Privatlivspolitik - Bristol Myers Squibb

Generel Databeskyttelseserklæring

Hvis du er sundhedsperson eller deltager i et BMS klinisk forsøg eller forskningsprojekt, kan du få adgang til vores andre erklæringer her: 

Databeskyttelseserklæring for sundhedspersonerDatabeskyttelseserklæring for patienter

Vores forpligtelse


Hos Bristol Myers Squibb (BMS) tager vi beskyttelse af dit privatliv alvorligt. For os er databeskyttelse mere end blot at overholde loven. BMS tilstræber at indsamle, bruge og dele oplysninger, som vi indsamler om dig på en måde, der er i overensstemmelse med vores virksomhedsværdier, herunder høje etiske standarder, integritet, inklusion, rimelighed og gennemsigtighed. Vi har en dedikeret intern afdeling, der gennemgår, hvordan BMS tilgår, indsamler, bruger, deler, opbevarer, overfører, sletter og beskytter oplysninger om dig. For at beskytte dine data anvender BMS rimelige og hensigtsmæssige sikkerhedsforanstaltninger. Hvis du ønsker at håndhæve dine rettigheder som registreret person, kan du kontakte os for at få svar på spørgsmål, som du måtte have, og som ikke er besvaret i denne erklæring på eudpo@bms.com eller som beskrevet nedenfor.

Databeskyttelseserklæring for Sundhedspersoner

Hvis du ikke er sundhedsperson, eller hvis du ønsker at læse yderligere oplysninger om vores generelle behandlingsaktiviteter, kan du få adgang til vores generelle databeskyttelseserklæring eller her: https://www.bms.com/dk/privacy-policy.html

Hvis du deltager i et BMS klinisk forsøg eller forskningsprojekt, kan du få adgang til vores databeskyttelseserklæring for patienter eller her: https://www.bms.com/dk/privacy-policy.html#studypatient.

Vores forpligtelse


Hos Bristol Myers Squibb (BMS) tager vi beskyttelse af dit privatliv alvorligt. For os er databeskyttelse mere end blot at overholde loven. BMS tilstræber at indsamle, bruge og dele oplysninger, som vi indsamler om dig på en måde, der er i overensstemmelse med vores virksomhedsværdier, herunder høje etiske standarder, integritet, inklusion, rimelighed og gennemsigtighed. Vi har en dedikeret intern afdeling, der gennemgår, hvordan BMS tilgår, indsamler, bruger, deler, opbevarer, overfører, sletter og beskytter oplysninger om dig. For at beskytte dine data anvender BMS rimelige og hensigtsmæssige sikkerhedsforanstaltninger. Hvis du ønsker at håndhæve dine rettigheder som registreret person, kan du kontakte os for at få svar på spørgsmål, som du måtte have, og som ikke er besvaret i denne erklæring på eudpo@bms.com eller som beskrevet nedenfor.

Meddelelse om databeskyttelse af forskningsdata vedrørende forsøgsdeltagere

Denne meddelelse indeholder specifikke oplysninger om behandling af personoplysninger om forsøgsdeltagere, der udføres af Bristol Myers Squibb i forbindelse med kliniske forsøg, observationsstudier og andre forskningsprojekter.

BMS GLOBAL FORTROLIGHEDSERKLÆRING FOR MEDARBEJDERE

Hvis du er jobansøger, henvises du til dette link for flere oplysninger: https://www.bms.com/dk/privacy-policy.html#job.

For specifikke spørgsmål om denne erklæring eller for flere oplysninger om, hvordan BMS behandler dine personoplysninger, henvises du til afsnittet Kontakt nedenfor.

Onlineversionen er tilgængelig her.

HVAD VIL DU BLIVE INFORMERET OM I DENNE ERKLÆRING?

Denne fortrolighedserklæring for medarbejdere forklarer, hvordan Bristol Myers Squibb håndterer dine personoplysninger, hvis du er eller har været en del af vores  medarbejderstab.

