Datenschutzrichtlinie - Bristol Myers Squibb

Allgemeine Datenschutzerklärung

Wenn Sie Angehöriger medizinischer Fachkreise oder Teilnehmer an einer klinischen Studie oder einem Forschungsprojekt von BMS sind, können Sie unsere anderen Datenschutzerklärungen hier lesen: Datenschutzerklärung für Angehörige medizinischer Fachkreise | Datenschutzerklärung für Patienten 

Unsere Verpflichtung


Ihre Privatsphäre liegt Bristol Myers Squibb (BMS) am Herzen. Für uns geht der Datenschutz über die bloße Einhaltung des Gesetzes hinaus. BMS möchte Informationen, die wir über Sie erhalten, in einer Weise erheben, nutzen und weitergeben, die mit unseren Unternehmenswerten übereinstimmt, einschließlich mit unseren hohen ethischen Standards in Bezug auf Integrität, Inklusion, Fairness und Transparenz. Wir haben eigens ein internes Team zusammengestellt, das kontrolliert, wie BMS auf Informationen über Sie zugreift, diese erhebt, nutzt, weitergibt, speichert, überträgt, löscht und schützt. Zum Schutz Ihrer Daten setzt BMS angemessene Sicherheitsmaßnahmen ein. Bei Fragen zu Ihren Rechten als betroffene Person, die in dieser Datenschutzerklärung nicht beantwortet werden, können Sie sich unter eudpo@bms.com oder wie unten beschrieben an uns werden.

Datenschutzerklärung Für Angehörige Medizinischer Fachkreise

Wenn Sie Teilnehmer an einer klinischen Studie oder einem Forschungsprojekt von BMS sind, sollten Sie unsere Datenschutzerklärung für Patienten hier oder unter https://www.bms.com/de/privacy-policy.html#studypatient lesen.

Unsere Verpflichtung


Ihre Privatsphäre liegt Bristol Myers Squibb (BMS) am Herzen. Für uns geht der Datenschutz über die bloße Einhaltung des Gesetzes hinaus. BMS möchte Informationen, die wir über Sie erhalten, in einer Weise erheben, nutzen und weitergeben, die mit unseren Unternehmenswerten übereinstimmt, einschließlich mit unseren hohen ethischen Standards in Bezug auf Integrität, Inklusion, Fairness und Transparenz. Wir haben eigens ein internes Team zusammengestellt, das kontrolliert, wie BMS auf Informationen über Sie zugreift, diese erhebt, nutzt, weitergibt, speichert, überträgt, löscht und schützt. Zum Schutz Ihrer Daten setzt BMS angemessene Sicherheitsmaßnahmen ein. Bei Fragen zu Ihren Rechten als betroffene Person, die in dieser Datenschutzerklärung nicht beantwortet werden, können Sie sich unter eudpo@bms.com oder wie unten beschrieben an uns werden.

Datenschutzerklärung Für Teilnehmer An Forschungsvorhaben

Diese Erklärung enthält Angaben über die Verarbeitung personenbezogener Daten von Teilnehmern an Forschungsvorhaben, die von Bristol Myers Squibb im Rahmen von klinischen Studien, Beobachtungsstudien und anderen Forschungsprojekten verarbeitet werden.

GLOBALE DATENSCHUTZERKLÄRUNG FÜR MITARBEITENDE VON BMS

Diese Datenschutzerklärung für Mitarbeitende erläutert, wie Bristol Myers Squibb mit Ihren personenbezogenen Daten umgeht, wenn Sie zu unserer Belegschaft gehören oder gehörten.

Bewerber finden weitere Hinweise zum Datenschutz hier: https://www.bms.com/de/privacy-policy.html#job.

Bei Fragen zu diesen Datenschutzhinweisen, wenden Sie sich bitte an den unten stehenden Kontakt.

Die Online-Version ist hier abrufbar.

WAS SIE IN DIESER ERKLÄRUNG ERFAHREN WERDEN  

Klicken Sie auf die Symbole oder den Text unten, um mehr darüber zu erfahren, wie, warum und wo BMS Ihre Daten verwendet
 

1. EINFÜHRUNG – WIE DIESE ERKLÄRUNG ZU LESEN IST

In diesen Datenschutzhinweisen geben wir Ihnen einen Überblick darüber, wie und warum wir Ihre personenbezogenen Daten - auch personenbezogene Informationen genannt - erfassen. Außerdem informieren wir Sie über Ihre Datenschutzrechte in Bezug auf die Verwendung Ihrer Daten durch uns. Sie sollten diese Hinweise in Verbindung mit den allgemeinen Datenschutzhinweisen von BMS lesen, in denen die konzernweiten Datenschutzstandards und -verpflichtungen erläutert werden und die für die Verarbeitung personenbezogener Daten bei BMS insgesamt gelten. Die allgemeinen Datenschutzhinweise finden Sie auch in der Fußzeile unserer Unternehmenswebsite www.bms.com.


