Privacyverklaring - Bristol Myers Squibb

Algemene Privacyverklaring

Klik hier om een kopie van deze algemene privacyverklaring van BMS te downloaden of af te drukken.

Als u een zorgverlener of deelnemer aan een klinisch onderzoek of onderzoeksproject van BMS bent, kunt u hier onze andere verklaringen raadplegen: Privacyverklaring voor zorgverleners | Privacyverklaring voor patiënten.

Ons streven

Bij Bristol Myers Squibb (BMS) erkennen wij het belang van uw privacy. Voor ons gaat privacy verder dan alleen de naleving van de wetgeving. BMS streeft ernaar om informatie die we over u verkrijgen te verzamelen, te gebruiken en te delen op een manier die in overeenstemming is met onze bedrijfswaarden, waaronder hoge ethische normen, integriteit, inclusie, eerlijkheid en transparantie. We hebben een speciaal intern team dat bekijkt hoe BMS informatie over u opent, verzamelt, gebruikt, deelt, opslaat, overdraagt, verwijdert en beschermt. Om uw gegevens te beschermen maakt BMS gebruik van redelijke en passende veiligheidsmaatregelen. Wanneer u uw rechten als betrokkene wil uitoefenen, kunt u, voor eventuele vragen die u hebt en die niet in deze verklaring worden beantwoord, contact met ons opnemen via eudpo@bms.com of zoals hieronder beschreven.

Privacyverklaring Voor Zorgverleners

Klik hier om een kopie van deze privacyverklaring voor zorgverleners van BMS te downloaden of af te drukken.

Als u een deelnemer bent aan een klinisch onderzoek of onderzoeksproject van BMS, kunt u onze privacyverklaring voor patiënten raadplegen of hier downloaden: https://www.bms.com/be/nl/privacy-policy.html#studypatient.

Ons streven

Bij Bristol Myers Squibb (BMS) erkennen wij het belang van uw privacy. Voor ons gaat privacy verder dan alleen de naleving van de wetgeving. BMS streeft ernaar om informatie die we over u verkrijgen te verzamelen, te gebruiken en te delen op een manier die in overeenstemming is met onze bedrijfswaarden, waaronder hoge ethische normen, integriteit, inclusie, eerlijkheid en transparantie. We hebben een speciaal intern team dat bekijkt hoe BMS informatie over u opent, verzamelt, gebruikt, deelt, opslaat, overdraagt, verwijdert en beschermt. Om uw gegevens te beschermen maakt BMS gebruik van redelijke en passende veiligheidsmaatregelen. Wanneer u uw rechten als betrokkene wil uitoefenen, kunt u, voor eventuele vragen die u hebt en die niet in deze verklaring worden beantwoord, contact met ons opnemen via eudpo@bms.com of zoals hieronder beschreven.

Privacyverklaring Voor persoonsgegevens Van Betrokkenen Bij Onderzoek

Deze verklaring schetst specifieke informatie over de verwerking van persoonsgegevens van betrokkenen van wie de gegevens door  Bristol Myers Squibb (BMS) worden verwerkt in het kader van klinische onderzoeken, observationele onderzoeken en andere onderzoeksprojecten.

WERELDWIJDE PRIVACYVERKLARING VAN BMS VOOR WERKNEMERS

Bent u een sollicitant, kijk dan hier voor meer informatie: https://www.bms.com/be/nl/privacy-policy.html#job.

Voor specifieke vragen over deze verklaring of voor meer informatie over hoe BMS uw persoonsgegevens verwerkt, verwijzen wij u naar het contactgedeelte hieronder.

De online versie vindt u hier.

WELKE INFORMATIE DEZE VERKLARING U BIEDT

Deze privacyverklaring voor werknemers legt uit hoe Bristol Myers Squibb omgaat met uw persoonsgegevens als u deel uitmaakt of hebt uitgemaakt van ons personeelsbestand.

