隐私政策
Cancer Council Victoria 隐私政策和信息收集声明
1.1 我们的隐私义务和承诺
Cancer Council Victoria (CCV)是一家非营利性担保有限公司。CCV在收集、持有、使用和披露包含敏感信息和健康信息在内的个人信息时须遵守以下法律:1988年联邦隐私法(隐私法)及该法案中的澳大利亚隐私条例(APPs)、2001年维多利亚州健康记录法案(健康记录法)及该法案中的健康隐私条例(HPPs)。
我们致力于依照这些法律保护您的个人信息和健康信息:
为癌症患者,他们的家人和社区提供支持和咨询服务,开展癌症研究,进行筹款和宣传活动(服务);以及
维持 Victorian Cancer Registry(维多利亚州癌症登记处)的运作,在这方面2014年维多利亚州癌症成果促进法案同时适用。
这份隐私政策规定了我们是如何管理包含敏感信息和健康信息在内的个人信息的。它描述了我们收集和持有的信息类型及我们为什么这样做,怎样访问和更正信息,以及如何提出隐私投诉。
2.定义
2.1 什么是个人信息?
个人信息是指能够指明或是合理推断出个人身份的信息或观点,不论这个信息或观点真实与否。
就本隐私政策而言,除非另有说明,否则谈到个人信息时应理解为包含敏感信息和健康信息。
2.2 什么是敏感信息?
敏感信息是一系列个人信息的组合,在APPs中的受保护级别更高。它包含关于个人的种族或民族血统、政治观点或政治组织成员、宗教信仰或从属关系、哲学理念、行业或工业协会成员或工会成员资格、性偏好或性行为、犯罪记录或健康方面的信息。我们对包含敏感信息在内的个人信息的收集、使用和披露将遵守APPs的规定。
2.3 什么是健康信息?
健康信息是个人信息,也是关于个人的身体,精神或心理健康的信息或观点, 还包含一个人的残疾状况,及对未来所提供的医疗保健或医疗健康服务表达出的个人意愿。健康信息还包括为提供医疗健康服务所收集的个人信息,或与捐献个人身体部位,器官或身体物质有关的个人信息,或可预测个人健康状况的属于遗传信息的个人信息。勿须怀疑,CCV将遗传和生物信息也视为健康信息。我们对健康信息的收集、使用和披露将遵守HPPs的规定。
3.我们收集哪些个人信息?
3.1我们收集的信息类型
我们从我们提供服务的人那里,或是帮助我们提供服务的人那里收集个人信息。这包括癌症患者及其近亲、他们的员工、求职者、捐赠者、研究参与者、服务接收者、宣教活动参与者、健康促进项目或筹款活动参与者、医疗健康专业人士、供应商、志愿者、使用我们社交媒体网页和应用程序的使用者及我们的服务提供商。
我们收集的个人信息将由你的身份和收集信息的目的来决定。我们仅收集为履行我们的职能和业务所需的合理必要的个人信息。
我们和你打交道时收集的个人信息种类可能包括:
你的名字、出生日期和性别;
你的联系方式信息,包括地址、电子邮箱、电话和手机号码;
关于你种族血统的详细信息,例如出生国家,是否为原住民或托雷斯海峡岛民及在家说哪种语言;
用于捐赠或为我们提供服务时所用的付款或账单信息(包含银行账户详细信息、信用卡详细信息、付款地址和发票详细信息);
如果你正在使用我们的某个手机应用程序并且同意我们收集信息的话,还包含你的当前位置;
我们为你提供的服务的相关详细信息;以及
你在我们网站上设置的用户名和密码,包含你的社交账号ID(如果你使用的是这个ID)。
我们还可能收集以下类型的个人信息,如果你是:
受到癌症影响的人或是其近亲:
你的健康信息和病史,尤其是你与癌症有关的病史及和癌症相关的事项,包括你或你的近亲所患癌症的类型、你或他们得到的治疗、遗传或生物特征信息及生物特征模板;以及
向我们管理的维多利亚州癌症登记处报告的及由其维护的健康信息。我们还可能收集和维多利亚州癌症登记处相关的政府识别码,例如你的医疗服务号码。 关于维多利亚州癌症登记处的更多信息,请点击 这里。
研究参与者:
健康信息及病史、癌症家族史、遗传和生物学信息、生活方式信息。
求职者或雇员:
你的工作经历、行业资质、简历推荐信;
你的工作健康状况,包括从政府机构或部门得来的警方检查和安全信息(包括和儿童一起工作的检查信息),你工作申请过程中的健康检查和其他个人信息(仅在适当且符合法律的情况下收集);
你用于处理工资等收付款的银行账户详细信息;以及
符合法律的情况下收集的政府相关识别码,例如你的税号。
参与CCV筹款及支持计划和活动的公众参与者:
通过调查和问卷得到的你的观点;
仅在有限情况下收集的你的保险单详细信息,例如某个CCV项目要求你有某种保险才能参加(如假期计划);及
你对我们捐款捐赠的相关详细信息。
3.2 使用匿名或化名和我们打交道
在实际可行的情况下,你可以匿名或使用化名与我们打交道。你可以选择不向我们提供你的部分或全部个人信息。但是,这样做可能意味着我们无法全面协助你解决疑问或为你提供相关服务。根据法律,如果你的健康信息报告给了维多利亚州癌症登记处,你就不会是匿名的。
4. 我们如何收集你的个人信息?
