Déclaration de confidentialité - Bristol Myers Squibb

Politique Générale De Confidentialité

Cliquez ici pour télécharger ou imprimer une copie de la présente politique générale de confidentialité.

Si vous êtes un prestataire de santé, un participant à une étude clinique ou un projet de recherche de BMS, vous pouvez accéder à nos autres documents sur la vie privée ici : Politique pour les prestataires de santé | Politique pour les participants aux essais cliniques.

Notre engagement

Chez Bristol Myers Squibb (BMS), nous accordons une grande importance à votre vie privée. Pour nous, la confidentialité des données personnelles va au-delà du simple respect de la loi. BMS s’efforce de recueillir, d’utiliser et de partager les données que nous obtenons sur vous d’une manière conforme aux valeurs de notre entreprise. Nous le faisons notamment selon des normes éthiques élevées, avec intégrité, inclusion, équité et transparence. Nous disposons d’une équipe interne spécialisée qui examine comment BMS accède aux données vous concernant, les recueille, les utilise, les partage, les conserve, les transfère, les supprime et les protège. Pour protéger vos données, BMS emploie des mesures de sécurité raisonnables et appropriées. Lorsque vous faites valoir vos droits en tant que personne concernée, vous pouvez nous contacter pour répondre à toutes les questions que vous pourriez avoir et auxquelles la présente notice ne répond pas à l’adresse eudpo@bms.com ou comme décrit ci-dessous.

Politique De Confidentialité Pour Les Professionnels De Santé

Cliquez ici pour télécharger ou imprimer une copie de la présente Politique de confidentialité de BMS pour les professionnels de la santé.

Si vous n’êtes pas un professionnel de la santé, ou si vous souhaitez lire des informations supplémentaires sur nos activités générales de traitement, vous pouvez accéder à notre Politique générale de confidentialité.

Si vous participez à une étude clinique ou à un projet de recherche de BMS, vous pouvez accéder à notre Politique pour les participants aux études cliniques.

Notre engagement

Chez Bristol Myers Squibb (BMS), nous accordons une grande importance à votre vie privée. Pour nous, la confidentialité des données va au-delà du simple respect de la loi. BMS s’efforce de recueillir, d’utiliser et de partager les données que nous obtenons sur vous d’une manière conforme aux valeurs de notre entreprise, notamment des normes éthiques élevées, l’intégrité, l’inclusion, l’équité et la transparence. Nous disposons d’une équipe interne spécialisée qui examine comment BMS accède aux données vous concernant, les recueille, les utilise, les partage, les conserve, les transfère, les supprime et les protège. Pour protéger vos données, BMS emploie des mesures de sécurité raisonnables et appropriées. Lorsque vous faites valoir vos droits en tant que personne concernée, vous pouvez nous contacter pour répondre à toutes les questions que vous pourriez avoir et auxquelles la présente Politique ne répond pas à l’adresse eudpo@bms.com ou comme décrit ci-dessous.

Politique De Confidentialite Pour Les Participants Aux Etudes Cliniques 

La présente Politique de confidentialité fournit des informations spécifiques sur le traitement des données personnelles concernant les sujets de la recherche dont les données sont traitées par Bristol Myers Squibb dans le contexte d'études cliniques, d'études observationnelles et d'autres projets de recherche.

POLITIQUE DE CONFIDENTIALITÉ POUR LES EMPLOYÉS

Si vous souhaitez postuler chez BMS, veuillez cliquer ici pour plus d’informations sur la protection des données : https://www.bms.com/be/fr/privacy-policy.html#job;

Pour toute question spécifique concernant cette politique de confidentialité ou pour plus d’informations sur la manière dont BMS traite vos données personnelles, veuillez-vous référer à notre politique générale de confidentialité ou dans la section de contact ci-dessous.

La version en ligne de cette politique est accessible ici.

AU SUJET DE CETTE POLITIQUE DE CONFIDENTIALITÉ  

Cette politique de confidentialité vous explique comment Bristol Myers Squibb traite vos données personnelles si vous travaillez pour nous ou avez fait partie de nos employés. 

