プライバシー通知 | プライバシーポリシー | ブリストル マイヤーズ スクイブ
BMS一般向けプライバシー通知
医療従事者又はBMSの臨床試験若しくは研究プロジェクトの参加者の方は、以下のプライバシー通知もご覧ください。
当社のコミットメント |
ブリストル マイヤーズ スクイブ(BMS)は、皆様のプライバシー保護は重要であると考えています。当社にとって、データプライバシーは法律の遵守にとどまりません。BMSは、高い倫理基準、誠実性、一体性、公正性、透明性など、当社の価値観に従い、皆様の情報を収集、使用、共有することを目標としています。BMSは、皆様の情報へのアクセス、収集、使用、共有、保存、移転、削除、保護の方法を確認する専任の内部チームを設置しています。皆様のデータを保護するために、BMSは合理的かつ適切なセキュリティ対策を行っています。データ主体としてのご自身の権利を保護するため、又は本通知で回答していない事項についてご質問がある場合、dpo@bms.com宛てに電子メールをお送りいただくか、以下に記載に従い、当社にご連絡ください。
BMS医療従事者向けプライバシー通知
医療従事者以外の方又は当社の一般的な個人データの取り扱いに関する追加情報については、当社の一般向けプライバシー通知をご覧ください。
当社のコミットメント |
ブリストル マイヤーズ スクイブ(BMS)は、医療関係者のプライバシーの保護は重要であると考えています。当社にとって、データプライバシーは法律の遵守にとどまりません。BMSは、高い倫理基準、誠実性、一体性、公正性、透明性など、当社の価値観に従い、医療関係者の情報を収集、使用、共有することを目標としています。BMSは、医療関係者の情報へのアクセス、収集、使用、共有、保存、移転、削除、保護の方法を確認する専任の内部チームを設置しています。医療関係者のデータを保護するために、BMSは合理的かつ適切なセキュリティ対策を行っています。データ主体としてのご自身の権利保護のため又は本通知でお知らせしていない事項についてご質問がある場合、dpo@bms.com宛てに電子メールをお送りいただくか又は以下の記載に従い当社にご連絡ください。
1. 当社について |
2. はじめに - 本通知の適用範囲 |
3. オンラインでの情報の使用 |
4. 当社が医療関係者に関して処理する情報 |
5. 情報を取得する場所 |
6. データの最小化 |
7. 情報の使用目的 |
8. BMSによる医療関係者の情報の使用の正当性 |
9. 医療関係者の情報の共有範囲 |
10. 類別、自動化された意思決定及び個人の権利 |
11. 権利とその行使方法 |
12. 情報の保管期間 |
13. 情報の保護方法 |
15. 本プライバシー通知の変更 |
16.お問い合わせ先 |
BMSグローバル従業員プライバシー通知
この従業員プライバシー通知は、あなたが当社の従業員である場合、または当社の従業員であった場合に、ブリストル マイヤーズ スクイブがあなたの個人データをどのように取り扱うかを説明するものです。
本通知は、英文で作成されたブリストルマイヤーズスクイブの従業員プラバシー通知の日本語訳です。英文版と日本語版とで齟齬がある場合は、英文版が優先します。
この通知で学ぶこと |
以下のアイコンまたはテキストをクリックして、BMSがデータを使用する方法、理由、場所の詳細を確認してください。
求職者の方は、こちらをご覧下さい:https://www.bms.com/privacy-policy.html#job.
