortroligt grundlag. ("Register", som brugt heri, fortolkes som alle filer, herunder elektroniske data, der indeholder oplysninger om donorer eller potentielle donorer til MGFA). Donorer og potentielle donorer kan tiltrækkes af MGFA på baggrund af dens evne til at sikre midlertidig eller permanent anonymitet. Beskyttelse af donorers og besøgendes fortrolighed er en væsentlig del af at yde god service og støtte til donorer. MGFA opretholder det højeste niveau af fortrolighed med hensyn til donor- og brugeroplysninger. Derudover drages der omhu for at bevare fortroligheden af diskussioner, der finder sted, og oplysninger, der deles i forbindelse med udførelsen af MGFA-forretninger.
Denne politik kodificerer MGFA's holdning til fortrolighed.
1. Fortrolighed af optegnelser: Den administrerende direktør har det endelige ansvar for at opretholde fortroligheden af donor- og potentielle donoroptegnelser samt fondsoplysninger. Optegnelser vil normalt være tilgængelige for personalet og vil kun udvælge frivillige efter behov for at udføre deres opgaver. Efter den administrerende direktørs skøn kan personalet stille hele eller dele af enhver optegnelse til rådighed for MGFA's bestyrelse og andre relaterede parter for at bistå dem med at udføre deres specifikke ansvarsområder. MGFA's revisorer, juridiske rådgivere og andre entreprenører er bemyndiget til at gennemgå donor-/potentielle donor- og fondsoptegnelser efter behov til de formål, de er ansat til. Alle personer, der tilgår donor-/potentielle donor- eller fondsoptegnelser i forbindelse med MGFA's arbejde, skal opretholde fortroligheden af disse optegnelser. Dette gælder for agenturers legatfonde såvel som for andre typer fonde. Personalet kan dele oplysninger med donorer, fondsmodtagere og tilskudsmodtagere vedrørende deres egne gaver, fonde, tilskud osv. Bortset fra i disse tilfælde må kopier af fortrolige oplysninger ikke opbevares uden for MGFA's kontorer i længere perioder og skal destrueres hurtigst muligt.
2. Offentliggørelse af donornavne: MGFA giver donorer mulighed for at fravælge at få deres navne trykt i MGFA's årsrapport og i andre relevante lister. MGFA vil ikke offentliggøre det specifikke beløb for en donors gave uden donorens tilladelse. Medmindre andet er angivet i dokumentet, anses donorer, der giver gaver til MGFA ved legat eller anden testamentarisk dokumentation, for at have givet en sådan tilladelse.
3. Minde-/hyldestgaver: Navnene på givere af minde- eller hyldestgaver kan frigives til den ærede, nærmeste pårørende eller et passende medlem af den nærmeste familie, medmindre giveren har angivet andet. Gavebeløb må ikke frigives uden giverens udtrykkelige samtykke.
4. Anonyme gaver: Den administrerende direktør er bemyndiget til at modtage anonyme gaver til MGFA og til at håndtere dem på passende vis. Giverens navn og størrelse vil blive tilbageholdt for bestyrelsen efter den administrerende direktørs og giverens skøn. Alle bestyrelsesmedlemmer skal respektere anonymiteten af enhver sådan gave.
5. Donationskategorier: Hvis der er fastsat donationskategorier for en specifik indsamling, et udfordringsbevilling eller et projekt, eller som en del af MGFA's løbende anerkendelsesprogram, anses donorerne, medmindre de angiver andet, for at have givet MGFA tilladelse til at offentliggøre deres navne i forbindelse med den pågældende donationskategori. Tilsvarende kan MGFA offentliggøre donationskategorier i forbindelse med donornavne i sin årsrapport, medmindre en donor angiver andet.
6. Ingen videregivelse til tredjeparter: Medmindre andet er angivet heri, må MGFA ikke videregive MGFA's optegnelser eller andre oplysninger vedrørende identifikation af en donor eller donorens gaver til tredjeparter eller tillade tredjeparter at kopiere, inspicere eller på anden måde bruge dem. Sådanne oplysninger, herunder adresser og demografiske oplysninger, må ikke videregives til tredjeparter uden donorens samtykke, medmindre det er påkrævet ved lov.