Klik på ikonerne eller teksten nedenfor for flere oplysninger om, hvordan, hvorfor og hvor BMS bruger dine oplysninger:

1. INDLEDNING – SÅDAN BØR DU LÆSE DENNE ERKLÆRING

I denne erklæring giver vi dig et overblik over, hvordan og hvorfor vi indsamler dine personlige data – også betegnet personoplysninger. Vi informerer dig også om dine fortrolighedsrettigheder i forbindelse med vores brug af dine oplysninger. Du bør læse denne erklæring sammen med BMS' generelle fortrolighedserklæring, der forklarer de kollektive fortrolighedsstandarder og -forpligtelser, der gælder for al behandling af personoplysninger hos BMS. Du finder den i sidefoden på vores virksomhedshjemmeside www.bms.com for de markeder, hvor vi er til stede eller opererer.


2. HVEM ER DEN DATAANSVARLIGE FOR DINE OPLYSNINGER?

En dataansvarlig bestemmer, hvorfor og hvordan dine personoplysninger behandles. Centrale teams hos BMS, der er beliggende i et andet land (f.eks. teams i USA og supporttjenester leveret af vores autoriserede forretningspartnere), kan dog også tilgå og behandle dine personoplysninger som beskrevet i denne erklæring. For hver aktivitet vil Bristol Myers Squibb Company og dennes tilknyttede selskaber fungere som dataansvarlige sammen eller i fællesskab i forbindelse med brug af dine oplysninger.

Bemærk: Hvis du har indgået en ansættelseskontrakt, er den dataansvarlige for dine personoplysninger den juridiske BMS-enhed, som er din arbejdsgiver, eller som har indgået kontrakten med din arbejdsgiver. Hvis du er konsulent, kontrahent, praktikant eller selvstændig arbejdstager, er den dataansvarlige den enhed, der er angivet i din arbejdsgivers kontrakt indgået med BMS..

 


3. KATEGORIER – HVILKEN TYPE OPLYSNINGER BEHANDLER BMS OM DIG?

Dette afsnit beskriver den type personoplysninger og følsomme oplysninger, vi indsamler til vores behandlingsaktiviteter, som kan variere afhængigt af din rolle hos BMS. Vi beskriver disse personoplysninger som "Arbejdsrelaterede oplysninger", som BMS skal bruge til at udarbejde dine arbejdskontrakter og til at udføre vores daglige arbejdsaktiviteter. Husk på, at afhængigt af hvor du bor, kan den relevante databeskyttelseslovgivning i din jurisdiktion bruge en anden definition af personoplysninger end de beskrivelser, der bruges i denne erklæring.

Vi bruger kategorierne af personoplysninger i følgende sammenhænge:

Onboarding og daglige HR operationeronboarding icon

Godtgørelse, personalegoder og præstationer

Sikkerhed, IT, enheder og uddannelseSecurity icon

Undersøgelser, begivenheder, billeder, videoerSurveys, events, images, videos icon

Følsomme oplysninger Sensitive data icon

Miljø, sundhed og sikkerhedhealth monitor icon

Juridisk og compliance

Familieoplysninger

Roller og stillinger, flytning, opsigelse


Bemærk: De fleste oplysninger, vi bruger om dig, er nødvendige for vores daglige drift. I visse tilfælde kan du beslutte dig for at deltage i aktiviteter, der ikke er obligatoriske, såsom at deltage i begivenheder, få adgang til fordele, ansøge om interne job, svare på undersøgelser eller dele dine billed- eller videooptagelser med BMS. I sådanne tilfælde vil vi fortælle dig, hvad dine muligheder er, før vi behandler dine oplysninger.


Det kan du læse mere om i vores formål, og hvorfor vi bruger dine oplysninger, i afsnit 4.


