Tietosuojakäytäntö – Bristol Myers Squibb
Tietosuojakäytäntö
Yleinen Tietosuojailmoitus
Napsauta tästä ladataksesi tai tulostaaksesi kopion BMS:n yleisestä tietosuojailmoituksesta.
Jos olet terveydenhuollon ammattilainen tai osallistut BMS:n kliiniseen tutkimukseen tai tutkimusprojektiin, voit lukea muut ilmoituksemme täällä: Tietosuojailmoitus terveydenhuollon ammattilaisille | Tietosuojailmoitus potilaille.
Sitoumuksemme |
Yksityisyytesi on tärkeää Bristol Myers Squibbille (BMS). Meille tietosuoja ei ole pelkästään lain noudattamista. BMS pyrkii keräämään, käyttämään ja jakamaan sinusta keräämiämme tietoja yhtiömme arvojen mukaisesti, mukaan lukien korkeat eettiset standardit, rehellisyys, osallisuus, oikeudenmukaisuus ja läpinäkyvyys. Meillä on erityinen sisäinen tiimi, joka tarkistaa, kuinka BMS pääsee sinua koskeviin tietoihin ja kerää, käyttää, jakaa, säilyttää, siirtää, poistaa ja suojaa niitä. BMS käyttää kohtuullisia ja asianmukaisia turvatoimia suojatakseen tietojasi. Käyttäessäsi rekisteröidyn oikeuksiasi, voit ottaa meihin yhteyttä saadaksesi vastauksia mahdollisiin kysymyksiisi, joihin tässä ilmoituksessa ei vastata, lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai noudattamalla jäljempänä annettuja ohjeita.
1. KEITÄ ME OLEMME? |
Me olemme Oy Bristol Myers Squibb (Finland) Ab (BMS), ja kuulumme Bristol Myers Squibb -yhtiöön. Tämän ilmoituksen lisäksi tietomme (nimi, osoite jne.) on saatettu antaa sinulle erikseen tietojen keräyshetkellä, esimerkiksi lomakkeessa, sovelluksessa tai verkkosivustolla näytetyssä ilmoituksessa tai sähköpostiviestissä, joka sisältää linkin tähän ilmoitukseen. Me toimimme henkilötietojesi rekisterinpitäjänä yhdessä maailmanlaajuisten tytäryhtiöidemme sekä muiden BMS-konserniin kuuluvien yksikköjen kanssa, joilla on suhde sinuun. Viittaamme näihin yksiköihin termeillä ”BMS”, ”me”, ”meille” tai ”meidän”. Löydät yksiköidemme ja toimipaikkojemme pääasialliset sijainnit sekä markkinat, joilla me jakelemme tuotteitamme, ja maat, joissa meillä on liiketoimintaa, osoitteesta www.bms.com.
2. JOHDANTO – MITEN TÄMÄ ILMOITUS KOSKEE SINUA? |
Tämä yleinen tietosuojailmoitus (”Ilmoitus”) on maailmanlaajuinen ilmoitus. Siinä kuvataan, miten Bristol Myers Squibb voi käyttää sinua koskevia tietoja (”Henkilötiedot” tai ”Henkilökohtaiset tiedot”), kun olet vuorovaikutuksessa yhtiömme kanssa, käytät BMS:n verkkosivustoja, mobiilisovelluksia, laitteita ja alustoja, kun viestimme kanssasi ja muuten liiketoimintaamme liittyen. Siinä kerrotaan myös tietosuojaa koskevista oikeuksistasi sekä toimenpiteistä ja menettelyistä, joilla suojaamme tietojasi.
Tätä ilmoitusta sovelletaan riippumatta siitä, oletko potilas, suureen yleisöön kuuluva, vierailija, osakkeenomistaja tai sijoittaja, sääntelyelimen jäsen tai viranomainen, toimittaja tai liikekumppani, työnhakija tai kuka tahansa muu henkilö, jonka kanssa olemme vuorovaikutuksessa tai joka osallistuu liiketoimintaamme. Tässä ilmoituksessa viittaamme sinuun termillä ”sinä” tai ”sinun”. Käytämme termiä ”Käsittely” tai ”Käyttö”, kun viittaamme henkilötietoihisi pääsyyn tai niiden keräämiseen, tallentamiseen, järjestämiseen, jäsentämiseen, hakemiseen, luovuttamiseen, säilyttämiseen, siirtämiseen, poistamiseen tai muuhun Käyttöön.
Sovellettavien lakien noudattaminen
Käyttäessämme henkilötietojasi toiminnassamme noudatamme asiaankuuluvia tietosuojalakeja, mukaan lukien asiaankuuluvat säädännölliset ja kansallisen lainsäädännön vaatimukset, jotka saattavat koskea tällaista Käyttöä ja, soveltuvin osin, antavat sinulle tiettyjä oikeuksia asuinmaassasi (yhdessä ”Sovellettava Tietosuojalainsäädäntö”).
3. KUINKA KÄYTÄMME TIETOJASI VERKOSSA? |
Saatamme kerätä Henkilötietojasi verkossa, kun käytät BMS:n tai kolmannen osapuolen ylläpitämiä verkkosivustoja ja muita verkkoresursseja, kuten mobiilisovelluksia, muita digitaalisia menetelmiä tai alustoja. Saatamme kerätä tietoja myös tekemällä yhteistyötä kolmansien osapuolien tai yritysten kanssa, jotka isännöivät puolestamme verkkosivustoja tai joiden kanssa teemme yhteistyötä tuotteidemme, palveluidemme tai toimintojemme osalta. Alla on lisätietoja siitä, kuinka käytämme tietojasi verkossa.
Voit olla vuorovaikutuksessa BMS:n tai kumppaneidemme verkkosivustojen ja alustojen kanssa, jotka liittyvät BMS:n tuotteisiin ja palveluihin, työhakemuksiin, potilaiden rekrytointiin, tautitietoisuuteen, tieteelliseen tutkimukseen, yhteistoimintayritysten sivustoihin tai sovelluksiin, joita käytetään potilastuki- tai hallintaohjelmien yhteydessä.
Teemme tällaisen yhteistyön osalta järjestelyitä edellyttääksemme Henkilötietojesi asianmukaista suojelua. Jotkin verkkosivustojemme ja alustojemme osat saattavat edellyttää tietojen antamista, jotta BMS voi vastata pyyntöösi, sallia pääsysi tiettyihin osiin tai osallistumisesi tiettyyn toimintaan. Kun vierailet verkkosivustoillamme, lue myös oikeudellinen huomautuksemme, ja jos vierailet verkkosivustollamme turvallisuussyistä, lue lääketurvatoimintaa koskeva Ilmoitus.
Alla olevassa taulukossa annamme esimerkkejä Henkilötietojesi käytöstä verkossa.
Tiedot, joita saatamme kerätä verkossa, kun käytät sivustojamme |
|
---|---|
Yhteystiedot |
Jos viestit kanssamme sivustojemme ”ota meihin yhteyttä” -linkin kautta, saatamme pyytää sinulta Henkilötietojasi, kuten nimesi, puhelinnumerosi, ammatilliset tietosi ja sähköpostiosoitteesi, jotta voimme varmistaa henkilöllisyytesi tai vastata kysymyksiisi ja kommentteihisi. |
Verkkosivuston ominaisuudet |
Sivustollamme on erilaisia ominaisuuksia, joita voimme muuttaa ajoittain. Saatamme pyytää sinua antamaan tiettyjä Henkilötietoja, jotta voimme kertoa sinulle näistä ominaisuuksista ja hallita niitä asianmukaisesti. |
Yhteydenotto lääketieteelliseen tietoyksikköön tai haittavaikutuksista ilmoittaminen |
Jos otat yhteyttä lääketieteellisten tietojen tiimiimme (medinfo) tai ilmoitat BMS:n tuotteeseen liittyvästä haittavaikutuksesta, antamasi tiedot (mukaan lukien nimesi, yhteystietosi, ammatilliset tietosi ja kysymyksesi) dokumentoidaan ja säilytetään tietokannoissamme, jotta voimme käsitellä kyselysi ja noudattaa lakia. |
Yhteydet ja todennus |
Jotkin verkkosivustojemme ja alustojemme osat saattavat olla rajoitettuja. Ne saattavat edellyttää sisäänkirjautumista sinulle kuuluvilla käyttäjätunnuksilla, salasanoilla ja muilla todennusmekanismeilla, jotka luot tai jotka annamme sinulle. Kun käytät näitä ominaisuuksia, saatamme automaattisesti saada tiettyjä tilisi tunnistetietoja ja muita henkilökohtaisia käyttäjätilin tietoja, jotta voimme varmistaa henkilöllisyytesi tai sen, että sinulla on voimassa oleva toimilupa. |
Tietojen muut käyttötarkoitukset |
Voimme käyttää BMS:n verkkosivuston tai alustojen kautta antamiasi Henkilötietoja sisäisiin tarkoituksiimme. Näihin tarkoituksiin kuuluvat sivuston hallinnointi, tietojen analysointi sekä lakisääteisten velvoitteidemme tai sisäisten käytäntöjemme ja menettelyidemme noudattaminen. |
Evästeet ja vastaavat seurantateknologiat |
Kun muodostat yhteyden eri verkkosivustoillemme, sovelluksiimme tai muihin digitaalisiin alustoihimme, saatamme käyttää evästeitä ja muita vastaavia teknologioita, joiden avulla voimme tai kolmannet osapuolet voivat kerätä sinua koskevia Henkilötietoja. Asuinmaastasi riippuen voit hyväksyä tai kieltää käyttämämme ja näyttämämme vaihtoehdot tai teknologiat. Lue lisätietoja alta evästeitä koskevasta kohdasta. |
Linkit kolmansien osapuolien verkkosivustoille
Käyttäjien avuksi sivustomme sisältävät linkkejä muille kolmansien osapuolien verkkosivustoille, jotka saattavat sisältää lisätietoja, kuten koulutus- tai ammattilaismateriaaleja, palveluita ja yhteystietoja. Tämä Ilmoitus ei koske näiden muiden verkkosivustojen käyttöäsi. Ennen kuin käytät linkitettyjä verkkosivustoja, tutustu niiden tietosuojailmoituksiin ymmärtääksesi, miten ne käyttävät ja suojelevat Henkilötietojasi.
4. MITÄ SINUA KOSKEVIA TIETOJA SAATAMME KÄSITELLÄ? |
Sinusta käsittelemiimme tietoihin saattaa kuulua erilaisia henkilötietoryhmiä riippuen vuorovaikutuksestasi BMS:n kanssa, kolmannen osapuolen yhteistyökumppaneistamme tai ulkoisista lähteistä, joista saamme Henkilötietojasi. Alla on lueteltu sinua koskevien Henkilötietojen pääasialliset ryhmät sekä, soveltuvin osin, arkaluontoisten henkilötietojen ryhmät, joita saatamme sinusta kerätä.
Esimerkkejä yleisistä henkilötietoryhmistä |
|
---|---|
Yhteystiedot |
Koko nimi, henkilökohtainen tai ammatillinen posti- ja/tai sähköpostiosoite, puhelinnumero ja muut yhteystiedot. |
Tunnistetiedot |
Koko nimi, nimikirjaimet, syntymäaika, valokuvat tai viranomaisen myöntämä henkilöllisyystodistus, kuten ajokortti tai passi, tai toimiluvan numero tai viranomaisen myöntämä henkilötunnus. |
Taloudelliset tiedot |
Maksuihin liittyvät tiedot, kuten pankkisi osoite tai tilitietosi ja -numerosi, liiketoimintaan liittyvät verotiedot tai muut sinua, sukulaisiasi, yhteyksiäsi, toimittajiasi tai kolmansia osapuolia koskevat tiedot, jotta voimme esimerkiksi varmistaa, että eturistiriitoja ei ole, tai noudattaa lahjonnan vastaisia lakeja. |
Ammatilliset tiedot |
Tehtävänimike, CV:t ja ansioluettelo, koulutustiedot, ammatilliset pätevyydet, asema, työkokemus, taustatarkastukset, ammatilliset verkostot, ohjelmat, julkaisut ja toiminta, suositukset ja muut asiaankuuluvat ammatilliset tiedot tarpeen mukaan. |
Ryhmittely- ja luokittelutiedot |
Ryhmittely- ja luokittelutiedot Joissakin tapauksissa saatamme luokitella, järjestää, vertailla, pisteyttää tai luoda kohderyhmiimme liittyviä profiileja (esimerkiksi asiakkuudenhallintajärjestelmämme tai muiden vastaavien työkalujen avulla). Nämä toimet toteutetaan BMS:n henkilöstön tai valtuutetun kolmannen osapuolen työntekijöiden toimesta, jotta saisimme
Voit lukea lisää tästä toiminnasta alta kohdasta 10. |
Mielipideanalyysit ja analytiikka, sosiaalinen media ja tiedot julkisista lähteistä |
Mielipideanalyysit ja analytiikka, sosiaalinen media ja tiedot julkisista lähteistä Saatamme hankkia tietoja julkisesti saatavilla olevista lähteistä, sosiaalisen median kuunteluun erikoistuneilta kolmannen osapuolen palveluntarjoajilta tai Internetistä, jotta ymmärtäisimme, kuinka suuri yleisö tai vaikuttajat näkevät tavaramerkkimme, tuotteemme ja toimintamme. Tähän saattaa sisältyä tietojen kerääminen
Tällaisia toimia suorittaessamme emme tee käyttäjiä koskevia yksilöllisiä päätöksiä, ellemme toisin ilmoita. Meillä on kolmansien osapuolien kanssa sopimuksia, jotka suojaavat ja rajoittavat tietoja, joita käytetään koottujen raporttien laatimiseen tätä tarkoitusta varten. Jos meidän on nimenomaisesti tunnistettava sinut, pyrimme kohtuullisin keinoin ilmoittamaan sinulle Henkilötietojesi Käytöstä. Voit lukea lisää tästä toiminnasta alta kohdasta 10. |
Tiedot toiminnasta sosiaalisessa mediassa ja sosiaalisen median valvonnasta
|
BMS käyttää sosiaalisen median kanavia jakaakseen tärkeitä uutisia tutkimuksistamme ja kaupallisesta toiminnastamme, ohjelmistamme ja hankkeistamme potilaiden elämänlaadun parantamiseksi. Voit muodostaa yhteyden käyttämällä kirjautumistietojasi näillä alustoilla tai voit vierailla julkisesti saatavilla olevilla sivuilla. Kun valvomme kanaviamme, saatamme saada koottuja tietoja tai päästä sinua koskeviin Henkilötietoihin, joita ovat esimerkiksi käyttäjätunnuksesi, profiilisi sekä tykkäyksesi ja kommenttisi kanavallamme. Kun valvomme kanaviamme, BMS voi myös saada tietoja mahdollisista haittavaikutuksista, jotka koskevat jotakuta BMS:n lääkettä käyttävää henkilöä. Jos tunnistamme tai saamme potilaita koskevia turvallisuustietoja, meidän on ehkä tehtävä Ilmoitus toimivaltaisille viranomaisille lääketurvatoimintaa koskevista tapauksista. Sinun on harkittava huolellisesti, mitä itseäsi ja muita henkilöitä (kuten työtovereita, ystäviä, asiakkaita tai potilaita) koskevia tietoja jaat, kun käytät sosiaalista mediaa. Jos sinun on ilmoitettava tuotteitamme koskevista huolenaiheista, kehotamme sinua ottamaan meihin yhteyttä virallisilla BMS-sivustoillamme olevilla yhteydenottolomakkeilla. Koska jakamastasi tiedosta tulee julkista, eikä sitä usein voida poistaa pysyvästi näiltä alustoilta, suosittelemme, ettet ilmoita BMS:n sosiaalisen median alustojen kautta arkaluontoisia tietoja, mukaan lukien terveystiedot. Saatamme antaa sinulle lisäilmoituksia ja vaihtoehtoja liittyen siihen, kuinka BMS saattaa käyttää Henkilötietoja sosiaalisen median alustoilla, verkkosivustoillamme ja muissa verkkoresursseissa, joita käytämme. |
Tietotekniikkaan liittyvät tiedot |
Tiedot, joita saatamme kerätä, voivat olla peräisin BMS:n sivustojen, muiden verkkosivustojen, mobiilisovellusten ja muiden yhdistettyjen laitteiden (kuten lääkinnällisten laitteiden ja sovellusten) käytöstäsi ja sisältää esimerkiksi seuraavia tietoja:
|
Joissakin tilanteissa saatamme kerätä sinua koskevia arkaluontoisia Henkilötietoja. Näin tehdessämme käytämme vahvempia suojatoimia yksityisyytesi suojaamiseksi. Riippuen asuinmaastasi ja siitä, missä yhteydessä tällaisia Henkilötietoja kerätään, näihin tietoihin saattavat kuulua seuraavat:
Esimerkkejä erityisistä tietoryhmistä / arkaluontoisista Henkilötiedoista |
||
---|---|---|
Arkaluontoisten Henkilötietojen yleiset tyypit |
|
|
Terveystiedot (lain salliessa tai edellyttäessä) |
Saatamme rajoitetuissa asiayhteyksissä kerätä terveyttäsi koskevia tietoja, joihin kuuluvat esimerkiksi seuraavat tiedot:
|
5. MISTÄ SAAMME TIETOJASI? |
Useimmissa tapauksissa BMS kerää Henkilötietoja suoraan sinulta, vaikka joskus saamme sinusta tietoja kolmannen osapuolen tietolähteistä tai verkkopohjaisten laitteiden tai muiden automaattisesti tällaisia tietoja luovien teknologioiden käytön kautta. Alla on lueteltu pääasialliset tavat, joilla BMS kerää ja käsittelee Henkilötietoja ollessaan suoraan tai epäsuorasti vuorovaikutuksessa kanssasi.
Saatamme kerätä tietoja suoraan sinulta
- kun olemme vuorovaikutuksessa kanssasi toimintamme aikana tai kun osallistut BMS:n toimintaan, tapahtumaan tai ohjelmaan (kuten monimuotoisuus- ja osallistamis-, lähettiläs- tai potilastukiohjelmat)
- tietyn hoidon yhteydessä, kuten yksilöllistettyjen lääkkeiden, lääkinnällisten laitteiden tai digitaalisten alustojen tai sovellusten käytön yhteydessä
- kun palveluntarjoajat, liikekumppanit tai laitokset tarjoavat meille palveluita, yhteistyötä tai toimintoja
- kun rekisteröidyt vastaanottamaan viestintäämme liittyäksesi tietokantoihimme tai kun rekisteröidyt vastaanottamaan lehdistötiedotteitamme, sähköposti-ilmoituksiamme, markkinointiviestintäämme tai lisätietoja toiminnastamme
- kun jaat tietoja kanssamme eri yhteyspisteidemme kautta, kuten yhtiön tuotteiden tai kaupallisten, kliinisten tai liittoutumien verkkosivustojen tai mobiilisovellusten, yhteystietolomakkeiden, puhelinkeskusten tai työnhakusivustojen kautta tai kun käyt toimistoillamme tai tuotantolaitoksissamme tai lähetät tuotteita koskevia kyselyitä
- kun keräämme tietoja sinusta tietokoneeltasi tai muilta laitteilta, joita käytät käydessäsi BMS:n verkkosivustolla tai mobiilisovelluksissa tai muissa tuotteissa , toimistoissamme tai tiloissamme
- kun jaat kanssamme lääketieteellisiä tietoja haittavaikutuksista, lääketurvatoiminnasta tai vaaratilanteista, jotka liittyvät laitteisiin tai sovelluksiin; nämä ilmoitukset voidaan tehdä Henkilökohtaisesti tai etänä esimerkiksi soittamalla meille tai käyttämällä verkkosivustojamme tai muita digitaalisia kanavia tai viestintätapoja.
Saatamme kerätä tietoja sinusta epäsuorasti
- kun saamme sinua koskevia tietoja terveydenhuollon ammattilaisen kautta, kun ne ovat tarpeen lääketurvatoimintaan, vaaratilanteiden hallintaan, riskinhallintaan, tutkintaan tai oikeudenkäyntiin liittyviä tarkoituksia varten
- kun saamme tietoja julkisista rekistereistä, tietokannoista tai muista kolmannen osapuolen lähteistä, kuten palveluntarjoajilta, virastoilta tai yksityisiltä organisaatioilta
- kun olet asettanut itseäsi koskevia tietoja julkisesti saataville Internetiin, mukaan lukien verkkosivustot, sosiaalisen median alustat, tieteelliset tarkastelut , artikkelit ja julkaisut sekä muut lähteet, jolloin voimme joko ilmoittaa sinulle tietojesi keräämisestä, anonymisoida tiedot tai pyytää etukäteen suostumustasi
- kun se on tarpeen tunnistetietojesi, ammatillisten tietojesi tai henkilöllisyytesi varmistamiseksi (esim. käyttämällä julkisesti saatavilla olevia tietoja, kansallisia rekistereitä tai kolmannen osapuolen tietokantoja) vaatimustenmukaisuuteen, turvallisuuteen tai henkilöllisyyden varmistamiseen liittyviä tarkoituksia varten
- kun kirjoitat julkisia julkaisuja sosiaalisen median alustoille, joita seuraamme (esimerkiksi jotta ymmärtäisimme yleisiä mielipiteitä)
- kun suoritamme lääketurvatoimintaan liittyvää valvontaa tai kun kyse on vaarantilanteita tai markkinoille saattamisen jälkeistä valvontaa koskevista muista velvoitteista.
Saatamme myös kerätä tietoja sinusta automaattisesti esimerkiksi turvallisuuden ja järjestelmien valvontaa (esim. kameravalvontajärjestelmän kautta) ja rakennusten kulunvalvontalokeja varten, kun käyt toimistoissamme, tai muissa asiayhteyksissä, joista sinulle kulloinkin ilmoitetaan.
6. TIETOJEN MINIMOINTI |
Kun se on sallittua, toteutettavissa ja tarpeen tietosuojasi suojelemiseksi, BMS ryhtyy kohtuullisiin toimenpiteisiin poistaakseen tai anonymisoidakseen tiedot, joista sinut voidaan tunnistaa suoraan tai epäsuorasti, ja rajoittaakseen minimiin niiden Henkilötietojen määrän, joita BMS käyttää, luovuttaa tai siirtää kolmansille osapuolille, tuomioistuimille tai viranomaisille.
7. MITÄ TARKOITUKSIA VARTEN BMS KÄSITTELEE TIETOJASI? |
Tämä on maailmanlaajuinen Ilmoitus. BMS käsittelee tietojasi tavanomaisen toimintansa yhteydessä ja tässä Ilmoituksessa tai erillisessä ilmoituksessa määritettyjen tarkoitusten mukaisesti tai kun Sovellettava Tietosuojalainsäädäntö sen sallii tai sitä edellyttää. Nämä tarkoitukset voivat vaihdella riippuen siitä, missä asut ja missä BMS toimii. Jos jonkin maan lait asettavat rajoituksia tai kieltoja tietyille tässä Ilmoituksessa kuvatuille toimille, noudatamme kyseisiä vaatimuksia. Tähän saattaa sisältyä tietojesi Käytön välttäminen tai käyttämättä jättäminen niihin tarkoituksiin, joita rajoitetaan tai jotka kielletään kyseisessä maassa.
Alla on lueteltu joitakin, mutta ei kaikkia, pääasiallisia tarkoituksia, joihin saatamme käyttää Henkilötietojasi.
