Datenschutzrichtlinie - Bristol Myers Squibb
Datenschutzrichtlinien
Allgemeine Datenschutzerklärung
Wenn Sie Angehöriger medizinischer Fachkreise oder Teilnehmer an einer klinischen Studie oder einem Forschungsprojekt von BMS sind, können Sie unsere anderen Datenschutzerklärungen hier lesen: Datenschutzerklärung für Angehörige medizinischer Fachkreise | Datenschutzerklärung für Patienten
Unsere Verpflichtung |
Ihre Privatsphäre liegt Bristol Myers Squibb (BMS) am Herzen. Für uns geht der Datenschutz über die blosse Einhaltung des Gesetzes hinaus. BMS möchte Informationen, die wir über Sie erhalten, in einer Weise erheben, nutzen und weitergeben, die mit unseren Unternehmenswerten übereinstimmt, einschliesslich mit unseren hohen ethischen Standards in Bezug auf Integrität, Inklusion, Fairness und Transparenz. Wir haben eigens ein internes Team zusammengestellt, das kontrolliert, wie BMS auf Informationen über Sie zugreift, diese erhebt, nutzt, weitergibt, speichert, überträgt, löscht und schützt. Zum Schutz Ihrer Daten setzt BMS angemessene Sicherheitsmassnahmen ein. Bei Fragen zu Ihren Rechten als betroffene Person, die in dieser Datenschutzerklärung nicht beantwortet werden, können Sie sich unter eudpo@bms.com oder wie unten beschrieben an uns werden.
1. WER WIR SIND |
Wir, die Bristol Myers Squibb (BMS), sind ein Tochterunternehmen von Bristol Myers Squibb Company Gruppe (BMS-Gruppe), 345 Park Avenue NY 10154, USA (BMS USA). Unsere Daten (Name, Adresse usw.) können Sie möglicherweise nicht nur dieser Datenschutzerklärung, sondern auch einem Formular, einer Mitteilung auf einer App oder Website oder in einer E-Mail mit Link zu dieser Datenschutzerklärung entnehmen, das/die Ihnen zum Zeitpunkt der Erhebung von Informationen über Sie separat zur Verfügung gestellt wird. Zusammen mit unseren weltweiten Tochtergesellschaften und anderen Unternehmen, die Teil der BMS-Gruppe sind und mit Ihnen in Beziehung stehen, sind wir die Verantwortlichen für Ihre personenbezogenen Informationen. In dieser Datenschutzerklärung bezeichnen wir diese Unternehmen als „BMS“, „wir“, „uns“ oder „unser/e“. Die wichtigsten Standorte unserer Unternehmen, Anlagen und Märkte, in denen wir unsere Produkte vertreiben, sowie die Länder, in denen wir tätig sind, finden Sie auf www.bms.com.
2. EINFÜHRUNG – RELEVANZ DIESER DATENSCHUTZERKLÄRUNG FÜR SIE |
Diese allgemeine Datenschutzerklärung („Datenschutzerklärung“) beschreibt, wie Ihre Daten („personenbezogene Daten“ oder „personenbezogene Informationen“) von Bristol Myers Squibb genutzt werden, wenn Sie mit unserem Unternehmen interagieren, die Websites, mobilen Anwendungen, Geräte und Plattformen von BMS verwenden, wenn wir mit Ihnen kommunizieren sowie im Rahmen unserer Geschäftsaktivitäten. Sie werden darin über Massnahmen und Prozesse informiert, die wir zum Schutz Ihrer Daten eingeführt haben.
Diese Datenschutzerklärung gilt unabhängig davon, ob Sie ein Patient, Bürger, Besucher, Anteilseigner oder Investor, Mitglied einer Aufsichtsbehörde oder -stelle, Lieferant oder Geschäftspartner, Bewerber oder eine andere Person sind, mit der wir zusammenarbeiten oder die an unseren Geschäftsaktivitäten beteiligt ist. In dieser Datenschutzerklärung bezeichnen wir Sie als „Sie“ oder „Ihr/e“. Mit den Begriffen „Verarbeitung“ oder „Nutzung“ umschreiben wir den Zugriff auf Ihre personenbezogenen Informationen oder deren Abruf bzw. ihre Erhebung, Aufzeichnung, Organisation, Strukturierung, Offenlegung, Speicherung, Übertragung, Löschung oder anderweitige Nutzung.
Einhaltung der geltenden Gesetze
Wenn wir Ihre personenbezogenen Informationen im Rahmen unserer Aktivitäten nutzen, tun wir dies in Übereinstimmung mit den relevanten Privatsphäre- und Datenschutzgesetzen, einschliesslich aufsichtsrechtlicher und nationaler Gesetzesanforderungen, die für diese Nutzung gelten können, und informieren Sie gegebenenfalls darüber, welche Rechte Sie in Ihrem Wohnsitzland genau haben (insgesamt „geltende Datenschutzgesetze“).
3. WIE WIR IHRE INFORMATIONEN ONLINE NUTZEN |
Wenn Sie BMS-Websites und andere Online-Ressourcen, einschliesslich mobiler Anwendungen und anderer digitaler Kanäle und Plattformen, verwenden, können wir Ihre personenbezogenen Informationen online erheben. Dies kann auch über Kooperationen mit Dritten oder Unternehmen geschehen, die Websites für uns hosten oder mit denen wir Partnerschaften für unsere Produkte, Dienstleistungen oder Aktivitäten abgeschlossen haben. Nachfolgend sind zusätzliche Informationen dazu dargelegt, wie wir Ihre Informationen online nutzen.
Sie können mit den Websites und Plattformen von BMS oder unseren Partnern interagieren, die sich auf Produkte und Dienstleistungen von BMS, Karrieremöglichkeiten, Patientenrekrutierung, Aufklärung über bestimmte Krankheitsbilder, wissenschaftliche Forschung, Allianzen oder Anwendungen beziehen, die im Rahmen von Patientenunterstützungs- oder Managementprogrammen verwendet werden.
Im Rahmen dieser Kooperationen treffen wir Vorkehrungen, um den angemessenen Schutz Ihrer personenbezogenen Informationen zu gewährleisten. In einigen Bereichen unserer Websites und Plattformen müssen Sie gegebenenfalls Informationen angeben, damit BMS Anfragen von Ihnen beantworten kann oder Sie Zugang zu bestimmten Bereichen erhalten oder an bestimmten Aktionen mitwirken können. Wenn Sie unsere Websites besuchen, lesen Sie bitte auch unsere rechtlichen Hinweise und den Pharmakovigilanz-Hinweis.
In der nachstehenden Tabelle sind Beispiele dafür aufgeführt, unter welchen Umständen wir Ihre personenbezogenen Informationen online nutzen.
Online-Informationen, die wir erheben können, wenn Sie unsere Websites nutzen |
|
---|---|
Kontaktinformationen |
Wenn Sie mit uns über den Link „Kontakt“ auf unseren Websites kommunizieren, können wir Sie um Ihre personenbezogenen Informationen, wie z. B. Ihren Namen, Ihre Telefonnummer, Ihre beruflichen Informationen und Ihre E-Mail-Adresse, bitten, damit wir Ihre Identität überprüfen oder auf Ihre Fragen und Kommentare antworten können. |
Funktionen der Website |
Unsere Website bietet verschiedene Funktionen, die wir von Zeit zu Zeit ändern können. Wir können Sie bitten, bestimmte personenbezogene Informationen zu übermitteln, damit wir mit Ihnen kommunizieren und diese ordnungsgemäss verwalten können. |
Kontaktaufnahme mit dem Team „Medical Information“ oder Meldung eines unerwünschten Ereignisses |
Wenn Sie sich an unser Team für medizinische Informationen („medinfo“) wenden oder ein unerwünschtes Ereignis in Bezug auf ein BMS-Produkt melden, werden die von Ihnen bereitgestellten Informationen (einschliesslich Ihres Namens, Ihrer Kontaktdaten, beruflichen Informationen und Ihrer Fragen) zum Zwecke der Bearbeitung Ihrer Anfrage und der Einhaltung des Gesetzes dokumentiert und in unseren Datenbanken aufbewahrt. |
Verbindung und Authentifizierung |
Manche Bereiche unserer Websites und Plattformen sind möglicherweise zugangsbeschränkt. Bei diesen müssen Sie sich evtl. mit Benutzernamen, Passwörtern oder anderen Authentifizierungsdaten anmelden, die Ihnen gehören, die Sie erstellen oder die wir Ihnen zur Verfügung stellen. Mithilfe dieser Funktionen können wir, um Ihre Identität zu überprüfen oder sicherzustellen, dass Sie eine gültige Approbation haben, automatisch Zugriff auf bestimmte Anmeldeinformationen für Ihren Account oder andere persönliche User-Account-Daten erhalten. |
Sonstige Nutzung von Informationen |
Wir nutzen die personenbezogenen Informationen, die Sie über die Website oder Plattform von BMS bereitstellen, möglicherweise auch für unsere internen Zwecke. Diese Zwecke umfassen die Verwaltung der Website, Analyse von Daten, die Einhaltung unserer rechtlichen Verpflichtungen und unserer internen Richtlinien und Verfahren. |
Cookies und ähnliche Tracking-Technologien |
Wenn Sie sich mit unseren verschiedenen Websites, Anwendungen und anderen digitalen Plattformen verbinden, können wir Cookies und andere ähnliche Technologien verwenden, die es uns oder Dritten ermöglichen, personenbezogene Informationen über Sie zu erheben. Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, können Sie sich für/von Optionen oder Technologien, die wir verwenden, anmelden (Opt-in) oder abmelden (Opt-out). Weitere Informationen finden Sie in unserem Abschnitt zu Cookies unten. |
Links zu anderen, externen Websites
Unsere Websites enthalten gelegentlich Links zu anderen, externen Websites, die zusätzliche Informationen wie Materialien zur Weiterbildung oder zu Ihrem Beruf, Dienstleistungen und Kontakte enthalten können. Diese Datenschutzerklärung gilt nicht für diese anderen Websites. Bevor Sie die verlinkten Websites verwenden, sollten Sie sich ihre jeweiligen Datenschutzerklärungen durchlesen, um zu erfahren, wie diese Ihre personenbezogenen Informationen nutzen und schützen.
4. WELCHE INFORMATIONEN ÜBER SIE WIR VERARBEITEN KÖNNEN |
Die Informationen, die wir über Sie verarbeiten, können abhängig von Ihren Interaktionen mit BMS, Dritten, mit denen wir zusammenarbeiten, oder externen Quellen, die uns Ihre personenbezogenen Daten zur Verfügung stellen, verschiedenen Kategorien personenbezogener Daten angehören. Nachfolgend sind die wichtigsten Kategorien der personenbezogenen Informationen und gegebenenfalls die Kategorien der sensiblen personenbezogenen Informationen aufgeführt, die wir möglicherweise erheben.
Beispiele für allgemeine Kategorien personenbezogener Informationen |
|
---|---|
Kontaktinformationen |
Vollständiger Name, private oder geschäftliche Anschrift und/oder E-Mail-Adresse, Telefonnummer und andere Kontaktdaten. |
Identifikationsdaten |
Vollständiger Name, Initialen, Geburtsdatum, Fotos oder von der Regierung ausgestellter Ausweis, wie z. B. Reisepass, Zulassungsnummer oder staatliche Identifikationsnummer. |
Finanzdaten |
Zahlungsbezogene Informationen, wie z. B. die Adresse Ihrer Bank oder Kontodaten und -nummer, steuerbezogene Informationen für geschäftliche Zwecke oder andere Informationen über Sie, Ihre Verwandten, Kontakte, Anbieter oder Dritte, um zum Beispiel zu prüfen, ob Interessenkonflikte vorliegen und Gesetze zur Bekämpfung von Bestechung einzuhalten. |
Berufliche Informationen |
Stellenbezeichnung, Lebensläufe, Ausbildungsinformationen, berufliche Qualifikationen, Position, Erfahrung, Hintergrundüberprüfung oder auch background check, berufliche Netzwerke, Programme, Publikationen und Aktivitäten, Empfehlungen und gegebenenfalls andere berufliche Informationen. |
Daten zur Kategorisierung und Klassifizierung |
In einigen Fällen können wir (zum Beispiel über unser Customer-Relationship-Management-System oder andere ähnliche Tools) Profile über unsere Zielgruppen erstellen, klassifizieren, organisieren, einstufen oder bewerten. Bei diesen Aktivitäten sind BMS-Mitarbeiter oder autorisierte externe Mitarbeiter beteiligt zur Erhebung folgender Daten:
Mehr über diese Aktion erfahren Sie in Abschnitt 10 unten. |
Sentimentanalyse und Analytik und Daten aus sozialen Medien und öffentlich zugänglichen Quellen |
Wir können Informationen aus öffentlich zugänglichen Quellen, von Drittanbietern, die auf die Analyse von Inhalten in sozialen Medien spezialisiert sind, oder aus dem Internet erhalten, um zu erfahren, wie die Öffentlichkeit oder Influencer unser Unternehmen, Produkte und Aktivitäten wahrnehmen. Dies kann die Erhebung von Informationen über Folgendes umfassen:
Wir treffen im Rahmen dieser Aktionen, sofern wir Sie nicht informieren, dass dies der Fall ist, keine Einzelentscheidungen über Benutzer. Wir schliessen mit Dritten Vereinbarungen ab, um Informationen, die zu diesem Zweck genutzt werden, durch Aggregation in Berichten zu schützen und einzuschränken. Wenn wir Sie konkret identifizieren müssen, werden wir angemessene Anstrengungen unternehmen, um Sie über unsere Nutzung Ihrer personenbezogenen Informationen zu informieren. Mehr über diese Aktion erfahren Sie in Abschnitt 10 unten. |
Daten aus Social-Media-Aktivitäten und -Überwachung |
BMS nutzt soziale Medien, um wichtige Nachrichten über unsere Forschungs- und kommerziellen Aktivitäten, Programme und Initiativen zur Verbesserung des Lebens von Patienten zu teilen. Sie können sich mit solchen Plattformen unter Verwendung Ihrer Anmeldedaten verbinden oder ihre öffentlich verfügbaren Seiten besuchen. Im Rahmen von Auswertungen unserer Kanäle können wir aggregierte Informationen erhalten oder auf personenbezogene Informationen über Sie, wie z. B. Ihren Benutzernamen, Ihr Profil und das, was Sie auf unserem Profil sagen, liken oder kommentieren, zugreifen. Bei der Überwachung unserer Kanäle kann BMS zudem Informationen über unerwünschte Ereignisse erhalten, die möglicherweise bei Personen auftreten, die ein BMS-Produkt verwenden. Wenn wir sicherheitsrelevante Informationen bei Patienten identifizieren oder erhalten, sind wir möglicherweise verpflichtet, die zuständigen Behörden über diese Pharmakovigilanzfälle zu informieren. Sie sollten sorgfältig darüber nachdenken, welche Informationen über sich selbst und andere (wie Kollegen, Freunde, Kunden oder Patienten) Sie auf den sozialen Medien weitergeben möchten. Wenn Sie Bedenken bezüglich unserer Produkte melden müssen, empfehlen wir Ihnen, uns über die Kontaktformulare auf unseren offiziellen BMS-Websites zu kontaktieren. Da die Informationen, die Sie weitergeben, veröffentlicht werden und auf diesen Plattformen oft nicht dauerhaft gelöscht werden können, empfehlen wir Ihnen, über das soziale Medienprofil von BMS keine sensiblen Informationen, wie Gesundheitsinformationen, weiterzugeben. Wir stellen Ihnen möglicherweise zusätzliche Auswahlmöglichkeiten und Mitteilungen darüber zur Verfügung, wie BMS personenbezogene Informationen auf Social-Media-Plattformen, unseren Websites und anderen von uns genutzten Online-Ressourcen nutzen darf. |
IT-bezogene Daten |
Die Informationen, die wir erheben, können aus Ihrer Nutzung der Seiten, Websites, mobilen Anwendungen und anderen verbundenen Geräte von BMS (wie medizinische Geräte und Apps) stammen und umfassen Folgendes:
|
Manchmal können wir sensible personenbezogene Informationen über Sie erheben. Wenn wir dies tun, wenden wir zum Schutz Ihrer Privatsphäre noch umfassendere Schutzmassnahmen an. Abhängig vom Land, in dem Sie Ihren Wohnsitz haben, und den Umständen der Erhebung solcher personenbezogenen Informationen kann diese Erhebung die folgenden Informationen umfassen:
Beispiele für besondere Kategorien personenbezogener Daten/sensible personenbezogene Informationen |
|
---|---|
Allgemeine Arten sensibler personenbezogener Informationen |
|
Gesundheitsinformationen (falls gesetzlich zulässig oder erforderlich) |
Unter Umständen können wir Daten im Zusammenhang mit Ihrer Gesundheit erheben, einschliesslich folgender Daten:
|
5. WOHER WIR IHRE INFORMATIONEN ERHALTEN |
In vielen Fällen erhebt BMS Informationen direkt von Ihnen, gelegentlich auch von öffentlichen oder externen Informationsquellen oder aus der Nutzung webbasierter Geräte oder anderer Technologien, die solche Informationen automatisch generieren. Nachfolgend ist dargelegt, wie BMS personenbezogene Daten erhebt und verarbeitet, wenn wir direkt oder indirekt mit Ihnen interagieren.
Wir können Informationen über Sie wie folgt direkt von Ihnen erheben:
- wenn wir mit Ihnen im Rahmen unserer Aktionen interagieren oder wenn Sie an einer Aktion, Veranstaltung oder einem Programm von BMS teilnehmen (wie etwa für Vielfalts-, Integrations-, Botschafter- oder Patientenunterstützungsprogramme);
- im Zusammenhang mit einer bestimmten Behandlung, wie z. B. für personalisierte Medizin, zur Verwendung medizinischer Geräte oder digitaler Plattformen oder Anwendungen;
- wenn wir Dienstleister, Geschäftspartner oder Einrichtungen mit der Erbringung von Dienstleistungen, Kollaborationen oder Prozessen beauftragen;
- wenn Sie sich für unsere Mitteilungen anmelden, in unsere Datenbanken aufgenommen werden, oder sich für den Erhalt unserer Pressemitteilungen, E-Mail-Benachrichtigungen, Marketingmitteilungen oder weiterer Informationen über unsere Aktivitäten registrieren;
- wenn Sie über unsere verschiedenen Kontaktstellen, wie z. B. über unsere Unternehmensprodukte, kommerzielle, klinische oder verbundene Websites, mobile Anwendungen, Kontaktformulare, Callcenter, eine Bewerbung über unsere Website, beim Besuch unserer Büros oder Produktionsstätten oder in Produktanfragen, Informationen an uns weitergeben;
- wenn wir Informationen über Sie von Ihrem Computer oder anderen Geräten erheben, die Sie beim Besuch der Website oder der mobilen Anwendungen von BMS oder anderer Produkte, unserer Büros und Anlagen verwenden; oder
- wenn Sie uns medizinische Informationen in Bezug auf unerwünschte Ereignisse, die Pharmakovigilanz oder Vorfälle mit Geräten oder Anwendungen übermitteln. Diese Informationen können uns persönlich oder aus der Ferne, einschliesslich telefonisch oder über unsere Websites und andere digitale Kanäle oder Kommunikationsmittel, mitgeteilt werden.
Wir können Informationen über Sie wie folgt indirekt von Ihnen erheben:
- wenn wir Informationen über Sie durch einen Angehörigen medizinischer Fachkreise erhalten, wo dies zum Zwecke der Pharmakovigilanz, Behandlung der Vorkommnisse , des Risikomanagements, im Rahmen von Ermittlungen oder Gerichtsverfahren erforderlich ist;
- wenn wir Informationen erhalten, die in öffentlichen Registern oder Datenbanken zugänglich sind oder von anderen externen Quellen, wie Dienstleistern, Agenturen oder privaten Organisationen, stammen;
- wenn Sie Informationen über sich im Internet, einschliesslich auf Websites, Social-Media-Plattformen, in wissenschaftlichen Rezensionen, Artikeln, Publikationen und anderen Quellen, veröffentlichen. In diesem Fall können wir Sie entweder informieren, die Daten anonymisieren oder vorher Ihre Einwilligung einholen;
- wenn dies erforderlich ist, um Ihre Anmeldedaten, beruflichen Informationen oder Ihre Identität zu Zwecken der Compliance, Sicherheit oder ID-Verifizierung (wie z. B. durch Zugriff auf öffentlich zugängliche Informationen, nationale Register oder externe Datenbanken) zu überprüfen;
- wenn Sie Beiträge auf Social-Media-Plattformen veröffentlichen, denen wir folgen (zum Beispiel, um herauszufinden, welches Image wir bei der Öffentlichkeit haben); oder
- wenn wir Überwachung (Pharmakovigilanz) durchführen bzw. im Zusammenhang mit Vorfällen oder anderen Verpflichtungen zur Überwachung nach Marktzulassung.
Wir können Informationen über Sie auch automatisch erheben, z. B. zur Überwachung der Sicherheit und der Systeme (z. B. durch Videoaufzeichnung (CCTV)) oder von Gebäudezugangs-Kontrollprotokollen, wenn Sie unsere Büros besuchen oder unter anderen Umständen, über die Sie zum entsprechenden Zeitpunkt informiert werden.
6. DATENBEGRENZUNG |
Soweit zulässig und machbar und um Ihr Recht auf Privatsphäre zu schützen, unternimmt BMS angemessene Schritte, um Informationen, über die Sie direkt oder indirekt identifiziert werden können, zu entfernen oder zu anonymisieren, und die Menge an personenbezogenen Informationen, die von BMS genutzt oder an Dritte, Gerichte oder Regierungsstellen übermittelt werden, auf ein Minimum zu beschränken.
7. FÜR WELCHE ZWECKE BMS IHRE INFORMATIONEN VERARBEITET |
BMS verarbeitet allgemein Ihre Informationen im Zusammenhang mit unseren regelmässigen Aktivitäten in Übereinstimmung mit den in dieser Datenschutzerklärung oder einer entsprechenden separaten Mitteilung dargelegten Zwecken oder wenn die geltenden Datenschutzgesetze dies erlauben oder von uns verlangen. Diese Zwecke können je nachdem, wo Sie leben und wo BMS tätig ist, variieren. Wenn die Gesetze eines Landes bestimmte in dieser Datenschutzerklärung beschriebene Aktivitäten einschränken oder verbieten, werden wir uns an diese Auflagen halten. In diesem Sinne können wir die Nutzung Ihrer Informationen für die in diesem Land eingeschränkten oder verbotenen Zwecke unterlassen oder nicht durchführen.
Nachfolgend sind einige der wichtigsten, jedoch nicht alle der Zwecke aufgeführt, für die wir personenbezogene Informationen über Sie nutzen können.
Zwecke, für die BMS Ihre personenbezogenen Informationen normalerweise nutzt |
|
---|---|
Auftragsvergabe |
Wir können personenbezogene Informationen über Sie, Ihre Mitarbeiter und Dritte, mit denen Sie im Zusammenhang mit den Dienstleistungen, die Sie uns zur Verfügung stellen, zusammenarbeiten, nutzen. Diese personenbezogenen Informationen werden wie folgt erhoben:
Dazu gehört die Einholung personenbezogener Informationen vor, während und nach dem Abschluss eines Vertrags mit Ihnen, Ihrer Organisation und Ihren Mitarbeitern. |
Kooperations- und Forschungszwecke |
Wir können personenbezogene Informationen über Sie nutzen, wenn wir uns mit anderen Organisationen wie privaten oder öffentlichen Vereinigungen, Institutionen, regionalen oder lokalen Konferenzen oder Gruppen, Verbänden und Konsortien der Life-Science-Branche zusammenschliessen. |
Programme zur Patientenvertretung und -unterstützung |
Wenn wir uns mit Dienstleistern, lokalen, regionalen oder globalen Patientenvertretungsverbänden oder -organisationen oder anderen Life-Sciences-Unternehmen austauschen, mit ihnen interagieren oder Partnerschaften eingehen, auch im Zusammenhang mit patientenbezogenen Support- oder Managementprogrammen. |
Bereitstellung innovativer Produkte, wie Geräte oder personalisierte Medizin |
Im Rahmen der Entwicklung innovativer Therapien können wir personenbezogene Informationen, einschliesslich evtl. sensibler personenbezogener Informationen über Sie, nutzen, wenn wir:
In diesem Zusammenhang können wir personenbezogene Informationen, einschliesslich Gesundheitsinformationen, über Sie für Herstellungs-, Qualitätssicherungs- oder Sicherheitszwecke aufbewahren. |
Verwaltung der Beziehung von BMS mit Ihnen |
Dies trifft zum Beispiel zu, wenn wir:
|
Kommerzielle und Marketingaktivitäten |
Im Rahmen der Durchführung unserer Geschäftsaktivitäten können wir mit Ihnen, z. B., um unsere Marke und Produkte zu verbessern, persönlich oder digital interagieren, z. B. über folgende Mittel:
|
Klinische Prozesse, Studien und Programme |
BMS nutzt eine beschränkte Menge an personenbezogenen Informationen vor, während und nach dem Inverkehrbringen eines pharmazeutischen oder Medizinprodukts. Dies geschieht auch während unserer gesponserten klinischen Prüfungen und Studien, wie z. B. zur Arzneimittelsicherheit (Pharmakovigilanz), Überwachung von Vorkommnissen oder Überwachung nach der Marktzulassung des Medizinproduktes (Materiovigilance) oder bei Interaktionen mit (Aufsichts-)Behörden und -stellen. Wir können unter Einhaltung der aufsichtsrechtlichen Anforderungen darüber hinaus auch evidenzbasierte Aktivitäten (real-world Daten Erhebung) durchführen. |
Bewerbungen auf offene Stellen |
Wenn wir berufliche Informationen verarbeiten, um die Eignung einer Person für Rollen bei BMS oder Kollaborationszwecke zu beurteilen, z. B., wenn Sie sich auf unseren Karriere-Websites, über ein Online-Jobangebot oder über von uns genutzte Agenturen bewerben. Weitere Informationen finden Sie in Abschnitt 14“. |
Aktivitäten und Websites zur Patientenrekrutierung |
Wenn wir persönlich oder anderweitig Dinge tun, um die Öffentlichkeit, Angehörige medizinischer Fachkreise und Patienten über die von uns behandelten Krankheiten, bald verfügbare Medikamente und Behandlungen oder die von uns durchgeführten klinischen Prüfungen und Studien zu informieren, auf die natürliche Personen sich bewerben können. |
Aufsichtsrechtliche Angelegenheiten und Compliance |
Wenn wir Informationen verarbeiten, um aufsichtsrechtliche Verpflichtungen, insbesondere Verpflichtungen im Zusammenhang mit der Arzneimittelsicherheit und dem Risikomanagement sowie Verpflichtungen im Zusammenhang mit Ausgabentransparenz und ähnliche spezifische Anforderungen für den pharmazeutischen Sektor zu erfüllen. |
Ermittlungen oder Verteidigung von Rechtsansprüchen |
Wenn wir personenbezogene Informationen über Sie möglicherweise aufbewahren, um unsere Rechte oder die Rechte Dritter zu schützen. In bestimmten Situationen müssen wir solche Informationen möglicherweise an Behörden, Gerichte oder andere Dritte übermitteln oder übertragen, die unter anderem ausserhalb Ihres Wohnsitzlandes ansässig sind. |
Sonstige Zwecke: BMS wird Ihre personenbezogenen Informationen, soweit dies zulässig oder erforderlich ist, auch für andere Zwecke verarbeiten, wie z. B. für die Meldung von Informationen an das Risikomanagement von BMS und zur Einhaltung von Verpflichtungen bezüglich der Arzneimittelsicherheit. |
8. WIE BMS DIE NUTZUNG IHRER INFORMATIONEN RECHTFERTIGT |
In diesem Abschnitt ist unsere rechtliche Begründung (allgemein als „Rechtsgrundlage“ bezeichnet) für die Nutzung Ihrer personenbezogenen Informationen im Rahmen der jeweiligen Hauptverarbeitungsvorgänge beschrieben. Wir verwenden die Rechtsgrundlage, die für den Zweck und die Umstände einer solchen Verarbeitung am besten geeignet ist. Im Folgenden wird erklärt, welche Rechtsgrundlagen wir bei der Nutzung Ihrer personenbezogenen Informationen wählen oder verwenden müssen.