4. FORMÅL – HVORFOR BEHANDLER VI DINE OPLYSNINGER OG I HVILKEN KONTEKST?

Dette afsnit beskriver hovedtyperne af aktiviteter, hvor BMS behandler dine personoplysninger, og den kontekst, som BMS bruger dem i. Vores vigtigste behandlingsaktiviteter består af:

  • håndtering af dine oplysninger til den daglige drift, såsom til onboarding af dig som nyansat eller arbejdstager, håndtering af din løn, forespørgsler, tildeling af adgang til vores systemer og intranet og BMS' sociale medieplatforme, for at interagere med andre kolleger, til interne interaktioner, og, hvis det er relevant, præstationsvurderinger,
  • at tilbyde personalegoder, såsom træning, karriereudviklingsprogrammer, fitness, rabatter på varer, velværeprogrammer, BMS- eller eksterne begivenheder/initiativer,
  • at implementere passende sikkerhedsforanstaltninger og infrastrukturer, der forhindrer tab af oplysninger, sikrer overholdelse af gældende lovgivninger, opretholde whistleblowing-hotlines og kanaler til at rapportere forseelser, interessekonflikter eller ulovlig adfærd, som kan kræve, at oplysninger opbevares som bevis for at overholde gældende ansættelseslovgivning,
  • i forbindelse med vores arbejdskultur og -miljø som multinational virksomhed, såsom deltagelse i mangfoldigheds- og inklusionsgrupper, -aktiviteter eller -diskussioner, besvarelse af undersøgelser om arbejdsmiljøet hos BMS.

5. VIRKSOMHEDSPLATFORME OG ENHEDER – SÅDAN BRUGER VI DINE OPLYSNINGER

Som BMS-medarbejder er der mange situationer, hvor vi skal behandle eller dele dine oplysninger ved hjælp af digitale midler. I de fleste tilfælde administreres din onlineforbindelse til BMS-systemer sikkert via BMS-processen med enkelt login (SSO) eller via vores VPN (virtuelle private netværk). Du kan få adgang til andre systemer, såsom Outlook eller Workday ved hjælp af dobbeltfaktorgodkendelse.

For mere information om, hvordan vi indsamler personoplysninger fra besøgende på vores websteder eller brugere af vores produkter og tjenester, bedes du gennemgå vores generelle fortrolighedserklæring.


6. DATAKILDER – HVORDAN INDSAMLER OG DELER VI OPLYSNINGER OM DIG

BMS indsamler personoplysninger direkte fra dig til de fleste af vores behandlingsaktiviteter, selvom vi nogle gange indhenter personoplysninger automatisk gennem visse interne BMS-websteder eller indirekte fra alternative kilder.

F.eks.: vi indsamler personoplysninger indirekte fra tjenesteudbydere (såsom rekrutteringsagenter og baggrundstjektjenester), onlineplatforme, offentlige organer (straffeattest, lønudlæg) eller myndigheder, hvor det er påkrævet ved lov (såsom skattemyndigheder), til at administrere dit arbejdsforhold til os.


Vi indsamler også automatisk oplysninger om dig via fysisk eller online sikkerhedssystemovervågning (f.eks. via video (CCTV)-optagelser) eller adgangskontrollogge ved indgangen til bygninger, når du møder op på arbejdspladsen eller i andre lignende sammenhænge. BMS vil altid bestræbe sig på at gøre dig opmærksom på denne form for behandling, inden indsamling af dine personoplysninger finder sted. 


7. DATAOVERFØRSEL – HVEM DELER VI DINE OPLYSNINGER MED, OG HVEM FÅR TILDELT ADGANG TIL DEM?

Kun begrænsede BMS-teams og godkendte tredjeparter eller myndigheder, der har behov for at administrere eller indhente dine oplysninger, vil få tildelt adgang til arbejdsrelaterede oplysninger. Når dine personoplysninger er mere følsomme, vil BMS anvende flere begrænsnings og sikringsforanstaltninger til at beskytte dem. For detaljer om vores mekanismer for overførsel på tværs af landegrænser henvises du til det relevante afsnit i vores generelle fortrolighedserklæring, der er tilgængelig på alle bms.com-websteder.


