Tietosuojakäytäntö – Bristol Myers Squibb

Yleinen Tietosuojailmoitus

Napsauta tästä ladataksesi tai tulostaaksesi kopion BMS:n yleisestä tietosuojailmoituksesta.

Jos olet terveydenhuollon ammattilainen tai osallistut BMS:n kliiniseen tutkimukseen tai tutkimusprojektiin, voit lukea muut ilmoituksemme täällä: Tietosuojailmoitus terveydenhuollon ammattilaisille | Tietosuojailmoitus potilaille.

Sitoumuksemme


Yksityisyytesi on tärkeää Bristol Myers Squibbille (BMS). Meille tietosuoja ei ole pelkästään lain noudattamista. BMS pyrkii keräämään, käyttämään ja jakamaan sinusta keräämiämme tietoja yhtiömme arvojen mukaisesti, mukaan lukien korkeat eettiset standardit, rehellisyys, osallisuus, oikeudenmukaisuus ja läpinäkyvyys. Meillä on erityinen sisäinen tiimi, joka tarkistaa, kuinka BMS pääsee sinua koskeviin tietoihin ja kerää, käyttää, jakaa, säilyttää, siirtää, poistaa ja suojaa niitä. BMS käyttää kohtuullisia ja asianmukaisia turvatoimia suojatakseen tietojasi. Käyttäessäsi rekisteröidyn oikeuksiasi, voit ottaa meihin yhteyttä saadaksesi vastauksia mahdollisiin kysymyksiisi, joihin tässä ilmoituksessa ei vastata, lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai noudattamalla jäljempänä annettuja ohjeita.

Tietosuojailmoitus Terveydenhuollon Ammattilaisille

Napsauta tästä ladataksesi tai tulostaaksesi kopion BMS:n tietosuojailmoituksesta terveydenhuollon ammattilaisille.

Jos osallistut BMS:n kliiniseen tutkimukseen tai tutkimusprojektiin, voit lukea tietosuojailmoituksemme potilaille

Sitoumuksemme


Yksityisyytesi on tärkeää Bristol Myers Squibbille (BMS). Meille tietosuoja ei ole pelkästään lain noudattamista. BMS pyrkii keräämään, käyttämään ja jakamaan sinusta keräämiämme tietoja yhtiömme arvojen mukaisesti, mukaan lukien korkeat eettiset standardit, rehellisyys, osallisuus, oikeudenmukaisuus ja läpinäkyvyys. Meillä on erityinen sisäinen tiimi, joka tarkistaa, kuinka BMS pääsee sinua koskeviin tietoihin ja kerää, käyttää, jakaa, säilyttää, siirtää, poistaa ja suojaa niitä. BMS käyttää kohtuullisia ja asianmukaisia turvatoimia suojatakseen tietojasi. Käyttäessäsi rekisteröidyn oikeuksiasi, voit ottaa meihin yhteyttä saadaksesi vastauksia mahdollisiin kysymyksiisi, joihin tässä ilmoituksessa ei vastata, lähettämällä sähköpostia osoitteeseen eudpo@bms.com tai noudattamalla jäljempänä annettuja ohjeita.

Tutkimukseen Osallistuvan Rekisteröidyn Tietosuojailmoitus

Tässä ilmoituksessa kerrotaan tietoa henkilötietojen käsittelystä sellaisten rekisteröityjen kohdalla, joita koskevia henkilötietoja Bristol Myers Squibb käsittelee kliinisiin ja havainnollisiin tutkimuksiin liittyen.

BMS:N TYÖNTEKIJÖIDEN TIETOSUOJAILMOITUS

Jos olet työnhakija, katso lisätietoja täältä: https://www.bms.com/fi/privacy-policy.html#job.

Saat lisätietoja tästä ilmoituksesta ja BMS:n tavasta käsitellä henkilötietoja jäljempänä olevasta yhteystieto-osiosta.

Verkkoversio on täällä.

CZEGO DOWIEDZĄ SIĘ PAŃSTWO Z TEJ INFORMACJI  

Tässä työntekijöiden tietosuojailmoituksessa kerrotaan, miten Bristol Myers Squibb käsittelee nykyisten ja entisten työntekijöidensä henkilötietoja.

