Privacy Policy - Bristol Myers Squibb

Obecné oznámení o ochraně osobních údajů společnosti

Kliknutím zde si stáhnete nebo vytisknete kopii tohoto obecného oznámení o ochraně osobních údajů společnosti BMS.

Jste-li zdravotnickým odborníkem nebo se účastníte klinické studie společnosti BMS nebo výzkumného projektu, váš přístup k dalším oznámením je zde: Oznámení o ochraně osobních údajů zdravotnických odborníků | Oznámení o ochraně osobních údajů pacientů.

Náš závazek

Ve společnosti Bristol Myers Squibb (BMS) nám záleží na ochraně vašeho soukromí. Ochrana osobních údajů je pro nás něco víc než jen dodržování zákonů. Společnost BMS má za cíl shromažďovat, používat a sdílet informace, které o vás získáme, způsobem, který je v souladu s hodnotami naší společnosti, včetně vysokých etických standardů, integrity, inkluzivního a spravedlivého přístupu a transparentnosti. Máme specializovaný interní tým, který zkoumá, jak společnost BMS získává, shromažďuje, používá, sdílí, ukládá, předává, odstraňuje a chrání informace o vás. K ochraně vašich údajů využívá společnost BMS přiměřená a vhodná bezpečnostní opatření. Pokud máte dotazy, které se týkají uplatňování vašich práv jakožto subjektu údajů a které nebyly zodpovězeny v tomto oznámení, kontaktujte nás na adrese  eudpo@bms.com nebo způsobem, který je popsán níže.

Oznámení o ochraně osobních údajů společnosti zdravotnické odborníky

Kliknutím zde si stáhnete nebo vytisknete kopii tohoto oznámení o ochraně osobních údajů společnosti BMS pro zdravotnické odborníky.

Pokud se účastníte klinické studie BMS nebo výzkumného projektu, můžete si zobrazit/přečíst naše oznámení o ochraně osobních údajů pacientů nebo kliknout zde: https://www.bms.com/cz/privacy-policy.html#studypatient.

Náš závazek

Ve společnosti Bristol Myers Squibb (BMS) nám záleží na ochraně vašeho soukromí. Ochrana osobních údajů je pro nás něco víc než jen dodržování zákonů. Společnost BMS má za cíl shromažďovat, používat a sdílet informace, které o vás získáme způsobem, který je v souladu s hodnotami naší společnosti, včetně vysokých etických standardů, integrity, inkluzivního a spravedlivého přístupu a transparentnosti. Máme specializovaný interní tým, který kontroluje, jak společnost BMS získává, shromažďuje, používá, sdílí, ukládá, předává, odstraňuje a chrání informace o vás. K ochraně vašich údajů využívá společnost BMS přiměřená a vhodná bezpečnostní opatření. Pokud máte dotazy, které se týkají dodržování vašich práv jako subjektu údajů a nebyly zodpovězeny v tomto oznámení, kontaktujte nás na adrese eudpo@bms.com nebo způsobem, který je popsán níže.

Oznámení o ochraně účastníků výzkumu

Toto oznámení uvádí konkrétní informace o zpracovávání osobních údajů subjektů, jejichž údaje společnost Bristol Myers Squibb zpracovává v rámci klinických hodnocení, pozorovacích studií a rovněž v dalších výzkumných projektech.

NO-CZ-2400015

GLOBÁLNÍ OZNÁMENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ SPOLEČNOSTI BMS

Pokud jste uchazeč o zaměstnání, více informací naleznete zde: https://www.bms.com/cz/privacy-policy.html#job.

V případě konkrétních dotazů týkajících se tohoto oznámení nebo v případě zájmu o další informace o tom, jak společnost BMS zpracovává vaše osobní údaje, si přečtěte část Kontaktujte nás uvedenou níže.

Online verze je přístupná tady

CO SE DOZVÍTE V TOMTO OZNÁMENÍ  

Toto oznámení o ochraně osobních údajů zaměstnanců vám vysvětluje, jak společnost Bristol Myers Squibb nakládá s vašimi osobními údaji, pokud jste nebo jste byli součástí našeho pracovního kolektivu.