Cliquez sur les icônes ou le texte ci-dessous pour en savoir plus sur la manière avec laquelle BMS traite et utilise vos données personnelles : 

1. INTRODUCTION – COMMENT LIRE CETTE POLITIQUE

Dans la présente politique, nous vous donnons un aperçu de la manière dont nous collectons vos données personnelles et pourquoi nous les collectons. Nous vous informons également de vos droits en matière de protection de la vie privée liés à l’utilisation que nous faisons de vos données. Nous vous recommandons de lire la présente politique conjointement avec la politique générale de confidentialité de BMS qui vous explique de manière détaillée tous les traitements de données à caractère personnel chez BMS. Elle est disponible en bas de page de nos sites www.bms.com pour les marchés où nous sommes présents ou où nous opérons.


2. QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES ?

Le responsable du traitement décide pourquoi et comment traiter vos données personnelles. Toutefois, nos équipes centrales situées dans un autre pays (par exemple aux États-Unis et via les services de nos partenaires commerciaux) peuvent également accéder à vos données personnelles et les traiter comme décrit dans ce document. Pour chaque activité, Bristol Myers Squibb Company et ses entreprises affiliées agiront en tant que responsables du traitement ensemble ou conjointement pour l’utilisation de vos données.

Remarque : si vous avez un contrat de travail, BMS qui est votre employeur, ou qui est sous contrat avec votre employeur, est le responsable du traitement de vos données personnelles. Si vous êtes un consultant, un stagiaire ou un travailleur indépendant, l’entité mentionnée dans le contrat de votre employeur est le responsable du traitement de vos données personnelles.

 


3. CATÉGORIES – QUEL TYPE DE DONNÉES BMS TRAITE-T-ELLE À VOTRE SUJET ?

Cette section décrit le type de données personnelles et de données sensibles que nous collectons pour nos activités de traitement, qui peuvent varier en fonction de votre rôle chez BMS. Nous décrivons ces données personnelles comme des « Données liées au travail » dont BMS a besoin pour la création de vos contrats de travail et pour gérer nos activités professionnelles quotidiennes. N’oubliez pas que, selon votre lieu de résidence, la loi applicable en matière de protection des données dans votre juridiction peut définir les données personnelles différemment des descriptions utilisées dans cette politique.

Nous utilisons les catégories de données à caractère personnel dans le contexte suivant :

Intégration et RH au quotidien onboarding icon

scale icon Rémunération, avantages sociaux et performance
scale icon Sécurité, informatique, appareils
et formation

Sondages, événements, images, vidéoshealth monitor icon

Données sensibles Sensitive data icon

Environnement, santé et sécuritécctv icon

Service juridique et conformité

Données familiales

Fonctions et postes, Relocalisation, départ


Remarque : la plupart des données que nous utilisons à votre sujet sont nécessaires à nos opérations quotidiennes. Dans certains cas, vous pouvez décider de participer à des activités qui ne sont pas obligatoires, comme assister à des événements, accéder à des avantages, postuler à des emplois internes, répondre à des sondages ou partager vos enregistrements d’images ou de vidéos avec BMS. Dans ce cas, nous vous informerons des options qui s’offrent à vous avant de traiter vos données.


Pour en savoir plus sur nos objectifs et sur les raisons pour lesquelles nous utilisons vos données, consultez la section 4.