7. Fortrolighed i forbindelse med foreningens anliggender: Diskussioner, der finder sted i forbindelse med MGFA's drift, kræver diskretion, herunder diskussioner vedrørende bevillinger, personalespørgsmål, udviklingsaktiviteter, operationel fundraising, investeringsforvaltning osv. Holdninger eller udtalelser fra individuelle bestyrelsesmedlemmer, rådgivere eller medarbejdere bør ikke drøftes uden for officielle MGFA-møder og -processer. Ligeledes bør indholdet af MGFA's anliggender, herunder dokumenter eller MGFA-analyser af dokumenter, ikke drøftes eller deles uden for officielle møder og processer.
8. Offentliggørelse: MGFA vil overholde både bogstaven og ånden i alle krav om offentliggørelse, herunder den åbne tilgængelighed af sin formular 990-skatteopgørelse. Denne fortrolighedspolitik må ikke fortolkes på nogen måde, der forhindrer MGFA i at videregive oplysninger til skattemyndigheder eller andre offentlige myndigheder eller domstole, der har lovgivningsmæssig kontrol eller jurisdiktion over MGFA. Imidlertid skal alle medarbejdere, frivillige og entreprenører behandle alle oplysninger af privat karakter strengt fortroligt, herunder, men ikke begrænset til, alle punkter, der udtrykkeligt er omtalt i denne politik.
Sociale mediegrænseflader. Hvis du vælger at interagere med vores sociale medieværktøjer som Facebook, Google+, LinkedIn, Twitter eller andre, kan personlige oplysninger fra din sociale mediekonto blive delt med os. Dette kan omfatte personlige oplysninger, der er en del af din profil eller dine venners profiler. Derudover, hvis du logger ind på vores hjemmeside ved hjælp af din sociale mediekonto, bruger en "synes godt om"-knap eller bruger andre sociale mediefunktioner, mens du besøger vores hjemmeside, kan disse sociale medievirksomheder indsamle oplysninger om dig. Dine interaktioner med sociale medievirksomheder og brugen af deres funktioner er underlagt deres privatlivspolitikker.
Andre anvendelser eller videregivelser af personlige oplysninger. Vi kan også bruge og videregive dine personlige oplysninger, som vi finder nødvendige eller passende: (a) for at overholde gældende lov, som kan omfatte love uden for dit bopælsland, for at besvare anmodninger fra offentlige myndigheder, som kan omfatte myndigheder uden for dit bopælsland, for at samarbejde med retshåndhævende myndigheder eller af andre juridiske årsager; (b) for at håndhæve vores brugsbetingelser; (c) for at beskytte vores rettigheder, privatliv, sikkerhed eller ejendom og/eller vores tilknyttede selskabers, dig eller andres; og (d) under omstændigheder, som vi finder passende, at koordinere behandlingsrelaterede tjenester med din udbyder eller sundhedsplan eller til tilladte folkesundhedsmæssige formål såsom kræftovervågning. Derudover kan MGFA bruge, videregive eller overføre dine oplysninger til en tredjepart i tilfælde af reorganisering, fusion, salg, joint venture, overdragelse, overførsel eller anden afhændelse af hele eller dele af vores organisation (herunder i forbindelse med konkurs eller lignende procedurer).
Ud over de andre anvendelser, der er beskrevet i dette afsnit, kan vi også bruge dine oplysninger, hvis du udtrykkeligt giver os tilladelse til det.
Spor ikke-afsløring. Nogle webbrowsere har en "Spor ikke"-funktion, der giver en bruger mulighed for at få browseren til at underrette websteder om, at brugeren ikke ønsker, at deres onlineaktiviteter spores. MGFA's websted reagerer i øjeblikket ikke på sådanne browserinitierede signaler. Vedrørende eventuel ekstern sporing, bedes du læse de eksterne webstedspolitikker vedrørende deres sporingspraksis og deres reaktioner på Spor ikke-signaler.