Pääasialliset tarkoitukset, joita varten BMS saattaa käyttää Henkilötietojasi |
|
---|---|
Sopimuksiin liittyvät tarkoitukset |
Saatamme käyttää Henkilötietoja, jotka koskevat sinua, henkilöstöäsi ja kolmansia osapuolia, joiden kanssa teet yhteistyötä meille tarjoamiisi palveluihin liittyen. Käytämme näitä Henkilötietoja esimerkiksi
Tähän sisältyy Henkilötietojen hankkimista ennen sopimuksen tekemistä, sopimuksen tekemisen aikana ja sen jälkeen kun sopimus on tehty sinun, organisaatiosi ja henkilöstösi kanssa. |
Yhteistyö- ja tutkimustarkoitukset |
Saatamme käyttää sinua koskevia Henkilötietoja tehdäksemme yhteistyötä muiden organisaatioiden kanssa, mukaan lukien yksityiset tai julkiset yhteenliittymät, laitokset, alueelliset tai paikalliset keskustelut, biotieteiden toimialaryhmät, yhdistykset ja konsortiot. |
Potilaiden edunvalvonta- ja tukiohjelmat |
Kun asioimme, olemme vuorovaikutuksessa tai muodostamme kumppanuuksia palveluntarjoajien tai paikallisten, alueellisten tai maailmanlaajuisten potilasjärjestöjen tai -organisaatioiden tai muiden biotiedeyritysten kanssa esimerkiksi potilaisiin liittyvien tuki- tai hallinnointiohjelmien yhteydessä. |
Innovatiivisten tuotteiden, kuten laitteiden tai yksilöllistettyjen lääkkeiden, tarjoaminen |
Kun kehitämme ja valmistamme innovatiivisia hoitoja, saatamme käyttää Henkilötietoja, jotka sisältävät sinua koskevia arkaluontoisia Henkilötietoja, kun tarjoamme
Tässä yhteydessä saatamme säilyttää sinua koskevia Henkilötietoja, mukaan lukien terveystiedot, valmistus-, laatu- tai turvallisuustarkoituksia varten. |
BMS:n ja sinun välisen asiakassuhteen hallinta |
Kun esimerkiksi
|
Kaupalliset ja markkinointitoimet |
Harjoittaessamme liiketoimintaamme saatamme olla kanssasi henkilökohtaisesti tai digitaalisesti vuorovaikutuksessa tai parantaa tuotemerkkiämme ja tuotteitamme esimerkiksi seuraavien toimintojen kautta:
|
|
|
|
|
Kliininen toiminta, tutkimukset ja ohjelmat |
Kliininen toiminta, tutkimukset ja ohjelmat BMS käyttää rajoitettuja Henkilötietoja ennen lääkevalmisteen tai lääkinnällisen laitteen markkinoille asettamista, sen aikana ja sen jälkeen. Tähän kuuluu Henkilötietojen käyttäminen toimeksiannettujen kliinisten tutkimusten aikana esimerkiksi lääketurvallisuuteen (lääketurvatoiminta) tai vaaratilanteiden tai markkinoille saattamisen jälkeiseen valvontaan (markkinavalvonta) liittyviin tarkoituksiin tai kun olemme vuorovaikutuksessa viranomaisten, sääntelyviranomaisten ja -elinten kanssa. Saatamme myös suorittaa todellisissa olosuhteissa saatavaan näyttöön liittyviä toimia säädännöllisten vaatimusten mukaisesti. |
Työhakemukset |
Kun käsittelemme ammatillisia tietoja arvioidaksemme henkilön sopivuutta BMS:n työtehtäviin tai yhteistyötarkoituksiin, esimerkiksi kun haet työpaikkaa urasivustojemme, verkossa julkaistun työpaikkailmoituksen tai yhteistyökumppaneiden kautta. Voit lukea lisätietoja kohdasta 14”Työpaikan hakeminen BMS:ltä”. |
Potilaiden rekrytointitoimet ja verkkosivustot |
Kun teemme henkilökohtaisia haastatteluita ja toimenpiteitä kertoaksemme yleisölle, terveydenhuollon ammattilaisille ja potilaille sairauksista, tulevista lääkkeistä ja hoidoista tai tutkimuksista, joihin henkilöt voivat ehkä hakea. |
Sääntely ja vaatimustenmukaisuus |
Kun käsittelemme tietoja täyttääksemme säädännölliset velvoitteet, erityisesti silloin, kun ne liittyvät lääketurvallisuutta ja riskinhallintaa sekä kulujen läpinäkyvyyttä koskeviin velvoitteisiin ja vastaaviin lääkealaa koskeviin vaatimuksiin. |
Tutkinnat tai oikeusvaateiden puolustaminen |
Meidän on esimerkiksi ehkä säilytettävä sinua koskevia Henkilötietoja omien oikeuksiemme tai kolmansien osapuolien oikeuksien suojelemiseksi. Tietyissä tilanteissa meidän on ehkä luovutettava tai siirrettävä tällaisia tietoja viranomaisille, tuomioistuimille tai muille kolmansille osapuolille, myös asuinmaasi ulkopuolelle. |
Muut tarkoitukset: BMS käsittelee Henkilötietojasi muihin tarkoituksiin, kun se on sallittua tai kun se on tarpeen esimerkiksi BMS:n riskinhallinta- ja lääketurvallisuusvelvoitteita koskevien tietojen raportointia varten. |
8. KUINKA BMS PERUSTELEE TIETOJESI KÄYTÖN? |
Tässä kohdassa kuvaamme kunkin pääasiallisen käsittelytoimemme osalta oikeudelliset perusteet (joita kutsutaan yleisesti ”oikeusperusteiksi”), joiden nojalla käsittelemme Henkilötietojasi. Käytämme oikeusperustetta, joka sopii parhaiten kyseisen Käsittelyn tarkoitukseen ja olosuhteisiin. Alla on esitetty oikeusperusteet, joista voimme valita tai joita meidän on käytettävä, kun käytämme Henkilötietojasi.
Joskus meidän on ehkä käsiteltävä Henkilötietojasi suostumuksesi nojalla. Saatamme myös pyytää lupaasi Henkilötietojesi Käsittelyyn esimerkiksi vapaaehtoisten hankkeiden tai toimien yhteydessä.
Seuraavassa taulukossa on lisätietoja siitä, mitä oikeusperusteita tai oikeusperusteiden yhdistelmiä käytämme käsitellessämme Henkilötietojasi.
Oikeusperusteemme |
Esimerkkejä toimista, joita teemme Henkilötiedoillasi |
---|---|
Saatamme käsitellä Henkilötietojasi oikeutetun liiketoiminnallisen tai yksityisen etumme nojalla seuraaviin tarkoituksiin: |
|
Käsittelemme Henkilötietojasi välisemme sopimussuhteen nojalla |
kun käytämme sinua, henkilöstöäsi, toimittajiasi ja kolmannen osapuolen yhteistyökumppaneitasi koskevia Henkilötietoja esimerkiksi seuraaviin tarkoituksiin:
|
Sovellettavien lakien noudattaminen |
Saatamme käyttää Henkilötietojasi, mukaan lukien niiden säilyttäminen tai luovuttaminen viranomaisille, kun Sovellettava Tietosuojalainsäädäntö sitä edellyttää, esimerkiksi
|
Käsittelemme Henkilötietojasi yleisen edun nojalla |
kun maasi lainsäädäntö sen sallii ja erityisesti merkittävää yleistä etua koskevissa tilanteissa, kuten silloin, kun kyse on
|
Saatamme käsitellä Henkilötietojasi elintärkeiden etujesi nojalla |
Rajoitetuissa tilanteissa BMS:n on ehkä kerättävä tietoja suojellakseen henkeäsi tai suojellakseen sinua vaaratilanteilta tai muilta uhilta. Tähän sisältyy arkaluontoisten Henkilötietojesi Käyttöä. |
Muut lakiin perustuvat poikkeukset |
Joissakin tapauksissa maasi lainsäädäntö saattaa sallia BMS:n käyttää Henkilötietojasi lakiin perustuvan poikkeuksen nojalla. Tämä voi koskea esimerkiksi terveystietojesi Käyttöä tutkimusprojektien toteuttamisessa tai terveydenhuollon ja lääkevalmisteiden tai lääkinnällisten laitteiden korkeiden laatu- ja turvallisuusstandardien varmistamisessa. |
Suostumuksesi |
Saatamme käsitellä Henkilötietoja etukäteen antamasi suostumuksen nojalla, jos maasi lainsäädäntö sitä meiltä edellyttää, jotta voisimme käyttää Henkilötietojasi, luovuttaa tai siirtää niitä kolmansille osapuolille tai jakaa niitä kolmansien osapuolien kanssa, myös asuinmaasi ulkopuolelle. Joissakin tapauksissa saatamme tarvita etukäteen antamasi luvan, jotta voisimme
|
9. KEIDEN KANSSA JAAMME TIETOJASI? |
Koska olemme maailmanlaajuinen, monikansallinen yhtiö, Henkilötietojasi saatetaan jakaa asuinmaasi ulkopuolella sijaitsevien osapuolien kanssa tai tällaisilla osapuolilla saattaa olla pääsy tietoihisi. Jos olet Yhdysvaltojen ulkopuolella, BMS voi jakaa Henkilötietojasi osapuolien kanssa, jotka sijaitsevat maissa, mukaan lukien Yhdysvallat, jotka tarjoavat Henkilötiedoillesi vähemmän suojaa kuin oma maasi. Saatamme myös käsitellä ja jakaa Henkilötietojasi tytäryhtiöidemme ja muiden BMS-konsernin jäsenten kanssa, mukaan lukien valitut ja hyväksytyt kolmannet osapuolet (toimittajat ja liikekumppanit), jotka avustavat meitä maailmanlaajuisessa toiminnassamme. Näin toimiessamme käytämme asianmukaisia menetelmiä estääksemme luvattoman pääsyn Henkilötietoihisi.
Alta saat lisätietoja siitä, kuinka BMS jakaa Henkilötietojasi konserniyritystensä ja kolmansien osapuolien kanssa.
Henkilötietojesi jakaminen BMS-konsernin sisällä
Jaamme usein Henkilötietojasi BMS-konsernin (”BMS-konserni”) sisällä. Tähän saattavat sisältyä Bristol Myers Squibb -yhtiön Yhdysvalloissa sijaitseva pääkonttori ja kaikki sen nykyiset ja tulevat tytäryhtiöt, haarakonttorit, osakkuusyhtiöt, yksiköt ja muut yhtiöt, jotka ovat osa BMS-konsernia tai sen omistuksessa tai hallinnassa. Kun vaihdamme tietoja sisäisesti, käytämme asianmukaisia järjestelyitä ja mekanismeja, jotka kattavat Henkilötietojesi siirron yhtiömme sisällä. Näihin kuuluvat esimerkiksi yritystä koskevat sitovat säännöt, viranomaisten hyväksymät sopimusjärjestelyt sekä antamasi suostumus.
Henkilötietojesi jakaminen kolmansien osapuolien kanssa
Liiketoimintamme harjoittamiseksi jaamme Henkilötietoja kolmansien osapuolten kanssa tai luovutamme niitä kolmansille osapuolille, joihin kuuluvat esimerkiksi seuraavat:
- Kolmannen osapuolen palveluntarjoajat tiettyjen liiketoimintojen ulkoistamista sekä ulkoisen tuen ja resurssien pyytämistä varten. Näihin saattavat kuulua yritykset, jotka tarjoavat tietotekniikkapalveluita, tukea kliinisiin tutkimuksiin, markkinointi- tai markkinatutkimuspalveluita, tapahtumia, kokous- ja suunnittelupalveluita tai rekrytointiin tai konsultointiin liittyviä palveluita.
- Liikekumppanit, kuten ulkopuoliset tutkijat ja terveydenhuollon ammattilaiset, jotka arvioivat ja avustavat meitä terveydenhuollon vaatimustenmukaisuustoiminnoissa, sekä laitokset ja muut organisaatiot, joiden kanssa teemme yhteistyötä tukeaksemme kliinisiä tai kaupallisia toimintojamme (kuten kliinisiä tutkimuksia, potilastukiohjelmia jne.).
- Sääntely- ja terveysviranomaiset, mukaan lukien valtiolliset elimet (kuten FDA, EMA ja NHS), tietosuojaviranomaiset, veroviranomaiset tai tuomioistuimet riitatilanteissa, kun Sovellettava Tietosuojalainsäädäntö sen sallii tai sitä edellyttää.
- Kolmannet osapuolet, joille BMS on lain mukaan velvollinen luovuttamaan tällaisia tietoja, kuten muut osapuolet oikeudenkäyntien tai oikeusriitojen yhteydessä, huoltajat, edunvalvojat tai henkilöt, joilla on valtakirja.
Kun teemme yhteistyötä kolmansien osapuolien kanssa, solmimme heidän kanssaan Henkilötietojen Käsittelyä koskevan sopimuksen, jotta tällainen Käsittely suoritetaan ohjeidemme mukaisesti sekä luottamuksellisella, turvallisella ja läpinäkyvällä tavalla tietosuojaoikeuksiesi suojelemiseksi. Kun kolmannen osapuolen kanssa ei ole mahdollista solmia sopimusta, esimerkiksi toimiessamme yhteistyössä sääntely- tai terveysviranomaisten tai tuomioistuinten kanssa tai raportoidessamme niille, ja kun se on lain mukaan mahdollista, pyrimme parhaan kykymme mukaan toteuttamaan asianmukaiset turvatoimet ja valvontatoimet (kuten pseudonymisointi) Henkilötietojesi suojaamiseksi.
Jos olet Euroopan talousalueella (”ETA”) tai Sveitsissä
Aina kun siirrämme Henkilötietojasi ETA-alueella, Sveitsissä tai maihin, joiden katsotaan tarjoavan Henkilötiedoille ”riittävän” suojan, näiden maiden katsotaan tarjoavan samantasoisen suojan kuin oman maasi lainsäädäntö. Kun Henkilötietoihisi on pääsy ETA-alueen tai Sveitsin ulkopuolisista maista tai niitä siirretään tällaisiin maihin, jotka eivät ehkä tarjoa samantasoista suojaa kuin oma maasi, suojaamme oikeuttasi yksityisyyteen käyttämällä asianmukaisia suojatoimia. Tällaisia suojatoimia voivat olla esimerkiksi mallisopimuslausekkeiden käyttö (tietojen vaihtaminen ETA-alueen ja Sveitsin ulkopuolisten kolmansien osapuolien kanssa) sekä yritystä koskevat sitovat säännöt (tiedonsiirto BMS-konsernin sisällä), jotka Euroopan komissio tai toimivaltainen viranomainen on hyväksynyt, tai tiedonsiirtosopimukset tai suostumuksesi. |
Jos olet ETA-alueen ja Sveitsin ulkopuolella
Sallimme mahdollisuuksien mukaan pääsyn Henkilötietoihisi tai niiden siirron asuinmaasi ulkopuolelle
|
10. AUTOMAATTINEN PÄÄTÖKSENTEKO JA YKSILÖN OIKEUDET |
Ellei laki sitä salli, BMS ei tee päätöksiä yksinomaan Henkilön tietojen automaattisen Käsittelyn (mukaan lukien profilointi) perusteella, ellemme toisin ilmoita ennen Käsittelyä. Saatamme käyttää algoritmeja, jotka mahdollistavat automaattisen päätöksenteon, mukaan lukien profiilien luominen. Tämä tarkoittaa sitä, että kun käytämme tiettyjä teknologioita, ohjelmistoja tai algoritmeja, joita voimme käyttää profiilien luomiseen, tasojen määrittämiseen tai trendien ja tilastoiden ymmärtämiseen paremmin, tai kun käytämme muita edistyneitä teknologioita tai automaattista Käsittelyä, joku ihminen vahvistaa tällaisen käytön tuloksena saadut päätökset.
Tällaisten teknologioiden käytön kehittyessä saatamme käyttää algoritmeja ilman, että kukaan ihminen osallistuu päätöksentekoon. Tällaisessa tapauksessa, ja jos tämä toiminta edellyttää anonymisoimattomien Henkilötietojesi Käyttöä, noudatamme kaikkia lakisääteisiä vaatimuksia ja esimerkiksi ilmoitamme sinulle tällaisesta Käsittelystä, annamme sinulle tietoa päätöksenteon logiikasta sekä kerromme tällaisen Henkilötietojesi Käsittelyn merkittävyydestä ja mahdollisista seurauksista sinulle. Asuinmaastasi riippuen sinulla on oikeus pyytää, että tällaiset päätökset tehdään ihmisen toimesta.
11. MITÄ OIKEUKSIA SINULLA ON JA KUINKA VOIT KÄYTTÄÄ NIITÄ? |
Sinulla on useita oikeuksia, jotka liittyvät käsittelemiimme Henkilötietoihisi (tämä riippuu lainkäyttöalueesta, jolla asut, ja käyttämistämme oikeusperusteista). Useimmiten oikeuksiesi käyttäminen on maksutonta. Meidän on ehkä myös selvennettävä pyyntöäsi ja kerrottava, voimmeko täyttää sen vai onko se rajoitettua tilanteessasi. Voit aina ottaa yhteyttä BMS:ään lähettämällä sähköpostia osoitteeseen eudpo@bms.com (tai käyttämällä tätä yhteydenottolomaketta), jos haluat lisätietoja oikeuksistasi ja niiden käyttämisestä.
Alla olemme luetelleet yksittäiset oikeudet, joita sinulla saattaa olla lainkäyttöalueestasi riippuen.
Sinulla saattaa olla oikeus
- saada kopio hallussamme olevista Henkilötiedoistasi
- korjata hallussamme olevia Henkilötietojasi
- saada, soveltuessa, koneellisesti luettava kopio Henkilötiedoistasi (siirtää tiedot järjestelmästä toiseen)
- pyytää meitä poistamaan Henkilötietosi tai rajoittamaan niiden Käyttöä
- vastustaa, soveltuessa, Henkilötietojesi Käsittelyä tiettyihin tarkoituksiin, kuten esimerkiksi silloin, kun käytämme niitä markkinointitarkoituksiin (kieltäytyminen)
- jos olet antanut meille suostumuksesi Henkilötietojesi Käyttöön, voit peruuttaa suostumuksesi milloin tahansa, mutta se ei vaikuta ennen suostumuksen peruuttamista BMS:n toimesta tapahtuneeseen tietojen Käyttöön.
Oikeuksiasi koskevat poikkeukset
Tässä Ilmoituksessa kuvattuihin tietosuojaoikeuksiisi saattaa liittyä poikkeuksia. Tämä riippuu asuinmaastasi ja siitä, miksi käsittelemme Henkilötietojasi, sekä siitä, voiko pyyntösi heikentää muiden oikeuksia. Jos emme pysty noudattamaan pyyntöäsi käyttää tietosuojaoikeuksiasi, esimerkiksi kun säilytämme tietojasi sääntelytarkoituksia tai tutkintaa, syytetoimia tai oikeusvaateen puolustamista varten, selitämme tämän sinulle, kun otat meihin yhteyttä.
Esimerkki
Jos pyydät BMS:ää lopettamaan markkinointiviestien lähettämisen sähköpostitse, saatamme säilyttää sähköpostiosoitteesi ja muut yhteystietosi, jos meillä on kanssasi muuta toimintaa, esimerkiksi jos meillä on kanssasi sopimus tai meillä on lakisääteinen tai säädännöllinen velvoite säilyttää yhteystietosi.Kuinka voit ottaa meihin yhteyttä?
Jos sinulla on kysyttävää siitä, kuinka käytämme Henkilötietojasi, ota yhteyttä tietosuojatoimistoomme lähettämällä sähköpostia osoitteeseen eudpo@bms.com.
Huomaa: Meidän on ehkä pyydettävä sinulta tiettyjä tietoja, jotta voimme vahvistaa henkilöllisyytesi. Jos pyyntösi on monimutkainen tai olet tehnyt suuren määrän pyyntöjä, vastauksemme antamisessa saattaa kestää kauemmin, mutta pidämme sinut ajan tasalla viivästyksistä. Sinun ei tarvitse maksaa maksua saadaksesi kopion Henkilötiedoistasi (tai käyttääksesi muita oikeuksiasi). Saatamme kuitenkin periä kohtuullisen maksun, jos pyyntösi on selvästi perusteeton, toistuva tai liiallinen.
Valituksen tekeminen toimivaltaiselle viranomaiselle
Joissakin maissa sinulla saattaa olla oikeus tehdä valitus asianmukaiselle tietosuojaviranomaiselle tai toimivaltaiselle viranomaiselle, jos uskot, että käsittelemme Henkilötietojasi lainvastaisesti tai loukkaamme oikeuksiasi. Luettelon Euroopan unionin toimivaltaisista tietosuojaviranomaisista, mukaan lukien asuinmaasi viranomainen, saat napsauttamalla tästä tai käymällä osoitteessa https://edpb.europa.eu/about-edpb/board/members_en.
12. KUINKA KAUAN SÄILYTÄMME TIETOJASI? |
Pyrimme olemaan säilyttämättä Henkilötietojasi kauemmin kuin se on tarpeen niiden liiketoiminnallisten tarkoitusten kannalta, joita varten ne kerättiin. Tämän jälkeen, ellei laki edellytä meitä jatkamaan tietojen säilyttämistä, saatamme anonymisoida tiedot, rajoittaa niiden Käyttöä, estää niiden Käytön tai poistaa ne.
Tietyissä tapauksissa BMS saattaa säilyttää Henkilötietojasi pidempään tarkoituksiaan varten ja tavalla tai muodossa, joka edellyttää, että BMS säilyttää tietyt tunnistetiedot. Tällaisessa tapauksessa saatamme arkistoida tiedot ja käyttää asianmukaisia menetelmiä, joihin voi kuulua tietojen estäminen, peittäminen, pseudonymisoiminen, koodaaminen tai muu Henkilötietoihisi pääsyn ja niiden Käytön rajoittaminen. Kun säilytämme sinua koskevia tietoja järjestelmissämme, noudatamme yhtiön käytännön ja Sovellettavan Tietosuojalainsäädännön mukaista säilytysaikaa.
Arvioidessamme asianmukaista säilytysaikaa otamme huomioon Henkilötietojen määrän, luonteen ja arkaluontoisuuden, mahdollisen vahingon riskin luvattoman Käytön tai paljastumisen yhteydessä, Käsittelyn tarkoitukset ja sen, voidaanko nämä tarkoitukset saavuttaa muilla tavoin, sekä sovellettavat lakisääteiset velvoitteet.
13. KUINKA SUOJELEMME TIETOJASI? |
Käytämme asianmukaisia teknisiä ja organisatorisia suojakeinoja suojellaksemme hallussamme olevia Henkilötietojasi luvattomalta Käsittelyltä, menetykseltä, luovuttamiselta, käytöltä, muuttamiselta tai tuhoamiselta. Tarvittaessa käytämme salausta, pseudonymisointia (kuten avainkoodausta), tunnistetietojen poistamista ja muita teknologioita, jotka voivat auttaa meitä suojelemaan tietojasi, mukaan lukien toimenpiteet tietoihisi pääsyn palauttamiseksi. Edellytämme myös, että palveluntarjoajamme noudattavat kohtuullisia ja tunnustettuja tietosuoja- ja tietoturvavaatimuksia.
Testaamme ja arvioimme teknologioitamme ja prosessejamme, mukaan lukien liikekumppaneidemme ja toimittajiemme tarkastukset, jotta turvatoimemme säilyisivät tehokkaina. Voimme myös anonymisoida Henkilötietosi, kun niitä ei enää tarvita siihen tarkoitukseen, johon BMS alun perin keräsi kyseiset tiedot.
14. TYÖPAIKAN HAKEMINEN BMS:LTÄ |
BMS voi käsitellä Henkilötietojasi arvioidakseen työhakemukseksi BMS:lle. Kun haet työpaikkaa BMS:ltä, saatamme kerätä ja käsitellä Henkilötietojasi, joita olemme saaneet suoraan sinulta tai epäsuorasti virallisilta verkkosivustoiltamme, kolmansilta osapuolilta tai joita olet asettanut julkisesti saataville tai kolmansien osapuolien saataville rekrytointitarkoituksia varten. Voit tutustua uramahdollisuuksiimme tällä sivulla: https://careers.bms.com/. Alta löydät lisätietoja siitä, kuinka BMS käsittelee Henkilötietojasi, kun haet meiltä töitä.
Jotta voisimme käsitellä hakemuksesi, meidän on ehkä kerättävä seuraavat tiedot:
- ammatillinen kokemuksesi, kuten tehtävänimike, koulutustiedot, ammatillinen pätevyys, työkokemus, julkaisut ja ammatilliset verkostot sekä ohjelmat ja toiminta, joihin olet osallistunut
- yhteystietosi, kuten sähköpostiosoitteesi, koko nimesi, syntymäaikasi ja muut hakemuksesi lähettämiseen tarvittavat tiedot
- tiedot, jotka on kerätty eri toimistoilta, kuten rekrytointitoimistoilta, suositusten antajilta ja (lain salliessa) taustatarkastusten tarjoajilta
- julkisesti saatavilla olevat tiedot yhtiön verkkosivustolta, Internet-hauista tai sosiaalisen median alustoilta, kuten LinkedInistä tai muilta sosiaalisen median alustoilta, ja julkisesti saatavilla olevat profiilitiedot (kuten kokemuksesi, taitosi ja kiinnostuksen kohteesi)
- tiedot, joihin annat meille pääsyn, esimerkiksi jos päätät yksinkertaistaa kirjautumisprosessia työpaikka-alustalle salliaksesi suoran pääsyn, kun olet kirjautunut sisään kolmannen osapuolen sosiaalisen median käyttäjätilille (esim. Gmail tai Yahoo!), tai jos haluat ladata alustalle tietoja (esim. LinkedInistä) sen sijaan, että täyttäisit hakemuksen manuaalisesti
- muut tiedot , joita annat meille tai joita saamme epäsuorasti tai joihin pääsemme, kun etsimme uusia työntekijöitä tai uramahdollisuuksia.
Työhakemuksesi käsittelyn edetessä
Saatamme pyytää sinua jakamaan kanssamme muita Henkilötietoja, joihin kuuluvat esimerkiksi seuraavat:
- viralliset tiedot, kuten viranomaisen myöntämä henkilötunnus tai verotuksellinen asema
- taloudelliset tiedot, kuten pankkitilitiedot
- erityiset henkilötietoryhmät / arkaluontoiset Henkilötiedot, mukaan lukien (kun se on sallittua, tarpeen tai vaaditaan hakemustasi varten) terveyttäsi, siviilisäätyäsi, ammattiliiton jäsenyyttäsi, rikosrekisteriäsi tai luottokelpoisuuttasi koskevat tiedot
- muut tiedot, joita tarvitaan haastattelua tai työtarjouksen tekemistä varten, kuten tiedot tiedossa olevista vammoista tai työpaikkaan liittyvistä esteettömyystarpeista, taustatiedot, matkat ja kulut, työsuorituksen hallinnointi, yhteystiedot hätätilanteessa, palkkaus, työtunnit, lomat ja etuuksiin liittyvät tiedot.
Missä käytämme työhakemuksessasi olevia Henkilötietoja?
