Politica sulla Privacy - Bristol Myers Squibb
Politica sulla Privacy
Informativa Generale Sulla Privacy Di BMS
Se Lei è un operatore sanitario o un partecipante ad uno studio clinico o ad un progetto di ricerca di BMS, può accedere alle informative destinate ad operatori sanitari e pazienti attraverso i seguenti link: Informativa sulla privacy degli operatori sanitari | Informativa sulla privacy dei pazienti.
Il nostro impegno |
Per noi di Bristol Myers Squibb (BMS), la Sua privacy è importante. Per noi, la privacy dei dati va oltre il semplice rispetto della legge. L’obiettivo di BMS è raccogliere, utilizzare e condividere le informazioni che otteniamo su di Lei in modo coerente con i valori della nostra azienda, compresi elevati standard di etica, integrità, inclusione, equità e trasparenza. Abbiamo un team interno dedicato che esamina la modalità con cui BMS accede, raccoglie, utilizza, condivide, archivia, trasferisce, elimina e protegge le informazioni che La riguardano. Per salvaguardare i Suoi dati, BMS adotta misure di sicurezza ritenute ragionevoli ed appropriate allo scopo. In qualità di soggetto interessato, Lei è titolare di una serie di diritti che può esercitare, ad esempio per dare seguito ad eventuali domande che non trovano risposta nella presente Informativa, contattandoci all’indirizzo eudpo@bms.com.
1. CHI SIAMO |
Siamo Bristol-Myers Squibb.
Oltre alla presente Informativa, potrebbero essereLe stati forniti separatamente al momento della raccolta di informazioni su di Lei i nostri dettagli (nome, indirizzo, ecc.), ad esempio, in un modulo, in un avviso su un’app o un sito web, o in un’e-mail, contenente un link alla presente Informativa. Siamo i titolari del Trattamento delle Sue Informazioni personali assieme alle nostre affiliate livello mondiale e ad altre entità che fanno parte del gruppo BMS che hanno un rapporto con Lei. Ci riferiamo a queste entità come a “BMS”, “noi”, “ci” o a “nostro/a”. Può accedere alle sedi principali delle nostre entità e strutture, ai mercati in cui distribuiamo i nostri prodotti e ai Paesi in cui operiamo, cliccando su www.bms.com.
2. INTRODUZIONE – COME QUESTA INFORMATIVA SI APPLICA A LEI |
La presente informativa generale sulla privacy (“Informativa”) è un’Informativa globale. Descrive il modo in cui Bristol Myers Squibb potrebbe usare le informazioni che La riguardano (“Dati personali” o “Informazioni personali”) quando Lei interagisce con la nostra azienda, in relazione all’uso da parte Sua dei siti web, delle applicazioni mobili, dei dispositivi e delle piattaforme di BMS, quando comunichiamo con Lei e nell’ambito delle nostre attività aziendali. La informa inoltre sui Suoi diritti e sulle misure e i processi che mettiamo in atto per proteggere i Suoi dati.
Nella presente Informativa, facciamo riferimento a Lei come a “Lei” o a “Suo/a”. Utilizziamo il termine “Trattamento” o “Uso” quando facciamo riferimento all’accesso, alla raccolta, alla registrazione, all’organizzazione, alla strutturazione, al recupero, alla divulgazione, alla conservazione, al trasferimento, alla cancellazione o diversamente all’uso delle Sue Informazioni personali.
Conformità alle leggi applicabili
Quando useremo le Sue Informazioni personali nell’ambito delle nostre attività, lo faremo in conformità alle leggi applicabili in materia di privacy e protezione dei dati, che includono i requisiti normativi e nazionali che possono applicarsi a tale Uso e, ove applicabile, che Le forniscono i diritti specifici che si applicano nel Paese in cui Lei risiede (collettivamente “Legge applicabile sulla protezione dei dati”).
3. COME UTILIZZIAMO LE SUE INFORMAZIONI ONLINE |
Potremmo raccogliere le Sue Informazioni personali online quando utilizza siti web gestiti da BMS o da terze parti e altre risorse online, tra cui applicazioni mobili, altri mezzi o piattaforme digitali. Ciò potrebbe avvenire anche attraverso collaborazioni che abbiamo in essere con terze parti o società che gestiscono siti web per nostro conto o con cui abbiamo collaborazioni per i nostri prodotti, servizi o attività. Di seguito Le forniamo ulteriori informazioni su come utilizziamo le Sue informazioni online.
Lei potrebbe interagire con i siti web e le piattaforme di BMS o dei nostri partner che si riferiscono ai prodotti e servizi di BMS, alla candidatura per un lavoro, al reclutamento di pazienti, alla sensibilizzazione sulle malattie, alla ricerca scientifica, ai siti web di partenariati o alle applicazioni utilizzate nel contesto di programmi di supporto o gestione dei pazienti.
Stipuliamo accordi affinché tali collaborazioni prevedano un’adeguata protezione delle Sue Informazioni personali. Alcune aree dei nostri siti web e piattaforme potrebbero richiedere l’invio di informazioni da parte Sua affinché BMS possa dare seguito alla Sua richiesta, permetterLe di accedere ad aree, contenuti e funzionalità specifici o partecipare a una particolare attività. Quando visita i nostri siti web, è pregato di leggere anche i termini e le condizioni di utilizzo e, se visita il nostro sito web per motivi di sicurezza afferente ai ns prodotti, l’Informativa sulla farmacovigilanza.
Abbiamo identificato esempi in cui usiamo le Sue Informazioni personali online nella tabella sottostante.
Informazioni online che potremmo raccogliere quando Lei utilizza i nostri siti |
|
---|---|
Recapiti |
Se Lei comunica con noi tramite il link “contattaci” sui nostri siti, potremmo chiederLe Informazioni personali che La riguardano, come il Suo nome, il numero di telefono, informazioni professionali e l’indirizzo e-mail, in modo da poter verificare la Sua identità o rispondere alle Sue domande e commenti. |
Caratteristiche del sito web |
Il nostro sito offre varie funzionalità, che potrebbero essere modificate di volta in volta. Potremmo chiederLe di inviare alcune Informazioni personali in modo da poter comunicare con Lei su queste funzionalità e gestirle correttamente. |
Contattare il team di Informazioni mediche o segnalare un evento avverso |
Se Lei contatta il nostro team di informazioni mediche (medinfo) o segnala un evento avverso in relazione a un prodotto BMS, le informazioni da Lei fornite (compresi il nome, i recapiti, le informazioni professionali e le domande) saranno documentate e conservate nelle nostre banche dati allo scopo di gestire la Sua richiesta e di rispettare la legge. |
Connessioni e autenticazione |
Alcune aree dei nostri siti web e piattaforme possono essere soggette a restrizioni. Potrebbe essere necessario effettuare l’accesso con nomi utente, password e altri meccanismi di autenticazione che Le appartengono, creati da Lei o che noi Le abbiamo fornito. Quando si utilizzano tali funzioni, ciò potrebbe consentirci automaticamente di accedere ad alcune delle credenziali del Suo account o ad altri dettagli personali dell’account utente per verificare la Sua identità o che Lei sia in possesso di una licenza valida per esercitare come professionista. |
Altri usi delle informazioni |
Potremmo usare i dati personali da Lei forniti attraverso il sito web di BMS per nostre finalità interne. Tali finalità includono la gestione del sito, l’analisi dei dati e la conformità ai nostri obblighi legali o alle nostre politiche e procedure interne. |
Cookie e simili tecnologie di tracciamento |
Quando ci connettiamo ai nostri vari siti web, applicazioni e altre piattaforme digitali, potremmo utilizzare cookie e altre tecnologie simili che possono consentire a noi o a terzi di raccogliere Informazioni personali su di Lei. A seconda del Paese in cui Lei risiede, potrebbe scegliere di accettare o rifiutare le opzioni o le tecnologie che utilizziamo e mostriamo. Per ulteriori informazioni, La preghiamo di leggere la nostra sezione sui cookie di seguito. |
Collegamenti ad altri siti web di terze parti
Per comodità degli utenti, i nostri siti contengono link ad altri siti web di terze parti che possono offrire informazioni aggiuntive, come materiali formativi o professionali, servizi e contatti. La presente Informativa non si applica all’utilizzo da parte Sua di tali altri siti web. Prima di utilizzare i siti web collegati, La preghiamo di consultare le Informative sulla privacy pertinenti per capire come essi utilizzano e proteggono le Sue informazioni personali.
4. QUALI INFORMAZIONI PERSONALI POTREMMO TRATTARE |
Le informazioni che trattiamo su di Lei potrebbero includere varie categorie di Dati personali a seconda delle Sue interazioni con BMS, terze parti con cui collaboriamo o fonti esterne che ci forniscono i Suoi Dati personali. Abbiamo delineato di seguito le principali categorie di Informazioni personali e, ove applicabile, le categorie di Informazioni personali sensibili che potremmo raccogliere su di Lei.
Esempi di categorie generali di Informazioni personali |
|
---|---|
Recapiti |
Nome e cognome, indirizzo postale e/o e-mail personale o professionale, numero di telefono e altri recapiti. |
Informazioni di identificazione |
Nome e cognome, iniziali, data di nascita, fotografie o documento d’identità rilasciato dal governo, come patente di guida, passaporto, numero di licenza professionale o numero di documento d’identificazione nazionale. |
Informazioni finanziarie |
Informazioni relative ai pagamenti, come l’indirizzo bancario o i dettagli e il numero del conto, informazioni relative alle imposte per scopi aziendali o altre informazioni su di Lei, i Suoi parenti, i Suoi collegamenti, i Suoi fornitori o terze parti, ad esempio per verificare l’assenza di conflitti di interesse o per rispettare le leggi anticorruzione. |
Informazioni professionali |
Titolo professionale, curricula e sunto di esperienze e competenze, informazioni sulla formazione, qualifiche professionali, posizione, esperienza lavorativa, verifiche dei precedenti personali, reti professionali, programmi, pubblicazioni e attività, referenze e altre informazioni professionali pertinenti, ove necessario. |
Dati di categorizzazione e classificazione | In alcuni casi, potremmo classificare, organizzare, ordinare per grado, valutare o creare profili relativi al nostro pubblico (ad esempio, attraverso il nostro sistema di gestione delle relazioni con i clienti o altri strumenti simili). In tal caso, tali attività vengono condotte con l’intervento umano da parte del personale BMS o di dipendenti terzi autorizzati, per acquisire:
Per ulteriori informazioni su questa attività, consulti la sezione 10 di seguito. |
Analisi e dati analitici delle opinioni, social media e dati da fonti di pubblico dominio |
Potremmo ottenere informazioni da fonti di pubblico dominio, fornitori di servizi terzi specializzati nell’ascolto dei social media o da Internet per comprendere come il pubblico in generale o gli influencer percepiscono il nostro marchio, i nostri prodotti e le nostre attività. Ciò potrebbe includere la raccolta di informazioni su:
Quando svolgiamo tale attività, non prendiamo decisioni individuali sugli utenti, a meno di non informarLa diversamente. Abbiamo accordi in atto con terze parti per proteggere e limitare le informazioni usate a questo scopo per aggregare i rapporti. Qualora avessimo bisogno di identificarLa in modo specifico, faremo ogni sforzo ragionevole per informarLa dell’Uso da parte nostra delle Sue Informazioni personali. Per ulteriori informazioni su questa attività, consulti la sezione 10 di seguito. |
Dati da attività e monitoraggio sui social media
|
BMS utilizza i canali dei social media per condividere notizie importanti sulle nostre attività di ricerca e commerciali, sui programmi e sulle iniziative per migliorare la vita dei pazienti. Può connettersi utilizzando i Suoi dati di accesso su tali piattaforme o visitando le pagine pubblicamente disponibili. Quando monitoriamo i nostri canali, potremmo ricevere informazioni aggregate o accedere alle Informazioni personali su di Lei, come il Suo nome utente, il Suo profilo e ciò che Lei dice, Le piace o commenta sul nostro canale. Durante il monitoraggio dei nostri canali, BMS potremmo anche ricevere informazioni su potenziali eventi avversi riguardanti qualcuno che utilizza un prodotto BMS. Se individuiamo o riceviamo informazioni sulla sicurezza dei pazienti, potremmo essere tenuti a informare le autorità competenti in merito ai casi di farmacovigilanza. Quando utilizza i social media, dovrebbe considerare attentamente quali informazioni su di Lei e su altri (come colleghi, amici, clienti o pazienti) sceglie di condividere. Se ha bisogno di segnalare qualsiasi dubbio sui nostri prodotti, La invitiamo a contattarci tramite i nostri moduli di contatto presenti sui nostri siti ufficiali BMS. Poiché le informazioni che Lei potrebbe condividere diventano pubbliche e spesso non possono essere cancellate in modo permanente su tali piattaforme, Le consigliamo di non segnalare informazioni sensibili, comprese le informazioni sanitarie, attraverso le piattaforme di social media di BMS. Potremmo fornirLe ulteriori avvisi e scelte su come BMS potrebbe usare le Informazioni personali su piattaforme di social media, sui nostri siti web e su altre risorse online che utilizziamo. |
Dati relativi al settore informatico |
Le informazioni che potremmo raccogliere potrebbero provenire dall’uso di siti, siti web, applicazioni mobili e altri dispositivi connessi di BMS (come dispositivi medici e App) e includono:
|
In alcune situazioni, potremmo raccogliere Informazioni personali sensibili su di Lei. Quando lo facciamo, adottiamo tutele più forti per proteggere la Sua privacy. A seconda del Paese in cui Lei risiede e del contesto specifico per la raccolta di tali Informazioni personali, ciò potrebbe includere le seguenti informazioni:
Esempi di categorie generali di Informazioni personali |
|
---|---|
Tipi generali di Informazioni personali sensibili |
|
Informazioni sulla salute (se consentito o richiesto dalla legge) |
Potremmo raccogliere dati relativi alla Sua salute in contesti limitati, che includono:
|
5. DA DOVE OTTENIAMO LE SUE INFORMAZIONI |
Nella maggior parte dei casi, BMS raccoglierà informazioni direttamente da Lei, anche se a volte otterremo informazioni da fonti di informazioni pubbliche o di terze parti o dall’uso di dispositivi basati sul web o altre tecnologie che generano automaticamente tali informazioni. Abbiamo delineato di seguito i principali modi in cui BMS raccoglie e tratta i Dati personali quando interagisce direttamente o indirettamente con Lei.
Potremmo raccogliere informazioni direttamente da Lei:
- quando interagiamo con Lei nel corso delle nostre attività o quando partecipa a un’attività, un evento o un programma BMS (come programmi di diversità e inclusione, di ambasciatori o supporto ai pazienti);
- nel contesto di un trattamento specifico, ad esempio per farmaci personalizzati, utilizzando dispositivi medici o piattaforme o applicazioni digitali;
- quando incarichiamo fornitori di servizi, partner commerciali o istituzioni per servizi, collaborazioni o operazioni;
- quando Lei si iscrive per ricevere le nostre comunicazioni per diventare membro delle nostre banche dati o quando si registra per ricevere i nostri comunicati stampa, avvisi via e-mail, comunicazioni di marketing o ulteriori informazioni sulle nostre attività;
- quando Lei condivide informazioni con noi attraverso i nostri vari punti di contatto, ad esempio attraverso i nostri prodotti aziendali, i siti web commerciali, clinici o di partenariato, le applicazioni mobili, i moduli di contatto, i call center, i siti web di applicazioni per la carriera, durante le visite agli uffici o ai siti di produzione, o per richieste di informazioni sui prodotti;
- quando raccogliamo informazioni su di Lei dal Suo computer o da altri dispositivi che utilizza quando visita il sito web o le applicazioni mobili di BMS, o altri prodotti, i nostri uffici e le nostre strutture; o
- quando Lei condivide con noi informazioni mediche relative a eventi avversi, farmacovigilanza o incidenti che coinvolgono dispositivi o applicazioni. Tali divulgazioni possono essere comunicate di persona o da remoto, anche chiamandoci, o tramite i nostri siti web e altri canali digitali o mezzi di comunicazione.
Potremmo raccogliere informazioni su di Lei indirettamente:
- quando riceviamo informazioni su di Lei attraverso un operatore sanitario, ove necessario, per scopi di farmacovigilanza, gestione degli incidenti, gestione dei rischi, indagini o contenziosi;
- quando otteniamo informazioni accessibili da registri pubblici, banche dati o altre fonti di terze parti, come fornitori di servizi, agenzie o organizzazioni private;
- quando Lei ha reso pubblicamente disponibili informazioni personali su Internet, inclusi siti web, piattaforme di social media, recensioni scientifiche, articoli e pubblicazioni e altre fonti, nel qual caso potremmo informarLa, rendere anonimi i dati o ottenere il Suo previo consenso;
- se necessario per verificare le credenziali, le informazioni professionali (ad esempio accedendo a informazioni di pubblico dominio, registri nazionali o banche dati di terze parti) o la Sua identità per scopi di conformità, sicurezza o verifica dell’ID;
- quando Lei pubblica post sulle piattaforme di social media che seguiamo (ad esempio, in modo da poter comprendere le opinioni pubbliche); o
- quando si conducono attività di monitoraggio di farmacovigilanza, o nel contesto di incidenti o altri obblighi di sorveglianza post-commercializzazione.
Potremmo anche raccogliere automaticamente informazioni su di Lei, ad esempio per la sicurezza e il monitoraggio dei sistemi (ad esempio tramite videoregistrazione (CCTV)) e la creazione di registri di controllo degli accessi quando Lei visita i nostri uffici o in altri contesti che Le sono stati palesati al momento.
6. MINIMIZZAZIONE DEI DATI |
Ove consentito e fattibile, e per proteggere il Suo diritto alla privacy, BMS adotterà misure ragionevoli per rimuovere o rendere anonime le informazioni che possono identificarLa direttamente o indirettamente e limitare al minimo la quantità di Informazioni personali che BMS usa, invia o trasferisce a terze parti, tribunali o enti governativi.
7. PER QUALI FINALITÀ BMS TRATTA LE SUE INFORMAZIONI |
Questa è un’Informativa globale. BMS tratta le Sue informazioni nel contesto delle nostre normali attività e in conformità alle finalità stabilite nella presente Informativa, in un’informativa separata, o quando le Leggi applicabili in materia di protezione dei dati ci consentono o ci impongono di farlo. Tali scopi possono variare a seconda del luogo in cui Lei vive e del luogo in cui opera BMS. Laddove le leggi di un Paese limitino o vietino determinate attività descritte nella presente Informativa, rispetteremo tali requisiti. Ciò potrebbe includere l’astensione dall’Uso o il mancato Uso delle Informazioni per gli scopi limitati o vietati in quel Paese.
Di seguito, elenchiamo alcuni, ma non tutti, dei principali scopi per i quali potremmo usare le Informazioni personali che La riguardano.
Finalità principali per cui BMS potrebbe usare le Sue informazioni personali |
|
---|---|
Finalità contrattuali |
Potremmo usare le Informazioni personali su di Lei, il Suo personale e le terze parti con cui collabora nel contesto dei servizi che ci fornisce. Tali Informazioni personali possono includere:
Ciò include l’ottenimento di Informazioni personali prima, durante e dopo la stipula di un contratto con Lei, la Sua organizzazione e il Suo personale. |
Scopi di collaborazione e ricerca |
Potremmo usare le Informazioni personali che La riguardano quando collaboriamo con altre organizzazioni, tra cui partenariati privati o pubblici, istituzioni, discussioni regionali o locali o associazioni e consorzi di gruppi del settore delle scienze naturali. |
Programmi di supporto e di difesa dei pazienti |
Quando facciamo scambi, interagiamo o stabiliamo partnership con fornitori di servizi, associazioni od organizzazioni di supporto ai pazienti locali, regionali o globali, o altre società di scienze naturali, anche nel contesto di programmi di supporto o di gestione correlati ai pazienti. |
Fornire prodotti innovativi, come dispositivi o farmaci personalizzati |
Man mano che sviluppiamo e produciamo terapie innovative, potremmo usare le Informazioni personali, che possono includere Informazioni personali sensibili su di Lei, quando forniamo:
In questo contesto, potremmo conservare le Informazioni personali, comprese le informazioni sanitarie, che La riguardano per scopi di produzione, qualità o sicurezza. |
Gestire il rapporto di BMS con Lei |
Ad esempio, quando noi:
|
Attività commerciali e di marketing |
Nel condurre le nostre operazioni commerciali, potremmo interagire con Lei di persona o in modalità digitale o per migliorare il nostro marchio e i nostri prodotti, ad esempio attraverso le seguenti attività:
|
|
|
|
|
Nel contesto di operazioni cliniche, studi e programmi |
BMS usa Informazioni personali limitate prima, durante e dopo aver immesso sul mercato un prodotto farmaceutico o un dispositivo medico. Ciò include durante le nostre sperimentazioni cliniche e gli studi sponsorizzati, come per la sicurezza dei farmaci (farmacovigilanza), il monitoraggio di incidenti o sorveglianza post-commercializzazione (materiovigilanza), o quando si interagisce con autorità, agenzie di regolamentazione ed enti. Potremmo anche condurre attività di prova nel mondo reale in conformità ai requisiti normativi. |
Domanda di lavoro |
Quando trattiamo informazioni professionali per valutare l’idoneità dell’individuo ai ruoli in BMS o per scopi di collaborazione, ad esempio quando Lei si candida sui nostri siti web dedicati alla carriera, attraverso un’offerta di lavoro pubblicata online o tramite agenzie con cui abbiamo una partnership. Può leggere ulteriori informazioni nella sezione 14 “Lavorare presso BMS”. |
Attività e siti web di reclutamento dei pazienti |
Quando conduciamo di persona attività per informare il pubblico in generale, gli operatori sanitari e i pazienti sulle nostre malattie, i farmaci e i trattamenti di prossima uscita o gli studi che possono consentire agli individui di candidarsi a tali sperimentazioni cliniche o studi che conduciamo. |
Obblighi normativi e conformità |
Quando trattiamo le informazioni per ottemperare agli obblighi normativi, in particolare quando si riferiscono agli obblighi di sicurezza dei farmaci e di gestione del rischio, agli obblighi relativi alla trasparenza delle spese e a simili requisiti specifici per il settore farmaceutico. |
Indagini o difesa di rivendicazioni legali |
Ad esempio, potremmo essere tenuti ad archiviare e conservare le Informazioni personali che La riguardano al fine di proteggere i nostri diritti o per la protezione dei diritti di terzi. In determinate situazioni, potremmo dover inviare o trasferire tali informazioni ad autorità, tribunali o altre terze parti, anche al di fuori del Suo Paese di residenza. |
Altri scopi: BMS tratterà le Sue Informazioni personali per altri scopi, ove consentito o quando richiesto, come la segnalazione di informazioni per la gestione del rischio e gli obblighi di sicurezza dei farmaci di BMS. |
8. COME BMS GIUSTIFICA L’UTILIZZO DELLE SUE INFORMAZIONI |
In questa sezione, descriviamo le nostre giustificazioni legali (comunemente indicate come “basi giuridiche”) per l’Uso delle Sue Informazioni personali relative a ciascuna delle nostre principali attività di Trattamento. Utilizzeremo la base giuridica più appropriata per lo scopo e le circostanze correlate a tale Trattamento. Di seguito, abbiamo spiegato quali basi giuridiche potremmo scegliere o dover usare quando usiamo le Informazioni personali che La riguardano.