In manchen Fällen benötigen wir für die Verarbeitung Ihrer personenbezogenen Informationen Ihre Einwilligung. Weiterhin können wir Sie zur Verarbeitung Ihrer personenbezogenen Daten um Ihre Erlaubnis bitten, z. B. im Zusammenhang mit freiwilligen Initiativen oder Aktivitäten.
In der folgenden Tabelle sind weitere Details darüber aufgeführt, welche Rechtsgrundlage oder Kombination von Rechtsgrundlagen wir bei der Verarbeitung Ihrer personenbezogenen Informationen verwenden.
Unsere Rechtsgrundlagen |
Beispiele für Verarbeitungsvorgänge, die wir an Ihren personenbezogenen Informationen durchführen |
---|---|
Unser berechtigtes geschäftliches (oder privates) Interesse |
|
Vertragliche Beziehung mit Ihnen |
Bei der Nutzung personenbezogener Informationen über Sie, Ihre Mitarbeiter, Lieferanten und Dritte, mit denen Sie zusammenarbeiten, z. B., um:
|
Einhaltung aller geltenden Gesetze |
Wir können Ihre personenbezogenen Informationen nutzen sowie aufbewahren oder an Behörden weitergeben, wenn dies nach den geltenden Datenschutzgesetzen erforderlich ist, um:
|
Öffentliches Interesse |
Soweit das Gesetz Ihres Landes es uns ermöglicht, uns darauf zu stützen, insbesondere in Situationen, in denen dies von erheblichem öffentlichem Interesse ist, wie z. B., um
|
Grundlegende Interessen |
In manchen wenigen Situationen muss BMS möglicherweise Informationen, einschliesslich sensibler personenbezogener Daten, über Sie erheben und nutzen, um Sie vor Lebensgefahr oder Vorfällen oder anderen Gefahren zu schützen. |
Sonstige rechtliche Ausnahmen |
In einigen Fällen kann das Recht Ihres Landes BMS die Inanspruchnahme einer gesetzlichen Ausnahme gestatten. Dies kann zum Beispiel bei der Nutzung Ihrer Gesundheitsdaten zur Durchführung von Forschungsprojekten oder zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards der Gesundheitsversorgung sowie von Arzneimitteln oder Medizinprodukten passieren. |
Ihre Einwilligung |
Wenn dies nach dem Gesetz Ihres Landes erforderlich ist, können wir uns, z. B. um Ihre personenbezogenen Informationen zu nutzen, sie offenzulegen, an Dritte, auch ausserhalb Ihres Wohnsitzlandes, zu übertragen oder an Dritte weiterzugeben, auf Ihre vorherige Erlaubnis stützen. In anderen Fällen benötigen wir Ihre vorherige Einwilligung, um:
|
9. AN WEN WIR IHRE INFORMATIONEN WEITERGEBEN |
Da wir ein multinationales Unternehmen sind, das weltweit tätig ist, können Ihre personenbezogenen Informationen an Parteien ausserhalb Ihres Wohnsitzlandes weitergegeben oder von diesen abgerufen werden. Wenn Sie sich ausserhalb der Vereinigten Staaten befinden, kann BMS Ihre personenbezogenen Informationen an Parteien weitergeben, die in Ländern ansässig sind, die weniger Schutz bieten als Ihr Land oder die Vereinigten Staaten. Wir können Ihre personenbezogenen Informationen auch zusammen mit einigen unserer verbundenen Unternehmen und anderen Mitgliedern der BMS-Gruppe, einschliesslich ausgewählter und genehmigter Dritter (Lieferanten und Geschäftspartner), die uns dabei helfen, weltweit tätig zu sein, verarbeiten und teilen. Wenn wir dies tun, ergreifen wir geeignete Massnahmen, um den unbefugten Zugriff auf Ihre personenbezogenen Informationen bzw. ihre unbefugte Nutzung zu verhindern.
Nachfolgend finden Sie weitere Informationen darüber, wie BMS Ihre personenbezogenen Informationen innerhalb seiner Unternehmensgruppe und an Dritte weitergibt.
Weitergabe Ihrer personenbezogenen Informationen innerhalb der BMS-Gruppe
Oft teilen wir Ihre personenbezogenen Informationen innerhalb der BMS-Unternehmensgruppe („BMS-Gruppe“). Dazu gehören möglicherweise der Hauptsitz der Bristol Myers Squibb Company in den Vereinigten Staaten und alle ihre derzeitigen und zukünftigen Tochtergesellschaften, Niederlassungen, verbundenen Unternehmen, juristischen Personen und andere Unternehmen, die Teil der BMS-Gruppe sind oder von ihr kontrolliert werden. Beim internen Austausch von Informationen stützen wir uns auf angemessene Vorkehrungen und Mechanismen für die Übertragung Ihrer personenbezogenen Informationen innerhalb unseres Unternehmens, wie z. B. verbindliche Unternehmensregeln (Binding Corporate Rules, BCRs), vertragliche Vorkehrungen, die von Behörden genehmigt wurden oder auf einer Einwilligung beruhen.
Weitergabe Ihrer personenbezogenen Informationen an Dritte
Zum Betrieb unseres Geschäfts geben wir personenbezogene Informationen an Dritte weiter oder legen sie Dritten offen, unter anderem an die folgenden:
- Drittanbieter zum Zwecke der Auslagerung bestimmter Geschäftsaktivitäten, um externe Unterstützung und Ressourcen anzufordern. Dazu können Unternehmen gehören, die Dienstleistungen in den Bereichen IT, klinische Studien und Studienunterstützung, Marketing oder Marktforschung, Veranstaltungen, Tagungs- und Planungsdienstleistungen oder Dienstleistungen im Zusammenhang mit Talentakquise oder -beratung anbieten;
- Geschäftspartner wie externe Wissenschaftler und Angehörige medizinischer Fachkreise, die uns bei der Compliance im Gesandheitswesen unterstützen sowie Einrichtungen und andere Organisationen, mit denen wir bei unseren klinischen oder kommerziellen Aktivitäten zusammenarbeiten (z. B. im Rahmen von klinischen Studien, Patientenunterstützungs-programmen usw.);
- Aufsichts- und Gesundheitsbehörden, einschliesslich Regierungsbehörden (wie FDA, EMA, NHS), Datenschutzbehörden, Steuerbehörden oder Gerichte im Falle von Streitigkeiten, wenn dies nach geltendem Datenschutzgesetz zulässig oder erforderlich ist; und
- Dritte, denen BMS laut geltendem Gesetz solche Informationen bereitstellen muss, wie z. B. gegnerischen Parteien in Gerichtsverfahren oder Rechtsstreitigkeiten, gesetzliche Vormunde oder Vollmachtinhaber.
Im Falle einer Kooperation mit Dritten schliessen wir mit diesen Vereinbarungen über die Verarbeitung personenbezogener Daten ab, damit diese Verarbeitung in Übereinstimmung mit unseren Anweisungen auf vertrauliche, sichere und transparente Weise durchgeführt wird und Ihre Datenschutzrechte geschützt werden. Wenn es wie z. B. bei der Kontaktaufnahme oder Interaktion mit bzw. der Meldung an Aufsichts- oder Gesundheitsbehörden oder Gerichte(n) nicht möglich ist, mit diesem Dritten eine Vereinbarung abzuschliessen, werden wir uns, soweit rechtlich möglich, nach besten Kräften bemühen, angemessene Sicherheitsmassnahmen und -kontrollen (z. B. Pseudonymisierung) zum Schutz Ihrer personenbezogenen Informationen zu implementieren.
Wenn Sie sich im Europäischen Wirtschaftsraum („EWR“) und in der Schweiz befinden
Wann immer wir Ihre personenbezogenen Informationen innerhalb des EWR, der Schweiz oder in Länder übertragen, die als „angemessen“ eingestuft wurden, gilt, dass diese Länder das gleiche Datenschutzniveau bieten, das in Ihrem Rechtsraum verfügbar ist. Wenn wir auf Ihre personenbezogenen Daten aus Ländern ausserhalb des EWR oder der Schweiz zugreifen oder sie in Länder ausserhalb des EWR oder der Schweiz übertragen, die möglicherweise nicht das gleiche Datenschutzniveau bieten wie Ihr eigenes Land, werden wir angemessene Sicherheitsvorkehrungen treffen, um Ihr Recht auf Privatsphäre zu schützen. Diese Schutzmassnahmen umfassen z. B. die Nutzung von Standardvertragsklauseln (zum Austausch von Informationen mit Dritten ausserhalb des EWR und der Schweiz), verbindliche Unternehmensregeln (für die Datenübertragung innerhalb der BMS-Unternehmensgruppe), wie von der Europäischen Kommission oder der zuständigen Behörde genehmigt, Datenübertragungsvereinbarungen oder Ihre Einwilligung. |
Wenn Sie sich ausserhalb des EWR und der Schweiz befinden
Wenn möglich, erlauben wir den Zugriff auf Ihre personenbezogenen Informationen ausserhalb Ihres Wohnsitzlandes bzw. ihre Übermittlung ausserhalb Ihres Wohnsitzlandes:
|
10. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND RECHTE NATÜRLICHER PERSONEN |
Sofern nicht gesetzlich zulässig, trifft BMS im Falle von natürlichen Personen keine Entscheidungen, die ausschliesslich auf einer automatisierten Verarbeitung (einschliesslich Profiling) basieren, es sei denn, wir informieren Sie vor der Verarbeitung, dass dies der Fall ist. Wir verwenden möglicherweise Algorithmen, die es uns ermöglichen, automatisierte Entscheidungsfindung einzusetzen, einschliesslich zur Erstellung von Profilen. Das bedeutet, dass beim Einsatz bestimmter Technologien, Software oder Algorithmen, die es uns ermöglichen, Profile und damit verbundene Ranglisten zu erstellen, Trends und Statistiken besser zu verstehen oder andere fortschrittliche Technologien oder automatisierte Verarbeitung zu verwenden, eine natürliche Person beteiligt ist, die die durch diese Methoden getroffenen Entscheidungen bestätigt.
In späteren Stadien des Einsatzes solcher Technologien werden wir möglicherweise Algorithmen verwenden, ohne dass eine natürliche Person an der Entscheidung beteiligt ist. In diesem Fall werden wir, wenn diese Aktion erfordert, dass wir Ihre personenbezogenen Informationen verarbeiten, alle geltenden gesetzlichen Anforderungen erfüllen, wie z. B. die Pflicht, Sie darauf aufmerksam zu machen und Sie über die an der Entscheidung beteiligte Logik sowie die Bedeutung und die beabsichtigten Folgen einer solchen Nutzung Ihrer personenbezogenen Informationen für Sie zu informieren. Abhängig von Ihrem Wohnsitzland haben Sie das Recht, zu verlangen, dass eine solche Entscheidung von einer natürlichen Person getroffen wird.
11. IHRE RECHTE UND WIE SIE SIE AUSÜBEN KÖNNEN |
Sie haben im Zusammenhang mit den personenbezogenen Daten, die wir über Sie verarbeiten, eine Reihe von Rechten (diese hängen vom Rechtsraum, in dem Sie ansässig sind, und von der Rechtsgrundlage, die wir verwenden, ab). In der Regel ist die Ausübung dieser Rechte kostenlos. Manchmal müssen wir Ihre Anfrage erst klären und Sie informieren, ob wir ihr nachkommen können oder ob Ihre Rechte unter den entsprechenden Umständen eingeschränkt sind. Sie können sich unter eudpo@bms.com jederzeit an BMS wenden, um mehr über Ihre Rechte und darüber zu erfahren, wie Sie sie am besten ausüben können.
Im Folgenden sind die einzelnen Rechte aufgeführt, die Sie je nach Rechtsraum haben können.
Sie haben das Recht auf:
- Erhalt einer Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben;
- Korrektur der personenbezogenen Daten, die wir über Sie gespeichert haben;
- wo zutreffend, Erhalt einer maschinenlesbaren Kopie Ihrer personenbezogenen Daten (Datenübertragbarkeit);
- Löschung Ihrer personenbezogenen Daten oder Einschränkung der Art ihrer Nutzung;
- wo zutreffend, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke, wie z. B. bei Nutzung für Marketingzwecke (Opt-out); und
- Wenn Sie uns Ihre Einwilligung in die Nutzung Ihrer personenbezogenen Daten erteilt haben, können Sie Ihre Einwilligung jederzeit zurückziehen – dies hat allerdings keine Auswirkungen auf die Nutzung solcher Informationen durch BMS vor der Rücknahme Ihrer Einwilligung.
Ausnahmen bezüglich Ihrer Rechte
Es kann sein, dass bezüglich Ihrer in dieser Datenschutzerklärung beschriebenen Datenschutzrechte Ausnahmen gelten. Dies hängt davon ab, in welchem Land Sie ansässig sind, warum wir Ihre personenbezogenen Daten verarbeiten und ob Ihre Anfrage die Rechte anderer beeinträchtigt. Wenn wir Ihrem Antrag auf Ausübung Ihrer Datenschutzrechte nicht nachkommen können, zum Beispiel, weil wir Ihre Daten für aufsichtsrechtliche Zwecke oder zur Untersuchung, strafrechtlichen Verfolgung oder Verteidigung eines Rechtsanspruchs aufbewahren müssen, werden Sie das wissen lassen, wenn Sie uns kontaktieren.
Beispiel
Wenn Sie BMS bitten, die Zusendung von Marketing-E-Mails an Sie einzustellen, können wir Ihre E-Mail-Adresse und andere Kontaktdaten für den Fall aufbewahren, dass wir mit Ihnen später anderweitig interagieren sollten, z. B., falls wir einen Vertrag mit Ihnen haben oder wenn wir rechtlich oder aufsichtsrechtlich verpflichtet sind, Ihre Kontaktdaten zu speichern.Kontaktaufnahme mit uns
Wenn Sie Fragen dazu haben, wie wir Ihre personenbezogenen Informationen nutzen, wenden Sie sich bitte an unser Datenschutzbüro unter eudpo@bms.com.
Hinweis: Möglicherweise benötigen wir von Ihnen bestimmte Informationen, um Ihre Identität zu bestätigen. Wenn Ihre Anfrage komplex ist oder Sie eine grosse Anzahl von Anfragen gestellt haben, kann es etwas länger dauern, bis wir Ihnen antworten. Wir werden Sie über etwaige Verzögerungen auf dem Laufenden halten. Für den Erhalt einer Kopie Ihrer personenbezogenen Daten (oder die Ausübung eines der anderen Rechte) fallen keine Gebühren an. Wir können jedoch eine angemessene Gebühr erheben, wenn Ihre Anfrage eindeutig unbegründet oder unverhältnismässig ist oder wiederholt gestellt wird.
Einreichung einer Beschwerde bei einer zuständigen Behörde
In einigen Ländern haben Sie möglicherweise das Recht, eine Beschwerde bei der zuständigen (Datenschutz-)Behörde einzureichen, wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Informationen unrechtmässig verarbeiten oder Ihre Rechte verletzen. Zum Beispiel können Sie in der Europäischen Union auf eine Liste zuständiger Datenschutzbehörden zugreifen, einschliesslich der Behörde in Ihrem Wohnsitzland, indem Sie hier klicken oder auf https://edpb.europa.eu/about-edpb/board/members_en gehen.
12. WIE LANGE WIR IHRE INFORMATIONEN AUFBEWAHREN |
Wir bemühen uns, Ihre personenbezogenen Informationen nicht länger aufzubewahren als für die spezifischen Geschäftszwecke erforderlich, für die sie erhoben wurden. Danach können wir die Informationen anonymisieren, einschränken, sperren oder löschen, sofern wir nicht gesetzlich verpflichtet sind, sie weiterhin aufzubewahren.
In bestimmten Fällen und für bestimmte Zwecke kann BMS Ihre personenbezogenen Informationen länger sowie in einer Art und Weise oder in einem Format speichern, die/das dazu führt, dass BMS bestimmte Kennungen aufbewahren muss. In einem solchen Fall können wir die personenbezogenen Informationen über Sie archivieren und entsprechend geeignete Massnahmen ergreifen, indem wir sie beispielsweise sperren, verschleiern, pseudonymisieren, verschlüsseln oder den weiteren Zugriff auf sie und ihre Nutzung verhindern oder einschränken. Wir haben für die Aufbewahrung und Speicherung von Informationen über Sie in unseren Systemen in Übereinstimmung mit unserer Unternehmenspolitik und den geltenden Datenschutzgesetzen Aufbewahrungszeitpläne eingeführt.
Bei der Kalkulation der angemessenen Aufbewahrungsfrist berücksichtigen wir die Menge, Art und Sensibilität der personenbezogenen Daten, das potenzielle Schadensrisiko im Falle einer unbefugten Nutzung oder Offenlegung, die Zwecke der Verarbeitung und ob diese Zwecke mit anderen Mitteln erreicht werden können, sowie die geltenden gesetzlichen Verpflichtungen.
13. WIE WIR IHRE INFORMATIONEN SCHÜTZEN |
Wir implementieren angemessene technische und organisatorische Massnahmen, um die personenbezogenen Informationen, die wir über Sie aufbewahren, zu schützen und Verlust von Daten, unbefugte Verarbeitung, Offenlegung, Nutzung, Änderung oder Vernichtung zu verhindern. Gegebenenfalls verwenden wir Verschlüsselung, Pseudonymisierung (z. B. Schlüsselcodierung), Anonymisierung und andere Technologien, die uns bei der Sicherung der Informationen über Sie unterstützen können, einschliesslich Massnahmen zur Wiederherstellung des Zugriffs auf Ihre Informationen. Wir verlangen darüber hinaus von unseren Dienstleistern, dass sie angemessene und anerkannte Datenschutz- und Sicherheitsanforderungen erfüllen.
Wir testen und prüfen unsere Technologien und Prozesse sowie unsere Geschäftspartner und Lieferanten regelmässig, um die Wirksamkeit unserer Sicherheitskontrollen zu gewährleisten. Ausserdem können wir Ihre personenbezogenen Informationen anonymisieren, wenn sie für den Zweck, für den BMS diese Informationen ursprünglich erhoben hat, nicht mehr benötigt werden.
14. BEWERBUNG BEI BMS |
BMS kann Ihre personenbezogenen Daten verarbeiten, um Ihre Bewerbung bei BMS zu bearbeiten. Wenn Sie sich bei BMS auf eine Stelle bewerben, können wir personenbezogene Informationen über Sie direkt oder indirekt von unseren offiziellen Websites oder Dritten oder wenn Sie diese Informationen zu Einstellungszwecken öffentlich oder Dritten gegenüber zugänglich machen erheben und verarbeiten. Unsere Karrieremöglichkeiten finden Sie auf folgender Seite: https://careers.bms.com/. Nachfolgend finden Sie weitere Informationen darüber, wie BMS Ihre personenbezogenen Informationen verarbeitet, wenn Sie sich bei uns bewerben.
Um Ihre Bewerbung zu berücksichtigen, können wir folgende Daten erheben:
- Ihre beruflichen Informationen, wie Stellenbezeichnung, Ausbildungsinformationen, berufliche Qualifikationen, Berufserfahrung, Publikationen und berufliche Netzwerke, Programme und Aktivitäten, an denen Sie teilgenommen haben;
- Ihre Kontaktdaten, wie z. B. Ihre E-Mail-Adresse, Ihr vollständiger Name, Ihr Geburtsdatum und andere Informationen, die zur Einreichung Ihrer Bewerbung erforderlich sind;
- Informationen, die von Agenturen gesammelt werden, wie Informationen von Personalvermittlungsagenturen, Empfehlungsschreibern und (soweit gesetzlich zulässig) Hintergrundprüfungsanbietern;
- öffentlich zugängliche Informationen von Unternehmenswebsites, aus der Internetsuche oder von Social-Media-Plattformen wie LinkedIn oder anderen Social-Media-Plattformen und öffentlich zugängliche Profilinformationen (wie z. B. Ihre Erfahrung, Fähigkeiten und Interessen);
- Informationen, auf die Sie uns Zugriff gewähren, z. B., wenn Sie sich bei Ihrem User Account bei externen sozialen Medien (wie Gmail oder Yahoo!) anmelden, um das Anmeldeverfahren auf der Jobplattform zu vereinfachen, und damit direkt Zugriff auf die Informationen erhalten oder die Informationen (z. B. von LinkedIn) auf die Plattform hochladen möchten, anstatt eine Bewerbung manuell zu erstellen. und
- sonstige Informationen, die Sie uns übermitteln, die wir indirekt erhalten oder auf die wir bei der Suche nach neuen Mitarbeitern oder bei Verfügbarkeit neuer Stellen zugreifen.
Ablauf des Bewerbungsprozesses
Wir können Sie bitten, zusätzliche personenbezogene Informationen an uns weiterzugeben, wie z. B. folgende:
- offizielle Informationen, wie von der Regierung ausgestellte Identifikationsnummer oder Steuerstatus;
- Finanzdaten, wie z. B. Bankverbindung;
- besondere Kategorien personenbezogener Daten/sensible personenbezogene Daten, einschliesslich (wenn dies für Ihre Bewerbung zulässig, notwendig oder erforderlich ist) Informationen über Ihre Gesundheit, Ihren Familienstand, Gewerkschaftsmitgliedschaft, Religion, Vorstrafen oder Kreditwürdigkeit; oder
- sonstige Informationen, die für Ihr Vorstellungsgespräch oder ein Stellenangebot an Sie erforderlich sind, wie z. B. Einzelheiten zu bekannten Bedürfnissen bezüglich Behinderungen oder Barrierefreiheit am Arbeitsplatz, Hintergrundinformationen, Daten zu Reisen und Ausgaben, Leistungsmanagement, Kontaktinformationen für Notfälle, Daten zu Vergütung, Arbeitszeiten, Urlaub und leistungsbezogene Informationen.
Wie wir die personenbezogenen Informationen aus Ihrer Bewerbung nutzen
Als multinationales Unternehmen übertragen unsere Tochtergesellschaften Informationen weltweit. Wenn Sie Informationen auf eine Plattform für die Jobsuche hochladen, stellen Sie sie allen unseren verbundenen Unternehmen zur Verfügung, die diese jeweils für ihre eigenen Personalbeschaffungszwecke verarbeiten können. Dies ist auch dann der Fall, wenn Sie auf eine Stellenausschreibung antworten, in der ein bestimmtes verbundenes Unternehmen von BMS erwähnt wird. Dementsprechend können wir Informationen über Sie global übertragen (wenn Sie sich im Europäischen Wirtschaftsraum („EWR“) befinden, können Ihre Informationen beispielsweise ausserhalb des EWR übertragen werden, und wenn Sie sich in Australien befinden, können Ihre Informationen wiederum ausserhalb Australiens übertragen werden).
Wir werden Ihre personenbezogenen Informationen nicht länger aufbewahren als für die Erwägung Ihrer Bewerbung erforderlich. Wir können Sie bitten, uns zu erlauben, manche Informationen über Sie (z. B. Ihren Lebenslauf, Informationen über Ihre Berufserfahrung, Anschreiben usw.) für einen längeren Zeitraum aufzubewahren, um Ihre Eignung für andere Stellenangebote zu prüfen.