Koska olemme monikansallinen yhtiö, tytäryhtiömme siirtävät tietoja maailmanlaajuisesti. Kun lataat tietoja työnhakualustalle, annat ne kaikille tytäryhtiöillemme, joista kukin saattaa käsitellä niitä omiin rekrytointitarkoituksiinsa. Näin on silloinkin, kun vastaat työpaikkailmoitukseen, jossa mainitaan tietty BMS:n tytäryhtiö. Näin ollen saatamme siirtää sinua koskevia tietoja maailmanlaajuisesti (jos olet esimerkiksi Euroopan talousalueella [ETA], tietojasi saatetaan siirtää ETA-alueen ulkopuolelle; jos olet Australiassa, tietojasi saatetaan siirtää Australian ulkopuolelle).
Emme säilytä Henkilötietojasi pidempään kuin se on tarpeen hakemuksesi käsittelemistä varten. Saatamme kuitenkin pyytää lupaasi säilyttää joitakin sinua koskevia tietoja pidempään (esim. CV:si tai ansioluettelosi, työkokemuksesi, saatekirjeesi jne.) voidaksemme harkita soveltuvuuttasi muihin tehtäviin.
15. MITÄ TIETOJA KERÄÄMME POTILAISTAMME? |
BMS käsittelee Henkilökohtaisia tietoja potilaista, jotka käyttävät lääkkeitämme, ja lisäksi potilaiden Henkilötietoja käsitellään kliinisen tutkimustoimintamme yhteydessä. Saatamme myös käyttää potilaiden Henkilötietoja tiettyjen toimintojen yhteydessä, kuten esimerkiksi palveluihimme, potilassivustoihin, kolmansien osapuolien kanssa tehtyihin yhteistyö- tai konsortiosopimuksiin (esimerkiksi geneettiset tiedot) liittyen sekä tapahtumahaastatteluissa, edunvalvontaan liittyvissä toimissa, tuotteisiimme liittyvissä kliinisissä tutkimuksissa tai tutkimusprojekteissa (esimerkiksi rekrytoidaksemme sinut verkkosivustojemme tai liikekumppaneidemme kautta).
Huomaa, että tämä kohta, yhdessä tämän Ilmoituksen kanssa, ei koske kliinisiin tutkimuksiin osallistuvia.
Tämä Ilmoitus koskee sitä, kuinka BMS saattaa käyttää Henkilötietojasi, kun osallistut muihin kuin kliinisiin toimintoihin. Jos osallistut tutkimusprojektiin, kliiniseen tutkimukseen tai muuhun tutkimukseen, voit lukea erityisen tietosuojailmoituksemme potilaille. Alta saat lisätietoja Henkilötiedoista, joita keräämme potilaista muuten kuin kliinisten tutkimusten tai tutkimusprojektien yhteydessä.
Potilaat, jotka osallistuvat BMS:n ei-kliinisiin tutkimustoimiin
Ei-kliinisten tutkimustoimien yhteydessä BMS ei yleensä kerää potilastietoja, paitsi tietyissä tilanteissa, kuten silloin, kun meillä on velvollisuus raportoida viranomaisille, kun toimimme kanssasi suoraan tai kolmansien osapuolien kautta, kun otat meihin yhteyttä, käyt verkkosivustoilla tai muilla alustoilla tai suostut jakamaan tällaisia tietoja kanssamme. Joissakin tapauksissa meillä saattaa olla kanssakäymistä kanssasi tai pääsy sinua koskeviin tietoihin kliinisen tutkimustoimintamme ulkopuolella. Näin voi tapahtua
- yksilöllistettyjen lääkkeidemme tai muiden innovatiivisten hoitojemme tai laitteidemme käytön yhteydessä
- kun BMS tekee yhteistyötä potilasjärjestöjen kanssa
- kun rekrytoimme sinut kliinisiin tutkimuksiimme
- kun kutsumme sinut tapahtumiimme
- kun ehdotamme potilastukiohjelmia
- kun teemme kyselyitä, markkinatutkimuksia, haastatteluja tai ehdotamme lähettiläsohjelmia.
Näin tehdessään BMS joko kerää tietoja, joiden perusteella emme pysty tunnistamaan sinua, tai käyttää teknisiä menetelmiä rajoittaakseen tunnistamisriskiä. Saatamme esimerkiksi käyttää toimenpiteitä, joihin voi sisältyä
- tietojen, kuten nimesi, henkilötunnuksesi tai muiden tietojen korvaaminen koodilla (avainkoodatut tutkimustiedot)
- sellaisen kolmannen osapuolen palveluntarjoajan käyttäminen, joka jakaa Henkilötietojasi BMS:lle vain kootussa muodossa
- Henkilötietojesi anonymisointi niiden keräämisen jälkeen
- suostumuksesi pyytäminen etukäteen.
Jos BMS käyttää sinua koskevia arkaluontoisia Henkilötietoja, suojaamme ne asianmukaisesti. Lisätietoja siitä, kuinka käytämme arkaluontoisia tietoja, saat kohdasta 4.
16. LAPSET |
BMS:n verkkosivustoja ja mobiilisovelluksia ei ole tarkoitettu tai suunniteltu alle 13-vuotiaille lapsille. Asuinmaastasi riippuen et saa käyttää tätä verkkosivustoa, jos olet alle 16-vuotias tai alle 18-vuotias. Emme kerää tietoja keneltäkään henkilöltä, jonka tiedämme olevan alle 13-vuotias (tai vanhempi, jos maassasi on tiukemmat rajoitukset). Lisätietoja muiden kuin aikuisten osallistumisesta tutkimuksiimme saat tietosuojailmoituksestamme potilaille.
17. EVÄSTEET JA SEURANTATEKNOLOGIAT |
Asuinmaastasi riippuen voit hallita evästeitä ja vastaavia seurantateknologioita koskevia asetuksiasi käyttämällä suostumuksenhallintatyökaluja, jotka ovat saatavilla verkkosivustoillamme. Tämä kohta koskee evästeitä ja vastaavia seurantateknologioita, ja kerromme siinä, mitä evästeiden ja vastaavien seuranteknologioiden käyttömme kannaltasi merkitsee, ja kuinka voit poistaa seurannan käytöstä (esim. käyttämällä hyväksyntä- tai estoasetuksia). Tämän Ilmoituksen muita kohtia sovelletaan, kun keräämme tietoja, joista sinut voidaan tunnistaa.
Voit määrittää evästeasetuksesi napsauttamalla tästä.
Mitä evästeet ovat?
Eväste on pieni tietomäärä, jonka verkkosivusto pyytää selaintasi tallentamaan laitteellesi muistaakseen sinua koskevat tiedot, kuten kielivalintasi tai kirjautumistietosi. Kun me asetamme tällaisia evästeitä, niitä kutsutaan ensimmäisen osapuolen evästeiksi. Saatamme myös käyttää kolmansien osapuolten evästeitä, jotka ovat peräisin muilta verkkoalueilta kuin vierailemasi verkkosivuston verkkoalueelta (esim. sosiaalisen median, pikaviestien, asiakkuudenhallinta- tai markkinointialustojen tai mainosyritysten käyttämät). Lisätietoja evästeistä, evästetyypeistä ja evästeiden hallinnasta, kuten niiden estämisestä ja poistamisesta, saat osoitteesta http://www.allaboutcookies.org.
Alla olemme luetelleet niiden evästeiden ja vastaavien seurantateknologioiden pääluokat, joita saatamme käyttää, kun muodostat yhteyden verkkosivustoillemme, käytät verkkopohjaisia alustojamme, sovelluksiamme, laitteitamme tai kun olet vuorovaikutuksessa kanssamme sähköisesti tai kun saat meiltä sähköistä viestintää (”verkkokäyttö”). Voit saada lisätietoja tarkoituksista, joihin BMS saattaa käyttää tällaisia teknologioita verkkokäyttösi kohdalla.
Minkä tyyppisiä evästeitä BMS saattaa käyttää?
Käytämme yleensä tietyntyyppisiä evästeitä istuntosi aikana verkkosivustollamme (”istuntoevästeet”). Parantaaksemme kokemustasi tai muistaaksemme asetuksesi tai valintasi saatamme käyttää evästeitä, jotka säilyvät laitteellasi, ellet poista niitä (”pysyvät evästeet”). Kun käytämme evästeitä verkkosivustoillamme ja muissa digitaalisissa palveluissamme, tällaiseen teknologiaan saattavat sisältyä seuraavat:
BMS:n mahdollisesti käyttämien evästeiden ja seurantateknologioiden luokat |
|
---|---|
Välttämättömät evästeet (”pakolliset”) |
Nämä evästeet ja seurantateknologiat mahdollistavat verkkosivustojemme toiminnan ja parantavat niiden turvallisuutta verkkokäyttöäsi varten esimerkiksi silloin, kun tunnistaudut tai käytät kirjautumistoimintoja päästäksesi verkkosivustojemme rajoitettuihin osiin (esim. potilaan tai lääkärin kirjautumistietojen käyttäminen tai sivun valinta verkkosivuston tai sovelluksen rajoitetuilla sivuilla tai osissa). |
Suorituskykyevästeet |
Näiden evästeiden avulla BMS voi
|
Sosiaalisen median evästeet |
Saatamme tietyillä BMS:n verkkosivustoilla käyttää sosiaalisen median laajennuksia, jotta voit jakaa kiinnostavaa sisältöä tai muodostaa yhteyden tiettyihin tileihin jakaaksesi Henkilötietojasi kanssamme. Tällaiset alustat voivat käyttää navigointihistoriaasi ja kerätä tietoja selaamisestasi omien ehtojensa mukaisesti. Saat lisätietoja, kun muodostat yhteyden sivustoihimme. |
Analyysievästeet |
Näiden evästeiden avulla saamme tietoja verkkosivustojemme käytöstä ja voimme laatia tilastoja niiden käytöstä ja niillä käynneistä (esim. tiedot kustakin avatusta sivusta, kuinka kauan käyttäjä viipyy tietyllä sivulla, kuinka kauan tietyn sivun latautuminen kestää, mitä toimia käyttäjät kullakin sivulla tekevät [napsautukset, valinnat jne.]). |
Muut seurantateknologiat |
Kolmannen osapuolen ohjelmistoja, verkkosivustoja, mobiilisovelluksia, laitteita tai verkkopohjaisia alustoja käytettäessä tai muun verkkokäytön yhteydessä teknologiaan saattaa sisältyä tiettyjä sisäänrakennettuja seurantateknologioita. Näihin saattavat kuulua seuraavat teknologiat:
|
Miksi käytämme evästeitä verkkosivustollamme?
Tässä Ilmoituksessa ja edellä olevassa kohdassa annettujen syiden lisäksi käytämme evästeitä tai vastaavia seurantateknologioita eri tilanteissa esimerkiksi seuraaviin tarkoituksiin:
- Tehdäksemme kokemuksestasi tehokkaamman, nopeamman ja helpomman muistamalla asetuksesi, kuten ensisijaisen kielen sekä näyttö- ja muut asetukset, ja ylläpitääksemme istuntoasi ja käyttääksemme niitä todennustarkoituksiin. Tämä auttaa meitä tarjoamaan sinulle paremman käyttäjäkokemuksen. Näitä evästeitä kutsutaan myös istuntotunniste-evästeiksi, todennusevästeiksi ja käyttöliittymän mukautusevästeiksi.
- Saadaksemme hyödyllistä tietoa sivuston käytöstä keräämällä tietoja kävijämääristä ja muista käyttötavoista. Tämä auttaa meitä parantamaan sivustojamme. Näitä evästeitä kutsutaan myös analytiikkaevästeiksi. Tätä tarkoitusta varten käytämme Google Analyticsin kaltaisia palveluita, mikä tarkoittaa, että Googlella ja vastaavilla toimittajilla on myös pääsy näihin tietoihin (mukaan lukien IP-osoitteesi ja muut laitetunnisteet, kuten IMEI-numero ja MAC-osoite).
- Tarjotaksemme helpon pääsyn verkkosivustoillemme. Tämä auttaa meitä ohjaamaan sinua, jakamaan sisältöämme kanssasi eri sivustoilla, kuten Facebookissa, Twitterissä, LinkedInissä, YouTubessa tai Pinterestissä tai sallimaan sinun jakaa sinua kiinnostavaa sisältöä. Siltä osin kuin käytämme tällaista teknologiaa, nämä sosiaalisen median laajennukset saattavat tallentaa evästeitä ja vastaavaa teknologiaa tietokoneellesi tai muulle laitteellesi. Tämä tarkoittaa sitä, että sosiaalisen median sivustoilla voi olla pääsy näihin tietoihin (mukaan lukien IP-osoitteesi), ja ne voivat tunnistaa, että olet ollut vuorovaikutuksessa BMS:n sivuston kanssa.
- Parantaaksemme sinulle lähettämäämme markkinointiviestintää. Kolmannen osapuolen järjestelmät, kuten asiakkuudenhallintajärjestelmät, tai muut palveluntarjoajat, jotka auttavat meitä hallinnoimaan sähköpostikampanjoita, saattavat käyttää tiettyjä evästeitä, kuten verkkojäljitteitä tai seurantapikseleitä. Näiden seurantateknologioiden avulla voimme ymmärtää paremmin viestintämme tehokkuutta ja sinulle jakamamme sisällön merkityksellisyyttä. Tämän ansiosta voimme ehkä vähentää lähettämiemme sähköpostiviestien määrää ja tarjota sinulle sisältöä, tieteellisiä tietoja tai hankkeita, jotka vastaavat paremmin kiinnostuksen kohteitasi.
Miten voit kieltää evästeiden käytön?
Maasi lainsäädännön mukaisesti, erityisesti Euroopan unionin osalta, joko ilmoitamme sinulle seurantateknologioiden käytöstä ja pyydämme sinulta siihen lupaa etukäteen (opt-in) tai annamme sinulle mahdollisuuden kieltää (opt-out) evästeiden käytön tässä kohdassa kuvattuja tarkoituksia varten. Voit hallinnoida evästeitä ja vastaavia teknologioita tai jopa estää oletuksena niiden käytön kokonaan verkkoselaimesi, sähköpostiohjelmasi (kuten Microsoft Outlook tai Google Gmail) tai muiden käyttämiesi pääteohjelmien asetuksista. Muista, että jos asetat selaimesi automaattisesti estämään evästeet, käyttäjäkokemuksesi verkkosivustoilla vieraillessasi ei ole samanlainen: asetuksiasi ei ehkä muisteta, jotkin toiminnot eivät ehkä toimi, etkä ehkä pääse sivustojen tiettyihin osiin tai ominaisuuksiin.
18. TÄMÄN TIETOSUOJAILMOITUKSEN MUUTOKSET |
BMS voi päivittää tätä Ilmoitusta ajoittain julkaisemalla mahdolliset muutokset tällä verkkosivustolla. Mikäli muutokset ovat olennaisia, BMS saattaa julkaista näkyvän ilmoituksen tällä verkkosivustolla ja, kun lainsäädäntö sitä edellyttää, ilmoittaa muutoksista sinulle suoraan.
19. OTA MEIHIN YHTEYTTÄ |
Jos sinulla on kysyttävää tästä Ilmoituksesta tai haluat saada lisätietoja tietosuojakäytännöistämme, ota yhteyttä tietosuojavastaavaamme lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai kirjoita meille seuraavaan osoitteeseen:
Ottaa yhteyttä |
Laillinen taho |
---|---|
Ota yhteyttä BMS: ään |
Oy Bristol-Myers Squibb (Finland) Ab PL 59 02131 Espoo |
Tietosuojavastaava Euroopassa |
Bristol Myers Squibb Data Protection Officer |
Tietosuojavaltuutettu |
Bristol-Myers Squibb Pharmaceuticals Unlimited Plaza 254 |
Tietosuojailmoitus Terveydenhuollon Ammattilaisille
Napsauta tästä ladataksesi tai tulostaaksesi kopion BMS:n tietosuojailmoituksesta terveydenhuollon ammattilaisille.
Jos osallistut BMS:n kliiniseen tutkimukseen tai tutkimusprojektiin, voit lukea tietosuojailmoituksemme potilaille.
Sitoumuksemme |
Yksityisyytesi on tärkeää Bristol Myers Squibbille (BMS). Meille tietosuoja ei ole pelkästään lain noudattamista. BMS pyrkii keräämään, käyttämään ja jakamaan sinusta keräämiämme tietoja yhtiömme arvojen mukaisesti, mukaan lukien korkeat eettiset standardit, rehellisyys, osallisuus, oikeudenmukaisuus ja läpinäkyvyys. Meillä on erityinen sisäinen tiimi, joka tarkistaa, kuinka BMS pääsee sinua koskeviin tietoihin ja kerää, käyttää, jakaa, säilyttää, siirtää, poistaa ja suojaa niitä. BMS käyttää kohtuullisia ja asianmukaisia turvatoimia suojatakseen tietojasi. Käyttäessäsi rekisteröidyn oikeuksiasi, voit ottaa meihin yhteyttä saadaksesi vastauksia mahdollisiin kysymyksiisi, joihin tässä ilmoituksessa ei vastata, lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai noudattamalla jäljempänä annettuja ohjeita.
1. KEITÄ ME OLEMME? |
Me olemme Bristol Myers Squibb (BMS), ja kuulumme Bristol Myers Squibb -yhtiöön. Tämän ilmoituksen lisäksi tietomme (nimi, osoite jne.) on saatettu antaa sinulle erikseen tietojen keräyshetkellä, esimerkiksi lomakkeessa, sovelluksessa tai verkkosivustolla näytetyssä ilmoituksessa tai sähköpostiviestissä, joka sisältää linkin tähän ilmoitukseen.
Me toimimme Henkilötietojesi rekisterinpitäjänä yhdessä maailmanlaajuisten osakkuusyhtiöidemme sekä muiden BMS-konserniin kuuluvien yksiköiden kanssa, joilla on suhde sinuun. Viittaamme näihin yksiköihin termillä ”BMS”, ”me”, ”meille” tai ”meidän”.
Löydät yksiköidemme ja toimipaikkojemme pääasialliset sijainnit sekä markkinat, joilla me jakelemme tuotteitamme, ja maat, joissa meillä on liiketoimintaa, osoitteesta www.bms.com tai seuraavista osoitteista.
2. JOHDANTO – MITEN TÄMÄ ILMOITUS KOSKEE SINUA? |
Tässä tietosuojailmoituksessa (”Ilmoitus”) kuvataan, miten Bristol Myers Squibb käyttää sinua koskevia tietoja (”Henkilötiedot” tai ”Henkilökohtaiset tiedot”), kun olet terveydenhuollon ammattilainen, lääketieteen ammattilainen, terveydenhuoltolaitoksen työntekijä (esim. tilastotieteilijä, farmaseutti tai sairaalan, klinikan tai yliopiston edustaja), viranomainen, voittoa tavoittelematon organisaatio tai keskeinen mielipidejohtaja tai vaikuttaja, jonka kanssa olemme yhteydessä (yhdessä ”terveydenhuollon ammattilaiset”, ”sinä” tai ”sinun”). Tätä Ilmoitusta sovelletaan yhteydenpitoosi yhtiömme kanssa ja liiketoimintaamme liittyen. Siinä kerrotaan myös toimenpiteistä ja menettelyistä, joilla suojaamme tietojasi. Käytämme termiä ”Käsittely” tai ”Käyttö”, kun viittaamme Henkilötietoihisi pääsyyn tai niiden keräämiseen, tallentamiseen, järjestämiseen, jäsentämiseen, hakemiseen, luovuttamiseen, säilyttämiseen, siirtämiseen, poistamiseen tai muuhun käyttöön.
Sovellettavien lakien noudattaminen
Käyttäessämme Henkilötietojasi toiminnassamme noudatamme asiaankuuluvia tietosuojalakeja, mukaan lukien asiaankuuluvat säädännölliset ja kansallisen lainsäädännön vaatimukset, jotka saattavat koskea tällaista Käyttöä ja, soveltuvin osin, antavat sinulle tiettyjä oikeuksia asuinmaassasi (yhdessä ”Sovellettava Tietosuojalainsäädäntö”).
3. KUINKA KÄYTÄMME TIETOJASI VERKOSSA? |
Saatamme kerätä Henkilötietojasi verkossa, kun käytät BMS:n tai kolmannen osapuolen ylläpitämiä verkkosivustoja ja muita verkkoresursseja, kuten mobiilisovelluksia, muita digitaalisia menetelmiä tai alustoja. Saatamme kerätä tietoja myös tekemällä yhteistyötä kolmansien osapuolien tai yritysten kanssa, jotka isännöivät puolestamme verkkosivustoja tai joiden kanssa teemme yhteistyötä tuotteidemme, palveluidemme tai toimintojemme osalta. Alla on lisätietoja siitä, kuinka käytämme tietojasi verkossa.
Voit olla vuorovaikutuksessa BMS:n tai kumppaneidemme verkkosivustojen ja alustojen kanssa, jotka liittyvät BMS:n tuotteisiin ja palveluihin, työhakemuksiin, potilaiden rekrytointiin, tautitietoisuuteen, tieteelliseen tutkimukseen, yhteistoimintayritysten sivustoihin tai sovelluksiin, joita käytetään potilastuki- tai hallintaohjelmien yhteydessä.
Teemme tällaisen yhteistyön osalta järjestelyitä edellyttääksemme Henkilötietojesi asianmukaista suojelua. Jotkin verkkosivustojemme ja alustojemme osat saattavat edellyttää tietojen antamista, jotta BMS voi vastata pyyntöösi, sallia pääsysi tiettyihin osiin tai osallistumisesi tiettyyn toimintaan. Kun vierailet verkkosivustoillamme, lue myös oikeudellinen huomautuksemme, ja jos vierailet verkkosivustollamme turvallisuussyistä, lue lääketurvatoimintaa koskeva Ilmoitus.
Alla olevassa taulukossa annamme esimerkkejä Henkilötietojesi käytöstä verkossa.
Tiedot, joita saatamme kerätä verkossa, kun käytät sivustojamme |
|
---|---|
Yhteystiedot |
Jos viestit kanssamme sivustojemme ”ota meihin yhteyttä” -linkin kautta, saatamme pyytää sinulta Henkilötietojasi, kuten nimesi, puhelinnumerosi, ammatilliset tietosi ja sähköpostiosoitteesi, jotta voimme varmistaa henkilöllisyytesi tai vastata kysymyksiisi ja kommentteihisi. |
Verkkosivuston ominaisuudet |
Sivustollamme on erilaisia ominaisuuksia, joita voimme muuttaa ajoittain. Saatamme pyytää sinua antamaan tiettyjä Henkilötietoja, jotta voimme kertoa sinulle näistä ominaisuuksista ja hallita niitä asianmukaisesti. |
Yhteydenotto lääketieteelliseen tietoyksikköön tai haittavaikutuksista ilmoittaminen |
Jos otat yhteyttä lääketieteellisten tietojen tiimiimme (medinfo) tai ilmoitat BMS:n tuotteeseen liittyvästä haittavaikutuksesta, antamasi tiedot (mukaan lukien nimesi, yhteystietosi, ammatilliset tietosi ja kysymyksesi) dokumentoidaan ja säilytetään tietokannoissamme, jotta voimme käsitellä kyselysi ja noudattaa lakia. |
Yhteydet ja todennus |
Jotkin verkkosivustojemme ja alustojemme osat saattavat olla rajoitettuja. Ne saattavat edellyttää sisäänkirjautumista sinulle kuuluvilla käyttäjätunnuksilla, salasanoilla ja muilla todennusmekanismeilla, jotka luot tai jotka annamme sinulle. Kun käytät näitä ominaisuuksia, saatamme automaattisesti saada tiettyjä tilisi tunnistetietoja ja muita henkilökohtaisia käyttäjätilin tietoja, jotta voimme varmistaa henkilöllisyytesi tai sen, että sinulla on voimassa oleva toimilupa. |
Tietojen muut käyttötarkoitukset |
Voimme käyttää BMS:n verkkosivuston tai alustojen kautta antamiasi Henkilötietoja sisäisiin tarkoituksiimme. Näihin tarkoituksiin kuuluvat sivuston hallinnointi, tietojen analysointi sekä lakisääteisten velvoitteidemme tai sisäisten käytäntöjemme ja menettelyidemme noudattaminen. |
Evästeet ja vastaavat seurantateknologiat |
Kun muodostat yhteyden eri verkkosivustoillemme, sovelluksiimme tai muihin digitaalisiin alustoihimme, saatamme käyttää evästeitä ja muita vastaavia teknologioita, joiden avulla voimme tai kolmannet osapuolet voivat kerätä sinua koskevia Henkilötietoja. Asuinmaastasi riippuen voit hyväksyä tai kieltää käyttämämme ja näyttämämme vaihtoehdot tai teknologiat. Lue lisätietoja alta evästeitä koskevasta kohdasta. |
Linkit kolmansien osapuolien verkkosivustoille
Käyttäjien avuksi sivustomme sisältävät linkkejä muille kolmansien osapuolien verkkosivustoille, jotka saattavat sisältää lisätietoja, kuten koulutus- tai ammattilaismateriaaleja, palveluita ja yhteystietoja. Tämä Ilmoitus ei koske näiden muiden verkkosivustojen käyttöäsi. Ennen kuin käytät linkitettyjä verkkosivustoja, tutustu niiden tietosuojailmoituksiin ymmärtääksesi, miten ne käyttävät ja suojelevat Henkilötietojasi.