Potrebbero esserci delle situazioni in cui dobbiamo ricevere il Suo consenso per trattare le Sue Informazioni personali.. Potremmo anche decidere di chiedere il Suo permesso per trattare i Suoi Dati personali, ad esempio nell’ambito di iniziative o attività volontarie.
Nella seguente tabella, può leggere ulteriori dettagli riguardo a quale base giuridica o combinazione di basi giuridiche utilizziamo durante il Trattamento delle Sue Informazioni personali.
Le nostre basi giuridiche |
Esempi di attività che conduciamo con le Sue Informazioni personali |
---|---|
Potremmo avvalerci del nostro legittimo interesse commerciale o interesse privato per trattare le Sue Informazioni personali per |
|
Quando facciamo affidamento sulla nostra relazione contrattuale con Lei |
Quando vengono usate Informazioni personali che riguardano Lei, il Suo personale, i fornitori e le terze parti con cui Lei collabora, ad esempio per:
|
Per rispettare le leggi applicabili |
Potremmo usare le Informazioni personali che La riguardano, compresa la loro conservazione o condivisione con le autorità, come richiesto dalle Leggi applicabili in materia di protezione dei dati, ad esempio per:
|
Ci avvaliamo dell’interesse pubblico |
quando la legge del Suo Paese ci consente di fare affidamento su di esso, in particolare in situazioni di significativo interesse pubblico, come per:
|
Potremmo avvalerci dei Suoi Interessi vitali |
In situazioni limitate, BMS potrebbe dover raccogliere informazioni, che includono l’uso di Dati personali sensibili che La riguardano per proteggere la Sua vita o contro incidenti o altri rischi. |
Altre eccezioni legali |
In alcuni casi, la legge del Suo Paese potrebbe consentire a BMS di avvalersi di un’eccezione legale. Ciò potrebbe valere, ad esempio, quando si utilizzano i Suoi dati sanitari per condurre progetti di ricerca o per garantire elevati standard di qualità e sicurezza dell’assistenza sanitaria e dei prodotti medicinali o dei dispositivi medici. |
Con il Suo consenso |
Potremmo utilizzare la Sua previa autorizzazione quando la legge del Suo Paese ci richiede di farlo, ad esempio per usare le Sue Informazioni personali, divulgarle, trasferirle o condividerle con terze parti, anche al di fuori del Suo Paese di residenza. In altri casi, potremmo richiedere il Suo previo consenso per:
|
9. CON CHI CONDIVIDIAMO LE SUE INFORMAZIONI |
In qualità di multinazionale operante in tutto il mondo, le Sue Informazioni personali potrebbero essere condivise o consultate da parti situate al di fuori del Suo Paese di residenza. Se Lei si trova al di fuori degli Stati Uniti, BMS potrebbe condividere le Sue Informazioni personali con parti situate in Paesi che forniscono una protezione inferiore rispetto al Suo Paese, tra cui gli Stati Uniti. Potremmo anche trattare e condividere le Sue Informazioni personali con alcune delle nostre filiale altri membri del gruppo BMS, tra cui terze parti selezionate e approvate (fornitori e partner commerciali) che ci aiutano a operare in tutto il mondo. Nel fare ciò, adottiamo misure appropriate per impedire l’accesso non autorizzato o l’Uso delle Sue Informazioni personali.
Di seguito sono riportate ulteriori informazioni su come BMS condivide le Sue Informazioni personali all’interno del proprio gruppo di entità e con terze parti.
Condivisione delle Sue Informazioni personali all’interno del gruppo BMS
Spesso condividiamo le Sue Informazioni personali all’interno del gruppo di società BMS (“Gruppo BMS”). Ciò potrebbe includere la sede centrale di Bristol Myers Squibb Company negli Stati Uniti e tutte le sue consociate attuali e future, filiali, affiliate, entità e altre società che fanno parte, sono di proprietà o controllate dal Gruppo BMS. Quando si scambiano informazioni internamente, ci affidiamo ad accordi e meccanismi appropriati per coprire qualsiasi trasferimento delle Informazioni personali all’interno della nostra struttura aziendale, come norme vincolanti d’impresa (Binding Corporate Rules, BCR), accordi contrattuali approvati dalle autorità o basati sul consenso.
Condivisione delle Sue Informazioni personali con terze parti
Per condurre la nostra attività, condividiamo o divulghiamo Informazioni personali a terze parti, quali:
- Fornitori di servizi terzi allo scopo di esternalizzare attività aziendali specifiche per richiedere supporto e risorse esterne. Ciò potrebbe includere società che forniscono servizi di tecnologia informatica, studi clinici e supporto a studi, servizi di ricerca di mercato o di marketing, eventi, servizi di pianificazione e riunioni o servizi relativi all’acquisizione o alla consulenza di talenti;
- partner commerciali come scienziati esterni e operatori sanitari per esaminare e assisterci nelle attività di conformità sanitaria e istituzioni e altre organizzazioni con cui collaboriamo per sostenere le nostre attività cliniche o commerciali (ad esempio per studi clinici, programmi di supporto ai pazienti e così via);
- autorità di regolamentazione e sanitarie, compresi gli enti governativi (come FDA, EMA, NHS), autorità per la protezione dei dati, autorità fiscali o i tribunali in caso di controversie, ove consentito o richiesto dalla Legge applicabile sulla protezione dei dati; e
- terze parti a cui BMS è legalmente obbligata a fornire tali informazioni, come ad esempio altre parti in causa o in controversie legali, tutori, curatori o individui con procura.
Quando intratteniamo rapporti con terze parti, stipuliamo accordi con loro per il Trattamento dei Dati personali in modo che tale Trattamento sia effettuato in conformità alle nostre istruzioni, in modo riservato, sicuro e trasparente al fine di proteggere i Suoi diritti alla privacy. Quando non è possibile stipulare un accordo con una terza parte, ad esempio nel rivolgersi, nel riferire o nell’interagire con autorità di regolamentazione o sanitarie o con i tribunali, e quando legalmente possibile, faremo del nostro meglio per implementare misure e controlli di sicurezza appropriati (come la pseudonimizzazione) per proteggere le Sue Informazioni personali.
Se Lei si trova nello Spazio economico europeo (“SEE”) e in Svizzera
Ogni volta che trasferiamo le Sue Informazioni personali all’interno del SEE, della Svizzera o in Paesi ritenuti “adeguati”, si riterrà che tali Paesi offrano lo stesso livello di protezione fornito dalla legge del Suo Paese. Quando accediamo ai Suoi Dati personali da, o li trasferiamo al di fuori del SEE o della Svizzera verso Paesi che potrebbero non fornire lo stesso livello di protezione del Suo Paese, adotteremo adeguate misure di salvaguardia per proteggere il Suo diritto alla privacy. Ad esempio, tali misure di salvaguardia potrebbero consistere nell’utilizzo di Clausole contrattuali tipo (per scambiare informazioni con terze parti al di fuori del SEE e della Svizzera), Norme vincolanti d’impresa (per il trasferimento di dati all’interno del gruppo di società BMS) come approvato dalla Commissione europea o dall’autorità competente, accordi di trasferimento dei dati o il Suo consenso. |
Se Lei si trova al di fuori del SEE e della Svizzera
Ove possibile, consentiremo l’accesso o il trasferimento delle Sue Informazioni personali al di fuori del Suo Paese di residenza:
|
10. PROCESSO DECISIONALE AUTOMATIZZATO E DIRITTI DELLE PERSONE |
A meno che non sia consentito dalla legge, BMS non assume decisioni basate esclusivamente sul Trattamento automatizzato (compresa la profilazione) dei dati individuali, a meno che non La informiamo altrimenti prima del Trattamento. Potremmo utilizzare algoritmi che ci consentiranno di utilizzare processi decisionali automatizzati, tra cui la creazione di profili. Ciò significa che quando utilizziamo determinate tecnologie, software o algoritmi, che possono consentirci di creare profili, classificazioni, comprendere ulteriormente tendenze e statistiche o utilizzare altre tecnologie avanzate o trattamenti automatizzati, una persona sarà coinvolta per convalidare le decisioni derivanti da tale utilizzo.
Con l’evolversi dell’uso di tali tecnologie, potremmo utilizzare algoritmi senza il coinvolgimento umano nella decisione. In tal caso, se questa attività ci impone di trattare le Sue Informazioni personali che non sono state rese anonime, ci atterremo a qualsiasi requisito legale applicabile, ad esempio per attirare la Sua attenzione e fornirLe informazioni sulla logica insita nella decisione, così come il significato e le conseguenze previste per Lei di tale Uso delle Sue Informazioni personali. A seconda del Suo Paese di residenza, Lei avrà il diritto di chiedere che tale decisione sia assunta da una persona.
11. QUALI SONO I MIEI DIRITTI E COME ESERCITARLI |
Lei gode di una serie di diritti relativi ai Dati personali che trattiamo su di Lei (ciò dipenderà dalla giurisdizione in cui risiede e dalla base giuridica su cui facciamo affidamento). Il più delle volte, l’esercizio del diritto è gratuito. Potremmo anche dover chiarire la Sua richiesta e spiegare se possiamo rispettarla o se essa è sottoposto a restrizioni nella Sua situazione. Può sempre contattare BMS all’indirizzo eudpo@bms.com per maggiori informazioni sui Suoi diritti e su come esercitarli al meglio.
Di seguito sono elencati i diritti individuali che potrebbero essere applicabili a seconda della Sua giurisdizione.
Lei potrebbe avere il diritto di:
- ricevere una copia dei Suoi Dati personali in nostro possesso;
- correggere i Suoi Dati personali in nostro possesso;
- ove applicabile, ricevere una copia leggibile elettronicamente dei Suoi Dati personali (portabilità);
- chiederci di eliminare i Suoi Dati personali o limitare il modo in cui vengono utilizzati;
- ove applicabile, opporsi al Trattamento dei Suoi Dati personali per determinati scopi, ad esempio quando li utilizziamo per scopi di marketing (opt-out); e
- qualora Lei ci abbia fornito il Suo consenso all’Uso dei Suoi Dati personali, Lei può revocare il Suo consenso in qualsiasi momento senza che ciò influisca sull’Uso di tali informazioni da parte di BMS prima della revoca del Suo consenso.
Eccezioni ai Suoi diritti
Potrebbero esserci eccezioni ai Suoi diritti alla privacy descritti nella presente Informativa. Ciò dipende dal Paese in cui risiede, dal motivo per cui trattiamo i Suoi Dati personali e se la Sua richiesta potrebbe compromettere i diritti di altri. Se non siamo in grado di soddisfare la Sua richiesta di esercitare i Suoi diritti sulla privacy, ad esempio quando conserviamo le Sue informazioni per scopi normativi o per indagini, il procedimento o la difesa di una rivendicazione legale, glielo spiegheremo quando ci contatterà.
Esempio
Se Lei chiede a BMS di interrompere l’invio di comunicazioni di marketing via e-mail, potremmo conservare il suo indirizzo e-mail e altri recapiti nel caso in cui svolgiamo altre attività con Lei, ad esempio qualora abbiamo un contratto in essere o se abbiamo un obbligo legale o normativo di conservare i suoi recapitiCome contattarci
In caso di domande su come usiamo le Sue Informazioni personali, contatti pure il nostro Ufficio per la protezione dei dati all’indirizzo eudpo@bms.com.
Nota: Potremmo aver bisogno di richiederLe informazioni specifiche per aiutarci a confermare la Sua identità. Se la Sua richiesta è complessa o se ha effettuato un numero elevato di richieste, potrebbe volerci più tempo per risponderLe, ma La terremo informato su eventuali ritardi. Lei non dovrà pagare alcuna commissione per ottenere una copia dei Suoi Dati personali (o per esercitare uno qualsiasi degli altri diritti). Tuttavia, potremmo addebitare una tariffa ragionevole se la Sua richiesta è chiaramente infondata, ripetitiva o eccessiva.
Presentare un reclamo a un’autorità competente
In alcuni Paesi, potrebbe avere il diritto di presentare un reclamo all’autorità preposta alla protezione dei dati o all’autorità competente se ritiene che trattiamo le Sue Informazioni personali illegalmente o che stiamo violando i suoi diritti. Ad esempio, nell’Unione europea, Lei può accedere all’elenco delle autorità competenti per la protezione dei dati, compresa l’autorità nel Suo Paese di residenza, cliccando qui o visitando: https://edpb.europa.eu/about-edpb/board/members_en.
12. PER QUANTO TEMPO CONSERVIAMO LE SUE INFORMAZIONI |
Ci impegniamo a non conservare le Sue Informazioni personali per un periodo di tempo superiore a quello necessario per le finalità aziendali specifiche per cui sono state raccolte. Dopodiché, a meno che non ci sia richiesto di continuare a conservare le informazioni per legge, potremmo renderle anonime, limitarle, bloccarle o cancellarle.
In alcuni casi, BMS potrebbe conservare le Sue Informazioni personali per un periodo di tempo più lungo per lo scopo prefissato e, in una modalità o in un formato che potrebbe richiedere a BMS di mantenere determinati identificatori. In tal caso, potremmo archiviarle e adottare misure appropriate che potrebbero consistere nel bloccare, prevenire, offuscare, pseudonimizzare, codificare o limitare qualsiasi ulteriore accesso e Uso delle Informazioni personali che La riguardano. Quando conserviamo e archiviamo informazioni su di Lei nei nostri sistemi, abbiamo messo in atto programmi di conservazione dei dati nel rispetto della nostra politica aziendale e in conformità alle Leggi applicabili sulla protezione dei dati.
Quando valutiamo il periodo di conservazione appropriato, prendiamo in considerazione la quantità, la natura e la sensibilità dei Dati personali, il potenziale rischio di danno in caso di uso o divulgazione non autorizzati, le finalità del Trattamento e se tali finalità possono o meno essere raggiunte con altri mezzi, nonché gli obblighi legali applicabili.
13. COME PROTEGGIAMO LE SUE INFORMAZIONI |
Eseguiamo adeguati controlli tecnici e organizzativi per proteggere le Sue Informazioni personali che deteniamo per prevenire il Trattamento, la perdita, la divulgazione, l’uso, l’alterazione o la distruzione di dati senza autorizzazione. Ove appropriato, utilizziamo la crittografia, la pseudonimizzazione (come la codifica delle chiavi), la deidentificazione e altre tecnologie che possono aiutarci a proteggere le informazioni che La riguardano, comprese le misure per ripristinare l’accesso alle Sue informazioni. Richiediamo inoltre ai nostri fornitori di servizi di rispettare requisiti ragionevoli e riconosciuti in materia di privacy e sicurezza dei dati.
Conduciamo test e revisioni delle nostre tecnologie e dei nostri processi, compresa una revisione dei nostri partner commerciali e fornitori, in modo che i nostri controlli di sicurezza rimangano efficaci. Inoltre, potremmo rendere ulteriormente anonime le Sue Informazioni personali quando non sono più necessarie per lo scopo per cui BMS ha originariamente raccolto tali Informazioni.
14. CANDIDARSI PER LAVORARE IN BMS |
BMS potrebbe trattare i Suoi Dati personali per valutare la Sua candidatura per lavorare in BMS. Durante la candidatura per un’opportunità in BMS, potremmo raccogliere e trattare Informazioni personali su di Lei direttamente o indirettamente dai nostri siti web ufficiali, da terze parti o dal momento in cui Lei rende tali informazioni pubblicamente disponibili o accessibili da parte di terzi per scopi di reclutamento. Può consultare le nostre opportunità di carriera su questa pagina: https://careers.bms.com/it. Di seguito sono riportate ulteriori informazioni su come BMS tratta le Sue Informazioni personali quando si candida per lavorare per noi.
Per prendere in considerazione la Sua candidatura potremmo raccogliere:
- la Sua esperienza professionale, come titolo professionale, informazioni sulla formazione, qualifiche professionali, esperienza lavorativa, pubblicazioni e reti professionali, programmi e attività a cui ha partecipato;
- i Suoi dati di contatto, come il Suo indirizzo e-mail, il nome completo, la data di nascita e altre informazioni necessarie per inviare la Sua domanda;
- informazioni raccolte da agenzie, come informazioni da agenzie di reclutamento, fornitori di referenze e (ove consentito dalla legge) fornitori di controlli dei precedenti;
- informazioni pubblicamente accessibili da un sito web aziendale, ricerche su Internet o piattaforme di social media come LinkedIn o altre piattaforme di social media e informazioni di profilo pubblicamente disponibili (come le Sue esperienze, competenze e i Suoi interessi);
- informazioni a cui Lei ci consente di accedere, ad esempio, se sceglie di semplificare la Sua procedura di accesso alla piattaforma di lavoro per consentire l’accesso diretto dopo aver effettuato l’accesso al proprio account utente di social media di terze parti (come Gmail o Yahoo!), o se desidera caricare informazioni sulla piattaforma (come da LinkedIn) invece di completare manualmente una domanda; e
- altre informazioni che Lei ci invia, che otteniamo indirettamente o a cui accediamo quando cerchiamo nuovi assunti o opportunità di carriera.
Man mano che la domanda di lavoro procede
Potremmo chiederLe di condividere ulteriori Informazioni personali con noi, quali:
- informazioni ufficiali, come il numero di identificazione rilasciato dal governo o lo stato fiscale;
- informazioni finanziarie, come le coordinate bancarie;
- categorie speciali di Dati personali/Dati personali sensibili, tra cui (ove consentito, necessario o richiesto per la Sua domanda) informazioni su salute, stato civile, appartenenza a sindacati, religione, precedenti penali o dati sulla solvibilità che La riguardano; o
- altre informazioni necessarie per il Suo colloquio o per fornirLe un’offerta di lavoro, come i dettagli di qualsiasi disabilità nota o esigenze di accessibilità sul posto di lavoro, informazioni di base, viaggi e spese, gestione delle prestazioni, estremi di contatto per emergenze, retribuzione, orari di lavoro, ferie e informazioni relative ai benefit.
Dove usiamo le Sue Informazioni personali per la candidatura
Essendo un’organizzazione multinazionale, le nostre affiliate trasferiscono informazioni a livello globale. Quando Lei carica informazioni su una piattaforma di ricerca di lavoro, le fornisce a tutte le nostre affiliate, ciascuna delle quali potrebbe trattarle per i propri scopi di reclutamento. Questo è il caso anche in cui Lei risponda a un annuncio di lavoro che menziona una particolare affiliata di BMS. Di conseguenza, potremmo trasferire informazioni su di Lei a livello globale (ad esempio, se Lei si trova nello Spazio economico europeo (“SEE”), le Sue informazioni potrebbero essere trasferite al di fuori del SEE; se si trova in Australia, le sue informazioni potrebbero essere trasferite al di fuori dell’Australia).
Non conserveremo le Sue Informazioni personali per un periodo di tempo superiore a quello necessario per valutare la Sua candidatura. Tuttavia, potremmo chiederLe il permesso di conservare alcune informazioni su di Lei per un periodo più lungo (ad esempio il Suo CV, la Sua esperienza lavorativa, le Sue lettere di presentazione e così via) per valutare la Sua idoneità a ulteriori opportunità di lavoro.
15. QUALI INFORMAZIONI RACCOGLIAMO SUI NOSTRI PAZIENTI |
BMS tratta le Informazioni personali sui pazienti che utilizzano i nostri trattamenti e nel contesto delle nostre attività di ricerca clinica. Potremmo anche usare le Informazioni personali dei pazienti in relazione a determinate attività, come tramite i nostri servizi, siti web di pazienti, collaborazioni o accordi di consorzio con terze parti (ad esempio dati genetici), durante interviste ad eventi, per attività correlate al patrocinio, o per sperimentazioni cliniche, studi o progetti di ricerca collegati ai nostri prodotti (ad esempio per reclutarLa attraverso i nostri siti web o partner commerciali).