2. WER IST DER VERANTWORTLICHE FÜR IHRE DATEN?

Ein Verantwortlicher entscheidet, warum und wie Ihre personenbezogenen Daten verarbeitet werden. Allerdings können auch zentrale Teams bei BMS in anderen Ländern (beispielsweise Teams in den USA und Supportdienste unserer autorisierten Geschäftspartner) auf Ihre personenbezogenen Daten zugreifen und diese verarbeiten, wie in dieser Erklärung beschrieben. Bei jeder Aktivität fungieren die Bristol Myers Squibb Company und ihre verbundenen Unternehmen gemeinsam oder gemeinschaftlich als Verantwortliche für die Verwendung Ihrer Daten.

Hinweis: Wenn Sie einen Arbeitsvertrag haben, ist die BMS-Rechtsperson, die Ihr Arbeitgeber ist oder mit der der Vertrag besteht, die Verantwortliche für Ihre personenbezogenen Daten. Wenn Sie Berater, Auftragnehmer, Praktikant oder unabhängiger Arbeitnehmer sind, ist die im Vertrag Ihres Arbeitgebers mit BMS aufgeführte Stelle der Verantwortliche.

 


3. KATEGORIEN – WELCHE ARTEN VON DATEN VERARBEITET BMS ÜBER SIE?

In diesem Abschnitt wird die Art der personenbezogenen und sensiblen Daten beschrieben, die wir für unsere Verarbeitungsvorgänge erheben. Diese können je nach Ihrer Rolle bei BMS variieren. Wir bezeichnen diese personenbezogenen Daten als „arbeitsbezogene Daten“, die BMS für die Erstellung Ihrer Arbeitsverträge und für unsere täglichen Arbeitsabläufe benötigt. Bitte beachten Sie: Je nachdem, wo Sie leben, kann das Datenschutzgesetz in Ihrer Gerichtsbarkeit personenbezogene Daten anders definieren als in dieser Erklärung.

Wir verwenden die Kategorien personenbezogener Daten in folgendem Kontext:
 

Onboarding und HR-Alltagonboarding icon

Vergütung, Zusatzleistungen und Leistungonboarding icon

Sicherheit, IT, Geräte und SchulungSecurity icon

Umfragen, Events, Bilder, Videoshealth monitor icon

Sensible Daten Sensitive data icon

Umwelt, Gesundheit und Sicherheitcctv icon

Rechtliches und Compliance

Familiendaten

Rollen und Positionen, Umzug, Ausscheiden


Hinweis: Die meisten Ihrer von uns verwendeten Daten sind für unseren täglichen Betrieb erforderlich. In bestimmten Fällen können Sie sich für die Teilnahme an Aktivitäten entscheiden, die nicht verpflichtend sind, wie z. B. die Teilnahme an Veranstaltungen, der Zugriff auf Leistungen, die Bewerbung auf interne Stellen, die Beantwortung von Umfragen oder die Weitergabe Ihrer Bild- oder Videoaufzeichnungen an BMS. In diesem Fall informieren wir Sie vor der Verarbeitung Ihrer Daten über Ihre Wahlmöglichkeiten.


In Abschnitt 4 können Sie mehr über unsere Zwecke erfahren und darüber, warum wir Ihre Daten verwenden.


4. ZWECKE – WARUM UND IN WELCHEM RAHMEN WIR IHRE DATEN VERARBEITEN

In diesem Abschnitt werden die wichtigsten Arten von Verfahren beschrieben, bei denen BMS Ihre personenbezogenen Daten verarbeitet, sowie der Kontext, in dem BMS sie verwendet. Unsere wichtigsten Verarbeitungsvorgänge umfassen:

  • Verarbeitung Ihrer Daten für den täglichen Betrieb, beispielsweise für Ihr Onboarding als neuer Mitarbeiter oder Arbeitnehmer, die Bearbeitung Ihrer Gehaltsabrechnung, Anfragen, die Ermöglichung des Zugriffs auf unsere Systeme und unser Intranet- sowie BMS-Social-Media-Plattformen zur Interaktion mit anderen Kollegen, für interne Interaktionen und ggf. Leistungsbeurteilungen;
  • Angebot von Leistungen wie Weiterbildung, Programme zur beruflichen Weiterentwicklung, Fitness, Rabatte auf Waren, Wohlfühlprogramme, BMS oder externe Veranstaltungen/Initiativen;
  • Implementierung geeigneter Sicherheitsmaßnahmen und Infrastrukturen, die Datenverluste verhindern, die Einhaltung geltender Gesetze gewährleisten, Whistleblowing-Hotlines und Kanäle zur Meldung von Fehlverhalten, Interessenkonflikten oder rechtswidrigem Verhalten unterhalten, was möglicherweise die Aufbewahrung von Informationen als Beweismittel erfordert, um die geltenden Arbeitsgesetze einzuhalten;
  • im Kontext unserer Arbeitskultur und -umgebung als multinationales Unternehmen, beispielsweise durch die Teilnahme an Gruppen, Aktivitäten oder Diskussionen zu Vielfalt und Inklusion oder die Beantwortung von Umfragen zur Arbeitsumgebung bei BMS.
     

5. UNTERNEHMENSPLATTFORMEN UND -GERÄTE – WIE WIR IHRE DATEN VERWENDEN

Als Verantwortliche müssen wir Ihre Daten häufig auf digitalem Wege verarbeiten oder weitergeben. In den meisten Fällen wird Ihre Online-Verbindung zu BMS-Systemen sicher über den BMS-Single-Sign-On-Prozess (SSO) oder über unser VPN (virtuelles privates Netzwerk) verwaltet. Auf andere Systeme wie Outlook oder Workday können Sie über eine Zwei-Faktor-Authentifizierung zugreifen.

Weitere Informationen darüber, wie wir personenbezogene Daten von Besuchern unserer Websites oder Benutzern unserer Produkte und Dienstleistungen erheben, entnehmen Sie unserer Allgemeinen Datenschutzerklärung.


6. DATENQUELLEN – WIE WIR DATEN ÜBER SIE ERHALTEN UND WEITERGEBEN

BMS erhebt für die meisten unserer Verarbeitungsvorgänge personenbezogene Daten direkt von Ihnen, obwohl wir manchmal personenbezogene Daten automatisch über bestimmte interne BMS-Sites oder indirekt aus alternativen Quellen erhalten.

Beispiel: Wir erheben personenbezogene Daten indirekt von Dienstleistern (wie etwa Personalvermittlern und Hintergrundüberprüfungsdiensten), Online-Plattformen, Regierungsstellen (Strafregister, Lohnpfändungen) oder Behörden, sofern dies gesetzlich vorgeschrieben ist (wie etwa Steuerbehörden), um Ihr Arbeitsverhältnis mit uns zu verwalten.


Wir erheben außerdem automatisch Informationen über Sie, und zwar durch physische oder Online-Sicherheit, Systemüberwachung (beispielsweise durch Videoaufzeichnungen (CCTV)) oder Gebäudezugangskontrollprotokolle, wenn Sie den Arbeitsplatz betreten oder in anderen ähnlichen Zusammenhängen. BMS ist stets bemüht, Sie vor der Erhebung Ihrer personenbezogenen Daten auf diese Art der Verarbeitung aufmerksam zu machen. 


7. DATENÜBERMITTLUNG – AN WEN WIR IHRE DATEN WEITERGEBEN UND WER DARAUF ZUGREIFEN KANN

Der Zugriff auf Ihre Daten ist auf bestimmte BMS-Teams, autorisierte Dritte und Behörden, die Ihre Daten verwalten oder erhalten müssen, beschränkt. Bei sensiblen Beschäftigten Daten, wendet BMS zusätzliche Beschränkungen und Schutzmaßnahmen an, um sie sicher zu verarbeiten. Einzelheiten zu unseren grenzüberschreitenden Übermittlungsmechanismen finden Sie im entsprechenden Abschnitt unserer allgemeinen Datenschutzerklärung, die auf allen BMS-Websites verfügbar ist.


8. UNSERE RECHTSGRUNDLAGEN FÜR DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN

In diesem Abschnitt beschreiben wir unsere gesetzlichen Rechtfertigungen (gemeinsam als „Rechtsgrundlage“ bezeichnet) für die Verwendung Ihrer Daten im Zusammenhang mit den einzelnen Verwendungszwecken. Wir verwenden die Rechtsgrundlage, die für den Zweck und die Umstände einer solchen Verarbeitung am besten geeignet ist. Im Folgenden erläutern wir die Rechtsgrundlagen, auf die wir uns bei der Verwendung Ihrer personenbezogenen Daten stützen können oder müssen.