4. MITÄ SINUA KOSKEVIA TIETOJA SAATAMME KÄSITELLÄ? |
Olemme kanssasi vuorovaikutuksessa terveydenhuollon ammattilaisen ominaisuudessasi ja käytämme sinua koskevia tietoja toiminnassamme esimerkiksi kliinisten tutkimusten suorittamista, yhteistyötä tai kaupallista toimintaa, tieteellisiä tutkimuksia tai markkinoiden ymmärtämistä ja lääkkeidemme ja tuotteidemme parantamista varten. Näin tehdessämme saatamme käsitellä erilaisia henkilötietoryhmiä riippuen vuorovaikutuksestasi BMS:n kanssa, kolmannen osapuolen yhteistyökumppaneistamme tai ulkoisista lähteistä, joista saamme Henkilötietojasi. Alla on lueteltu sinua koskevien Henkilötietojen pääasialliset ryhmät, joita saatamme käyttää.
Esimerkkejä yleisistä henkilötietoryhmistä |
|
---|---|
Yhteystiedot |
Koko nimi, posti- ja/tai sähköpostiosoite, puhelinnumero ja muut sinua, organisaatiotasi tai henkilökuntaasi koskevat yhteystiedot. Esimerkki: Saatamme käyttää yhteystietojasi, erityisesti kun olet vuorovaikutuksessa tai työskentelet kanssamme, kun viestimme kanssasi tai jaamme uutisia tai materiaaleja tai kutsumme sinut osallistumaan toimintaamme. |
Tunnistetiedot |
Koko nimi, nimikirjaimet, syntymäaika, valokuvat tai viranomaisen myöntämä henkilöllisyystodistus, kuten ajokortti tai passi, tai toimiluvan numero tai viranomaisen myöntämä henkilötunnus. Esimerkki: Jotta voisimme toimittaa sinulle tietoja tuotteistamme tai sairauksista, saatamme vahvistaa toimilupasi erikoistumisalallasi (esimerkiksi sisäisten alustojemme tai kolmannen osapuolen palveluiden kautta). |
Taloudelliset tiedot |
Taloudelliset tiedot Maksuihin liittyvät tiedot, kuten pankkisi osoite tai tilitietosi ja -numerosi, liiketoimintaan liittyvät verotiedot tai muut sinua, sukulaisiasi, yhteyksiäsi, toimittajiasi tai kolmansia osapuolia koskevat tiedot. Esimerkki: Käytämme näitä tietoja vahvistaaksemme, ettei eturistiriitoja ole, tehdäksemme tarkastuksia, noudattaaksemme lahjonnan vastaisia lakeja sekä hoitaaksemme laskutuksen, kun teet yhteistyötä kanssamme, osallistut neuvoa-antaviin toimikuntiin tai tarjoat meille palveluita. |
Ammatilliset ja taustatietosi |
Näihin saattavat kuulua seuraavat sinua koskevat tiedot:
Esimerkkejä: Käytämme näitä tietoja yhteydenpitoon tai työskentelyyn kanssasi, kun BMS arvioi kliinisen tutkimuksen toteutettavuutta terveydenhuolto-organisaatiossa, jossa työskentelet tai jonka kanssa teet yhteistyötä tai kun käytämme julkaisujasi, järjestämme asiantuntijapaneeleita ja neuvoa-antavien toimikuntien kokouksia tai kutsumme sinut osallistumaan sellaiseen tai kun saamme tietosi tietokannoista tai muista saatavilla olevista lähteistä. |
Kulujen läpinäkyvyyttä koskevat tiedot (arvonsiirto) |
Näihin saattavat kuulua seuraavat tiedot:
|
Ryhmittely- ja luokittelutiedot |
Joissakin tapauksissa saatamme käyttää Henkilötietojasi luokitellaksemme, järjestääksemme, vertaillaksemme tai muuten luodaksemme profiileja, jotka liittyvät sinuun terveydenhuollon ammattilaisena, keskeisenä mielipidejohtajana tai vaikuttajana. Tähän toimintaan voi kuulua tietojen kerääminen seuraavista:
Esimerkki: Saatamme käsitellä tällaisia tietoja tiettyjen ohjelmistojen, asiakkuudenhallintajärjestelmämme (CRM) tai muiden analysointityökalujen avulla. Voit lukea lisää tästä toiminnasta alta kohdasta 10. |
Julkisesti tai tietokannoista saatavilla olevat tiedot |
Saatamme hankkia sinusta tietoja julkisista lähteistä, julkisista tai yksityisistä rekistereistä tai tietokannoista. Kun hankimme näitä tietoja, saatamme käyttää ammatillisia yhteystietojasi, tunnistetietojasi ja muita ammatillisia ja taustatietojasi lääketurvatoimintaan liittyvää raportointia varten ja esimerkiksi luodaksemme ryhmiä tai luokituksia erikoistumisalasi perusteella, arvioidaksemme toimipaikkasi soveltuvuutta kliiniseen tutkimukseen, yksilöidäksemme sähköpostiviestejäsi sekä tarjotaksemme olennaista tieteellistä tietoa tai ollaksemme kanssasi vuorovaikutuksessa mahdollisimman tehokkaalla ja olennaisella tavalla. |
Mediatiedot ja kuvaoikeutesi |
Saatamme käyttää mediasisältöä, joka voi sisältää Henkilötietojasi, kuten kuvia, valokuvia tai ääni- tai videotallenteita. Esimerkki: Tällainen sisältö voi olla peräisin tapahtumista, ohjelmista, haastatteluista tai muista järjestämistämme hankkeista. |
Tietotekniikkaan liittyvät tiedot | Tietotekniikkaan liittyvät tiedot Internetin, verkkosivustojen, laitteiden tai alustojen käytön yhteydessä saatamme kerätä tietoja, mukaan lukien metadata, jotka ovat peräisin BMS:n sivustojen, muiden verkkosivustojen, mobiilisovellusten, sosiaalisen median kanavien ja muiden yhdistettyjen laitteiden (kuten lääkinnällisten laitteiden ja sovellusten) käytöstäsi. Näihin saattavat kuulua seuraavat tiedot:
Voit lukea lisää tästä toiminnasta alta kohdasta 10. |
Erityiset tietoryhmät / arkaluontoiset henkilötiedot (lain salliessa tai edellyttäessä) | Rajoitetuissa tilanteissa saatamme kerätä terveyttäsi koskevia tai arkaluontoisia Henkilötietoja, joihin saattavat kuulua seuraavat tiedot:
|
Muut henkilötietoryhmät | Lisätietoja henkilötietoryhmistä, joita saatamme sinusta kerätä, saat lukemalla yleisen tietosuojailmoituksemme täältä: https://www.bms.com/fi/privacy-policy.html. |
5. MISTÄ SAAMME TIETOJASI? |
Monissa tapauksissa BMS kerää Henkilötietoja suoraan sinulta (kuten silloin, kun teemme yhteistyötä kanssasi), vaikka joskus saamme sinusta epäsuorasti tietoja julkisista tai kolmannen osapuolen tietolähteistä, tietokannoista tai kolmannen osapuolen palveluntarjoajilta. Alla on lueteltu pääasialliset tavat, joilla BMS kerää ja käsittelee Henkilötietoja ollessaan suoraan tai epäsuorasti vuorovaikutuksessa kanssasi.
Saatamme kerätä tietoja sinusta suoraan
esimerkiksi silloin, kun
- toteutamme kliinisiä tutkimuksia, muita tutkimuksia tai tutkimusprojekteja
- mahdollistamme potilaille pääsyn varhaisen käyttöönoton ohjelmiin tai kun pyydät meitä toimittamaan potilaille BMS:n tuotteen varhaisessa vaiheessa tai erityislupakäyttöä varten
- tarjoamme potilaille innovatiivisia tuotteita tai laitteita, kuten soluhoitoja tai yksilöllistettyjä lääkkeitä
- käyt toimistoissamme ja tiloissamme
- muodostat yhteyden verkkosivustoihimme, sovelluksiimme, laitteisiimme tai muihin digitaalisiin alustoihimme tai käytät edellä mainittuja kliinisen tai kaupallisen toiminnan yhteydessä
- otat meihin yhteyttä eri viestintäkanaviemme kautta (sähköposti, puhelinkeskukset, lääketieteelliset tiedot) esimerkiksi saadaksesi tietoja BMS:n tuotteista tai sairauksista tai hoidoista
- ilmoitat tai raportoit lääketurvatoiminnan tai riskinhallinnan ohjelmien yhteydessä BMS:lle lääketieteellistä tietoa haittatapahtumista tai vaaratilanteista käyttäen vastaavia kanavia (lääketurvatoiminnan tai riskinhallinnan yhteyspisteitä); tähän saattaa sisältyä vaaratilanteita tai muuta markkinoille saattamisen jälkeistä valvontaa koskevat velvoitteet
- vaihdamme kanssasi tietoja tai pyynnöstäsi tietoja ennen kuin teemme kanssasi sopimuksen, ja sen jälkeen kyseisen sopimuskauden aikana
- teemme tarkastuksia ja arviointeja tai arvioimme laitoksesi soveltuvuutta kliinisen tutkimuksen suorittamista varten, ja sen jälkeen, jos valitsemme laitoksesi
- olet vuorovaikutuksessa BMS:n edustajien kanssa välillämme tapahtuvien toimintojen ja yhteydenpidon aikana
- tilaat uutiskirjeemme tai haluat pysyä ajan tasalla toiminnastamme tai yhteistyömahdollisuuksista tai, jos laki sitä edellyttää, annat suostumuksesi mainosmateriaalin vastaanottamiselle
- tapaamme henkilökohtaisesti tai virtuaalisesti tai vaihdamme kanssasi tuotteitamme ja toimintaamme koskevia tietoja.
Saatamme kerätä tietoja sinusta epäsuorasti, kun
- hankimme niitä laitoksesi tai toimistosi verkkosivustolta, Internetistä, sosiaalisesta mediasta tai muilta digitaalisilta alustoilta tai kun asetat Henkilötietojasi saataville edellä mainituissa
- meillä on pääsy julkisiin tai yksityisiin rekistereihin tai julkaisutietokantoihin, julkaisuihin, yhteisöihin, toimitusneuvostojen verkkosivuille, kansallisiin rekistereihin, ammatillisiin hakemistoihin ja kolmannen osapuolen tietokantoihin terveydenhuollon ammattilaisista
- suoritamme lääketurvatoimintaan ja riskienhallintaan liittyviä valvontatoimia
- meidän on hankittava itse tai kolmansien osapuolien kautta vahvistus ammatillisesta asemastasi tai lääkärinluvastasi esimerkiksi käyttämällä julkisesti saatavilla olevia tietoja, kansallisia rekistereitä tai kolmannen osapuolen tietokantoja.
6. TIETOJEN MINIMOINTI |
Kun se on sallittua, toteutettavissa ja tarpeen tietosuojasi suojelemiseksi, BMS ryhtyy kohtuullisiin toimenpiteisiin poistaakseen tai anonymisoidakseen tiedot, joista sinut voidaan tunnistaa suoraan tai epäsuorasti, ja rajoittaakseen minimiin niiden Henkilötietojen määrän, joita BMS käyttää, luovuttaa tai siirtää kolmansille osapuolille, tuomioistuimille tai viranomaisille.
7. MITÄ TARKOITUKSIA VARTEN BMS KÄSITTELEE TIETOJASI? |
Tämä on maailmanlaajuinen Ilmoitus. BMS käsittelee tietojasi tavanomaisen toimintansa yhteydessä ja tässä Ilmoituksessa tai erillisessä ilmoituksessa määritettyjen tarkoitusten mukaisesti tai kun Sovellettava Tietosuojalainsäädäntö sen sallii tai sitä edellyttää. Nämä tarkoitukset voivat vaihdella riippuen siitä, missä asut ja missä BMS toimii. Jos jonkin maan lait asettavat rajoituksia tai kieltoja tietyille tässä Ilmoituksessa kuvatuille toimille, noudatamme kyseisiä vaatimuksia. Tähän saattaa sisältyä tietojesi Käytön välttäminen tai käyttämättä jättäminen niihin tarkoituksiin, joita rajoitetaan tai jotka kielletään kyseisessä maassa. Alla on lueteltu joitakin, mutta ei kaikkia, pääasiallisia tarkoituksia, joihin saatamme käyttää Henkilötietojasi.
Pääasialliset tarkoitukset, joita varten BMS käyttää Henkilötietojasi |
|
---|---|
Yhteistyö- ja tutkimustarkoitukset |
Tässä yhteydessä käytämme Henkilötietojasi esimerkiksi
|
Suhteemme hallinnoiminen sinuun terveydenhuollon ammattilaisen ominaisuudessasi |
|
Tapahtumien ja konferenssien yhteydessä | Käytämme Henkilötietojasi tapahtumiin ja konferensseihin liittyen erityisesti
Näitä toimintoja suorittaessamme noudatamme soveltuvia käytännesääntöjä sekä lakeja ja asetuksia, jotka saattavat kieltää tietyntyyppiset myynninedistämistoimet. |
Tuotteidemme ja lääkkeidemme tai tarjoamasi terveydenhuollon tukeminen tai parantaminen | Näitä toimia teemme esimerkiksi silloin, kun
Näiden toimintojen avulla voimme ymmärtää paremmin, miten voimme parantaa tuotteidemme turvallisuutta ja laatua, ja kuinka sinä tarjoat potilaillesi terveydenhuoltoa. |
Tietojesi Käyttäminen kliinisten toimintojemme yhteydessä | Kliinisiin toimintoihimme saattavat sisältyä
|
Markkinointi, kaupallinen ja kiinnostuksen kohteisiin perustuva viestintä | Harjoitamme tätä toimintaa, kun BMS tai muut kolmannet osapuolet ovat yhteydessä sinuun etänä tai digitaalisin keinoin, henkilökohtaisesti tai uutiskirjeiden kautta liittyen
Kun lähetämme sinulle tällaista viestintää, saatamme yksilöidä sen sisällön ammattialasi ja kiinnostuksen kohteidesi mukaan. Voit lukea lisää evästeitä koskevasta kohdasta |
Ryhmittely- ja luokittelutarkoitukset | Ryhmittelyn ja luokittelun avulla voimme ottaa sinuun yhteyttä, kutsua sinut puhumaan neuvoa-antavissa toimikunnissa tai ehdottaa yhteistyötä kanssamme. Tähän saattavat kuulua
Voit lukea lisää alla olevasta kohdasta 10. |
Lakisääteisten velvoitteiden, alan parhaiden käytäntöjen ja eettisten velvoitteiden tai käytännesääntöjen noudattaminen | Käytämme Henkilötietojasi, kun
|
Strategisten ja tutkimustavoitteiden saavuttaminen | Esimerkiksi kun olemme tekemisissä keskeisten mielipidejohtajien tai vaikuttajien kanssa, jotta voisimme tehdä tietoon perustuvia ja objektiivisia päätöksiä, tai tieteellisen tutkimuksen yhteydessä. |
Viestintä kanssasi liiketoimintaamme liittyen | Esimerkiksi viestintä yksilöiden, tahojen ja laitosten kanssa liiketoimintaamme liittyen, mukaan lukien kurssien tarjoaminen ja tuotteisiimme liittyvän tietoisuuden lisääminen. |
Turvallisuutta ja petosten tai rikosten havaitsemista ja ehkäisemistä koskevat ohjelmat | Esimerkiksi tietojesi turvallisuuden ja luottamuksellisuuden varmistaminen sekä turvallisuuden varmistaminen tapahtumissamme, tiloissamme tai verkostoissamme. |
Tutkinnat, syytetoimet tai oikeusvaateiden puolustaminen | Sinua koskevien tietojen säilyttäminen oikeuksiemme suojelemiseksi tai kolmansien osapuolien oikeuksien suojelemiseksi. Tietyissä tilanteissa meidän on ehkä luovutettava tai siirrettävä tällaisia tietoja kolmansille osapuolille, tuomioistuimille tai viranomaisille. |
Kaikki muut tarkoitukset, jotka ovat merkityksellisiä Bristol Myers Squibbin ja terveydenhuollon ammattilaisen välisen suhteen kannalta. |
8. KUINKA BMS PERUSTELEE TIETOJESI KÄYTÖN? |
Tässä kohdassa kuvaamme kunkin pääasiallisen käsittelytoimemme osalta oikeudelliset perusteet (joita kutsutaan yleisesti ”oikeusperusteiksi”), joiden nojalla käsittelemme Henkilötietojasi. Käytämme oikeusperustetta, joka sopii parhaiten kyseisen Käsittelyn tarkoitukseen ja olosuhteisiin. Alla on esitetty oikeusperusteet, joista voimme valita tai joita meidän on käytettävä, kun käsittelemme Henkilötietojasi.
Joskus meidän on ehkä käsiteltävä Henkilötietojasi suostumuksesi nojalla. Saatamme myös pyytää lupaasi Henkilötietojesi Käsittelyyn esimerkiksi vapaaehtoisten hankkeiden tai toimien yhteydessä.
Seuraavassa taulukossa on lisätietoja siitä, mitä oikeusperusteita tai oikeusperusteiden yhdistelmiä käytämme käsitellessämme Henkilötietojasi.
Oikeusperusteet, joiden nojalla saatamme käyttää Henkilötietojasi:
Oikeusperusteemme |
Esimerkkejä toimista, joita teemme Henkilötiedoillasi |
---|---|
Oikeutettu liiketoiminnallinen tai yksityinen etumme |
Saatamme käyttää tätä oikeusperustetta kliinisten ja kaupallisten toimiemme yhteydessä ja asuinmaasi lainsäädännöstä riippuen
|
Välisemme sopimussuhde |
Käytämme ja säilytämme Henkilötietojasi esimerkiksi
|
Sovellettavien lakien noudattaminen |
Sovellettavien lakien noudattaminen Saatamme käyttää Henkilötietojasi, mukaan lukien niiden säilyttäminen tai luovuttaminen viranomaisille, kun se on sallittua tai kun Sovellettava Tietosuojalainsäädäntö sitä edellyttää, esimerkiksi
|
Suostumuksesi |
Saatamme käsitellä Henkilötietoja etukäteen antamasi suostumuksen nojalla, jos maasi lainsäädäntö sitä meiltä edellyttää, jotta voisimme käyttää Henkilötietojasi, luovuttaa tai siirtää niitä kolmansille osapuolille tai jakaa niitä kolmansien osapuolien kanssa, myös asuinmaasi ulkopuolelle. Joissakin tapauksissa saatamme tarvita etukäteen antamasi suostumuksen tai meidän on tarjottava sinulle mahdollisuus vastustaa tietojesi Käsittelyä, esimerkiksi kun
|
9. KEIDEN KANSSA JAAMME TIETOJASI? |
Koska olemme maailmanlaajuinen, monikansallinen yhtiö, Henkilötietojasi saatetaan jakaa asuinmaasi ulkopuolella sijaitsevien osapuolien kanssa tai tällaisilla osapuolilla saattaa olla pääsy tietoihisi. Jos olet Yhdysvaltojen ulkopuolella, BMS voi jakaa Henkilötietojasi osapuolien kanssa, jotka sijaitsevat maissa, mukaan lukien Yhdysvallat, jotka tarjoavat henkilötiedoillesi vähemmän suojaa kuin oma maasi. Saatamme myös käsitellä ja jakaa Henkilötietojasi tytäryhtiöidemme ja muiden BMS-konsernin jäsenten kanssa, mukaan lukien valitut ja hyväksytyt kolmannet osapuolet (toimittajat ja liikekumppanit), jotka avustavat meitä maailmanlaajuisessa toiminnassamme. Näin toimiessamme käytämme asianmukaisia menetelmiä estääksemme luvattoman pääsyn Henkilötietoihisi.
Alta saat lisätietoja siitä, kuinka BMS jakaa Henkilötietojasi konserniyritystensä ja kolmansien osapuolien kanssa.
Henkilötietojesi jakaminen BMS-konsernin sisällä
Jaamme usein Henkilötietojasi BMS-konsernin (”BMS-konserni”) sisällä. Tähän saattavat sisältyä Bristol Myers Squibb -yhtiön Yhdysvalloissa sijaitseva pääkonttori ja kaikki sen nykyiset ja tulevat tytäryhtiöt, haarakonttorit, osakkuusyhtiöt, yksiköt ja muut yhtiöt, jotka ovat osa BMS-konsernia tai sen omistuksessa tai hallinnassa. Kun vaihdamme tietoja sisäisesti, käytämme asianmukaisia järjestelyitä ja mekanismeja, jotka kattavat Henkilötietojesi siirron yhtiömme sisällä. Näihin kuuluvat esimerkiksi yritystä koskevat sitovat säännöt, viranomaisten hyväksymät sopimusjärjestelyt sekä antamasi suostumus.
Henkilötietojesi jakaminen kolmansien osapuolien kanssa
Liiketoimintamme harjoittamiseksi jaamme Henkilötietoja kolmansien osapuolten kanssa tai luovutamme niitä kolmansille osapuolille, joihin kuuluvat esimerkiksi seuraavat:
- Kolmannen osapuolen palveluntarjoajat tiettyjen liiketoimintojen ulkoistamista sekä ulkoisen tuen ja resurssien pyytämistä varten. Näihin saattavat kuulua yritykset, jotka tarjoavat tietotekniikkapalveluita, tukea kliinisiin tutkimuksiin, markkinointi- tai markkinatutkimuspalveluita, tapahtumia, kokous- ja suunnittelupalveluita tai rekrytointiin tai konsultointiin liittyviä palveluita.
- Liikekumppanit, kuten ulkopuoliset tutkijat ja terveydenhuollon ammattilaiset, jotka arvioivat ja avustavat meitä terveydenhuollon vaatimustenmukaisuustoiminnoissa, sekä laitokset ja muut organisaatiot, joiden kanssa teemme yhteistyötä tukeaksemme kliinisiä tai kaupallisia toimintojamme (kuten kliinisiä tutkimuksia, potilastukiohjelmia jne.).
- Sääntely- ja terveysviranomaiset, mukaan lukien valtiolliset elimet (kuten FDA, EMA ja NHS), tietosuojaviranomaiset, veroviranomaiset tai tuomioistuimet riitatilanteissa, kun Sovellettava Tietosuojalainsäädäntö sen sallii tai sitä edellyttää.
- Kolmannet osapuolet, joille BMS on lain mukaan velvollinen luovuttamaan tällaisia tietoja, kuten muut osapuolet oikeudenkäyntien tai oikeusriitojen yhteydessä, huoltajat, edunvalvojat tai henkilöt, joilla on valtakirja.
Kun teemme yhteistyötä kolmansien osapuolien kanssa, solmimme heidän kanssaan Henkilötietojen Käsittelyä koskevan sopimuksen, jotta tällainen Käsittely suoritetaan ohjeidemme mukaisesti sekä luottamuksellisella, turvallisella ja läpinäkyvällä tavalla tietosuojaoikeuksiesi suojelemiseksi. Kun kolmannen osapuolen kanssa ei ole mahdollista solmia sopimusta, esimerkiksi toimiessamme yhteistyössä sääntely- tai terveysviranomaisten tai tuomioistuinten kanssa tai raportoidessamme niille, ja kun se on lain mukaan mahdollista, pyrimme parhaan kykymme mukaan toteuttamaan asianmukaiset turvatoimet ja valvontatoimet (kuten pseudonymisointi) Henkilötietojesi suojaamiseksi.
Jos olet Euroopan talousalueella (”ETA”) tai Sveitsissä
Aina kun siirrämme Henkilötietojasi ETA-alueella, Sveitsissä tai maihin, joiden katsotaan tarjoavan henkilötiedoille ”riittävän” suojan, näiden maiden katsotaan tarjoavan samantasoisen suojan kuin oman maasi lainsäädäntö. Kun Henkilötietoihisi on pääsy ETA-alueen tai Sveitsin ulkopuolisista maista tai niitä siirretään tällaisiin maihin, jotka eivät ehkä tarjoa samantasoista suojaa kuin oma maasi, suojaamme oikeuttasi yksityisyyteen käyttämällä asianmukaisia suojatoimia. Tällaisia suojatoimia voivat olla esimerkiksi mallisopimuslausekkeiden käyttö (tietojen vaihtaminen ETA-alueen ja Sveitsin ulkopuolisten kolmansien osapuolien kanssa) sekä yritystä koskevat sitovat säännöt (tiedonsiirto BMS-konsernin sisällä), jotka Euroopan komissio tai toimivaltainen viranomainen on hyväksynyt, tai tiedonsiirtosopimukset tai suostumuksesi. |
Jos olet ETA-alueen ja Sveitsin ulkopuolella
Sallimme mahdollisuuksien mukaan pääsyn Henkilötietoihisi tai niiden siirron asuinmaasi ulkopuolelle
|
10. LUOKITTELU, AUTOMAATTINEN PÄÄTÖKSENTEKO JA YKSILÖN OIKEUDET |
BMS voi yhdistää Henkilötietojasi muihin tietoihin, joita meillä saattaa jo olla sinusta tai joita saamme julkisista lähteistä, kuten tieteellisistä ja lääketieteellisistä julkaisuista, kansallisista rekistereistä, ohjelmistoista, tietokannoista tai Internetistä. Saatamme myös tehdä sisäisiä arviointeja, ryhmittelyjä, luokitteluja tai vertailuja, jotka koskevat toimintaasi ja/tai toimipaikkasi toimintaa, mukaan lukien analytiikka (soveltuvin osin). Alla annamme sinulle lisätietoja siitä, miten ryhmittelemme tai luokittelemme Henkilötietojasi.