Napsauta alla olevia kuvakkeita tai tekstiä, jos haluat lisätietoja siitä, miten, miksi ja missä BMS käyttää henkilötietoja:

 

1. JOHDANTO – TÄMÄN ILMOITUKSEN SISÄLTÖ

Tässä ilmoituksessa on yleiskatsaus siitä, miten ja miksi keräämme henkilötietoja. Lisäksi kerromme tietojen käyttöön liittyvistä yksityisyysoikeuksista. Ilmoitus tulisi lukea BMS:n yleisen tietosuojailmoituksen rinnalla. Siinä kerrotaan kaikkeen BMS:n suorittamaan henkilötietojen käsittelyyn sovellettavista tietosuojastandardeista ja -sitoumuksista. Se on saatavilla sivustomme www.bms.com alatunnisteessa niillä markkina-alueilla, joilla olemme läsnä tai toimimme.


2. TIETOJEN REKISTERINPITÄJÄ

Rekisterinpitäjä päättää, miten ja miksi henkilötietoja käsitellään. Muissa maissa toimivat BMS:n keskitetyt tiimit (kuten Yhdysvalloissa toimivat tiimit ja valtuutettujen liikekumppaneiden tukipalvelutiimit) voivat kuitenkin myös käyttää ja käsitellä henkilötietoja tässä ilmoituksessa kuvatulla tavalla. Bristol Myers Squibb Company ja sen konserniyhtiöt toimivat kaikissa tapauksissa rekisterinpitäjinä joko yhdessä tai yhteistyössä tietoja käyttäessään.

Huomautus: Jos sinulla on työsopimus, henkilötietojesi rekisterinpitäjä on joko työnantajanasi toimiva tai työnantajasi kanssa sopimuksen solminut BMS:n oikeustaho. Jos olet konsultti, alihankkija, harjoittelija tai yksityisyrittäjä, rekisterinpitäjänä toimii työnantajayrityksesi BMS:n kanssa solmimassa sopimuksessa mainittu taho.

 


3. HENKILÖTIETORYHMÄT – MITÄ TIETOJA BMS KÄSITTELEE

Tässä osiossa kerrotaan, minkätyyppisiä henkilötietoja ja arkaluontoisia tietoja keräämme niiden käsittelyä varten. Tiedot voivat vaihdella sen mukaan, mikä on roolisi BMS:llä. Käytämme näistä henkilötiedoista nimitystä työhön liittyvät tiedot. BMS tarvitsee niitä työsopimusten laatimiseen ja päivittäisten tehtävien hoitamiseen. Muista, että asuinpaikastasi riippuen lainkäyttöalueellasi voimassa olevassa tietosuojalaissa henkilötiedot voidaan määritellä eri tavoin kuin tässä ilmoituksessa.

Käytämme eri henkilötietoryhmiä seuraavissa yhteyksissä:
 

scale icon Perehdytys ja
päivittäinen henkilöstöhallinto 
scale icon Palkat, edut ja työsuoritukset
scale icon Tietoturva, IT-toiminnot, laitteet
ja koulutus
scale icon Kyselyt, tapahtumat, kuvat ja videot
scale icon Arkaluontoiset tiedot 
scale icon Ympäristöasiat,
työterveys ja -turvallisuus
scale icon Lait ja vaatimusten-mukaisuus
scale icon Perhesuhdetiedot
scale icon Roolit ja asemat, siirrot ja työsuhteen päättyminen

Huomautus: Suurin osa käyttämistämme henkilötiedoista on päivittäisen toimintamme kannalta välttämätöntä. Jos osallistut vapaaehtoisiin toimintoihin, kuten tapahtumiin, tai haet etuuksiatai sisäistä siirtoa tai vastaat kyselyihin tai jaat kuva- tai videotallenteita BMS:lle, ilmoitamme sinulle ennen henkilötietojesi käsittelyä, mitä vaihtoehtoja sinulla on.


Voit lukea lisää käsittelyn tarkoituksesta ja käytön syystä osiosta 4.


4. TARKOITUKSET – MIKSI JA MISSÄ YHTEYDESSÄ KÄSITTELEMME HENKILÖTIETOJA

Tässä osiossa kerrotaan, minkä toimintojen yhteydessä BMS lähinnä käsittelee henkilötietoja ja missä yhteydessä niitä käytetään. Henkilötietojen käsittely liittyy ensisijaisesti seuraaviin toimintoihin:

  • Päivittäiset toimintomme, kuten uusien työntekijöiden perehdyttäminen, palkanlaskenta, työntekijöiden pyyntöjen käsittely, BMS:n järjestelmien ja intranetin käyttöoikeudet sekä BMS:n sosiaalisen median alustojen käyttöoikeudet vuorovaikutukseen kollegoiden kanssa, sisäinen vuorovaikutus ja soveltuvissa tapauksissa kehityskeskustelut.
  • Etuuksien tarjoaminen – näitä ovat esimerkiksi kurssit, urakehitysohjelmat, kuntoilu, tavara-alennukset, hyvinvointiohjelmat, BMS:n omat tai ulkopuolisten tahojen järjestämät tapahtumat tai hankkeet.
  • Asianmukaisten suojaustoimenpiteiden toteuttaminen ja sellaisten järjestelmien käyttöönotto, jotka estävät tietojen katoamisen, varmistavat sovellettavien lakien noudattamisen ja ylläpitävät väärinkäytösten, eturistiriitojen tai laittomuuksien ilmoituspalveluja ja -kanavia. Tällaisissa tapauksissa tietoja saattaa täytyä säilyttää todisteina työsuhteeseen sovellettavan lainsäädännön noudattamisesta.
  • Monikansallisen työkulttuurimme ja työskentely-ympäristömme ylläpitäminen, kuten osallistuminen monimuotoisuus- ja tasa-arvoryhmiin, aktiviteetteihin tai keskusteluihin ja vastaaminen BMS:n työympäristökyselyihin.

5. YRITYKSEMME ALUSTAT JA LAITTEET – MITEN KÄYTÄMME TIETOJA

BMS:n on usein käsiteltävä tai jaettava työntekijöidensä tietoja digitaalisesti. Useimmissa tapauksissa yhteytesi BMS:n järjestelmiin suojataan BMS:n kertakirjautumisprosessilla (single sign–on, SSO) tai VPN:n (virtuaalisen yksityisverkon) avulla. Voit käyttää myös muita järjestelmiä, kuten Outlookia tai Workdayta, käyttämällä kaksivaiheista todennusta.

Saat lisätietoja tavastamme kerätä henkilötietoja sivustojemme tai tuotteidemme ja palveluidemme käyttäjiltä yleisestä tietosuojailmoituksestamme.


6. TIETOJEN LÄHTEET – MITEN SAAMME JA JAAMME HENKILÖTIETOJA

Useimmissa tapauksissa BMS kerää henkilötietoja suoraan henkilöstöltään, mutta toisinaan saamme niitä myös automaattisesti tiettyjen BMS:n sisäisten sivustojen kautta tai epäsuorasti muista lähteistä.

Esimerkki: Keräämme henkilötietoja epäsuorasti palveluntarjoajilta (kuten henkilöstö- ja taustatarkistuspalveluita tarjoavilta yrityksiltä), verkkoalustoilta, valtionhallinnolta (rikosrekisteritiedot ja oikeuden määräämät pidätykset palkoista) ja viranomaisilta (kuten veroviranomaisilta), jos laki ja työsuhteen hoitaminen tätä edellyttävät.


Keräämme tietoja myös automaattisesti fyysisten tai tietoturvajärjestelmien kautta, järjestelmien valvonnan (esimerkiksi videotallenteiden eli valvontakameroiden avulla) tai rakennusten kulunvalvontalokien avulla työpaikalle saavuttaessa ja muissa vastaavanlaisissa yhteyksissä. BMS pyrkii aina ilmoittamaan tämäntyyppisestä tietojenkäsittelystä jo ennen tietojen keräämistä. 


7. TIEDONSIIRTO – KENELLE JAAMME TIETOJA JA KUKA VOI KÄYTTÄÄ NIITÄ

Työhön liittyviä tietoja saavat käyttää vain tietyt BMS:n tiimit ja hyväksytyt ulkopuoliset tahot tai sellaiset viranomaiset, joiden täytyy hallita tai saada tietoja. Arkaluontoisten henkilötietojen tapauksessa BMS käyttää tiukempia rajoituksia ja suojaustoimenpiteitä. Saat lisätietoja rajat ylittävistä tiedonsiirtomekanismeistamme yleisen tietosuojailmoituksemme vastaavasta osiosta. Ilmoitus on julkaistu kaikilla bms.com-sivustoilla.


8. HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTA

Tässä osiossa kuvataan henkilötietojen käytön oikeudelliset perusteet (eli oikeusperusta) eri käyttötarkoituksille. Käytämme kussakin tapauksessa sitä oikeusperustaa, joka on käsittelyn tarkoituksen ja olosuhteiden kannalta tarkoituksenmukaisin. Jäljempänä kerromme, mitä oikeusperustoja saatamme käyttää tai meidän on pakko käyttää henkilötietoja käsitellessämme.