Klik op de pictogrammen of tekst hieronder voor meer informatie over hoe, waarom en waar BMS uw gegevens gebruikt:

1. INLEIDING – LEESWIJZER VOOR DEZE VERKLARING

In deze verklaring geven wij u een overzicht van hoe en waarom wij uw persoonsgegevens – ook wel persoonlijke informatie genoemd – verzamelen. Ook geven we u informatie over uw privacyrechten met betrekking tot ons gebruik van uw gegevens. Wij vragen u om deze verklaring samen met de Algemene privacyverklaring van BMS te lezen. Die geeft uitleg over de collectieve privacynormen en -verplichtingen die van toepassing zijn op elke verwerking van persoonsgegevens door BMS. Deze is te vinden in de voettekst van onze www.bms.com bedrijfswebsites voor markten waar wij aanwezig of actief zijn. 


2. WIE IS DE VERWERKINGSVERANTWOORDELIJKE VAN UW GEGEVENS?

Een verwerkingsverantwoordelijke beslist waarom en hoe uw persoonsgegevens worden verwerkt. Centrale teams van BMS in een ander land (bijvoorbeeld teams in de VS en ondersteunende diensten die worden geleverd door onze geautoriseerde zakenpartners) kunnen echter ook toegang krijgen tot uw persoonsgegevens en deze verwerken zoals beschreven in deze verklaring. Voor elke activiteit zullen Bristol Myers Squibb Company en haar dochterondernemingen samen optreden als verwerkings-
verantwoordelijke voor het gebruik van uw gegevens.

Opmerking: Als u een arbeidsovereenkomst hebt, is de rechtspersoon van BMS die uw werkgever is, of die een contract heeft met uw werkgever, de verwerkingsverantwoordelijke van uw persoonsgegevens. Bent u een adviseur, contractant, stagiair of zelfstandige, dan is de verwerkingsverantwoordelijke de entiteit die in het contract van uw werkgever met BMS wordt vermeld.

 


3. CATEGORIEËN – WELK SOORT GEGEVENS VERWERKT BMS OVER U?

Deze paragraaf beschrijft welk type persoonsgegevens en gevoelige gegevens we verzamelen voor onze verwerkingsactiviteiten. Die kunnen variëren afhankelijk van uw functie bij BMS. We omschrijven deze persoonsgegevens als 'werkgerelateerde gegevens' die BMS nodig heeft voor het opstellen van uw arbeidsovereenkomsten en voor het uitvoeren van onze dagelijkse bedrijfsactiviteiten. Houd er rekening mee dat, afhankelijk van waar u woont, de relevante wetgeving inzake gegevensbescherming in uw rechtsgebied persoonsgegevens anders kan definiëren dan de beschrijvingen die in deze verklaring worden gebruikt.

Wij gebruiken de categorieën persoonsgegevens in de volgende context:

 

scale icon Onboarding & dagelijkse HR-activiteiten 
scale icon Vergoedingen, secundaire arbeidsvoor-waarden en prestaties

Beveiliging, IT, apparaten & opleidingSecurity icon

scale icon Enquêtes, evenementen, afbeeldingen, video's

Gevoelige gegevens Sensitive data icon

scale icon Milieu, gezondheid & veiligheid

Juridisch en naleving

Familiegegevens

scale icon Functies & titels, overplaatsing, uitdiensttreding

Opmerking: De meeste gegevens die wij over u gebruiken, zijn noodzakelijk voor onze dagelijkse activiteiten. Misschien besluit u om in bepaalde gevallen deel te nemen aan activiteiten die niet verplicht zijn, zoals het bijwonen van evenementen, gebruikmaken van secundaire arbeidsvoorwaarden, solliciteren op interne banen, reageren op enquêtes, of het delen van foto's of video's met BMS. In zo'n geval laten wij u weten wat uw mogelijkheden zijn voordat wij uw gegevens verwerken.


U kunt meer te weten komen over onze doeleinden en waarom we uw gegevens gebruiken in paragraaf 4.