15. WELCHE INFORMATIONEN WIR ÜBER UNSERE PATIENTEN ERHEBEN |
BMS verarbeitet personenbezogene Informationen über Patienten, die unsere Therapien erhalten, und im Rahmen unserer klinischen Forschungsaktivitäten. Wir können personenbezogene Informationen von Patienten auch in Verbindung mit bestimmten Aktivitäten nutzen, wie z. B. über unsere Dienstleistungen, Patientenwebsites, Kooperationen oder Konsortiumsvereinbarungen mit Dritten (z. B. genetische Daten), bei Veranstaltungen, Interviews, für Aktivitäten im Zusammenhang mit Interessenvertretung oder für klinische Prüfungen, Studien oder Forschungsprojekte, die mit unseren Produkten in Verbindung stehen (z. B., um Sie über unsere Websites oder Geschäftspartner zu rekrutieren).
Bitte beachten Sie, dass dieser Abschnitt, zusammen mit dieser Datenschutzerklärung, nicht für Teilnehmer an klinischen Studien gilt.
Diese Datenschutzerklärung erläutert, wie BMS personenbezogene Informationen über Sie nutzen kann, wenn Sie an nicht-klinischen Aktivitäten teilnehmen. Wenn Sie an einem Forschungsprojekt, einer klinischen Prüfung oder Studie beteiligt sind, können Sie auch unsere Datenschutzerklärung speziell für Patienten lesen. Nachfolgend finden Sie weitere Informationen über die personenbezogenen Daten, die wir über Patienten ausserhalb von klinischen Studien oder Forschungsprojekten erheben.
Patienten, die an nicht-klinischen Forschungsaktivitäten von BMS teilnehmen
Im Zusammenhang mit nicht-klinischen Forschungsaktivitäten erhebt BMS Patientendaten allgemein nur in bestimmten Fällen, z. B., wenn wir Meldepflichten gegenüber Behörden haben, wenn wir mit Ihnen direkt oder über Dritte Kontakt aufnehmen, wenn Sie uns kontaktieren, wenn Sie auf Websites oder andere Plattformen zugreifen oder wenn Sie sich einverstanden erklären, diese Informationen an uns weiterzugeben. In einigen Fällen können wir mit Ihnen auch ausserhalb unserer klinischen Forschungsaktivitäten interagieren oder auf Informationen über Sie zugreifen. Dies kann passieren, wenn:
- Sie Zugang zu unserer personalisierten Medizin oder zu unseren anderen innovativen Therapien oder Geräten haben;
- BMS mit Patientenorganisationen zusammenarbeitet;
- wir Sie für unsere klinischen Studien rekrutieren;
- wir Sie zu unseren Veranstaltungen einladen;
- wir Patientenunterstützungsprogramme vorschlagen; oder
- wir Umfragen, Marktforschung oder Interviews durchführen oder Botschafterprogramme vorschlagen.
Dabei wird BMS entweder Informationen erheben, mit denen Sie nicht identifiziert werden können, oder technische Massnahmen ergreifen, um das Risiko der Identifikation zu begrenzen. Zum Beispiel können wir dafür unter anderem folgende Massnahmen ergreifen:
- Ersatz Ihrer Informationen wie Name, Identifikationsnummer oder anderer Informationen durch einen Code (verschlüsselte Studiendaten);
- Nutzung eines Drittanbieters, der Ihre personenbezogenen Informationen nur in aggregierter Weise an BMS weitergeben wird;
- Anonymisierung Ihrer personenbezogenen Informationen nach ihrer Erhebung; oder
- Bitte um Ihre vorherige Einwilligung.
Wenn BMS auf sensible personenbezogene Informationen über Sie zugreift, werden wir diese angemessen schützen. Weitere Informationen über unsere Nutzung sensibler Daten finden Sie in Abschnitt 4.
16. KINDER |
Websites und mobile Anwendungen von BMS sind nicht für Kinder unter 13 Jahren bestimmt oder konzipiert. Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, dürfen Sie diese Website nicht nutzen, wenn Sie jünger als 16 oder 18 Jahre alt sind. Wir erheben wissentlich keine Informationen von Personen, die jünger als 13 Jahre (bzw. das in Ihrem Land geltende Mindestalter) sind. Weitere Informationen zur Teilnahme von Kindern an unseren Studien finden Sie in unserer Datenschutzerklärung für Patienten.
17. COOKIES UND TRACKING-TECHNOLOGIEN |
Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, können Sie Ihre Einstellungen bezüglich Cookies und ähnlicher Tracking-Technologien durch den Einsatz von Tools zur Verwaltung von Einwilligungen verwalten, die auf unseren Websites verfügbar sind. Dieser Abschnitt gilt für Cookies und ähnliche Tracking-Technologien. Hier wird erläutert, wie sich unsere Verwendung von Cookies und ähnlichen Tracking-Technologien auf Sie auswirkt und wie Sie das Tracking deaktivieren können (z. B. Opt-in oder Opt-out). Wenn wir Informationen erheben, die es uns ermöglichen, Sie zu identifizieren, gelten die anderen Abschnitte dieser Datenschutzerklärung.
Was sind Cookies?
Ein Cookie besteht aus einer kleinen Menge an Daten, die Ihr Browser auf Aufforderung einer Website auf Ihrem Gerät speichert, um Informationen über Sie, wie z. B. Ihre Sprachauswahl oder Anmeldeinformationen, zu speichern. Solche Cookies werden, wenn sie von uns gesetzt werden, als Cookies von Erstanbietern bezeichnet. Wir können darüber hinaus Cookies von Drittanbietern, d. h. Cookies von einer anderen Domain als der Domain der Website, die Sie besuchen, verwenden (z. B. Cookies von sozialen Medien, Instant-Messaging-Anwendungen, CRM- oder Marketingplattformen oder Werbeunternehmen). Weitere Informationen über Cookies, Arten von Cookies und die Verwaltung von Cookies, einschliesslich der Möglichkeit, diese zu blockieren und zu löschen, finden Sie auf https://www.allaboutcookies.org.
Nachfolgend sind die wichtigsten Kategorien von Cookies und ähnlichen Tracking-Technologien aufgeführt, die wir verwenden können, wenn Sie sich mit unseren Websites verbinden, unsere webbasierten Plattformen, Anwendungen oder Geräte nutzen oder wenn Sie mit uns elektronisch interagieren oder elektronische Mitteilungen von uns erhalten („Online-Nutzung“). In dieser Datenschutzerklärung können Sie mehr über die Zwecke erfahren, für die BMS solche Technologien im Zusammenhang mit Ihrer Online-Nutzung möglicherweise verwendet.
Welche Kategorien von Cookies kann BMS verwenden?
Während Ihrer Sitzung auf unserer Website verwenden wir in der Regel bestimmte Arten von Cookies („Sitzungs-Cookies“). Um Ihre Erfahrung zu verbessern oder sich an Ihre Einstellungen oder Auswahlmöglichkeiten zu erinnern, können wir Cookies verwenden, die auf Ihrem Gerät verbleiben, bis Sie sie entfernen („dauerhafte Cookies“). Die auf unseren Websites und anderen digitalen Diensten verwendeten Cookies und Technologien können Folgendes umfassen:
Kategorien von Cookies und Tracking-Technologien, die BMS verwenden kann |
|
---|---|
Unbedingt notwendige Cookies („erforderlich“) |
Diese Cookies und Tracking-Technologien ermöglichen den technischen und sicheren Betrieb unserer Website , z. B., wenn Sie sich authentifizieren oder Anmeldefunktionen verwenden müssen, um auf eingeschränkte Teile unserer Websites zuzugreifen (z. B., indem Sie Anmeldedaten für Patienten oder Ärzte oder Seitenauswahl für eingeschränkte Seiten oder Bereiche einer Website oder Anwendung verwenden). |
Leistungs-Cookies |
Diese Cookies ermöglichen es BMS:
|
Social-Media-Cookies |
Auf bestimmten Websites von BMS können wir Social-Media-Plugins verwenden, damit Sie interessante Inhalte teilen oder sich mit bestimmten Accounts verbinden können, um Ihre personenbezogenen Informationen an uns weiterzugeben. Diese Plattformen können auf Ihren Surfverlauf zugreifen und Informationen über die von Ihnen besuchten Seiten gemäss ihren eigenen Bedingungen erheben. Wenn Sie sich mit unseren Websites verbinden, können sie auf weitere Informationen zugreifen. |
Analyse-Cookies |
Diese Cookies ermöglichen es uns, die Nutzung unserer Websites besser zu verstehen und Statistiken über deren Nutzung und Besuche zu erstellen (z. B. Informationen dazu, welche Seiten besucht werden, wie lange Benutzer auf einer bestimmten Seite verweilen, wie lange es dauert, um eine bestimmte Seite herunterzuladen, die Aktionen der Benutzer auf einer bestimmten Seite (Klicks, Auswahl usw.)). |
Andere Tracking-Technologien |
Die Technologie externer Software oder Websites, mobiler Anwendungen, Geräte, webbasierter Plattformen und anderer Online-Nutzung kann bestimmte integrierte Tracking-Technologien beinhalten. Diese können Folgendes umfassen:
|
Warum verwenden wir auf unserer Website Cookies?
Neben den in dieser Datenschutzerklärung und dem obigen Abschnitt erläuterten Zwecken verwenden wir Cookies oder ähnliche Tracking-Technologien unter anderem auch für folgende Zwecke:
- Um die Bedienung der Webseiten zu optimieren, zu beschleunigen und zu vereinfachen : durch die Speicherung Ihrer Präferenzen, wie bevorzugte Sprache, Anzeige- und andere Einstellungen, die Aufrechterhaltung Ihrer Sitzung und für Authentifizierungszwecke. Dies hilft uns, Ihnen eine bessere Benutzererfahrung zu bieten. Diese Cookies werden auch als Sitzungs-Id-Cookies, Authentifizierungs-Cookies und Cookies für die Anpassung der Benutzeroberfläche bezeichnet.
- Erfassung nützlichen Wissens darüber, wie die Website verwendet wird durch die Erhebung von Informationen über die Anzahl der Besucher und andere Verwendungszwecke. Dies hilft uns, unsere Websites zu verbessern. Diese Cookies werden auch als Analyse-Cookies bezeichnet. Zu diesem Zweck nutzen wir Dienste wie Google Analytics, was bedeutet, dass Google und ähnliche Anbieter ebenfalls Zugriff auf diese Informationen (einschliesslich Ihrer IP-Adresse und anderer Gerätekennungen wie die IMEI-Nummer und die MAC-Adresse) haben.
- einfacher Zugriff auf unsere Websites. Dies hilft uns, Sie zu unseren Inhalten auf Websites wie Facebook, Twitter, LinkedIn, YouTube oder Pinterest weiterzuleiten oder diese mit Ihnen zu teilen bzw. Ihnen zu ermöglichen, Inhalte zu teilen, die Sie interessant finden. Wenn wir diese Technologie nutzen, können diese „Social-Media-Plugins“ Cookies und ähnliche Technologien auf Ihrem Computer oder Gerät speichern. Dies bedeutet, dass die Social-Media-Websites auf diese Informationen (einschliesslich Ihrer IP-Adresse) zugreifen und erkennen können, dass Sie mit der BMS-Website interagiert haben.
- Verbesserung unserer Marketingmittelungen für Sie. Bestimmte Cookies, wie Web Beacons oder Tracking Pixel, können von Systemen Dritter wie Customer-Relationship-Management-Systemen oder anderen Dienstleistern verwendet werden, die uns bei der Verwaltung von E-Mail-Kampagnen unterstützen. Diese Tracker ermöglichen es uns, zu erkennen, wie wirksam unsere Kommunikationen und wie relevant die Inhalte sind, die wir mit Ihnen teilen. Dies kann es uns ermöglichen, die Anzahl der E-Mails zu reduzieren, die wir Ihnen senden, und Ihnen Inhalte, wissenschaftliche Informationen oder Informationen zu Initiativen zuzusenden, die besser auf Ihre Interessen zugeschnitten sind.
Wie können Sie Cookies widersprechen oder ablehnen?
Vorbehaltlich der gesetzlichen Bestimmungen Ihres Landes, insbesondere in der Europäischen Union, werden wir Sie, bevor wir Tracking-Technologien auf Ihrem Gerät platzieren, entweder informieren, Ihre vorherige Erlaubnis einholen (Opt-in) oder Ihnen für die in diesem Abschnitt beschriebenen Zwecke ein Widerspruchsrecht gewähren (Opt-out). Ihr Webbrowser, Ihre E-Mail-Software (wie Microsoft Outlook oder Google Gmail) und andere Clients, die Sie verwenden, können so eingestellt werden, dass sie Cookies und ähnliche Tracker auf eine bestimmte Weise verwalten oder sogar standardmässig ablehnen. Denken Sie daran, dass, wenn Sie Ihren Browser so einstellen, dass Cookies automatisch abgelehnt werden, sich Ihre Benutzererfahrung beim Besuch von Websites ändern wird – Ihre Präferenzen werden möglicherweise nicht berücksichtigt, einige Funktionen gehen verloren und Sie können auf bestimmte Bereiche oder Funktionen der Websites möglicherweise nicht mehr zugreifen.
18. ÄNDERUNGEN AN DIESER DATENSCHUTZERKLÄRUNG |
BMS kann diese Mitteilung durch Veröffentlichung von Aktualisierungen auf dieser Website von Zeit zu Zeit überarbeiten. Wenn wesentliche Aktualisierungen vorgenommen werden, kann BMS Sie darüber entweder über einen Hinweis an einer auffälligen Stelle auf dieser Website oder, wenn gesetzlich erforderlich, direkt benachrichtigen.
19. KONTAKT |
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder weitere Informationen zu unseren Datenschutzpraktiken erhalten möchten, wenden Sie sich bitte unter eudpo@bms.com an unseren Datenschutzbeauftragten oder kontaktieren Sie uns per Post unter:
Kontakt |
Name des Datenverantwortlichen |
---|---|
Um BMS zu kontaktieren |
Bristol Myers Squibb SA Hinterbergstrasse 166312 Steinhausen Schweiz |
Um Celgene zu kontaktieren |
Celgene International Sàrl Route de Perreux, 1 |
Europäischer Datenschutzbeauftragter |
Bristol Myers Squibb Data Protection Officer |
Datenschutzbeauftragter |
Bristol Myers Squibb Pharmaceuticals Unlimited Company Plaza 254 |
Datenschutzerklärung für Angehörige medizinischer Fachkreise
Wenn Sie kein Angehöriger medizinischer Fachkreise sind oder Informationen über unsere Verarbeitungsvorgänge allgemein suchen, können Sie unsere allgemeine Datenschutzerklärung hier oder unter https://www.bms.com/ch/privacy-policy.html lesen.
Wenn Sie Teilnehmer an einer klinischen Studie oder einem Forschungsprojekt von BMS sind, sollten Sie unsere Datenschutzerklärung für Patienten hier oder unter https://www.bms.com/ch/privacy-policy.html#studypatient lesen.
Unsere Verpflichtung |
Ihre Privatsphäre liegt Bristol Myers Squibb (BMS) am Herzen. Für uns geht der Datenschutz über die blosse Einhaltung des Gesetzes hinaus. BMS möchte Informationen, die wir über Sie erhalten, in einer Weise erheben, nutzen und weitergeben, die mit unseren Unternehmenswerten übereinstimmt, einschliesslich mit unseren hohen ethischen Standards in Bezug auf Integrität, Inklusion, Fairness und Transparenz. Wir haben eigens ein internes Team zusammengestellt, das kontrolliert, wie BMS auf Informationen über Sie zugreift, diese erhebt, nutzt, weitergibt, speichert, überträgt, löscht und schützt. Zum Schutz Ihrer Daten setzt BMS angemessene Sicherheitsmassnahmen ein. Bei Fragen zu Ihren Rechten als betroffene Person, die in dieser Datenschutzerklärung nicht beantwortet werden, können Sie sich unter eudpo@bms.com oder wie unten beschrieben an uns werden.
1. WER WIR SIND |
Wir die Bristol Myers Squibb (BMS), sind ein Tochterunternehmen von Bristol Myers Squibb Company, 345 Park Avenue NY 10154, USA (BMS USA). Unsere Daten (Name, Adresse usw.) können Sie möglicherweise nicht nur dieser Datenschutzerklärung, sondern auch einem Formular, einer Mitteilung auf einer App oder Website oder in einer E-Mail mit Link zu dieser Datenschutzerklärung entnehmen, das/die Ihnen zum Zeitpunkt der Erhebung von Informationen über Sie separat zur Verfügung gestellt wird. Zusammen mit unseren weltweiten Tochtergesellschaften und anderen Unternehmen, die Teil der BMS-Gruppe sind und mit Ihnen in Beziehung stehen, sind wir die Verantwortlichen für Ihre personenbezogenen Daten. In dieser Datenschutzerklärung bezeichnen wir diese Unternehmen als „BMS“, „wir“, „uns“ oder „unser/e“.
Die wichtigsten Standorte unserer Unternehmen, Anlagen und Märkte, in denen wir unsere Produkte vertreiben, sowie die Länder, in denen wir tätig sind, finden Sie auf www.bms.com oder unter den folgenden Adressen.
2. EINFÜHRUNG – RELEVANZ DIESER DATENSCHUTZERKLÄRUNG FÜR SIE |
Diese Datenschutzerklärung („Datenschutzerklärung“) beschreibt, wie Informationen über Angehörige medizinischer Fachkreise („personenbezogene Daten“ oder „personenbezogene Informationen“) von Bristol Myers Squibb verarbeitet werden. Dabei arbeiten wir mit Angehörigen medizinischer Fachkreise, medizinischen Fachkräften, seinem Fachpersonal und Personal von Gesundheitseinrichtungen (wie Statistikern, Apothekern, Vertretern von Spitälern, Kliniken, Universitäten), Regierungsbehörden, gemeinnützigen Organisationen, wichtigen Meinungsführern oder Influencern, zusammen (insgesamt „Angehörige medizinischer Fachkreise“, „Sie“ oder „Ihr/e“). Diese Datenschutzerklärung gilt, wenn Sie mit uns und im Zusammenhang mit unseren Geschäftsaktivitäten interagieren. Sie werden darin über die Massnahmen und Prozesse informiert, die wir zum Schutz Ihrer Daten eingeführt haben. Mit den Begriffen „Verarbeitung“ oder „Nutzung“ beschreiben wir den Zugriff auf Ihre personenbezogenen Informationen oder deren Abruf bzw. ihre Erhebung, Aufzeichnung, Organisation, Strukturierung, Offenlegung, Speicherung, Übertragung, Löschung oder sonstige Nutzung.
In einigen Fällen können wir Ihre personenbezogenen Informationen auf eine Art und Weise nutzen, die in dieser Datenschutzerklärung nicht beschrieben ist. In diesen Fällen stellen wir Ihnen eine ergänzende Datenschutzerklärung bereit, in der diese weitere Nutzung erklärt wird. Eine etwaige ergänzende Datenschutzerklärung sollte in Verbindung mit dieser Datenschutzerklärung gelesen werden.
Einhaltung der geltenden Gesetze
Wenn wir Ihre personenbezogenen Informationen im Rahmen unserer Aktionen nutzen, tun wir dies in Übereinstimmung mit den relevanten Privatsphäre- und Datenschutzgesetzen, einschliesslich aufsichtsrechtlicher und nationaler Gesetzesanforderungen, die für diese Nutzung gelten können, und informieren Sie gegebenenfalls darüber, welche Rechte Sie in Ihrem Wohnsitzland genau haben (insgesamt „geltende Datenschutzgesetze“).
3. WIE WIR IHRE INFORMATIONEN ONLINE NUTZEN |
Wenn Sie BMS-Websites und andere Online-Ressourcen, einschliesslich mobiler Anwendungen und anderer digitaler Kanäle und Plattformen, verwenden, können wir Ihre personenbezogenen Informationen online erheben. Dies kann auch über Kooperationen mit Dritten oder Unternehmen geschehen, die Websites für uns hosten oder mit denen wir Partnerschaften für unsere Produkte, Dienstleistungen oder Aktivitäten abgeschlossen haben. Nachfolgend sind zusätzliche Informationen dazu dargelegt, wie wir Ihre Informationen online nutzen.
Sie können mit den Websites und Plattformen von BMS oder unseren Partnern interagieren, die sich auf Produkte und Dienstleistungen von BMS, Karrieremöglichkeiten, Patientenrekrutierung, Aufklärung über bestimmte Krankheitsbilder, wissenschaftliche Forschung, Allianzen oder Anwendungen beziehen, die im Rahmen von Patientenunterstützungs- oder Managementprogrammen verwendet werden.
Im Rahmen dieser Kooperationen treffen wir Vorkehrungen, um den angemessenen Schutz Ihrer personenbezogenen Informationen zu gewährleisten. In einigen Bereichen unserer Websites und Plattformen müssen Sie gegebenenfalls Informationen angeben, damit BMS Anfragen von Ihnen beantworten kann oder Sie Zugang zu bestimmten Bereichen erhalten oder an bestimmten Aktionen mitwirken können. Wenn Sie unsere Websites besuchen, lesen Sie bitte auch unsere rechtlichen Hinweise und den Pharmakovigilanz-Hinweis.
In der nachstehenden Tabelle sind Beispiele dafür aufgeführt, unter welchen Umständen wir Ihre personenbezogenen Informationen online nutzen.
Online-Informationen, die wir erheben können, wenn Sie unsere Websites nutzen |
|
---|---|
Kontaktinformationen |
Wenn Sie mit uns über den Link „Kontakt“ auf unseren Websites kommunizieren, können wir Sie um Ihre personenbezogenen Informationen, wie z. B. Ihren Namen, Ihre Telefonnummer, Ihre beruflichen Informationen und Ihre E-Mail-Adresse, bitten, damit wir Ihre Identität überprüfen oder auf Ihre Fragen und Kommentare antworten können. |
Funktionen der Website |
Unsere Website bietet verschiedene Funktionen, die wir von Zeit zu Zeit ändern können. Wir können Sie bitten, bestimmte personenbezogene Informationen zu übermitteln, damit wir mit Ihnen kommunizieren und diese ordnungsgemäss verwalten können. |
Kontaktaufnahme mit dem Team „Medical Information“ oder Meldung eines unerwünschten Ereignisses |
Wenn Sie sich an unser Team für medizinische Informationen („medinfo“) wenden oder ein unerwünschtes Ereignis in Bezug auf ein BMS-Produkt melden, werden die von Ihnen bereitgestellten Informationen (einschliesslich Ihres Namens, Ihrer Kontaktdaten, beruflichen Informationen und Ihrer Fragen) zum Zwecke der Bearbeitung Ihrer Anfrage und der Einhaltung des Gesetzes dokumentiert und in unseren Datenbanken aufbewahrt. |
Verbindung und Authentifizierung |
Manche Bereiche unserer Websites und Plattformen sind möglicherweise zugangsbeschränkt. Bei diesen müssen Sie sich evtl. mit Benutzernamen, Passwörtern oder anderen Authentifizierungsdaten anmelden, die Ihnen gehören, die Sie erstellen oder die wir Ihnen zur Verfügung stellen. Mithilfe dieser Funktionen können wir, um Ihre Identität zu überprüfen oder sicherzustellen, dass Sie eine gültige Approbation haben, automatisch Zugriff auf bestimmte Anmeldeinformationen für Ihren Account oder andere persönliche User-Account-Daten erhalten. |
Sonstige Nutzung von Informationen |
Wir nutzen die personenbezogenen Informationen, die Sie über die Website oder Plattform von BMS bereitstellen, möglicherweise auch für unsere internen Zwecke. Diese Zwecke umfassen die Verwaltung der Website, Analyse von Daten, die Einhaltung unserer rechtlichen Verpflichtungen und unserer internen Richtlinien und Verfahren. |
Cookies und ähnliche Tracking-Technologien |
Wenn Sie sich mit unseren verschiedenen Websites, Anwendungen und anderen digitalen Plattformen verbinden, können wir Cookies und andere ähnliche Technologien verwenden, die es uns oder Dritten ermöglichen, personenbezogene Informationen über Sie zu erheben. Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, können Sie sich für/von Optionen oder Technologien, die wir verwenden, anmelden (Opt-in) oder abmelden (Opt-out). Weitere Informationen finden Sie in unserem Abschnitt zu Cookies unten. |
Links zu anderen, externen Websites
Unsere Websites enthalten gelegentlich Links zu anderen, externen Websites, die zusätzliche Informationen wie Materialien zur Weiterbildung oder zu Ihrem Beruf, Dienstleistungen und Kontakte enthalten können. Diese Datenschutzerklärung gilt nicht für diese anderen Websites. Bevor Sie die verlinkten Websites verwenden, sollten Sie sich ihre jeweiligen Datenschutzerklärungen durchlesen, um zu erfahren, wie diese Ihre personenbezogenen Informationen nutzen und schützen.
4. WELCHE INFORMATIONEN WIR ÜBER SIE VERARBEITEN KÖNNEN |
Wir interagieren mit Ihnen als Angehöriger medizinischer Fachkreise und nutzen Informationen über Sie im Rahmen unserer Aktivitäten z. B. bei der Durchführung klinischer Studien, für Kooperationen oder kommerzielle Aktivitäten, für wissenschaftliche Projekte, um den Markt zu verstehen oder unsere Medikamente und Produkte zu verbessern. Dabei können wir abhängig von Ihren Interaktionen mit BMS oder Dritten, mit denen wir zusammenarbeiten, verschiedene Kategorien personenbezogener oder personenbeziehbarer Daten, auch aus externen Quellen, verarbeiten. Nachfolgend sind die wichtigsten Kategorien der personenbezogenen Informationen über Sie aufgeführt, die wir möglicherweise nutzen.