Käytämme algoritmia määrittääksemme terveydenhuollon ammattilaisten tason heidän tutkimustoimintansa (mukaan lukien julkaisut) ja taitojensa (kuten kokemus vuosissa ja pätevyydet) perusteella. Puhujana toimimisesta ja tilaisuuksiin osallistumisesta maksettavat palkkiot määräytyvät terveydenhuollon ammattilaisen tason mukaan.
Ellei laki sitä salli, BMS ei tee päätöksiä yksinomaan henkilön tietojen automaattisen Käsittelyn (mukaan lukien profilointi) perusteella, ellemme toisin ilmoita ennen Käsittelyä. Tämä tarkoittaa sitä, että kun käytämme tiettyjä teknologioita, ohjelmistoja tai algoritmeja, joita voimme käyttää profiilien luomiseen, tasojen määrittämiseen tai trendien ja tilastojen ymmärtämiseen, joku ihminen vahvistaa tällaisen käytön tuloksena saadut päätökset.
Tällaisten teknologioiden käytön kehittyessä saatamme käyttää algoritmeja ilman, että kukaan ihminen osallistuu päätöksentekoon. Tällaisessa tapauksessa, ja jos tämä toiminta edellyttää anonymisoimattomien Henkilötietojesi Käyttöä, noudatamme kaikkia lakisääteisiä vaatimuksia ja esimerkiksi ilmoitamme sinulle tällaisesta Käsittelystä, annamme sinulle tietoa päätöksenteon logiikasta sekä kerromme tällaisen Henkilötietojesi Käsittelyn merkittävyydestä ja mahdollisista seurauksista sinulle. Asuinmaastasi riippuen sinulla on oikeus pyytää, että tällaiset päätökset tehdään ihmisen toimesta.
11. MITÄ OIKEUKSIA SINULLA ON JA KUINKA VOIT KÄYTTÄÄ NIITÄ? |
Sinulla on useita oikeuksia, jotka liittyvät käsittelemiimme Henkilötietoihisi (tämä riippuu lainkäyttöalueesta, jolla asut, ja käyttämistämme oikeusperusteista). Useimmiten oikeuksiesi käyttäminen on maksutonta. Meidän on ehkä myös selvennettävä pyyntöäsi ja kerrottava, voimmeko täyttää sen vai onko se rajoitettua tilanteessasi. Voit aina ottaa yhteyttä BMS:ään lähettämällä sähköpostia osoitteeseen eudpo@bms.com (tai käyttämällä tätä yhteydenottolomaketta), jos haluat lisätietoja oikeuksistasi ja niiden käyttämisestä.
Alla olemme luetelleet yksittäiset oikeudet, joita sinulla saattaa olla lainkäyttöalueestasi riippuen.
Sinulla saattaa olla oikeus
- saada kopio hallussamme olevista henkilötiedoistasi
- korjata hallussamme olevia Henkilötietojasi
- saada, soveltuessa, koneellisesti luettava kopio henkilötiedoistasi (siirtää tiedot järjestelmästä toiseen)
- pyytää meitä poistamaan Henkilötietosi tai rajoittamaan niiden Käyttöä
- vastustaa, soveltuessa, Henkilötietojesi Käsittelyä tiettyihin tarkoituksiin, kuten esimerkiksi silloin, kun käytämme niitä markkinointitarkoituksiin (kieltäytyminen)
- jos olet antanut meille suostumuksesi Henkilötietojesi Käyttöön, voit peruuttaa suostumuksesi milloin tahansa, mutta se ei vaikuta ennen suostumuksen peruuttamista BMS:n toimesta tapahtuneeseen tietojen Käyttöön.
Oikeuksiasi koskevat poikkeukset
Tässä ilmoituksessa kuvattuihin tietosuojaoikeuksiisi saattaa liittyä poikkeuksia. Tämä riippuu asuinmaastasi ja siitä, miksi käsittelemme Henkilötietojasi, sekä siitä, voiko pyyntösi heikentää muiden oikeuksia. Jos emme pysty noudattamaan pyyntöäsi käyttää tietosuojaoikeuksiasi, esimerkiksi kun säilytämme tietojasi sääntelytarkoituksia tai tutkintaa, syytetoimia tai oikeusvaateen puolustamista varten, selitämme tämän sinulle, kun otat meihin yhteyttä.
Esimerkki
Jos pyydät BMS:ää lopettamaan markkinointiviestien lähettämisen sähköpostitse, saatamme säilyttää sähköpostiosoitteesi ja muut yhteystietosi, jos meillä on kanssasi muuta toimintaa, esimerkiksi jos meillä on kanssasi sopimus tai meillä on lakisääteinen tai säädännöllinen velvoite säilyttää yhteystietosi.Kuinka voit ottaa meihin yhteyttä?
Jos sinulla on kysyttävää siitä, kuinka käytämme Henkilötietojasi, ota yhteyttä tietosuojatoimistoomme lähettämällä sähköpostia osoitteeseen eudpo@bms.com.
Huomaa: Meidän on ehkä pyydettävä sinulta tiettyjä tietoja, jotta voimme vahvistaa henkilöllisyytesi. Jos pyyntösi on monimutkainen tai olet tehnyt suuren määrän pyyntöjä, vastauksemme antamisessa saattaa kestää kauemmin, mutta pidämme sinut ajan tasalla viivästyksistä. Sinun ei tarvitse maksaa maksua saadaksesi kopion henkilötiedoistasi (tai käyttääksesi muita oikeuksiasi). Saatamme kuitenkin periä kohtuullisen maksun, jos pyyntösi on selvästi perusteeton, toistuva tai liiallinen.
Valituksen tekeminen toimivaltaiselle viranomaiselle
Joissakin maissa sinulla saattaa olla oikeus tehdä valitus asianmukaiselle tietosuojaviranomaiselle tai toimivaltaiselle viranomaiselle, jos uskot, että käsittelemme Henkilötietojasi lainvastaisesti tai loukkaamme oikeuksiasi. Luettelon Euroopan unionin toimivaltaisista tietosuojaviranomaisista, mukaan lukien asuinmaasi viranomainen, saat napsauttamalla tästä tai käymällä osoitteessa https://edpb.europa.eu/about-edpb/board/members_en.
12. KUINKA KAUAN SÄILYTÄMME TIETOJASI? |
Pyrimme olemaan säilyttämättä Henkilötietojasi kauemmin kuin se on tarpeen niiden liiketoiminnallisten tarkoitusten kannalta, joita varten ne kerättiin. Tämän jälkeen, ellei laki edellytä meitä jatkamaan tietojen säilyttämistä, saatamme anonymisoida tiedot, rajoittaa niiden Käyttöä, estää niiden Käytön tai poistaa ne.
Tietyissä tapauksissa BMS saattaa säilyttää Henkilötietojasi pidempään tarkoituksiaan varten ja tavalla tai muodossa, joka edellyttää, että BMS säilyttää tietyt tunnistetiedot. Tällaisessa tapauksessa saatamme arkistoida tiedot ja käyttää asianmukaisia menetelmiä, joihin voi kuulua tietojen estäminen, peittäminen, pseudonymisoiminen, koodaaminen tai muu Henkilötietoihisi pääsyn ja niiden Käytön rajoittaminen. Kun säilytämme sinua koskevia tietoja järjestelmissämme, noudatamme yhtiön käytännön ja Sovellettavan Tietosuojalainsäädännön mukaista säilytysaikaa.
Arvioidessamme asianmukaista säilytysaikaa otamme huomioon Henkilötietojen määrän, luonteen ja arkaluontoisuuden, mahdollisen vahingon riskin luvattoman Käytön tai paljastumisen yhteydessä, Käsittelyn tarkoitukset ja sen, voidaanko nämä tarkoitukset saavuttaa muilla tavoin, sekä sovellettavat lakisääteiset velvoitteet.
13. KUINKA SUOJELEMME TIETOJASI? |
Käytämme asianmukaisia teknisiä ja organisatorisia suojakeinoja suojellaksemme hallussamme olevia Henkilötietojasi luvattomalta Käsittelyltä, menetykseltä, luovuttamiselta, Käytöltä, muuttamiselta tai tuhoamiselta. Tarvittaessa käytämme salausta, pseudonymisointia (kuten avainkoodausta), tunnistetietojen poistamista ja muita teknologioita, jotka voivat auttaa meitä suojelemaan tietojasi, mukaan lukien toimenpiteet tietoihisi pääsyn palauttamiseksi. Edellytämme myös, että palveluntarjoajamme noudattavat kohtuullisia ja tunnustettuja tietosuoja- ja tietoturvavaatimuksia.
Testaamme ja arvioimme teknologioitamme ja prosessejamme, mukaan lukien liikekumppaneidemme ja toimittajiemme tarkastukset, jotta turvatoimemme säilyisivät tehokkaina. Voimme myös anonymisoida Henkilötietosi, kun niitä ei enää tarvita siihen tarkoitukseen, johon BMS alun perin keräsi kyseiset tiedot.
14. EVÄSTEET JA SEURANTATEKNOLOGIAT |
Asuinmaastasi riippuen voit hallita evästeitä ja vastaavia seurantateknologioita koskevia asetuksiasi käyttämällä suostumuksenhallintatyökaluja, jotka ovat saatavilla verkkosivustoillamme. Tämä kohta koskee evästeitä ja vastaavia seurantateknologioita, ja kerromme siinä, mitä evästeiden ja vastaavien seuranteknologioiden käyttömme kannaltasi merkitsee, ja kuinka voit poistaa seurannan käytöstä (esim. käyttämällä hyväksyntä- tai estoasetuksia). Tämän Ilmoituksen muita kohtia sovelletaan, kun keräämme tietoja, joista sinut voidaan tunnistaa.
Voit määrittää evästeasetuksesi napsauttamalla tästä.
Mitä evästeet ovat?
Eväste on pieni tietomäärä, jonka verkkosivusto pyytää selaintasi tallentamaan laitteellesi muistaakseen sinua koskevat tiedot, kuten kielivalintasi tai kirjautumistietosi. Kun me asetamme tällaisia evästeitä, niitä kutsutaan ensimmäisen osapuolen evästeiksi. Saatamme myös käyttää kolmansien osapuolten evästeitä, jotka ovat peräisin muilta verkkoalueilta kuin vierailemasi verkkosivuston verkkoalueelta (esim. sosiaalisen median, pikaviestien, asiakkuudenhallinta- tai markkinointialustojen tai mainosyritysten käyttämät). Lisätietoja evästeistä, evästetyypeistä ja evästeiden hallinnasta, kuten niiden estämisestä ja poistamisesta, saat osoitteesta https://www.allaboutcookies.org.
Alla olemme luetelleet niiden evästeiden ja vastaavien seurantateknologioiden pääluokat, joita saatamme käyttää, kun muodostat yhteyden verkkosivustoillemme, käytät verkkopohjaisia alustojamme, sovelluksiamme, laitteitamme tai kun olet vuorovaikutuksessa kanssamme sähköisesti tai kun saat meiltä sähköistä viestintää (”verkkokäyttö”). Voit saada lisätietoja tarkoituksista, joihin BMS saattaa käyttää tällaisia teknologioita verkkokäyttösi kohdalla.
Minkä tyyppisiä evästeitä BMS saattaa käyttää?
Käytämme yleensä tietyntyyppisiä evästeitä istuntosi aikana verkkosivustollamme (”istuntoevästeet”). Parantaaksemme kokemustasi tai muistaaksemme asetuksesi tai valintasi saatamme käyttää evästeitä, jotka säilyvät laitteellasi, ellet poista niitä (”pysyvät evästeet”). Kun käytämme evästeitä verkkosivustoillamme ja muissa digitaalisissa palveluissamme, tällaiseen teknologiaan saattavat sisältyä seuraavat:
BMS:n mahdollisesti käyttämien evästeiden ja seurantateknologioiden luokat |
|
---|---|
Välttämättömät evästeet |
Nämä evästeet ja seurantateknologiat mahdollistavat verkkosivustojemme toiminnan ja parantavat niiden turvallisuutta verkkokäyttöäsi varten esimerkiksi silloin, kun tunnistaudut tai käytät kirjautumistoimintoja päästäksesi verkkosivustojemme rajoitettuihin osiin (esim. potilaan tai lääkärin kirjautumistietojen käyttäminen tai sivun valinta verkkosivuston tai sovelluksen rajoitetuilla sivuilla tai osissa). |
Suorituskykyevästeet |
Näiden evästeiden avulla BMS voi
|
Sosiaalisen median evästeet |
Saatamme tietyillä BMS:n verkkosivustoilla käyttää sosiaalisen median laajennuksia, jotta voit jakaa kiinnostavaa sisältöä tai muodostaa yhteyden tiettyihin tileihin jakaaksesi Henkilötietojasi kanssamme. Tällaiset alustat voivat käyttää navigointihistoriaasi ja kerätä tietoja selaamisestasi omien ehtojensa mukaisesti. Saat lisätietoja, kun muodostat yhteyden sivustoihimme. |
Analyysievästeet |
Näiden evästeiden avulla saamme tietoja verkkosivustojemme käytöstä ja voimme laatia tilastoja niiden käytöstä ja niillä käynneistä (esim. tiedot kustakin avatusta sivusta, kuinka kauan käyttäjä viipyy tietyllä sivulla, kuinka kauan tietyn sivun latautuminen kestää, mitä toimia käyttäjät kullakin sivulla tekevät [napsautukset, valinnat jne.]). |
Muut seurantateknologiat |
Kolmannen osapuolen ohjelmistoja, verkkosivustoja, mobiilisovelluksia, laitteita tai verkkopohjaisia alustoja käytettäessä tai muun verkkokäytön yhteydessä teknologiaan saattaa sisältyä tiettyjä sisäänrakennettuja seurantateknologioita. Näihin saattavat kuulua seuraavat teknologiat:
|
Miksi käytämme evästeitä verkkosivustollamme?
Tässä Ilmoituksessa ja edellä olevassa kohdassa annettujen syiden lisäksi käytämme evästeitä tai vastaavia seurantateknologioita eri tilanteissa esimerkiksi seuraaviin tarkoituksiin:
- Tehdäksemme kokemuksestasi tehokkaamman, nopeamman ja helpomman muistamalla asetuksesi, kuten ensisijaisen kielen sekä näyttö- ja muut asetukset, ja ylläpitääksemme istuntoasi ja käyttääksemme niitä todennustarkoituksiin. Tämä auttaa meitä tarjoamaan sinulle paremman käyttäjäkokemuksen. Näitä evästeitä kutsutaan myös istuntotunniste-evästeiksi, todennusevästeiksi ja käyttöliittymän mukautusevästeiksi.
- Saadaksemme hyödyllistä tietoa sivuston käytöstä keräämällä tietoja kävijämääristä ja muista käyttötavoista. Tämä auttaa meitä parantamaan sivustojamme. Näitä evästeitä kutsutaan myös analytiikkaevästeiksi. Tätä tarkoitusta varten käytämme Google Analyticsin kaltaisia palveluita, mikä tarkoittaa, että Googlella ja vastaavilla toimittajilla on myös pääsy näihin tietoihin (mukaan lukien IP-osoitteesi ja muut laitetunnisteet, kuten IMEI-numero ja MAC-osoite).
- Tarjotaksemme helpon pääsyn verkkosivustoillemme. Tämä auttaa meitä ohjaamaan sinua, jakamaan sisältöämme kanssasi eri sivustoilla, kuten Facebookissa, Twitterissä, LinkedInissä, YouTubessa tai Pinterestissä tai sallimaan sinun jakaa sinua kiinnostavaa sisältöä. Siltä osin kuin käytämme tällaista teknologiaa, nämä sosiaalisen median laajennukset saattavat tallentaa evästeitä ja vastaavaa teknologiaa tietokoneellesi tai muulle laitteellesi. Tämä tarkoittaa sitä, että sosiaalisen median sivustoilla voi olla pääsy näihin tietoihin (mukaan lukien IP-osoitteesi), ja ne voivat tunnistaa, että olet ollut vuorovaikutuksessa BMS:n sivuston kanssa.
- Parantaaksemme sinulle lähettämäämme markkinointiviestintää. Kolmannen osapuolen järjestelmät, kuten asiakkuudenhallintajärjestelmät, tai muut palveluntarjoajat, jotka auttavat meitä hallinnoimaan sähköpostikampanjoita, saattavat käyttää tiettyjä evästeitä, kuten verkkojäljitteitä tai seurantapikseleitä. Näiden seurantateknologioiden avulla voimme ymmärtää paremmin viestintämme tehokkuutta ja sinulle jakamamme sisällön merkityksellisyyttä. Tämän ansiosta voimme ehkä vähentää lähettämiemme sähköpostiviestien määrää ja tarjota sinulle sisältöä, tieteellisiä tietoja tai hankkeita, jotka vastaavat paremmin kiinnostuksen kohteitasi.
Miten voit kieltää evästeiden käytön?
Maasi lainsäädännön mukaisesti, erityisesti Euroopan unionin osalta, joko ilmoitamme sinulle seurantateknologioiden käytöstä ja pyydämme sinulta siihen lupaa etukäteen (opt-in) tai annamme sinulle mahdollisuuden kieltää (opt-out) evästeiden käytön tässä kohdassa kuvattuja tarkoituksia varten. Voit hallinnoida evästeitä ja vastaavia teknologioita tai jopa estää oletuksena niiden käytön kokonaan verkkoselaimesi, sähköpostiohjelmasi (kuten Microsoft Outlook tai Google Gmail) tai muiden käyttämiesi pääteohjelmien asetuksista. Muista, että jos asetat selaimesi automaattisesti estämään evästeet, käyttäjäkokemuksesi verkkosivustoilla vieraillessasi ei ole samanlainen: asetuksiasi ei ehkä muisteta, jotkin toiminnot eivät ehkä toimi, etkä ehkä pääse sivustojen tiettyihin osiin tai ominaisuuksiin.
15. TÄMÄN TIETOSUOJAILMOITUKSEN MUUTOKSET |
BMS voi päivittää tätä ilmoitusta ajoittain julkaisemalla mahdolliset muutokset tällä verkkosivustolla. Mikäli muutokset ovat olennaisia, BMS saattaa julkaista näkyvän Ilmoituksen tällä verkkosivustolla ja, kun lainsäädäntö sitä edellyttää, ilmoittaa muutoksista sinulle suoraan.
16. OTA MEIHIN YHTEYTTÄ |
Jos sinulla on kysyttävää tästä Ilmoituksesta tai haluat saada lisätietoja tietosuojakäytännöistämme, ota yhteyttä tietosuojavastaavaamme lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai kirjoita meille seuraavaan osoitteeseen:
Ottaa yhteyttä |
Laillinen taho |
---|---|
Ota yhteyttä BMS: ään |
Oy Bristol-Myers Squibb (Finland) Ab PL 59 02131 Espoo |
Tietosuojavastaava Euroopassa |
Bristol Myers Squibb Data Protection Officer |
Tietosuojavaltuutettu |
Bristol-Myers Squibb Pharmaceuticals Unlimited Plaza 254 |
Tutkimukseen Osallistuvan Rekisteröidyn Tietosuojailmoitus
Tässä ilmoituksessa kerrotaan tietoa henkilötietojen käsittelystä sellaisten rekisteröityjen kohdalla, joita koskevia henkilötietoja Bristol Myers Squibb käsittelee kliinisiin ja havainnollisiin tutkimuksiin liittyen.
1. JOHDANTO JA YHTEENVETO |
Sitoudumme tietosuojaan
BMS tunnustaa tietosuojan tärkeyden ja on täysin sitoutunut suojaamaan tietosuojaasi potilaana tai muuna osallistujana (“tutkimukseen osallistuja”) BMS:n toimeksiantamissa kliinisissä tutkimuksissa, havainnointitutkimuksissa ja muissa tieteellisissä tutkimusprojekteissa (mukaan lukien projektit, jotka käyttävät BMS:llä ja muilla kolmansilla osapuolilla jo saatavilla olevia tietoja muihin tutkimustarkoituksiin ja projekteihin, joissa lisätietoja saadaan saatavilla olevista ihmisten bionäytteistä, kuten verinäytteistä) (yhdessä ”tutkimusprojektit”).
Tämän tutkimuksen rekisteröidyn tietosuojailmoituksen sisältämät asiat
Ilmoitusta sovelletaan tutkimusprojektien yhteydessä. Muissa tapauksissa sovellettavista käytännöistämme voit lukea Yleisestä tietosuojakäytännöstä.
Tämä ilmoitus sisältää yleistä tietoa siitä, mitä ja miten tietojasi käsitellään, sekä tietosuojaa koskevia oikeuksistasi. Nämä tiedot täydentävät kaikkia tietoja, jotka olet ehkä jo saanut tutkimusprojektiin osallistumisen yhteydessä (esim. suostumuslomakkeen, erillisen tietosuojailmoituksen tai yleisen tietosuoja-asetuksen potilaan kirjeen kautta). Jos sinulla on kysyttävää, ota yhteyttä tutkimusprojektin yhteyshenkilöösi (esim. tutkijalääkäri).
Viittaukset ”BMS”, ”konserni”, ”tytäryhtiöt”, ”me”, ”meitä” ja ”meidän” viittaavat BMS:ään, joka tukee tutkimusprojektia, sekä sen tytäryhtiöihin ympäri maailmaa.
2. SINUA KOSKEVIEN TIETOJEN KÄSITTELY |
Henkilötietosi ovat kolmannen osapuolen (esim. sairaala, klinikka) (”tutkimuskeskus”) keräämiä. Tietojen tyyppi ja mitä tietoja tarkalleen kerätään määritetään tutkimusprojektin tarpeiden perusteella. Muun muassa seuraavanlaisia tietoja saatetaan kerätä:
- yhteystiedot: nimi, posti- ja/tai sähköpostiosoite, puhelinnumero, sekä muut tiedot, kuten maksuihin liittyvät tiedot, viranomaisten myöntämät henkilötodistukset (esim. passi), viestintään liittyvät valinnat, BMS:lle tai kolmannelle osapuolelle esittämäsi kysymykset tutkimusprojektiin liittyen;
- demografiset tiedot: sukupuoli, syntymäaika tai ikä, pituus, paino ja etnisyys;
- terveystiedot: tiedot hoitohistoriasta, tutkimusprojektiin osallistumiseen liittyen kerätyt kliiniset tiedot, tutkimusprojektin aikana suoritetuista testeistä ja lääketieteellisistä toimenpiteistä saadut tiedot, kerättyjen bionäytteiden (esim. veri) analyyseistä saadut tiedot, geneettiset tiedot sisältäen biomerkkiainetiedot, valokuvat, ääni- ja videotallenteet***
- avainkoodilla suojatut tiedot: kun keräämme tietoja tutkimuksen osallistujasta, annamme koodin potilaan henkilöllisyyden korvaamiseksi, jotta emme voi tunnistaa sinua suoraan (avainkoodilla suojatut tiedot).
3. TIETOLÄHTEET JA VASTUUT |
Periaatteessa emme kerää tietoja suoraan sinulta itseltäsi, vaan keräämme tietojasi tutkimuspaikoilta, kolmannen osapuolen myyjiltä ja palveluntarjoajilta, jotka toimivat meidän puolestamme tai julkisesti käytettävissä olevista lähteistä (kuten verkkosivustot, sosiaalinen media ja muut digitaaliset alustat, julkaisutietokannat, lehdet, järjestöt, toimitusten verkkosivustot, kansalliset rekisterit, ammatilliset hakemistot ja kolmansien osapuolten terveydenhuollon ammattilaisten tietokannat).
Sovellettavan lain mukaan BMS:n katsotaan olevan tutkimusprojektin yhteydessä ”rekisterinpitäjä” tutkimustietojen osalta, jotka tutkimuspaikka siirtää BMS:lle tai BMS:n palveluntarjoajille tutkimusprojektia varten. Tavallisesti tällaiset tiedot koodataan, ennen kuin ne siirretään BMS:lle. BMS varmistaa, että kyseisiä tietoja käsitellään sovellettavan lain mukaisesti. Tutkimuspaikka pysyy sinua koskevien tietojen rekisterinpitäjänä, ja tietoja käsitellään muita tarkoituksia varten (esim. lääketieteellinen hoito).
4. MIKSI KÄSITTELEMME TIETOJASI |
Osallistumisesi tutkimusprojektiin edellyttää (koodattujen) henkilötietojesi käsittelyä.
Käsittelemme tietoja vain sovellettavan lain sallimiin tarkoituksiin. Nämä lait saattavat vaihdella riippuen asuinpaikasta sekä toiminta-alueistamme. Alla luettelemme pääasialliset tarkoitukset, joita varten saatamme käsitellä tietoja sinusta sekä lailliset perusteemme.
Pääasialliset tarkoitukset, joita varten BMS käyttää henkilötietojasi: |
|
---|---|
strategiset ja tutkimukteen liittyvät tarkoitukset: |
esimerkiksi tutkimusprojektin ensisijaisten ja toissijaisten tavoitteiden saavuttaminen. Tietojen käsittely minkä tahansa lääkkeen, lääkinnällisen tuotteen tai minkä tahansa sairauteen liittyvän tuotteen kehittämisen ja markkinoille hyväksymisen tueksi sekä turvallisuuden valvomiseksi. |
lakien, säädösten, alan parhaiden käytänteiden sekä eettisten velvoitteiden noudattaminen: |
esimerkiksi sovellettavien lakien tai viranomaisten säädösten ja pyyntöjen noudattaminen sekä vaatimusten, jotka tulee täyttää lääkkeen tai lääkinnällisen tuotteen hyväksymiseksi joillakin markkinoilla, noudattaminen, esim. lääketurvatoimintatietojen hankintaan ja ilmoittamiseen liittyvien velvoitteiden noudattaminen; sekä alan standardien ja käytäntöjemme noudattaminen; |
liiketoiminnan harjoittaminen: |
esimerkiksi kysymyksiin ja kommentteihin vastaaminen, meidän ja tutkimukseen osallistujan välisen yhteistyön ja maksujen hallinta; |
mikä tahansa muu BMS:lle sopiva tarkoitus tutkimushankkeiden rahoittamiseksi ja toteuttamiseksi. |
Käsittelemme tietoja muista syistä, mikäli se on laillista (kuten arkistointi tai tieteellisiin tai markkinatutkimuksiin liittyvät syyt) tai mikäli laki velvoittaa meitä niin tekemään (kuten raportointitiedot BMS:n riskienhallintaan ja lääkkeiden turvallisuuteen liittyvistä velvoitteista).