Kliknutím na ikony nebo text níže se dozvíte více o tom, jak, proč a kde BMS používá vaše údaje:
 

1. ÚVOD – JAK ČÍST TOTO OZNÁMENÍ

V tomto oznámení vám poskytujeme přehled o tom, jak a proč shromažďujeme vaše osobní údaje – nazývané také osobní informace. Také vás informujeme o vašich právech na ochranu osobních údajů souvisejících s naším používáním vašich údajů. Toto oznámení byste si měli přečíst společně s Obecným oznámením o ochraně osobních údajů společnosti BMS, které vysvětluje kolektivní standardy a závazky ohledně soukromí, které se vztahují na veškeré zpracování osobních údajů v BMS. Je k dispozici v zápatí naší webové stránky www.bms.com pro trhy, kde působíme


2. KDO JE SPRÁVCE VAŠICH ÚDAJŮ

O tom, proč a jak zpracovávat vaše osobní údaje, rozhoduje správce. Centrální týmy BMS umístěné v jiné zemi (například týmy v USA a podpůrné služby poskytované našimi autorizovanými obchodními partnery) však mohou také přistupovat k vašim osobním údajům a zpracovávat je, jak je popsáno v tomto oznámení. Pro každou činnost budou společnost Bristol Myers Squibb a její přidružené společnosti z hlediska používání vašich údajů vystupovat společně jako správce.

Poznámka: Pokud máte uzavřenou pracovní smlouvu, je správcem vašich osobních údajů právnická osoba BMS, která je vaším zaměstnavatelem nebo která má smlouvu s vaším zaměstnavatelem. Pokud jste konzultant, dodavatel, stážista nebo nezávislý pracovník, pak je správcem subjekt uvedený ve smlouvě vašeho zaměstnavatele se společností BMS.

 


3. KATEGORIE – JAKÝ TYP VAŠICH ÚDAJŮ BMS ZPRACOVÁVÁ

Tato část popisuje typ osobních údajů a citlivých údajů, které shromažďujeme pro naše zpracovatelské činnosti, což se může lišit v závislosti na vaší roli v BMS. Tyto osobní údaje popisujeme jako „údaje související s prací“, které BMS potřebuje pro vytváření vašich pracovních smluv a pro provozování našich každodenních pracovních činností. Pamatujte, že v závislosti na tom, kde žijete, mohou příslušné zákony na ochranu údajů ve vaší jurisdikci definovat osobní údaje odlišně, než jak je uvedeno v tomto oznámení.

Kategorie osobních údajů používáme v následujícím kontextu:

 

scale icon Registrace a personalistika – každodenní provoz 

Kompenzace, benefity a výkonnostonboarding icon

Bezpečnost, IT, zařízení a školeníSecurity icon

Průzkumy, události, snímky, videahealth monitor icon

Citlivé údajeSensitive data icon

scale icon Životní prostředí, zdraví a bezpečnost

Právní předpisy a dodržování předpisů

Rodinné údaje

Role a pozice, přemístění, odchod


Poznámka: Většina vašich údajů, které používáme, je nezbytná pro náš každodenní provoz. V určitých případech se můžete rozhodnout zúčastnit se činností, které nejsou povinné, jako jsou účast na akcích, přístup k benefitům, ucházet se o interní pracovní příležitosti, odpovídat na průzkumy nebo sdílet své snímky nebo videozáznamy se společností BMS. V takovém případě vám před zpracováním vašich údajů dáme vědět, jaké máte možnosti.


Více o našich účelech a o tom, proč používáme vaše údaje, se dozvíte v části 4.