Beispiele für allgemeine Kategorien personenbezogener Informationen |
|
---|---|
Kontaktinformationen |
Vollständiger Name, Anschrift und/oder E-Mail-Adresse, Telefonnummer und andere Kontaktdaten über Sie oder Ihre Organisation oder Mitarbeiter. Beispiel: Wir können Ihre Kontaktdaten insbesondere nutzen, wenn Sie mit uns interagieren oder zusammenarbeiten, wenn wir mit Ihnen kommunizieren, Nachrichten und Materialien an Sie weitergeben oder Sie zur Teilnahme an unseren Veranstaltungen einladen. |
Identifikationsdaten |
Vollständiger Name, Initialen, Geburtsdatum, Fotos oder von der Regierung ausgestellter Ausweis, wie z. B. Reisepass, Zulassungsnummer oder staatliche Identifikationsnummer. Beispiel: Um Ihnen Informationen über unsere Produkte oder von uns behandelte Krankheiten zur Verfügung zu stellen, können wir (zum Beispiel über unsere internen Plattformen oder externen Dienste) überprüfen, ob Sie über eine gültige Approbation in Ihrem Fachgebiet verfügen. |
Finanzdaten |
Zahlungsbezogene Informationen, wie z. B. die Adresse Ihrer Bank oder Kontodaten und -nummer, steuerbezogene Informationen für geschäftliche Zwecke oder andere Informationen über Sie, Ihre Verwandten, Kontakte, Anbieter oder Dritte, um zum Beispiel zu prüfen, ob Interessenkonflikte vorliegen, Due Diligence durchzuführen, und Gesetze zur Bekämpfung von Bestechung einzuhalten, für Abrechnungszwecke, wenn Sie mit uns zusammenarbeiten, an Beiräten teilzunehmen oder Dienstleistungen einzuholen. |
Ihre beruflichen und Hintergrundinformationen |
Diese Informationen können zum Beispiel Folgendes umfassen:
Beispiel: Wir nutzen diese Informationen, um Sie zu kontaktieren oder mit Ihnen zusammenzuarbeiten, wenn BMS die Durchführbarkeit einer klinischen Studie in einer Gesundheitsorganisation bewertet, in der Sie arbeiten oder mit der Sie zusammenarbeiten, wenn wir Ihre Publikationen verwenden, Sie zur Teilnahme an Fachgremien oder Beiräten einladen oder diese organisieren oder wenn wir Ihre Daten aus Datenbanken oder anderen verfügbaren Quellen erhalten. |
Informationen zur Trans-pa¬renz bei der Zusammen-ar¬beit mit An¬gehörigen der Fach¬kreise (Wertübertragung) |
Diese Informationen können Folgendes umfassen:
Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, kann BMS diese Informationen auf der Grundlage Ihrer Einwilligung, Transparenzkodizes, des Gesetzes oder unseres berechtigten Interesses an der Durchführung unserer regelmässigen Geschäftsaktivitäten auch nutzen und offenlegen. Diese Informationen werden in der Regel auf unseren offiziellen BMS-Websites veröffentlicht. |
Daten zur Kategorisierung und Klassifizierung |
In einigen Fällen können wir Ihre personenbezogenen Informationen nutzen, um Profile über Sie als Angehöriger medizinischer Fachkreise, wichtiger Meinungsführer oder Influencer zu erstellen, zu klassifizieren, zu organisieren oder einzustufen. Bei diesen Aktivitäten können folgende Daten erhoben werden:
Beispiel: Wir können diese Informationen über bestimmte Software, unser Customer-Relationship-Management (CRM)-System oder andere Analysetools verarbeiten. Mehr über diese Aktion erfahren Sie in unten Abschnitt 10. |
Öffentlich zugängliche Daten oder Daten, die in Datenbanken zugänglich sind
|
Wir können Informationen über Sie aus öffentlich zugänglichen Quellen, öffentlichen oder privaten Registern oder Datenbanken erhalten. Diese Informationen können wir Ihre beruflichen Kontakt- oder Identifikationsdaten und andere berufliche und Hintergrundinformationen zum Zwecke der Berichterstattung für die Pharmakovigilanz nutzen, um zum Beispiel Kategorien oder Klassen basierend auf Ihrem Fachgebiet zu erstellen, zu beurteilen, ob Ihr Prüfzentrum für eine klinische Studie qualifiziert ist, E-Mails an Sie zu personalisieren und relevante wissenschaftliche Informationen bereitzustellen oder mit Ihnen in Kontakt zu treten. |
Mediendaten und Ihre Bildrechte |
Wir können Medieninhalte nutzen, die personenbezogene Informationen über Sie enthalten können, wie z. B. Ihre Bilder, Fotos, Audio- oder Videoaufzeichnungen. Beispiel: Diese Inhalte können aus Veranstaltungen, Programmen, Interviews oder anderen Initiativen stammen, die wir organisieren. |
IT-bezogene Daten | Wenn Sie das Internet, Websites, Geräte oder Plattformen nutzen, können wir Daten erheben, die sich aus Ihrer Nutzung der Seiten, Websites, mobilen Anwendungen, sozialen Medienprofile und anderen verbundenen Geräte von BMS (wie medizinische Geräte und Apps) ergeben. Diese können Metadaten und Folgendes umfassen:
Um mehr über unsere Nutzung solcher Informationen zu erfahren, lesen Sie bitte Abschnitt 14 unserer allgemeinen Datenschutzerklärung. |
Besondere Kategorien per-sonenbezogener Daten / sensible personen¬be-zogene Daten (falls gesetzlich zulässig oder erforderlich) | Unter Umständen können wir Daten im Zusammenhang mit Ihrer Gesundheit erheben, einschliesslich folgender Daten:
|
Weitere Kategorien personenbezogener Daten | Weitere Kategorien personenbezogener Daten, die wir über Sie erheben können, sind in unserer allgemeinen Datenschutzerklärung hier aufgeführt: allgemeine Datenschutzerklärung von BMS |
5. WOHER WIR IHRE INFORMATIONEN ERHALTEN |
In vielen Fällen erhebt BMS Informationen direkt von Ihnen, gelegentlich auch von öffentlichen oder externen Informationsquellen oder aus der Nutzung webbasierter Geräte oder anderer Technologien, die solche Informationen automatisch generieren. Nachfolgend ist dargelegt, wie BMS personenbezogene Daten erhebt und verarbeitet, wenn wir direkt oder indirekt mit Ihnen interagieren.
Wir können Informationen über Sie wie folgt direkt von Ihnen erheben:
Die Erhebung findet z. B. statt, wenn:
- wir klinische Prüfungen, Studien oder Forschungsprojekte durchführen;
- wir Programme für den frühzeitigen Zugang für Patienten einführen oder wenn Sie uns auffordern, Patienten ein BMS-Produkt früher oder im Härtefall zur Verfügung zu stellen;
- wir Patienten innovative Produkte oder Geräte, wie z. B. Zelltherapien oder personalisierte Medizin anbieten;
- Sie unsere Büros und Anlagen nutzen oder besuchen;
- Sie sich im Zusammenhang mit klinischen oder kommerziellen Aktivitäten mit unseren Websites, Anwendungen, Geräten oder anderen digitalen Plattformen verbinden oder diese nutzen;
- Sie uns über unsere verschiedenen Kommunikationsmittel (E-Mail, Callcenter, Abteilung für medizinische Informationen) kontaktieren, um Informationen über BMS-Produkte, von uns behandelte Krankheiten oder von uns angebotene Behandlungen zu erhalten;
- Sie BMS im Zusammenhang mit Pharmakovigilanz- oder Risikomanagementprogrammen über andere ähnliche Kanäle (über Pharmakovigilanz- oder Risikomanagement-Kontaktpunkte) benachrichtigen oder medizinische Informationen, einschliesslich evtl. Informationen über Vorfälle oder andere verpflichtende Informationen bezüglich der Überwachung nach Marktzulassung, melden, die sich auf unerwünschte Ereignisse oder Vorfälle beziehen können;
- wir einen Vertrag mit Ihnen vorbereiten, abschliessen und während der Laufzeit eines solchen Vertrags Informationen austauschen oder Sie diese anfordern;
- wir im Rahmen einer sorgfältigen Prüfung und Bewertung die Eignung Ihrer Einrichtung zur Durchführung einer klinischen Studie beurteilen sowie danach, wenn wir Ihre Einrichtung ausgewählt haben;
- Sie im Rahmen unserer Veranstaltungen und sonstiger Interaktionen mit Ihnen mit unseren BMS-Vertretern interagieren;
- Sie sich für unsere Newsletter anmelden oder über unsere Veranstaltungen oder Kooperationsmöglichkeiten informiert bleiben möchten oder wenn Sie sich damit einverstanden erklären, Werbematerialien zu erhalten; oder
- wir persönliche oder virtuelle BesucheFernbesuche durchführen oder Informationen über unsere Produkte und Aktivitäten mit Ihnen austauschen.
Wir können Informationen über Sie wie folgt indirekt von Ihnen erheben:
- wenn wir diese von der Website Ihrer Einrichtung oder Niederlassung, aus dem Internet, den sozialen Medien und von anderen digitalen Plattformen einholen oder Sie diese darauf zur Verfügung stellen;
- wenn wir auf öffentliche oder private Register oder Publikationsdatenbanken, Zeitschriften, Gesellschaften, Websites redaktioneller Leitungen, nationale Register, Berufsverzeichnisse und externe Datenbanken über Angehörige medizinischer Fachkreise zugreifen;
- bei der Durchführung von Aktivitäten zur Überwachung bezüglich Pharmakovigilanz und des Risikomanagements; oder
- wenn wir Ihren beruflichen Status, Ihre Ärztezulassung überprüfen oder von Dritten überprüfen lassen müssen, wie z. B. durch den Zugriff auf öffentlich zugängliche Informationen, nationale Register oder externe Datenbanken.
6. DATENBEGRENZUNG |
Soweit zulässig und machbar und um Ihr Recht auf Privatsphäre zu schützen, unternimmt BMS angemessene Schritte, um Informationen, über die Sie direkt oder indirekt identifiziert werden können, zu entfernen oder zu anonymisieren, und die Menge an personenbezogenen Informationen, die von BMS genutzt oder an Dritte, Gerichte oder Regierungsstellen übermittelt werden, auf ein Minimum zu beschränken.
7. FÜR WELCHE ZWECKE BMS IHRE INFORMATIONEN VERARBEITET |
BMS verarbeitet Ihre Informationen im Zusammenhang mit unseren regelmässigen Aktivitäten in Übereinstimmung mit den in dieser Datenschutzerklärung oder einer entsprechenden separaten Mitteilung dargelegten Zwecken oder wenn die geltenden Datenschutzgesetze dies erlauben oder von uns verlangen. Diese Zwecke können je nachdem, wo Sie leben und wo BMS tätig ist, variieren. Wenn die Gesetze eines Landes bestimmte in dieser Datenschutzerklärung beschriebene Aktivitäten einschränken oder verbieten, werden wir uns an diese Auflagen halten. In diesem Sinne können wir die Nutzung Ihrer Informationen für die in diesem Land eingeschränkten oder verbotenen Zwecke unterlassen oder nicht durchführen. Nachfolgend sind einige der wichtigsten, jedoch nicht alle der Zwecke aufgeführt, für die wir ihre personenbezogenen Informationen nutzen können.
Zwecke, für die BMS Ihre personenbezogenen Informationen nutzt |
|
---|---|
Kooperations- und Forschungszwecke |
Wir nutzen Ihre personenbezogenen Informationen in diesem Rahmen zum Beispiel:
|
Verwaltung unserer Beziehung mit Ihnen als Angehöriger medizinischer Fachkreise |
|
Veranstaltungen und Kongresse | Wir nutzen Ihre personenbezogenen Daten für Veranstaltungen und Kongresse, insbesondere:
Bei der Durchführung dieser Aktivitäten halten wir uns an geltende Verhaltenskodizes, Gesetze und Vorschriften, die bestimmte Arten von Werbeaktivitäten regeln können. |
Unterstützung und Verbesserung unserer Produkte und Medikamente oder der Art, wie Sie Ihre Patienten versorgen | BMS nutzt eine beschränkte Menge an personenbezogenen Informationen auch nach dem Inverkehrbringen eines pharmazeutischen oder Medizinprodukts. Dabei können wir auch Daten im folgenden Fällen verarbeiten:
Diese Aktivitäten ermöglichen es uns, besser zu verstehen, wie wir die Sicherheit und Qualität unserer Produkte, sowie die Art, wie Sie Ihre Patienten versorgen, verbessern können. |
Nutzung Ihrer Daten im Rahmen unserer klinischen Prozesse | BMS kann personenbezogene Informationen vor dem Inverkehrbringen eines pharmazeutischen oder Medizinprodukts verarbeiten, z.B. im Rahmen unserer klinischen Aktivitäten:
|
Marketing, kommerzielle und interessenbasierte Kommunikation | BMS oder andere Dritte können mit Ihnen per Fernzugriff oder über digitale Mittel, persönlich oder über Newsletter über Folgendes sprechen:
Wenn wir Ihnen solche Mitteilungen zusenden, können wir die darin enthaltenen Inhalte an Ihr berufliches Gebiet und Ihre Interessen anpassen. Mehr erfahren Sie in unserem Abschnitt zu Cookies. |
Kategorisierung und Klassifizierung | Die Kategorisierung und Klassifizierung ermöglichen es uns, Ihnen relevante Interaktionen anzubieten, Sie einzuladen, mit Beiräten zu sprechen oder eine Kooperation mit uns vorzuschlagen. Diese Zwecke erfüllen wir, wenn wir:
Weitere Informationen finden Sie in unserem Abschnitt unten. |
Einhaltung rechtlicher, branchenüblicher Best Practices und ethischer Verpflichtungen oder Verhaltenskodizes | Wir nutzen personenbezogene Informationen über Sie, wenn wir:
|
Strategische und Forschungszwecke | Wenn wir zum Beispiel mit wichtigen Meinungsführern oder Influencern zusammenarbeiten, um fundiertere und objektivere Entscheidungen zu ermöglichen oder im Zusammenhang mit wissenschaftlicher Forschung. |
Kommunikation mit Ihnen im Rahmen unserer Geschäftstätigkeit | Wenn wir im Zusammenhang mit unseren Geschäftsaktivitäten mit Einzelpersonen, Unternehmen und Einrichtungen kommunizieren, einschliesslich der Bereitstellung von Schulungskursen und Bewerbung unsere Produkte. |
Durchführung von Programmen zur Erkennung und Prävention von Betrug oder Kriminalität | Wenn wir Massnahmen ergreifen, um die Sicherheit und Vertraulichkeit Ihrer Daten zu gewährleisten und eine sichere Umgebung bei unseren Veranstaltungen, Anlagen oder Netzwerken zu gewährleisten. |
Ermittlungen, Strafverfolgung oder Verteidigung von Rechtsansprüchen | Bei der Aufbewahrung von Informationen über Sie zum Schutz unserer Rechte oder zum Schutz von Rechten Dritter. In bestimmten Situationen müssen wir solche Informationen möglicherweise an Dritte, Gerichte oder Regierungsstellen übermitteln oder übertragen. |
Sonstige Zwecke, die für die Beziehung zwischen Bristol Myers Squibb und Angehörigen medizinischer Fachkreise relevant sind. |
8. WIE BMS DIE NUTZUNG IHRER INFORMATIONEN RECHTFERTIGT |
In diesem Abschnitt ist unsere rechtliche Begründung (allgemein als „Rechtsgrundlage“ bezeichnet) für die Nutzung Ihrer personenbezogenen Informationen im Rahmen der jeweiligen Hauptverarbeitungsvorgänge beschrieben. Wir verwenden die Rechtsgrundlage, die für den Zweck und die Umstände einer solchen Verarbeitung am besten geeignet ist. Im Folgenden wird erklärt, welche Rechtsgrundlagen wir bei der Verarbeitung Ihrer personenbezogenen Informationen wählen oder verwenden müssen.
In manchen Fällen benötigen wir für die Verarbeitung Ihrer personenbezogenen Informationen Ihre Einwilligung. Weiterhin können wir Sie zur Verarbeitung Ihrer personenbezogenen Daten um Ihre Erlaubnis bitten, z. B. im Zusammenhang mit freiwilligen Initiativen oder Aktivitäten.
Bitte beachten Sie: Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, ist BMS möglicherweise nicht gesetzlich dazu verpflichtet, sich auf eine bestimmte Rechtsgrundlage zu stützen, um die Nutzung Ihrer personenbezogenen Informationen, einschliesslich der Übertragung Ihrer personenbezogenen Informationen ausserhalb Ihres Landes, zu rechtfertigen. Wenn das geltende Gesetz eine Rechtsgrundlage erfordert, werden wir Sie zum Zeitpunkt der Erhebung oder Kommunikation mit Ihnen darüber informieren, auf welche Rechtsgrundlage wir uns stützen. Wenn Ihr Rechtsraum für die Verarbeitung Ihrer personenbezogenen Informationen, wenn Sie mit uns interagieren, Ihre Einwilligung erfordert, holen wir diese noch vor der Nutzung dieser Informationen ein.
In der folgenden Tabelle sind weitere Details darüber aufgeführt, welche Rechtsgrundlage oder Kombination von Rechtsgrundlagen wir bei der Verarbeitung Ihrer personenbezogenen Informationen verwenden.
Unsere Rechtsgrundlagen |
Beispiele für Verarbeitungsvorgänge, die wir an Ihren personenbezogenen Informationen durchführen |
---|---|
Unser berechtigtes geschäftliches oder privates Interesse |
|
Vertragliche Beziehung mit Ihnen |
Bei der Nutzung personenbezogener Informationen über Sie, Ihre Mitarbeiter, Lieferanten und Dritte, mit denen Sie zusammenarbeiten, z. B., um:
|
Einhaltung aller geltenden Gesetze |
Wir können Ihre personenbezogenen Informationen nutzen sowie aufbewahren oder an Behörden weitergeben, wenn dies nach den geltenden Datenschutzgesetzen zulässig und erforderlich ist, z. B. wie folgt:
|
Ihre Einwilligung |
Wenn dies nach dem Gesetz Ihres Landes erforderlich ist, können wir uns, z. B. um Ihre personenbezogenen Informationen zu nutzen, sie offenzulegen, an Dritte, auch ausserhalb Ihres Wohnsitzlandes, zu übertragen oder an Dritte weiterzugeben, auf Ihre vorherige Erlaubnis stützen. In anderen Fällen benötigen wir Ihre vorherige Einwilligung, um:
|
Wenn Sie in die Verarbeitung Ihrer personenbezogenen Informationen einwilligen, haben Sie das Recht, diese Erlaubnis jederzeit zu widerrufen. In einem solchen Fall werden wir die Nutzung Ihrer Informationen bis auf Weiteres einstellen, und, sofern BMS nicht verpflichtet ist, diese für einen längeren Zeitraum aufzubewahren, angemessene Massnahmen ergreifen, um die weitere Nutzung dieser Informationen einzuschränken oder zu verhindern. Zu diesen Massnahmen gehören die Archivierung, Sperrung oder Verwendung von Verschlüsselungs-, Anonymisierungs- oder Löschverfahren.
9. AN WEN WIR IHRE INFORMATIONEN WEITERGEBEN |
Da wir ein multinationales Unternehmen sind, das weltweit tätig ist, können Ihre personenbezogenen Informationen an Parteien ausserhalb Ihres Wohnsitzlandes weitergegeben oder von diesen abgerufen werden. Wenn Sie sich ausserhalb der Vereinigten Staaten befinden, kann BMS Ihre personenbezogenen Informationen an Parteien weitergeben, die in Ländern ansässig sind, die weniger Schutz bieten als Ihr Land oder die Vereinigten Staaten. Wir können Ihre personenbezogenen Informationen auch zusammen mit einigen unserer verbundenen Unternehmen und anderen Mitgliedern der BMS-Gruppe, einschliesslich ausgewählter und genehmigter Dritter (Lieferanten und Geschäftspartner), die uns dabei helfen, weltweit tätig zu sein, verarbeiten und teilen. Wenn wir dies tun, ergreifen wir geeignete Massnahmen, um den unbefugten Zugriff auf Ihre personenbezogenen Informationen bzw. ihre unbefugte Nutzung zu verhindern.
Nachfolgend finden Sie weitere Informationen darüber, wie BMS Ihre personenbezogenen Informationen innerhalb seiner Unternehmensgruppe und an Dritte weitergibt.
Weitergabe Ihrer personenbezogenen Informationen innerhalb der BMS-Gruppe
Oft teilen wir Ihre personenbezogenen Informationen innerhalb der BMS-Unternehmensgruppe („BMS-Gruppe“). Dazu gehören möglicherweise der Hauptsitz der Bristol Myers Squibb Company in den Vereinigten Staaten und alle ihre derzeitigen und zukünftigen Tochtergesellschaften, Niederlassungen, verbundenen Unternehmen, juristischen Personen und andere Unternehmen, die Teil der BMS-Gruppe sind oder von ihr kontrolliert werden. Beim internen Austausch von Informationen stützen wir uns auf angemessene Vorkehrungen und Mechanismen für die Übertragung Ihrer personenbezogenen Informationen innerhalb unseres Unternehmens, wie z. B. verbindliche Unternehmensregeln (Binding Corporate Rules, BCRs), vertragliche Vorkehrungen, die von Behörden genehmigt wurden oder auf einer Einwilligung beruhen.
Weitergabe Ihrer personenbezogenen Informationen an Dritte
Zum Betrieb unseres Geschäfts geben wir personenbezogene Informationen an Dritte weiter oder legen sie Dritten offen, unter anderem an die folgenden:
- Drittanbieter zum Zwecke der Auslagerung bestimmter Geschäftsaktivitäten, um externe Unterstützung und Ressourcen anzufordern. Dazu können Unternehmen gehören, die Dienstleistungen in den Bereichen IT, klinische Studien und Studienunterstützung, Marketing oder Marktforschung, Veranstaltungen, Tagungs- und Planungsdienstleistungen oder Dienstleistungen im Zusammenhang mit Talentakquise oder -beratung anbieten;
- Geschäftspartner wie externe Wissenschaftler und Angehörige medizinischer Fachkreise, die uns bei der Compliance im Gesandheitswesen unterstützen sowie Einrichtungen und andere Organisationen, mit denen wir bei unseren klinischen oder kommerziellen Aktivitäten zusammenarbeiten (z. B. im Rahmen von klinischen Studien, Patientenunterstützungsprogrammen usw.);
- Aufsichts- und Gesundheitsbehörden, einschliesslich Regierungsbehörden (wie FDA, EMA, NHS), Datenschutzbehörden, Steuerbehörden oder Gerichte im Falle von Streitigkeiten, wenn dies nach geltendem Datenschutzgesetz zulässig oder erforderlich ist; und
- Dritte, denen BMS laut geltendem Gesetz solche Informationen bereitstellen muss, wie z. B. gegnerischen Parteien in Gerichtsverfahren oder Rechtsstreitigkeiten, gesetzliche Vormunde oder Vollmachtinhaber.
Im Falle einer Kooperation mit Dritten schliessen wir mit diesen Vereinbarungen über die Verarbeitung personenbezogener Daten ab, damit diese Verarbeitung in Übereinstimmung mit unseren Anweisungen auf vertrauliche, sichere und transparente Weise durchgeführt wird und Ihre Datenschutzrechte geschützt werden. Wenn es wie z. B. bei der Kontaktaufnahme oder Interaktion mit bzw. der Meldung an Aufsichts- oder Gesundheitsbehörden oder Gerichte(n) nicht möglich ist, mit diesem Dritten eine Vereinbarung abzuschliessen, werden wir uns, soweit rechtlich möglich, nach besten Kräften bemühen, angemessene Sicherheitsmassnahmen und -kontrollen (z. B. Pseudonymisierung) zum Schutz Ihrer personenbezogenen Informationen zu implementieren.
Wenn Sie sich im Europäischen Wirtschaftsraum („EWR“) und in der Schweiz befinden
Wann immer wir Ihre personenbezogenen Informationen innerhalb des EWR, der Schweiz oder in Länder übertragen, die als „angemessen“ eingestuft wurden, gilt, dass diese Länder das gleiche Datenschutzniveau bieten, das in Ihrem Rechtsraum verfügbar ist. Wenn wir auf Ihre personenbezogenen Daten aus Ländern ausserhalb des EWR oder der Schweiz zugreifen oder sie in Länder ausserhalb des EWR oder der Schweiz übertragen, die möglicherweise nicht das gleiche Datenschutzniveau bieten wie Ihr eigenes Land, werden wir angemessene Sicherheitsvorkehrungen treffen, um Ihr Recht auf Privatsphäre zu schützen. Diese Schutzmassnahmen umfassen z. B. die Nutzung von Standardvertragsklauseln (zum Austausch von Informationen mit Dritten ausserhalb des EWR und der Schweiz), verbindliche Unternehmensregeln (für die Datenübertragung innerhalb der BMS-Unternehmensgruppe), wie von der Europäischen Kommission oder der zuständigen Behörde genehmigt, Datenübertragungsvereinbarungen oder Ihre Einwilligung. |
Wenn Sie sich ausserhalb des EWR und der Schweiz befinden
Wenn möglich, erlauben wir den Zugriff auf Ihre personenbezogenen Informationen ausserhalb Ihres Wohnsitzlandes bzw. ihre Übermittlung ausserhalb Ihres Wohnsitzlandes:
|
10. KLASSIFIZIERUNG, AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND RECHTE NATÜRLICHER PERSONEN |
BMS kann Ihre personenbezogenen Daten mit anderen Informationen kombinieren, die wir möglicherweise bereits über Sie haben oder aus öffentlich zugänglichen Quellen wie wissenschaftlichen und medizinischen Publikationen, nationalen Registern, Systemen, Datenbanken oder dem Internet erhalten. Wir können Ihre Aktivitäten und/oder die Leistung Ihres Prüfzentrums zudem intern beurteilen, bewerten, kategorisieren, klassifizieren, einstufen oder bewerten oder auch analysieren (falls zutreffend). Nachfolgend finden Sie zusätzliche Informationen darüber, wie wir Ihre personenbezogenen Daten kategorisieren oder klassifizieren.