4. FINALITÉS – POURQUOI NOUS TRAITONS VOS DONNÉES ET DANS QUEL CONTEXTE

Cette section décrit les principales activités dans le cadre desquelles BMS traite vos données et le contexte dans nous les utilisons. Nos principales activités de traitement sont résumées ci-dessous :

  • Utilisation régulière de vos données, telles que votre intégration en tant que nouveau collaborateur, la gestion de votre paie, vos demandes, l’accès à nos systèmes, à notre intranet et aux plateformes de réseaux sociaux internes à BMS pour interagir avec d’autres collègues, pour des interactions internes et, le cas échéant à des fins de revue de performance ;
  • Pour vous offrir des avantages, tels que des programmes d’apprentissage, de développement de carrière, de conditionnement physique, des remises, bons ou rabais sur des biens et services, des programmes de bien-être, BMS ou des événements/initiatives externes ;
  • La mise en place de mesures de sécurité appropriées qui préviennent les pertes de données ou pour nos infrastructures. Cela nous permet de respecter les lois applicables, mettre en place des lignes ou canaux d’assistance téléphonique pour les lanceurs d’alerte (whistleblowing hotline) et des canaux pour signaler des mauvaises conduites ou inadmissibles sur le lieu de travail, des conflits d’intérêts ou des comportements illégaux qui peuvent nécessiter la conservation de vos données à des fins de preuve et pour nous conformer aux règles en matière de droit du travail ;
  • Dans le contexte de notre culture d’entreprise et l’atmosphère et valeur de travail en tant que multinationale, par exemple en participant à des groupes de discussions ou activités sur la diversité et l’inclusion, en répondant à des enquêtes sur l’environnement de travail chez BMS.

5. PLATEFORMES ET APPAREILS D’ENTREPRISE – COMMENT NOUS UTILISONS VOS DONNÉES

En tant que collaborateur BMS, nous devons souvent traiter ou partager vos données par des moyens numériques. Dans la plupart des cas, votre connexion en ligne aux systèmes de BMS est gérée en toute sécurité via le processus d’authentification unique (SSO) de BMS ou via notre réseau privé virtuel (Virtual Private Network) VPN. Vous pouvez accéder à d’autres systèmes, tels qu’Outlook ou Workday, en utilisant l’authentification à double facteur.

Pour plus d’informations sur la manière dont nous recueillons les données personnelles des visiteurs de nos sites web ou des utilisateurs de nos produits et services, veuillez consulter notre  politique générale de confidentialité.


6. SOURCES DE DONNÉES – COMMENT OBTENONS-NOUS ET PARTAGEONS-NOUS DES DONNÉES VOUS CONCERNANT ?

BMS recueille des données personnelles directement auprès de vous pour la plupart de nos activités de traitement, bien que nous obtenions parfois des données à caractère personnel automatiquement par le biais de certains sites internes à BMS ou indirectement auprès d’autres sources.

Par exemple : nous recueillons des données personnelles indirectement auprès de prestataires
de services (tels que les agences de recrutement et les services de vérification des antécédents - « background check »), de plateformes en ligne, d’organismes gouvernementaux (casiers judiciaires, saisies de salaire) ou d’autorités lorsque la loi l’exige (telles que les autorités fiscales) pour gérer votre relation de travail avec nous. Ces données ne sont collectées que lorsque cela est nécessaire, permis ou requis par la loi.


Nous recueillons également des informations vous concernant automatiquement, par le biais de mesures de sécurité physiques ou en ligne, de la surveillance des systèmes (par exemple par le biais de l’enregistrement vidéo (CCTV)) ou des journaux de contrôle d’accès aux bâtiments (logs) lorsque vous entrez sur le lieu de travail ou dans d’autres contextes similaires. BMS s’efforcera toujours de vous informer de ce type de traitement avant que la collecte de vos données personnelles n’ait lieu. 


7. TRANSFERTS DE DONNÉES – AVEC QUI PARTAGEONS-NOUS VOS DONNÉES ET QUI PEUT Y ACCÉDER ?

Seules les équipes limitées de BMS et les tiers autorisés ou autorités qui ont besoin de gérer ou d’obtenir vos informations peuvent accéder aux données personnelles liées au travail. Lorsque vos données personnelles sont plus sensibles, BMS appliquera davantage de restrictions et de protections. Pour plus de détails sur nos mécanismes de transfert transfrontalier, veuillez consulter la section correspondante de notre Politique générale de confidentialité disponible sur tous les sites web de bms.com.