4. DOELEINDEN – WAAROM WIJ UW GEGEVENS VERWERKEN EN IN WELKE CONTEXT

In deze paragraaf worden de belangrijkste soorten activiteiten beschreven waarbij BMS uw persoonsgegevens verwerkt, evenals de context waarin BMS deze gebruikt. Onze voornaamste verwerkingsactiviteiten bestaan uit:

  • de hantering van uw gegevens voor dagelijkse activiteiten, zoals voor onboarding als u een nieuw aangeworven werknemer bent, het afhandelen van uw salarisadministratie, verzoeken, om toegang tot onze systemen en intranet en sociale-mediaplatforms van BMS mogelijk te maken voor interactie met andere collega's, voor interne interacties en, indien van toepassing, prestatiebeoordelingen;
  • het aanbieden van secundaire arbeidsvoorwaarden, zoals leerprogramma's, loopbaanontwikkelingsprogramma's, fitness, kortingen op goederen, welzijnsprogramma's, evenementen/initiatieven van BMS of externe partijen;
  • het implementeren van passende veiligheidsmaatregelen en infrastructuren die gegevensverlies voorkomen, naleven van de toepasselijke wetgeving waarborgen, het onderhouden van hotlines voor klokkenluiders en kanalen voor het melden van wangedrag, belangenconflicten of onwettig gedrag waarvoor mogelijk vereist is dat informatie wordt bewaard als bewijsmateriaal in naleving van de toepasselijke arbeidswetgeving;
  • activiteiten binnen de context van onze bedrijfscultuur en -omgeving als multinationaal bedrijf, zoals deelname aan diversiteits- en inclusiegroepen, activiteiten of discussies, reacties op enquêtes over de werkomgeving bij BMS.

5. BEDRIJFSPLATFORMS EN -APPARATEN – HOE WE UW GEGEVENS GEBRUIKEN

Als BMS-medewerker zijn er vaak momenten waarop we uw gegevens digitaal moeten verwerken of delen. In de meeste gevallen wordt uw online verbinding met BMS-systemen veilig beheerd via het single sign–on (SSO)-proces van BMS of via ons VPN (virtueel particulier netwerk). U kunt toegang krijgen tot andere systemen, zoals Outlook of Workday, met behulp van tweefactorauthenticatie.

Voor meer informatie over hoe wij persoonsgegevens verzamelen van bezoekers aan onze websites of gebruikers van onze producten en diensten, kunt u onze Algemene privacyverklaring bekijken.


6. GEGEVENSBRONNEN – HOE VERKRIJGEN EN DELEN WE GEGEVENS OVER U?

Voor de meeste van onze verwerkingsactiviteiten verzamelt BMS persoonsgegevens rechtstreeks van u, hoewel we persoonsgegevens soms automatisch verkrijgen via bepaalde interne BMS-sites of indirect uit alternatieve bronnen.

Bijvoorbeeld: we verzamelen indirect persoonsgegevens van dienstverleners (zoals wervingsbureaus en diensten voor achtergrondonderzoek), online platforms, overheidsinstanties (strafrechtelijke gegevens, loonbeslagen) of autoriteiten waar dit wettelijk verplicht is (zoals de belastingdienst) om uw werkrelatie met ons te beheren..


We verzamelen ook automatisch informatie over u, via fysieke of online beveiliging, systeembewaking (bijvoorbeeld via video-opnames (CCTV)) of door logboeken voor toegangscontrole tot gebouwen wanneer u de werkplek betreedt, of in een andere soortgelijke context. BMS zal er altijd naar streven om u attent te maken op dit soort verwerking voordat uw persoonsgegevens worden verzameld. 


7. GEGEVENSOVERDRACHT – MET WIE WE UW GEGEVENS DELEN EN WIE TOEGANG HEEFT TOT DEZE GEGEVENS

Alleen een beperkt aantal BMS-teams en goedgekeurde derde partijen  of autoriteiten die uw informatie moeten beheren of verkrijgen, hebben toegang tot werkgerelateerde gegevens. Wanneer uw persoonsgegevens gevoeliger zijn, zal BMS meer beperkingen en beschermingsmaatregelen implementeren om deze te beschermen. Voor meer informatie over onze mechanismen voor grensoverschrijdende overdracht verwijzen wij u naar de betreffende paragraaf in onze Algemene privacyverklaring, die beschikbaar is op alle bms.com-websites.


8. ONZE RECHTSGRONDEN VOOR DE VERWERKING VAN UW PERSOONSGEGEVENS

In deze paragraaf beschrijven we onze juridische rechtvaardiging (gewoonlijk 'rechtsgrond' genoemd) voor het gebruik van uw gegevens met betrekking tot elk doel waarvoor deze worden gebruikt. We gebruiken de rechtsgrond die het meest geschikt is voor het doel en de omstandigheden in verband met een dergelijke verwerking. Hieronder leggen we uit welke rechtsgronden we kunnen kiezen of moeten gebruiken als we uw persoonsgegevens gebruiken.