Hinweis: Abhängig von dem Land oder Staat, in dem Sie wohnen, ist es gemäß den Gesetzen Ihres Landes unter Umständen nicht erforderlich, dass BMS die Verwendung Ihrer Daten rechtfertigt (z. B. in den USA oder Hongkong). Dies gilt für die normale Verwendung Ihrer Daten, die Übermittlung außerhalb Ihres Wohnsitzlandes oder die Weitergabe oder Offenlegung Ihrer arbeitsbezogenen Daten an Dritte. Wenn Sie aus einer Gerichtsbarkeit oder einem Staat kommen, in dem für die Verarbeitung personenbezogener Daten eine Rechtsgrundlage erforderlich ist (wie etwa China, der EWR, das Vereinigte Königreich oder Brasilien), hängt unsere Rechtsgrundlage von den betreffenden personenbezogenen Daten und dem Kontext ab, in dem wir sie erheben. Sofern gesetzlich vorgeschrieben, wird BMS für bestimmte Verarbeitungsvorgänge Ihre vorherige Einwilligung einholen – beispielsweise bei der Verwendung von Cookies oder Trackern, bei der Verwendung Ihrer Bilder oder von Aufzeichnungsmaterialien, bei der Weitergabe Ihrer personenbezogenen Daten außerhalb Ihres Wohnsitzlandes oder bei der Weitergabe an von BMS zugelassene Drittparteien.


9. VERWENDEN WIR KÜNSTLICHE INTELLIGENZ (KI) ODER ÄHNLICHE TECHNOLOGIEN?

BMS hat interne Richtlinien und Leitlinien zum verantwortungsvollen Einsatz künstlicher Intelligenz (KI) entwickelt. Beim Einsatz von KI-Tools im Zusammenhang mit Arbeitsdaten und sensiblen arbeitsbezogenen Daten wenden wir weltweit anerkannte Grundsätze zum Datenschutz und zur Datensicherheit an. Beim Einsatz von Technologien Dritter wenden wir Folgendes an:

(i) BMS-Grundsätze zum verantwortungsvollen Einsatz von KI
(ii) Geeignete technische und Sicherheitsmaßnahmen
(iii) Vertragliche Regelung zum Schutz Ihrer personenbezogenen Daten

BMS wird Sie in einer Datenschutzerklärung ausführlicher informieren und vor der Nutzung solcher Technologien bei Bedarf Ihre Einwilligung einholen.

Weitere Informationen zu Ihren Rechten, einschließlich Ihres Widerspruchsrechts und Ihres Rechts auf menschliches Eingreifen, entnehmen Sie Abschnitt 10.


10. INDIVIDUELLE WAHLMÖGLICHKEITEN – RECHTE UND ZUGRIFF AUF IHRE DATEN

In diesem Abschnitt werden die Rechte beschrieben, die Ihnen möglicherweise zustehen, sowie die möglichen Maßnahmen, die Sie in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten durch BMS ergreifen können.

In Bezug auf die Verarbeitung Ihrer personenbezogenen Daten bei BMS stehen Ihnen verschiedene Datenschutzrechte zu. Diese hängen jedoch von dem Land Ihres Wohnsitzes und der Rechtsgrundlage ab, auf der wir Ihre personenbezogenen Daten verarbeiten. Die Ausübung Ihrer Rechte ist für Sie in der Regel kostenlos, es sei denn, Ihr Anliegen ist übertrieben oder erfordert einen unverhältnismäßigen Aufwand. In diesem Fall können wir eine angemessene Gebühr von Ihnen verlangen.

BMS beurteilt jede eingehende Anfrage auf Grundlage Ihrer Person und der Gerichtsbarkeit bzw. des Staates, in dem Sie ansässig sind. Wenn wir Ihrer Anfrage nicht nachkommen können, teilen wir Ihnen die Gründe dafür mit. Sie können BMS jederzeit unter dpo@bms.com kontaktieren, um mehr über Ihre Rechte und deren Ausübung zu erfahren.

Die unten beschriebenen Rechte können unter bestimmten Umständen eingeschränkt werden. Dies bedeutet, dass wir möglicherweise nicht in der Lage sind (beispielsweise aufgrund gesetzlicher Anforderungen) oder nicht verpflichtet sind, Ihrem Anliegen nachzukommen.  In manchen Fällen müssen wir zur Überprüfung Ihrer Identität möglicherweise zusätzliche personenbezogene Daten von Ihnen erheben, bevor wir Ihnen Zugriff gewähren oder Ihre Informationen löschen, beispielsweise eine Kopie Ihres amtlichen Ausweises.