4.1 从你那里收集
在合理和实际可行的情况下,我们将直接从你本人处收集你的个人信息。这可能是现场面对面收集的(例如,当你在商店内购买零售商品或参加某个活动时),可能是通过电话收集的(例如,如果你拨打13 11 20 联系了癌症委员会,或是你接听了一个电话调查问卷),可能是通过信件收集的(例如,如果你完成了一份研究文档或是调查)或是通过在线收集的(例如,如果你参加了一项在线调查,注册了一个在线活动,或是在我们这里注册了账户)。
4.2 从维多利亚州癌症登记处收集
维多利亚州政府规定所有维多利亚州医院、私立医院、指定的已注册资助机构或指定医疗服务机构的所有者都有义务向维多利亚州癌症登记处披露所有癌症患者的信息。维多利亚州癌症登记处的目标是保有维多利亚州所有癌症患者的最新和准确信息。这些信息可用于促进癌症的预防、控制和治疗。CCV负责管理维多利亚州癌症登记处。关于维多利亚州癌症登记处的更多信息, 例如哪些信息被收集了及数据如何登记的,请点击这里。
4.3 从Victorian Family Cancer Registry (维多利亚家庭癌症登记处)收集
维多利亚家庭癌症登记处是一个可选择加入的登记处,因具有遗传易感性而被评估为患癌高风险的家庭成员可选择加入。VCR的两项重要服务是帮助家庭癌症中心进行癌症验证的风险评估,及为其成员提供的监督预约提醒服务。我们为VFCR收集的信息类型可能包括你的姓名、联系方式、出生日期、你的性别及在家庭中的排行、诊断出的任何癌症及在什么年纪患癌,癌症相关的基因检测结果及推荐的后续预约的详细信息。我们仅在你知情同意的情况下收集此类个人信息。关于VCFR的更多信息,请点击这里。
4.4 从其他人处收集
我们可能从第三方处收集个人信息,例如向我们提供服务的承包商(包括筹款服务提供商)、医疗专业人士以及你的近亲(在你同意的情况下或是你无法直接向我们提供你的个人信息时)。
4.5 在线收集
当你访问我们的网站,我们或我们的第三方服务提供商,可能使用“Cookies"收集信息(它是设置在你的电脑设备上的小型数据文件,识别电脑设备,但不识别个人)。 我们还可能使用软件(例如Javascript), 或相似的科技收集信息。
这让我们可以:
保持你浏览过程的连续性(例如保持购物车内容不消失);
在你回来时记住你的详细信息和喜好;
使用Google Analytics收集信息,例如人口统计数据和个人兴趣的信息、网站访问量、访问时长及被访问页面信息;及
通过其他网站的广告网络定制化我们的广告。
你可以将浏览器设置为在收到Cookie时通知你,这会让你每一次都有选择接受或拒绝的机会。请注意如果你这样做,可能会影响你对我们网站上某些功能的使用。
我们还可能在我们的业务活动中收集你的IP地址,用于协助我们解决提供服务时的运营问题。这类信息不会识别你的个人身份。
当你使用我们的手机应用程序时,我们可能收集你的信息,例如你的个人资料,位置信息,及其他相关信息,用于我们提供服务。向我们提供这些信息的同时,即表示你同意我们收集和使用这些信息。
5.我们为什么收集你的个人信息及我们如何使用这些信息?