Opmerking: Afhankelijk van het land of de staat waar u woont, vereist de nationale wetgeving mogelijk niet dat BMS rechtvaardigt hoe het uw gegevens gebruikt (zoals in de VS of Hongkong). Dit geldt voor normaal gebruik van uw gegevens, overdracht buiten het land waar u woont of bij het delen van uw werkgerelateerde gegevens met of het openbaar maken hiervan aan derden. Als u uit een rechtsgebied of een staat komt die een rechtsgrond vereist voor het verwerken van persoonsgegevens (zoals China, de EER, het VK of Brazilië), zal onze rechtsgrond afhangen van de betreffende persoonsgegevens en de context waarin we deze verzamelen. Waar vereist door de toepasselijke wetgeving, zal BMS uw voorafgaande toestemming verkrijgen voor bepaalde verwerkingsactiviteiten, zoals het gebruik van cookies of trackers, wanneer afbeeldingen of opnamen van u worden gebruikt, het openbaar maken van uw persoonsgegevens buiten het land waar u woont of het openbaar maken ervan aan door BMS goedgekeurde derden.


9. GEBRUIKEN WE KUNSTMATIGE INTELLIGENTIE (AI) OF SOORTGELIJKE TECHNOLOGIEËN?

BMS heeft interne beleids- en richtlijnen ontwikkeld voor het verantwoord gebruik van kunstmatige intelligentie (AI). Bij het gebruik van AI-tools met betrekking tot werk- en gevoelige werkgerelateerde gegevens, passen we wereldwijd erkende principes voor gegevensprivacy en -bescherming toe. Bij het gebruik van technologie van derden passen wij het volgende toe:

(i) BMS-beginselen over verantwoord gebruik van AI;
(ii) Passende technische en beveiligingsmaatregelen;
(iii) Contractuele regeling voor het beschermen van uw persoonsgegevens.

BMS zal u meer gedetailleerde informatie geven in een privacyverklaring en, indien nodig, uw voorafgaande toestemming verkrijgen voordat dergelijke technologieën worden gebruikt.

Meer informatie over uw rechten, waaronder uw recht om bezwaar te maken of om menselijke tussenkomst te verzoeken, kunt u vinden in paragraaf 10


10. INDIVIDUELE KEUZES – RECHTEN EN TOEGANG TOT UW GEGEVENS

In deze paragraaf worden de rechten beschreven die u mogelijk hebt en de eventuele acties die u kunt ondernemen met betrekking tot hoe BMS uw persoonsgegevens verwerkt.

U hebt verschillende privacyrechten met betrekking tot de verwerking van uw persoonsgegevens door BMS. Deze hangen echter af van het land waar u woont en van de rechtsgrond die wij hebben gebruikt om uw persoonsgegevens te verwerken. Het uitoefenen van uw rechten is doorgaans kosteloos, behalve als uw verzoek buitensporig is of een onevenredig grote inspanning vereist. In dat geval kunnen wij u om een redelijke vergoeding vragen.

BMS beoordeelt elk ontvangen verzoek op basis van wie u bent en het rechtsgebied of het land waarin u gevestigd bent. Indien wij niet aan uw verzoek kunnen voldoen, laten wij u weten waarom. U kunt altijd contact opnemen met BMS via dpo@bms.com voor meer informatie over uw rechten en hoe u deze kunt uitoefenen.

De hieronder beschreven rechten zijn niet absoluut en gelden alleen in bepaalde omstandigheden. Dit betekent dat wij mogelijk niet in staat zijn (bijvoorbeeld vanwege wettelijke vereisten) of niet verplicht zijn om gevolg te geven aan uw verzoek.  In sommige gevallen moeten we mogelijk aanvullende persoonsgegevens van u verzamelen om uw identiteit te verifiëren, zoals een kopie van een officieel identiteitsbewijs, voordat we toegang verlenen of uw gegevens verwijderen.