Nota: questa sezione, insieme alla presente Informativa, non si applica ai partecipanti alle sperimentazioni cliniche.
La presente Informativa si applica alle modalità in cui BMS potrebbe usare i Suoi dati personali quando Lei partecipa ad attività non cliniche. Lei può leggere la nostra specifica Informativa sulla privacy del paziente se è coinvolto/a in un progetto di ricerca, una sperimentazione clinica o in uno studio. Di seguito troverà maggiori informazioni sui Dati personali che raccogliamo sui pazienti in contesti diversi dagli studi clinici o dai progetti di ricerca.
Pazienti che partecipano ad attività di ricerca non cliniche con BMS
Nel contesto delle attività di ricerca non clinica, BMS generalmente non raccoglie i dati dei pazienti, tranne in determinate occasioni, ad esempio quando abbiamo obblighi di segnalazione alle autorità, quando interagiamo direttamente con Lei, tramite terze parti, quando Lei ci contatta, quando accede a siti web o altre piattaforme, o se accetta di condividere tali informazioni con noi. In alcuni casi, potremmo avere interazioni con Lei o accedere a informazioni che La riguardano al di fuori delle nostre attività di ricerca clinica. Questo si potrebbe verificare quando:
- si accede ai nostri farmaci personalizzati, ad altre terapie o dispositivi innovativi;
- BMS collabora con le organizzazioni dei pazienti;
- La arruoliamo per i nostri studi clinici;
- La invitiamo ai nostri eventi;
- proponiamo programmi di supporto ai pazienti; o
- quando si conducono sondaggi, ricerche di mercato, interviste o si propongono programmi di ambasciatori.
Nel farlo, BMS raccoglierà informazioni che non ci consentono di identificarLa o adotterà misure tecniche per limitare il rischio di identificazione. Ad esempio, potremmo adottare misure che potrebbero includere:
- la sostituzione delle Sue informazioni, come nome, numero identificativo o qualsiasi altra informazione con un codice (dati dello studio codificati);
- l’utilizzo di un fornitore terzo che condividerà con BMS le Sue Informazioni personali solo in modo aggregato;
- il rendere anonime le Sue Informazioni personali dopo la loro raccolta; o
- la richiesta del Suo previo consenso.
Se BMS accede alle Informazioni personali che La riguardano e che sono sensibili, le proteggeremo adeguatamente. Per ulteriori informazioni sul nostro Uso dei dati sensibili, si prega di fare riferimento alla sezione 4.
16. BAMBINI |
I siti web e le applicazioni mobili non sono intesi o progettati per bambini di età inferiore ai 13 anni. A seconda del Paese di residenza, non è possibile utilizzare questo sito web al di sotto dei 16 o 18 anni. Non raccogliamo informazioni da alcun individuo di età inferiore ai 13 anni (o superiore se il Suo Paese è più restrittivo). La preghiamo di fare riferimento alla nostra Informativa sulla privacy dei pazienti per ulteriori informazioni relative alla partecipazione di minori ai nostri studi.
17. COOKIE E TECNOLOGIE DI TRACCIAMENTO |
A seconda del Paese in cui Lei risiede, potrebbe gestire le Sue preferenze su cookie e simili tecnologie di tracciamento attraverso l’uso di strumenti di gestione del consenso disponibili sui nostri siti web. La presente sezione si applica ai cookie e a simili tecnologie di tracciamento e in essa spieghiamo cosa comporti per Lei l’utilizzo da parte nostra di cookie e simili tecnologie di tracciamento e come disabilitare il tracciamento (come ad esempio l’uso di preferenze di opt-in o opt-out). Quando raccogliamo informazioni che potrebbero consentirci di identificarLa, si applicheranno le altre sezioni della presente Informativa.
Che cosa sono i cookie?
Un cookie è una piccola parte di dati che un sito web chiede al Suo browser di memorizzare sul dispositivo per ricordare le informazioni che La riguardano, come le preferenze di lingua o le informazioni di accesso. Tali cookie, quando impostati da noi, sono chiamati cookie proprietari. Potremmo anche utilizzare cookie di terze parti – che sono cookie di un dominio diverso da quello del sito web che Lei sta visitando (ad esempio, quelli utilizzati dai social media, dalla messaggistica istantanea, dal CRM, dalle piattaforme di marketing o dalle società pubblicitarie). Per ulteriori informazioni sui cookie, sui tipi di cookie e su come gestirli, incluso come bloccarli ed eliminarli, La preghiamo di visitare il sito http://www.allaboutcookies.org.
Di seguito, elenchiamo le principali categorie di cookie e simili tecnologie di tracciamento che potremmo utilizzare quando Lei si connette ai nostri siti web, utilizza le nostre piattaforme, applicazioni, dispositivi basati sul web o quando interagisce con noi elettronicamente o quando riceve comunicazioni elettroniche da noi (“Uso online”). È possibile ottenere maggiori informazioni sugli scopi per cui BMS potrebbe utilizzare tali tecnologie per l’Uso online.
Quali categorie di cookie potrebbe utilizzare BMS?
In genere utilizziamo determinati tipi di cookie durante la Sua sessione sul nostro sito web (“cookie di sessione”). Per migliorare la Sua esperienza o ricordare le Sue preferenze o scelte, potremmo utilizzare cookie che rimarranno sul Suo dispositivo a meno che Lei non li rimuova (“cookie persistenti”). Quando si utilizzano i cookie sui nostri siti web e altri servizi digitali, tale tecnologia potrebbe includere:
Categorie di cookie e tecnologie di tracciamento che BMS potrebbe utilizzare |
|
---|---|
Cookie strettamente necessari (“obbligatori”) |
Tali cookie e tecnologie di tracciamento consentono ai nostri siti web di funzionare e migliorare la sicurezza del nostro sito web per l’uso online, ad esempio quando Lei deve autenticarsi o utilizzare le funzionalità di accesso per accedere a una parte riservata dei nostri siti web (ad esempio utilizzando l’accesso di pazienti o medici o la selezione di pagine per accedere a pagine o aree riservate di un sito web o di una applicazione). |
Cookie di prestazione |
Tali cookie possono consentire a BMS di:
|
Cookie di social media |
Su alcuni siti web di BMS, potremmo utilizzare i plugin dei social media per condividere contenuti interessanti o per connetterci a determinati account per la condivisione con noi delle Sue Informazioni personali. Tali piattaforme possono accedere alla Sua cronologia di navigazione e raccogliere informazioni sul Suo percorso di navigazione in base alle proprie condizioni. Può accedere a maggiori informazioni quando si connette ai nostri siti. |
Cookie analitici |
Questi cookie ci consentono di conoscere meglio l’uso dei nostri siti web, stabilire statistiche sui loro utilizzi e visite (ad es. informazioni su ogni pagina visitata, per quanto tempo un utente naviga su una pagina specifica, per quanto tempo è necessario scaricare una pagina specifica, quali sono le azioni degli utenti su ogni pagina (clic, selezione, ecc.). |
Altre tecnologie di tracciamento |
Quando si utilizzano software o siti web di terze parti, applicazioni mobili, dispositivi, piattaforme basate su web o attraverso altri usi online, la tecnologia potrebbe implicare determinate tecnologie di tracciamento integrate. Ciò potrebbe comprendere:
|
Perché utilizziamo i cookie sul nostro sito web?
Oltre alla spiegazione fornita nella presente Informativa e nella sezione di cui sopra, utilizziamo cookie o simili tecnologie di tracciamento in vari casi, come ad esempio per i seguenti scopi:
- Per rendere la Sua esperienza più efficiente, veloce e semplice: ricordando le Sue preferenze, come la lingua preferita, la visualizzazione e altre impostazioni, mantenendo attiva la Sua sessione, e per scopi di autenticazione. Questo ci aiuta a fornirLe una migliore esperienza utente. Questi cookie sono anche denominati cookie identificativi di Sessione, cookie di autenticazione e cookie di personalizzazione dell’Interfaccia utente.
- Acquisire informazioni utili su come viene utilizzato il sito: raccogliendo informazioni sul numero di visitatori e altri utilizzi. Questo ci aiuta a migliorare i nostri siti. Questi cookie sono anche indicati come cookie analitici. A tal fine, utilizziamo servizi come Google Analytics, il che significa che anche Google e fornitori simili avranno accesso a queste informazioni (incluso l’indirizzo IP dell’utente e qualsiasi altro identificatore dell’apparecchiatura come il numero IMEI e l’indirizzo MAC).
- Fornire un facile accesso ai nostri siti web. Questo ci aiuta a indirizzarLa, condividere con Lei i nostri contenuti all’interno di siti come Facebook, Twitter, LinkedIn, YouTube o Pinterest o permetterLe di condividere contenuti di Suo interesse. Nella misura in cui utilizziamo tale tecnologia, questi “plug-in di social media” possono memorizzare cookie e tecnologie simili sul Suo computer o altro dispositivo. Ciò significa che i siti di social media potrebbero accedere a queste informazioni (incluso il Suo indirizzo IP), e potrebbero rilevare che Lei ha interagito con il sito BMS.
- Migliorare le nostre comunicazioni di marketing rivolte a Lei. Alcuni cookie, come i web beacon o i pixel di tracciamento, possono essere utilizzati da sistemi di terze parti, come i sistemi di gestione delle relazioni con i clienti o altri fornitori di servizi che ci aiutano a gestire le campagne e-mail. Questi dispositivi di tracciamento ci consentono di valutare meglio il successo delle nostre comunicazioni e la rilevanza dei contenuti che condividiamo con Lei. Ciò potrebbe consentirci di ridurre il numero di e-mail che Le inviamo e di fornirLe contenuti, informazioni scientifiche o iniziative più personalizzate in base ai Suoi interessi.
Come può opporsi o rifiutare i cookie?
Fatta salva la legge del Suo Paese, in particolare nell’Unione europea, La informeremo, Le chiederemo il Suo previo permesso (opt-in) prima di inserire le tecnologie di tracciamento sul Suo dispositivo, o Le forniremo il diritto di opporsi (opt-out) per le finalità descritte in questa sezione. Il browser web, il software di posta elettronica (come Microsoft Outlook o Google Gmail) e altri software che Lei utilizza possono essere impostati per gestire cookie e simili dispositivi di tracciamento e perfino rifiutarli come impostazione predefinita. Tenga però presente che se imposta il browser per rifiutare automaticamente i cookie, la Sua esperienza utente quando visita i siti web non sarà la stessa: le Sue preferenze potrebbero non essere memorizzate, alcune funzionalità potrebbero essere perse e potrebbe non essere in grado di accedere a determinate aree o funzionalità dei siti.
18. MODIFICHE ALLA PRESENTE INFORMATIVA SULLA PRIVACY |
BMS potrebbe aggiornare periodicamente questa informativa pubblicando eventuali revisioni su questo sito web. Qualora vengano apportate revisioni sostanziali, BMS potrebbe inserire un avviso in evidenza su questo sito web e, quando richiesto dalla legge, La informerà direttamente.
19. COME CONTATTARCI |
Se ha domande sulla presente Informativa o per ottenere maggiori informazioni sulle nostre pratiche riguardo alla privacy, La preghiamo di contattare il nostro Responsabile della protezione dei dati all’indirizzo eudpo@bms.com o di contattarci per posta all’indirizzo:
Contatti |
Entità locale |
---|---|
Per contattare BMS |
Bristol Myers Squibb Srl Piazzale dell’Industria, 40-46, |
Responsabile della protezione dei dati |
Bristol Myers Squibb Plaza 254, E-mail: eudpo@bms.com |
Informativa Sulla Privacy Per Gli Operatori Sanitari Di BMS
Qualora Lei non fosse un operatore sanitario, ma fosse interessato a prendere visione della nostra politica di gestione dei dati personali, consulti l’ Informativa generale sulla privacy.
Qualora partecipasse ad uno studio clinico o ad un progetto di ricerca di BMS, Le suggeriamo di accedere alla nostra Informativa sulla privacy dei pazienti.
Il nostro impegno |
Per noi di Bristol Myers Squibb (BMS), la Sua privacy è importante. Per noi, la privacy dei dati va oltre il semplice rispetto della legge. L’obiettivo di BMS è raccogliere, utilizzare e condividere le informazioni che otteniamo su di Lei in modo coerente con i valori della nostra azienda, compresi elevati standard etici, integrità, inclusione e trasparenza. Abbiamo un team interno dedicato che esamina le modalità con cui BMS accede, raccoglie, utilizza, condivide, archivia, trasferisce, elimina e protegge le informazioni che La riguardano. Per salvaguardare i Suoi dati, BMS adotta misure di sicurezza opportune e appropriate. Nell’esercitare i Suoi diritti in qualità di soggetto interessato, può contattarci per dare seguito a eventuali domande che non trovano risposta nella presente Informativa all’indirizzo eudpo@bms.com o come descritto di seguito.
1. CHI SIAMO |
Siamo BMS una società del gruppo Bristol Myers Squibb Company. Oltre alla presente Informativa, potrebbero essereLe stati forniti separatamente al momento della raccolta di sue informazioni i nostri dettagli (nome, indirizzo, ecc.), ad esempio, in un modulo, in un avviso su un’app o un sito web, o in un’e-mail, contenente un link alla presente Informativa. Siamo i titolari del Trattamento delle Sue Informazioni personali assieme alle nostre affiliate a livello mondiale e ad altre entità che fanno parte del gruppo BMS che hanno un rapporto con Lei. Noi ci riferiamo a queste entità come a “BMS”, “noi”, “ci” o a “nostro/a”.
Può accedere alle sedi principali delle nostre entità, strutture, ai mercati in cui noi distribuiamo i nostri prodotti e ai Paesi in cui operiamo su www.bms.com.
2. INTRODUZIONE - COME QUESTA INFORMATIVA SI APPLICA A LEI |
La presente informativa generale sulla privacy (“Informativa”) descrive il modo in cui BMS utilizza le informazioni che La riguardano (“Dati personali” o “Informazioni personali”) in qualità di operatori sanitari, professionisti medici, personale e staff di istituzioni sanitarie (come statistici, farmacisti, rappresentanti di ospedali, clinici, università), autorità governative, organizzazioni non profit, o influencer di rilievo, con cui interagiamo (collettivamente “Operatori sanitari”, “Lei”, “Suo/a”). La presente Informativa si applica alla interazione tra Lei e la nostra azienda, nell’ambito delle nostre attività commerciali, informandola sulle misure e sui i processi che mettiamo in atto per proteggere i Suoi Dati personali. Nell’utilizzare i termini “Trattamento” o “Utilizzo” ci riferiamo all’accesso, alla raccolta, alla registrazione, all’organizzazione, alla strutturazione, al recupero, alla divulgazione, alla conservazione, al trasferimento, alla cancellazione o all’uso delle Sue Informazioni personali.
Conformità alle leggi applicabili
Quando useremo le Sue Informazioni personali nell’ambito delle nostre attività, lo faremo in conformità alle leggi in materia di privacy e protezione dei dati, che includono i requisiti normativi e nazionali che possono applicarsi a tale Uso e, ove applicabile, che Le forniscono i diritti specifici che si applicano nel Paese in cui Lei risiede (collettivamente “Legge applicabile sulla protezione dei dati”).
3. COME UTILIZZIAMO LE SUE INFORMAZIONI ONLINE |
Potremmo raccogliere le Sue Informazioni personali online quando utilizza siti web gestiti da BMS o da terze parti e altre risorse online, tra cui applicazioni mobili, altri mezzi o piattaforme digitali. Ciò potrebbe avvenire anche attraverso collaborazioni che abbiamo in essere con terze parti o società che gestiscono siti web per nostro conto o con cui abbiamo collaborazioni per i nostri prodotti, servizi o attività. Di seguito Le forniamo ulteriori informazioni su come utilizziamo le Sue informazioni online.
Lei potrebbe interagire con i siti web e le piattaforme di BMS o dei nostri partner che si riferiscono ai prodotti e servizi di BMS, alla candidatura per un lavoro, al reclutamento di pazienti, alla sensibilizzazione sulle malattie, alla ricerca scientifica, ai siti web di partenariati o alle applicazioni utilizzate nel contesto di programmi di supporto o gestione dei pazienti.
Stipuliamo accordi affinché tali collaborazioni prevedano un’adeguata protezione delle Sue Informazioni personali. Alcune aree dei nostri siti web e piattaforme potrebbero richiedere l’invio di informazioni da parte Sua affinché BMS possa dare seguito alla Sua richiesta, permetterLe di accedere ad aree, contenuti e funzionalità specifici o partecipare a una particolare attività. Quando visita i nostri siti web, è pregato di leggere anche i termini e le condizioni di utilizzo e, se visita il nostro sito web per motivi di sicurezza afferente ai ns prodotti, l’Informativa sulla farmacovigilanza.
Abbiamo identificato esempi in cui usiamo le Sue Informazioni personali online nella tabella sottostante.
Informazioni online che potremmo raccogliere quando Lei utilizza i nostri siti |
|
---|---|
Recapiti |
Se Lei comunica con noi tramite il link “contattaci” sui nostri siti, potremmo chiederLe Informazioni personali che La riguardano, come il Suo nome, il numero di telefono, informazioni professionali e l’indirizzo e-mail, in modo da poter verificare la Sua identità o rispondere alle Sue domande e commenti. |
Caratteristiche del sito web |
Il nostro sito offre varie funzionalità, che potrebbero essere modificate di volta in volta. Potremmo chiederLe di inviare alcune Informazioni personali in modo da poter comunicare con Lei su queste funzionalità e gestirle correttamente. |
Contattare il team di Informazioni mediche o segnalare un evento avverso |
Se Lei contatta il nostro team di informazioni mediche (medinfo) o segnala un evento avverso in relazione a un prodotto BMS, le informazioni da Lei fornite (compresi il nome, i recapiti, le informazioni professionali e le domande) saranno documentate e conservate nelle nostre banche dati allo scopo di gestire la Sua richiesta e di rispettare la legge. |
Connessioni e autenticazione |
Alcune aree dei nostri siti web e piattaforme possono essere soggette a restrizioni. Potrebbe essere necessario effettuare l’accesso con nomi utente, password e altri meccanismi di autenticazione che Le appartengono, creati da Lei o che noi Le abbiamo fornito. Quando si utilizzano tali funzioni, ciò potrebbe consentirci automaticamente di accedere ad alcune delle credenziali del Suo account o ad altri dettagli personali dell’account utente per verificare la Sua identità o che Lei sia in possesso di una licenza valida per esercitare come professionista. |
Altri usi delle informazioni |
Potremmo usare i dati personali da Lei forniti attraverso il sito web di BMS per nostre finalità interne. Tali finalità includono la gestione del sito, l’analisi dei dati e la conformità ai nostri obblighi legali o alle nostre politiche e procedure interne. |
Cookie e simili tecnologie di tracciamento |
Quando ci connettiamo ai nostri vari siti web, applicazioni e altre piattaforme digitali, potremmo utilizzare cookie e altre tecnologie simili che possono consentire a noi o a terzi di raccogliere Informazioni personali su di Lei. A seconda del Paese in cui Lei risiede, potrebbe scegliere di accettare o rifiutare le opzioni o le tecnologie che utilizziamo e mostriamo. Per ulteriori informazioni, La preghiamo di leggere la nostra sezione sui cookie di seguito. |
Collegamenti ad altri siti web di terze parti
Per comodità degli utenti, i nostri siti contengono link ad altri siti web di terze parti che possono offrire informazioni aggiuntive, come materiali formativi o professionali, servizi e contatti. La presente Informativa non si applica all’utilizzo da parte Sua di tali altri siti web. Prima di utilizzare i siti web collegati, La preghiamo di consultare le Informative sulla privacy pertinenti per capire come essi utilizzano e proteggono le Sue informazioni personali.
4. QUALI INFORMAZIONI PERSONALI POTREMMO TRATTARE |
Interagiamo con Lei in qualità di operatore sanitario e utilizziamo le informazioni che La riguardano durante le nostre attività, come ad esempio per condurre studi clinici, per collaborazioni o attività commerciali, per progetti scientifici, per capire il mercato o migliorare i nostri farmaci e prodotti. Nel fare ciò, potremmo trattare varie categorie di Informazioni personali a seconda delle Sue interazioni con BMS o con terze parti con cui collaboriamo, o con fonti esterne da cui otteniamo i Suoi Dati personali. Abbiamo delineato di seguito le principali categorie di Informazioni personali che potremmo usare.