この通知に関する具体的な質問、またはBMSがあなたの個人データを処理する方法の詳細については、以下の連絡先セクションを参照してください。
オンライン版はこちら (https://www.bms.com/privacy-policy.html#employees)からアクセスできます。
1. はじめに – この通知の読み方 |
この通知では、当社があなたの個人データ(個人情報ともいいます)を収集する方法と理由の概要を説明します。また、当社によるあなたのデータの使用に関連するあなたのプライバシー権についてもお知らせします。この通知は、BMSにおける個人データの処理に関する一般のプライバシー基準とコミットメントを説明するBMS一般プライバシー通知と併せてお読みください 。これは、当社が事業を展開しているマーケットの企業ウェブサイト www.bms.com のフッターにて入手できます。
この通知の適用対象者等については、以下をご覧ください。
この通知を読み始める前に
2. データの管理者は誰ですか |
管理者は、あなたの個人データを処理する理由と方法を決定します。ただし、他の国に所在するBMSのチーム(たとえば、米国のチームや当社の認定ビジネスパートナーが提供するサポートサービス)も、この通知に記載されているように、あなたの個人データにアクセスし、処理する場合があります。各活動について、ブリストル マイヤーズ スクイブ社およびその関連会社は、あなたのデータを使用するために、共同で管理者としての役割を果たします。
注:雇用契約を結んでいる場合、あなたの雇用主であるBMS法人、またはあなたの雇用主と契約を結んでいるBMS法人が個人データの管理者です。あなたがコンサルタント、請負業者、インターン、または独立した労働者である場合、BMSとあなたの雇用主の間の契約に記載されている事業体が管理者です。 |
3. カテゴリ – BMSが処理するデータの種類 |
このセクションでは、当社が処理活動のために収集する個人データおよび機密データの種類について説明しますが、これはBMSでの役割によって異なる場合があります。この個人データは、BMSがあなたとの労働契約書の締結および日常業務の遂行に必要とする「業務関連データ」と表記されています。お住まいの地域によっては、あなたの管轄区域の関連するデータ保護法により、本通知に記載されている説明とは異なる方法で個人データが定義される場合があります。
当社は、個人データのカテゴリを以下の文脈で使用します。
オンボーディング & HR の日常的な業務
報酬、福利厚生、業績
セキュリティ、IT、デバイス、トレーニング
アンケート、イベント、画像、動画
機密データ
環境、健康、安全
法律とコンプライアンス
家族の情報
役割と地位、転勤、退職
注:当社があなたについて使用するほとんどのデータは、当社の日常業務の遂行に必要な情報です。あなたは、場合によっては、イベントへの参加、福利厚生へのアクセス、社内の仕事への応募、アンケートへの回答、画像やビデオ録画のBMSとの共有など、必ずしも必須ではない活動への参加を決定する場合があると思いますが、この場合、データを処理する前に、どのようなオプションがあるかをお知らせします。 |
詳細情報 に関しては、セクション4. 目的 – 当社があなたのデータを処理する理由と状況当社の目的と使用する理由 をご覧ください。
以下に詳述するほとんどのカテゴリは、あなたが従業員である場合に適用されます。あなたが当社と契約を結ばずに当社にサービスを提供する場合、例えば、あなたが第三者に雇用されている場合や、コンサルタントまたは独立した労働者である場合などは、以下のカテゴリは適用されません。
業務関連データのカテゴリ
機密性の高い業務関連データ
4. 目的 – 当社があなたのデータを処理する理由と状況 |
このセクションでは、BMS があなたの個人データを処理する主な活動の種類と、BMS が個人データを使用する場面について説明します。
当社の主な処理活動は、以下の通りです。
- 新入社員または労働者に対するオンボーディング、給与支払い管理、リクエストの処理、他の同僚とコミュニケーションをとるためのシステム、イントラネットおよびBMSソーシャルメディアプラットフォームへのアクセスの有効化、内部でのやり取り、および該当する場合は業績評価など日常業務のためのデータの処理