8. VORES RETSGRUNDLAG FOR BEHANDLING AF DINE PERSONOPLYSNINGER

I dette afsnit beskriver vi vores juridiske begrundelser (normalt betegnet "retsgrundlag") for brugen af dine oplysninger relateret til hvert formål med at bruge dem. Vi vil bruge det retsgrundlag, der er mest passende til formålet og omstændighederne i forbindelse med en sådan behandling. Nedenfor har vi forklaret, hvilke retsgrundlag vi kan vælge eller skal bruge, når vi bruger dine personoplysninger.

Bemærk: Afhængigt af det land eller den stat, hvori du bor, kræver loven i dit land muligvis ikke, at BMS retfærdiggør, hvordan denne bruger dine oplysninger (såsom i USA eller Hongkong). Dette gælder for almindelig brug af dine oplysninger, overførsler uden for dit bopælsland, eller når du deler eller videregiver dine arbejdsrelaterede oplysninger med en tredjepart. Hvis du bor i en jurisdiktion eller en stat, der kræver et retsgrundlag for behandling af personoplysninger (såsom Kina, EØS, Storbritannien eller Brasilien), vil vores retsgrundlag afhænge af de pågældende personoplysninger og den kontekst, vi indsamler dem i. Hvor det kræves af gældende lovgivning, vil BMS indhente dit forudgående samtykke til visse behandlingsaktiviteter – f.eks. ved brug af cookies eller trackere, når du bruger dine billeder eller optagelsesmaterialer, videregiver dine personoplysninger uden for dit bopælsland eller videregiver dem til BMS-godkendte tredjeparter.


9. BRUGER VI KUNSTIG INTELLIGENS (AI) ELLER LIGNENDE TEKNOLOGIER?

BMS har udviklet interne politikker og vejledning om ansvarlig brug af kunstig intelligens (AI). Når vi bruger AI-værktøjer, der involverer arbejdsrelaterede oplysninger og følsomme arbejdsrelaterede oplysninger, anvender vi globalt anerkendte principper for datafortrolighed og -beskyttelse. Ved brug af tredjepartsteknologi anvender vi:

(i) BMS-principper om ansvarlig brug af AI.
(ii) Passende tekniske og sikkerhedsmæssige foranstaltninger.
(iii) Kontraktlig ordning for at beskytte dine personoplysninger.

BMS vil give dig mere detaljerede oplysninger i en fortrolighedserklæring og om nødvendigt indhente dit forudgående samtykke, før denne bruger sådanne teknologier.

Du kan læse mere om dine rettigheder, herunder din ret til at gøre indsigelse eller til at anmode om menneskelig indgriben, i afsnit 10


10. INDIVIDUELLE VALG – RETTIGHEDER OG ADGANG TIL DINE OPLYSNINGER

Dette afsnit beskriver de rettigheder, du måtte have, og de potentielle handlinger, du kan tage i forbindelse med, hvordan BMS behandler dine personoplysninger.

Du har flere fortrolighedsrettigheder i forbindelse med behandlingen af dine personoplysninger hos BMS, men disse vil afhænge af det land, hvori du er bosat, og af det retsgrundlag, vi brugte til at behandle dine personoplysninger. Udøvelse af dine rettigheder er normalt gratis, undtagen hvis din anmodning er overdreven eller kræver en uforholdsmæssig indsats, og i så fald kan vi bede dig om et rimeligt gebyr.

BMS vurderer enhver modtaget anmodning baseret på, hvem du er og den jurisdiktion eller stat, hvori du er baseret. Hvis vi ikke kan efterkomme din anmodning, vil vi oplyse dig om årsagerne. Du kan altid kontakte BMS på dpo@bms.com for at lære mere om dine rettigheder, og hvordan du kan udøve dem.