Esempi di categorie generali di Informazioni personali |
|
---|---|
Recapiti |
Nome e cognome, indirizzo postale e/o e-mail, numero di telefono e altri dettagli di contatto su di Lei, sulla Sua organizzazione o sul Suo personale. Esempio: Potremmo utilizzare i Suoi estremi di contatto, in particolare quando interagisce o lavora con noi, quando comunichiamo con Lei o condividiamo notizie, materiali o La invitiamo a partecipare alle nostre attività. |
Informazioni di identificazione |
Nome e cognome, iniziali, data di nascita, fotografie o documento d’identità rilasciato dal governo, come patente di guida, passaporto, numero di licenza professionale o numero di documento d’identificazione nazionale. Esempio: Per fornirLe informazioni sui nostri prodotti o sulle malattie, potremmo verificare la Sua licenza per praticare nella Sua area di specializzazione (ad esempio attraverso le nostre piattaforme interne o servizi di terze parti). |
Informazioni finanziarie |
Informazioni relative ai pagamenti, come l’indirizzo bancario o i dettagli e il numero del conto, informazioni relative alle imposte per scopi aziendali o altre informazioni su di Lei, i Suoi parenti, i Suoi collegamenti, i Suoi fornitori o terze parti. Esempio: Usiamo tali dati per verificare l’assenza di conflitti di interesse, condurre una due diligence, rispettare le leggi anti-corruzione, per scopi di fatturazione quando Lei collabora con noi, partecipa a comitati consultivi o ci fornisce dei servizi.. |
Informazioni sulla Sua professione e carriera |
Tali informazioni su di Lei possono includere, ad esempio:
Esempi: Utilizziamo tali informazioni per coinvolgerLa o collaborare con Lei quando BMS valuta la fattibilità di uno studio clinico presso un’organizzazione sanitaria in cui Lei lavora o con cui collabora, quando utilizziamo le Sue pubblicazioni, organizziamo o La invitiamo a comitati di esperti e comitati consultivi o quando otteniamo i Suoi dati da banche dati o altre fonti disponibili. |
Informazioni sulla trasparenza delle spese (trasferimento di valore) |
Tali informazioni possono includere:
A seconda del Paese in cui Lei risiede, BMS usa e divulga tali informazioni in base al Suo consenso, ai codici di trasparenza, alla legge o al nostro legittimo interesse a condurre le nostre normali attività commerciali. Queste informazioni sono generalmente rese disponibili pubblicamente sui nostri siti web ufficiali di BMS. |
Dati di categorizzazione e classificazione |
In alcuni casi, potremmo usare le Sue Informazioni personali per classificare, organizzare, ordinare per grado, valutare o creare profili relativi a Lei in quanto operatore sanitario, opinion leader o influencer di rilievo. Questa attività potrebbe includere la raccolta di dati su:
Esempio: Potremmo trattare tali informazioni tramite determinati software come il nostro sistema di gestione delle relazioni con i clienti (Customer Relationship Management System, CRM) o altri strumenti di analisi. Per ulteriori informazioni su questa attività, consulti la sezione 10 di seguito. |
Dati pubblicamente disponibili o dati accessibili da banche dati
|
Potremmo ottenere informazioni su di Lei da fonti pubblicamente disponibili, registri pubblici o privati o banche dati. Quando otteniamo tali informazioni, potremmo usare il Suo recapito professionale, le informazioni di identificazione e altre informazioni professionali e di carriera per scopi di segnalazione di farmacovigilanza e, ad esempio, per creare categorie o classificazioni basate sulla Sua area di specializzazione, valutare se il Suo centro è qualificato per uno studio clinico, personalizzare le e-mail a Lei rivolte, e fornire informazioni scientifiche pertinenti o interagire con Lei nel modo più efficiente e pertinente. |
Dati multimediali e diritti riguardanti la Sua immagine |
Potremmo usare contenuti multimediali, che potrebbero includere Informazioni personali su di Lei, come immagini, fotografie, registrazioni audio o video. Esempio: Tali contenuti possono provenire da eventi, programmi, interviste o altre iniziative che organizziamo. |
Dati relativi al settore informatico | Quando utilizziamo Internet, siti web, dispositivi o piattaforme, potremmo raccogliere dati, inclusi i metadati, che derivano dall’uso da parte Sua di siti di BMS, di siti web, applicazioni mobili, canali di social media e altri dispositivi connessi (come dispositivi medici e applicazioni). Ciò potrebbe comprendere:
Per ulteriori informazioni sull’Uso da parte nostra di tali informazioni, legga la sezione 0 nella nostra Informativa generale sulla privacy. |
Dati personali sensibili / di categoria speciale (se consentiti o richiesti dalla legge) | In circostanze limitate, potremmo raccogliere dati riguardanti la Sua salute o Informazioni personali sensibili che La riguardano, come ad esempio:
|
Altre categorie di Dati personali | Per ulteriori categorie di Dati personali che potremmo raccogliere su di Lei, può leggere le nostre informative generali sulla privacy qui: https://www.bms.com/it/privacy-policy.html. |
5. DA DOVE OTTENIAMO LE SUE INFORMAZIONI |
In molti casi, BMS raccoglierà informazioni direttamente da Lei ( ad esempio in caso di collaborazione , anche se a volte otterremo informazioni indirettamente da fonti di informazioni pubbliche o di terze parti o da banche dati o da fornitori. Abbiamo delineato di seguito i principali modi in cui BMS raccoglie e tratta i Dati personali quando interagisce direttamente o indirettamente con Lei.
Potremmo raccogliere informazioni su di Lei direttamente:
ad esempio quando:
- conduciamo sperimentazioni cliniche, studi, progetti di ricerca;
- abilitiamo programmi di accesso anticipato ai pazienti o quando Lei ci richiede di fornire ai pazienti un prodotto BMS in una fase iniziale, o per uso compassionevole;
- forniamo prodotti o dispositivi innovativi ai pazienti, come terapie cellulari o farmaci personalizzati;
- In caso di utilizzo o visita dei nostri uffici e strutture;
- connessione o utilizzo de i nostri siti web, applicazioni, dispositivi o altre piattaforme digitali nel contesto di attività cliniche o commerciali;
- contatto tramite i nostri diversi mezzi di comunicazione (e-mail, call center, informazioni mediche), come per ottenere informazioni sui prodotti, sulle malattie o sui trattamenti BMS;
- nella notifica, o segnalazione a BMS di informazioni mediche che possono essere correlate a eventi avversi o a incidenti, nel contesto di programmi di farmacovigilanza o di gestione del rischio mediante altri canali simili (tramite farmacovigilanza o punti di contatto per la gestione del rischio), che possono includere incidenti o altri obblighi di sorveglianza post-commercializzazione;
- nella richiesta/scambio di informazioni prima di stipulare un contratto con Lei e successivamente durante il periodo di validità di tale accordo;
- nella fase di due diligence, finalizzata ad esaminare l’idoneità del Suo istituto a condurre uno studio clinico e successivamente, se selezioniamo il Suo istituto;
- interazione con i nostri rappresentanti BMS nel corso delle nostre attività e interazioni con Lei;
- iscrizione alle nostre newsletter o desidera rimanere informato/a sulle nostre attività o opportunità di collaborazione o, laddove la legge lo richiede, Lei accetta di ricevere materiali promozionali; o
- conduciamo visite di persona o da remoto o scambiamo informazioni con Lei sui nostri prodotti e attività.
Potremmo raccogliere informazioni su di Lei direttamente:
- quando le Sue informazioni personali sono reperibili, o Lei le ha rese disponibili, sul sito web del Suo istituto o del Suo ufficio, su Internet, sui social media e su altre piattaforme digitali;
- quando accediamo a registri pubblici o privati, banche dati di pubblicazioni, riviste, società, siti web di comitati editoriali, registri nazionali, elenchi professionali e database di operatori sanitari di terze parti;
- quando si conducono attività di monitoraggio di farmacovigilanza e della gestione del rischio; o
- quando abbiamo bisogno di verificare o di ottenere una verifica da parte di terzi sul Suo stato professionale, sulla Sua licenza medica, ad esempio accedendo a informazioni di dominio pubblico, registri nazionali o banche dati di terzi.
6. MINIMIZZAZIONE DEI DATI |
Ove consentito e fattibile, e per proteggere il Suo diritto alla privacy, BMS adotterà misure ragionevoli per rimuovere o rendere anonime le informazioni che possono identificarLa direttamente o indirettamente e limitare al minimo la quantità di Informazioni personali che BMS usa, invia o trasferisce a terze parti, tribunali o enti governativi.
7. PER QUALI FINALITÀ BMS TRATTA LE SUE INFORMAZIONI |
Questa è una Informativa globale. BMS tratta le Sue informazioni nel contesto delle nostre normali attività e in conformità alle finalità stabilite nella presente Informativa, in un’informativa separata, o quando le Leggi applicabili in materia di protezione dei dati ci consentono o ci impongono di farlo. Tali scopi possono variare a seconda del luogo in cui Lei vive e del luogo in cui opera BMS. Laddove le leggi di un Paese limitino o vietino determinate attività descritte nella presente Informativa, rispetteremo tali limiti. Ciò potrebbe includere l’astensione dall’Uso o il mancato uso delle Informazioni per gli scopi limitati o vietati in quel Paese. Di seguito, elenchiamo alcuni, ma non tutti, dei principali scopi per i quali potremmo usare le Informazioni personali che La riguardano.
Finalità principali per cui BMS usa le Sue informazioni personali |
|
---|---|
Per collaborazioni e scopi di ricerca |
Usiamo le Sue Informazioni personali in tale contesto, ad esempio:
|
Per gestire il nostro rapporto con Lei in qualità di operatore sanitario |
|
Nel contesto di eventi e congressi | Usiamo i Suoi Dati personali per eventi e congressi, in particolare:
Quando svolgiamo queste attività, ci atteniamo ai codici di condotta, alle leggi e ai regolamenti applicabili che potrebbero vietare determinati tipi di attività promozionali. |
Per supportare e migliorare i nostri prodotti e farmaci o il modo in cui Lei fornisce assistenza sanitaria | Tali attività potrebbero includere il caso in cui noi:
queste attività ci consentono di comprendere meglio come migliorare la sicurezza e la qualità dei nostri prodotti, il modo in cui Lei fornisce assistenza sanitaria ai Suoi pazienti. |
Utilizzo dei Suoi dati nell’ambito delle nostre operazioni cliniche | Le nostre attività cliniche potrebbero includere:
|
Comunicazioni di marketing, commerciali e basate sugli interessi | Svolgiamo questa attività quando BMS o altre terze parti interagiscono con Lei in remoto o tramite mezzi digitali, di persona o tramite newsletter riguardo a:
quando Le inviamo tali comunicazioni, potremmo personalizzare tali contenuti in base alla Sua area professionale e ai Suoi interessi. Può leggere di più nella nostra sezione sui cookie. |
Scopi di categorizzazione e classificazione | La categorizzazione e la classificazione ci consentono di interagire con Lei, invitarLa a parlare su tabelloni pubblicitari o proporre collaborazioni con noi. Ciò potrebbe comprendere:
Può trovare maggiori informazioni nella sezione 10 di seguito. |
Rispettiamo le migliori prassi legali e di settore e gli obblighi etici o i codici di condotta | Usando le Sue Informazioni personali quando:
|
Raggiungere obiettivi strategici e di ricerca | Ad esempio, quando interagiamo con opinion leader o influencer di rilievo per consentirci di assumere decisioni più consapevoli e obiettive o nel contesto della ricerca scientifica. |
Comunicare con Lei nell’ambito delle nostre operazioni aziendali | Ad esempio, le comunicazioni con le persone fisiche, le entità e le istituzioni nel contesto delle nostre attività aziendali, tra cui istituire corsi di formazione e consapevolezza sui nostri prodotti. |
Svolgere programmi su sicurezza, frode o rilevamento e prevenzione di reati | Ad esempio, per garantire la sicurezza e la riservatezza dei Suoi dati, garantendo un ambiente sicuro presso i nostri eventi, strutture o reti. |
Indagini, procedimenti giudiziari o difesa di rivendicazioni legali | Quando si memorizzano e si conservano informazioni su di Lei al fine di proteggere i nostri diritti, o per la protezione dei diritti di terzi. In determinate situazioni, potremmo dover inviare o trasferire tali informazioni a terze parti, tribunali o enti governativi. |
Qualsiasi altro scopo rilevante nel rapporto tra Bristol Myers Squibb e gli operatori sanitari. |
8. COME BMS GIUSTIFICA L’UTILIZZO DELLE SUE INFORMAZIONI |
In questa sezione, descriviamo i nostri fondamenti giuridici (comunemente indicate come “basi giuridiche”) per l’Uso delle Sue Informazioni personali relative a ciascuna delle nostre principali attività di Trattamento. Utilizzeremo il fondamento giuridico più appropriato per lo scopo e le circostanze correlate a tale Trattamento. Di seguito, abbiamo spiegato quali fondamenti giuridici potremmo scegliere o dover usare quando trattiamo le Informazioni personali che La riguardano.
Potrebbero verificarsi circostanze nelle quali dobbiamo ricevere il Suo consenso per trattare le Sue Informazioni personali.
Nella seguente tabella, può leggere ulteriori dettagli riguardo quali fondamenti guridici utilizziamo durante il Trattamento delle Sue Informazioni personali.
Le nostre basi giuridiche |
Esempi di attività che conduciamo con le Sue Informazioni personali |
---|---|
Ci avvaliamo del nostro Nell’ambito delle nostre attività cliniche e commerciali, e a seconda della legge del Suo Paese di residenza, potremmo fare affidamento su questo i fondamento giuridicoi:legittimo interesse commerciale o privato |
Nell’ambito delle nostre attività cliniche e commerciali, e a seconda della legge del Suo Paese di residenza, potremmo fare affidamento su questo i fondamento giuridicoi:
|
In base al rapporto contrattuale con Lei |
usiamo e conserviamo le Sue Informazioni personali, ad esempio:
|
Per rispettare le leggi applicabili |
Potremmo usare le Informazioni personali che La riguardano, compresa la loro conservazione o condivisione con le autorità, laddove previsto o come richiesto dalle Leggi applicabili in materia di protezione dei dati, ad esempio per:
|
Con il Suo consenso |
Potremmo utilizzare la Sua previa autorizzazione quando la legge del Suo Paese ci richiede di farlo, ad esempio per usare le Sue Informazioni personali, divulgarle, trasferirle o condividerle con terze parti, anche al di fuori del Suo Paese di residenza. In altri casi, potremmo richiedere il Suo previo consenso o fornirLe il diritto di opporsi, ad esempio, quando:
|
9. CON CHI CONDIVIDIAMO LE SUE INFORMAZIONI |
In qualità di multinazionale operante in tutto il mondo, le Sue Informazioni personali potrebbero essere condivise o consultate da parti situate al di fuori del Suo Paese di residenza. Se Lei si trova al di fuori degli Stati Uniti, BMS potrebbe condividere le Sue Informazioni personali con parti situate in Paesi che forniscono una protezione inferiore rispetto al Suo Paese, tra cui gli Stati Uniti. Potremmo anche trattare e condividere le Sue Informazioni personali con alcune delle nostre filiale altri membri del gruppo BMS, tra cui terze parti selezionate e approvate (fornitori e partner commerciali) che ci aiutano a operare in tutto il mondo. Nel fare ciò, adottiamo misure appropriate per impedire l’accesso non autorizzato o l’Uso delle Sue Informazioni personali.
Di seguito sono riportate ulteriori informazioni su come BMS condivide le Sue Informazioni personali all’interno del proprio gruppo di entità e con terze parti.
Condivisione delle Sue Informazioni personali all’interno del gruppo BMS
Spesso condividiamo le Sue Informazioni personali all’interno del gruppo di società BMS (“Gruppo BMS”). Ciò potrebbe includere la sede centrale di Bristol Myers Squibb Company negli Stati Uniti e tutte le sue consociate attuali e future, filiali, affiliate, entità e altre società che fanno parte, sono di proprietà o controllate dal Gruppo BMS. Quando si scambiano informazioni internamente, ci affidiamo ad accordi e meccanismi appropriati per coprire qualsiasi trasferimento delle Informazioni personali all’interno della nostra struttura aziendale, come norme vincolanti d’impresa (Binding Corporate Rules, BCR), accordi contrattuali approvati dalle autorità o basati sul consenso.
Condivisione delle Sue Informazioni personali con terze parti
Per condurre la nostra attività, condividiamo o divulghiamo Informazioni personali a terze parti, quali:
- Fornitori di servizi allo scopo di esternalizzare attività aziendali specifiche. Ciò potrebbe includere società che forniscono servizi di tecnologia informatica, consulenti a a supporto di studi clinici, servizi di ricerca di mercato o di marketing, eventi, servizi di pianificazione e riunioni o servizi relativi all’acquisizione o alla consulenza di talenti;
- partner commerciali esterni comee operatori sanitari, per esaminare e assisterci nelle attività di conformità sanitaria e istituzioni e altre organizzazioni con cui collaboriamo per sostenere le nostre attività cliniche o commerciali (ad esempio per studi clinici, programmi di supporto ai pazienti e così via);
- autorità di regolamentazione e sanitarie, compresi gli enti governativi (come FDA, EMA, NHS), autorità per la protezione dei dati, autorità fiscali o i tribunali in caso di controversie, ove consentito o richiesto dalla Legge applicabile sulla protezione dei dati; e
- terze parti a cui BMS è legalmente obbligata a fornire tali informazioni, come ad esempio altre parti in causa o in controversie legali, tutori, curatori o individui con procura.
Quando intratteniamo rapporti con terze parti, stipuliamo accordi con loro per il Trattamento dei Dati personali in modo che tale Trattamento sia effettuato in conformità alle nostre istruzioni, in modo riservato, sicuro e trasparente al fine di proteggere i Suoi diritti alla privacy. Quando non è possibile stipulare un accordo con una terza parte, ad esempio nel rivolgersi, nel riferire o nell’interagire con autorità di regolamentazione, autorità sanitarie o con Corti di Giustizia, ove possibile, faremo del nostro meglio per implementare misure e controlli di sicurezza appropriati (come la pseudonimizzazione) per proteggere le Sue Informazioni personali.
Se Lei si trova nello Spazio economico europeo (“SEE”) e in Svizzera
Ogni volta che trasferiamo le Sue Informazioni personali all’interno del SEE, della Svizzera o in Paesi ritenuti “adeguati”, si riterrà che tali Paesi offrano lo stesso livello di protezione fornito dalla legge del Suo Paese. Quando accediamo ai Suoi Dati personali da, o li trasferiamo al di fuori del SEE o della Svizzera verso Paesi che potrebbero non fornire lo stesso livello di protezione del Suo Paese, adotteremo adeguate misure di salvaguardia per proteggere il Suo diritto alla privacy. Ad esempio, tali misure di salvaguardia potrebbero consistere nell’utilizzo di Clausole contrattuali standard (per scambiare informazioni con terze parti al di fuori del SEE e della Svizzera), Norme vincolanti d’impresa (per il trasferimento di dati all’interno del gruppo di società BMS) come approvato dalla Commissione europea o dall’autorità competente, accordi di trasferimento dei dati o il Suo consenso. |
Se Lei si trova al di fuori del SEE e della Svizzera
Ove possibile, consentiremo l’accesso o il trasferimento delle Sue Informazioni personali al di fuori del Suo Paese di residenza:
|
10. CLASSIFICAZIONE, PROCESSO DECISIONALE AUTOMATIZZATO E DIRITTI DELLE PERSONE |
BMS potrebbe combinare i Suoi Dati personali con altre informazioni che potremmo già avere su di Lei o che potremmo aver ottenuto tramite strumenti pubblici come pubblicazioni scientifiche e mediche, registri nazionali, software, banche dati o Internet. Potremmo anche effettuare valutazioni interne, stime, categorizzazioni, classificazioni, raffronti o graduatorie delle sue attività e/o delle prestazioni del Suo centro, comprese analisi statistiche (ove applicabile). Di seguito sono riportate ulteriori informazioni su come categorizziamo o classifichiamo i Suoi Dati personali.
Utilizziamo un algoritmo per classificare gli operatori sanitari in base alla loro attività di ricerca (comprese le pubblicazioni) e alle competenze (come anni di esperienza e qualifiche). Le tariffe applicabili per la partecipazione a conferenze e eventi sono stabilite in base alla suddivisione in livelli degli operatori sanitari.
A meno che non sia consentito dalla legge, BMS non assume decisioni basate esclusivamente sul Trattamento automatizzato (compresa la profilazione) dei dati individuali, a meno che non La informiamo altrimenti prima del Trattamento. Ciò significa che quando utilizziamo determinate tecnologie, software o algoritmi, che possono consentirci di creare profili, classificazioni, comprendere ulteriormente tendenze e statistiche, una persona sarà coinvolta per convalidare le decisioni derivanti da tale utilizzo.
Con l’evolversi dell’uso di tali tecnologie, potremmo utilizzare algoritmi senza il coinvolgimento umano nella decisione. In tal caso, se questa attività ci impone di trattare le Sue Informazioni personali che non sono state rese anonime, ci atterremo a qualsiasi requisito legale applicabile, ad esempio per attirare la Sua attenzione e fornirLe informazioni sulla logica insita nella decisione, così come il significato e le conseguenze previste per Lei di tale Uso delle Sue Informazioni personali. A seconda del Suo Paese di residenza, Lei avrà il diritto di chiedere che tale decisione sia assunta da una persona.
11. QUALI SONO I MIEI DIRITTI E COME ESERCITARLI |
Lei gode di una serie di diritti relativi ai Dati personali che trattiamo su di Lei (ciò dipenderà dalla giurisdizione in cui risiede e dalla base giuridica su cui facciamo affidamento). Il più delle volte, l’esercizio del diritto è gratuito. Potremmo anche dover chiarire la Sua richiesta e spiegare se possiamo rispettarla o se essa è sottoposto a restrizioni nella Sua situazione. Può sempre contattare BMS all’indirizzo eudpo@bms.com per maggiori informazioni sui Suoi diritti e su come esercitarli al meglio.
Di seguito sono elencati i diritti individuali che potrebbero essere applicabili a seconda della Sua giurisdizione.
Lei potrebbe avere il diritto di:
- ricevere una copia dei Suoi Dati personali in nostro possesso;
- correggere i Suoi Dati personali in nostro possesso;
- ove applicabile, ricevere una copia leggibile elettronicamente dei Suoi Dati personali (portabilità);
- chiederci di eliminare i Suoi Dati personali o limitare il modo in cui vengono utilizzati;
- ove applicabile, opporsi al Trattamento dei Suoi Dati personali per determinati scopi, ad esempio quando li utilizziamo per scopi di marketing (opt-out); e
- qualora Lei ci abbia fornito il Suo consenso all’Uso dei Suoi Dati personali, Lei può revocare il Suo consenso in qualsiasi momento senza che ciò influisca sull’Uso di tali informazioni da parte di BMS prima della revoca del Suo consenso.