11. DATENSICHERHEIT – SO SCHÜTZEN WIR IHRE PERSONENBEZOGENEN DATEN

BMS setzt geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten online und offline zu schützen. Damit wollen wir verhindern, dass Ihre personenbezogenen Daten unbefugt verarbeitet, weitergegeben, verwendet, verändert oder zerstört werden oder verloren gehen. Die von uns ergriffenen Maßnahmen richten sich nach der Sensibilität der personenbezogenen Daten und den neuesten Fortschritten in der Sicherheitstechnologie. Gegebenenfalls verwenden wir Verschlüsselung, Pseudonymisierung (z. B. Schlüsselcodierung), De-Identifizierung und andere Technologien, die uns bei der Sicherung Ihrer Daten unterstützen können, einschließlich Maßnahmen zur Wiederherstellung des Zugriffs auf Ihre Daten. Wir verlangen darüber hinaus von unseren Dienstleistern, dass sie angemessene und anerkannte Datenschutz- und Sicherheitsanforderungen erfüllen. 


12. DATENAUFBEWAHRUNG – WIE LANGE BMS IHRE PERSONENBEZOGENEN DATEN AUFBEWAHRT

Zeitpläne zur Datenaufbewahrung

BMS bewahrt Ihre personenbezogenen Daten nur so lange auf, wie dies für die im vorstehenden Abschnitt 4 genannten Verarbeitungszwecke erforderlich ist. Für die Aufbewahrung und Speicherung Ihrer Daten in unseren Systemen haben wir im Einklang mit unserer Unternehmensrichtlinie und unter Beachtung der geltenden Datenschutz- und örtlicher Arbeitsgesetze spezielle Zeitpläne für die Datenaufbewahrung eingeführt.


13. BMS VERLASSEN – WAS PASSIERT MIT MEINEN DATEN?

Nachdem Sie Ihr Arbeitsverhältnis mit BMS beendet haben, bewahren wir bestimmte Informationen über Sie auf (beispielsweise Ihre Kontaktdaten), um bestimmte Geschäftsvorgänge durchzuführen, Altersversorgungspläne zu verwalten oder zu managen, Zahlungen für Outplacement-Dienste zu leisten oder auf Anfragen Ihres neuen Arbeitgebers zu antworten. 


14. KONTROLLÜBERGANG

Datenweitergabe im Rahmen eines Kontrollübergangs

Es können Umstände eintreten, unter denen wir uns dazu entschließen, einen Teil unseres Geschäfts (oder unser gesamtes Geschäft) oder eines Geschäftsbereichs (oder einen beliebigen Teil unseres Vermögens) umzustrukturieren oder zu veräußern. Hierzu können unsere Informationsdatenbanken und Websites gehören, und zwar im Falle eines Verkaufs, einer Veräußerung, einer Fusion, einer Übernahme, im Falle einer Insolvenz oder einer anderen Art der Abtretung.

Unter solchen Umständen können Ihre personenbezogenen Daten von uns oder in unserem Namen an tatsächliche oder potenzielle Parteien im Zusammenhang mit der geplanten Transaktion weitergegeben, verkauft, übertragen, vermietet, lizenziert oder auf andere Weise bereitgestellt oder zur Verfügung gestellt werden (ohne Ihre Einwilligung oder weitere Mitteilung an Sie). In solchen Fällen lassen wir uns schriftlich versichern, dass Ihre personenbezogenen Daten angemessen geschützt werden.


15. ÄNDERUNGEN DIESER ERKLÄRUNG

BMS kann seine Datenschutzerklärungen von Zeit zu Zeit aktualisieren. Wenn es wichtige Änderungen gibt, die Auswirkungen auf die Art und Weise haben könnten, wie wir Ihre personenbezogenen Daten verarbeiten, wird BMS Sie entweder direkt oder über unsere internen Kommunikationskanäle über diese Änderungen informieren.


16. KONTAKT

Wenn Sie Fragen zu dieser Erklärung haben oder weitere Informationen zu unserer Verwendung Ihrer personenbezogenen Daten als BMS-Arbeitnehmer erhalten möchten, können Sie eine Frage stellen, indem Sie auf myBMS ein Ticket erstellen. Für aktuelle und ehemalige Mitarbeitende erreichen Sie uns auch per E-Mail unter eudpo@bms.com für die EU/den EWR, die Schweiz und das Vereinigte Königreich. Wenn Sie sich woanders befinden, senden Sie bitte eine E-Mail an das Team unter dpo@bms.com oder per Post an die in der jeweiligen Fußzeile unserer Unternehmenswebsites beschriebenen Kontaktdaten, die in Ihrer eigenen Sprache im Abschnitt „Kontakt“ gelten.


Versionen der Datenschutzerklärung


Strömung Vollständige Aktualisierung des Designs und der Inhalte, um die Transparenz in allen BMS-Märkten zu harmonisieren
2023