4. ÚČELY – PROČ ZPRACOVÁVÁME VAŠE ÚDAJE A V JAKÉ SOUVISLOSTI

Tato část popisuje hlavní typy činností, při kterých BMS zpracovává vaše osobní údaje, a kontext, ve kterém je BMS používá. Mezi naše hlavní zpracovatelské činnosti patří:

  • nakládání s vašimi údaji pro každodenní operace, například vaše registrace jako nového zaměstnance nebo pracovníka, zpracování vašich mezd, požadavků, umožnění přístupu k našim systémům a intranetu a platformám sociálních médií BMS pro komunikaci s kolegy, pro interní komunikaci a případně kontrolu výkonnosti;
  • nabízení benefitů, jako jsou školení, programy kariérního rozvoje, fitness, slevy na zboží, wellness programy, akce/iniciativy v rámci BMS nebo externí;
  • zavádění vhodných bezpečnostních opatření a infrastruktur, které zabraňují ztrátám údajů, zajišťují dodržování platných zákonů, spravují horké linky a kanály pro oznamování nekalého jednání, střetu zájmů nebo nezákonného chování, což může vyžadovat uchování informací jako důkazu dodržování platných pracovněprávních předpisů;
  • v kontextu naší pracovní kultury a prostředí nadnárodní společnosti, například účast v diverzitních a inkluzních skupinách, aktivitách nebo diskusích, odpovídání na průzkumy o pracovním prostředí v BMS.

5. PODNIKOVÉ PLATFORMY A ZAŘÍZENÍ – JAK VYUŽÍVÁME VAŠE ÚDAJE

Vaše údaje jako zaměstnance BMS potřebujeme často zpracovávat nebo sdílet pomocí digitálních prostředků. Ve většině případů je vaše online připojení k systémům BMS bezpečně spravováno prostřednictvím procesu jednotného přihlášení (SSO) BMS nebo prostřednictvím naší virtuální privátní sítě (VPN). K dalším systémům, jako jsou Outlook nebo Workday, můžete přistupovat pomocí dvoufaktorového prokázání totožnosti.

Další informace o tom, jak shromažďujeme osobní údaje od návštěvníků našich webových stránek nebo uživatelů našich produktů a služeb, naleznete v našem Obecném oznámení o ochraně osobních údajů.


6. ZDROJE ÚDAJŮ – JAK ZÍSKÁVÁME A SDÍLÍME VAŠE ÚDAJE

BMS shromažďuje osobní údaje pro většinu našich zpracovatelských činností přímo od vás, i když někdy osobní údaje získáváme automaticky prostřednictvím určitých interních stránek BMS nebo nepřímo z alternativních zdrojů.

Například: Osobní údaje shromažďujeme nepřímo od poskytovatelů služeb (jako jsou náboroví agenti a služby prověřování spolehlivosti), online platforem, státních orgánů (trestní rejstříky, exekuce ze mzdy) nebo úřadů, pokud to vyžaduje zákon (jako jsou daňové úřady), abychom mohli spravovat váš pracovní vztah s naší společností.


Informace o vás také shromažďujeme automaticky, prostřednictvím fyzického nebo online zabezpečení, monitorování systémů (například prostřednictvím videozáznamu z kamerového systému) nebo protokolů řízení přístupu do budovy při vstupu na pracoviště nebo v jiných podobných kontextech. BMS se vždy bude snažit, abyste byli informováni o tomto typu zpracování dříve, než dojde ke shromažďování vašich osobních údajů. 


7. PŘEDÁVÁNÍ ÚDAJŮ – S KÝM SDÍLÍME VAŠE ÚDAJE A KDO K NIM MÁ PŘÍSTUP

Přístup k údajům souvisejícím s prací mají pouze vymezené týmy BMS a schválené třetí strany nebo úřady, které potřebují spravovat nebo získávat vaše informace. Pokud jsou vaše osobní údaje citlivější povahy, BMS použije k jejich ochraně více omezení a ochranných opatření. Podrobnosti o našich mechanismech přeshraničního předávání naleznete v příslušné části našeho Obecného oznámení o ochraně osobních údajů, které je k dispozici na všech webových stránkách bms.com.