Eccezioni ai Suoi diritti
Potrebbero esserci eccezioni ai Suoi diritti alla privacy descritti nella presente Informativa. Ciò dipende dal Paese in cui risiede, dal motivo per cui trattiamo i Suoi Dati personali e se la Sua richiesta potrebbe compromettere i diritti di altri. Se non siamo in grado di soddisfare la Sua richiesta di esercitare i Suoi diritti sulla privacy, ad esempio quando conserviamo le Sue informazioni per scopi normativi o per indagini, il procedimento o la difesa di una rivendicazione legale, glielo spiegheremo quando ci contatterà.
Esempio
Se Lei chiede a BMS di interrompere l’invio di comunicazioni di marketing via e-mail, potremmo conservare il suo indirizzo e-mail e altri recapiti nel caso in cui svolgiamo altre attività con Lei, ad esempio qualora abbiamo un contratto in essere o se abbiamo un obbligo legale o normativo di conservare i suoi recapitiCome contattarci
In caso di domande sull’utilizzo delle Sue Informazioni personali, contatti pure il nostro Ufficio per la protezione dei dati all’indirizzo eudpo@bms.com.
Nota: Potremmo aver bisogno di richiederLe informazioni specifiche per aiutarci a confermare la Sua identità. Se la Sua richiesta è complessa o se ha effettuato un numero elevato di richieste, potrebbe volerci più tempo per risponderLe, ma La terremo informato su eventuali ritardi. Lei non dovrà pagare alcuna commissione per ottenere una copia dei Suoi Dati personali (o per esercitare uno qualsiasi degli altri diritti). Tuttavia, potremmo addebitare una tariffa ragionevole se la Sua richiesta è chiaramente infondata, ripetitiva o eccessiva.
Presentare un reclamo a un’autorità competente
In alcuni Paesi, potrebbe avere il diritto di presentare un reclamo all’autorità preposta alla protezione dei dati o all’autorità competente se ritiene che trattiamo le Sue Informazioni personali illegalmente o che stiamo violando i suoi diritti. Ad esempio, nell’Unione europea, Lei può accedere all’elenco delle autorità competenti per la protezione dei dati, compresa l’autorità nel Suo Paese di residenza, cliccando qui o visitando: https://edpb.europa.eu/about-edpb/board/members_en.
12. PER QUANTO TEMPO CONSERVIAMO LE SUE INFORMAZIONI |
Ci impegniamo a non conservare le Sue Informazioni personali per un periodo di tempo superiore a quello necessario per le finalità aziendali specifiche per cui sono state raccolte. Dopodiché, a meno che non ci sia richiesto di continuare a conservare le informazioni per legge, potremmo renderle anonime, limitarle, bloccarle o cancellarle.
In alcuni casi, BMS potrebbe conservare le Sue Informazioni personali per un periodo di tempo più lungo per lo scopo prefissato e, in una modalità o in un formato che potrebbe richiedere a BMS di mantenere determinati identificatori. In tal caso, potremmo archiviarle e adottare misure appropriate che potrebbero consistere nel bloccare, prevenire, offuscare, pseudonimizzare, codificare o limitare qualsiasi ulteriore accesso e Uso delle Informazioni personali che La riguardano. Quando conserviamo e archiviamo informazioni su di Lei nei nostri sistemi, abbiamo messo in atto programmi di conservazione dei dati nel rispetto della nostra politica aziendale e in conformità alle Leggi applicabili sulla protezione dei dati.
Quando valutiamo il periodo di conservazione appropriato, prendiamo in considerazione la quantità, la natura e la sensibilità dei Dati personali, il potenziale rischio di danno in caso di uso o divulgazione non autorizzati, le finalità del Trattamento e se tali finalità possono o meno essere raggiunte con altri mezzi, nonché gli obblighi legali applicabili.
13. COME PROTEGGIAMO LE INFORMAZIONI CHE LA RIGUARDANO |
Eseguiamo adeguati controlli tecnici e organizzativi per proteggere le Sue Informazioni personali che deteniamo per prevenire il Trattamento, la perdita, la divulgazione, l’uso, l’alterazione o la distruzione di dati senza autorizzazione. Ove appropriato, utilizziamo la crittografia, la pseudonimizzazione (come la codifica delle chiavi), la deidentificazione e altre tecnologie che possono aiutarci a proteggere le informazioni che La riguardano, comprese le misure per ripristinare l’accesso alle Sue informazioni. Richiediamo inoltre ai nostri fornitori di servizi di rispettare requisiti ragionevoli e riconosciuti in materia di privacy e sicurezza dei dati.
Conduciamo test e revisioni delle nostre tecnologie e dei nostri processi, compresa una revisione dei nostri partner commerciali e fornitori, in modo che i nostri controlli di sicurezza rimangano efficaci. Inoltre, potremmo rendere ulteriormente anonime le Sue Informazioni personali quando non sono più necessarie per lo scopo per cui BMS ha originariamente raccolto tali Informazioni.
14. COOKIE E TECNOLOGIE DI TRACCIAMENTO |
A seconda del Paese in cui Lei risiede, potrebbe gestire le Sue preferenze su cookie e simili tecnologie di tracciamento attraverso l’uso di strumenti di gestione del consenso disponibili sui nostri siti web. La presente sezione si applica ai cookie e a simili tecnologie di tracciamento e in essa spieghiamo cosa comporti per Lei l’utilizzo da parte nostra di cookie e simili tecnologie di tracciamento e come disabilitare il tracciamento (come ad esempio l’uso di preferenze di opt-in o opt-out). Quando raccogliamo informazioni che potrebbero consentirci di identificarLa, si applicheranno le altre sezioni della presente Informativa.
Che cosa sono i cookie?
Un cookie è una piccola parte di dati che un sito web chiede al Suo browser di memorizzare sul dispositivo per ricordare le informazioni che La riguardano, come le preferenze di lingua o le informazioni di accesso. Tali cookie, quando impostati da noi, sono chiamati cookie di proprietà. Potremmo anche utilizzare cookie di terze parti – che sono cookie di un dominio diverso da quello del sito web che Lei sta visitando (ad esempio, quelli utilizzati dai social media, dalla messaggistica istantanea, dal CRM, dalle piattaforme di marketing o dalle società pubblicitarie). Per ulteriori informazioni sui cookie, sui tipi di cookie e su come gestirli, incluso come bloccarli ed eliminarli, La preghiamo di visitare il sito https://allaboutcookies.org/.
Di seguito, elenchiamo le principali categorie di cookie e simili tecnologie di tracciamento che potremmo utilizzare quando Lei si connette ai nostri siti web, utilizza le nostre piattaforme, applicazioni, dispositivi basati sul web o quando interagisce con noi elettronicamente o quando riceve comunicazioni elettroniche da noi (“Uso online”). È possibile ottenere maggiori informazioni sugli scopi per cui BMS potrebbe utilizzare tali tecnologie per l’Uso online.
Quali categorie di cookie potrebbe utilizzare BMS?
In genere utilizziamo determinati tipi di cookie durante la Sua sessione sul nostro sito web (“cookie di sessione”). Per migliorare la Sua esperienza o ricordare le Sue preferenze o scelte, potremmo utilizzare cookie che rimarranno sul Suo dispositivo a meno che Lei non li rimuova (“cookie persistenti”). Quando si utilizzano i cookie sui nostri siti web e altri servizi digitali, tale tecnologia potrebbe includere:
Categorie di cookie e tecnologie di tracciamento che BMS potrebbe utilizzare |
|
---|---|
Cookie strettamente necessari (“obbligatori”) |
Tali cookie e tecnologie di tracciamento consentono ai nostri siti web di funzionare e migliorare la sicurezza del nostro sito web per l’uso online, ad esempio quando Lei deve autenticarsi o utilizzare le funzionalità di accesso per accedere a una parte riservata dei nostri siti web (ad esempio utilizzando l’accesso di pazienti o medici o la selezione di pagine per accedere a pagine o aree riservate di un sito web o di una applicazione). |
Cookie di prestazione |
Tali cookie possono consentire a BMS di:
|
Cookie di social media |
Su alcuni siti web di BMS, potremmo utilizzare i plugin dei social media per condividere contenuti interessanti o per connetterci a determinati account per la condivisione con noi delle Sue Informazioni personali. Tali piattaforme possono accedere alla Sua cronologia di navigazione e raccogliere informazioni sul Suo percorso di navigazione in base alle proprie condizioni. Può accedere a maggiori informazioni quando si connette ai nostri siti. |
Cookie analitici |
Questi cookie ci consentono di conoscere meglio l’uso dei nostri siti web, stabilire statistiche sui loro utilizzi e visite (ad es. informazioni su ogni pagina visitata, per quanto tempo un utente naviga su una pagina specifica, per quanto tempo è necessario scaricare una pagina specifica, quali sono le azioni degli utenti su ogni pagina (clic, selezione, ecc.). |
Altre tecnologie di tracciamento |
Quando si utilizzano software o siti web di terze parti, applicazioni mobili, dispositivi, piattaforme basate su web o attraverso altri usi online, la tecnologia potrebbe implicare determinate tecnologie di tracciamento integrate. Ciò potrebbe comprendere:
|
Perché utilizziamo i cookie sul nostro sito web?
Oltre alla spiegazione fornita nella presente Informativa e nella sezione di cui sopra, utilizziamo cookie o simili tecnologie di tracciamento in vari casi, come ad esempio per i seguenti scopi:
- Per rendere la Sua esperienza più efficiente, veloce e semplice: ricordando le Sue preferenze, come la lingua preferita, la visualizzazione e altre impostazioni, mantenendo attiva la Sua sessione, e per scopi di autenticazione. Questo ci aiuta a fornirLe una migliore esperienza utente. Questi cookie sono anche denominati cookie identificativi di Sessione, cookie di autenticazione e cookie di personalizzazione dell’Interfaccia utente.
- Acquisire informazioni utili su come viene utilizzato il sito: raccogliendo informazioni sul numero di visitatori e altri utilizzi. Questo ci aiuta a migliorare i nostri siti. Questi cookie sono anche indicati come cookie analitici. A tal fine, utilizziamo servizi come Google Analytics, il che significa che anche Google e fornitori simili avranno accesso a queste informazioni (incluso l’indirizzo IP dell’utente e qualsiasi altro identificatore dell’apparecchiatura come il numero IMEI e l’indirizzo MAC).
- Fornire un facile accesso ai nostri siti web. Questo ci aiuta a indirizzarLa, condividere con Lei i nostri contenuti all’interno di siti come Facebook, Twitter, LinkedIn, YouTube o Pinterest o permetterLe di condividere contenuti di Suo interesse. Nella misura in cui utilizziamo tale tecnologia, questi “plug-in di social media” possono memorizzare cookie e tecnologie simili sul Suo computer o altro dispositivo. Ciò significa che i siti di social media potrebbero accedere a queste informazioni (incluso il Suo indirizzo IP), e potrebbero rilevare che Lei ha interagito con il sito BMS.
- Migliorare le nostre comunicazioni di marketing rivolte a Lei. Alcuni cookie, come i web beacon o i pixel di tracciamento, possono essere utilizzati da sistemi di terze parti, come i sistemi di gestione delle relazioni con i clienti o altri fornitori di servizi che ci aiutano a gestire le campagne e-mail. Questi dispositivi di tracciamento ci consentono di valutare meglio il successo delle nostre comunicazioni e la rilevanza dei contenuti che condividiamo con Lei. Ciò potrebbe consentirci di ridurre il numero di e-mail che Le inviamo e di fornirLe contenuti, informazioni scientifiche o iniziative più personalizzate in base ai Suoi interessi.
Come può opporsi o rifiutare i cookie?
Fatta salva la legge del Suo Paese, in particolare nell’Unione europea, La informeremo, Le chiederemo il Suo previo permesso (opt-in) prima di inserire le tecnologie di tracciamento sul Suo dispositivo, o Le forniremo il diritto di opporsi (opt-out) per le finalità descritte in questa sezione. Il browser web, il software di posta elettronica (come Microsoft Outlook o Google Gmail) e altri software che Lei utilizza possono essere impostati per gestire cookie e simili dispositivi di tracciamento e perfino rifiutarli come impostazione predefinita. Tenga però presente che se imposta il browser per rifiutare automaticamente i cookie, la Sua esperienza utente quando visita i siti web non sarà la stessa: le Sue preferenze potrebbero non essere memorizzate, alcune funzionalità potrebbero essere perse e potrebbe non essere in grado di accedere a determinate aree o funzionalità dei siti.
Per ulteriori dettagli sui cookie che utilizziamo sul sito web che utilizza accedendo alla relativa informativa sui cookie.
15. MODIFICHE ALLA PRESENTE INFORMATIVA SULLA PRIVACY |
BMS potrebbe aggiornare periodicamente questa informativa pubblicando eventuali revisioni su questo sito web. Qualora vengano apportate revisioni sostanziali, BMS potrebbe inserire un avviso in evidenza su questo sito web e, quando richiesto dalla legge, La informerà direttamente.
16.COME CONTATTARCI |
Se ha domande sulla presente Informativa o per ottenere maggiori informazioni sulle nostre pratiche riguardo alla privacy, La preghiamo di contattare il nostro Responsabile della protezione dei dati all’indirizzo eudpo@bms.com o di contattarci per posta all’indirizzo:
Contatti |
Entità locale |
---|---|
Per contattare BMS |
Bristol Myers Squibb Srl Piazzale dell’Industria, 40-46, |
Responsabile della protezione dei dati |
Bristol Myers Squibb Plaza 254, E-mail: eudpo@bms.com |
Informativa Sulla Privacy Per I Soggetti Coinvolti Nella Ricerca
La presente informativa contiene informazioni specifiche sul trattamento da parte di Bristol Myers Squibb (“BMS”) delle informazioni personali dei soggetti nell’ambito di sperimentazioni cliniche, studi osservazionali e altri progetti di ricerca.
1. INTRODUZIONE E RIEPILOGO |
Il nostro impegno alla privacy
Ambito di applicazione della presente informativa sulla privacy per partecipanti
La presente informativa è applicabile nel contesto di un progetto di ricerca. Negli altri casi, si faccia riferimento all’informativa generale sulla privacy.
L’informativa comprende informazioni generali su quali dati vengono trattati, sulle finalità e le modalità di tale trattamento, nonché sulla privacy dei soggetti coinvolti. Queste informazioni vanno ad aggiungersi ad eventuali altre informazioni che l’interessato potrebbe aver già ricevuto nell’ambito della sua partecipazione a un progetto di ricerca (per es. tramite un modulo di consenso informato, un’informativa sulla privacy separata o una lettera per il paziente indicante il Regolamento generale sulla protezione dei dati [GDPR]). In caso di domande, si prega di rivolgersi al proprio abituale punto di contatto del progetto di ricerca (per es. medico dello studio).
Per “BMS”, “gruppo”, “società affiliate”, “noi”, “ci” e “nostro”, si intendono l’ente BMS che sponsorizza il progetto di ricerca e le sue società affiliate in tutto il mondo.
2. INFORMAZIONI DELL’INTERESSATO CHE POTREMMO TRATTARE |
I dati personali dell’interessato sono generalmente raccolti da una terza parte (per es. ospedale, clinica) (“Centro dello studio”). Il tipo di informazioni e i dati specifici raccolti sono determinati in base alle esigenze del progetto di ricerca. Tali informazioni possono includere:
Categorie di Informazioni personali |
|
---|---|
Informazioni di contatto |
Nome e cognome, indirizzo postale e/o e-mail, numero di telefono, e altre informazioni quali informazioni relative ai pagamenti, documento di identità emesso dal governo (per es. passaporto), preferenze relative alle comunicazioni e domande dell’interessato rivolte a BMS o a una terza parte, nell’ambito di un progetto di ricerca |
Dati demografici |
Dati demografici Sesso, data di nascita o età, altezza, peso ed etnia |
Informazioni relative alla salute |
Informazioni relative all’anamnesi medica e dati clinici raccolti nell’ambito del progetto di ricerca, dati ottenuti dai test e dalle procedure mediche eseguiti durante il progetto di ricerca, dati ottenuti dalle analisi dei campioni dell’interessato (per es. sangue) prelevati dallo stesso, dati genetici tra cui dati sui biomarcatori, fotografie, registrazioni audio e video in cui vengono fornite informazioni relative alla salute. |
Dati chiave codificati |
Quando raccogliamo dati sul Partecipante allo studio, assegniamo un codice per sostituire l'identità dei pazienti in modo da non poter identificare direttamente l’interessato (dati con codice chiave). |
BMS protegge le informazioni personali dell’interessato con un codice chiave
Salvo diversamente previsto nell’ambito di uno studio di ricerca (per es. per la sicurezza dell’interessato in merito alla catena di fornitura di un farmaco o medicinale), tutte le suddette informazioni sull’interessato sono trasferite a BMS dal centro clinico, in modo tale che l’interessato non possa essere identificato direttamente da BMS o dai suoi fornitori di servizi. Tutti gli identificativi diretti, quali nome, cognome, numero di passaporto, sono sostituiti da un codice univoco assegnato all’interessato per il progetto di ricerca. Solo il centro dello studio è a conoscenza del nesso tra il codice di partecipante alla ricerca e l’identità dell’interessato per il periodo stabilito dalla legge applicabile.
3. FONTI DI INFORMAZIONI E RESPONSABILITÀ |
In linea di massima, non raccoglieremo informazioni direttamente dall’interessato, bensì le otterremo dai centri dello studio, da venditori e fornitori di servizi terzi che agiscono per nostro conto o da fonti accessibili pubblicamente (quali siti Web, social media e altre piattaforme digitali, banche dati di pubblicazioni, riviste specializzate, società, siti web dei comitati editoriali, registri nazionali, annuari professionali e banche dati di operatori sanitari di terze parti)..
Ai sensi della legge applicabile, nel contesto del progetto di ricerca BMS sarà considerata “titolare del trattamento dei dati” in relazione ai dati dello studio che il centro clinico trasferisce a BMS o ai suoi fornitori di servizi per il progetto di ricerca. Prima di essere trasferiti a BMS tali dati saranno normalmente codificati. BMS garantirà che tali dati siano trattati in conformità alla legge applicabile. Il centro dello studio resta titolare dei dati dell’interessato da esso conservati e trattati per altre finalità (per es. cure mediche).
Si prega di notare che i progetti di ricerca potrebbero variare in termini organizzativi; BMS ed il Centro potrebbero, di conseguenza, diversamente definire i propri ruoli. A titolo esemplificativo e non easausutivo il Centro e BMS potrebbero agire rispettivamente come co-titolari del trattamento, ovvero il centro potrebbe agire come responsabile esterno del trattamento nominato da BMS per determinate attività di trattamento dati.
4. PERCHÉ TRATTIAMO I DATI DELL’INTERESSATO |
L’inclusione dell’interessato nel progetto di ricerca prevede il trattamento dei suoi dati personali.
Il trattamento delle informazioni da parte nostra avviene per i soli scopi consentiti dalle leggi applicabili, che possono variare in base al luogo in cui vive l’interessato e in cui operiamo. Qui di seguito elenchiamo le principali finalità per le quali potremmo trattare le informazioni sul soggetto interessato e le nostre basi giuridiche:
Finalità principali per cui BMS usa le informazioni personali dell’interessato |
|
---|---|
Perseguire finalità strategiche e di ricerca: |
Perseguire finalità strategiche e di ricerca: Ad esempio per soddisfare gli obiettivi primari e secondari del progetto di ricerca, per promuovere lo sviluppo e l’autorizzazione per l’immissione sul mercato di qualsiasi farmaco, medicinale o altro prodotto correlato a patologie e per monitorarne la sicurezza. |
Ottemperare alle migliori pratiche di settore, nonché agli obblighi legali, regolatori: |
Ad esempio, attenersi alle leggi, normative e richieste pertinenti delle agenzie governative, ai requisiti previsti per l’autorizzazione per l’immissione in commercio di un farmaco o medicinale, per es. conformandosi agli obblighi di acquisizione dei dati e di segnalazione relativi alla farmacovigilanza, nonché agli standard di settore e alle nostre politiche aziendali; |
Condurre le nostre attività commerciali: |
Ad esempio rispondere a domande e commenti e gestire la nostra collaborazione e pagamenti; |
Qualsiasi altro scopo pertinente affinché BMS possa sponsorizzare e condurre progetti di ricerca. |
Tratteremo informazioni per ulteriori scopi, qualora sia legittimo farlo (ad esempio per scopi di archiviazione, scientifici o di ricerca di mercato) o qualora fossimo tenuti a farlo (ad esempio per comunicare informazioni al fine di perseguire gli obblighi di gestione del rischio e della sicurezza del farmaco di BMS).
5. COME GIUSTIFICHIAMO IL TRATTAMENTO DELLE INFORMAZIONI |
Base giuridica del trattamento delle informazioni personali
Il trattamento delle informazioni da parte nostra potrebbe basarsi su una o più delle seguenti basi giuridiche:
- L’interessato ha fornito il proprio consenso (nel cui caso, tale consenso potrà essere ritirato in qualsiasi momento);
- Il trattamento è necessario per ottemperare ai nostri obblighi contrattuali con l’interessato;
- È necessario per perseguire gli interessi fondamentali di qualsiasi persona fisica;
- È necessario per la nostra conformità ad un obbligo normativo o legale;
- È necessario in determinate circostanze per perseguire l’interesse legittimo di BMS o di terze parti, ad esempio, per scopi di ricerca scientifica e statistica, per scopi relativi alla sicurezza del farmaco e alla gestione dei rischi.