Wir verwenden einen Algorithmus, um Angehörige medizinischer Fachkreise gemäss ihrer Forschungstätigkeit (einschliesslich in Bezug auf Publikationen) und Fähigkeiten (z. B. Jahre an Erfahrung und Qualifikationen) zu kategorisieren. Die Einladung zu Veranstaltungen als Referent oder die Teilnahme an Veranstaltungen von Angehörigen medizinischer Fachkreise entsprechen dieser Einstufung.
Sofern nicht gesetzlich zulässig, trifft BMS im Falle von natürlichen Personen keine Entscheidungen, die ausschliesslich auf einer automatisierten Verarbeitung (einschliesslich Profiling) basieren, es sei denn, wir informieren Sie vor der Verarbeitung, dass dies der Fall ist. Das bedeutet, dass beim Einsatz bestimmter Technologien, Software oder Algorithmen, die es uns ermöglichen, Profile und damit verbundene Ranglisten zu erstellen und Trends und Statistiken besser zu verstehen, eine natürliche Person beteiligt ist, die die durch diese Methoden getroffenen Entscheidungen bestätigt.
In späteren Stadien des Einsatzes solcher Technologien werden wir möglicherweise Algorithmen verwenden, ohne dass eine natürliche Person an der Entscheidung beteiligt ist. In diesem Fall werden wir, wenn diese Aktion erfordert, dass wir Ihre personenbezogenen Informationen verarbeiten, alle geltenden gesetzlichen Anforderungen erfüllen, wie z. B. die Pflicht, Sie darauf aufmerksam zu machen und Sie über die an der Entscheidung beteiligte Logik sowie die Bedeutung und die beabsichtigten Folgen einer solchen Nutzung Ihrer personenbezogenen Informationen für Sie zu informieren. Abhängig von Ihrem Wohnsitzland haben Sie das Recht, zu verlangen, dass eine solche Entscheidung von einer natürlichen Person getroffen wird.
11. IHRE RECHTE UND WIE SIE SIE AUSÜBEN KÖNNEN |
Sie haben im Zusammenhang mit den personenbezogenen Daten, die wir über Sie verarbeiten, eine Reihe von Rechten (diese hängen vom Rechtsraum, in dem Sie ansässig sind, und von der Rechtsgrundlage, die wir verwenden, ab). In der Regel ist die Ausübung dieser Rechte kostenlos. Manchmal müssen wir Ihre Anfrage erst klären und Sie informieren, ob wir ihr nachkommen können oder ob Ihre Rechte unter den entsprechenden Umständen eingeschränkt sind. Sie können sich unter eudpo@bms.com oder über dieses Kontaktformular jederzeit an BMS wenden, um mehr über Ihre Rechte und darüber zu erfahren, wie Sie sie am besten ausüben können.
Im Folgenden sind die einzelnen Rechte aufgeführt, die Sie je nach Rechtsraum haben können.
Sie haben das Recht auf:
- Erhalt einer Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben;
- Korrektur der personenbezogenen Daten, die wir über Sie gespeichert haben;
- wo zutreffend, Erhalt einer maschinenlesbaren Kopie Ihrer personenbezogenen Daten (Datenübertragbarkeit);
- Löschung Ihrer personenbezogenen Daten oder Einschränkung der Art ihrer Nutzung;
- wo zutreffend, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke, wie z. B. bei Nutzung für Marketingzwecke (Opt-out); und
- Wenn Sie uns Ihre Einwilligung in die Nutzung Ihrer personenbezogenen Daten erteilt haben, können Sie Ihre Einwilligung jederzeit zurückziehen – dies hat allerdings keine Auswirkungen auf die Nutzung solcher Informationen durch BMS vor der Rücknahme Ihrer Einwilligung.
Ausnahmen bezüglich Ihrer Rechte
Es kann sein, dass bezüglich Ihrer in dieser Datenschutzerklärung beschriebenen Datenschutzrechte Ausnahmen gelten. Dies hängt davon ab, in welchem Land Sie ansässig sind, warum wir Ihre personenbezogenen Daten verarbeiten und ob Ihre Anfrage die Rechte anderer beeinträchtigt. Wenn wir Ihrem Antrag auf Ausübung Ihrer Datenschutzrechte nicht nachkommen können, zum Beispiel, weil wir Ihre Daten für aufsichtsrechtliche Zwecke oder zur Untersuchung, strafrechtlichen Verfolgung oder Verteidigung eines Rechtsanspruchs aufbewahren müssen, werden Sie das wissen lassen, wenn Sie uns kontaktieren.
Beispiel
Wenn Sie BMS bitten, die Zusendung von Marketing-E-Mails an Sie einzustellen, können wir Ihre E-Mail-Adresse und andere Kontaktdaten für den Fall aufbewahren, dass wir mit Ihnen später anderweitig interagieren sollten, z. B., falls wir einen Vertrag mit Ihnen haben oder wenn wir rechtlich oder aufsichtsrechtlich verpflichtet sind, Ihre Kontaktdaten zu speichern.
Kontaktaufnahme mit uns
Wenn Sie Fragen dazu haben, wie wir Ihre personenbezogenen Informationen nutzen, wenden Sie sich bitte an unser Datenschutzbüro unter eudpo@bms.com.
Hinweis: Möglicherweise benötigen wir von Ihnen bestimmte Informationen, um Ihre Identität zu bestätigen. Wenn Ihre Anfrage komplex ist oder Sie eine grosse Anzahl von Anfragen gestellt haben, kann es etwas länger dauern, bis wir Ihnen antworten. Wir werden Sie über etwaige Verzögerungen auf dem Laufenden halten. Für den Erhalt einer Kopie Ihrer personenbezogenen Daten (oder die Ausübung eines der anderen Rechte) fallen keine Gebühren an. Wir können jedoch eine angemessene Gebühr erheben, wenn Ihre Anfrage eindeutig unbegründet oder unverhältnismässig ist oder wiederholt gestellt wird.
Einreichung einer Beschwerde bei einer zuständigen Behörde
In einigen Ländern haben Sie möglicherweise das Recht, eine Beschwerde bei der zuständigen
(Datenschutz-) Behörde einzureichen, wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Informationen unrechtmässig verarbeiten oder Ihre Rechte verletzen. In der Schweiz, können Sie hier oder hier klicken um den Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) zu kontaktieren: https://www.edoeb.admin.ch/edoeb/de/home/der-edoeb/kontakt/kontaktformular.html.
12. WIE LANGE WIR IHRE INFORMATIONEN AUFBEWAHREN |
Wir bemühen uns, Ihre personenbezogenen Informationen nicht länger aufzubewahren als für die spezifischen Geschäftszwecke erforderlich, für die sie erhoben wurden. Danach können wir die Informationen anonymisieren, einschränken, sperren oder löschen, sofern wir nicht gesetzlich verpflichtet sind, sie weiterhin aufzubewahren.
In bestimmten Fällen und für bestimmte Zwecke kann BMS Ihre personenbezogenen Informationen länger sowie in einer Art und Weise oder in einem Format speichern, die/das dazu führt, dass BMS bestimmte Kennungen aufbewahren muss. In einem solchen Fall können wir die personenbezogenen Informationen über Sie archivieren und entsprechend geeignete Massnahmen ergreifen, indem wir sie beispielsweise sperren, verschleiern, pseudonymisieren, verschlüsseln oder den weiteren Zugriff auf sie und ihre Nutzung verhindern oder einschränken. Wir haben für die Aufbewahrung und Speicherung von Informationen über Sie in unseren Systemen in Übereinstimmung mit unserer Unternehmenspolitik und den geltenden Datenschutzgesetzen Aufbewahrungszeitpläne eingeführt.
Bei der Kalkulation der angemessenen Aufbewahrungsfrist berücksichtigen wir die Menge, Art und Sensibilität der personenbezogenen Daten, das potenzielle Schadensrisiko im Falle einer unbefugten Nutzung oder Offenlegung, die Zwecke der Verarbeitung und ob diese Zwecke mit anderen Mitteln erreicht werden können, sowie die geltenden gesetzlichen Verpflichtungen.
13. WIE WIR INFORMATIONEN ÜBER SIE SCHÜTZEN |
Wir implementieren angemessene technische und organisatorische Massnahmen, um die personenbezogenen Informationen, die wir über Sie aufbewahren, zu schützen und Verlust von Daten, unbefugte Verarbeitung, Offenlegung, Nutzung, Änderung oder Vernichtung zu verhindern. Gegebenenfalls verwenden wir Verschlüsselung, Pseudonymisierung (z. B. Schlüsselcodierung), Anonymisierung und andere Technologien, die uns bei der Sicherung der Informationen über Sie unterstützen können, einschliesslich Massnahmen zur Wiederherstellung des Zugriffs auf Ihre Informationen. Wir verlangen darüber hinaus von unseren Dienstleistern, dass sie angemessene und anerkannte Datenschutz- und Sicherheitsanforderungen erfüllen.
Wir testen und prüfen unsere Technologien und Prozesse sowie unsere Geschäftspartner und Lieferanten regelmässig, um die Wirksamkeit unserer Sicherheitskontrollen zu gewährleisten. Ausserdem können wir Ihre personenbezogenen Informationen anonymisieren, wenn sie für den Zweck, für den BMS diese Informationen ursprünglich erhoben hat, nicht mehr benötigt werden.
14. COOKIES UND TRACKING-TECHNOLOGIEN |
Abhängig von dem Land, in dem Sie Ihren Wohnsitz haben, können Sie Ihre Einstellungen bezüglich Cookies und ähnlicher Tracking-Technologien durch den Einsatz von Tools zur Verwaltung von Einwilligungen verwalten, die auf unseren Websites verfügbar sind. Dieser Abschnitt gilt für Cookies und ähnliche Tracking-Technologien. Hier wird erläutert, wie sich unsere Verwendung von Cookies und ähnlichen Tracking-Technologien auf Sie auswirkt und wie Sie das Tracking deaktivieren können (z. B. Opt-in oder Opt-out). Wenn wir Informationen erheben, die es uns ermöglichen, Sie zu identifizieren, gelten die anderen Abschnitte dieser Datenschutzerklärung.
Was sind Cookies?
Ein Cookie besteht aus einer kleinen Menge an Daten, die Ihr Browser auf Aufforderung einer Website auf Ihrem Gerät speichert, um Informationen über Sie, wie z. B. Ihre Sprachauswahl oder Anmeldeinformationen, zu speichern. Solche Cookies werden, wenn sie von uns gesetzt werden, als Cookies von Erstanbietern bezeichnet. Wir können darüber hinaus Cookies von Drittanbietern, d. h. Cookies von einer anderen Domain als der Domain der Website, die Sie besuchen, verwenden (z. B. Cookies von sozialen Medien, Instant-Messaging-Anwendungen, CRM- oder Marketingplattformen oder Werbeunternehmen). Weitere Informationen über Cookies, Arten von Cookies und die Verwaltung von Cookies, einschliesslich der Möglichkeit, diese zu blockieren und zu löschen, finden Sie auf https://www.allaboutcookies.org.
Nachfolgend sind die wichtigsten Kategorien von Cookies und ähnlichen Tracking-Technologien aufgeführt, die wir verwenden können, wenn Sie sich mit unseren Websites verbinden, unsere webbasierten Plattformen, Anwendungen oder Geräte nutzen oder wenn Sie mit uns elektronisch interagieren oder elektronische Mitteilungen von uns erhalten („Online-Nutzung“). In dieser Datenschutzerklärung können Sie mehr über die Zwecke erfahren, für die BMS solche Technologien im Zusammenhang mit Ihrer Online-Nutzung möglicherweise verwendet.
Welche Kategorien von Cookies kann BMS verwenden?
Während Ihrer Sitzung auf unserer Website verwenden wir in der Regel bestimmte Arten von Cookies („Sitzungs-Cookies“). Um Ihre Erfahrung zu verbessern oder sich an Ihre Einstellungen oder Auswahlmöglichkeiten zu erinnern, können wir Cookies verwenden, die auf Ihrem Gerät verbleiben, bis Sie sie entfernen („dauerhafte Cookies“). Die auf unseren Websites und anderen digitalen Diensten verwendeten Cookies und Technologien können Folgendes umfassen:
Kategorien von Cookies und Tracking-Technologien, die BMS verwenden kann |
|
---|---|
Unbedingt notwendige Cookies („erforderlich“) |
Diese Cookies und Tracking-Technologien ermöglichen den technischen und sicheren Betrieb unserer Website , z. B., wenn Sie sich authentifizieren oder Anmeldefunktionen verwenden müssen, um auf eingeschränkte Teile unserer Websites zuzugreifen (z. B., indem Sie Anmeldedaten für Patienten oder Ärzte oder Seitenauswahl für eingeschränkte Seiten oder Bereiche einer Website oder Anwendung verwenden). |
Leistungs-Cookies |
Diese Cookies ermöglichen es BMS:
|
Social-Media-Cookies |
Auf bestimmten Websites von BMS können wir Social-Media-Plugins verwenden, damit Sie interessante Inhalte teilen oder sich mit bestimmten Accounts verbinden können, um Ihre personenbezogenen Informationen an uns weiterzugeben. Diese Plattformen können auf Ihren Surfverlauf zugreifen und Informationen über die von Ihnen besuchten Seiten gemäss ihren eigenen Bedingungen erheben. Wenn Sie sich mit unseren Websites verbinden, können sie auf weitere Informationen zugreifen. |
Analyse-Cookies |
Diese Cookies ermöglichen es uns, die Nutzung unserer Websites besser zu verstehen und Statistiken über deren Nutzung und Besuche zu erstellen (z. B. Informationen dazu, welche Seiten besucht werden, wie lange Benutzer auf einer bestimmten Seite verweilen, wie lange es dauert, um eine bestimmte Seite herunterzuladen, die Aktionen der Benutzer auf einer bestimmten Seite (Klicks, Auswahl usw.)). |
Andere Tracking-Technologien |
Die Technologie externer Software oder Websites, mobiler Anwendungen, Geräte, webbasierter Plattformen und anderer Online-Nutzung kann bestimmte integrierte Tracking-Technologien beinhalten. Diese können Folgendes umfassen:
|
Warum verwenden wir auf unserer Website Cookies?
Neben den in dieser Datenschutzerklärung und dem obigen Abschnitt erläuterten Zwecken verwenden wir Cookies oder ähnliche Tracking-Technologien unter anderem auch für folgende Zwecke:
- Um die Bedienung der Webseiten zu optimieren, zu beschleunigen und zu vereinfachen : durch die Speicherung Ihrer Präferenzen, wie bevorzugte Sprache, Anzeige- und andere Einstellungen, die Aufrechterhaltung Ihrer Sitzung und für Authentifizierungszwecke. Dies hilft uns, Ihnen eine bessere Benutzererfahrung zu bieten. Diese Cookies werden auch als Sitzungs-Id-Cookies, Authentifizierungs-Cookies und Cookies für die Anpassung der Benutzeroberfläche bezeichnet.
- Erfassung nützlichen Wissens darüber, wie die Website verwendet wird durch die Erhebung von Informationen über die Anzahl der Besucher und andere Verwendungszwecke. Dies hilft uns, unsere Websites zu verbessern. Diese Cookies werden auch als Analyse-Cookies bezeichnet. Zu diesem Zweck nutzen wir Dienste wie Google Analytics, was bedeutet, dass Google und ähnliche Anbieter ebenfalls Zugriff auf diese Informationen (einschliesslich Ihrer IP-Adresse und anderer Gerätekennungen wie die IMEI-Nummer und die MAC-Adresse) haben.
- einfacher Zugriff auf unsere Websites. Dies hilft uns, Sie zu unseren Inhalten auf Websites wie Facebook, Twitter, LinkedIn, YouTube oder Pinterest weiterzuleiten oder diese mit Ihnen zu teilen bzw. Ihnen zu ermöglichen, Inhalte zu teilen, die Sie interessant finden. Wenn wir diese Technologie nutzen, können diese „Social-Media-Plugins“ Cookies und ähnliche Technologien auf Ihrem Computer oder Gerät speichern. Dies bedeutet, dass die Social-Media-Websites auf diese Informationen (einschliesslich Ihrer IP-Adresse) zugreifen und erkennen können, dass Sie mit der BMS-Website interagiert haben.
- Verbesserung unserer Marketingmittelungen für Sie. Bestimmte Cookies, wie Web Beacons oder Tracking Pixel, können von Systemen Dritter wie Customer-Relationship-Management-Systemen oder anderen Dienstleistern verwendet werden, die uns bei der Verwaltung von E-Mail-Kampagnen unterstützen. Diese Tracker ermöglichen es uns, zu erkennen, wie wirksam unsere Kommunikationen und wie relevant die Inhalte sind, die wir mit Ihnen teilen. Dies kann es uns ermöglichen, die Anzahl der E-Mails zu reduzieren, die wir Ihnen senden, und Ihnen Inhalte, wissenschaftliche Informationen oder Informationen zu Initiativen zuzusenden, die besser auf Ihre Interessen zugeschnitten sind.
Wie können Sie Cookies widersprechen oder ablehnen?
Vorbehaltlich der gesetzlichen Bestimmungen Ihres Landes, insbesondere in der Europäischen Union, werden wir Sie, bevor wir Tracking-Technologien auf Ihrem Gerät platzieren, entweder informieren, Ihre vorherige Erlaubnis einholen (Opt-in) oder Ihnen für die in diesem Abschnitt beschriebenen Zwecke ein Widerspruchsrecht gewähren (Opt-out). Ihr Webbrowser, Ihre E-Mail-Software (wie Microsoft Outlook oder Google Gmail) und andere Clients, die Sie verwenden, können so eingestellt werden, dass sie Cookies und ähnliche Tracker auf eine bestimmte Weise verwalten oder sogar standardmässig ablehnen. Denken Sie daran, dass, wenn Sie Ihren Browser so einstellen, dass Cookies automatisch abgelehnt werden, sich Ihre Benutzererfahrung beim Besuch von Websites ändern wird – Ihre Präferenzen werden möglicherweise nicht berücksichtigt, einige Funktionen gehen verloren und Sie können auf bestimmte Bereiche oder Funktionen der Websites möglicherweise nicht mehr zugreifen.
15. ÄNDERUNGEN AN DIESER DATENSCHUTZERKLÄRUNG |
BMS kann diese Mitteilung durch Veröffentlichung von Aktualisierungen auf dieser Website von Zeit zu Zeit überarbeiten. Wenn wesentliche Aktualisierungen vorgenommen werden, kann BMS Sie darüber entweder über einen Hinweis an einer auffälligen Stelle auf dieser Website oder, wenn gesetzlich erforderlich, direkt benachrichtigen.
16. KONTAKT |
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder weitere Informationen zu unseren Datenschutzpraktiken erhalten möchten, wenden Sie sich bitte unter eudpo@bms.com an unseren Datenschutzbeauftragten oder kontaktieren Sie uns per Post unter:
Kontakt |
Name der Entität |
---|---|
Pour contacter BMS |
Bristol Myers Squibb SA Hinterbergstrasse 16 |
Pour contacter Celgene |
Celgene International Sàrl Route de Perreux, 1 |
BMS Datenschutzbeauftragter |
Bristol Myers Squibb Data Protection Officer |
Datenschutzbeauftragter |
Bristol Myers Squibb Pharmaceuticals Unlimited Company Plaza 254 |
Datenschutzerklärung für Teilnehmer an Forschungsvorhaben
Diese Erklärung enthält Angaben über die Verarbeitung personenbezogener Daten von Teilnehmern an Forschungsvorhaben, die von Bristol Myers Squibb im Rahmen von klinischen Studien, Beobachtungsstudien und anderen Forschungsprojekten verarbeitet werden.
1. EINFÜHRUNG UND ZUSAMMENFASSUNG |
Unser Versprechen
BMS misst dem Schutz Ihrer Daten grosse Bedeutung zu und verpflichtet sich Ihre Daten als Patient oder sonstigerTeilnehmer an Forschungsvorhaben („Forschungsteilnehmer”) zu schützen, die bei von BMS gesponserten klinischen Studien, Beobachtungsstudien oder anderen wissenschaftlichen Forschungsprojekten (darunter Projekte, die bereits bei BMS oder Dritten für andere Forschungszwecke verfügbare Daten verwenden, und Projekte, bei denen zusätzliche Daten aus verfügbaren menschlichen Bioproben) gewonnen werden (zusammenfassend „Forschungsprojekte”).
Geltungsbereich dieser Datenschutzerklärung für Forschungsteilnehmer
Diese Erklärung gilt für Forschungsteilnehmer, deren Daten im Rahmen von Forschungsprojekten verarbeitet werden. Weitere Hinweise zum Datenschutz für sonstige Fälle finden Sie in unserer allgemeinen Datenschutzerklärung.
Die vorliegende Erklärung enthält Informationen darüber, warum und auf welche Weise Ihre Daten verarbeitet werden, sowie über Ihre Datenschutzrechte. Diese Informationen bilden eine Ergänzung zu den Informationen, die Sie bereits in Verbindung mit Ihrer Teilnahme an einem Forschungsprojekt (z. B. in Ihrer Einwilligungserklärung, einer separaten Datenschutzerklärung oder einem Patientenbrief nach DSGVO) erhalten haben. Bei Fragen wenden Sie sich bitte an Ihren Ansprechpartner im Forschungsprojekt (z. B. den Prüfarzt).
Verweise auf „BMS“, „Gruppe“, „verbundene Unternehmen“, „wir“, „uns“ und „unser“ sind Verweise auf das BMS-Unternehmen, welches das Forschungsprojekt sponsert und seine verbundenen Unternehmen in aller Welt.
2. PERSONENBEZOGENE DATEN, DIE WIR VERARBEITEN |
Ihre personenbezogenen Daten werden grundsätzlich von Dritten (z. B. vom Krankenhaus oder von einer Klinik) („Prüfzentrum“) erhoben. Die Art der Informationen und die erhobenen Daten basieren auf den Anforderungen des Forschungsprojekts. Dazu zählen:
- Kontaktdaten: Name, Postanschrift und E-Mail-Adresse, Telefonnummer, und andere Daten wie Zahlungsdaten, amtliche Ausweise (z. B. Reisepass), bevorzugte Kommunikationswege, an BMS oder einen Dritten in Verbindung mit einem Forschungsprojekt gerichtete Anfragen
- Demographische Daten: Geschlecht, Geburtsdatum, Grösse, Gewicht und ethnische Herkunft
- Gesundheitsbezogene Daten: Daten zu Ihrer Krankengeschichte und in Verbindung mit dem Forschungsprojekt erhobene Daten, aus im Rahmen des Forschungsprojekts durchgeführten Tests und medizinischen Verfahren gewonnene Daten, aus Analysen Ihrer Ihnen entnommenen Bioproben (z. B. Blut) gewonnene Daten und genetische Daten (darunter Biomarker-Daten, Fotos, Stimm- und Videoaufzeichnungen, die gesundheitsbezogene Daten enthalten)
- Verschlüsselte Daten: Bei der Erhebung von Daten über Studienteilnehmer wird ein Code zugewiesen, um die Identität der Patienten zu schützen: damit ist es uns nicht möglich, Ihre Identität unmittelbar zu bestimmen (verschlüsselte Daten).
BMS schützt Ihre personenbezogenen Daten mit einem Code
In Verbindung mit einem Forschungsprojekt werden die oben genannten Informationen über Sie vom Prüfzentrum an BMS verschlüsselt übermittelt, sodass Sie von BMS oder seinen Dienstleistern nicht direkt identifiziert werden können, da alle direkten Identifikatoren, wie Name, Nachname und Passnummer, durch einen Ihnen für das Forschungsprojekt zugewiesenen, eindeutigen Code ersetzt werden („Pseudonymisierung“). Nur das Prüfzentrum erhält die Verknüpfung zwischen Ihrem Code als Forschungsteilnehmer und Ihrer Identität für die nach geltendem Recht festgelegte Dauer aufrecht. In Ausnahmefällen (z. B. für Ihre Sicherheit in Verbindung mit der Lieferkette eines Arzneimittels oder Medizinprodukts) kann eine weitere Information zur Identifikation erforderlich sein.3. DATENQUELLEN UND VERANTWORTLICHKEITEN |
Grundsätzlich erhebt BMS Daten nicht bei Ihnen, sondern erhält diese stattdessen von den im Namen von BMS handelnden Prüfzentren, Drittanbietern und Dienstleistern oder von öffentlich zugänglichen Quellen (wie Websites, Social Media und anderen digitalen Plattformen, Publikationsdatenbanken, Zeitschriften, Gesellschaften, Redaktionsleitungswebsites, nationalen Registern, Fachverzeichnissen und Datenbanken von Drittgesundheitsdienstleistern).
Nach geltendem Recht ist BMS im Rahmen des Forschungsprojekts in Bezug auf die Studiendaten, die das Prüfzentrum an BMS oder die Dienstleister von BMS übermittelt, „Datenverantwortliche“ für das Forschungsprojekt. Ihre Daten werden vor Übermittlung an BMS pseudonymisiert. BMS garantiert, dass diese Daten in Übereinstimmung mit den geltenden Gesetzen verarbeitet werden. Das Prüfzentrum bleibt der Datenverantwortliche für die von ihm gehaltenen Daten, die zu anderen Zwecken (z. B. zur ärztlichen Betreuung) verarbeitet werden.
Nach Art der jeweiligen Forschungsprojekte vereinbaren BMS und das Studienzentrum ihre Verantwortlichkeiten entsprechend. Dabei kann das Studienzentrum beispielsweise gemeinsamer Verantwortlicher oder Verarbeiter bestimmter Arten von Daten sein.
4. WARUM BMS IHRE DATEN VERARBEITET |
Die Teilnahme an einem Forschungsprojekt erfordert die Verarbeitung Ihrer personenbezogenen Daten.
BMS verarbeitet Daten nur zu den Zwecken, die nach den geltendem Recht zulässig sind, wobei die Rechtsvorschriften sich, je nachdem, wo Sie wohnen und wo BMS tätig ist, unterscheiden können.