8. NAŠE PRÁVNÍ ZÁKLADY KE ZPRACOVÁNÍ VAŠICH OSOBNÍCH ÚDAJŮ

V této části popisujeme naše právní odůvodnění (běžně označované jako „právní základ“) pro použití vašich údajů ve vztahu k jednotlivým účelům jejich použití. Používáme právní základ, který je nejvhodnější pro účel a okolnosti související s takovým zpracováním. Níže vysvětlujeme, jaké právní základy můžeme při používání vašich osobních údajů zvolit nebo musíme použít.

Poznámka: V závislosti na zemi nebo státě, kde máte bydliště, nemusí zákony vaší země vyžadovat, aby společnost BMS odůvodňovala způsob používání vašich údajů (například v USA nebo Hongkongu). To platí pro běžné používání vašich údajů, předávání mimo zemi vašeho bydliště nebo při sdílení nebo zpřístupňování vašich údajů souvisejících s prací třetí straně. Pokud jste z jurisdikce nebo státu, který vyžaduje právní základ pro zpracování osobních údajů (jako jsou Čína, EHP, Spojené království nebo Brazílie), bude náš právní základ záviset na dotčených osobních údajích a kontextu, ve kterém je shromažďujeme. Pokud to vyžadují platné zákony, získá BMS váš předchozí souhlas pro určité činnosti zpracování – například s používáním souborů cookie nebo trackerů, s použitím vašich snímků nebo záznamových materiálů, zpřístupněním vašich osobních údajů mimo zemi vašeho bydliště nebo jejich zpřístupněním třetím stranám schváleným BMS.


9. POUŽÍVÁME UMĚLOU INTELIGENCI (AI) NEBO PODOBNÉ TECHNOLOGIE?

Společnost BMS vyvinula interní zásady a pokyny pro zodpovědné používání umělé inteligence (AI). Při používání nástrojů AI ovlivňujících práci a citlivé údaje související s prací uplatňujeme celosvětově uznávané zásady ochrany soukromí a osobních údajů. Při použití technologie třetích stran uplatňujeme:

(i) principy BMS o odpovědném používání AI;
(ii) vhodná technická a bezpečnostní opatření;
(iii) smluvní ujednání o ochraně vašich osobních údajů.

BMS vám poskytne podrobnější informace v oznámení o ochraně osobních údajů a v případě potřeby si před použitím takových technologií vyžádáme váš předchozí souhlas.

Více informací o vašich právech, včetně vašeho práva vznést námitku nebo požádat o lidský zásah, si můžete přečíst v části 10


10. INDIVIDUÁLNÍ MOŽNOST VOLBY – PRÁVA A PŘÍSTUP K VAŠIM ÚDAJŮM

Tato část popisuje práva, která můžete mít, a případné kroky, které můžete podniknout v souvislosti s tím, jak BMS zpracovává vaše osobní údaje.

V souvislosti se zpracováním vašich osobních údajů ve společnosti BMS máte několik práv na ochranu soukromí, tato však budou záviset na zemi vašeho bydliště a na právním základu, který jsme použili ke zpracování vašich osobních údajů. Svá práva můžete obvykle uplatnit bezplatně, s výjimkou případů, kdy je váš požadavek přehnaný nebo vyžaduje nepřiměřené úsilí; v takovém případě po vás můžeme požadovat přiměřený poplatek.

BMS posuzuje každou přijatou žádost na základě toho, kdo jste, a jurisdikce nebo státu, kde máte bydliště. Pokud nemůžeme vaší žádosti vyhovět, sdělíme vám důvody. BMS můžete vždy kontaktovat na dpo@bms.com, kde se dozvíte více o svých právech a o tom, jak je můžete uplatnit.

Níže popsaná práva nejsou absolutní a platí pouze za určitých okolností.  To znamená, že nemusíme být schopni (například kvůli zákonným požadavkům) nebo nejsme povinni na základě vašeho požadavku jednat.  V některých případech od vás možná budeme muset shromáždit další osobní údaje, abychom ověřili vaši totožnost, než vám poskytneme přístup nebo smažeme vaše informace, například kopii vašeho státem vydaného průkazu totožnosti.