- Laddove trattiamo categorie particolari di dati personali dell’interessato, per esempio, le informazioni relative alla sua salute, per la sicurezza dei farmaci e per la gestione del rischio;
È considerato compatibile, per scopi di ricerca scientifica, con gli scopi iniziali per i quali le informazioni sono state originariamente raccolte.
6. DOVE TRATTIAMO LE INFORMAZIONI DELL’INTERESSATO |
La nostra sede centrale si trova negli Stati Uniti, ma opera anche in tutto il mondo. Le informazioni relative agli interessati possono essere accessibili dalla nostra sede centrale negli Stati Uniti e da quella di alcune nostre società affiliate, fornitori e partner selezionati, a livello globale. Qualora trattassimo informazioni in Paesi che potrebbero non fornire il medesimo livello di tutela del Paese dell’interessato, attueremo misure giuridiche e di sicurezza ragionevoli e appropriate al fine di proteggere le informazioni dell’interessato da accesso, utilizzo o divulgazione non autorizzati, anche, a mero titolo esemplificativo ma non esaustivo, mantenendo contratti vincolanti che impongano una tutela adeguata delle informazioni relative agli interessati.
Per i residenti del SEE: ogni qual volta trasferiremo informazioni dell’interessato al di fuori del SEE, della Svizzera o di qualsiasi altro Paese che gode della decisione di adeguatezza della Commissione europea prenderemo i provvedimenti necessari per garantire l’attuazione di misure di salvaguardia volte garantire la protezione delle sue informazioni. Tali misure di salvaguardia includono l’utilizzo delle clausole contrattuali tipo approvate dalla Commissione europea.
7. DIVULGAZIONE DELLE INFORMAZIONI PERSONALI DELL’INTERESSATO |
Nel contesto del progetto di ricerca, la divulgazione dei dati personali dell’interessato conservati dal centro dello studio (per es. la sua cartella clinica), ove richiesto ai sensi della legge applicabile, sarà rivolta a:
- Responsabili del monitoraggio e revisori dello studio, che potrebbero lavorare per BMS o i suoi agenti autorizzati verificando la corretta esecuzione del progetto di ricerca e l’accuratezza delle informazioni raccolte sull’interessato;
- Autorità regolatorie nazionali e internazionali, quali ad esempio comitati etici, autorità sanitarie e altre autorità competenti (per esempio, ispettori o altri funzionari dell’autorità sanitaria nel Paese dell’interessato, l’Agenzia europea per i medicinali, l’Ente statunitense preposto alla tutela di alimenti e medicinali – “FDA”).
Tutti i soggetti predetti avranno l’obbligo di mantenere riservata tutta la documentazione e i dati personali in essa contenuti.
Potremo inoltre divulgare i dati dello studio, ove sia ragionevolmente richiesto per perseguire i nostri legittimi obiettivi aziendali e secondo quanto previsto dalla legge. Le informazioni saranno divulgate esclusivamente in conformità con le leggi applicabili e saranno predisposte, ove possibile, adeguate misure di salvaguardia per proteggere le informazioni dell’interessato. Potremo divulgare le informazioni dell’interessato ad aziende terze e altre entità, per attività relative al progetto di ricerca (per es. conservazione dei dati, analisi dei dati). L’interessato potrà richiedere al punto di contatto un elenco completo dei destinatari dei suoi dati. Il punto di contatto ci informerà della richiesta.
Se tutti o sostanzialmente tutti i beni di BMS sono acquisiti da un terzo, le informazioni personali in nostra custodia relative agli interessati saranno incluse sotto forma di beni trasferiti.
Potremo anche divulgare le informazioni per far valere eventuali nostri diritti ovvero per tutelare ogni diritto dei nostri dipendenti, pazienti o altri.
8. SCELTE INDIVIDUALI: DIRITTI E ACCESSO ALLE INFORMAZIONI |
Accesso, revisione ed eliminazione
Ai sensi della legge privacy applicabile, l’interessato potrà avere il diritto di richiedere una copia delle proprie informazioni in nostra custodia. L’interessato può inoltre avere il diritto di rivedere, correggere o eliminare tali informazioni. I diritti dell’interessato relativi a tali informazioni possono essere soggetti a restrizioni legali e normative limitate, facendo riferimento alla sezione “Contattaci” della presente informativa sulla privacy.
Opposizione al trattamento e ulteriori diritti
Ai sensi della normativa privacy applicabile, ove ci basiamo su legittimi interessi o sull’interesse pubblico per trattare le informazioni dell’interessato, quest’ultimo potrà opporsi formalmente al trattamento delle proprie informazioni per questi scopi. Nel contattarci per esercitare il proprio diritto di opporsi, l’interessato dovrà riportare chiaramente la dicitura “opposizione al trattamento”.
In determinate circostanze, l’interessato gode degli ulteriori diritti di limitare il trattamento delle proprie informazioni oppure di richiedere che gli venga fornita, direttamente o tramite terzi, una copia dei propri dati, in formato digitale,facendo riferimento alla sezione “Contattaci” della presente informativa sulla privacy.
Reclamo presso il Garante per la protezione dei dati
L’interessato ha il diritto di sporgere reclamo direttamente dinanzi al garante per la protezione dei dati o all’autorità di controllo competente, se ritiene che il trattamento delle informazioni da parte nostra sia stato eseguito in maniera illegittima o lesiva dei suoi diritti previsti dalla legge privacy applicabile.
Fermi restando eventuali diritti di sporgere reclamo direttamente dinanzi a un’autorità, ci impegniamo a proteggere le informazioni personali e i reclami possono essere sporti direttamente al centro dello studio che farà da collegamento con noi, facendo riferimento alla sezione “Contattaci” della presente informativa sulla privacy.
9. QUANTO A LUNGO CONSERVIAMO LE INFORMAZIONI DELL’INTERESSATO E RITIRO DA UN PROGETTO DI RICERCA |
Miriamo a conservare le informazioni dell’interessato non più a lungo del necessario per perseguire lo/gli specifico/i scopo/i aziendale/i per cui sono state raccolte o ottenute. Ad esempio nell’ambito di una sperimentazione clinica, il periodo legale minimo per la conservazione dei dati è di 25 anni. Le informazioni possono essere conservate per un periodo più lungo, qualora le leggi o normative applicabili lo richiedano o ce lo consentano, per esempio per perseguire ulteriori finalità di ricerca.
Se la partecipazione dell’interessato al progetto di ricerca viene interrotta per qualsiasi motivo, i dati raccolti prima del suo ritiro potranno comunque essere trattati assieme ad altri dati raccolti nell’ambito del progetto di ricerca. Normalmente non saranno raccolte nuove informazioni per la banca dati dello studio, a meno che l’interessato non dia il proprio consenso specifico nell’ambito della partecipazione a uno studio di follow-up, fatto salvo il caso in cui ciò sia richiesto dalla legge (per es. la legge potrebbe esigere la documentazione degli eventuali effetti collaterali sperimentati dall’interessato). Per completare i risultati dello studio dell’interessato, si può anche accertare il suo stato di salute nel lungo termine basandosi su documenti disponibili pubblicamente (a meno che l’interessato non si sia opposto informando il proprio DPO dello studio).
10. PROTEZIONE DELLE INFORMAZIONI - SICUREZZA |
Per proteggere le informazioni, utilizziamo adeguate misure organizzative e tecniche. Nella gestione delle informazioni dei partecipanti alla ricerca, adottiamo ragionevoli misure per proteggere tali informazioni da perdita, uso scorretto, accesso non autorizzato, divulgazione, alterazione o distruzione.
11. MODIFICHE ALL’INFORMATIVA SULLA PRIVACY |
Eventuali aggiornamenti periodici della presente informativa saranno pubblicati su https://www.bms.com/it/privacy-policy.html. In caso di modifiche sostanziali, potremmo informare direttamente le persone fisiche, ove fossimo tenuti per legge a farlo, o potremmo collocare un avviso in vista. Fare regolarmente riferimento a questa pagina per gli aggiornamenti.
12. CONTATTACI |
In caso di domande sulle modalità di utilizzo dei dati o qualora si intenda esercitare i propri diritti di privacy sui dati o in caso di reclami correlati al trattamento delle informazioni personali, si prega di mettersi in contatto con l’abituale DPO del progetto di ricerca (per es. il medico dello studio). Tale persona inoltrerà le richieste dell’interessato a BMS, se necessario utilizzando il suo codice identificativo di partecipante alla ricerca. Si raccomanda di utilizzare questo approccio in modo che la propria richiesta sia gestita nella maniera più riservata possibile e la propria identità non ci sia rivelata. Inoltre, se l’interessato ci contatta direttamente, molto probabilmente non saremo in condizione di identificarlo dai dati in nostro possesso (dato che non abbiamo accesso all’identità dei partecipanti alla ricerca, ma solo al loro codice identificativo). Se si ritiene che il DPO non sia in grado di rispondere alla propria richiesta di chiarimento, l’interessato può anche contattarci direttamente, tramite il nostro responsabile della protezione dei dati o a questo indirizzo: https://www.bms.com/it/contact-us.html.
Contatti |
Entità locale |
---|---|
Per partecipanti alla ricerca nello Spazio economico europeo e Svizzera, si può contattare il nostro responsabile della protezione dei dati all’indirizzo: |
Bristol Myers Squibb Plaza 254, Email: eudpo@bms.com |
Per i partecipanti alla ricerca situati negli Stati Uniti, Canada, Nord Africa o in altre regioni, si può contattare dpo@bms.com o scrivere all’indir: |
Bristol Myers Squibb P.O. Box 640 |
Rappresentante per la protezione dei dati |
Bristol-Myers Squibb Pharmaceuticals Unlimited Company Plaza 254, |
INFORMATIVA GLOBALE SULLA PRIVACY DEI DIPENDENTI DI BMS
Se desidera presentare una candidatura per un lavoro, per maggiori informazioni La invitiamo a consultare il sito: https://www.bms.com/it/privacy-policy.html#job.
Se ha domande specifiche sulla presente informativa o se desidera maggiori informazioni sul modo in cui BMS tratta i Suoi dati personali, La invitiamo a consultare la sezione di contatto qui sotto.
La versione online è accessibile qui.
DI COSA TRATTA LA PRESENTE INFORMATIVA |
La presente informativa sulla privacy dei dipendenti spiega come Bristol Myers Squibb tratta i Suoi dati personali nel caso in cui Lei faccia o abbia fatto parte della nostra forza lavoro.
Faccia clic sulle icone o sul testo qui sotto per saperne di più su come, perché e dove BMS utilizza i Suoi dati:
1. INTRODUZIONE – COME LEGGERE LA PRESENTE INFORMATIVA |
Con la presente informativa, Le forniamo una panoramica su come e perché raccogliamo i Suoi dati personali, noti anche come informazioni personali. La informiamo anche sui Suoi diritti in materia di privacy relativi all’utilizzo dei Suoi dati da parte nostra. Le consigliamo di leggere la presente informativa in combinazione con l’Informativa generale sulla privacy di BMS, che illustra gli standard e gli impegni collettivi in materia di privacy che si applicano a tutti i trattamenti di dati personali presso BMS. È disponibile nelle note a piè di pagina dei nostri siti web aziendali www.bms.com per i mercati in cui siamo presenti o in cui operiamo.
Di seguito, potrà leggere ulteriori informazioni sui destinatari di questa informativa e sulle altre nostre informative: |
Prima di iniziare a leggere la presente Informativa | |
---|---|
A chi è rivolta? | La presente informativa riguarda Lei durante il Suo rapporto di lavoro e dopo la sua cessazione:
|
Informative specifiche per Paese |
A complemento della presente informativa, può essere disponibile una documentazione BMS specifica per ogni Paese, relativa alle leggi o ai processi dei singoli Paesi che potrebbero avere un impatto sull’utilizzo dei Suoi dati personali nella Sua specifica sede di lavoro. È possibile accedere a questi documenti tramite l’intranet locale o il contatto locale delle risorse umane. |
Pertinenza dei miei dati personali |
La natura e le categorie dei dati personali che BMS tratta possono essere diverse, a seconda del Suo ruolo e del Suo rapporto con BMS. Cerchiamo di evidenziare queste differenze, ove possibile; tuttavia, laddove vi fossero attività di trattamento specifiche per il Suo ruolo presso BMS o per il Paese in cui risiede, Le forniremo ulteriori “informazioni tempestive”, quando possibile. |
Esempio: la maggior parte delle attività di trattamento relative alle indennità per i dipendenti BMS non sono applicabili a consulenti, appaltatori, stagisti, agenzie o lavoratori autonomi reclutati da terzi e poi assunti da BMS. La presente informativa riguarda i dati personali che BMS controlla e tratta. Gli appaltatori e i consulenti devono, pertanto, esaminare le informative sulla privacy fornite dai loro datori di lavoro per comprendere come vengono trattati i propri dati. |
2. CHI È IL TITOLARE DEL TRATTAMENTO DEI SUOI DATI |
Un titolare del trattamento decide perché e come trattare i Suoi dati personali. Tuttavia, anche i team centrali di BMS situati in un altro Paese (ad esempio, i team negli Stati Uniti e i servizi di supporto forniti dai nostri partner commerciali autorizzati) possono accedere e trattare i Suoi dati personali, come descritto nella presente informativa. Per ogni attività, Bristol Myers Squibb Company e le rispettive società affiliate agiranno come titolari del trattamento unitamente o congiuntamente per l’utilizzo dei Suoi dati.
Nota: se ha in essere un contratto di lavoro, l’entità legale di BMS che è il Suo datore di lavoro, o che detiene il contratto con il Suo datore di lavoro, è il titolare del trattamento dei Suoi dati personali. Se è un consulente, un appaltatore, uno stagista o un lavoratore indipendente, il titolare del trattamento è l’entità elencata nel contratto del Suo datore di lavoro con BMS. |
3. CATEGORIE – TIPOLOGIA DI DATI TRATTATI DA BMS |
Questa sezione descrive la tipologia di dati personali e sensibili che raccogliamo per le nostre attività di trattamento, che potrebbero variare a seconda del Suo ruolo presso BMS. Descriviamo questi dati personali come “Dati relativi al lavoro”, di cui BMS si serve per la creazione dei Suoi contratti di lavoro e per gestire le attività lavorative quotidiane. Ricordi che, a seconda del luogo in cui risiede, la legge sulla protezione dei dati personali nella Sua giurisdizione potrebbe definire i dati personali in modo diverso dalle descrizioni utilizzate nella presente informativa.
Utilizziamo le categorie di dati personali nel seguente contesto:
Inserimento e relazioni quotidiane con le risorse umane |
Retribuzione, indennità e prestazioni |
Sicurezza, IT, dispositivi e formazione |
Sondaggi, eventi, immagini, video |
Dati sensibili |
Ambiente, salute e sicurezza |
Legale e conformità |
Dati familiari |
Ruoli e posizioni, trasferimento, licenziamento |
Nota: la maggior parte dei dati che utilizziamo è necessaria per le nostre operazioni quotidiane. In alcuni casi, Lei potrà decidere di partecipare ad attività che non sono obbligatorie, come la partecipazione a eventi, l’accesso a indennità, la candidatura a lavori interni, la risposta a sondaggi o la condivisione di immagini o registrazioni video con BMS. In questo caso, Le comunicheremo quali sono le Sue opzioni prima di trattare i Suoi dati. |
Per saperne di più sui nostri obiettivi e sul motivo per cui utilizziamo i Suoi dati consultare la sezione 4.
Classi di dati relative al lavoro |
Al momento della raccolta e dell’utilizzo dei Suoi dati in qualità di lavoratore di BMS, la maggior parte delle categorie descritte di seguito sono rilevanti. Nel caso in cui non abbia un contratto con la nostra azienda, ma fornisca servizi alla stessa, le categorie sottostanti non saranno rilevanti, come nel caso in cui sia assunto da un’agenzia di terze parti, sia un consulente o un lavoratore indipendente.
Categorie dei dati relativi al lavoro | |
---|---|
Dati relativi all’inserimento | L’acquisizione della maggior parte dei dati personali raccolti presso BMS avviene durante la fase di inserimento. I dati raccolti in questa fase permettono
a BMS di costruire il Suo profilo e Le consentono di lavorare presso BMS. Esempi di dati raccolti sono:
Per maggiori informazioni sui dati raccolti al momento dell’assunzione presso BMS, può consultare la nostra Informativa generale sulla privacy. |
Dati relativi al contatto e all’identificazione | Le Sue informazioni di contatto e ID includono:
|
Dati relativi all’occupazione | Dati relativi al Suo ruolo precedente o attuale presso BMS, tra cui:
|
Dati relativi all’istruzione e alla professione |
|
Famiglia e dati relativi ai Suoi parenti e a terzi |
Può condividere i dati di contatto relativi a familiari o parenti in caso di trasferimento, servizi, incidenti o situazioni di emergenza, tra cui:
|
Dati relativi |
BMS può anche richiedere informazioni sul Suo potenziale conflitto di interessi,
che può includere:
|
Dati di accesso, analitici e dei dispositivi | Durante l’utilizzo di dispositivi, piattaforme, intranet, sistemi e tecnologie di BMS
o di terze parti, utilizziamo i Suoi dati personali per consentire l’accesso, personalizzare i servizi forniti e proteggere la sicurezza dei nostri sistemi. Utilizziamo i seguenti tipi di dati:
Per maggiori informazioni sull’utilizzo dei Suoi dati personali o digitali, |
Informazioni finanziarie, retribuzioni e indennità | Raccogliamo informazioni finanziarie a fini retributivi, previdenziali e assicurativi, che possono includere quanto segue:
|
Dati che la riguardano che rendiamo pubblici | In alcuni casi, laddove fosse necessario che Lei accetti che noi divulghiamo o laddove noi fossimo obbligati a divulgare le Sue informazioni personali sui nostri siti web aziendali, sui registri pubblici o sulle piattaforme rivolte al pubblico; ciò dipenderà dalla Sua partecipazione agli eventi di BMS, dai Suoi post sui social media e dalla Sua posizione e dal Suo ruolo presso BMS.
Ad esempio:
|
Altri dati | Situazione fiscale, informazioni relative alla presenza sul lavoro, ai viaggi e alle spese, dati di contatto per le emergenze, retribuzione, orari di lavoro, ferie e informazioni relative alle indennità, dati delle telecamere a circuito chiuso e informazioni relative alle indagini. |
BMS raccoglie spesso dati personali che possono essere considerati sensibili nel Paese in cui si lavora. Di seguito, sono riportati ulteriori dettagli sulle categorie di dati sensibili che BMS può raccogliere e utilizzare: |
Dati sensibili relativi al lavoro | |
---|---|
Informazioni su salute, sussidi e permessi |
Queste informazioni sono necessarie per gestire i Suoi permessi e la Sua retribuzione:
|
Stato vaccinale o di salute | In determinate occasioni, ove applicabile e consentito dalla legge vigente, in particolare per motivi di salute pubblica o protezione dalle malattie (ovvero, situazioni di pandemia), BMS può acquisire il Suo stato di salute, tra cui:
Nella maggior parte dei casi, BMS acquisirà i Suoi dati in modo indiretto, senza la necessità di ottenere informazioni sulla salute, ai fini della protezione contro la diffusione di malattie infettive o per garantire un ambiente di lavoro sicuro. |
Dati relativi al controllo dei precedenti | Ove rilevante per il Suo ruolo e consentito dalla legge locale, ciò include:
|
Credenze religiose | Queste informazioni possono essere raccolte o richieste in conformità
alle leggi vigenti:
|
Dati relativi a razza ed etnia | In genere raccogliamo e conserviamo tali dati sensibili solo in forma anonima per scopi di monitoraggio delle pari opportunità o se Lei decide di condividerli per uno scopo definito. Solo se consentito o richiesto in conformità alla legge applicabile e se pertinente al Suo ruolo. |
Iscrizione a sindacati/ organizzazioni sindacali |
Se applicabile nel Suo Paese, BMS può o le autorità competenti possono richiedere di fornire i Suoi contatti professionali, l’appartenenza a comitati aziendali, i dati sindacali o altri organismi di rappresentanza dei dipendenti. |
Dati relativi all’orientamento sessuale | Laddove richiesto o consentito dalle leggi vigenti o se le informazioni ci sono state fornite volontariamente. Ad esempio:
|
Altri dati sensibili relativi al lavoro | A seconda della legge del Suo Paese, BMS raccoglie altre categorie di dati personali che possono essere considerati sensibili, tra cui:
Solo i team autorizzati e le terze parti riconosciute avranno accesso ai Suoi dati personali sensibili. |
4. FINALITÀ – PERCHÉ TRATTIAMO I SUOI DATI E IN QUALE CONTESTO |
Questa sezione descrive le principali tipologie di attività in cui BMS tratta i Suoi dati personali e il contesto in cui BMS li utilizza. Le nostre principali attività di trattamento sono le seguenti:
- gestione dei Suoi dati per operazioni quotidiane, tra cui per l’inserimento come nuovo assunto o lavoratore, per la gestione delle buste paga, le richieste, l’abilitazione all’accesso ai nostri sistemi e alle piattaforme intranet e social media di BMS per interagire con altri colleghi, per le interazioni interne e, se del caso, per le revisioni delle prestazioni;
- offerta di indennità, come programmi di apprendimento, di sviluppo per la carriera, di fitness, di sconti sui prodotti, di programmi di benessere, di eventi/iniziative esterne o di BMS;
- implementazione di adeguate misure di sicurezza e infrastrutture che prevengano le perdite di dati, garantiscano la conformità alle leggi applicabili, mantengano linee dirette e canali di denuncia per segnalare comportamenti scorretti, conflitti di interesse o comportamenti illegali che potrebbero richiedere la conservazione di informazioni come prova per conformarsi alla legislazione applicabile in materia di lavoro;
- nell’ambito della nostra cultura e del nostro ambiente di lavoro come azienda multinazionale, ad esempio partecipando a gruppi, attività o discussioni sulla diversità e l’inclusione, rispondendo a sondaggi sull’ambiente di lavoro presso BMS.