Huomautus: Asuinmaasi tai -alueesi laki ei välttämättä vaadi BMS:ää perustelemaan, miten se käyttää tietojasi (näin on esimerkiksi Yhdysvalloissa ja Hongkongissa). Tämä koskee tietojen tavanomaista käyttöä, siirtoa asuinpaikkasi ulkopuolelle tai työhön liittyvien tietojen jakamista tai luovuttamista ulkopuolisille tahoille. Jos asut sellaisella lainkäyttöalueella tai maassa, joka edellyttää henkilötietojen käsittelylle jotakin oikeusperustaa (näin on esimerkiksi Kiinassa, ETA-maissa, Yhdistyneessä kuningaskunnassa ja Brasiliassa), oikeusperustamme riippuu henkilötietojen tyypistä ja niiden keräämistilanteesta. Sovellettavan lain niin vaatiessa BMS hankkii etukäteissuostumuksesi tiettyihin käsittelytoimiin, kuten evästeiden tai seurainten käyttämiseen, kuvien tai tallenteiden käyttöön sekä henkilötietojen luovuttamiseen asuinmaasi ulkopuolelle tai BMS:n hyväksymille ulkopuolisille tahoille.


9. KÄYTÄMMEKÖ TEKOÄLYÄ TAI MUITA VASTAAVANLAISIA TEKNOLOGIOITA?

BMS:llä on sisäiset käytännöt ja ohjeet tekoälyn vastuulliseen käyttöön. Kun käytämme tavanomaisia ja arkaluontoisia työhön liittyviä tietoja sisältäviä tekoälytyökaluja, noudatamme kansainvälisesti tunnustettuja tietosuoja- ja tietoturvaperiaatteita. Kun käytämme ulkopuolisten tahojen teknologiaa, noudatamme seuraavia periaatteitaBMS:llä on sisäiset käytännöt ja ohjeet tekoälyn vastuulliseen käyttöön. Kun käytämme tavanomaisia ja arkaluontoisia työhön liittyviä tietoja sisältäviä tekoälytyökaluja, noudatamme kansainvälisesti tunnustettuja tietosuoja- ja tietoturvaperiaatteita. Kun käytämme ulkopuolisten tahojen teknologiaa, noudatamme seuraavia periaatteita:

(i)         BMS:n periaatteet tekoälyn vastuullisesta käytöstä
(ii)       asianmukaiset tekniset ja tietoturvatoimenpiteet
(iii)      sopimukset henkilötietojen suojaamiseksi.

Saat lisätietoja BMS:n tietosuojailmoituksesta, ja BMS pyytää tarvittaessa etukäteissuostumuksesi ennen tällaisten teknologioiden käyttöä.

Voit lukea lisää oikeuksistasi – esimerkiksi oikeudestasi vastustaa käsittelyä tai pyytää ihmisen osallistumista käsittelyyn – osiosta 10


10. YKSILÖLLISET VALINNAT – HENKILÖTIETOIHIN LIITTYVÄT OIKEUDET JA NIIDEN KÄYTTÖOIKEUS

Tässä osiossa kuvataan BMS:n suorittamaan henkilötietojen käsittelyyn liittyvät oikeutesi sekä toimenpiteet, joita voit tehdä.

Sinulla on useita tietosuojaoikeuksia BMS:n käsittelemien henkilötietojesi suhteen, mutta ne riippuvat asuinmaastasi ja henkilötietojen käsittelyn oikeusperustasta. Oikeuksien käyttäminen on yleensä maksutonta, mutta jos pyyntö on kohtuuton tai vaatii suhteettoman suurta työtä, voimme veloittaa siitä kohtuullisen maksun.

BMS arvioi jokaisen saamansa pyynnön sen perusteella, kuka pyynnön on esittänyt ja millä lainkäyttöalueella tai missä maassa pyytäjä asuu. Jos emme voi noudattaa pyyntöäsi, ilmoitamme sinulle syyn. Voit halutessasi ottaa yhteyttä BMS:ään osoitteeseen dpo@bms.com ja pyytää lisätietoja oikeuksistasi ja niiden käyttömahdollisuuksista.

Alla mainitut oikeudet eivät ole absoluuttisia, vaan niitä sovelletaan vain tietyissä olosuhteissa. Tämä tarkoittaa sitä, että emme ehkä pysty (esimerkiksi lainsäädännöllisten vaatimusten vuoksi) tai emme välttämättä ole velvollisia noudattamaan pyyntöäsi. Joissakin tapauksissa voimme joutua pyytämään sinulta muita henkilötietoja henkilöllisyytesi vahvistamiseksi, ennen kuin annamme pääsyn tietoihisi tai poistamme niitä. Saatamme esimerkiksi tarvita kopion virallisesta henkilöllisyystodistuksestasi.