8. NOS BASES JURIDIQUES POUR LE TRAITEMENT DE VOS DONNÉES PERSONNELLES

Dans cette section, nous décrivons nos justifications juridiques (communément appelées « base juridique ») pour l’utilisation de vos données liées à chacune des finalités de leur utilisation. Nous utiliserons la base juridique la plus appropriée à l’objectif et aux circonstances liés à ce traitement. Ci-dessous, nous avons expliqué quelles bases juridiques nous pouvons choisir ou devons utiliser lors de l’utilisation de vos renseignements personnels.

Remarque : selon le pays ou l’État dans lequel vous résidez, la loi locale peut ne pas exiger que BMS justifie la manière dont elle utilise vos données (comme aux États-Unis ou à Hong-Kong). Cela s’applique à l’utilisation normale de vos données, aux transferts en dehors de votre domicile ou lors du partage ou de la divulgation de vos données professionnelles avec un tiers. Si vous résidez dans une juridiction ou un État qui exige une base juridique pour le traitement des données personnelles (comme la Chine, l’EEE, le Royaume-Uni ou le Brésil), notre base juridique dépendra des données personnelles concernées et du contexte dans lequel nous les collectons. Lorsque la loi applicable l’exige, BMS obtiendra votre consentement préalable pour certaines activités de traitement – par exemple, l’utilisation de cookies ou de traceurs, lors de l’utilisation de vos images ou de vos documents d’enregistrement, la divulgation de vos données personnelles en dehors de votre pays de résidence ou leur divulgation à des tiers approuvés par BMS.


9. UTILISONS-NOUS L’INTELLIGENCE ARTIFICIELLE (IA) OU DES TECHNOLOGIES SIMILAIRES ?

BMS a élaboré des politiques internes et des directives sur l’utilisation responsable de l’intelligence artificielle (IA). Lorsque nous utilisons des outils d’IA impliquant des données professionnelles et sensibles liées au travail, nous appliquons des principes de confidentialité et de protection des données mondialement reconnus. Lors de l’utilisation d’une technologie tierce, nous appliquons :

(i) Principes BMS sur l’utilisation responsable de l’IA
(ii) Mesures techniques et de sécurité appropriées.
(iii) Arrangement contractuel pour protéger vos données personnelles.

BMS vous fournira des informations plus détaillées dans une politique de confidentialité et, si nécessaire, obtiendra votre consentement préalable avant d’utiliser ces technologies.

Vous pouvez lire plus d’informations sur vos droits, y compris votre droit d’opposition ou de demander une intervention humaine, dans la section 10


10. CHOIX INDIVIDUELS – DROITS ET ACCÈS À VOS DONNÉES

Cette section décrit les droits dont vous pouvez disposer et les mesures que vous pouvez prendre en ce qui concerne la manière dont BMS traite vos données personnelles.

Vous disposez de plusieurs droits en matière de protection de la vie privée. Ceux-ci dépendront néanmoins du pays où vous résidez et de la base légale que nous utilisons pour traiter vos données. L’exercice de vos droits est généralement gratuit, sauf si votre demande est excessive ou nécessite des efforts disproportionnés, auquel cas nous pouvons vous demander des frais raisonnables.

BMS évalue chaque demande reçue en fonction de votre identité et de la juridiction ou de l’État dans lequel vous vous trouvez. Si nous ne pouvons pas répondre à votre demande, nous vous en indiquerons les raisons. Vous pouvez à tout moment contacter BMS à l’adresse dpo@bms.com pour en savoir plus sur vos droits et sur la manière dont vous pouvez les exercer.

Les droits décrits ci-dessous ne sont pas absolus et ne s’appliqueront que dans certaines circonstances. Cela signifie que nous pouvons ne pas être en mesure (par exemple, en raison d’exigences légales) ou ne pas être obligés de donner suite à votre demande. Dans certains cas, nous pouvons avoir besoin de collecter des données personnelles supplémentaires auprès de vous pour vérifier votre identité avant de vous donner accès à vos informations ou de les supprimer, par exemple votre pièce d’identité.