Per maggiori dettagli sul contesto in cui utilizziamo i Suoi dati, può consultare le pagine seguenti. |
Categoria di dati | Finalità d’uso |
---|---|
Trasferimento, assegnazioni locali dei lavoratori | BMS tratta i Suoi dati per i seguenti motivi:
|
Inserimento e amministrazione |
Quando si entra a far parte di BMS come nuovo assunto, per:
|
Acquisizione e reclutamento di talenti | Dopo che la Sua candidatura sarà andata a buon fine, BMS utilizzerà i Suoi dati personali per elaborare ulteriormente la Sua candidatura di lavoro, registrare le Sue informazioni nei nostri sistemi; in una fase successiva, per eventuali opportunità di lavoro interne, progetti o iniziative che potrebbero essere applicabili per Lei e la Sua carriera presso BMS. |
Amministrazione delle presenze | In alcuni casi, BMS può registrare la Sua presenza sul posto di lavoro in conformità alle politiche interne e come consentito dalla legge locale. Ciò include i dati necessari per registrare e gestire il Suo orario di lavoro, le presenze e la richiesta, l’approvazione e il rimborso di straordinari, ove pertinente, o la conformità con la politica di lavoro flessibile di BMS. |
Gestione dei permessi |
Per abilitare la Sua richiesta di permesso per i permessi annuali retribuiti e per i permessi non retribuiti:
|
Retribuzione e indennità | Per attenersi ai requisiti legali e alle politiche del lavoro di BMS in materia di retribuzione e indennità, che includono:
|
Apprendimento e sviluppo | Per gestire lo sviluppo di talenti, amministrare e tenere traccia delle attività di formazione e sensibilizzazione. |
Prestazioni e riconoscimenti | Utilizziamo i Suoi dati relativi alle prestazioni per:
|
Cultura aziendale ed eventi, sondaggi e attività di BMS |
|
Rimborso viaggi e spese |
|
Ambiente di lavoro sicuro, sicurezza delle informazioni, utilizzo accettabile, rilevamento e prevenzione delle frodi | La natura del lavoro presso BMS ci impone di proteggere la salute e la sicurezza dei suoi dipendenti, dei dati e dell’infrastruttura. BMS tratta i Suoi dati per:
|
Tutela della salute e della sicurezza dei propri lavoratori o di terzi |
Politiche interne BMS per la protezione da malattie o minacce gravi nel contesto di:
In questi casi, BMS può raccogliere, o richiedere a terzi di raccogliere, informazioni che dimostrino il Suo stato di salute o vaccinale. |
Conformità e finalità normative |
|
Monitoraggio/iniziative in tema di pari opportunità e diversità | Quando utilizziamo questi dati in casi limitati, consentiti o richiesti, possiamo raccogliere:
|
Comprensione della diversità della nostra forza lavoro | Raccogliamo alcuni dati demografici per lo più in forma globale, tra cui:
|
Esecuzione di scansioni o verifiche di sicurezza e conformità |
In alcuni Paesi, BMS monitora la Sua attività individuale solo in presenza di una ragione legale fondata, proporzionata e solida. Esempi tipici di dove BMS potrebbe monitorare la Sua attività sono:
Questo tipo di monitoraggio sarà sempre pienamente conforme alla legge e tratterà solo la minima quantità di dati necessari per completare l’indagine. |
Processo decisionale automatizzato | Di norma, BMS non prende decisioni in materia di occupazione basate esclusivamente sul trattamento automatizzato (compresa la profilazione) dei dipendenti. Se ciò dovesse accadere, ad esempio, utilizzando l’Intelligenza Artificiale, BMS La metterà al corrente di questa attività prima che i Suoi dati personali vengano trattati. Per maggiori informazioni sulle tecnologie che utilizziamo, è possibile consultare la sezione 9. |
Controlli e verifiche del casellario giudiziale e dei precedenti penali | BMS esegue verifiche dei precedenti per confermare l’accuratezza della documentazione da Lei fornita a BMS durante e dopo il processo di assunzione, ma solo se consentito dalla legge e se rilevante per il Suo ruolo. Esempi: verifiche del casellario giudiziale, dell’istruzione, dell’occupazione, dell’affidabilità creditizia, del conflitto di interessi. |
Altre attività di trattamento | BMS può richiedere di fornire alcuni dati personali (tra cui, il nome, l’indirizzo e il numero di identificazione) di altre persone (ad esempio, i familiari) per altri scopi, tra cui:
|
Nota: in qualità di lavoratore di BMS, Lei è responsabile di qualsiasi condivisione con BMS di dati personali relativi a persone esterne a BMS, ad esempio, fornendo a BMS informazioni sui familiari a fini di assicurazione sanitaria, servizi di trasferimento, conflitto di interessi, verifica dei precedenti datori di lavoro, contatti di emergenza e così via. Pertanto, è Sua responsabilità informare la terza parte di tale diffusione o, se necessario, ottenere la previa autorizzazione di quest’ultima e fornire ad essa una copia della presente informativa sulla privacy. |
5. PIATTAFORME E DISPOSITIVI AZIENDALI – COME UTILIZZIAMO I SUOI DATI |
In qualità di lavoratore di BMS, capita spesso di dover trattare o condividere i Suoi dati attraverso mezzi digitali. Nella maggior parte dei casi, la Sua connessione online ai sistemi di BMS è gestita in modo sicuro attraverso il processo di autenticazione univoca (Single Sign-On, SSO) di BMS o attraverso la nostra rete privata virtuale (Virtual Private Network, VPN). Lei può accedere ad altri sistemi, come Outlook o Workday, utilizzando l’autenticazione a doppio fattore.
Per maggiori informazioni su come raccogliamo i dati personali dei visitatori dei nostri siti web o degli utenti dei nostri prodotti e servizi, si prega di consultare la nostra Informativa generale sulla privacy.
Maggiori dettagli sul modo in cui utilizziamo i Suoi dati personali attraverso i mezzi digitali sono riportati di seguito: |
Tipo di attività | Categorie di dati | Finalità d’uso |
---|---|---|
Intranet, siti web e applicazioni di BMS |
Dati di accesso (ID di BMS, dettagli di accesso per SSO), dati analitici | I principali utilizzi dei Suoi dati personali per i nostri siti intranet consistono in:
|
Programmi ammissibili, indennità o attività gestiti da terze parti | Dati di contatto per l’idoneità (indirizzo e-mail di BMS, ID di BMS, nome completo, ruolo, se necessario). | BMS condivide i Suoi dati di contatto con terze parti di fiducia per offrire varie indennità ai lavoratori che dispongano dei requisiti per accedere a tali programmi. |
Corrispondenza tra il Suo profilo e le opportunità interne | Dati di candidatura (nome completo, Dati professionali (ad esempio, CV/lettera di presentazione, dati provenienti da piattaforme di terze parti, come LinkedIn). |
Una volta inseriti i Suoi dati professionali nei sistemi HR di BMS, BMS può utilizzarli per proporre opportunità interne a BMS che potrebbero essere di Suo interesse. A tale scopo, BMS si avvale talvolta di terze parti che aiutano ad abbinare il Suo profilo ai ruoli lavorativi disponibili più adatti. Quando utilizziamo fornitori e/o software esterni per questa attività, riceverà maggiori informazioni prima del nostro utilizzo di tali dati. Per saperne di più, consultare la sezione 9 relativa all’Intelligenza Artificiale e la sezione 10 relativa ai Suoi diritti alla privacy. |
Portare il proprio dispositivo (BYOD) | ID dispositivo e altri dati necessari per proteggere la connessione all’applicazione e ai sistemi BMS. |
Ove consentito dalle politiche di BMS, è possibile utilizzare il proprio dispositivo (“Portare il proprio dispositivo” (Bring Your Own Device, BYOD)) o altri dispositivi approvati per svolgere il proprio lavoro presso BMS. In questo modo, BMS accede ai Suoi dati personali per abilitare il Suo dispositivo, inclusa l’installazione di un software approvato da BMS ai fini della protezione delle informazioni. |
Sicurezza informatica e protezione delle informazioni | Dati di sicurezza aggregati, dati di monitoraggio del sistema, dettagli di contatto e dati di utilizzo. | BMS utilizza una serie di applicazioni e team di supporto per garantire che tutti i dati rimangano disponibili, sicuri e confidenziali quando si utilizzano tecnologie e sistemi approvati da BMS. Per raggiungere questo obiettivo, BMS tratta i Suoi dati ai fini degli aggiornamenti, della diagnostica, dei test e della sicurezza del Suo laptop o dei Suoi dispositivi. Esempio: per prevenire perdite di dati, tentativi di phishing o di truffa o per motivi di conformità, possiamo inviare notifiche, rapporti personalizzati o richieste di aggiornamento. |
6. FONTI DEI DATI – COME OTTENIAMO E CONDIVIDIAMO I DATI SU DI LEI |
BMS raccoglie i dati personali in modo diretto per la maggior parte delle nostre attività di trattamento, anche se a volte otteniamo i dati personali in modo automatico attraverso alcuni siti interni di BMS o in modo indiretto da fonti alternative.
Ad esempio: raccogliamo dati personali in modo indiretto da fornitori di servizi (quali agenti di reclutamento e servizi di controllo dei precedenti), piattaforme online, enti governativi (casellari giudiziari, pignoramenti di stipendi) o autorità ove richiesto dalla legge (come le autorità fiscali) per gestire il Suo rapporto di lavoro con noi. |
Inoltre, raccogliamo le Sue informazioni in modo automatico, attraverso la sicurezza fisica o online, il monitoraggio dei sistemi (ad esempio, attraverso la videoregistrazione (CCTV)) o i registri di controllo degli accessi agli edifici all’ingresso nel luogo di lavoro o in altri contesti simili. BMS si impegnerà sempre a rendere noto questo tipo di trattamento prima che avvenga la raccolta dei Suoi dati personali.
7. TRASFERIMENTI DI DATI – CON CHI CONDIVIDIAMO I SUOI DATI E CHI PUÒ ACCEDERE AD ESSI |
Solo alcuni team di BMS e terze parti o autorità autorizzate che devono gestire o ottenere le Sue informazioni possono accedere ai Dati relativi al lavoro. Quando i Suoi dati personali sono più sensibili, BMS applicherà maggiori restrizioni e protezioni in modo da proteggerli. Per i dettagli sui nostri meccanismi di trasferimento transfrontaliero, La invitiamo a consultare la relativa sezione della nostra Informativa generale sulla privacy disponibile su tutti i siti web bms.com.
Per maggiori informazioni sulle modalità di condivisione dei Suoi Dati relativi al lavoro e sulle persone che possono accedervi, La invitiamo a leggere quanto segue: |
Internamente al gruppo BMS | |
---|---|
Sedi di BMS | BMS ha la sede centrale negli Stati Uniti, con attività in Europa, Asia, Australia e in Nord e Sud America, tutte collettivamente note come “gruppo BMS” (di aziende). YData la natura globale della nostra azienda, il trattamento dei dati dei dipendenti avviene in diversi Paesi. Molte delle nostre attività HR di trattamento si concentrano negli Stati Uniti (ad esempio nella nostra sede di Tampa), ma abbiamo anche attività HR concentrate in Australia, Cina, India e Regno Unito. I Suoi dati saranno accessibili ai team locali e centrali che possono trovarsi in tali sedi. Può, inoltre, trovare le sedi principali da cui operiamo all’indirizzo: https://www.bms.com/about–us/our–company/worldwide–facilities.html. |
Contratti e principi per garantire il trasferimento | Le norme vincolanti d’impresa (Binding Corporate Rule, BCR) sono un meccanismo riconosciuto che consente il trasferimento e la diffusione di dati personali tra entità facenti parte dello stesso gruppo aziendale. La nostra Politica sulle norme vincolanti d’impresa fornisce una panoramica del nostro programma e impegno globale in merito alla privacy al fine di mantenere elevati standard di protezione dei dati durante il trattamento dei dati personali trasferiti in diversi Paesi all’interno del Gruppo di aziende BMS. I trasferimenti dei Dati relativi al lavoro avvengono anche sulla base di accordi appropriati, tra cui accordi di trasferimento dei dati, schemi di trasferimento locali o regionali o, laddove appropriato o richiesto, del Suo consenso. |
Team o funzioni che accedono ai Suoi dati |
I team di BMS che possono accedere alle Sue informazioni includono:
|
Compiti legati al lavoro che condividiamo al di fuori del gruppo BMS |
Esternamente al gruppo BMS | |
---|---|
Perché abbiamo bisogno di diffondere i Suoi dati |
BMS collabora con molte organizzazioni specializzate in aree come informazioni e tecnologie (IT), sicurezza, contabilità e imposte, buste paga, erogazione di indennità, esecuzione di programmi, assicurazione, previdenza o altri servizi. In altri casi, comunichiamo i Suoi dati alle autorità. |
Terze parti approvate | BMS si avvale di una serie di fornitori di servizi di terzi per supportare i servizi che forniamo ai nostri lavoratori. Per molte delle nostre funzioni HR, i fornitori di servizi di terzi sono integrati nelle nostre funzioni HR (ad esempio, come consulenti che forniscono servizi di supporto IT), ma in altri casi, si avrà un rapporto diretto con il fornitore esterno, ad esempio, fornitori di assicurazioni, app per la salute e il benessere e così via. |
Enti o autorità governative | BMS può condividere i Dati relativi al lavoro che includono i Suoi dati di contatto, la corrispondenza, le comunicazioni interne o esterne con le autorità o per scopi di risoluzione di controversie, reclami o inchieste, per conformarsi alle leggi vigenti o per proteggere l’attività o gli interessi di BMS. |
Sicurezza | BMS sottopone tutti i fornitori terzi a una serie di rigorosi controlli di sicurezza e privacy, indipendentemente dal fatto che il fornitore lavori direttamente per BMS fornendo un servizio di assistenza o che il rapporto con il fornitore sia diretto tra Lei e il fornitore. Inoltre, abbiamo inserito clausole di protezione dei dati in tutti i nostri contratti con i fornitori, ove necessario, per garantire che la legislazione applicabile in materia di protezione dei dati sia rispettata indipendentemente dal Paese in cui i Suoi dati vengono trattati. |
8. LE NOSTRE BASI LEGALI PER IL TRATTAMENTO DEI SUOI DATI PERSONALI |
In questa sezione, descriviamo le nostre giustificazioni legali (comunemente chiamate “basi legali”) per l’utilizzo dei Suoi dati in relazione a ciascuna delle finalità d’uso. Utilizzeremo la base legale più appropriata per la finalità e le circostanze relative a tale trattamento. Di seguito, riportiamo le basi legali che possiamo scegliere o di cui dobbiamo avvalerci quando utilizziamo i Suoi dati personali.
Nota: a seconda del Suo Paese o del Suo Stato di residenza, la legge del Suo Paese potrebbe non richiedere che BMS giustifichi il modo in cui utilizza i Suoi dati (come negli Stati Uniti o a Hong Kong). Ciò vale per l’uso ordinario dei Suoi dati, per i trasferimenti al di fuori della Sua residenza o per la condivisione o la diffusione dei Suoi Dati relativi al lavoro con una terza parte. Se si trova in una giurisdizione o in uno Stato che richiede una base legale per il trattamento dei dati personali (come la Cina, lo Spazio economico europeo (SEE), il Regno Unito o il Brasile), la nostra base legale dipenderà dai dati personali in questione e dal contesto in cui li raccogliamo. Laddove richiesto dalla legge applicabile, BMS otterrà la Sua previa autorizzazione per determinate attività di trattamento, ad esempio, per l’utilizzo di cookie o tracker, per l’utilizzo delle Sue immagini o materiali di registrazione, per la diffusione dei Suoi dati personali al di fuori del Suo Paese di residenza o per la diffusione a terze parti autorizzate da BMS. |
Può leggere ulteriori informazioni ed esempi di basi legali che utilizziamo per trattare i Suoi dati. |
BMS si affida a una base legale per ciascuna delle nostre attività di trattamento per la maggior parte delle giurisdizioni in cui BMS opera, sia che si tratti di Dati relativi al lavoro o di Dati sensibili relativi al lavoro. Tuttavia, le leggi sulla privacy di alcuni Paesi potrebbero non richiedere la stessa base legale per le nostre attività di trattamento descritte nella presente informativa. Ad esempio, possiamo utilizzare il consenso o la necessità contrattuale anziché l’interesse legittimo quando la legge locale non riconosce tale concetto legale.
Le nostre basi legali più utilizzate sono:
- necessità contrattuale: in termini pratici, ciò significa che BMS deve trattare i Suoi dati per adempiere ai nostri impegni, come indicato nel Suo accordo con BMS, ad esempio, fornendo i Suoi dati personali al nostro fornitore terzo di buste paga, previdenza o assicurazione;
- adempimento di un obbligo legale: in molti casi, BMS ha l’obbligo legale di utilizzare, conservare o diffondere i Suoi Dati relativi al lavoro. Lo renderemo noto al momento e La informeremo se la fornitura dei Suoi dati personali è obbligatoria o meno, così come le possibili conseguenze in caso di mancata fornitura;
- previo consenso: nel caso in cui BMS svolga attività facoltative o quando la legge lo richieda, La informeremo e BMS potrebbe richiedere il Suo previo consenso. A meno che la natura dell’attività o dei dati lo richieda, la legge locale preveda o consenta diversamente, Lei avrà il diritto di ritirare il Suo consenso in qualsiasi momento;
- diffusioni pubbliche: se Lei accetta di diffondere pubblicamente i suoi Dati relativi al lavoro o se BMS ha l’obbligo di farlo, il controllo futuro su tali dati potrebbe essere compromesso. BMS fornirà un avviso che spiega l’attività di trattamento in cui i Suoi dati personali possono diventare di dominio pubblico e se Lei ha la possibilità di scegliere se prendervi parte o meno.
Basi legali | Descrizione ed esempi di utilizzo della nostra base legale |
---|---|
Stipulazione di un contratto | Nella maggior parte dei casi, giustifichiamo l’utilizzo dei Suoi dati per la gestione HR come descritto nelle nostre politiche HR, nei manuali e in altre normative che possono applicarsi al Suo ruolo presso BMS. Esempi: retribuzione e indennità, prestazioni, garanzia di conformità con i manuali per i dipendenti, procedere operative standard (Standard Operating Procedure, SOP), procedure interne, permessi di malattia, sviluppo e opportunità di carriera interna, gestione delle nostre operazioni quotidiane, accesso e utilizzo dei nostri sistemi IT. |
Obblighi, inchieste e conformità legali | Utilizziamo i Suoi dati personali quando BMS adempie ai suoi obblighi legali relativi all’occupazione, che possono includere Dati sensibili relativi al lavoro. Esempi: nel contesto delle normative fiscali, dei regolamenti che prevengono la corruzione o il conflitto di interessi, della salute pubblica, della sicurezza, della salute e della sicurezza sul lavoro, delle inchieste o dei reclami interni o di terzi, degli audit, delle Buone pratiche cliniche, di laboratorio e di produzione (GxP). Ciò include la condivisione dei Suoi Dati relativi al lavoro con terze parti o autorità o enti competenti. |
Interesse o uso legittimo | BMS ha un interesse legittimo a utilizzare i Suoi dati personali per scopi identificati, ma valuteremo sempre che vi sia un equilibrio appropriato tra il Suo diritto alla privacy e l’interesse di BMS a condurre le proprie operazioni commerciali.
In linea generale, BMS ritiene di avere un interesse legittimo a utilizzare i Suoi Dati relativi al lavoro per raggiungere i propri obiettivi e risultati commerciali immediati e a lungo termine, ad esempio nel contesto di:
Nota: BMS si avvale del proprio interesse legittimo quando è commisurato, allineato o non in conflitto con le Sue ragionevoli aspettative e non pregiudica |
Consenso | Contestualmente alle iniziative volontarie o alle indennità a cui può accedere, qualora ottenessimo il Suo previo consenso all’utilizzo o alla condivisione dei Suoi dati personali per un’attività specifica, tra cui eventi, immagini o registrazioni, collegamento a piattaforme o servizi di terze parti. |
Interesse pubblico | Per proteggersi da malattie o minacce gravi nel contesto della salute pubblica globale, regionale o nazionale, ad esempio in caso di situazioni di pandemia. Nella maggior parte dei casi, l’accesso o la diffusione dei Suoi dati personali in questo contesto avverrà direttamente in base alle leggi vigenti. |
Interesse vitale | In rare occasioni, utilizziamo il Suo interesse vitale per proteggere Lei o l’interesse vitale di terzi, in caso di incidenti, sicurezza o per prevenire minacce imminenti alla salute e alla sicurezza Sua o di terzi sul posto di lavoro o al di fuori della nostra sede, per emergenze o per scopi assicurativi. |
L’elenco di cui sopra non è esaustivo e ha lo scopo di fornire una panoramica di come giustifichiamo il trattamento dei Suoi dati personali.