5. KUINKA PERUSTELEMME TIETOJESI KÄSITTELYN |
Käsittelyn laillinen peruste
Suorittamamme tietojen käsittely pohjautuu yhteen tai useampaan seuraavista laillisista perusteista:
- olet antanut suostumuksesi (tällaisissa tapauksissa kyseinen suostumus voidaan perua milloin tahansa)
- se on välttämätöntä kanssasi solmitun sopimuksen mukaisten sopimusvelvoitteiden toteuttamiseksi
- jonkun henkilön ehdottoman tärkeät edut edellyttävät sitä
- käsittely on tarpeen jonkin lakisääteisen tai oikeudellisen velvoitteen noudattamiseksi
- joissain olosuhteissa tietojen käsittely on tarpeen BMS:n tai jonkin kolmannen osapuolen oikeutetun edun vuoksi – esimerkiksi käsittelemme tietoja tieteellisistä ja tilastollisista tutkimussyistä, lääkkeiden turvallisuuteen ja riskienhallintaan liittyvissä asioissa.
- mikäli käsittelemme henkilötietojesi erityiskategorioita – esimerkiksi terveyteesi liittyviä tietoja – teemme niin ainoastaan sovellettavan lain mukaisesti.
Tietojen käsittelyn tieteellisiin tutkimustarkoituksiin katsotaan sopivan yhteen niiden alkuperäisten syiden kanssa, joita varten tiedot alun perin kerättiin.
6. MISSÄ KÄSITTELEMME TIETOJASI |
Pääkonttorimme sijaitsee Yhdysvalloissa, ja meillä on toimintaa ympäri maailmaa. Tietosi saattavat olla Yhdysvalloissa sijaitsevan pääkonttorimme sekä myös joidenkin tytäryhtiöidemme ja tiettyjen, ympäri maailmaa sijaitsevien alihankkijoiden ja kumppanien käytettävissä. Mikäli käsittelemme tietoja maissa, joiden suojaustaso poikkeaa sinun oman maasi suojaustasosta, ryhdymme mahdollisuuksien mukaan asianmukaisiin oikeudellisiin ja tietoturvatoimenpiteisiin suojataksemme tietoja niiden luvattomalta tarkastelulta, käytöltä tai luovuttamiselta. Tällaisia toimenpiteitä ovat esimerkiksi asianmukaista henkilötietojesi suojaamista edellyttävien sopimusten laatiminen.
ETA-alueella vakituisesti asuvat henkilöt: mikäli tietojasi siirretään ETA:n, Sveitsin ja minkä tahansa muun Euroopan komission tietosuojan riittävyyttä koskevasta päätöksestä hyötyvän maan ulkopuolelle, ryhdymme tarvittaviin toimenpiteisiin varmistaaksemme, että tietojasi suojataan riittävän tehokkaasti. Tällaisia suojatoimenpiteitä ovat esimerkiksi Euroopan komission hyväksymien mallisopimuslausekkeiden käyttö.
7. HENKILÖTIETOJESI LUOVUTTAMINEN |
Tutkimusprojektin yhteydessä tutkimuspaikan ylläpitämiä henkilötietoja (esim. sairauskertomus) on luovutettava seuraaville tahoille, mikäli sovellettava laki niin vaatii:
- tutkimuksen valvojat ja tarkastajat, jotka voivat työskennellä BMS:lle tai sen valtuutetuille edustajille, jotka tarkistavat, että tutkimusprojekti suoritetaan oikein ja että sinusta kerätyt tiedot ovat paikkansapitäviä
- kansalliset ja kansainväliset sääntelyviranomaiset, kuten eettiset komiteat, terveysviranomaiset ja muut toimivaltaiset viranomaiset (esimerkiksi tarkastajat tai muut maasi terveydenhuoltoviranomaiset, Euroopan lääkevirasto, Yhdysvaltain elintarvike- ja lääkevirasto FDA).
Kyseisillä henkilöillä on vaatimus säilyttää tietojasi ja niiden sisältämä informaatio luottamuksellisesti.
Voimme myös luovuttaa tutkimuksen tietoja, mikäli sellainen on perustellusti tarpeen perustelluista yhtiön liiketoimintaan liittyvistä syistä sekä lain vaatimalla tavalla. Tietoja luovutetaan ainoastaan paikallisten sovellettavien lakien mukaisesti, ja tietojen suojaamiseksi otetaan mahdollisuuksien mukaan käyttöön asianmukaisia suojatoimenpiteitä. Voimme myös luovuttaa tietojasi kolmansille osapuolen yrityksille ja muille tahoille tutkimusprojektiin liittyviä toimia varten (esim. tietojen tallennus, tietojen analysointi). Voit pyytää yhteyshenkilöltäsi listan tahoista, jotka vastaanottavat tietojasi. Yhteyshenkilösi selvittää asian meiltä.
Jos BMS tai suurin piirtein kaikki varamme hankitaan kolmannen osapuolen toimesta, hallussamme olevat sinua koskevat henkilötiedot sisällytetään siirrettyihin varoihin.
Saatamme myös luovuttaa tietoja mahdollisten oikeuksiemme valvomiseksi tai suojellaksemme meidän, työntekijöidemme, potilaidemme tai muiden oikeuksia, omaisuutta tai turvallisuutta.
8. HENKILÖKOHTAISET VALINNAT: OIKEUDET JA PÄÄSY TIETOIHIN |
Käyttö, tarkistus, poisto
Sovellettavan tietosuojalainsäädännön nojalla sinulla saattaa olla oikeus pyytää meiltä kopio hallustamme olevista tiedoistasi. Sinulla saattaa olla oikeus myös näiden tietojen tarkistamiseen, oikaisuun tai poistoon. Oikeuteesi tällaisten tietojen suhteen saatetaan soveltaa rajattuja oikeudellisia ja lainsäädännöllisiä rajoituksia. Katso lisätietoja tämän tietosuojailmoituksen kohdasta ”Ota yhteyttä”.
Käsittelyn vastustaminen ja lisäoikeudet
Mikäli luotamme tietojesi käsittelyssä oikeutettuun tai yleiseen etuun, voit vastustaa tietojesi käsittelyä näihin tarkoituksiin sovellettavan tietosuojalainsäädännön nojalla. Sinun tulee ilmoittaa selkeästi vastustavasi käsittelyä ottaessasi yhteyttä tämän vastustamisoikeuden käyttämiseksi.
Joissain olosuhteissa sinulla on muita oikeuksia, joilla voit rajoittaa osittain tietojesi käsittelyä tai pyytää tietojesi kopion toimittamista sinulle tai jollekin kolmannelle osapuolelle digitaalisessa muodossa.
Katso lisätietoja tämän tietosuojailmoituksen kohdasta ”Ota yhteyttä”.
Valituksen jättäminen tietosuojaviranomaiselle
Sinulla saattaa olla oikeus tehdä valitus suoraan asiaankuuluvalle tietosuojaviranomaiselle tai valvontaviranomaiselle, jos uskot, että olemme käsitelleet tietoja lainvastaisella tavalla tai tavalla, joka rikkoo oikeuksiasi sovellettavan tietosuojalain nojalla.
Rajoittamatta oikeuksia valittaa suoraan jollekin viranomaiselle olemme sitoutuneet henkilötietojen suojaamiseen, ja valitukset voi osoittaa suoraan tutkimuspaikalle, jonka kanssa teemme yhteistyötä. Katso lisätietoja tämän tietosuojailmoituksen kohdasta ”Ota yhteyttä”.
9. KUINKA KAUAN SÄILYTÄMME TIETOJASI JA TUTKIMUKSESTA VETÄYTYMINEN |
Pyrimme säilyttämään tietojasi vain niin pitkään kuin se on tarpeen jotain tiettyä liiketoimintaa liittyvää syytä varten tai siitä syystä, jota varten tiedot kerättiin tai saatiin. Esimerkiksi kliinisen tutkimuksen yhteydessä tietojen laillinen säilytysaika voi olla jopa vähintään 25 vuotta. Tietoja saatetaan säilyttää pidempään, mikäli sovellettavat lait tai säädökset niin vaativat tai antavat meille siihen oikeuden, esimerkiksi lisätutkimusten tekemiseen.
Jos osallistumisesi tutkimusprojektiin keskeytyy mistä tahansa syystä, ennen keskeyttämistä kerättyjä tietoja voidaan edelleen käsitellä yhdessä muiden tutkimusprojektin osana kerättyjen tietojen kanssa. Uusia tietoja ei tavallisesti kerätä tutkimuksen tietokantaan, ellet nimenomaisesti suostu siihen, että ne ovat osana seurantatutkimusta, paitsi jos laki vaatii sitä (esim. laki voi vaatia, että kaikki haittavaikutuksesi on dokumentoitu). Tutkimuslöydösten viimeistelemiseksi pitkän aikavälin terveydentilasi saatetaan myös tarkistaa julkisesti saatavilla olevista tietolähteistä (ellet vastusta asiaa ja kerro siitä tutkimuslääkärille).
10. TIETOJEN SUOJAAMINEN – TURVALLISUUS |
Käytämme tietojen suojaamiseen asianmukaisia teknisiä ja organisaatiollisia toimenpiteitä. Tutkittavien tietoja käsitellessä ryhdymme kohtuullisiin toimenpiteisiin suojataksemme tietoja niiden menettämiseltä, väärinkäytöltä, luvattomalta tarkastelulta, luovuttamiselta, muuttamiselta tai tuhoamiselta.
11. MUUTOKSET TIETOSUOJAILMOITUKSEEN |
Voimme päivittää tätä ilmoitusta aika ajoin julkaisemalla muutokset osoitteessa https://www. bms.com/fi/privacy-policy.html/. Mikäli olennaisia muutoksia tehdään, saatamme ilmoittaa siitä henkilöille, mikäli lainsäädäntö sellaista edellyttää, tai ilmoittaa asiasta selkeästi. Seuraa tätä sivua säännöllisesti päivitysten varalta.
12. OTA YHTEYTTÄ |
Jos sinulla on kysyttävää tietojesi käytöstä tai haluat käyttää jotain tietosuojaoikeuksiasi tai jos sinulla on henkilötietojesi käsittelyyn liittyvä valitus, ota yhteyttä tutkimusprojektin yhteyshenkilöösi (esim tutkijalääkäriin). Yhteyshenkilösi ohjaa pyyntösi BMS:lle tarvittaessa käyttämällä tutkimuksen osallistumiskoodia. Tätä lähestymistapaa suositellaan, jotta pyyntösi käsitellään luottamuksellisesti ja henkilöllisyytesi ei paljastu meille. Tämän lisäksi, jos otat meihin suoraan yhteyttä, emme todennäköisesti pysty tunnistamaan sinua säilyttämiemme tietojen perusteella (koska meillä ei ole pääsyä tutkittavien henkilöllisyyteen, saamme tietää vain heidän tunnistenumeronsa). Jos sinusta tuntuu, että yhteyshenkilö ei pysty vastaamaan kysymykseesi, voit ottaa yhteyttä suoraan meihin tietosuojavastaavamme kautta tai seuraavassa osoitteessa https://www.bms.com/fi/contact-us.html.
Contact |
Name of the affiliate |
---|---|
Tutkittavat voivat ottaa Euroopan talousalueella, Iso -Britannia ja Sveitsissä yhteyttä tietosuojavastaavaan: |
Bristol Myers Squibb Data Protection Officer Tietosuojavaltuutettu Bristol-Myers Squibb Pharmaceuticals Unlimited |
Tutkittavat voivat ottaa Yhdysvalloissa, Kanadassa, Aasiassa, Pohjois-Afrikassa ja muilla alueilla yhteyttä osoitteessa dpo@BMS.com tai postitse: |
Bristol Myers Squibb P.O. Box 640 |
BMS:N TYÖNTEKIJÖIDEN TIETOSUOJAILMOITUS
Jos olet työnhakija, katso lisätietoja täältä: https://www.bms.com/fi/privacy-policy.html#job.
Saat lisätietoja tästä ilmoituksesta ja BMS:n tavasta käsitellä henkilötietoja jäljempänä olevasta yhteystieto-osiosta.
Verkkoversio on täällä.
CZEGO DOWIEDZĄ SIĘ PAŃSTWO Z TEJ INFORMACJI |
Tässä työntekijöiden tietosuojailmoituksessa kerrotaan, miten Bristol Myers Squibb käsittelee nykyisten ja entisten työntekijöidensä henkilötietoja.
Napsauta alla olevia kuvakkeita tai tekstiä, jos haluat lisätietoja siitä, miten, miksi ja missä BMS käyttää henkilötietoja:
1. JOHDANTO – TÄMÄN ILMOITUKSEN SISÄLTÖ |
Tässä ilmoituksessa on yleiskatsaus siitä, miten ja miksi keräämme henkilötietoja. Lisäksi kerromme tietojen käyttöön liittyvistä yksityisyysoikeuksista. Ilmoitus tulisi lukea BMS:n yleisen tietosuojailmoituksen rinnalla. Siinä kerrotaan kaikkeen BMS:n suorittamaan henkilötietojen käsittelyyn sovellettavista tietosuojastandardeista ja -sitoumuksista. Se on saatavilla sivustomme www.bms.com alatunnisteessa niillä markkina-alueilla, joilla olemme läsnä tai toimimme.
Alla on lisätietoja tämän ilmoituksen kohderyhmästä ja muista ilmoituksistamme: |
Ennen tämän ilmoituksen lukemista | |
---|---|
Ketkä kuuluvat ilmoituksen kohderyhmään? | Tämä ilmoitus koskee seuraavia sekä työsuhteen aikana että sen jälkeen:
|
Maakohtaiset ilmoitukset | Tätä ilmoitusta saattavat täydentää BMS:n maakohtaiset asiakirjat, joissa käsitellään yksittäisten maiden lakeja tai prosesseja ja jotka voivat vaikuttaa henkilötietojen käyttöön kyseisen maan toimipisteissä. Asiakirjat ovat saatavilla paikallisesta intranetistä tai paikallisen henkilöstöosaston edustajan kautta. |
Henkilötietojen merkityksellisyys | BMS:n käsittelemien henkilötietojen luonne ja henkilötietoryhmät voivat vaihdella työntekijän roolin ja työsuhteen mukaisesti. Pyrimme mahdollisuuksien mukaan tuomaan esiin nämä erot, mutta jos BMS:llä tai asuinmaassasi on erityiskäsittelytoimia, annamme niistä ajankohtaisia tietoja aina kun mahdollista. |
Esimerkki: Suurin osa BMS:n työsuhde-etuihin liittyvistä käsittelytoimista ei koske konsultteja, alihankkijoita, harjoittelijoita, vuokratyöntekijöitä tai yksityisyrittäjiä, jotka ovat ulkopuolisten tahojen palveluksessa ja sopimussuhteessa BMS:n kanssa. Tämä ilmoitus koskee BMS:n hallinnoimia ja käsittelemiä henkilötietoja. Alihankkijoiden ja konsulttien tulisi tästä syystä tutustua omien työnantajiensa tietosuojailmoituksiin tietääkseen, miten heidän tietojaan käsitellään. |
2. TIETOJEN REKISTERINPITÄJÄ |
Rekisterinpitäjä päättää, miten ja miksi henkilötietoja käsitellään. Muissa maissa toimivat BMS:n keskitetyt tiimit (kuten Yhdysvalloissa toimivat tiimit ja valtuutettujen liikekumppaneiden tukipalvelutiimit) voivat kuitenkin myös käyttää ja käsitellä henkilötietoja tässä ilmoituksessa kuvatulla tavalla. Bristol Myers Squibb Company ja sen konserniyhtiöt toimivat kaikissa tapauksissa rekisterinpitäjinä joko yhdessä tai yhteistyössä tietoja käyttäessään.
Huomautus: Jos sinulla on työsopimus, henkilötietojesi rekisterinpitäjä on joko työnantajanasi toimiva tai työnantajasi kanssa sopimuksen solminut BMS:n oikeustaho. Jos olet konsultti, alihankkija, harjoittelija tai yksityisyrittäjä, rekisterinpitäjänä toimii työnantajayrityksesi BMS:n kanssa solmimassa sopimuksessa mainittu taho. |
3. HENKILÖTIETORYHMÄT – MITÄ TIETOJA BMS KÄSITTELEE |
Tässä osiossa kerrotaan, minkätyyppisiä henkilötietoja ja arkaluontoisia tietoja keräämme niiden käsittelyä varten. Tiedot voivat vaihdella sen mukaan, mikä on roolisi BMS:llä. Käytämme näistä henkilötiedoista nimitystä työhön liittyvät tiedot. BMS tarvitsee niitä työsopimusten laatimiseen ja päivittäisten tehtävien hoitamiseen. Muista, että asuinpaikastasi riippuen lainkäyttöalueellasi voimassa olevassa tietosuojalaissa henkilötiedot voidaan määritellä eri tavoin kuin tässä ilmoituksessa.
Käytämme eri henkilötietoryhmiä seuraavissa yhteyksissä:
Perehdytys ja päivittäinen henkilöstöhallinto |
Palkat, edut ja työsuoritukset |
Tietoturva, IT-toiminnot, laitteet ja koulutus |
Kyselyt, tapahtumat, kuvat ja videot |
Arkaluontoiset tiedot |
Ympäristöasiat, työterveys ja -turvallisuus |
Lait ja vaatimusten-mukaisuus |
Perhesuhdetiedot |
Roolit ja asemat, siirrot ja työsuhteen päättyminen |
Huomautus: Suurin osa käyttämistämme henkilötiedoista on päivittäisen toimintamme kannalta välttämätöntä. Jos osallistut vapaaehtoisiin toimintoihin, kuten tapahtumiin, tai haet etuuksiatai sisäistä siirtoa tai vastaat kyselyihin tai jaat kuva- tai videotallenteita BMS:lle, ilmoitamme sinulle ennen henkilötietojesi käsittelyä, mitä vaihtoehtoja sinulla on. |
Voit lukea lisää käsittelyn tarkoituksesta ja käytön syystä osiosta 4.
Työhön liittyvien tietoluokkien |
Kun keräämme ja käytämme BMS:n työntekijöiden tietoja, useimmat alla mainitut henkilötietoryhmät koskevat heitä. Jos sinulla ei ole sopimusta kanssamme, mutta tarjoat meille palveluita, alla mainitut henkilötietoryhmät eivät koske sinua. Näin on esimerkiksi, jos työnantajasi on jokin yrityksemme ulkopuolinen toimisto tai jos olet konsultti tai yksityisyrittäjä.
Työhön liittyvien tietojen henkilötietoryhmät | |
---|---|
Perehdytystiedot | BMS kerää suurimman osan henkilötiedoista perehdytysvaiheessa. Tuolloin kerättyjen tietojen avulla BMS voi laatia sinulle profiilin, jotta voisit työskennellä BMS:llä. Esimerkkejä keräämistämme tiedoista:
Saat lisätietoja BMS:n rekrytoinnin yhteydessä keräämistä tiedoista yleisestä tietosuojailmoituksestamme. |
Yhteys- ja tunnistetiedot | Yhteys- ja tunnistetietoihin kuuluvat seuraavat:
|
Työllisyystiedot | Aiempaan tai nykyiseen rooliin BMS:llä liittyvät tiedot, kuten seuraavat:
|
Ammatilliset ja koulutustiedot |
|
Perheenjäseniä, sukulaisia ja ulkopuolisia tahoja koskevat tiedot | Voit ilmoittaa meille perheenjäsentesi tai sukulaistesi yhteystietoja siirtoja, palveluita, onnettomuuksia tai hätätilanteita varten. Näitä ovat esimerkiksi seuraavat:
|
Eturistiriitatiedot |
BMS voi pyytää myös ilmoittamaan mahdollisia eturistiriitoja koskevia tietoja, joita voivat olla esimerkiksi seuraavat:
|
Kirjautumis-, analytiikka- ja laitetiedot | Kun käytät BMS:n tai ulkopuolisten tahojen laitteita, alustoja, intranetiä, järjestelmiä tai teknologioita, käytämme henkilötietojasi pääsyn antamiseen järjestelmiimme sekä palvelujemme räätälöimiseen ja järjestelmiemme tietoturvan varmistamiseen. Käytämme tässä yhteydessä seuraavantyyppisiä tietoja:
Saat lisätietoja henkilötietojesi digitaalisesta tai muusta käytöstä jäljempänä olevasta osiosta 5. |
Taloudelliset tiedot, palkka ja edut | Keräämme työntekijöistämme taloudellisia tietoja palkanmaksu-, etujenmyöntämis- ja vakuutustarkoituksiin. Tällaisia tietoja ovat esimerkiksi seuraavat
|
Julkaisemamme henkilötiedot | Joissakin tapauksissa meidän täytyy työntekijän suostumuksella julkaista tämän henkilötiedot sivustoillamme, julkisissa rekistereissä tai julkisilla alustoilla – tämä riippuu työntekijän osallistumisesta BMS:n tapahtumiin, julkaisuista sosiaalisessa mediassa sekä asemasta ja roolista BMS:llä.
Tällaisia tietoja ovat esimerkiksi seuraavat:
|
Muut tiedot | Verotiedot, poissaolotiedot, matkat ja kulut, yhteystiedot hätätilanteissa, palkka, työtunnit, loma- ja etuustiedot, valvontakameratiedot ja tutkimuksiin liittyvät tiedot. |
BMS kerää usein henkilötietoja, joita voidaan joissakin työskentelymaissa pitää arkaluontoisina. Alla on lisätietoja siitä, mitä arkaluontoisia tietoja BMS voi kerätä ja käyttää: |
Arkaluontoiset työhön liittyvät tiedot | |
---|---|
Terveys-, hyvinvointi- ja lomatiedot | Seuraavat tiedot, jos niitä tarvitaan lomien ja palkkojen käsittelyyn:
|
Rokotukset ja terveydentila | BMS voi kerätä henkilöstönsä terveydentilaan liittyviä tietoja tietyissä tilanteissa sekä soveltuvissa ja sovellettavan lain sallimissa tapauksissa ja erityisesti kansanterveydellisistä syistä tai sairauksilta suojaamiseksi (esim. pandemiatilanteet). Tällaisia ovat esimerkiksi seuraavat:
Useimmissa tapauksissa BMS kerää tietoja epäsuorasti – terveystietoja tarvitsematta – tartuntatautien leviämisen ehkäisemiseksi tai turvallisen työympäristön varmistamiseksi. |
Taustatarkistustiedot | Jos tämä on työntekijän roolin kannalta tärkeää ja jos paikallinen laki tämän sallii, keräämme seuraavanlaisia tietoja:
|
Uskonnolliset vakaumukset | Seuraavanlaisia tietoja voidaan kerätä tai sovellettava laki saattaa edellyttää niiden keräämistä seuraaviin tarkoituksiin:
|
Rotuun ja etniseen taustaan liittyvät tiedot | Keräämme ja säilytämme tällaisia arkaluontoisia tietoja yleensä vain nimettömästi tasa-arvoasioiden valvomiseksi tai työntekijän halutessa jakaa tiedot tiettyyn tarkoitukseen. Tämä tehdään vain soveltuvan lain sallimissa tai vaatimissa tapauksissa ja ainoastaan silloin, kun sillä on merkitystä työntekijän roolin kannalta. |
Ammattiliittojen ja -järjestöjen jäsenyystiedot | Joissakin maissa BMS tai toimivaltaiset viranomaiset voivat pyytää työntekijää ilmoittamaan ammatilliset yhteystietonsa sekä tiedot jäsenyydestään työpaikkaneuvostoissa, ammattiliitoissa tai muissa työntekijöitä edustavissa organisaatioissa. |
Seksuaaliseen suuntautumiseen liittyvät tiedot | Jos sovellettavat lait niin edellyttävät tai sallivat tai työntekijä toimittaa tiedot meille vapaaehtoisesti. Esimerkiksi:
|
Muut arkaluontoiset työhön liittyvät tiedot | BMS voi kerätä myös muita henkilötietoja, joita voidaan joissakin maissa pitää arkaluontoisina. Tällaisia ovat esimerkiksi seuraavat:
Vain valtuutetuilla tiimeillä ja hyväksytyillä ulkopuolisilla tahoilla on oikeus käsitellä arkaluontoisia henkilötietoja. |
4. TARKOITUKSET – MIKSI JA MISSÄ YHTEYDESSÄ KÄSITTELEMME HENKILÖTIETOJA |
Tässä osiossa kerrotaan, minkä toimintojen yhteydessä BMS lähinnä käsittelee henkilötietoja ja missä yhteydessä niitä käytetään. Henkilötietojen käsittely liittyy ensisijaisesti seuraaviin toimintoihin:
- Päivittäiset toimintomme, kuten uusien työntekijöiden perehdyttäminen, palkanlaskenta, työntekijöiden pyyntöjen käsittely, BMS:n järjestelmien ja intranetin käyttöoikeudet sekä BMS:n sosiaalisen median alustojen käyttöoikeudet vuorovaikutukseen kollegoiden kanssa, sisäinen vuorovaikutus ja soveltuvissa tapauksissa kehityskeskustelut.