收集和使用你的个人信息除了用于开展我们的服务外,我们还会出于以下目的收集和使用你的个人信息:
5.1 研究用途
CCV可能会收集个人信息用于开展以及/或者资助对癌症起因、预防、诊断、治疗和癌症存活率方面的研究。这些信息在你同意的情况下可能直接来自你,或者来自维多利亚州家庭癌症登记处。关于因研究用途披露的信息,请参看第6.1条。
做研究用途收集的个人信息不会用于直接行销,除非你同意作此用途。
那些需要获得澳大利亚人类研究道德委员会(HREC)道德操守批准的研究项目在收集个人信息方面还需要承担额外的义务。这类项目需要遵守相关HREC的道德操守批准条件。
5.2直接行销和选择退出
我们可能会使用包括你的姓名、联系电话号码、地址和电子邮件地址在内的个人信息,并通过邮寄、电子邮件、社交媒体、电话包括短信的方式发送营销和促销信息。你可以在任何时候选择不接收我们的直接行销资讯。如果你没有退出,我们将认为你同意我们继续发送信息和资讯。
如果你希望不再收到我们的直接行销资讯,你可以按照我们发给你的信息里的退出说明随时告诉我们你要退出,或者你可以通过第11.1条中的联系方式联系我们。
5.3 其他的一般性用途
根据我们所提供的服务,我们可能会出于多种目的收集个人信息,包括:
就业:管理来自潜在雇员、现任雇员和离职雇员的问询或关于这些人的问询;
支持服务:提供信息和支持服务,并评估和报告这些服务;
健康促进:提供有关癌症风险因素的信息,例如紫外线照射、烟草和肥胖,并寻求你对活动的支持;
志愿者和其他支持:在我们寻求社区帮助的时候,让人们可以协助我们开展志愿者服务、社区筹款、宣传和其他活动; 以及
其他目的:就我们的运营、活动和目标,与人们进行沟通,以验证他们的身份,改进和评估我们的项目和服务,以及确保我们遵守了相关的法律。
在某些情况下,我们可能会作为Cancer Council Australia和其他下属州和领地的癌症委员会的代理来收集个人信息(例如,当我们是全国筹款活动的牵头的州时)。
在可行的情况下,我们将向你提供一份收集声明,其中会指出收集信息的目的,以及你如何就你的个人信息与我们联系。
6.我们向谁披露个人信息?
为了履行我们的服务和法定职能以及达到上述收集目的,我们可能向下述这些人适当披露某些个人信息和健康信息。
6.1 用于研究用途的披露
我们可能会向研究人员披露你的个人信息和健康信息,及维多利亚州癌症登记处的数据,以对癌症的病因、诊断、治疗和治愈进行研究。除非经过同意,否则为研究项目提供的信息一般是去识别化的。出于研究目的披露个人 信息和健康信息时,我们需要遵守法律义务,以及我们严格的内部政策和行为准则,包含基于澳大利亚负责任研究行为准则制定的研究行为准则。有关出于研究目的披露维多利亚州癌症登记处的数据的更多信息,请点击这里。
6.2 其他一般性披露
外部支持服务:将信息披露给为我们或你提供服务的医疗保健专业人士、律师、顾问、审计师、银行家、志愿者、代理机构和非营利性组织(仅在为开展服务必须时,在有限的和合适的情况下披露);
其他慈善机构:我们可能会出于营销目的向其他慈善机构提供去识别化的统计信息;
合约商和服务提供商:代表我们提供服务的人,例如邮局、印刷厂、信息技术服务提供商(包含位于新南威尔士州、新加坡或美国的州际间的或离岸的云计算服务提供商)、归档服务提供商、数据库合约商及代表我们提供服务的营销代理机构;
企业合作伙伴:他们可能希望向癌症委员会的支持者们提供特别优惠。(请注意,你有权随时通过第11.1条中的联系方式或按照通讯中的退出说明选择退出通讯);及
Cancer Council Australia及其他下属州和领地癌症委员会。
我们还可能将维多利亚州癌症登记处的数据披露给其他第三方,例如获得授权的医疗保健专业人士。有关因其他目的披露数据的更多信息,请点击这里。
7.我们是否会将个人信息转移或披露到维多利亚州以外的地方?
时不时地,我们可能会将个人信息和健康信息,及维多利亚州癌症登记处的数据,披露给维多利亚州和澳大利亚以外的个人和组织。
他们可能受到当地法律,或有效力的计划, 或是与和我们签订的合同的约束,这些合同要求他们以与我们所承担的隐私义务基本相似的方式保护我们披露的信息。否则,我们可能会根据适用情况,按照HPP9 和/或 APP8的其他规定披露或传输信息。
我们可能传输/披露信息的个人和组织包括位于维多利亚州外的上述第三方,如合约商和服务提供商,以及澳大利亚境内的其他下属癌症委员会。我们还可能向欧洲、亚洲或美国的研究人员披露去识别化信息。
8.我们如何储存和保护个人信息?