- 学習、キャリア開発プログラム、フィットネス、商品のリベート、ウェルビーイングプログラム、BMSまたは外部イベント/イニシアチブなどの福利厚生の提供
- データ損失を防止し、適用法の遵守を確保し、適用される雇用法を遵守するための証拠として情報の保存を必要とする可能性のある不正行為、利益相反、または違法行為を報告するための内部告発ホットラインとチャネルを維持するための適切なセキュリティ対策とインフラストラクチャの実装
- ダイバーシティ&インクルージョングループ、活動、ディスカッションへの参加、BMSの労働環境に関する調査への回答など、グローバルカンパニーとしての職場文化と環境の醸成
当社があなたのデータを使用する状況の詳細については、以下をご覧ください。
5. エンタープライズプラットフォームとデバイス – あなたのデータの使用方法 |
BMSワーカーとして、デジタル手段を使用してデータを処理または共有する必要がある場合があります。ほとんどの場合、BMSシステムへのオンライン接続は、BMSシングルサインオン(SSO)プロセスまたはVPN(仮想プライベートネットワーク)を介して安全に管理されます。Outlook や Workday などの他のシステムには、二重要素認証を使用してアクセスできます。
当社のウェブサイトへの訪問者または当社の製品およびサービスのユーザーから個人データを収集する方法の詳細については、当社の一般的なプライバシー通知をご覧ください。
当社がデジタル手段を通じてあなたの個人データをどのように使用するかについての詳細は、以下をご覧ください。
6. データソース – あなたに関するデータの取得方法と共有方法 |
BMSは、当社のデータ処理活動のほとんどについて、あなたから直接個人データを収集しますが、特定の内部BMSサイトを通じて自動的に、または代替ソースから間接的に個人データを取得する場合があります。
例えば、当社は、サービスプロバイダー(人材紹介会社や身元調査サービスなど)、オンラインプラットフォーム、政府機関(犯罪歴、賃金差押など)、または法律で義務付けられている場合(税務当局など)に、間接的に個人データを収集し、あなたと当社との業務関係を管理します。 |
また、物理的またはオンラインセキュリティ、システム監視(ビデオ(CCTV)録画など)、または職場への入社時またはその他の同様の状況下で、アクセス制御ログの作成を通じて、あなたに関する情報を自動的に収集します。BMSは、あなたの個人情報が収集される前に、この種の処理をあなたに認識させるよう常に努めます。
7. データ転送 – あなたのデータを誰と共有し、誰がデータにアクセスできるか |
業務関連データにアクセスできるのは、限られたBMSチームと、あなたの情報を管理または取得する必要がある承認された第三者または当局のみです。個人データの機密性が高い場合、BMSはそれを保護するためにより多くの制限と保護を適用します。当社の国境を越えた転送メカニズムの詳細については、 bms.comすべてのウェブサイトで入手可能な当社の一般プライバシー通知の関連セクションをご覧ください。
当社があなたの業務関連データをどのように共有し、誰がアクセスできるかについての詳細は、以下をお読みください。
BMS グループの内部
BMSグループ外
8. あなたの個人データを処理するための当社の法的根拠 |
このセクションでは、データの使用目的ごとに関連するデータの使用に関する法的正当性(一般に「法的根拠」と呼ばれます)について説明します。当社は、当該処理に関連する目的および状況に最も適した法的根拠を使用します。以下では、あなたの個人情報を使用する際に、当社が選択する可能性のある、または使用しなければならない法的根拠について説明します。
注:お住まいの国や州によっては、BMSがあなたのデータをどのように使用するかを正当化することが国の法律で義務付けられていない場合があります(米国や香港など)。これは、あなたのデータの通常の使用、あなたの居住国外外への転送、またはあなたの業務関連データを第三者と共有または開示する場合に適用されます。個人データの処理に法的根拠を必要とする法域または州(中国、EEA、英国、ブラジルなど)にお住まいの場合、当社の法的根拠は、関連する個人データおよび収集する状況によって異なります。適用法で義務付けられている場合、BMSは、Cookieやトラッカーの使用、画像や記録資料の使用、居住国外での個人データの開示、BMSが承認した第三者への開示など、特定の処理活動についてあなたの事前の同意を得ます。 |