- Etuuksien tarjoaminen – näitä ovat esimerkiksi kurssit, urakehitysohjelmat, kuntoilu, tavara-alennukset, hyvinvointiohjelmat, BMS:n omat tai ulkopuolisten tahojen järjestämät tapahtumat tai hankkeet.
- Asianmukaisten suojaustoimenpiteiden toteuttaminen ja sellaisten järjestelmien käyttöönotto, jotka estävät tietojen katoamisen, varmistavat sovellettavien lakien noudattamisen ja ylläpitävät väärinkäytösten, eturistiriitojen tai laittomuuksien ilmoituspalveluja ja -kanavia. Tällaisissa tapauksissa tietoja saattaa täytyä säilyttää todisteina työsuhteeseen sovellettavan lainsäädännön noudattamisesta.
- Monikansallisen työkulttuurimme ja työskentely-ympäristömme ylläpitäminen, kuten osallistuminen monimuotoisuus- ja tasa-arvoryhmiin, aktiviteetteihin tai keskusteluihin ja vastaaminen BMS:n työympäristökyselyihin.
Alla on lisätietoja henkilötietojen käyttöyhteyksistä. |
Henkilötietoryhmä | Käyttötarkoitus |
---|---|
Työntekijöiden siirrot ja paikalliset toimeksiannot | BMS käsittelee henkilötietoja seuraavista syistä:
|
Perehdytys ja hallinto | Seuraaviin tarkoituksiin uusien työntekijöiden aloittaessa työskentelyn BMS:llä:
|
Kykyjenetsintä ja rekrytointi | Onnistuneen työhakemuksen jälkeen BMS käyttää hakijan henkilötietoja hakemuksen jatkokäsittelyyn, tietojen tallentamiseen järjestelmiinsä ja myöhemmin mahdollisia sisäisiä työmahdollisuuksia, projekteja ja hankkeita varten. |
Läsnäolon valvonta | Joissakin tapauksissa BMS voi kirjata työpaikan läsnäolotiedot sisäisten käytäntöjensä mukaisesti ja paikallisen lain sallimalla tavalla. Nämä ovat tietoja, joita tarvitaan työaikojen ja läsnäolotietojen kirjaamiseen ja hallinnointiin, ylityöhakemusten hyväksyntään ja korvausten maksamiseen tarvittaessa sekä BMS:n joustavan työskentelykäytännön noudattamisen valvontaan. |
Lomien hallinta | Keräämme seuraavanlaisia tietoja palkallisen vuosiloman ja palkattomien lomien hakemusten käsittelyyn:
|
Palkka ja etuudet | Tietoja kerätään palkkaan ja etuuksiin iittyvien lainsäädännöllisten vaatimusten ja BMS:n työskentelykäytäntöjen noudattamisen valvontaan ja hallinnointiin. Etuudet ovat esimerkiksi seuraavat:
|
Oppiminen ja kehittyminen | Osaamisen kehittämisen hallinta sekä koulutus- ja tiedotustoimenpiteiden seuranta ja hallinnointi. |
Työsuoritukset ja tunnustukset | Käytämme työsuoritustietoja seuraaviin tarkoituksiin:
|
Työkulttuuri ja BMS:n tapahtumat, kyselyt ja aktiviteetit |
|
Matka- ja kulukorvaukset |
|
Turvallinen työympäristö, tietoturva, hyväksyttävä käyttö sekä petosten havaitseminen ja ehkäisy | Työn luonne BMS:llä edellyttää työntekijöiden terveyden ja turvallisuuden sekä yrityksen tietojen ja infrastruktuurin suojaamista. BMS käsittelee henkilötietoja seuraaviin tarkoituksiin:
|
Työntekijöiden ja ulkopuolisten tahojen terveyden ja turvallisuuden varmistaminen | BMS:llä on sisäiset käytännöt vakavilta sairauksilta ja uhilta suojaamiseen seuraavissa tilanteissa:
|
Vaatimusten-mukaisuus ja sääntely |
|
Yhtäläisten mahdollisuuksien ja monimuotoisuuden seuranta ja tähän liittyvät hankkeet | Voimme kerätä seuraavanlaisia tietoja rajallisissa, sallituissa tai pakollisissa tapauksissa:
|
Henkilöstön monimuotoisuuden analysointi | Keräämme esimerkiksi seuraavanlaisia demografisia tietoja (tavallisesti koostettuina):
|
Turva- ja vaatimusten-mukaisuus-tarkistukset | Joissakin maissa BMS valvoo yksittäisten työntekijöidensä toimintaa vain, jos sillä on tähän perusteltu, oikeasuhteinen ja painava laillinen syy. Seuraavassa on joitakin tyypillisiä esimerkkejä siitä, missä BMS voi seurata henkilöstönsä toimintaa:
Tämäntyyppinen valvonta tapahtuu aina täysin lainmukaisesti, ja tässä yhteydessä käsitellään vain minimimäärä tutkinnan suorittamiseen tarvittavia tietoja. |
Automaattinen päätöksenteko | BMS ei tavallisesti tee rekrytointipäätöksiä pelkästään työntekijöiden tietojen automaattisen käsittelyn (kuten profiloinnin) pohjalta. Jos näin kuitenkin tehdään – esimerkiksi tekoälyä hyödyntämällä – BMS ilmoittaa tästä työntekijälle ennen tämän henkilötietojen käsittelyä. Saat lisätietoja käyttämistämme teknologioista osiosta 9. |
Rikosrekisteritiedot sekä taustojen tarkistaminen ja todentaminen | BMS suorittaa taustatarkistuksia varmistaakseen sille rekrytointiprosessin aikana ja sen jälkeen toimitettujen asiakirjojen aitouden, mutta vain lain sallimissa rajoissa ja silloin, kun se on työntekijän roolin kannalta merkityksellistä. Esimerkkejä: rikosrekisterin, koulutustaustan, aiempien työsuhteiden, luottokelpoisuuden ja eturistiriitojen tarkistaminen. |
Muu tietojenkäsittely | BMS voi vaatia työntekijöitään antamaan tiettyjä henkilötietoja (kuten nimi, osoite ja henkilötunnus) muista henkilöistä (esimerkiksi perheenjäsenistä) myös muihin kuin edellä mainittuihin tarkoituksiin. Näitä ovat esimerkiksi seuraavat:
|
Huomautus: BMS:n työntekijänä olet vastuussa kaikista BMS:lle jakamistasi yrityksemme ulkopuolisista henkilötiedoista – esimerkiksi antaessasi BMS:lle tietoja perheenjäsenistä sairausvakuutuksia tai siirtopalveluja varten tai eturistiriidoista ilmoittaaksesi, todistaessasi aiempia työnantajiasi tai toimittaessasi yhteystietoja hätätilanteita varten. On siis omalla vastuullasi ilmoittaa tällaisille ulkopuolisille tahoille heidän tietojensa paljastamisesta ja tarvittaessa pyytää heiltä etukäteissuostumus ja toimittaa heille kopio tästä tietosuojailmoituksesta. |
5. YRITYKSEMME ALUSTAT JA LAITTEET – MITEN KÄYTÄMME TIETOJA |
BMS:n on usein käsiteltävä tai jaettava työntekijöidensä tietoja digitaalisesti. Useimmissa tapauksissa yhteytesi BMS:n järjestelmiin suojataan BMS:n kertakirjautumisprosessilla (single sign–on, SSO) tai VPN:n (virtuaalisen yksityisverkon) avulla. Voit käyttää myös muita järjestelmiä, kuten Outlookia tai Workdayta, käyttämällä kaksivaiheista todennusta.
Saat lisätietoja tavastamme kerätä henkilötietoja sivustojemme tai tuotteidemme ja palveluidemme käyttäjiltä yleisestä tietosuojailmoituksestamme.
Alla on lisätietoja tavastamme käyttää henkilötietoja digitaalisesti: |
Toiminnon tyyppi | Henkilötietoryhmät | Käyttötarkoitus |
---|---|---|
BMS:n intranet, sivustot ja sovellukset | Kirjautumistiedot (BMS-tunnus ja SSO-kirjautumistiedot), analytiikkatiedot |
Intranet-sivustoilla henkilötietojen käytön pääasiallisia tarkoituksia ovat:
|
Tietyt ulkopuolisten tahojen ylläpitämät ohjelmat, etuudet tai toiminnot | Käyttöoikeuksiin liittyvät yhteystiedot (BMS-sähköpostiosoite, BMS-tunnus, koko nimi ja tarvittaessa myös rooli) | BMS jakaa yhteystiedot luotetuille ulkopuolisille tahoille tarjotakseen erilaisia etuuksia niihin oikeutetuille työntekijöille. |
Työntekijän profiilin yhdistäminen sisäisiin työtarjouksiin | Hakemustiedot (koko nimi, BMS-tunnus, osaaminen, kiinnostuksen kohteet ja nykyinen rooli) Ammatilliset tiedot (kuten CV/ansioluettelo ja tiedot yrityksemme ulkopuolisilta alustoilta, kuten LinkedInistä) |
Kun lisäät ammatillisia tietojasi BMS:n henkilöstöhallinnon järjestelmiin, BMS voi ilmoittaa sinulle antamiesi tietojen pohjalta BMS:n sisäisistä, sinulle mahdollisesti sopivista työtarjouksista. Näin tehdessään BMS käyttää joskus ulkopuolisten tahojen palveluita työntekijöiden profiilien sovittamiseen tarjolla oleviin työtehtäviin. Kun käytämme tällaiseen toimintaan ulkopuolisia palveluntarjoajia ja/tai ohjelmistoja, annamme sinulle lisätietoja ennen tietojen käyttämistä. Lue lisää tekoälystä osiosta 9 ja yksityisyysoikeuksistasi osiosta 10. |
Omien laitteiden käyttö | Laitteen tunnus ja muut tiedot, joita tarvitaan BMS:n sovelluksiin ja järjestelmiin muodostettavan yhteyden suojaamiseen. | Jos BMS:n käytännöt tämän sallivat, voit käyttää myös omaa laitettasi (bring your own device, BYOD) tai muita hyväksyttyjä laitteita työssäsi BMS:llä. Tämä edellyttää, että BMS:llä on pääsy henkilökohtaisiin tietoihisi laitteen käyttöönottoa ja BMS:n hyväksymän tietoturvaohjelmiston asentamista varten. |
Kyberturvallisuus ja tietoturva | Koostetut tietoturvatiedot, järjestelmien seurantatiedot sekä yhteystiedot ja käyttötiedot | BMS käyttää erilaisia tukisovelluksia ja -tiimejä varmistaakseen, että kaikki tiedot pysyvät saatavilla, suojattuina ja luottamuksellisina BMS:n hyväksymiä teknologioita ja järjestelmiä käytettäessä. Tässä yhteydessä BMS käsittelee työntekijöiden tietoja päivityksiä, diagnostiikkaa ja testejä varten tai kannettavien tietokoneiden tai muiden laitteiden suojaamiseksi. Esimerkki: Voimme lähettää työntekijöillemme ilmoituksia, henkilökohtaisia raportteja tai kertauskoulutuspyyntöjä tietojen katoamisen sekä tietojenkalastelu- ja huijausyritysten estämiseksi tai vaatimustenmukaisuussyistä. |
6. TIETOJEN LÄHTEET – MITEN SAAMME JA JAAMME HENKILÖTIETOJA |
Useimmissa tapauksissa BMS kerää henkilötietoja suoraan henkilöstöltään, mutta toisinaan saamme niitä myös automaattisesti tiettyjen BMS:n sisäisten sivustojen kautta tai epäsuorasti muista lähteistä.
Esimerkki: Keräämme henkilötietoja epäsuorasti palveluntarjoajilta (kuten henkilöstö- ja taustatarkistuspalveluita tarjoavilta yrityksiltä), verkkoalustoilta, valtionhallinnolta (rikosrekisteritiedot ja oikeuden määräämät pidätykset palkoista) ja viranomaisilta (kuten veroviranomaisilta), jos laki ja työsuhteen hoitaminen tätä edellyttävät. |
Keräämme tietoja myös automaattisesti fyysisten tai tietoturvajärjestelmien kautta, järjestelmien valvonnan (esimerkiksi videotallenteiden eli valvontakameroiden avulla) tai rakennusten kulunvalvontalokien avulla työpaikalle saavuttaessa ja muissa vastaavanlaisissa yhteyksissä. BMS pyrkii aina ilmoittamaan tämäntyyppisestä tietojenkäsittelystä jo ennen tietojen keräämistä.
7. TIEDONSIIRTO – KENELLE JAAMME TIETOJA JA KUKA VOI KÄYTTÄÄ NIITÄ |
Työhön liittyviä tietoja saavat käyttää vain tietyt BMS:n tiimit ja hyväksytyt ulkopuoliset tahot tai sellaiset viranomaiset, joiden täytyy hallita tai saada tietoja. Arkaluontoisten henkilötietojen tapauksessa BMS käyttää tiukempia rajoituksia ja suojaustoimenpiteitä. Saat lisätietoja rajat ylittävistä tiedonsiirtomekanismeistamme yleisen tietosuojailmoituksemme vastaavasta osiosta. Ilmoitus on julkaistu kaikilla bms.com-sivustoilla.
Alla on lisätietoja siitä, miten jaamme työhön liittyviä tietoja ja kuka saa käyttää niitä: |
BMS-konsernissa | |
---|---|
BMS:n toimipaikat | BMS:n pääkonttori sijaitsee Yhdysvalloissa, ja yrityksellämme on toimintaa Euroopassa, Aasiassa, Australiassa sekä Pohjois- ja Etelä-Amerikassa. Näistä käytetään yhteisnimitystä BMS-konserni. Yrityksemme kansainvälisen luonteen vuoksi työntekijöiden tietoja käsitellään monissa eri maissa. Suuri osa henkilöstöasioihin liittyvästä tietojenkäsittelystä on keskitetty Yhdysvaltoihin (esimerkiksi Tampan toimistollemme), mutta meillä on keskitettyä henkilöstöasioiden käsittelyyn liittyvää toimintaa myös Australiassa, Kiinassa, Intiassa ja Yhdistyneessä kuningaskunnassa. Henkilötietoja voivat käyttää näissä paikoissa toimivat paikalliset ja keskitetyt tiimit. Löydät päätoimipisteemme myös täältä: https://www.bms.com/about–us/our-company/worldwide–facilities.html. |
Sopimukset ja tiedonsiirron suojauskäytännöt | Yritystä sitovat säännöt (Binding Corporate Rules, BCR) on yleisesti hyväksytty mekanismi henkilötietojen siirtämiseen ja luovuttamiseen samaan yritysryhmään kuuluvien yritysten välillä. Yritystämme sitovia sääntöjä koskevassa käytännössämme on yhteenveto maailmanlaajuisesta tietosuojaohjelmastamme ja sitoutumisestamme tiukkojen tietosuojastandardien noudattamiseen käsitellessämme BMS-konsernissa eri maihin siirrettäviä henkilötietoja. Työhön liittyvien tietojen siirto tapahtuu myös asianmukaisten järjestelyjen perusteella, kuten tiedonsiirtosopimusten ja paikallisten tai alueellisten siirtojärjestelmien avulla ja tarvittaessa työntekijän suostumuksen pohjalta. |
Henkilötietoja käyttävät tiimit tai toiminnot | Zespoły BMS, które mogą uzyskać dostęp do Państwa informacji, to:
|
Työhön liittyvät tehtävät, jotka jaamme ryhmän BMS ulkopuolella |
BMS-konsernin ulkopuolella | |
---|---|
Miksi meidän on paljastettava tietoja | BMS tekee yhteistyötä esimerkiksi tietotekniikkaan, turvallisuuteen, verotukseen ja kirjanpitoon, palkanlaskentaan, etuuksien tarjoamiseen, ohjelmien järjestämiseen, vakuutuksiin sekä eläkkeisiin ja muihin palveluihin erikoistuneiden organisaatioiden kanssa. Luovutamme joissakin tapauksissa tietoja myös viranomaisille. |
Hyväksytyt ulkopuoliset tahot | BMS tekee yhteistyötä ulkopuolisten palveluntarjoajien kanssa palvelujen tarjoamiseksi henkilöstölleen. Monissa henkilöstöasioihin liittyvissä toiminnoissamme ulkopuoliset palveluntarjoajat ovat olennainen osa henkilöstötoimintojamme (esimerkiksi IT-tukipalveluita tarjoavina konsultteina), mutta joissakin tapauksissa työntekijällä on suora suhde ulkoiseen toimittajaan, kuten vakuutusyhtiöön tai terveys- ja hyvinvointisovellusten toimittajiin ynnä muihin. |
Valtionhallinto ja viranomaiset | BMS voi jakaa työhön liittyviä tietoja – kuten työntekijän yhteystiedot ja sisäinen tai ulkoinen viestintä – viranomaisille tai riitojen ratkaisemiseksi sekä vaateiden ja tutkimusten yhteydessä joko sovellettavien lakien noudattamiseksi tai BMS:n liiketoiminnan tai etujen suojaamiseksi. |
Turvallisuus | BMS tekee kaikille ulkopuolisille toimittajilleen tiukat turvallisuus- ja tietosuojatarkastukset riippumatta siitä, toimittavatko ne tukipalveluita suoraan BMS:lle vai työntekijälle. Lisäksi kaikissa toimittajien kanssa solmimissamme sopimuksissa on tarvittaessa tietosuojalausekkeet, joilla varmistetaan, että sovellettavia tietosuojalakeja noudatetaan riippumatta siitä, missä maassa tietoja käsitellään. |
8. HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTA |
Tässä osiossa kuvataan henkilötietojen käytön oikeudelliset perusteet (eli oikeusperusta) eri käyttötarkoituksille. Käytämme kussakin tapauksessa sitä oikeusperustaa, joka on käsittelyn tarkoituksen ja olosuhteiden kannalta tarkoituksenmukaisin. Jäljempänä kerromme, mitä oikeusperustoja saatamme käyttää tai meidän on pakko käyttää henkilötietoja käsitellessämme.
Huomautus: Asuinmaasi tai -alueesi laki ei välttämättä vaadi BMS:ää perustelemaan, miten se käyttää tietojasi (näin on esimerkiksi Yhdysvalloissa ja Hongkongissa). Tämä koskee tietojen tavanomaista käyttöä, siirtoa asuinpaikkasi ulkopuolelle tai työhön liittyvien tietojen jakamista tai luovuttamista ulkopuolisille tahoille. Jos asut sellaisella lainkäyttöalueella tai maassa, joka edellyttää henkilötietojen käsittelylle jotakin oikeusperustaa (näin on esimerkiksi Kiinassa, ETA-maissa, Yhdistyneessä kuningaskunnassa ja Brasiliassa), oikeusperustamme riippuu henkilötietojen tyypistä ja niiden keräämistilanteesta. Sovellettavan lain niin vaatiessa BMS hankkii etukäteissuostumuksesi tiettyihin käsittelytoimiin, kuten evästeiden tai seurainten käyttämiseen, kuvien tai tallenteiden käyttöön sekä henkilötietojen luovuttamiseen asuinmaasi ulkopuolelle tai BMS:n hyväksymille ulkopuolisille tahoille. |
Jäljempänä on lisätietoja ja esimerkkejä tietojesi käsittelyn oikeusperustoista. |
BMS perustaa henkilötietojen käsittelyn useimmilla lainkäyttöalueilla tiettyyn oikeusperustaan riippumatta siitä, ovatko kyseessä tavalliset vai arkaluontoiset työhön liittyvät tiedot. Joidenkin maiden tietosuojalainsäädäntö ei kuitenkaan edellytä käsittelylle oikeusperustaa, kuten edellä jo mainittiin. Perusteenamme voi olla esimerkiksi suostumus tai sopimusperusteinen tarve oikeutetun edun sijasta tapauksissa, joissa paikallisessa laissa ei tunneta oikeutetun edun käsitettä.
Tavallisimpia oikeusperustojamme ovat seuraavat:
- Sopimusperusteinen tarve: Käytännössä tämä tarkoittaa sitä, että BMS:n on käsiteltävä henkilötietojasi noudattaakseen BMS:n kanssa solmimassasi sopimuksessa mainittuja sitoumuksiaan – esimerkiksi toimittamalla henkilötietoja ulkopuoliselle palkka-, eläke- tai vakuutusyhtiölle.
- Lakisääteisen velvoitteen noudattaminen: BMS:llä on usein lakisääteinen velvoite käyttää, säilyttää tai luovuttaa työhön liittyviä tietoja. Teemme tämän kulloinkin selväksi ja ilmoitamme työntekijälle, onko henkilötietojen antaminen pakollista vai ei, ja kerromme, mitä seurauksia tietojen antamatta jättämisellä voi olla.
- Etukäteissuostumus: BMS saattaa myös tarvita etukäteissuostumuksesi, jos BMS järjestää valinnaista toimintaa tai jos laki tätä edellyttää. Tällöin ilmoitamme käsittelystä sinulle.
- Ellei toiminnan tai tietojen luonne muuta edellytä tai paikallinen lainsäädäntö toisin määrää tai salli, sinulla on oikeus peruuttaa suostumuksesi milloin tahansa.
- Julkiset tiedot: Jos suostut paljastamaan työhön liittyviä tietojasi julkisesti tai jos BMS:llä on velvollisuus julkistaa ne, tietoja voi olla vaikea valvoa tulevaisuudessa. BMS toimittaa sinulle ilmoituksen, jossa kuvataan ne käsittelytoimet, joiden yhteydessä henkilötietosi voivat tulla julkisesti saataville, ja sinulle ilmoitetaan myös, voitko itse valita, tapahtuuko tämä vai ei.
Oikeusperusta | Oikeusperustamme kuvaus ja esimerkkejä |
---|---|
Kanssasi solmitun sopimuksen noudattaminen | Useimmissa tapauksissa henkilötietojen käsittelyn perustana on henkilöstöhallinto henkilöstöhallintoon liittyvissä ohjeissamme, käsikirjoissamme ja muissa rooliasi BMS:llä mahdollisesti koskevissa säännöissä kuvatulla tavalla. Esimerkkejä: Palkka ja etuudet, työsuoritukset, työntekijöiden käsikirjoissa annettujen ohjeiden noudattamisen varmistaminen, toimintaohjeet, sisäiset käytännöt, sairauslomat, sisäinen urakehitys ja -mahdollisuudet, päivittäinen toiminta sekä kirjautuminen IT-järjestelmiimme ja niiden käyttö. |
Oikeudelliset velvoitteet, tutkimukset ja vaatimusten-mukaisuus | BMS käyttää työntekijöidensä henkilötietoja työsuhteeseen liittyvien lakisääteisten velvoitteidensa noudattamiseen, ja käytettävien tietojen joukossa voi olla arkaluontoisia työhön liittyviä tietoja. Esimerkkejä: Verolaeissa annetut lahjonnan tai eturistiriitojen estämistä koskevat määräykset, kansanterveys, turvallisuus, työterveys ja -turvallisuus, tutkimukset tai sisäiset tai ulkopuolisten tahojen esittämät vaatimukset, tarkastukset sekä hyvät kliiniset tutkimustavat, laboratoriokäytännöt ja tuotantomenettelyt (GxP). Tähän sisältyy työhön liittyvien tietojen jakaminen ulkopuolisille tahoille tai toimivaltaisille viranomaisille tai laitoksille. |
Oikeutettu etu tai käyttö | BMS:llä on oikeutettu etu käyttää työntekijöidensä henkilötietoja tiettyihin tarkoituksiin, mutta arvioimme aina erikseen, ovatko sinun oikeutesi yksityisyyteen ja BMS:n oikeutettu etu harjoittaa liiketoimintaansa keskenään tasapainossa.
Yleensä BMS katsoo, että sillä on oikeutettu etu käyttää työhön liittyviä tietojasi välittömien ja pitkän aikavälin liiketoiminnallisten ja kaupallisten tavoitteidensa ja tulostensa saavuttamiseksi esimerkiksi seuraavissa tilanteissa:
Huomautus: BMS käyttää oikeutettuja etujaan, kun käyttö on oikeasuhteista ja sopusoinnussa kohtuullisten odotusten kanssa olematta niiden kanssa ristiriidassa ja kunhan käyttö ei heikennä työntekijöiden henkilökohtaisia oikeuksia, etuja tai vapauksia. |
Suostumus | Työntekijöillemme tarjolla olevien vapaaehtoisten hankkeiden tai etujen yhteydessä voimme työntekijän etukäteissuostumuksella käyttää tai jakaa tämän henkilötietoja tiettyä toimintaa varten, kuten tapahtumia järjestämiseksi, kuvia tai tallenteita varten tai yhteyden muodostamiseen ulkopuolisten tahojen alustoihin tai palveluihin. |
Yleinen etu | Vakavilta sairauksilta tai terveyteen kohdistuvilta maailmanlaajuisilta, alueellisilta tai kansallisilta uhilta suojaaminen esimerkiksi pandemiatilanteissa. Useimmissa tapauksissa henkilötietojen käyttö tai luovuttaminen perustuu tällaisissa tilanteissa suoraan sovellettaviin lakeihin. |
Elintärkeä etu | Joissakin harvinaisissa tapauksissa käsittelyn perusteena on työntekijän elintärkeä etu hänen tai ulkopuolisten tahojen suojaamiseksi onnettomuuksilta ja terveyteen tai turvallisuuteen kohdistuvilta välittömiltä uhilta työpaikalla tai toimitilojemme ulkopuolella joko hätätilanteissa tai vakuutuksiin liittyvistä syistä. |
Yllä oleva luettelo ei ole kaikenkattava, vaan sen tarkoituksena on ainoastaan antaa yleiskuva henkilötietojen käsittelyn perusteista.