I tilfælde af databrud – Underret om databrud
I henhold til GDPR defineres et brud på persondata som: "Et brud på sikkerheden, der fører til utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er transmitteret, lagret eller på anden måde behandlet." I tilfælde af et databrud underretter MGFA den rette tilsynsmyndighed (MGFA's administrerende direktør og medlemmer af direktionen) inden for 72 timer efter at det er opdaget.
Vi vil også informere de berørte registrerede, hvis bruddet kan true deres rettigheder og friheder. MGFA vil distribuere en e-mailmeddelelse (og potentielt en postmeddelelse) til alle berørte kontakter. Vores meddelelse vil indeholde følgende oplysninger:
- Brudets art.
- Navn og kontaktoplysninger på databeskyttelsesrådgiveren eller lignende oplysninger.
- De mulige konsekvenser.
- De anbefalede skridt, der skal tages for at håndtere bruddet.
MGFA vil også samarbejde med de relevante retshåndhævende myndigheder og it-agenturer eller -enheder for at afhjælpe eller undersøge bruddet og vil sikre eller slette data eller optegnelser efter behov eller efter anmodning fra kontakter eller juridiske enheder.
Valg / Opt-Out
Adgang
Efter anmodning vil vi give dig de oplysninger, vi har om dig, så du kan anmode om rettelser. Disse oplysninger vil blive sendt med post, hvilket vi mener er den sikreste kommunikationsmetode. Kontakt os venligst via e-mail på mgfa@myasthenia.org eller skriftligt til:
MGFA
Sikkerheds- og privatlivsanmodninger
290 Turnpike Road
Suite 5-315
Westborough, MA 01581
For at beskytte dit privatliv og din sikkerhed vil vi tage rimelige skridt til at bekræfte din identitet, før vi giver oplysninger eller foretager rettelser.
Datasikkerhed
Vi er forpligtet til at beskytte sikkerheden af dine personlige oplysninger og til at respektere dine valg vedrørende den tilsigtede anvendelse. For at forhindre uautoriseret adgang, opretholde datanøjagtighed og sikre korrekt brug af oplysninger bestræber vi os på at opretholde fysiske, elektroniske og administrative sikkerhedsforanstaltninger.
Vores hjemmeside giver brugerne mulighed for at fravælge at modtage kommunikation fra MGFA, når vi anmoder om oplysninger om den besøgende. MGFA giver følgende muligheder for at fjerne dine oplysninger fra vores databaser. Enhver, der fravælger dette, vil ikke modtage fremtidige kommunikationer fra os.
- Send en e-mail til mgfa@myasthenia.org
- I al e-mailkommunikation har vælgere eller kontakter mulighed for at "afmelde" sig fra kommunikation nederst i hver e-mail.
- Send en post til følgende postadresse for at anmode om at blive fjernet fra kommunikationslister:
Myasthenia Gravis Foundation of America
290 Turnpike Road
Suite 5-315
Westborough, MA 01581
Links til andre hjemmesider
Vores hjemmeside har links til mange andre sider. Når du linker til en anden side, er du underlagt den nye sides privatlivspolitik. Dette inkluderer de sider, du måtte linke til via vores søgemaskine.
Ret til at ændre privatlivspolitik.
MGFA forbeholder sig retten til når som helst at ændre, justere eller opdatere denne privatlivspolitik. Din brug af hjemmesiden efter ændringer betyder, at du accepterer at følge og være bundet af den ændrede privatlivspolitik, med forbehold for begrænsninger i henhold til gældende lov. Enhver ændring af denne privatlivspolitik gælder for enhver bruger, der har besøgt hjemmesiden, før ændringen blev foretaget. Gennemgå venligst denne politik med jævne mellemrum, og især inden du giver os personlige oplysninger. Privatlivspolitikken blev sidst opdateret på den ovenfor angivne dato.
Spørgsmål om vores privatlivs- og fortrolighedspolitik?
Hvis du har spørgsmål om Myasthenia Gravis Foundation of Americas privatlivspolitik, er du velkommen til at kontakte os på:
Myasthenia Gravis Foundation of America
290 Turnpike Road
Suite 5-315
Westborough, MA 01581
Telefon: 800-541-5454
E-mail: mgfa@myasthenia.org