11. TIETOTURVA – MITEN SUOJAAMME HENKILÖTIETOJA

BMS suojaa työntekijöidensä henkilötietoja asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä niin verkossa kuin sen ulkopuolellakin. Teemme tämän estääksemme henkilötietojen luvattoman käsittelyn, poistamisen, luovuttamisen, käytön, muuttamisen tai tuhoamisen. Käyttämämme toimenpiteet riippuvat henkilötietojen arkaluontoisuudesta ja tietoturvatekniikan kehityksestä. Käytämme tarvittaessa salausta, pseudonymisointia (kuten salausavaimia), anonymisointia ja muita tekniikkoja, jotka voivat auttaa meitä tietojen suojaamisessa ja niiden käyttömahdollisuuden palauttamisessa. Vaadimme myös palveluntarjoajiamme noudattamaan kohtuullisia ja yleisesti hyväksyttyjä tietosuoja- ja tietoturvavaatimuksia. 


12. TIETOJEN SÄILYTTÄMINEN – KUINKA KAUAN BMS SÄILYTTÄÄ HENKILÖTIETOJA

Tietojen säilytysajat

BMS säilyttää työntekijöidensä henkilötietoja vain niin kauan kuin on tarpeen edellä olevassa osiossa 4 mainittuihin käsittelytarkoituksiin. Kun säilytämme ja tallennamme henkilötietoja järjestelmiimme, noudatamme tiettyjä säilytysaikatauluja yrityksemme käytäntöjen sekä sovellettavien tietosuojalakien ja paikallisen työlainsäädännön mukaisesti.


13. TYÖSUHTEEN PÄÄTTYMINEN BMS:LLÄ – MITÄ HENKILÖTIEDOILLE TAPAHTUU TÄMÄN JÄLKEEN

Kun työsuhteesi BMS:llä päättyy, säilytämme sinusta joitakin tietoja (esimerkiksi yhteystietosi) tiettyjen liiketoimintojen hoitamista, eläketurvan hallinnointia, uudelleensijoittumispalveluista maksamista tai uuden työnantajasi tiedusteluihin vastaamista varten. 


14. MÄÄRÄYSVALLAN SIIRTÄMINEN

Tietojen jakaminen määräysvallan siirtyessä

Voi syntyä tilanteita, joissa päätämme organisoida toimintaamme uudelleen tai myydä liiketoimintamme (tai minkä tahansa muun omaisuutemme) joko kokonaisuudessaan tai osittain. Tähän voi sisältyä tietokantojemme ja sivustojemme myynti, luovutus, yhdistäminen, hankinta tai konkurssitilanteessa jokin muu siirtotapa.

Tällaisissa olosuhteissa voimme tai jokin puolestamme toimiva taho voi jakaa, myydä, siirtää, vuokrata tai lisensoida työntekijöiden henkilötietoja tai tarjota tai luovuttaa niitä muulla tavoin joko liiketoimen todellisille tai potentiaalisille osapuolille tai muutoin liiketoimen yhteydessä (ilman työntekijän suostumuksen pyytämistä tai erillisiä ilmoituksia). Tällaisissa tilanteissa pyydämme kirjallisia takeita siitä, että henkilötiedot suojataan asianmukaisesti.


15. MUUTOKSET TÄHÄN ILMOITUKSEEN

BMS voi toisinaan päivittää tietosuojailmoituksiaan. Jos BMS tekee muutoksia, jotka saattavat vaikuttaa merkittävästi henkilötietojesi käsittelytapaan, BMS ilmoittaa sinulle muutoksista joko suoraan tai sisäisten viestintäkanaviensa kautta.


16. OTA YHTEYTTÄ

Jos sinulla on jotakin kysyttävää tästä ilmoituksesta tai haluat saada lisätietoja henkilötietojesi käytöstä BMS:n työntekijänä, voit tiedustella asiaa luomalla tukipyynnön myBMS:ssä. Nykyiset ja entiset työntekijämme voivat ottaa meihin yhteyttä myös sähköpostitse osoitteeseen eudpo@bms.com (EU/ETA, Sveitsi ja Yhdistynyt kuningaskunta). Jos toimipaikkasi on muualla kuin edellä mainituissa maissa, lähetä sähköpostia osoitteeseen dpo@bms.com tai postia sivustojemme alatunnisteen Ota yhteyttä -osiossa annettuun osoitteeseen.


Tietosuojailmoitus


Nykyinen Kattava ulkoasun ja sisällön päivitys standardoi läpinäkyvyyden kaikissa BMS-marketeissa
2023  
2021