9. KÄYTÄMMEKÖ TEKOÄLYÄ TAI MUITA VASTAAVANLAISIA TEKNOLOGIOITA? |
BMS:llä on sisäiset käytännöt ja ohjeet tekoälyn vastuulliseen käyttöön. Kun käytämme tavanomaisia ja arkaluontoisia työhön liittyviä tietoja sisältäviä tekoälytyökaluja, noudatamme kansainvälisesti tunnustettuja tietosuoja- ja tietoturvaperiaatteita. Kun käytämme ulkopuolisten tahojen teknologiaa, noudatamme seuraavia periaatteitaBMS:llä on sisäiset käytännöt ja ohjeet tekoälyn vastuulliseen käyttöön. Kun käytämme tavanomaisia ja arkaluontoisia työhön liittyviä tietoja sisältäviä tekoälytyökaluja, noudatamme kansainvälisesti tunnustettuja tietosuoja- ja tietoturvaperiaatteita. Kun käytämme ulkopuolisten tahojen teknologiaa, noudatamme seuraavia periaatteita:
(i) BMS:n periaatteet tekoälyn vastuullisesta käytöstä
(ii) asianmukaiset tekniset ja tietoturvatoimenpiteet
(iii) sopimukset henkilötietojen suojaamiseksi.
Saat lisätietoja BMS:n tietosuojailmoituksesta, ja BMS pyytää tarvittaessa etukäteissuostumuksesi ennen tällaisten teknologioiden käyttöä.
Voit lukea lisää oikeuksistasi – esimerkiksi oikeudestasi vastustaa käsittelyä tai pyytää ihmisen osallistumista käsittelyyn – osiosta 10.
Lisätietoja ja esimerkkejä digitaalisen teknologian käytöstämme |
BMS ei toistaiseksi käytä työntekijöitä koskevien tärkeiden päätösten tekemiseen ilman ihmisen valvontaa sellaisia tekoälyksi luokiteltuja teknologioita, kuten algoritmeja, jotka pystyvät tekemään päätöksiä itsenäisesti. Toisin sanoen BMS ei käytä tällaisia teknologioita irrallaan ihmisten tekemistä päätöksistä asioissa, jotka voivat vaikuttaa sinuun BMS:n työntekijänä.
Käytämme kuitenkin tiettyjä työkaluja ja teknologioita, joiden avulla voimme tehostaa päivittäistä toimintaamme. BMS tutustuu parhaillaan digitaalisiin ratkaisuihin, automaatioon ja kehittyneisiin teknologioihin, joilla voidaan
- vähentää manuaalista työtä toimintojemme tukemiseksi ja työskentelyn tehokkuuden parantamiseksi
- parantaa henkilöstön hyvinvointia, työturvallisuutta ja henkistä terveyttä
- arvioida riskiprofiileja BMS:n sisäisten käytäntöjen ja sovellettavien lakien noudattamiseksi esimerkiksi torjumalla lahjontaa, huumeidenkäyttöjä ja eturistiriitoja
- suojata BMS:n järjestelmiä esimerkiksi tietoturvan näkökulmasta ja tietojen katoamisen ehkäisyohjelmien yhteydessä
- helpottaa haastateltavien valintaa rekrytoinnin yhteydessä, kun työpaikkoja haetaan viralliselta urasivustoltamme https://careers.bms.com/fi
- lähettää automaattisia pikaviestejä ja muuta viestintää intranet- tai online-keskustelubottien, aikataulunsuunnittelubottien tai muiden online-tekniikkojen avulla – sisäiset keskustelubottimme voivat käyttää yrityshakemistoamme tiimien ohjaamiseen tiettyjen aiheiden asiantuntijoiden puoleen
- sovittaa työntekijän BMS-profiili urakehitysmahdollisuuksiin.
Esimerkki: BMS voi käyttää vapaaehtoisia ura- tai oppimismahdollisuuksia tarjoavia koneoppimisratkaisuja esimerkiksi työntekijän profiiliin sopivien sisäisten projektien, toimeksiantojen, työkomennusten tai uramahdollisuuksien ehdottamiseen tämän uran edistämiseksi BMS:llä. |
10. YKSILÖLLISET VALINNAT – HENKILÖTIETOIHIN LIITTYVÄT OIKEUDET JA NIIDEN KÄYTTÖOIKEUS |
Tässä osiossa kuvataan BMS:n suorittamaan henkilötietojen käsittelyyn liittyvät oikeutesi sekä toimenpiteet, joita voit tehdä.
Sinulla on useita tietosuojaoikeuksia BMS:n käsittelemien henkilötietojesi suhteen, mutta ne riippuvat asuinmaastasi ja henkilötietojen käsittelyn oikeusperustasta. Oikeuksien käyttäminen on yleensä maksutonta, mutta jos pyyntö on kohtuuton tai vaatii suhteettoman suurta työtä, voimme veloittaa siitä kohtuullisen maksun.
BMS arvioi jokaisen saamansa pyynnön sen perusteella, kuka pyynnön on esittänyt ja millä lainkäyttöalueella tai missä maassa pyytäjä asuu. Jos emme voi noudattaa pyyntöäsi, ilmoitamme sinulle syyn. Voit halutessasi ottaa yhteyttä BMS:ään osoitteeseen dpo@bms.com ja pyytää lisätietoja oikeuksistasi ja niiden käyttömahdollisuuksista.
Alla mainitut oikeudet eivät ole absoluuttisia, vaan niitä sovelletaan vain tietyissä olosuhteissa. Tämä tarkoittaa sitä, että emme ehkä pysty (esimerkiksi lainsäädännöllisten vaatimusten vuoksi) tai emme välttämättä ole velvollisia noudattamaan pyyntöäsi. Joissakin tapauksissa voimme joutua pyytämään sinulta muita henkilötietoja henkilöllisyytesi vahvistamiseksi, ennen kuin annamme pääsyn tietoihisi tai poistamme niitä. Saatamme esimerkiksi tarvita kopion virallisesta henkilöllisyystodistuksestasi.
Możesz dowiedzieć się więcej o swoich indywidualnych prawach |
Käyttöoikeus | Sinulla on oikeus ottaa yhteyttä BMS:ään ja pyytää vahvistusta siitä, että käsittelemme henkilötietojasi, tai tiedustella, miksi käsittelemme tietojasi, tai pyytää lupaa tarkastella niitä. Muista, että tämä ei ole absoluuttinen oikeus, vaan on tilanteita, joissa meidän on poistettava tiedot tai muokattava niitä joko luottamuksellisuussyistä tai muiden rekisteröityjen suojelemiseksi. |
Oikeus tietojen oikaisemiseen | Sinulla voi olla oikeus päivittää tai oikaista henkilötietojasi, jos ne ovat esimerkiksi epätarkkoja, epätäydellisiä tai vanhentuneita. |
Oikeus tietojen poistamiseen (oikeus tulla unohdetuksi) | Sinulla voi olla oikeus henkilötietojesi poistamiseen. Tästä on olemassa joitakin poikkeuksia – esimerkiksi jos olemme lain mukaan velvollisia säilyttämään henkilötietojasi tietyn ajan tai jos tietosi on tuotu julkisesti saataville. |
Oikeus käsittelyn rajoittamiseen | Sinulla on oikeus pyytää meitä rajoittamaan, keskeyttämään tai lopettamaan henkilötietojesi käsittely. Tähänkin liittyy joitakin poikkeuksia. Jos BMS poistaa rajoituksen, ilmoitamme siitä etukäteen ja kerromme poistamisen syyn. |
Oikeus siirtää tiedot järjestelmästä toiseen | Sinulla on oikeus saada tai siirtää henkilötietosi jollekin ulkopuoliselle taholle jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavissa olevassa muodossa. Huomautus: Tämä oikeus ei välttämättä koske tilanteita, joissa tietojasi käsitellään BMS:n oikeutetun edun perusteella tai tietyillä lainkäyttöalueilla. |
Oikeus peruuttaa suostumus | Kun käsittelemme henkilötietojasi suostumuksesi perusteella, sinulla on oikeus peruuttaa suostumuksesi milloin tahansa, minkä jälkeen BMS lopettaa henkilötietojesi käsittelyn. Suostumuksen peruuttaminen ei kuitenkaan vaikuta ennen peruuttamista tapahtuneeseen käsittelyyn. |
Oikeus vastustaa henkilötietojen käsittelyä | Sinulla voi olla oikeus vastustaa BMS:n harjoittamaa henkilötietojesi käsittelyä. Tämä ei myöskään ole absoluuttinen oikeus, ja vastustusoikeus riippuu BMS:n suorittaman käsittelyn luonteesta. |
Käyttäjätilin poistaminen | Sinulla voi tietyissä tapauksissa olla oikeus pyytää käyttäjätilisi poistamista. Tämä koskee esimerkiksi ulkopuolisten tahojen ylläpitämien alustojen käyttäjätilejä. Ota tässä tapauksessa yhteyttä suoraan alustaan oikeuksiasi käyttämiseksi. |
Oikeus valittaa tietosuoja-viranomaisille | Joissakin maissa sinulla voi olla oikeus valittaa suoraan oman lainkäyttöalueesi tietosuojaviranomaiselle, jos epäilet, että BMS käsittelee henkilötietojasi lainvastaisesti ja/tai loukkaa oikeuksiasi. BMS:n yleisen tietosuojailmoituksen tietosuojaoikeuksia käsittelevässä osiossa kerrotaan, miten voit ottaa yhteyttä toimivaltaiseen viranomaiseen tai asuinmaassasi toimivaan yhteyshenkilöön. |
Alla on lisätietoja toimenpiteistä, joita voit tehdä henkilötietojesi suhteen: |
Haluaisin | Työkalut tietojen hallintaan |
---|---|
Päivittää tietoni | Workday, myBMS ja sähköposti. Jos henkilötietosi muuttuvat BMS:llä työskentelysi aikana, luo tukipyyntö, päivitä tiedot Workday-tililläsi itse tai ilmoita muutoksista henkilöstöosaston yhteyshenkilölle. |
Tarkastella tietojani tai saada niistä kopion | Workday, myBMS ja sähköposti. Voit tarkastella sinusta säilyttämiämme tietoja ja ladata niiden kopion joko Workdaysta tai tähän tarkoitukseen varatuista sovelluksista myBMS:ssä. Jos meillä on tietoja, joita et voi tarkastella Workdayn kautta, voit tehdä tukipyynnön myBMS:n tai jäljempänä olevan Ota yhteyttä -osion kautta. Huomautus: Saatamme evätä pääsyn henkilötietoihin tietyissä tapauksissa, kuten silloin, jos pääsyn antaminen voi loukata jonkun muun yksityisyyttä. |
Poistaa tietoni tai peruuttaa suostumukseni | Workday, myBMS ja sähköposti. Voit pyytää meitä poistamaan epätarkoiksi tai merkityksettömiksi katsomasi henkilötiedot luomalla tukipyynnön myBMS:n tai jäljempänä olevan Ota yhteyttä osion kautta. Lisäksi voit siirtyä Workdayhin ja poistaa tietoja, jotka olet aiemmin halunnut jakaa kanssamme. Tällaisia ovat esimerkiksi valokuvasi, demografiset tietosi, hätäyhteystietosi ja muut vastaavanlaiset tiedot. Voimme joutua kieltäytymään henkilötietojen poistamisesta tietyissä tapauksissa – esimerkiksi jos poistaminen vaikuttaa lakisääteisten velvoitteidemme noudattamiseen. |
11. TIETOTURVA – MITEN SUOJAAMME HENKILÖTIETOJA |
BMS suojaa työntekijöidensä henkilötietoja asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä niin verkossa kuin sen ulkopuolellakin. Teemme tämän estääksemme henkilötietojen luvattoman käsittelyn, poistamisen, luovuttamisen, käytön, muuttamisen tai tuhoamisen. Käyttämämme toimenpiteet riippuvat henkilötietojen arkaluontoisuudesta ja tietoturvatekniikan kehityksestä. Käytämme tarvittaessa salausta, pseudonymisointia (kuten salausavaimia), anonymisointia ja muita tekniikkoja, jotka voivat auttaa meitä tietojen suojaamisessa ja niiden käyttömahdollisuuden palauttamisessa. Vaadimme myös palveluntarjoajiamme noudattamaan kohtuullisia ja yleisesti hyväksyttyjä tietosuoja- ja tietoturvavaatimuksia.
Toimenpiteet, joihin ryhdymme tietojesi suojaamiseksi |
Bristol Myers Squibb on ottanut käyttöön NIST Cybersecurity Frameworkin (https://www.nist.gov/cyberframework) varmistaakseen, että tärkeimmät tietomme pidetään luottamuksellisina, asianmukaisesti saatavilla ja vahingoilta suojattuina. NIST:n noudattaminen antaa meille myös jatkuvan mahdollisuuden arvioida ja parantaa kykyämme suojautua kyberhyökkäyksiltä, havaita ne ja reagoida niihin. NIST:ssä määritellään viisi kyberturvallisuustoimenpidettä: tunnistaminen, suojaaminen, havaitseminen, reagointi ja palauttaminen. Kaikki viisi toimintoa sisältyvät tietoturvaohjelmaamme.
Testaamme ja tarkastelemme säännöllisesti teknologioitamme ja prosessejamme – mukaan lukien liikekumppaneidemme ja toimittajiemme auditoinnit – jotta suojaustoimenpiteemme pysyisivät tehokkaina ja ajan tasalla. Voimme myös anonymisoida henkilötietoja entistä laajemmin, kun niitä ei enää tarvita siihen tarkoitukseen, johon BMS on ne alun perin kerännyt.
12. TIETOJEN SÄILYTTÄMINEN – KUINKA KAUAN BMS SÄILYTTÄÄ HENKILÖTIETOJA |
Tietojen säilytysajat
BMS säilyttää työntekijöidensä henkilötietoja vain niin kauan kuin on tarpeen edellä olevassa osiossa 4 mainittuihin käsittelytarkoituksiin. Kun säilytämme ja tallennamme henkilötietoja järjestelmiimme, noudatamme tiettyjä säilytysaikatauluja yrityksemme käytäntöjen sekä sovellettavien tietosuojalakien ja paikallisen työlainsäädännön mukaisesti.
Plus d'informations sur nos périodes de conservation |
Tietojen säilyttämisen kriteerit
Säilytämme henkilötietoja tavallisesti seuraavien kriteerien pohjalta:
- tietojen määrä, luonne ja arkaluontoisuus
- luvattomasta käytöstä tai luovuttamisesta mahdollisesti aiheutuvien vahinkojen vaara
- käsittelyn tarkoitukset
- voidaanko nämä tavoitteet saavuttaa muilla keinoilla, sekä sovellettavat lainsäädännölliset velvoitteet.
Huomautus: Alla mainitut säilytysajat eivät koske kaikkia maita, vaan ajat voivat poiketa taulukon tiedoista paikallisten lakien tai määräysten vuoksi (näin on esimerkiksi Kiinassa). Säilytysaikoja voidaan myös muuttaa lainsäädännöllisten muutosten mukaisesti. |
On tapauksia, joissa laki velvoittaa BMS:ää noudattamaan tiettyjä säilytysaikoja. Esimerkiksi joissakin tapauksissa BMS:n on säilytettävä tietoja tietyn vähimmäisajan tai poistettava ne asetetun enimmäisajan jälkeen. Tavallisesti velvoitteemme liittyvät verotukseen ja kirjanpitoon, lahjonnan torjuntaan, eturistiriitojen ehkäisyyn tai rikostutkintoihin.
Toiminnon tyyppi | Säilytysaika |
---|---|
Etuusohjelmien hallinnointi, raportointi ja edunsaajista ilmoittaminen | 10 vuotta tapahtumasta |
Etuusohjelmaan ilmoittautuminen ja osallistuminen Etuusohjelman kehittäminen ja hallinnointi Etuusohjelman tekstisisältö ja muutokset |
6 vuotta tapahtumasta |
Koulutustuki, työn ja vapaa-ajan välinen tasapaino ja monimuotoisuus | 7 vuotta luomisesta |
Henkilöstön seuranta ja vaatimustenmukaisuus | 5 vuotta luomisesta |
Henkilöstön rekrytointi ja valinta | 3 vuotta luomisesta |
Työkelpoisuus / todentaminen ja maahanmuutto | Työsuhteen kesto + 6 vuotta |
Henkilöstösuhteet ja tutkimukset | 3 vuotta tapahtumasta |
Henkilöstörekisteri Koulutuksen suorittaminen – yleistiedot |
Työsuhteen kesto + 7 vuotta |
Työsuhteeseen liittyvä sovittelu/valitukset Työsuhdeasiakirjat |
50 vuotta tapahtumasta 50 vuotta luomisesta |
Palkkaus/palkka ja kannustinohjelmat | 10 vuotta luomisesta |
Koulutusohjelmat ja -materiaalit BMS:n tuotteisiin liittyvä koulutus GxP:n noudattamiseksi |
5 vuotta aktiivisen ajan jälkeen 2 vuotta aktiivisen ajan jälkeen. Tämän jälkeen 25 tai 10 vuotta lääkkeen myyntiluvan päättymisestä (näistä pidempää sovelletaan). |
Työntekijöiden siirrot ja anteeksi annettavissa olevat lainat | 7 vuotta luomisesta |
Palkanlaskenta Palkkojen verotustiedot |
11 vuotta luomisesta |
Työaika- ja läsnäolotiedot | 8 vuotta luomisesta |
Jos haluat tarkemman kuvauksen kustakin toiminnosta tai haluat tietää, kuinka kauan BMS säilyttää henkilötietojasi henkilöstöhallinnollisiin tai muihin tässä tietosuojailmoituksessa kuvattuihin tarkoituksiin, lue lisää osoitteessa https://retention.bms.com. Jos sinulla ei ole tämän BMS:n sivun käyttöoikeutta, ota meihin yhteyttä osoitteeseen dpo@bms.com.
13. TYÖSUHTEEN PÄÄTTYMINEN BMS:LLÄ – MITÄ HENKILÖTIEDOILLE TAPAHTUU TÄMÄN JÄLKEEN |
Kun työsuhteesi BMS:llä päättyy, säilytämme sinusta joitakin tietoja (esimerkiksi yhteystietosi) tiettyjen liiketoimintojen hoitamista, eläketurvan hallinnointia, uudelleensijoittumispalveluista maksamista tai uuden työnantajasi tiedusteluihin vastaamista varten.
Alla on lisätietoja syistä, miksi säilytämme tietosi: |
Tarkoitus | Henkilötietoryhmät | Tiedot |
---|---|---|
Vaatimukset, kiistat ja oikeustoimiin liittyvä säilytys | Esimerkiksi korvaukset, tapaustiedot, sähköpostiviestintä ja tutkinnalliset tiedot. | Sinua tai muita koskevien vaatimusten tai kiistojen käsittely. Näihin voivat sisältyä työtapaturmat. Teemme tämän, koska meillä on lakisääteinen velvoite toimittaa tiedot tai on etujemme mukaista esittää vaatimus tai puolustautua siltä. Meillä voi myös olla velvoite säilyttää tietoja tai todisteita, joita koskee lakisääteinen säilytysvelvoite. |
Eläkkeelle jääminen, sähköposti-viestit ja suositukset |
Palvelusvuodet, palkka, sähköpostiviestintä, hakemuksesi ja uusi roolisi sekä ulkopuolisten tahojen yhteystiedot. | Saatamme säilyttää tai jakaa tietojasi loma-, irtisanomis- tai eläkepakettien hallintaan tai voidaksemme ottaa sinuun yhteyttä aikaisempaan rooliisi tai työhösi liittyen tai vastataksemme uuden työnantajasi tiedusteluihin roolistasi BMS:llä. |
Uudelleen-sijoittumis-palvelut | Ammatilliset ja henkilökohtaiset yhteystiedot, ansioluettelo, ammatillinen tausta ja rooli BMS:llä. | BMS voi tarjota palveluita tai maksaa niistä sen jälkeen, kun olet lähtenyt yrityksestämme. BMS säilyttää vain ne henkilötiedot, jotka ovat välttämättömiä sellaisten pakettien kustannusten maksamiseksi, joihin saatat olla oikeutettu. |
Liiketoiminnan jatkuvuus | Sähköpostiviestit ja asiakirjat, projektit ja tekemäsi päätökset, kirjautumistiedot ja järjestelmien käyttöoikeudet. | Roolissasi tekemiesi päätösten ymmärtäminen tai selvittäminen ja osaamisen pysyminen yrityksessä työsuhteesi päättymisen jälkeen. Teemme tämän, koska on etujemme mukaista käyttää näitä tietoja liiketoimintamme tukemiseen tai oikeudellisten velvoitteidemme täyttämiseen. |
Henkilöstön pysyvyys | Työsuhteen päättymisen syyt, esihenkilön ja työntekijän arviot, työsuoritukset ja rooli sekä asema tai tehtävänimike. | Työsuhteesi päättymissyyn ymmärtäminen. Teemme tämän, koska on etujemme mukaista käyttää näitä tietoja liiketoimintamme tukemiseen tai oikeudellisten velvoitteidemme täyttämiseen. |
Eläkkeiden hallinta | Yhteystiedot, palkka ja edut, palvelusvuodet sekä palkka- ja verotiedot. | Eläkeasioiden hoitaminen ja siihen liittyvien lakisääteisten velvoitteiden täyttäminen. |
Velvollisuudet ulkopuolisia tahoja kohtaan | Yhteystiedot, rooli, asema, arvo, palkka ja edut. | Työsuhteeseen liittyvien, ulkopuolisia tahoja – kuten veroviranomaisia tai ammatillisia yhteisöjä – koskevien velvoitteidemme noudattaminen. |
14. MÄÄRÄYSVALLAN SIIRTÄMINEN |
Tietojen jakaminen määräysvallan siirtyessä
Voi syntyä tilanteita, joissa päätämme organisoida toimintaamme uudelleen tai myydä liiketoimintamme (tai minkä tahansa muun omaisuutemme) joko kokonaisuudessaan tai osittain. Tähän voi sisältyä tietokantojemme ja sivustojemme myynti, luovutus, yhdistäminen, hankinta tai konkurssitilanteessa jokin muu siirtotapa.
Tällaisissa olosuhteissa voimme tai jokin puolestamme toimiva taho voi jakaa, myydä, siirtää, vuokrata tai lisensoida työntekijöiden henkilötietoja tai tarjota tai luovuttaa niitä muulla tavoin joko liiketoimen todellisille tai potentiaalisille osapuolille tai muutoin liiketoimen yhteydessä (ilman työntekijän suostumuksen pyytämistä tai erillisiä ilmoituksia). Tällaisissa tilanteissa pyydämme kirjallisia takeita siitä, että henkilötiedot suojataan asianmukaisesti.
15. MUUTOKSET TÄHÄN ILMOITUKSEEN |
BMS voi toisinaan päivittää tietosuojailmoituksiaan. Jos BMS tekee muutoksia, jotka saattavat vaikuttaa merkittävästi henkilötietojesi käsittelytapaan, BMS ilmoittaa sinulle muutoksista joko suoraan tai sisäisten viestintäkanaviensa kautta.
16. OTA YHTEYTTÄ |
Jos sinulla on jotakin kysyttävää tästä ilmoituksesta tai haluat saada lisätietoja henkilötietojesi käytöstä BMS:n työntekijänä, voit tiedustella asiaa luomalla tukipyynnön myBMS:ssä. Nykyiset ja entiset työntekijämme voivat ottaa meihin yhteyttä myös sähköpostitse osoitteeseen eudpo@bms.com (EU/ETA, Sveitsi ja Yhdistynyt kuningaskunta). Jos toimipaikkasi on muualla kuin edellä mainituissa maissa, lähetä sähköpostia osoitteeseen dpo@bms.com tai postia sivustojemme alatunnisteen Ota yhteyttä -osiossa annettuun osoitteeseen.
Alla on lisätietoja tietosuojasta omalla markkina-alueellasi: |
Luettelo muiden lainkäyttöalueiden tietosuojailmoituksista | |||||
---|---|---|---|---|---|
Argentiina | Australia | Itävalta | Belgia EN Belgia NR Belgia FR |
Brasilia | Kanada EN Kanada FR |
Chile | Kiina | Kolumbia | Tšekki | Tanska | Suomi |
Ranska | Saksa | Kreikka | Hongkong | Unkari | Intia |
Irlanti | Israel | Italia | Japani | Korea | Luxemburg |
Meksiko | Alankomaat NL Alankomaat EN |
Uusi-Seelanti | Norja | Peru | Puola |
Portugali | Romania | Saudi-Arabia EN Saudi-Arabia AR |
Singapore | Espanja | Ruotsi |
Sveitsi DE Sveitsi FR |
Taiwan | Thaimaa | Turkki |
Yhdistyneet arabiemiirikunnat |
Yhdistynyt kuningaskunta |