我们以硬拷贝和电子形式两种方式存储个人信息和健康信息。我们采取合理措施保护这些信息,防止其被误用、干扰或丢失,及遭受未经授权的访问、修改和披露。
我们采用的一些方法包括:
使用受密码保护的电子数据库存储电子形式的信息;
将硬拷贝信息存储在只有授权人员才能访问的安全地址;
使用安全套接层(SSL)证书对你的信用卡和借记卡号码进行加密;
财务信息在我们的服务器上是加密的,只有获得授权的CCV员工才能访问这些信息;并且
使用维多利亚州内的安全归档服务备份和归档信息。
如果个人信息是由第三方存储的,我们会做出相应安排,要求这些第三方维护信息的安全。我们采取合理的措施保护这些信息的隐私和安全。考虑到我们的服务和功能的性质,以及我们收集个人信息和健康信息的目的,我们通常会无限期地保留和持有大部分信息。根据UPP4,CCV作为健康服务提供者收集的健康信息至少在七年内不能被销毁,我们还将安全地归档我们没在使用的信息。
9.你能访问我们持有的关于你的信息吗?
9.1 研究参与者
如果你是CCV研究项目的参与者,通常不会授予你访问某些类型的个人信息的权限,例如DNA序列,并且在这种情况下, 参与者在决定参与研究时已被告知这一点。
9.2 一般性访问
你提出请求后,我们会按照所适用的隐私法的赦免条款,为你授予我们持有的关于你的个人信息的访问权限。我们需要首先识别你的身份并了解你需要访问的信息类型。我们致力于在30天内处理访问请求。我们可能会收取因访问信息产生的合理费用。如果你要求访问的个人信息中的任何部分遭到我们的拒绝,我们将书面告知我们的理由及你如何进行投诉。
9.3访问VCR的数据
有关如何访问VCR的数据的更多信息,请点击这里。
10.你如何更新和更正你的个人信息?
你可以随时要求CCV更正,更新我们持有的关于你的个人信息。在对你的信息进行任何更正或更改之前,我们需要验证你的身份。一旦被告知我们持有的个人信息对于其使用用途来讲不准确、过时、不完整、不相关或具有误导性的时候,我们也有义务采取合理的措施更正个人信息。
如果你需要访问,或希望更新你的个人信息,请按照下面提供的联系方式与我们联系。如果我们拒绝了你的请求,我们会以书面形式告知你我们的理由,并且向你解释你如何投诉。
11. 你如何联系我们或就我们对你个人信息的处理进行投诉?
11.1 我们的具体联系方式
有关我们的隐私政策或我们对个人信息和健康信息的管理,请按照下面的具体联系方式联系我们的隐私工作人员:
地址:
Cancer Council Victoria
615 St Kilda Road, Melbourne, VIC 3004
电话:03 9514 6100
电子邮件: enquiries@cancervic.org.au
11.2 向CCV投诉
如果你想就我们对你个人信息的管理提出投诉,请按照第11.1条中的具体联系方式与我们联系。为了向你提供恰当的回复,我们可能需要你向我们提供关于你的投诉的更多信息并验证你的身份。我们会对你的投诉进行调查并努力在收到投诉的30天内给你回复。如果我们不能在规定的时间期限内回复,我们会联系你解释延迟的原因并给出我们做出回复的新的时间期限。
如果你对我们的投诉处理不满意,你可以通过第11.1条中列出的具体联系方式上报此事至我们的首席运营官重新审查。
11.3 关于个人信息的外部投诉
如果你对我们的投诉处理仍然不满意,你可以向以下机构投诉:
Office of the Australian Information Commissioner 澳大利亚信息委员会办公室(OAIC) ,它负责根据1988年隐私法案处理关于个人信息方面的投诉。可通过以下方式联系OAIC:
网址: www.oaic.gov.au/about-us/contact-us-page
电话联系方式:1300 363 992
书面联系方式:Office of the Australian Information Commissioner, GPO Box 5218, Sydney, NSW, 2001
11.4 健康信息的外部投诉
对于1988年隐私法案未涵盖的关于个人信息的投诉,例如维多利亚州癌症登记处持有的健康信息,你可以按照下述方式联系Victorian Health Services Commissioner(维多利亚州健康服务专员) (其负责根据健康记录法案处理有关健康信息的投诉):
网址: www.health.vic.gov.au/hsc/
电话联系方式:1300 582 113
书面联系方式:Health Services Commissioner, 26th Floor, 570 Bourke Street, Melbourne VIC 3000
12.本隐私政策的更新及如何获取
本隐私政策可能会不时地进行审查和修订,以反映我们的做法、政策、系统和法律义务的变化。本隐私政策的任何变化自发布在我们网站上时起生效。
可以从我们的网站上下载隐私政策,或者按照第11.1条中的联系方式联系隐私工作人员获得。
生效日期2016年12月8日