Im Folgenden führen wir die Zwecke auf, zu denen wir Daten über Sie verarbeiten können, und unsere Rechtsgrundlagen.
Zwecke, zu denen BMS Ihre personenbezogenen Daten verwendet |
|
---|---|
strategische und Forschungszwecke |
zur Erreichung der primären und sekundären Ziele des Forschungsprojekts, zur Unterstützung der Entwicklung und Zulassung zur Markteinführung von Arzneimitteln, Medizinprodukten oder krankheitsbezogenen Produkten und zur Überwachung von deren Sicherheit. |
gesetzliche Vorschriften, branchenspezifische beste Vorgehensweisen und ethische Verpflichtungen |
zur Einhaltung der geltenden Rechtsvorschriften und Anforderungen staatlicher Behörden, Anforderungen für die Zulassung von Arzneimitteln oder Medizinprodukten zur Markteinführung, z. B. zur Einhaltung von Datenerfassungs- und Berichterstattungspflichten im Bereich der Arzneimittelüberwachung, sowie zur Einhaltung von Industriestandards sowie der Richtlinien von BMS. |
BMS Geschäftstätigkeit |
zur Beantwortung von Fragen und Kommentaren sowie zur Verwaltung seiner Zusammenarbeits- und Zahlungsabläufe. |
Für weitere Zwecke, die für das Sponsoring und die Durchführung von Forschungsprojekten relevant sind. |
BMS verarbeitet Daten für weitere Zwecke, sofern dies gesetzlich zulässig ist (z. B. zu Archivierungs-, wissenschaftlichen oder Marktforschungszwecken) oder wenn es gesetzlich vorgeschrieben ist (z. B. zur Meldung von Daten über die Risikomanagement- und Arzneimittelsicherheitsverpflichtungen von BMS).
5. WIE RECHTFERTIGEN WIR DIE VERARBEITUNG IHRER DATEN? |
Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten
BMS kann Daten auf folgender Rechtsgrundlage verarbeiten:
- Sie haben Ihre Einwilligung erteilt (wobei diese Einwilligung jederzeit widerrufen werden kann)
- Die Verarbeitung ist notwendig, um die vertraglichen Verpflichtungen von BMS Ihnen gegenüber einzuhalten
- Die Verarbeitung ist zum Schutz lebenswichtiger Interessen natürlicher Personen erforderlich
- Die Verarbeitung ist notwendig zur Einhaltung behördlicher oder gesetzlicher Verpflichtungen
- Unter bestimmten Umständen liegt die Verarbeitung der Daten im berechtigten Interesse von BMS oder eines Dritten.
- Besondere Kategorien personenbezogenen Daten, wie Daten im Zusammenhang mit Ihrer Gesundheit, verarbeiten wir gemäss den Bestimmungen des geltenden Rechts.
Die Verarbeitung von Daten für wissenschaftliche Forschungszwecke gilt als vereinbar mit dem ursprünglichen Zweck ihrer Erhebung.
6. WO BMS IHRE DATEN VERARBEITET |
BMS hat die Hauptverwaltung in den USA und unterhält Niederlassungen auf der ganzen Welt. Ihre Daten können der Hauptverwaltung in den USA sowie einigen der verbundenen Unternehmen, ausgewählten Anbieter und Partner weltweit zugänglich gemacht werden. Wenn BMS Daten in Ländern verarbeitet, die möglicherweise nicht ein vergleichbares Datenschutzniveau besitzen wie Ihr eigenes Land, ergreift BMS angemessene und geeignete Massnahmen, um Daten vor unberechtigtem Zugriff, Nutzung oder Offenlegung zu schützen, darunter unter anderem durch den Abschluss von rechtsverbindlichen Verträgen, die einen angemessenen Schutz Ihrer Daten sicherstellen sollen.
Für Einwohner des EWR: Wenn BMS ihre Daten ausserhalb des EWR, der Schweiz und jedes anderen von einer Angemessenheitsentscheidung der Europäischen Kommission ausgenommenen Landes übermittelt, ergreift BMS notwendige Massnahmen, um sicherzustellen, dass angemessene Massnahmen zum Schutz Ihrer Daten getroffen werden. Zu diesen Schutzmassnahmen gehört die Verwendung von Standardvertragsklauseln, die von der Europäischen Kommission genehmigt sind.
7. OFFENLEGUNG IHRER PERSÖNLICHEN DATEN |
Im Rahmen des Forschungsprojekts dürfen die vom Prüfzentrum von Ihnen erhobenen personenbezogenen Daten (z. B. Ihre medizinischen Unterlagen) weitergegeben werden, sofern dies nach geltendem Recht erforderlich ist, und zwar an folgende Empfänger:
- Monitore und Auditoren der Studie, die gegebenenfalls für BMS oder deren Bevollmächtigte arbeiten und prüfen, ob das Forschungsprojekt ordnungsgemäss durchgeführt wird und ob die über Sie erhobenen Daten sachlich richtig sind
- nationale und internationale Aufsichtsbehörden wie Ethikkommissionen, Gesundheitsbehörden und andere zuständige Behörden (z. B. Inspektoren oder andere Vertreter der Gesundheitsbehörde in Ihrem Land, der Europäischen Arzneimittelagentur, der US-amerikanischen Food and Drug Administration).
Diese Personen sind dazu verpflichtet, Ihre Akten und die darin enthaltenen Daten vertraulich zu behandeln.
BMS kann die Studiendaten offenlegen, sofern es zur Verfolgung seiner legitimen Geschäftsziele und gemäss den gesetzlichen Bestimmungen erforderlich ist. Daten werden nur in Übereinstimmung mit den geltenden Gesetzen offengelegt, und es werden, soweit möglich, angemessene Massnahmen zum Schutz Ihrer Daten ergriffen. BMS kann Ihre Daten für Tätigkeiten in Verbindung mit dem Forschungsprojekt (z. B. zur Datenspeicherung und Datenanalyse) Drittunternehmen und anderen Rechtsträgern gegenüber offenlegen. Sie können Ihren Ansprechpartner im Forschungsprojekt nach einer Liste der Empfänger Ihrer Daten fragen. Ihr Ansprechpartner setzt sich dann mit BMS in Verbindung.
Wenn BMS oder ein wesentlicher Teil des Gesamtvermögens von einem Dritten erworben wird, werden Ihre vom Unternehmen gespeicherten personenbezogenen Daten als übertragenes Vermögen einbezogen.
BMS darf auch Daten offenlegen, um etwaige Ansprüche seinerseits durchzusetzen oder um seine Rechte bzw. die Rechte, das Eigentum oder die Sicherheit seiner Mitarbeiter und Patienten oder anderer zu schützen.
8. INDIVIDUELLE ENTSCHEIDUNGEN: RECHTE AN DATEN UND DER ZUGRIFF DARAUF |
Zugriff, Berichtigung und Löschung
Gemäss den geltenden Datenschutzvorschriften haben Sie das Recht, eine Kopie Ihrer von BMS aufbewahrten Daten anzufordern. Sie haben auch das Recht, diese Daten zu überarbeiten, zu berichtigen und löschen zu lassen. Ihre Rechte an diesen Daten unterliegen gegebenenfalls einigen gesetzlichen und behördlichen Beschränkungen. Siehe Abschnitt „Kontakt“ in dieser Datenschutzerklärung.
Widerspruch gegen die Datenverarbeitung und weitere Rechte
Nach geltendem Datenschutzrecht können Sie in Fällen, in denen BMS Ihre Daten im eigenen berechtigten Interesse oder im Interesse der Öffentlichkeit verarbeitet, gegen die Verarbeitung Ihrer Daten zu diesen Zwecken Widerspruch einlegen. Bei der Kontaktaufnahme mit BMS zur Ausübung dieses Widerspruchsrechts geben Sie bitte klar und deutlich „Widerspruch gegen die Datenverarbeitung“ an.
Unter bestimmten Umständen haben Sie zusätzlich das Recht zur Einschränkung von Aspekten der Verarbeitung Ihrer Daten oder den Erhalt und die Übermittlung einer Kopie Ihrer Daten in digitaler Form.
Siehe Abschnitt „Kontakt“ in dieser Datenschutzerklärung.
Einreichung einer Beschwerde bei den Datenschutzbehörden
Sie haben das Recht, Beschwerde bei der zuständigen Datenschutzbehörde oder Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass BMS Daten auf eine Weise verarbeitet hat, die rechtswidrig ist oder Ihre Rechte gemäss geltenden Datenschutzvorschriften verletzt.
BMS sieht sich in der Pflicht, personenbezogene Daten zu schützen, ohne dadurch Ihr Recht, sich direkt bei einer Behörde zu beschweren, einzuschränken, und Beschwerden können direkt beim Prüfzentrum eingereicht werden, das sich daraufhin mit BMS in Verbindung setzt. Siehe Abschnitt „Kontakt“ in dieser Datenschutzerklärung.
9. DAUER DER SPEICHERUNG IHRER DATEN UND RÜCKTRITT VON EINEM FORSCHUNGSPROJEKT |
BMS ist bestrebt, Ihre Daten nicht länger zu speichern als für den spezifischen Geschäftszweck oder die Zwecke, für die sie erhoben oder eingeholt werden, erforderlich. Zum Beispiel kann die rechtliche Aufbewahrungsfrist in Verbindung mit einer klinischen Studie bei mindestens 25 Jahren liegen. Die erhobenen Daten dürfen für einen längeren Zeitraum gespeichert werden, wenn die geltenden Rechtsvorschriften es erfordern oder gestatten, zum Beispiel zwecks der Durchführung weiterer Forschungen.
Wenn Ihre Teilnahme am Forschungsprojekt aus irgendeinem Grund eingestellt wird, dürfen die vor Ihrem Widerruf erhobenen Daten gegebenenfalls weiterhin zusammen mit anderen im Rahmen des Forschungsprojekts erhobenen Daten verarbeitet werden. Es werden keine neuen Daten für die Studiendatenbank erhoben, wenn Sie dem nicht ausdrücklich im Rahmen der Teilnahme an einer Folgestudie zustimmen, es sei denn, es ist gesetzlich vorgeschrieben (z. B. kann gesetzlich vorgeschrieben sein, dass auftretende Nebenwirkungen zu dokumentieren sind). Für den Abschluss der Studie kann ausserdem mit Hilfe öffentlich zugänglicher Aufzeichnungen Ihr langfristiger Gesundheitszustand erfasst werden (es sei denn, Sie legen bei Ihrem Studienansprechpartner Widerspruch ein).
10. DATENSCHUTZ UND -SICHERHEIT |
BMS ergreift geeignete technische und organisatorische Massnahmen zum Schutz der Daten. Im Umgang mit den Daten von Forschungsteilnehmern geht BMS angemessen vor, um sie vor Verlust, Missbrauch, unberechtigtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen
11. ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG |
BMS aktualisiert diese Erklärung bei Bedarf und gibt etwaige Änderungen auf https://www.bms.com/ch/privacy-policy.html an. Im Falle wesentlicher Änderungen benachrichtigt BMS, sofern gesetzlich vorgeschrieben, natürliche Personen direkt oder platziert sichtbar einen entsprechenden Hinweis. Bitte besuchen Sie diese Seite regelmässig für Updates.
12. KONTAKT |
Wenn Sie Fragen zur Verwendung Ihrer Daten haben, Ihre Datenschutzrechte ausüben möchten oder eine Beschwerde im Zusammenhang mit der Verarbeitung Ihrer persönlichen Daten einreichen wollen, wenden Sie sich bitte an Ihren üblichen Ansprechpartner (z. B. den Prüfarzt). Der Prüfarzt leitet Ihre Anfrage bei Bedarf unter Verwendung Ihres Identifizierungscodes als Forschungsteilnehmer an BMS weiter. BMS empfiehlt diese Vorgehensweise, damit Ihre Anfrage vertraulich behandelt und Ihre Identität BMS gegenüber nicht preisgegeben wird. Zudem kann BMS Sie anhand seiner Daten wahrscheinlich nicht direkt identifizieren, (da das Unternehmen keinen Zugriff auf die Identität der Forschungsteilnehmer hat, sondern nur auf ihren Identifizierungscode). Wenn Sie der Ansicht sind, dass Ihr Ansprechpartner Ihre Anfrage nicht beantworten kann, können Sie BMS auch über den BMS-Datenschutzbeauftragten oder unter https://www.bms.com/ch/contact-us.html kontaktieren.
KontaKt |
Name der Entität |
---|---|
Forschungsteilnehmer im Europäischen Wirtschaftsraum, Grossbritannien und der Schweiz können den BMS-Datenschutzbeauftragten kontaktieren: |
Europäischer Datenschutzbeauftragter eudpo@BMS.com Datenschutzbeauftragter Bristol Myers Squibb Pharmaceuticals Unlimited Company Plaza 254 |
Forschungsteilnehmer in den USA, Kanada, Asien, Nordafrika oder anderen Regionen kontaktieren bitte dpo@BMS.com oder nutzen die folgende Adresse für eine Kontaktaufnahme per Post: |
Bristol Myers Squibb P.O. Box 640 |
GLOBALE DATENSCHUTZERKLÄRUNG FÜR MITARBEITENDE VON BMS
Diese Datenschutzerklärung für Mitarbeitende erläutert, wie Bristol Myers Squibb mit Ihren personenbezogenen Daten umgeht, wenn Sie zu unserer Belegschaft gehören oder gehörten.
Bewerber finden weitere Hinweise zum Datenschutz hier: https://www.bms.com/ch/privacy-policy.html#job.
Bei Fragen zu diesen Datenschutzhinweisen, wenden Sie sich bitte an den unten stehenden Kontakt.
Die Online-Version ist hier abrufbar.
WAS SIE IN DIESER ERKLÄRUNG ERFAHREN WERDEN |
Klicken Sie auf die Symbole oder den Text unten, um mehr darüber zu erfahren, wie, warum und wo BMS Ihre Daten verwendet
1. EINFÜHRUNG – WIE DIESE ERKLÄRUNG ZU LESEN IST |
In diesen Datenschutzhinweisen geben wir Ihnen einen Überblick darüber, wie und warum wir Ihre personenbezogenen Daten - auch personenbezogene Informationen genannt - erfassen. Außerdem informieren wir Sie über Ihre Datenschutzrechte in Bezug auf die Verwendung Ihrer Daten durch uns. Sie sollten diese Hinweise in Verbindung mit den allgemeinen Datenschutzhinweisen von BMS lesen, in denen die konzernweiten Datenschutzstandards und -verpflichtungen erläutert werden und die für die Verarbeitung personenbezogener Daten bei BMS insgesamt gelten. Die allgemeinen Datenschutzhinweise finden Sie auch in der Fußzeile unserer Unternehmenswebsite www.bms.com.
Nachfolgend erfahren Sie mehr darüber, für wen diese Erklärung gilt, und über unsere weiteren Erklärungen: |
Bevor Sie mit dem Lesen dieser Erklärung beginnen | |
---|---|
Wer ist die Zielgruppe? | Diese Erklärung gilt für Sie während Ihres Arbeitsverhältnisses und nach dessen Beendigung:
|
Länderspezifische Erklärungen | Als Ergänzung zu dieser Erklärung kann es länderspezifische BMS-Dokumente geben, die die Gesetze oder Prozesse einzelner Länder abdecken, die sich auf die Verwendung Ihrer personenbezogenen Daten an Ihrem spezifischen Arbeitsort auswirken können. Auf diese Dokumente können Sie über Ihr lokales Intranet oder Ihren lokalen HR-Kontakt zugreifen. |
Bedeutung personenbe-zogener Daten | Die Art und die Kategorien der personenbezogenen Daten, die BMS über Sie verarbeitet, können je nach Ihrer Rolle und Ihrer Beziehung zu BMS unterschiedlich sein. Wir versuchen, nach Möglichkeit auf diese Unterschiede hinzuweisen. Wenn es jedoch Verarbeitungsvorgänge gibt, die speziell auf Ihre Rolle bei BMS oder das Land, in dem Sie Ihren Wohnsitz haben, zugeschnitten sind, werden wir Ihnen nach Möglichkeit zusätzliche „zeitpunktbezogene Informationen“ zur Verfügung stellen. |
Beispiel: Die meisten Verarbeitungsvorgänge im Zusammenhang mit BMS-Mitarbeiterleistungen gelten nicht für Berater, Auftragnehmer, Praktikanten, Leiharbeiter oder selbstständige Arbeitnehmer, die bei Dritten angestellt und dann von BMS unter Vertrag genommen werden. Diese Erklärung betrifft personenbezogene Daten, die BMS kontrolliert und verarbeitet. Auftragnehmer und Berater sollten daher die Datenschutzerklärungen ihres eigenen Arbeitgebers lesen, um zu verstehen, wie ihre Daten verarbeitet werden. |
2. WER IST DER VERANTWORTLICHE FÜR IHRE DATEN? |
Ein Verantwortlicher entscheidet, warum und wie Ihre personenbezogenen Daten verarbeitet werden. Allerdings können auch zentrale Teams bei BMS in anderen Ländern (beispielsweise Teams in den USA und Supportdienste unserer autorisierten Geschäftspartner) auf Ihre personenbezogenen Daten zugreifen und diese verarbeiten, wie in dieser Erklärung beschrieben. Bei jeder Aktivität fungieren die Bristol Myers Squibb Company und ihre verbundenen Unternehmen gemeinsam oder gemeinschaftlich als Verantwortliche für die Verwendung Ihrer Daten.
Hinweis: Wenn Sie einen Arbeitsvertrag haben, ist die BMS-Rechtsperson, die Ihr Arbeitgeber ist oder mit der der Vertrag besteht, die Verantwortliche für Ihre personenbezogenen Daten. Wenn Sie Berater, Auftragnehmer, Praktikant oder unabhängiger Arbeitnehmer sind, ist die im Vertrag Ihres Arbeitgebers mit BMS aufgeführte Stelle der Verantwortliche. |
3. KATEGORIEN – WELCHE ARTEN VON DATEN VERARBEITET BMS ÜBER SIE? |
In diesem Abschnitt wird die Art der personenbezogenen und sensiblen Daten beschrieben, die wir für unsere Verarbeitungsvorgänge erheben. Diese können je nach Ihrer Rolle bei BMS variieren. Wir bezeichnen diese personenbezogenen Daten als „arbeitsbezogene Daten“, die BMS für die Erstellung Ihrer Arbeitsverträge und für unsere täglichen Arbeitsabläufe benötigt. Bitte beachten Sie: Je nachdem, wo Sie leben, kann das Datenschutzgesetz in Ihrer Gerichtsbarkeit personenbezogene Daten anders definieren als in dieser Erklärung.
Wir verwenden die Kategorien personenbezogener Daten in folgendem Kontext:
Onboarding und HR-Alltag
Vergütung, Zusatzleistungen und Leistung
Sicherheit, IT, Geräte und Schulung
Umfragen, Events, Bilder, Videos
Sensible Daten
Umwelt, Gesundheit und Sicherheit
Rechtliches und Compliance
Familiendaten
Rollen und Positionen, Umzug, Ausscheiden
Hinweis: Die meisten Ihrer von uns verwendeten Daten sind für unseren täglichen Betrieb erforderlich. In bestimmten Fällen können Sie sich für die Teilnahme an Aktivitäten entscheiden, die nicht verpflichtend sind, wie z. B. die Teilnahme an Veranstaltungen, der Zugriff auf Leistungen, die Bewerbung auf interne Stellen, die Beantwortung von Umfragen oder die Weitergabe Ihrer Bild- oder Videoaufzeichnungen an BMS. In diesem Fall informieren wir Sie vor der Verarbeitung Ihrer Daten über Ihre Wahlmöglichkeiten. |
In Abschnitt 4 können Sie mehr über unsere Zwecke erfahren und darüber, warum wir Ihre Daten verwenden.
Les catégories de données liées au travail |
Bei der Erhebung und Verwendung Ihrer Daten als BMS-Arbeitnehmer sind die meisten der unten aufgeführten Kategorien für Sie relevant, wenn Sie Mitarbeiter sind. Wenn Sie keinen Vertrag mit uns haben, aber Dienstleistungen für uns erbringen, sind die folgenden Kategorien für Sie nicht relevant, z. B., wenn Sie von einer Drittagentur angestellt sind, Berater oder unabhängiger Arbeitnehmer sind.
Kategorien arbeitsbezogener Daten | |
---|---|
Onboardingdaten | Die meisten personenbezogenen Daten werden bei BMS während der Onboardingphase erhoben. Die in dieser Phase erhobenen Daten ermöglichen BMS die Erstellung Ihres Profils und ermöglichen Ihnen eine Tätigkeit bei BMS. Beispiele für erhobene Daten sind:
Weitere Informationen zu den Daten, die wir im Rahmen Ihrer Bewerbung bei BMS erhoben haben, finden Sie in unserer Allgemeinen Datenschutzerklärung |
Kontakt- und Identifikationsdaten | Ihre Kontakt- und Identifikationsdaten umfassen:
|
Beschäftigungsdaten | Daten im Zusammenhang mit Ihrer/Ihren früheren oder aktuellen Funktion(en) bei BMS, wie etwa:
|
Bildungs- und Berufsdaten |
|
Daten von Familie, Verwandten und Dritten | Sie können Kontaktdaten von Familienangehörigen oder Verwandten im Falle von Umzug, Dienstleistungen, Unfällen oder Notsituationen angeben, beispielsweise:
|
Daten zu Interessenkonflikten |
BMS kann Sie außerdem auffordern, uns über Ihre potenziellen Interessenkonflikte zu informieren. Dazu können gehören:
|
Anmelde-, Analyse- und Gerätedaten | Wenn Sie Geräte, Plattformen, Intranets, Systeme und Technologien von BMS oder Drittanbietern nutzen, verwenden wir Ihre personenbezogenen Daten, um Ihnen Zugriff auf unsere Systeme zu gewähren, die bereitgestellten Dienste anzupassen und die Sicherheit unserer Systeme zu schützen. Wir verwenden die folgenden Arten von Daten:
Weitere Informationen zur Verwendung Ihrer personenbezogenen Daten finden Sie in Abschnitt 5 unten. |
Finanzielle Informationen, Vergütung und Leistungen | Wir erheben Ihre finanziellen Daten für Lohn- und Gehaltsabrechnungs-, Sozialleistungs- und Versicherungszwecke. Dazu können gehören:
|
Daten über Sie, die wir öffentlich machen | Es gibt Fälle, in denen Sie zustimmen oder in denen wir Ihre personenbezogenen Daten öffentlich auf unseren Unternehmens-Websites, in öffentlichen Registern oder auf öffentlichen Plattformen preisgeben müssen – dies hängt von Ihrer Teilnahme an BMS-Veranstaltungen, Posts in sozialen Medien und Ihrer Position und Rolle bei BMS ab.
Zum Beispiel:
|
Sonstige Daten | Steuerstatus, Informationen zu Arbeitsanwesenheit, Reisen und Spesen, Notfallkontaktdaten, Vergütung, Arbeitszeiten, Urlaub und Informationen zu Sozialleistungen, Videoüberwachungsdaten und ermittlungsbezogene Informationen. |
BMS erhebt häufig personenbezogene Daten, die in Ihrem Arbeitsland als sensibel gelten können. Nachfolgend erfahren Sie mehr darüber, welche Kategorien sensibler Daten BMS über Sie erheben und verwenden kann: |
Sensible arbeitsbezogene Daten | |
---|---|
Informationen zu Gesundheit, Wohlergehen und Urlaub | Diese Informationen werden für die Verwaltung Ihres Urlaubs und Ihrer Vergütung benötigt:
|
Impf- oder Gesundheitszustand | In bestimmten Fällen und sofern zutreffend und nach geltendem Recht zulässig, insbesondere zum Schutz der öffentlichen Gesundheit oder zum Schutz vor Krankheiten (z. B. in Pandemiesituationen), kann BMS Daten über Ihren Gesundheitszustand erheben, beispielsweise:
In den meisten Fällen erhebt BMS Ihre Daten indirekt, ohne dass es dazu erforderlich ist, Gesundheitsinformationen einzuholen, um vor der Ausbreitung von Infektionskrankheiten zu schützen oder um eine sichere Arbeitsumgebung zu gewährleisten. |
Daten zur Hintergrundüberprüfung | Hierzu gehören, sofern es für Ihre Rolle relevant und nach örtlichem Recht zulässig ist:
|
Religiöser Glauben | Dieser kann erhoben oder durch geltendes Recht vorgeschrieben werden:
|
Daten zur ethnischen Zugehörigkeit | Wir erheben und speichern solche sensiblen Daten in der Regel nur in anonymisierter Form zum Zweck der Chancengleichheitsüberwachung oder wenn Sie sich entscheiden, diese Daten für einen bestimmten Zweck mitzuteilen. Nur wenn dies nach geltendem Recht zulässig oder erforderlich und für Ihre Rolle relevant ist. |
Gewerkschaftsmitgliedschaft |
Gegebenenfalls werden Sie von BMS oder den zuständigen Behörden in Ihrem Land aufgefordert, Ihre beruflichen Kontaktdaten sowie Angaben zu Ihrer Mitgliedschaft in Betriebsräten, Gewerkschaften oder anderen Arbeitnehmervertretungen anzugeben. |
Daten zur sexuellen Orientierung | Sofern dies nach geltendem Recht erforderlich oder zulässig ist oder Sie uns die Informationen freiwillig zur Verfügung gestellt haben. Zum Beispiel:
|
Sonstige sensible arbeitsbezogene Daten | Abhängig von den Gesetzen Ihres Landes erhebt BMS weitere Kategorien personenbezogener Daten über Sie, die als sensibel angesehen werden können, wie etwa:
Nur befugte Teams und zugelassene Drittparteien haben Zugriff auf Ihre sensiblen personenbezogenen Daten. |
4. ZWECKE – WARUM UND IN WELCHEM RAHMEN WIR IHRE DATEN VERARBEITEN |
In diesem Abschnitt werden die wichtigsten Arten von Verfahren beschrieben, bei denen BMS Ihre personenbezogenen Daten verarbeitet, sowie der Kontext, in dem BMS sie verwendet. Unsere wichtigsten Verarbeitungsvorgänge umfassen:
- Verarbeitung Ihrer Daten für den täglichen Betrieb, beispielsweise für Ihr Onboarding als neuer Mitarbeiter oder Arbeitnehmer, die Bearbeitung Ihrer Gehaltsabrechnung, Anfragen, die Ermöglichung des Zugriffs auf unsere Systeme und unser Intranet- sowie BMS-Social-Media-Plattformen zur Interaktion mit anderen Kollegen, für interne Interaktionen und ggf. Leistungsbeurteilungen;
- Angebot von Leistungen wie Weiterbildung, Programme zur beruflichen Weiterentwicklung, Fitness, Rabatte auf Waren, Wohlfühlprogramme, BMS oder externe Veranstaltungen/Initiativen;
- Implementierung geeigneter Sicherheitsmaßnahmen und Infrastrukturen, die Datenverluste verhindern, die Einhaltung geltender Gesetze gewährleisten, Whistleblowing-Hotlines und Kanäle zur Meldung von Fehlverhalten, Interessenkonflikten oder rechtswidrigem Verhalten unterhalten, was möglicherweise die Aufbewahrung von Informationen als Beweismittel erfordert, um die geltenden Arbeitsgesetze einzuhalten;
- im Kontext unserer Arbeitskultur und -umgebung als multinationales Unternehmen, beispielsweise durch die Teilnahme an Gruppen, Aktivitäten oder Diskussionen zu Vielfalt und Inklusion oder die Beantwortung von Umfragen zur Arbeitsumgebung bei BMS.