9. UTILIZZIAMO L’INTELLIGENZA ARTIFICIALE (IA) O TECNOLOGIE SIMILI? |
BMS ha sviluppato politiche e indicazioni interne sull’uso responsabile dell’Intelligenza Artificiale (IA). Quando utilizziamo strumenti IA che coinvolgono i Dati relativi al lavoro e i Dati sensibili relativi al lavoro, applichiamo i principi di privacy e protezione dei dati riconosciuti a livello globale. Quando utilizziamo la tecnologia di terze parti, applichiamo:
(i) Principi di BMS sull’uso responsabile dell’IA.
(ii) Adeguate misure tecniche e di sicurezza.
(iii) Accordo contrattuale per la protezione dei Suoi dati personali.
BMS fornirà informazioni più dettagliate in un’informativa sulla privacy e, se necessario, otterrà il Suo previo consenso prima di utilizzare tali tecnologie.
Per maggiori informazioni sui Suoi diritti, incluso il diritto di opporsi o di richiedere l’intervento umano, può consultare la sezione 10.
Ulteriori informazioni e esempi sul nostro utilizzo della tecnologia digitale: |
Attualmente, BMS non utilizza tecnologie che si considerano Intelligenza Artificiale (IA) quando opera con dati personali, tra cui algoritmi che abbiano un grado di autonomia sufficiente per prendere decisioni importanti o significative su di Lei nell’ambito lavorativo, senza la supervisione umana prima che venga presa una decisione. In altri termini, BMS non utilizza tali tecnologie senza che le decisioni che possano influenzarLa come lavoratore di BMS vengano prese da esseri umani.
Tuttavia, utilizziamo determinati strumenti e tecnologie che ci consentono di migliorare l’efficienza nelle nostre operazioni quotidiane. BMS sta esaminando soluzioni digitali, automazione e tecnologie avanzate che possono:
- ridurre le attività manuali, per supportare le nostre operazioni e promuovere l’efficienza sul lavoro;
- migliorare il benessere, la sicurezza sul lavoro, la salute mentale;
- valutare i profili di rischio per adempiere alle politiche interne di BMS e alle leggi applicabili, ad esempio in materia di anticorruzione, promozione dei farmaci o prevenzione dei conflitti di interesse;
- proteggere i sistemi BMS, anche nel contesto dei programmi di sicurezza informatica o di prevenzione della perdita di dati;
- facilitare la selezione di potenziali candidati da sottoporre all’attenzione dei selezionatori quando si candidano sul nostro sito web ufficiale per le carriere: https://careers.bms.com;
- inviare messaggi e comunicazioni istantanei automatizzati attraverso chatbot intranet o online, bot di pianificazione del calendario o altre tecnologie online. I chatbot interni possono utilizzare la nostra directory aziendale per indirizzare i nostri team agli esperti di materia appropriati; e
- associare il Suo profilo BMS alle opportunità di sviluppo professionale.
Esempio: BMS può utilizzare soluzioni di apprendimento automatico che possono consentire opportunità professionali o di apprendimento presso BMS, su base volontaria, anche per suggerire progetti interni, individuare incarichi, doveri o opportunità di lavoro che corrispondono al Suo profilo e per proporre di incrementare la Sua carriera presso BMS. |
10. SCELTE INDIVIDUALI – DIRITTI E ACCESSO AI SUOI DATI |
Questa sezione descrive i diritti che può avere e le potenziali azioni che può intraprendere in relazione al modo in cui BMS tratta i Suoi dati personali.
Le spettano diversi diritti in materia di privacy in relazione al trattamento dei Suoi dati personali presso BMS, ma questi dipendono dal Paese in cui risiede e dalla base legale che abbiamo utilizzato per trattare i Suoi dati personali. L’esercizio dei Suoi diritti è solitamente a titolo gratuito, ad eccezione del caso in cui la Sua richiesta sia ritenuta eccessiva o richieda sforzi sproporzionati, nel qual caso potremmo richiedere un compenso ragionevole.
BMS valuta ogni richiesta ricevuta in base alla Sua identità e alla giurisdizione o allo Stato in cui si trova. Se non è possibile soddisfare la Sua richiesta, Le comunicheremo i motivi. È sempre possibile contattare BMS all’indirizzo mail dpo@bms.com per saperne di più sui Suoi diritti e su come esercitarli.
I diritti descritti di seguito non sono assoluti e si applicheranno solo in determinate circostanze. Ciò significa che potremmo non essere in grado (ad esempio, a causa di requisiti legali) o non essere obbligati ad agire in base alla Sua richiesta. In alcuni casi, potremmo aver bisogno di raccogliere ulteriori dati personali per verificare la Sua identità prima di fornire l’accesso o cancellare le Sue informazioni, ad esempio una copia del Suo documento d’identità rilasciato dal governo.
Per saperne di più sui vostri diritti individuali |
Diritto di accesso | È Suo diritto contattare BMS e richiedere la conferma sul trattamento dei Suoi dati personali, sul motivo del trattamento dei Suoi dati e sull’accesso a tali dati. Tenga presente che non si tratta di un “diritto assoluto”; vi sono situazioni in cui dobbiamo rimuovere o riformulare i dati per proteggere gli altri soggetti interessati e la riservatezza dell’azienda. |
Diritto alla rettifica | È Suo diritto la possibilità di aggiornare/correggere i Suoi dati personali, ad esempio se sono imprecisi, incompleti o non aggiornati. |
Diritto alla cancellazione (diritto all’oblio) | È Suo diritto la possibilità di far cancellare i Suoi dati personali. Vi sono delle eccezioni a questo diritto, ad esempio quando siamo obbligati per legge a conservare i Suoi dati personali per un determinato periodo di tempo, o quando i Suoi dati vengono diffusi pubblicamente. |
Diritto alla limitazione del trattamento | È Suo diritto richiedere la limitazione, la sospensione o la cessazione del trattamento dei Suoi dati personali da parte nostra. Anche in questo caso si applicano delle eccezioni. In caso di revoca della restrizione da parte di BMS, La informeremo in anticipo e Le spiegheremo le nostre ragioni. |
Diritto alla trasferibilità dei dati | È Suo diritto ricevere o far trasferire i Suoi dati personali a terzi in un formato strutturato, comunemente utilizzato e leggibile da una macchina. Nota: questo diritto potrebbe non applicarsi quando i Suoi dati vengono trattati sulla base del legittimo interesse di BMS o in determinate giurisdizioni. |
Diritto alla revoca del consenso | Quando trattiamo i Suoi dati personali sulla base del Suo consenso, è Suo diritto revocarlo in qualsiasi momento e BMS interromperà il trattamento dei Suoi dati personali. Tuttavia, la revoca del consenso non influisce sul nostro trattamento dei Suoi dati personali prima della revoca del consenso. |
Diritto all’opposizione | È Suo diritto la possibilità di opporsi al trattamento dei Suoi dati personali da parte di BMS. Anche questo non è un diritto assoluto e il Suo diritto all’opposizione dipenderà dalla natura del trattamento da parte di BMS. |
Cancellazione dell’account | Ove applicabile, è Suo diritto la possibilità di richiedere la cancellazione del Suo account utente. Questo vale, ad esempio, quando si utilizza un account su una piattaforma gestita da una terza parte. In questo caso, è possibile mettersi in contatto direttamente con la piattaforma per esercitare i Suoi diritti. |
Diritto alla presentazione di un reclamo alle autorità di protezione dei dati |
In alcuni Paesi, è Suo diritto la possibilità di presentare un reclamo direttamente all’autorità di protezione dei dati nella sua giurisdizione, se ritiene che BMS stia trattando i Suoi dati personali in modo illegale e/o stia violando i Suoi diritti. La sezione sui diritti alla privacy della nostra Informativa generale sulla privacy di BMS descrive come contattare l’autorità competente o il contatto pertinente nel Paese in cui Lei risiede. |
Per saperne di più sulle azioni che può intraprendere in merito ai Suoi dati personali, è possibile consultare quanto segue: |
Vorrei | Strumenti che può utilizzare per gestire i Suoi dati |
---|---|
Aggiornare i miei dati |
Workday, myBMS ed e-mail. Se i Suoi dati personali cambiano durante la Sua permanenza all’interno di BMS, La invitiamo a creare un ticket o a connettersi al Suo account Workday per aggiornare tali dati o a contattare il Suo partner commerciale HR per prendere nota di tali modifiche. |
Accedere ai miei dati o ricevere una copia dei miei dati | Workday, myBMS, ed e-mail. Workday e le relative applicazioni disponibili in myBMS Le permettono di vedere i Suoi dati in nostro possesso e di scaricarne una copia. Se disponiamo di dati a cui non può accedere tramite Workday, può farne richiesta creando un ticket tramite myBMS o utilizzando i dettagli di contatto forniti nella sezione contattaci di seguito. Nota: in alcuni casi potremmo rifiutare l’accesso ai dati personali, ad esempio, quando l’accesso potrebbe violare i diritti di privacy di qualcun altro. |
Cancellare i miei dati o revocare il consenso | Workday, myBMS ed e-mail. Può richiederci di procedere alla cancellazione dei dati personali che Lei ritenga essere inesatti o non più pertinenti, creando un ticket tramite myBMS o utilizzando i dettagli di contatto forniti nella sezione contattaci di seguito. Inoltre, può accedere a Workday e rimuovere alcuni dei dati che Lei abbia scelto di condividere con noi, come la Sua foto, i dati demografici, i contatti di emergenza e così via. In alcuni casi, potremmo dover rifiutare la cancellazione dei dati personali, ad esempio, se vi è un impatto sui nostri obblighi legali. |
11. SICUREZZA DEI DATI – COME PROTEGGIAMO I SUOI DATI PERSONALI |
BMS si avvale di misure tecniche e organizzative adeguate per proteggere i Suoi dati personali online e offline. In questo modo, evitiamo il trattamento non autorizzato, la perdita di dati, la diffusione, l’uso, l’alterazione o la distruzione dei Suoi dati personali. Le misure di cui ci avvaliamo dipendono dalla sensibilità dei dati personali e dai più recenti progressi della tecnologia di sicurezza. Ove opportuno, utilizziamo la crittografia, la pseudonimizzazione (come la codifica con chiave), la de-identificazione e altre tecnologie che possono aiutarci a proteggere i Suoi dati, incluse le misure per ripristinare l’accesso ai Suoi dati. Richiediamo inoltre ai nostri fornitori di servizi di rispettare i requisiti ragionevoli e riconosciuti in materia di privacy e sicurezza
dei dati.
Le misure che adottiamo per proteggere i tuoi dati |
Bristol Myers Squibb ha adottato il NIST Cybersecurity Framework (https://www.nist.gov/cyberframework) per garantire che le nostre informazioni più critiche siano riservate, sufficientemente disponibili e protette dalla corruzione. L’allineamento con il NIST ci permette anche di valutare e migliorare continuamente la nostra capacità di proteggere, rilevare e rispondere agli attacchi informatici. Il NIST definisce cinque funzioni di sicurezza informatica: identificazione, protezione, rilevamento, risposta e recupero. Abbiamo allineato il nostro programma di sicurezza informatica in base a queste cinque funzioni.
Effettuiamo test e revisioni regolari delle nostre tecnologie e dei nostri processi, inclusi gli audit dei nostri partner commerciali e fornitori, in modo tale da mantenere efficaci e aggiornati i nostri controlli di sicurezza. Inoltre, possiamo rendere anonimi i Suoi dati personali quando non sono più necessari per lo scopo per cui BMS li ha originariamente raccolti.
12. CONSERVAZIONE DEI DATI – PER QUANTO TEMPO BMS CONSERVA I SUOI DATI PERSONALI |
Programmi di conservazione dei dati
BMS conserverà i Suoi dati personali solo per il tempo necessario ai fini del trattamento elencati nella sezione 4 di cui sopra. Per quanto riguarda la conservazione e l’archiviazione dei Suoi dati nei nostri sistemi, abbiamo predisposto programmi specifici di conservazione dei dati in conformità alla nostra politica aziendale e in ottemperanza alle leggi applicabili in materia di protezione dei dati e di occupazione locale.
Plus d'informations sur nos périodes de conservation |
Criteri per la conservazione dei Suoi dati
In linea generale, conserviamo i dati in base ai seguenti criteri:
- la quantità, la natura e la sensibilità dei dati personali in questione;
- il potenziale rischio di danni in caso di utilizzo o diffusione non autorizzata;
- le finalità del trattamento;
- se queste finalità possano o meno essere conseguite con altri mezzi, nonché gli obblighi legali applicabili.
Nota: i programmi di conservazione riportati di seguito non sono applicabili in tutti i Paesi; alcuni periodi di conservazione possono differire da questa tabella per soddisfare i requisiti legali o normativi locali (ad esempio in Cina). I periodi di conservazione possono anche essere adattati in linea con le modifiche specifiche apportate dalla nuova legislazione. |
In alcuni casi, BMS è obbligata per legge ad attenersi a periodi di conservazione specifici. Ad esempio, quando BMS deve conservare i dati per un periodo minimo stabilito o cancellarli dopo un limite di tempo massimo stabilito. In genere, alcuni esempi comuni di questi obblighi riguardano i dati necessari per scopi fiscali e contabili, anticorruzione, conflitti di interesse o inchieste.
Tipo di attività | Periodo di conservazione |
---|---|
Amministrazione dei piani previdenziali, rendicontazione e comunicazione ai partecipanti. | Evento + 10 anni |
Iscrizione e partecipazione previdenziale Sviluppo e gestione dei piani previdenziali Testi e modifiche dei piani previdenziali |
Evento + 6 anni |
Assistenza formativa, lavoro/vita e diversità | Creazione + 7 anni |
Tracciamento e conformità della forza lavoro | Creazione + 5 anni |
Reclutamento e selezione del personale | Creazione + 3 anni |
Idoneità all’impiego/verifica e immigrazione | Durata dell’impiego + 6 anni |
Rapporti con il personale e indagini | Evento + 3 anni |
Registri del personale Completamento della formazione – generale |
Durata dell’impiego + 7 anni |
Arbitrato in materia di lavoro/reclami Registri dei rapporti in materia di lavoro |
Evento + 50 anni Creazione + 50 anni |
Pianificazione della retribuzione/dei salari e degli incentivi | Creazione + 10 anni |
Programmi e materiali di formazione Formazione relativa ai prodotti BMS in conformità alle GxP |
Attivo + 5 anni Attivo + 2 anni. Successivamente, il periodo più lungo tra 25 anni o 10 anni successivi alla scadenza dell’autorizzazione all’immissione in commercio del farmaco. |
Trasferimento dei dipendenti e prestiti a fondo perduto | Creazione + 7 anni |
Busta paga Registri fiscali delle buste paga |
Creazione + 11 anni |
Registri di orari e presenze dei dipendenti | Creazione + 8 anni |
dati personali da parte di BMS per la gestione delle risorse umane o per altre finalità descritte nella presente informativa sulla privacy, La invitiamo ad accedere a questa pagina: https://retention.bms.com. Se il Suo rapporto con BMS non Le consente di accedere a questa pagina, può contattarci all’indirizzo dpo@bms.com.
13. CESSAZIONE DEL RAPPORTO PRESSO BMS – COSA SUCCEDE AI MIEI DATI |
Una volta concluso il Suo rapporto di lavoro con BMS, conserviamo alcune informazioni (ad esempio, i Suoi dati di contatto) per adempiere ad alcune operazioni commerciali, per amministrare o gestire i piani previdenziali, il pagamento dei servizi di ricollocamento, o per rispondere alle domande del Suo nuovo datore di lavoro.
Di seguito, può leggere i motivi per cui possiamo conservare i Suoi dati dopo la cessazione del rapporto presso BMS: |
Ambito | Categorie di dati | Dettagli |
---|---|---|
Reclami e controversie, conservazione a fini giudiziari | Ad esempio, risarcimento, dati relativi agli incidenti, scambi di e-mail, dati relativi a inchieste. | Per gestire reclami o controversie che coinvolgono Lei o altri. Tra questi, potrebbe esservi un incidente sul lavoro. In questo modo, abbiamo l’obbligo legale di fornire le informazioni, oppure è nel nostro interesse presentare o difendere un reclamo. Potremmo anche avere l’obbligo di conservare e preservare i dati o le prove che sono soggetti a un obbligo di conservazione a fini giudiziari. |
Pensionamento, comunicazioni o segnalazioni via e-mail |
Anni di servizio, retribuzione, scambi di e-mail, le Sue candidature e il nuovo ruolo, dati di contatto di terzi. | Possiamo conservare o condividere le Sue informazioni per amministrare o gestire i pacchetti di cessazione, liquidazione o pensionamento, per entrare in contatto con Lei in relazione al Suo ruolo o lavoro passato o per rispondere alle richieste del Suo nuovo datore di lavoro in merito al Suo ruolo presso BMS. |
Servizi di ricollocamento | Dati di contatto professionali e personali, CV, background professionale, ruolo presso BMS. |
BMS si riserva di offrire o pagare servizi una volta terminato il Suo rapporto con la nostra azienda. BMS conserverà i Suoi dati esclusivamente per pagare i costi dei pacchetti a cui può avere diritto. |
Continuità aziendale |
E-mail e documentazione, progetti e decisioni prese, login e accessi ai sistemi. | Per comprendere ed esaminare il processo decisionale nel Suo ruolo e mantenere le conoscenze all’interno dell’azienda anche dopo la cessazione del Suo rapporto. In questo modo, utilizziamo queste informazioni nel nostro interesse per aiutarci a gestire la nostra attività, oppure per adempiere a un obbligo legale. |
Fidelizzazione dei dipendenti | Motivi della cessazione, valutazioni del manager e del dipendente, prestazioni, ruolo, posizione/titolo. | Per scoprire il motivo della cessazione del rapporto. In questo modo, utilizziamo queste informazioni nel nostro interesse per aiutarci a gestire la nostra attività, oppure per adempiere a un obbligo legale. |
Amministrazione delle pensioni | I Suoi dati di contatto, retribuzione e indennità, anni di servizio, busta paga e dati fiscali. |
Per gestire e amministrare la Sua pensione e i relativi obblighi legali. |
Obblighi verso terzi |
I Suoi dati di contatto, ruolo, posizione, titolo, retribuzione e indennità. | Per adempiere ai nostri obblighi nei confronti di terzi in relazione al Suo impiego, come le autorità fiscali e gli organismi professionali. |
14. TRASFERIMENTO DI CONTROLLO |
Condivisione dei dati in relazione a un trasferimento di controllo
È possibile che si verifichino situazioni in cui decidiamo di riorganizzare o dismettere parte (o tutta) la nostra attività o una linea di attività (o una parte delle nostre proprietà). Ciò può includere i nostri database di informazioni e i nostri siti web, attraverso la vendita, la cessione, la fusione, l’acquisizione, in caso di fallimento o altri mezzi di trasferimento.
In tali circostanze, i Suoi dati personali possono essere condivisi, venduti, trasferiti, concessi in affitto, concessi in licenza o altrimenti forniti o resi disponibili da noi o per nostro conto a parti effettive o potenziali e in relazione alla transazione contemplata (senza il Suo consenso o ulteriore avviso). In tali circostanze ci impegniamo a richiedere garanzie scritte che i Suoi dati personali saranno protetti in modo opportuno.
15. MODIFICHE ALLA PRESENTE INFORMATIVA |
BMS può aggiornare le proprie informative sulla privacy periodicamente. In caso di revisioni importanti che potrebbero avere un impatto sulle modalità di trattamento dei Suoi dati personali, BMS provvederà a comunicare tali modifiche in modo diretto o attraverso i nostri canali di comunicazione interni.
16. CONTATTACI |
In caso di domande sulla presente informativa, o se desidera ottenere maggiori informazioni sul nostro utilizzo dei Suoi dati personali in qualità di lavoratore di BMS, può inviare una domanda creando un ticket su myBMS. Per i dipendenti attuali e precedenti, può contattarci anche via e-mail all’indirizzo eudpo@bms.com per l’UE/il SEE, la Svizzera e il Regno Unito. Se risiede altrove, può inviare un’e-mail al team all’indirizzo dpo@bms.com o per posta ai dettagli di contatto descritti nel piè di pagina pertinente dei nostri siti web aziendali che si applicano nella Sua stessa lingua, nella sezione contatti.
Di seguito è possibile trovare ulteriori informazioni sulla protezione dei dati nel Suo mercato: |
Elenco delle informative sulla privacy per altre giurisdizioni | |||||
---|---|---|---|---|---|
Arabia Saudita EN Arabia Saudita AR |
Argentiina | Australia | Austria | Belgio EN Belgio NR Belgia FR |
Brasile |
Canada EN Canada FR |
Cile | Cina | Colombia | Corea | Danimarca |
Emirati Arabi Uniti |
Finlandia | Francia | Germania | Giappone | Grecia |
Hong Kong | India | Irlanda | Israele | Italia | Lussemburgo |
Messico | Norvegia | Nuova Zelanda | Paesi Bassi NL Paesi Bassi EN |
Perù | Polonia |
Portogallo | Regno Unito | Repubblica Ceca | Romania | Singapore | Spagna |
Svezia | Svizzera DE Svizzera FR |
Taiwan | Thailandia | Turchia |
Ungheria |
Versioni dell'informativa sulla privacy
Corrente | Aggiornamento completo del layout e dei contenuti per standardizzare la trasparenza in tutti i mercati BMS |
2023 |