11. GEGEVENSBEVEILIGING – HOE WE UW PERSOONSGEGEVENS BESCHERMEN

BMS gebruikt passende technische en organisatorische maatregelen om uw persoonsgegevens online en offline te beschermen. Dit doen wij om niet geautoriseerde verwerking, verlies van gegevens, openbaarmaking, gebruik, wijziging of vernietiging van uw persoonsgegevens te voorkomen. De maatregelen die wij nemen zijn afhankelijk van de gevoeligheid van de persoonsgegevens en de meest recente ontwikkelingen op het gebied van beveiligingstechnologie. Waar nodig maken we gebruik van encryptie, pseudonimisering (zoals sleutelcodering), de-identificatie en andere technologieën die ons kunnen helpen bij het beveiligen van uw gegevens, inclusief maatregelen om de toegang tot uw gegevens te herstellen. We eisen ook van onze dienstverleners dat ze voldoen aan redelijke en erkende vereisten voor gegevensprivacy en beveiliging. 


12. GEGEVENS BEWAREN – HOELANG BEWAART BMS UW PERSOONSGEGEVENS?

Schema's voor gegevensbewaring

BMS bewaart uw persoonsgegevens slechts zo lang als nodig is voor de verwerkingsdoeleinden die worden vermeld in paragraaf 4 hierboven. Wat betreft het bewaren en opslaan van gegevens over u in onze systemen hebben we specifieke schema's voor gegevensbewaring opgesteld, in overeenstemming met ons bedrijfsbeleid en in naleving van de toepasselijke gegevensbeschermings- en lokale arbeidswetgeving..


13. BMS VERLATEN – WAT GEBEURT ER MET MIJN GEGEVENS?

Nadat u uw dienstverband bij BMS hebt beëindigd, bewaren wij bepaalde informatie over u (bijvoorbeeld uw contactgegevens) om sommige bedrijfsactiviteiten te verrichten, pensioenregelingen uit te voeren of te beheren, outplacementdiensten te betalen of om te reageren op vragen van uw nieuwe werkgever.


14. OVERDRACHT VAN CONTROLE

Het delen van gegevens in verband met een overdracht van controle

Er kunnen zich omstandigheden voordoen waarin wij besluiten om een deel (of de hele) onderneming, of een bedrijfstak (of een deel van onze activa) te reorganiseren of af te stoten. Dit kan onze informatiedatabases en websites omvatten, via een verkoop, afstoting, fusie, overname, in geval van een faillissement. of andere vormen van overdracht.

In dergelijke omstandigheden kunnen uw persoonsgegevens worden gedeeld met, verkocht, overgedragen, verhuurd, in licentie worden gegeven of anderszins door ons of namens ons worden verstrekt of beschikbaar gesteld aan feitelijke of potentiële partijen bij en in verband met de beoogde transactie (zonder uw toestemming of enige verdere kennisgeving aan u). In dergelijke omstandigheden zullen wij schriftelijke garanties vragen dat uw persoonsgegevens op passende wijze worden beschermd.


15. WIJZIGINGEN IN DEZE VERKLARING

BMS kan zijn privacyverklaringen van tijd tot tijd bijwerken. Als er belangrijke herzieningen zijn die van invloed kunnen zijn op de manier waarop wij uw persoonsgegevens verwerken, zal BMS u dit laten weten, hetzij rechtstreeks, hetzij via onze interne communicatiekanalen.


16. NEEM CONTACT MET ONS OP

Als u vragen hebt over deze verklaring, of als u meer informatie wilt ontvangen over ons gebruik van uw persoonsgegevens als BMS-werknemer, kunt u een vraag stellen door een ticket aan te maken op myBMS. Als huidige of voormalige werknemer kunt u ook per e-mail contact met ons opnemen via eudpo@bms.com voor de EU/EER, Zwitserland en het Verenigd Koninkrijk. Als u elders gevestigd bent, kunt u een e-mail sturen naar het team op dpo@bms.com of per post via de contactgegevens die worden vermeld in de relevante voettekst van onze bedrijfswebsites in uw eigen taal in het contactgedeelte.


Versie van de privacyverklaring


Actueel Uitgebreide lay-out en inhoudsupdates om de transparantie in alle BMS-markten te standaardiseren
2023