Im Folgenden können Sie genauer nachlesen, in welchem Zusammenhang wir Ihre Daten verwenden. |
Datenkategorie | Verwendungszweck |
---|---|
Versetzung, örtliche Entsendung von Arbeitnehmern | BMS verarbeitet Ihre Daten:
|
Onboarding und Verwaltung | Wenn Sie als neuer Mitarbeiter bei BMS anfangen:
|
Talentakquise und Rekrutierung | Nach erfolgreicher Bewerbung verwendet BMS Ihre personenbezogenen Daten zur weiteren Bearbeitung Ihrer Bewerbung, zur Erfassung Ihrer Informationen in unseren Systemen und zu einem späteren Zeitpunkt für etwaige interne Stellenangebote, Projekte oder Initiativen, die für Sie und Ihre Karriere bei BMS relevant sein könnten. |
Anwesenheits-verwaltung | In manchen Fällen zeichnet BMS Ihre Anwesenheit am Arbeitsplatz im Einklang mit internen Richtlinien und im Rahmen der örtlichen Gesetze auf. Hierzu gehören Daten, die für die Aufzeichnung und Verwaltung Ihrer Arbeitszeit, Anwesenheit und Überstundenbeantragung, Genehmigung und ggf. Erstattung oder die Einhaltung der geltenden BMS-Richtlinien zur flexiblen Arbeitsweise erforderlich sind. |
Verwaltung von Abwesenheiten | Um die Beantragung von bezahlten Abwesenheiten wie z.B. Jahresurlaub oder unbezahlten Abwesenheiten zu ermöglichen:
|
Vergütung, freiwillige Leistungen und Sozialleistungen | Um die gesetzlichen Anforderungen und die Arbeitsrichtlinien von BMS in Bezug auf Vergütung und Sozialleistungen einzuhalten, wozu Folgendes gehört:
|
Fortbildung und Entwicklung | Um die Talententwicklung zu steuern, Schulungen und Sensibilisierungs-aktivitäten zu verwalten und zu verfolgen. |
Leistung und Anerkennung | Vi använder dina prestationsuppgifter för att:
|
Arbeitskultur und BMS-Events, Umfragen und Aktivitäten |
|
Reisekosten-erstattun |
|
Sichere Arbeitsum-gebung, Informati-onssicherheit, akzeptable Nutzung, Betrugserkennung und -prävention | Aufgrund der Art der Arbeit bei BMS müssen wir die Gesundheit und Sicherheit unserer Mitarbeitenden, die Daten und die Infrastruktur schützen. BMS verarbeitet Ihre Daten, um:
|
Schutz der Gesundheit und Sicherheit der Mitarbeitenden und Dritter | BMS-interne Richtlinien zum Schutz vor schwerwiegenden Krankheiten oder Bedrohungen im Zusammenhang mit:
|
Compliance- und Regulierungszwecke |
|
Initiativen zu Gleichberechtigung und Vielfalt und deren Überwachung | Wenn wir diese Daten in begrenzten, zulässigen oder erforderlichen Fällen verwenden, erheben wir möglicherweise:
|
Verständnis für die Vielfalt unserer Belegschaft | Wir erheben bestimmte demografische Daten, meist in aggregierter Form, wie etwa:
|
Durchführung von Sicherheits- und Compliance-Scans oder -Überprüfungen | In bestimmten Ländern überwacht BMS Ihre individuellen Aktivitäten nur, wenn dafür ein angemessener, verhältnismäßiger und stichhaltiger Rechtsgrund vorliegt. Typische Beispiele, bei denen BMS Ihre Aktivitäten überwachen könnte, sind:
Bei dieser Art der Überwachung werden stets alle gesetzlichen Bestimmungen eingehalten und nur die für die Untersuchung unbedingt erforderlichen Datenmengen verarbeitet. |
Automatisierte Entscheidungs-findung | BMS trifft grundsätzlich keine Einstellungsentscheidungen ausschließlich auf Grundlage einer automatisierten Verarbeitung der Daten von Mitarbeitenden (einschließlich Profiling). Sollte dies beispielsweise durch den Einsatz künstlicher Intelligenz geschehen, werden Sie von BMS vor der Verarbeitung Ihrer personenbezogenen Daten darüber informiert. Mehr über die Technologien, die wir verwenden, erfahren Sie in Abschnitt 9. |
Strafregister- und Hintergrundüber-prüfungen und -verifizierungen | BMS führt Hintergrundüberprüfungen durch, um die Richtigkeit der Unterlagen zu bestätigen, die Sie BMS während und nach Ihrem Einstellungsverfahren zur Verfügung stellen, jedoch nur, wenn dies gesetzlich zulässig und für Ihre Rolle relevant ist. Beispiele: Strafregister, Ausbildung, Beschäftigungsnachweis, Kreditwürdigkeit, Prüfung auf Interessenkonflikte. |
Weitere Verarbei-tungsvorgänge | BMS kann von Ihnen verlangen, dass Sie bestimmte personenbezogene Daten (wie Name, Adresse und Ausweisnummer) anderer Personen (z. B. Familienmitglieder) für andere Zwecke bereitstellen, beispielsweise:
|
Hinweis: Als BMS-Mitarbeiter sind Sie für die Weitergabe personenbezogener Daten von Personen außerhalb von BMS an BMS verantwortlich. Dies gilt beispielsweise für die Bereitstellung von Informationen über Familienmitglieder an BMS für Krankenversicherungszwecke, Umzugsdienste, Interessenkonflikte, die Überprüfung gegenüber früheren Arbeitgebern, Ansprechpersonen im Notfall usw. Daher liegt es in Ihrer Verantwortung, den Dritten über eine solche Offenlegung zu informieren oder, sofern erforderlich, seine vorherige Einwilligung einzuholen und ihm eine Kopie dieser Datenschutzerklärung zukommen zu lassen. Wenn Sie die personenbezogenen Daten dieser Personen offenlegen, handeln Sie in deren Namen. |
5. UNTERNEHMENSPLATTFORMEN UND -GERÄTE – WIE WIR IHRE DATEN VERWENDEN |
Als Verantwortliche müssen wir Ihre Daten häufig auf digitalem Wege verarbeiten oder weitergeben. In den meisten Fällen wird Ihre Online-Verbindung zu BMS-Systemen sicher über den BMS-Single-Sign-On-Prozess (SSO) oder über unser VPN (virtuelles privates Netzwerk) verwaltet. Auf andere Systeme wie Outlook oder Workday können Sie über eine Zwei-Faktor-Authentifizierung zugreifen.
Weitere Informationen darüber, wie wir personenbezogene Daten von Besuchern unserer Websites oder Benutzern unserer Produkte und Dienstleistungen erheben, entnehmen Sie unserer Allgemeinen Datenschutzerklärung.
Im Folgenden können Sie nähere Informationen zur digitalen Verwendung Ihrer personenbezogenen Daten durch uns lesen: |
Art der Aktivität | Datenkategorien | Verwendungszweck |
---|---|---|
BMS-Intranet, Websites und Anwendungen | Anmeldedaten (BMS-ID, Anmeldedaten für SSO), Analysedaten | Ihre personenbezogenen Daten werden auf unseren Intranetseiten hauptsächlich zu folgenden Zwecken verwendet:
|
Teilnahmeberechtigung für Programme, Leistungen oder Aktivitäten, die von Dritten durchgeführt werden | Kontaktdaten zur Berechtigung (BMS-E-Mail, BMS-ID, vollständiger Name, Rolle, falls erforderlich). | BMS gibt Ihre Kontaktdaten an vertrauenswürdige Drittparteien weiter, um Arbeitnehmern, die zum Zugriff auf solche Programme berechtigt sind, verschiedene Leistungen anzubieten. |
Abgleich Ihres Profils mit internen Stellenangeboten | Bewerbungsdaten (vollständiger Name, BMS-ID, Ihre Fähigkeiten, Interessen, aktuelle Rolle) Berufliche Daten (wie Ihr Lebenslauf, Daten von Drittanbieterplattformen wie LinkedIn) |
Wenn Sie Ihre beruflichen Daten in die HR-Systeme von BMS eingeben, kann BMS diese Daten verwenden, um Ihnen interne Stellen bei BMS vorzuschlagen, die für Sie von Interesse sein könnten. Dabei greift BMS gelegentlich auf Drittanbieter zurück, um Ihr Profil mit den am besten geeigneten Stellenangeboten abzugleichen. Wenn wir zu diesem Zweck auf externe Anbieter und/oder Software zurückgreifen, erhalten Sie weitere Informationen, bevor wir diese Daten verwenden. Weitere Informationen finden Sie in Abschnitt 9 über künstliche Intelligenz und in Abschnitt 10 über Ihre Datenschutzrechte. |
Bring Your Own Device (BYOD) | Geräte-ID und andere Daten, die zum Sichern der Verbindung mit BMS-Anwendungen und -Systemen erforderlich sind | Sofern dies gemäß den BMS-Richtlinien zulässig ist, können Sie für die Ausführung Ihrer Tätigkeit bei BMS auch Ihr eigenes Gerät (Bring Your Own Device, BYOD) oder andere zugelassene Geräte verwenden. Dies erfordert den Zugriff von BMS auf Ihre personenbezogenen Daten, um Ihr Gerät zu aktivieren. Dazu gehört auch die Installation von durch BMS genehmigter Software zum Schutz Ihrer Daten. |
Cybersicherheit und Informationsschutz | Aggregierte Sicherheitsdaten, Systemüberwachungsdaten und Kontaktdaten sowie Nutzungsdaten | BMS verwendet eine Vielzahl unterstützender Anwendungen und Teams, um sicherzustellen, dass alle Daten verfügbar, sicher und vertraulich bleiben, wenn Sie von BMS zugelassene Technologien und Systeme nutzen. Um dieses Ziel zu erreichen, verarbeitet BMS Ihre Daten für Aktualisierungs-, Diagnose- und Testzwecke sowie zur Gewährleistung der Sicherheit Ihres Laptops oder Ihrer Geräte. Beispiel: Um Datenverluste, Phishing- oder Betrugsversuche zu verhindern oder um die Einhaltung von Vorschriften zu gewährleisten, senden wir Ihnen möglicherweise Benachrichtigungen, personalisierte Berichte oder Anfragen für Auffrischungsschulungen. |
6. DATENQUELLEN – WIE WIR DATEN ÜBER SIE ERHALTEN UND WEITERGEBEN |
BMS erhebt für die meisten unserer Verarbeitungsvorgänge personenbezogene Daten direkt von Ihnen, obwohl wir manchmal personenbezogene Daten automatisch über bestimmte interne BMS-Sites oder indirekt aus alternativen Quellen erhalten.
Beispiel: Wir erheben personenbezogene Daten indirekt von Dienstleistern (wie etwa Personalvermittlern und Hintergrundüberprüfungsdiensten), Online-Plattformen, Regierungsstellen (Strafregister, Lohnpfändungen) oder Behörden, sofern dies gesetzlich vorgeschrieben ist (wie etwa Steuerbehörden), um Ihr Arbeitsverhältnis mit uns zu verwalten. |
Wir erheben außerdem automatisch Informationen über Sie, und zwar durch physische oder Online-Sicherheit, Systemüberwachung (beispielsweise durch Videoaufzeichnungen (CCTV)) oder Gebäudezugangskontrollprotokolle, wenn Sie den Arbeitsplatz betreten oder in anderen ähnlichen Zusammenhängen. BMS ist stets bemüht, Sie vor der Erhebung Ihrer personenbezogenen Daten auf diese Art der Verarbeitung aufmerksam zu machen.
7. DATENÜBERMITTLUNG – AN WEN WIR IHRE DATEN WEITERGEBEN UND WER DARAUF ZUGREIFEN KANN |
Der Zugriff auf Ihre Daten ist auf bestimmte BMS-Teams, autorisierte Dritte und Behörden, die Ihre Daten verwalten oder erhalten müssen, beschränkt. Bei sensiblen Beschäftigten Daten, wendet BMS zusätzliche Beschränkungen und Schutzmaßnahmen an, um sie sicher zu verarbeiten. Einzelheiten zu unseren grenzüberschreitenden Übermittlungsmechanismen finden Sie im entsprechenden Abschnitt unserer allgemeinen Datenschutzerklärung, die auf allen BMS-Websites verfügbar ist.
Nachfolgend erfahren Sie mehr darüber, wie wir Ihre arbeitsbezogenen Daten weitergeben und wer darauf zugreifen kann: |
Innerhalb der BMS-Gruppe | |
---|---|
BMS-Standorte | Der Hauptsitz von BMS befindet sich in den USA. Das Unternehmen unterhält Niederlassungen in Europa, Asien, Australien sowie Nord- und Südamerika. Alle Unternehmen werden gemeinsam als „BMS-Gruppe“ (bzw. Unternehmensgruppe) bezeichnet. Aufgrund der globalen Ausrichtung unseres Unternehmens erfolgt die Verarbeitung von Mitarbeiterdaten in mehreren Ländern. Viele unserer HR-Verarbeitungsvorgänge werden in den USA zentralisiert (beispielsweise in unserem Büro in Tampa). Wir verfügen jedoch auch über zentralisierte HR-Tätigkeiten in Australien, China, Indien und dem Vereinigten Königreich. Auf Ihre Daten können örtliche und zentrale Teams zugreifen, die sich möglicherweise an diesen Standorten befinden. Die wichtigsten Standorte unserer Einsatzorte finden Sie außerdem hier: https://www.bms.com/about–us/our–company/worldwide–facilities.html. |
Verträge und Grundsätze, um ein angemessenes Datenschutzniveau bei Übermittlung von Daten sicherzustellen | Verbindliche unternehmensinterne Datenschutzregeln (Binding Corporate Rules, BCRs) sind ein anerkannter Mechanismus, der die Übermittlung und Offenlegung personenbezogener Daten zwischen Unternehmen ermöglicht, die Teil derselben Unternehmensgruppe sind. Unsere verbindlichen Unternehmensregeln bieten Ihnen einen Überblick über unser globales Datenschutzprogramm und unsere Verpflichtung zur Einhaltung hoher Datenschutzstandards bei der Verarbeitung personenbezogener Daten, die innerhalb der BMS-Unternehmensgruppe in verschiedene Länder übermittelt werden. Die Übermittlung arbeitsbezogener Daten erfolgt auch auf der Grundlage entsprechender Vereinbarungen, einschließlich Datenübermittlungsver-einbarungen, örtlicher oder regionaler Übermittlungsprogramme oder, sofern angemessen oder erforderlich, Ihrer Einwilligung. |
Teams oder Funktionen, die auf Ihre Daten zugreifen | Zu den BMS-Teams, die auf Ihre Informationen zugreifen können, gehören:
|
Tâches liées au travail que nous partageons en dehors du groupe BMS |
Außerhalb der BMS-Gruppe | |
---|---|
Warum wir Ihre Daten offenlegen müssen | BMS arbeitet mit vielen Organisationen zusammen, die auf Bereiche wie IT, Sicherheit, Steuern und Buchhaltung, Lohn- und Gehaltsabrechnung, Bereitstellung von Sozialleistungen, Durchführung von Programmen, Versicherungen, Renten oder andere Dienste spezialisiert sind. In anderen Fällen geben wir Ihre Daten an Behörden weiter. |
Zugelassene Drittparteien | BMS arbeitet mit einer Vielzahl externer Dienstleister zusammen, um die Dienstleistungen, die wir unseren Mitarbeitenden anbieten, zu unterstützen. Bei vielen unserer HR-Funktionen sind die Drittanbieter in unsere HR-Funktionen eingebunden (beispielsweise als Berater, die IT-Support-Dienste bereitstellen). In anderen Fällen haben Sie jedoch eine direkte Beziehung zum externen Anbieter – beispielsweise bei Versicherungsträger, Gesundheits- und Wellness-Apps usw. |
Staatliche Stellen oder Behörden | BMS kann arbeitsbezogene Daten, darunter Ihre Kontaktdaten, Ihre Korrespondenz, Ihre interne oder externe Kommunikation mit Behörden oder zum Zweck der Streitbeilegung sowie für Ansprüche oder Untersuchungen, weitergeben, um geltende Gesetze einzuhalten oder das Geschäft oder die Interessen von BMS zu schützen. |
Sicherheit | BMS unterzieht alle Drittanbieter einer Reihe strenger Sicherheits- und Datenschutzprüfungen, unabhängig davon, ob der Anbieter direkt für BMS arbeitet und einen Supportdienst bereitstellt oder ob die Beziehung zum Anbieter direkt zwischen Ihnen und ihm besteht. Darüber hinaus haben wir in alle unsere Verträge mit Anbietern, soweit erforderlich, Datenschutzklauseln aufgenommen, um sicherzustellen, dass die geltenden Datenschutzgesetze eingehalten werden, unabhängig davon, in welchem Land Ihre Daten verarbeitet werden. |
8. UNSERE RECHTSGRUNDLAGEN FÜR DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN |
In diesem Abschnitt beschreiben wir unsere gesetzlichen Rechtfertigungen (gemeinsam als „Rechtsgrundlage“ bezeichnet) für die Verwendung Ihrer Daten im Zusammenhang mit den einzelnen Verwendungszwecken. Wir verwenden die Rechtsgrundlage, die für den Zweck und die Umstände einer solchen Verarbeitung am besten geeignet ist. Im Folgenden erläutern wir die Rechtsgrundlagen, auf die wir uns bei der Verwendung Ihrer personenbezogenen Daten stützen können oder müssen.
Hinweis: Abhängig von dem Land oder Staat, in dem Sie wohnen, ist es gemäß den Gesetzen Ihres Landes unter Umständen nicht erforderlich, dass BMS die Verwendung Ihrer Daten rechtfertigt (z. B. in den USA oder Hongkong). Dies gilt für die normale Verwendung Ihrer Daten, die Übermittlung außerhalb Ihres Wohnsitzlandes oder die Weitergabe oder Offenlegung Ihrer arbeitsbezogenen Daten an Dritte. Wenn Sie aus einer Gerichtsbarkeit oder einem Staat kommen, in dem für die Verarbeitung personenbezogener Daten eine Rechtsgrundlage erforderlich ist (wie etwa China, der EWR, das Vereinigte Königreich oder Brasilien), hängt unsere Rechtsgrundlage von den betreffenden personenbezogenen Daten und dem Kontext ab, in dem wir sie erheben. Sofern gesetzlich vorgeschrieben, wird BMS für bestimmte Verarbeitungsvorgänge Ihre vorherige Einwilligung einholen – beispielsweise bei der Verwendung von Cookies oder Trackern, bei der Verwendung Ihrer Bilder oder von Aufzeichnungsmaterialien, bei der Weitergabe Ihrer personenbezogenen Daten außerhalb Ihres Wohnsitzlandes oder bei der Weitergabe an von BMS zugelassene Drittparteien. |
Sie können weitere Informationen und Beispiele zu den Rechtsgrundlagen lesen, auf die wir uns bei der Verarbeitung Ihrer Daten stützen |
BMS stützt sich in den meisten Gerichtsbarkeiten, in denen BMS tätig ist, für jeden unserer Verarbeitungsvorgänge auf eine Rechtsgrundlage, unabhängig davon, ob es sich um arbeitsbezogene Daten oder sensible arbeitsbezogene Daten handelt. Allerdings erfordern die Datenschutzgesetze mancher Länder möglicherweise nicht die gleiche Rechtsgrundlage für unsere Verarbeitungsvorgänge, wie wir sie in dieser Erklärung beschrieben haben. Beispielsweise können wir anstelle des berechtigten Interesses auf die Einwilligung oder die vertragliche Notwendigkeit zurückgreifen, wenn das örtliche Recht einen solchen Rechtsbegriff nicht anerkennt.
Unsere am häufigsten verwendeten Rechtsgrundlagen sind:
- Vertragliche Notwendigkeit: In der Praxis bedeutet dies, dass BMS Ihre Daten verarbeiten muss, um seinen Verpflichtungen gemäß Ihrer Vereinbarung mit BMS nachzukommen, beispielsweise um Ihre personenbezogenen Daten unserem externen Lohn- und Gehaltsabrechnungs-, Renten- oder Versicherungsanbieter bereitzustellen.
- Einhaltung einer gesetzlichen Verpflichtung: In vielen Fällen ist BMS gesetzlich verpflichtet, Ihre arbeitsbezogenen Daten zu verwenden, aufzubewahren oder offenzulegen. Wir werden Sie jeweils deutlich darauf hinweisen und Sie darüber informieren, ob die Bereitstellung Ihrer personenbezogenen Daten verpflichtend ist oder nicht, sowie über die möglichen Folgen einer Nichtbereitstellung.
- Vorherige Einwilligung: Wenn BMS optionale Tätigkeiten durchführt oder das Gesetz dies vorschreibt, werden wir Sie informieren, und BMS kann Sie um Ihre vorherige Einwilligung bitten. Sofern die Art der Tätigkeit oder der Daten es nicht erfordert oder Ihr örtliches Recht nichts anderes vorschreibt oder erlaubt, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen.
- Öffentliche Offenlegungen: Wenn Sie der öffentlichen Offenlegung Ihrer arbeitsbezogenen Daten zustimmen oder BMS hierzu verpflichtet ist, ist die künftige Kontrolle über diese Daten möglicherweise beeinträchtigt. BMS wird Ihnen eine Mitteilung mit Erläuterungen zu den Verarbeitungsvorgängen zukommen lassen, bei denen Ihre personenbezogenen Daten öffentlich zugänglich werden könnten, und Ihnen mitteilen, ob Sie die Wahl haben, daran teilzunehmen oder nicht
Rechtsgrundlage | Beschreibung und Beispiele bei der Nutzung unserer Rechtsgrundlagen |
---|---|
Erfüllung eines Vertrags mit Ihnen | In den meisten Fällen begründen wir die Verwendung Ihrer Daten für das Personalmanagement wie in unseren personalbezogenen Richtlinien, Handbüchern und anderen Regeln beschrieben, die für Ihre Rolle bei BMS gelten können. Beispiele: Vergütung und Sozialleistungen, Leistung, Sicherstellung der Einhaltung von Mitarbeiterhandbüchern, SOPs, internen Verfahren, Krankheitstage, interne Karriereentwicklung und -chancen, Durchführung unseres Tagesgeschäfts, Anmeldung bei und Nutzung unserer IT-Systeme. |
Gesetzliche Verpflichtungen, Untersuchungen und Compliance | Wir verwenden Ihre personenbezogenen Daten, wenn BMS seinen gesetzlichen Verpflichtungen im Zusammenhang mit der Beschäftigung nachkommt, wozu auch sensible arbeitsbezogene Daten gehören können. Beispiele: im Zusammenhang mit Steuergesetzen, Vorschriften zur Verhinderung von Bestechung oder Interessenkonflikten, der öffentlichen Gesundheit, Sicherheit, Gesundheits- und Arbeitsschutz, Untersuchungen oder internen Ansprüchen oder Ansprüchen Dritter, Audits, guter klinischer, Labor- und Herstellungspraxis (GxPs). Hierzu gehört auch die Weitergabe Ihrer arbeitsbezogenen Daten an Dritte oder zuständige Behörden oder Stellen. |
Berechtigtes Interesse oder Verwendung | BMS hat ein berechtigtes Interesse daran, Ihre personenbezogenen Daten für bestimmte Zwecke zu verwenden. Wir werden jedoch stets prüfen, ob ein angemessenes Gleichgewicht zwischen Ihrem Recht auf Privatsphäre und dem Interesse von BMS an der Durchführung seiner Geschäftstätigkeit besteht. Allgemein, geht BMS davon aus, dass es ein berechtigtes Interesse an der Verwendung Ihrer arbeitsbezogenen Daten zur Erreichung unmittelbarer und langfristiger geschäftlicher und kommerzieller Ziele und Ergebnisse hat, beispielsweise im Zusammenhang mit:
|
Einwilligung | Im Rahmen freiwilliger Initiativen oder Leistungen, die Sie in Anspruch nehmen können, für die wir Ihre vorherige Erlaubnis zur Verwendung oder Weitergabe Ihrer personenbezogenen Daten für eine bestimmte Aktivität einholen, z. B. Veranstaltungen, Bilder oder Aufzeichnungen, die eine Verbindung zu Plattformen oder Diensten Dritter herstellen. |
Öffentliches Interesse | Zum Schutz vor schwerwiegenden Krankheiten oder Bedrohungen im Rahmen der nationalen öffentlichen Gesundheit, beispielsweise im Falle einer Pandemie. In den meisten Fällen basiert der Zugriff auf oder die Weitergabe Ihrer personenbezogenen Daten in diesem Zusammenhang unmittelbar auf den geltenden Gesetzen. |
Lebenswichtiges Interesse | In seltenen Fällen nutzen wir Ihre lebenswichtigen Interessen oder die lebenswichtigen Interessen von Dritten, um Sie bzw. Dritte zu schützen, bei Unfällen, aus Sicherheitsgründen oder um unmittelbare Bedrohungen Ihrer Gesundheit und Sicherheit oder der Gesundheit und Sicherheit Dritter am Arbeitsplatz oder außerhalb unserer Räumlichkeiten in Notfällen oder zu Versicherungszwecken abzuwenden. |
Die obige Liste ist nicht abschließend und soll Ihnen einen Überblick darüber geben, wie wir die Verarbeitung Ihrer personenbezogenen Daten begründen.