11. SÉCURITÉ DES DONNÉES – COMMENT NOUS PROTÉGEONS VOS DONNÉES PERSONNELLES 

BMS utilise des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles en ligne et hors ligne. Nous le faisons pour empêcher le traitement non autorisé, la perte de données, la divulgation, l’utilisation, la modification ou la destruction de vos données personnelles. Les mesures que nous déployons dépendent de la sensibilité des données personnelles et des avancées les plus récentes en matière de technologie de sécurité. Le cas échéant, nous utilisons le cryptage, la pseudonymisation (comme le codage par clé), l’anonymisation et d’autres technologies qui peuvent nous aider à sécuriser vos données, y compris des mesures pour rétablir l’accès à vos données. Nous exigeons également de nos fournisseurs de services qu’ils se conforment à des exigences raisonnables et reconnues en matière de confidentialité et de sécurité des données. 


12. CONSERVATION DES DONNÉES – COMBIEN DE TEMPS BMS CONSERVE VOS DONNÉES PERSONNELLES?

Calendriers de conservation des données

BMS ne conservera vos données à caractère personnel que le temps nécessaire aux fins de traitement énumérées à la section 4 ci-dessus. S’agissant de la conservation et du stockage de vos données dans nos systèmes, nous avons mis en place des périodes de conservation de vos données spécifiques conformément à notre politique et règlements d’entreprise et au respect des lois locales applicables en matière de protection des données, notamment en matière de droit du travail.


13. QUITTER BMS – QU’ADVIENT-IL DE MES DONNÉES ?

À la fin de votre emploi chez BMS, nous conservons certaines informations vous concernant (par exemple, vos coordonnées) afin de mener à bien certaines opérations commerciales, d’administrer ou de gérer des plans de retraite, de payer des services de reclassement externe ou de répondre aux questions de votre nouvel employeur. 


14. TRANSFERT DE CONTRÔLE

Partage de données dans le cadre d’un transfert de contrôle

Des circonstances peuvent survenir lorsque nous décidons de réorganiser ou de céder une partie (ou la totalité) de nos activités ou d’une branche de nos activités (ou toute partie de nos actifs). Il peut s’agir de nos bases de données d’informations et de nos sites web, par le biais d’une vente, d’un désinvestissement, d’une fusion, d’une acquisition, en cas de faillite, ou d’autres moyens de transfert.

Dans de telles circonstances, vos données personnelles peuvent être partagées, vendues, transférées, louées, concédées sous licence, ou autrement fournies ou mises à disposition par nous ou en notre nom à des parties réelles ou potentielles à la transaction envisagée et en relation avec celle-ci (sans votre consentement ou tout autre prépolitique). Dans de telles circonstances, nous chercherons à obtenir des assurances écrites que vos données personnelles seront protégées de manière appropriée.


15. MISE A JOUR DE CETTE POLITIQUE

BMS peut mettre à jour ses politiques de confidentialité de temps à autre. En cas de révisions importantes susceptibles d’avoir un impact sur la manière dont nous traitons vos données personnelles, BMS vous informera de ces changements, soit directement, soit par nos canaux de communication internes.


16. COMMENT NOUS JOINDRE

Si vous avez des questions concernant cette politique, ou si vous souhaitez obtenir plus d’informations sur notre utilisation de vos données personnelles en tant que travailleur chez, ou ancien employé de, BMS, vous pouvez poser une question en ouvrant un ticket sur myBMS. Pour les employés actuels et anciens, vous pouvez également nous contacter par e-mail à eudpo@bms.com pour l’UE/EEE, la Suisse et le Royaume-Uni.

Si vous vous trouvez ailleurs, veuillez nous adresser un e-mail à l’adresse dpo@bms.com ou par courrier aux coordonnées décrites en bas de page de nos sites web d’entreprise bms.com qui s’applique dans votre pays ou langue dans la section contact.


Versions de la politique de confidentialité


Courant Mise à jour complète du design et du contenu pour harmoniser la transparence sur tous les marchés BMS
2023