11. DATASIKKERHED – HVORDAN BESKYTTER VI DINE PERSONOPLYSNINGER?

BMS anvender passende tekniske og organisatoriske foranstaltninger til at beskytte dine personoplysninger både online og offline. Det gør vi for at forhindre uautoriseret behandling, datatab, videregivelse, brug, ændring eller ødelæggelse af dine personoplysninger. De foranstaltninger, vi implementerer, afhænger af følsomheden af de personoplysninger og de seneste fremskridt inden for sikkerhedsteknologi. Hvor det er relevant, bruger vi kryptering, pseudonymisering (såsom nøglekodning), afidentifikation og andre teknologier, der kan hjælpe os med at sikre dine oplysninger, herunder foranstaltninger til at genoprette adgangen til dine oplysninger. Vi kræver også, at vores tjenesteudbydere opfylder rimelige og anerkendte databeskyttelses- og sikkerhedskrav.


12. DATAOPBEVARING – HVOR LÆNGE OPBEVARER BMS DINE PERSONOPLYSNINGER?

Tidsplaner for dataopbevaring

BMS vil kun opbevare dine personoplysninger, så længe, det er nødvendigt for de behandlingsformål, der er anført i afsnit 4 ovenfor. Når vi bibeholder og opbevarer oplysninger om dig i vores systemer, har vi indført specifikke datalagringsplaner i overensstemmelse med vores virksomhedspolitik og i overensstemmelse med gældende databeskyttelseslove og lokale ansættelseslove.


13. HVIS JEG FORLADER BMS – HVAD SKER DER MED MINE OPLYSNINGER?

Efter du afslutter din ansættelse hos BMS, beholder vi visse oplysninger om dig (f.eks. dine kontaktoplysninger) for at udføre visse forretningsaktiviteter, for at administrere eller styre pensionsordninger, betaling for outplacement-tjenester eller besvare forespørgsler fra din nye arbejdsgiver. 


14. OVERDRAGELSE AF KONTROL

Datadeling i forbindelse med overdragelse af kontrol

Der kan opstå omstændigheder, hvor vi beslutter at omorganisere eller afhænde en del af (eller hele) vores virksomhed eller et forretningsområde af vores virksomhed (eller enhver del af vores aktiver). Dette kan omfatte vores informationsdatabaser og websteder, gennem et salg, frasalg, fusion, opkøb, i tilfælde af en konkurs eller andre former for overførsel.

Under sådanne omstændigheder kan dine personoplysninger deles med, sælges, overføres, lejes, licenseres eller på anden måde tilvejebringes eller stilles til rådighed af os eller på vores vegne for faktiske eller potentielle parter i forbindelse med den påtænkte transaktion (uden dit samtykke eller enhver yderligere meddelelse til dig). Under sådanne omstændigheder vil vi søge skriftlige forsikringer om, at dine personoplysninger vil blive beskyttet korrekt.


15. ÆNDRINGER AF DENNE ERKLÆRING

BMS kan opdatere sine fortrolighedserklæringer fra tid til anden. Hvis der er vigtige ændringer, som kan påvirke den måde, vi behandler dine personoplysninger på, vil BMS give dig besked for at informere dig om disse ændringer enten direkte eller via vores interne kommunikationskanaler.


16. KONTAKT OS

Hvis du har spørgsmål til denne erklæring, eller du ønsker at få mere information om vores brug af dine personoplysninger som BMS-medarbejder, kan du stille spørgsmål ved at  oprette en sag  på myBMS. Hvis du er nuværende og tidligere medarbejder, kan du også kontakte os via e-mail på eudpo@bms.com i EU/EØS, Schweiz og Storbritannien. Hvis du er placeret et andet sted, bedes du sende en e-mail til teamet på dpo@bms.com eller pr. brev til kontaktoplysningerne, som er angivet i den relevante sidefod på vores virksomhedswebsteder, der gælder for dit sprog, under kontaktafsnittet. 


Privatlivspolitik arkiv


Strøm Omfattende opdatering af layout og indhold for at harmonisere gennemsigtighed på tværs af alle BMS-markeder
2023  
2021