9. VERWENDEN WIR KÜNSTLICHE INTELLIGENZ (KI) ODER ÄHNLICHE TECHNOLOGIEN? |
BMS hat interne Richtlinien und Leitlinien zum verantwortungsvollen Einsatz künstlicher Intelligenz (KI) entwickelt. Beim Einsatz von KI-Tools im Zusammenhang mit Arbeitsdaten und sensiblen arbeitsbezogenen Daten wenden wir weltweit anerkannte Grundsätze zum Datenschutz und zur Datensicherheit an. Beim Einsatz von Technologien Dritter wenden wir Folgendes an:
(i) BMS-Grundsätze zum verantwortungsvollen Einsatz von KI
(ii) Geeignete technische und Sicherheitsmaßnahmen
(iii) Vertragliche Regelung zum Schutz Ihrer personenbezogenen Daten
BMS wird Sie in einer Datenschutzerklärung ausführlicher informieren und vor der Nutzung solcher Technologien bei Bedarf Ihre Einwilligung einholen.
Weitere Informationen zu Ihren Rechten, einschließlich Ihres Widerspruchsrechts und Ihres Rechts auf menschliches Eingreifen, entnehmen Sie Abschnitt 10.
Plus d’informations et d’exemples de notre utilisation de la technologie numérique |
Derzeit verwendet BMS beim Umgang mit personenbezogenen Daten von Arbeitnehmern keine Technologien, die als künstliche Intelligenz (KI) gelten. Dazu gehören etwa Algorithmen, die über ein ausreichendes Maß an Autonomie verfügen, um im Rahmen der Arbeit wichtige oder bedeutende Entscheidungen über Sie zu treffen, ohne dass vor der Entscheidungsfindung eine menschliche Aufsicht erfolgt. Mit anderen Worten: BMS verwendet solche Technologien nicht, ohne dass menschliche Entscheidungen getroffen werden, die Sie als Arbeitnehmer von BMS betreffen können.
Wir nutzen jedoch bestimmte Tools und Technologien, die es uns ermöglichen, die Effizienz unserer täglichen Abläufe zu verbessern. BMS sucht nach digitalen Lösungen, Automatisierung und fortschrittlichen Technologien, die Folgendes ermöglichen:
- Reduzierung manueller Aufgaben, um unsere Betriebsabläufe zu unterstützen und die Arbeitseffizienz zu steigern;
- Verbesserung Ihres Wohlbefindens, Ihrer Sicherheit am Arbeitsplatz und Ihrer geistigen Gesundheit;
- Bewertung von Risikoprofilen, um die internen BMS-Richtlinien und geltenden Gesetze einzuhalten, beispielsweise zur Bekämpfung von Bestechung, bei Arzneimittelwerbung oder bei der Vermeidung von Interessenkonflikten;
- Schutz von BMS-Systemen, auch im Rahmen von Programmen zur Cybersicherheit oder zur Verhinderung von Datenverlust;
- Erleichterung der Auswahl potenzieller Kandidaten für die Prüfung durch Recruiter bei Bewerbungen auf unserer offiziellen Karriere-Website: https://careers.bms.com/;
- Senden automatisierter Sofortnachrichten und Mitteilungen über Intranet- oder Online-Chatbots, Kalenderplanungs-Bots oder andere Online-Technologien. Interne Chatbots können unser Unternehmensverzeichnis nutzen, um unsere Teams an die entsprechenden Fachexperten zu verweisen.
- Anpassung Ihres BMS-Profils an die Möglichkeiten zur beruflichen Weiterentwicklung.
Beispiel: BMS kann auf freiwilliger Basis maschinelle Lernlösungen anbieten, die Karriere- oder Lernmöglichkeiten bei BMS ermöglichen können, unter anderem um interne Projekte, Aufgabenstellungen, Aufgabenübertragungen oder Stellenangebote vorzuschlagen, die zu Ihrem Profil passen, und um Ihnen die Förderung Ihrer Karriere bei BMS vorzuschlagen. |
10. INDIVIDUELLE WAHLMÖGLICHKEITEN – RECHTE UND ZUGRIFF AUF IHRE DATEN |
In diesem Abschnitt werden die Rechte beschrieben, die Ihnen möglicherweise zustehen, sowie die möglichen Maßnahmen, die Sie in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten durch BMS ergreifen können.
In Bezug auf die Verarbeitung Ihrer personenbezogenen Daten bei BMS stehen Ihnen verschiedene Datenschutzrechte zu. Diese hängen jedoch von dem Land Ihres Wohnsitzes und der Rechtsgrundlage ab, auf der wir Ihre personenbezogenen Daten verarbeiten. Die Ausübung Ihrer Rechte ist für Sie in der Regel kostenlos, es sei denn, Ihr Anliegen ist übertrieben oder erfordert einen unverhältnismäßigen Aufwand. In diesem Fall können wir eine angemessene Gebühr von Ihnen verlangen.
BMS beurteilt jede eingehende Anfrage auf Grundlage Ihrer Person und der Gerichtsbarkeit bzw. des Staates, in dem Sie ansässig sind. Wenn wir Ihrer Anfrage nicht nachkommen können, teilen wir Ihnen die Gründe dafür mit. Sie können BMS jederzeit unter dpo@bms.com kontaktieren, um mehr über Ihre Rechte und deren Ausübung zu erfahren.
Die unten beschriebenen Rechte können unter bestimmten Umständen eingeschränkt werden. Dies bedeutet, dass wir möglicherweise nicht in der Lage sind (beispielsweise aufgrund gesetzlicher Anforderungen) oder nicht verpflichtet sind, Ihrem Anliegen nachzukommen. In manchen Fällen müssen wir zur Überprüfung Ihrer Identität möglicherweise zusätzliche personenbezogene Daten von Ihnen erheben, bevor wir Ihnen Zugriff gewähren oder Ihre Informationen löschen, beispielsweise eine Kopie Ihres amtlichen Ausweises.
Vous pouvez en savoir plus sur vos droits individuels |
Auskunftsrecht | Sie haben das Recht, sich an BMS zu wenden, um eine Bestätigung zu erhalten, dass wir Ihre personenbezogenen Daten verarbeiten, um zu erfahren, warum wir Ihre personenbezogenen Daten verarbeiten, und um Zugang zu Ihren personenbezogenen Daten zu erhalten.. Bitte beachten Sie, dass es sich hierbei nicht um ein „absolutes Recht“ handelt. Es gibt Situationen, in denen wir Daten entfernen oder redigieren müssen, um die Vertraulichkeit anderer betroffener Personen und des Unternehmens zu schützen. |
Recht auf Berichtigung | Sie haben das Recht, Ihre personenbezogenen Daten zu aktualisieren bzw. zu korrigieren, beispielsweise wenn diese ungenau, unvollständig oder nicht aktuell sind. |
Recht auf Löschung (Recht auf Vergessenwerden) | Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten. Es gibt Ausnahmen von diesem Recht, beispielsweise wenn wir gesetzlich verpflichtet sind, Ihre personenbezogenen Daten für einen bestimmten Zeitraum aufzubewahren, oder wenn Ihre Daten öffentlich zugänglich werden. |
Recht auf Einschränkung der Verarbeitung | Sie haben das Recht, zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, aussetzen oder beenden. Auch hier gelten Ausnahmen. Sollte BMS die Einschränkung aufheben, werden wir Sie vorher darüber informieren und Ihnen unsere Gründe erläutern. |
Recht auf Datenübertragbarkeit | Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten oder an einen Dritten übertragen zu lassen. Hinweis: Dieses Recht gilt möglicherweise nicht, wenn Ihre Daten auf Grundlage des berechtigten Interesses von BMS oder in bestimmten Gerichtsbarkeiten verarbeitet werden. |
Recht auf Widerruf der Einwilligung | Wenn wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. BMS wird dann die Verarbeitung Ihrer personenbezogenen Daten einstellen. Der Widerruf der Einwilligung hat jedoch keinen Einfluss auf die Verarbeitung Ihrer personenbezogenen Daten durch uns vor dem Widerruf Ihrer Einwilligung. |
Widerspruchsrecht | Sie haben das Recht , der Verarbeitung Ihrer personenbezogenen Daten durch BMS zu widersprechen. Ihr Widerspruchsrecht kann von der Art der Verarbeitung durch BMS eingeschränkt sein. |
Kontolöschung | Sie können jederzeit die Löschung Ihres Benutzerkontos auf einer Plattform, die von einem Dritten betrieben wird, verlangen. Wenden Sie sich in diesem Fall bitte direkt an die Plattform, um Ihre Rechte geltend zu machen. |
Recht auf Beschwerde bei Datenschutz-behörden | In einigen Ländern haben Sie das Recht, sich direkt bei der Datenschutzbehörde in Ihrem Zuständigkeitsbereich zu beschweren, wenn Sie der Ansicht sind, dass BMS Ihre personenbezogenen Daten unrechtmäßig verarbeitet und/oder Ihre Rechte verletzt. Der Abschnitt „Datenschutzrechte“ in unserer Allgemeinen Datenschutzerklärung von BMS beschreibt, wie Sie die zuständige Behörde oder den entsprechenden Ansprechpartner in Ihrem Wohnsitzland erreichen. |
Nachfolgend erfahren Sie mehr darüber, welche Maßnahmen Sie hinsichtlich Ihrer personenbezogenen Daten ergreifen können : |
Ich möchte | Tools, mit denen Sie Ihre Daten verwalten können |
---|---|
Meine Daten aktualisieren | Workday, myBMS und E-Mail. Wenn sich Ihre personenbezogenen Daten während Ihrer Zeit bei BMS ändern, erstellen Sie bitte ein Ticket oder melden Sie sich bei Ihrem Workday-Konto an, um die Daten zu aktualisieren, oder wenden Sie sich an Ihren HR-Geschäftspartner, um diese Änderungen mitzuteilen. |
Auf meine Daten zugreifen oder eine Kopie meiner Daten erhalten | Workday, myBMS und E-Mail. Workday und die entsprechenden Anwendungen in myBMS ermöglichen es Ihnen, die von uns über Sie gespeicherten Daten einzusehen und eine Kopie herunterzuladen. Wenn wir Daten haben, auf die Sie über Workday nicht zugreifen können, können Sie eine Anfrage stellen, indem Sie ein Ticket über MyBMS erstellen oder die Kontaktdaten verwenden, die im Abschnitt „Kontakt“ weiter unten aufgeführt sind. Hinweis: In bestimmten Fällen können wir den Zugriff auf personenbezogene Daten verweigern, beispielsweise wenn durch die Gewährung des Zugriffs die Datenschutzrechte einer anderen Person verletzt werden könnten. |
Meine Daten löschen bzw. meine Einwilligung widerrufen | Workday, myBMS und E-Mail. Sie können die Löschung personenbezogener Daten verlangen, die Ihrer Meinung nach ungenau oder nicht mehr relevant sind, indem Sie ein Ticket über MyBMS erstellen oder die Kontaktdaten verwenden, die im Abschnitt „Kontakt“ weiter unten aufgeführt sind. Darüber hinaus können Sie in Workday einige der Daten entfernen, die Sie an uns weitergegeben haben, beispielsweise Ihr Foto, demografische Daten, Notfallkontakte usw. Wir müssen möglicherweise die Löschung von personenbezogenen Daten in bestimmten Fällen verweigern, beispielsweise wenn unsere rechtlichen Verpflichtungen betroffen sind. |
11. DATENSICHERHEIT – SO SCHÜTZEN WIR IHRE PERSONENBEZOGENEN DATEN |
BMS setzt geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten online und offline zu schützen. Damit wollen wir verhindern, dass Ihre personenbezogenen Daten unbefugt verarbeitet, weitergegeben, verwendet, verändert oder zerstört werden oder verloren gehen. Die von uns ergriffenen Maßnahmen richten sich nach der Sensibilität der personenbezogenen Daten und den neuesten Fortschritten in der Sicherheitstechnologie. Gegebenenfalls verwenden wir Verschlüsselung, Pseudonymisierung (z. B. Schlüsselcodierung), De-Identifizierung und andere Technologien, die uns bei der Sicherung Ihrer Daten unterstützen können, einschließlich Maßnahmen zur Wiederherstellung des Zugriffs auf Ihre Daten. Wir verlangen darüber hinaus von unseren Dienstleistern, dass sie angemessene und anerkannte Datenschutz- und Sicherheitsanforderungen erfüllen.
Les mesures que nous utilisons pour protéger vos informations |
Bristol Myers Squibb hat das NIST Cybersecurity Framework übernommen (https://www.nist.gov/cyberframework), um sicherzustellen, dass unsere wichtigsten Informationen vertraulich behandelt werden, angemessen verfügbar sind und vor Korruption geschützt werden. Durch die Ausrichtung auf NIST sind wir zudem in der Lage, unsere Fähigkeiten zum Schutz vor Cyberangriffen sowie zur Erkennung und Reaktion auf diese kontinuierlich zu bewerten und zu verbessern. NIST definiert fünf Cybersicherheitsfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Wir haben unser Cybersicherheitsprogramm auf diese fünf Funktionen ausgerichtet.
Wir führen regelmäßige Tests und Überprüfungen unserer Technologien und Prozesse durch, einschließlich Audits unserer Geschäftspartner und Lieferanten, damit unsere Sicherheitskontrollen wirksam und auf dem neuesten Stand bleiben. Darüber hinaus können wir Ihre personenbezogenen Daten weiter anonymisieren, wenn sie für den Zweck, für den BMS sie ursprünglich erhoben hat, nicht mehr benötigt werden.
12. DATENAUFBEWAHRUNG – WIE LANGE BMS IHRE PERSONENBEZOGENEN DATEN AUFBEWAHRT |
Zeitpläne zur Datenaufbewahrung
BMS bewahrt Ihre personenbezogenen Daten nur so lange auf, wie dies für die im vorstehenden Abschnitt 4 genannten Verarbeitungszwecke erforderlich ist. Für die Aufbewahrung und Speicherung Ihrer Daten in unseren Systemen haben wir im Einklang mit unserer Unternehmensrichtlinie und unter Beachtung der geltenden Datenschutz- und örtlicher Arbeitsgesetze spezielle Zeitpläne für die Datenaufbewahrung eingeführt.
Plus d’informations sur nos périodes de conservation |
Kriterien für die Aufbewahrung Ihrer Daten
Normalerweise bewahren wir Daten auf Grundlage der folgenden Kriterien auf:
- Menge, Art und Sensibilität der betreffenden personenbezogenen Daten;
- potenzielles Schadensrisiko im Falle einer unbefugten Verwendung oder Offenlegung;
- die Zwecke der Verarbeitung;
- ob diese Zwecke mit anderen Mitteln erreicht werden können oder nicht, sowie die geltenden gesetzlichen Verpflichtungen.
Hinweis: Die folgenden Aufbewahrungszeitpläne gelten nicht in allen Ländern. Bestimmte Aufbewahrungsfristen können von dieser Tabelle abweichen, um örtliche gesetzliche oder behördliche Anforderungen zu erfüllen (z. B. in China). Die Aufbewahrungsfristen können auch im Zuge spezifischer Änderungen durch neue Gesetze angepasst werden. |
In manchen Fällen ist BMS gesetzlich verpflichtet, bestimmte Aufbewahrungsfristen einzuhalten. Beispielsweise, wenn BMS Daten für einen festgelegten Mindestzeitraum aufbewahren oder nach einer festgelegten Höchstzeit löschen muss. Einige gängige Beispiele für diese Verpflichtungen beziehen sich normalerweise auf Daten, die für Steuer- und Buchhaltungszwecke, zur Korruptionsbekämpfung, zur Bekämpfung von Interessenkonflikten oder zu Ermittlungszwecken benötigt werden.
Art der Aktivität | Aufbewahrungsfrist |
---|---|
Leistungsplanverwaltung, Berichterstattung und Teilnehmeroffenlegung | Ereignis + 10 Jahre |
Anmeldung und Teilnahme an den Leistungen Entwicklung und Verwaltung von Leistungsplänen Leistungsplantexte und Änderungen |
Ereignis + 6 Jahre |
Bildungsförderung, Arbeit/Leben und Diversität | Erstellung + 7 Jahre |
Personalverfolgung und Compliance | Erstellung + 5 Jahre |
Mitarbeitergewinnung und -auswahl | Erstellung + 3 Jahre |
Arbeitsberechtigung/-überprüfung und Einwanderung | Beschäftigungsdauer + 6 Jahre |
Personalbeziehungen und Untersuchungen | Ereignis + 3 Jahre |
Personalakten Ausbildungsabschluss – allgemein |
Beschäftigungsdauer + 7 Jahre |
Arbeitsschiedsgerichtsverfahren/Beschwerden Aufzeichnungen zu Arbeitsbeziehungen |
Ereignis + 50 Jahre Erstellung + 50 Jahre |
Vergütung/Gehalt und Anreizplanung | Erstellung + 10 Jahre |
Schulungsprogramme und -materialien Schulungen zu BMS-Produkten im Hinblick auf GxP-Konformität |
Aktiv + 5 Jahre Aktiv + 2 Jahre. Danach gilt der längere Zeitraum von 25 Jahren oder 10 Jahren nach Ablauf der Marktzulassung des Arzneimittels. |
Mitarbeiterumzug und erlassene Darlehen | Erstellung + 7 Jahre |
Lohn- und Gehaltsabrechnung Lohnsteuerunterlagen |
Erstellung + 11 Jahre |
Zeit- und Anwesenheitsaufzeichnungen der Mitarbeitenden | Erstellung + 8 Jahre |
Genauere Informationen zur Beschreibung der einzelnen Aktivitäten sowie dazu, wie lange BMS Ihre personenbezogenen Daten für das Personalmanagement oder für andere in dieser Datenschutzerklärung beschriebene Zwecke aufbewahrt, finden Sie auf dieser Seite: https://retention.bms.com. Wenn Ihre Beziehung zu BMS Ihnen keinen Zugriff auf diese Seite erlaubt, kontaktieren Sie uns bitte unter dpo@bms.com.
13. BMS VERLASSEN – WAS PASSIERT MIT MEINEN DATEN? |
Nachdem Sie Ihr Arbeitsverhältnis mit BMS beendet haben, bewahren wir bestimmte Informationen über Sie auf (beispielsweise Ihre Kontaktdaten), um bestimmte Geschäftsvorgänge durchzuführen, Altersversorgungspläne zu verwalten oder zu managen, Zahlungen für Outplacement-Dienste zu leisten oder auf Anfragen Ihres neuen Arbeitgebers zu antworten.
Nachfolgend erfahren Sie mehr darüber, warum wir Ihre Daten möglicherweise auch nach Ihrem Ausscheiden aus BMS aufbewahren: |
Zweck | Datenkategorien | Details |
---|---|---|
Ansprüche und Streitigkeiten, gesetzliche Aufbewahrung | Zum Beispiel Entschädigungen, Vorfalldaten, E-Mail-Austausch, Untersuchungsdaten | Zur Bearbeitung von Ansprüchen oder Streitigkeiten, in die Sie oder andere verwickelt sind. Hierzu könnte auch ein Arbeitsunfall gehören. Wir tun dies, weil wir gesetzlich dazu verpflichtet sind, die Informationen bereitzustellen, oder weil es in unserem Interesse liegt, einen Anspruch geltend zu machen oder abzuwehren. Darüber hinaus sind wir möglicherweise dazu verpflichtet, Daten oder Beweismittel aufzubewahren und zu sichern, die einer gesetzlichen Aufbewahrungspflicht unterliegen. |
Ruhestand, E-Mail-Kommu-nikation oder Empfehlungen |
Dienstjahre, Vergütung, E-Mail-Austausch, Ihre Bewerbungen und neue Rolle, Kontaktdaten Dritter |
Wir können Ihre Daten aufbewahren oder weitergeben, um Urlaubs-, Abfindungs- oder Ruhestandspakete zu verwalten oder zu handhaben, Sie im Zusammenhang mit Ihrer früheren Funktion oder Arbeit zu kontaktieren oder um Anfragen Ihres neuen Arbeitgebers zu Ihrer Stelle bei BMS zu beantworten. |
Outplacement-Dienstleis-tungen | Berufliche und persönliche Kontaktdaten, Lebenslauf, beruflicher Werdegang, Funktion bei BMS | BMS kann Ihnen nach Ihrem Ausscheiden aus unserem Unternehmen möglicherweise Dienstleistungen anbieten oder dafür aufkommen. BMS speichert Ihre Daten nur, wenn dies zur Bezahlung der Kosten für Leistungspakete erforderlich ist, auf die Sie möglicherweise Anspruch haben. |
Geschäfts- kontinuität |
E-Mails und Dokumentationen, Projekte und von Ihnen getroffene Entscheidungen, Log-ins und Systemzugänge | Um die Entscheidungsfindung in Ihrer Rolle zu verstehen und zu belegen und das Wissen auch nach Ihrem Ausscheiden im Unternehmen zu behalten. Wir tun dies, weil es in unserem Interesse liegt, diese Informationen für den Betrieb unseres Geschäfts zu verwenden oder weil wir damit einer gesetzlichen Verpflichtung nachkommen müssen. |
Mitarbeiter-bindung | Kündigungsgründe, Beurteilungen von Vorgesetzten und Mitarbeitenden, Leistung, Rolle, Position/Titel | Um zu verstehen, warum Sie uns verlassen haben. Wir tun dies, weil es in unserem Interesse liegt, diese Informationen zur Unterstützung unseres Geschäftsbetriebs zu verwenden oder weil wir damit einer gesetzlichen Verpflichtung nachkommen müssen. |
Rentenver-waltung | Ihre Kontaktdaten, Vergütung und Sozialleistungen, Dienstjahre, Lohn- und Steuerdaten | Zur Verwaltung und Durchführung Ihrer Rente und damit verbundener gesetzlicher Verpflichtungen |
Verpflichtungen gegenüber Dritten | Ihre Kontaktdaten, Rolle, Position, Titel, Vergütung und Sozialleistungen | Um unseren Verpflichtungen gegenüber Dritten im Zusammenhang mit Ihrem Arbeitsverhältnis nachzukommen, wie etwa Steuerbehörden und Berufsverbänden. |
14. KONTROLLÜBERGANG |
Datenweitergabe im Rahmen eines Kontrollübergangs
Es können Umstände eintreten, unter denen wir uns dazu entschließen, einen Teil unseres Geschäfts (oder unser gesamtes Geschäft) oder eines Geschäftsbereichs (oder einen beliebigen Teil unseres Vermögens) umzustrukturieren oder zu veräußern. Hierzu können unsere Informationsdatenbanken und Websites gehören, und zwar im Falle eines Verkaufs, einer Veräußerung, einer Fusion, einer Übernahme, im Falle einer Insolvenz oder einer anderen Art der Abtretung.
Unter solchen Umständen können Ihre personenbezogenen Daten von uns oder in unserem Namen an tatsächliche oder potenzielle Parteien im Zusammenhang mit der geplanten Transaktion weitergegeben, verkauft, übertragen, vermietet, lizenziert oder auf andere Weise bereitgestellt oder zur Verfügung gestellt werden (ohne Ihre Einwilligung oder weitere Mitteilung an Sie). In solchen Fällen lassen wir uns schriftlich versichern, dass Ihre personenbezogenen Daten angemessen geschützt werden.
15. ÄNDERUNGEN DIESER ERKLÄRUNG |
BMS kann seine Datenschutzerklärungen von Zeit zu Zeit aktualisieren. Wenn es wichtige Änderungen gibt, die Auswirkungen auf die Art und Weise haben könnten, wie wir Ihre personenbezogenen Daten verarbeiten, wird BMS Sie entweder direkt oder über unsere internen Kommunikationskanäle über diese Änderungen informieren.
16. KONTAKT |
Wenn Sie Fragen zu dieser Erklärung haben oder weitere Informationen zu unserer Verwendung Ihrer personenbezogenen Daten als BMS-Arbeitnehmer erhalten möchten, können Sie eine Frage stellen, indem Sie auf myBMS ein Ticket erstellen. Für aktuelle und ehemalige Mitarbeitende erreichen Sie uns auch per E-Mail unter eudpo@bms.com für die EU/den EWR, die Schweiz und das Vereinigte Königreich. Wenn Sie sich woanders befinden, senden Sie bitte eine E-Mail an das Team unter dpo@bms.com oder per Post an die in der jeweiligen Fußzeile unserer Unternehmenswebsites beschriebenen Kontaktdaten, die in Ihrer eigenen Sprache im Abschnitt „Kontakt“ gelten.
Nachfolgend finden Sie weitere Informationen zum Datenschutz in Ihrem Markt: |