あなたのデータの処理に使用する法的根拠の詳細と例をお読みください。
9. 人工知能(AI)または同様のテクノロジーを使用していますか? |
BMSは、人工知能(AI)の責任ある使用に関する社内ポリシーとガイダンスを策定しました。業務や機密性の高い仕事関連データに関してAIツールを使用する場合、世界的に認められたデータのプライバシーと保護の原則を適用します。サードパーティのテクノロジーを使用する場合、以下が適用されます。
(一)AIの責任ある使用に関するBMSの原則
(二)適切な技術的およびセキュリティ対策
(三)個人データを保護するための契約上の取り決め
BMSは、プライバシーに関する通知でより詳細な情報を提供し、必要に応じて、そのような技術を使用する前に事前の同意を得ます。
異議を唱える権利、または介入を要求する権利を含む、あなたの権利の詳細については、第10条をご覧ください。
現在、BMSは、意思決定を行う前に、人間の監視なしに、仕事のコンテキストであなたに関する重要または重要な決定を下すのに十分な自律性を持つアルゴリズムなど、個人データをワーカーに使用する際に人工知能(AI)と見なされるテクノロジーを使用していません。言い換えれば、BMSは、BMSワーカーとしてのあなたに影響を与える可能性のある人間が決定を下さない限り、そのようなテクノロジーを使用しません。
ただし、日常業務の効率を向上させることができる特定のツールとテクノロジーを使用しています。BMSは、デジタルソリューション、自動化、および高度なテクノロジーに注目しています。
- 手作業を減らし、業務をサポートし、仕事の効率を高めます。
- あなたのウェルビーイング、職場での安全性、メンタルヘルスを改善します。
- 贈収賄防止、医薬品販売促進、利益相反防止などのBMS内部ポリシーおよび適用法を遵守するためにリスクプロファイルを評価します。
- サイバーセキュリティやデータ損失防止プログラムを含め、BMSシステムを保護します。
- イントラネットやオンラインのチャットボット、カレンダー スケジューリング ボット、その他のオンライン テクノロジーを使用して、自動化されたインスタント メッセージや通信を送信します。社内のチャットボットは、当社のエンタープライズディレクトリを使用して、当社のチームを適切な対象分野の専門家に紹介する場合があります。
- キャリア開発の機会のためにBMSプロファイルを一致させます。
例:BMSは、社内プロジェクトの提案、アサインメントの提案、あなたのプロフィールに合った職務や雇用機会のツアー、BMSでのキャリアアップの提案など、BMSでのキャリアや学習の機会を可能にする機械学習ソリューションを自発的に使用する場合があります。 |
10. 個人の選択 – あなたのデータに対する権利とアクセス |
このセクションでは、BMSがあなたの個人データを処理する方法に関連して、あなたの権利と、あなたが実行できる可能性のあるアクションについて説明します。
BMSでの個人データの処理に関して、関連するあなたのプライバシー権はいくつかあり、これらは、あなたが居住する国および当社があなたの個人データの処理に使用した法的根拠によって異なります。あなたの権利の行使は通常は無償で実施可能ですが、あなたの要求が過度な場合や不相応な努力を必要とする場合は、当社はあなたに合理的な料金を要求することがあります。
BMSは、あなたが誰であるか、そしてあなたが拠点を置く地域に基づき、受け取ったリクエストを評価します。ご要望にお応えできない場合は、その理由をお知らせします。dpo@bms.comに連絡して、権利とその行使方法の詳細を確認できます。
以下に説明する権利は絶対的なものではなく、特定の状況でのみ適用されます。これは、当社が(例えば、法的要件により)あなたの要求に応じることができない、または行動する義務を負わない可能性があることを意味します。場合によっては、あなたの情報へのアクセスまたは削除を提供する前に、あなたの身元を確認するために、政府発行の身分証明書のコピーなど、あなたから追加の個人データを収集する必要がある場合があります。