11. ZABEZPEČENÍ ÚDAJŮ – JAK CHRÁNÍME VAŠE OSOBNÍ ÚDAJE 

BMS používá vhodná technická a organizační opatření k ochraně vašich osobních údajů online i offline. Děláme to, abychom zabránili neoprávněnému zpracování, ztrátě údajů, zpřístupnění, použití, změně nebo zničení vašich osobních údajů. Opatření, která zavádíme, závisí na citlivosti osobních údajů a nejnovějších pokrocích v oblasti bezpečnostních technologií. Tam, kde je to vhodné, používáme šifrování, pseudonymizaci (například kódování), deidentifikaci a další technologie, které nám mohou pomoci při zabezpečení vašich údajů, včetně opatření k obnovení přístupu k vašim údajům. Požadujeme také, aby naši poskytovatelé služeb dodržovali přiměřené a uznávané požadavky na ochranu osobních údajů a zabezpečení. 


12. UCHOVÁVÁNÍ ÚDAJŮ – JAK DLOUHO BMS UCHOVÁVÁ VAŠE OSOBNÍ ÚDAJE

Plány na uchovávání údajů

BMS bude uchovávat vaše osobní údaje pouze po dobu nezbytně nutnou pro účely zpracování uvedené v části 4 výše. Při uchovávání a ukládání vašich údajů v našich systémech jsme zavedli konkrétní plány uchovávání údajů v souladu s našimi firemními zásadami a v souladu s platnými zákony o ochraně údajů a místními zákony o zaměstnanosti.


13. ODCHOD Z BMS – CO SE STANE S MÝMI ÚDAJI

Poté, co ukončíte svůj pracovní poměr u BMS, budeme o vás uchovávat určité informace (například vaše kontaktní údaje), abychom mohli plnit určité obchodní operace, spravovat penzijní plány, platby za služby outplacementu nebo odpovídat na dotazy vašeho nového zaměstnavatele. 


14. PŘEDÁNÍ KONTROLY

Sdílení údajů v souvislosti s předáním kontroly

Mohou nastat okolnosti, kdy se rozhodneme reorganizovat nebo zbavit se části (nebo celého) našeho podniku nebo oboru našeho podnikání (nebo jakékoli části našich aktiv). To může zahrnovat naše informační databáze a webové stránky prostřednictvím prodeje, fúze, akvizice, v případě úpadku nebo jiného způsobu předání.

Za takových okolností mohou být vaše osobní údaje sdíleny, prodány, předány, pronajaty, licencovány nebo jinak poskytnuty nebo zpřístupněny námi nebo naším jménem skutečným nebo potenciálním smluvním stranám při zamýšlené transakci a v souvislosti s ní (bez vašeho souhlasu nebo jakéhokoli dalšího upozornění pro vás). Za takových okolností budeme požadovat písemné ujištění, že vaše osobní údaje budou náležitě chráněny.


15. ZMĚNY TOHOTO OZNÁMENÍ

BMS může čas od času aktualizovat svá oznámení o ochraně osobních údajů. Pokud dojde k nějakým důležitým revizím, které by mohly ovlivnit způsob, jakým zpracováváme vaše osobní údaje, BMS vás upozorní a bude vás o těchto změnách informovat buď přímo, nebo prostřednictvím našich interních komunikačních kanálů.


16. KONTAKTUJTE NÁS

Máte-li dotazy k tomuto oznámení nebo chcete získat více informací o tom, jak používáme vaše osobní údaje jako pracovníka BMS, můžete položit otázku podáním tiketu na myBMS. Současní i předchozí zaměstnanci nás mohou kontaktovat také e‑mailem na adrese eudpo@bms.com pro EU/EHP, Švýcarsko a Spojené království. Pokud se nacházíte jinde, pošlete týmu e‑mail na adresu dpo@bms.com nebo poštou za použití kontaktních údajů uvedených v zápatí našich příslušných firemních webových stránek, které jsou ve vašem vlastním jazyce, v části s kontakty.


Verze oznámení o ochraně osobních údajů


Současný Komplexní aktualizace rozvržení a obsahu pro standardizaci transparentnosti na všech BMS-trzích
2023  
2021