アクセス権 | あなたには、BMSに連絡し、当社があなたの個人データを処理すること、当社があなたのデータを処理する理由、およびそのデータへのアクセスの提供について確認を要求する権利があります。但し、これは「絶対的な権利」ではなく、他のデータ主体や会社の機密性を保護するために、当社はデータを削除または編集しなければならない場合があります。 |
修正する権利 | あなたは、ご自身の個人データが不正確、不完全、または最新でない場合など、ご自身の個人データを更新/修正する権利を有する場合があります。 |
消去する権利(忘れられる権利) | あなたには、ご自身の個人データを削除する権利があります。但し、この権利には、例えば、当社があなたの個人データを特定の期間保持することが法的に義務付けられている場合や、あなたのデータが公開されている場合など、例外があります。 |
処理を制限する権利 | あなたには、個人データの処理を制限、一時停止、または停止するよう要求する権利があります。但し、例外が適用される場合もあります。BMSが制限を解除する場合は、事前にお知らせし、その理由を説明します。 |
データポータビリティの権利 | あなたには、あなたの個人データを、構造化され、一般的に使用され、機械で読み取り可能な形式で受け取る権利、または第三者に転送させる権利があります。 注:この権利は、あなたのデータがBMSの正当な利益に基づいて処理される場合、または特定の法域では適用されない場合があります。 |
同意を撤回する権利 | 当社があなたの同意に基づいてあなたの個人データを処理する場合、あなたはいつでもそれを撤回する権利を有し、あなたが撤回した場合、BMSはあなたの個人データの処理を停止します。ただし、同意の撤回は、あなたの同意が取り消される前に行われた個人データの処理には影響しません。 |
異議を唱える権利 | あなたは、BMSによるあなたの個人データの処理に異議を唱える権利を有する場合があります。これも絶対的な権利ではなく、異議を唱える権利はBMSによる処理の性質によって異なります。 |
アカウントの削除 | 該当する場合、あなたはご自身のユーザーアカウントの削除を要求する権利を有する場合があります。これは、例えば、第三者が運営するプラットフォームでアカウントを使用する場合に適用されます。この場合、プラットフォームに直接連絡して権利を行使してください。 |
データ保護当局に苦情を申し立てる権利 | 一部の国では、BMSがあなたの個人データを違法に処理している、および/またはあなたの権利を侵害していると思われる場合、あなたは管轄区域のデータ保護当局に直接苦情を申し立てる権利を有する場合があります。当社のBMS一般プライバシー通知のプライバシー権のセクションには、あなたが居住する国の所轄官庁または関連する連絡先に連絡する方法が記載されています。 |
個人データに関して実行できるアクションについては、以下をご覧ください。
11. データセキュリティ – 個人データの保護方法 |
BMSは、オンラインおよびオフラインであなたの個人データを保護するために、適切な技術的および組織的対策を講じています。これは、あなたの個人データの不正な処理、データの損失、開示、使用、改ざん、または破壊を防ぐために行われます。当社が展開する対策は、個人データの機密性とセキュリティ技術の最新の進歩によって異なります。必要に応じて、暗号化、仮名化(キーコーディングなど)、匿名化、およびデータへのアクセスを回復するための手段を含む、データの保護に役立つその他のテクノロジーを使用します。また、サービスプロバイダーには、合理的で認められたデータプライバシーおよびセキュリティ要件を遵守する必要があります。
ブリストル マイヤーズ スクイブは、NISTサイバーセキュリティフレームワーク(https://www.nist.gov/cyberframework)を採用し、最も重要な情報の機密性、適切な可用性、および脆弱性からの保護を確保しています。また、NISTと連携することで、サイバー攻撃を保護、検出、対応する能力を継続的に評価し、改善しています。NISTは、識別、保護、検出、対応、回復の5つのサイバーセキュリティ機能を定義しています。サイバーセキュリティプログラムは、これら5つの機能に合わせて調整されています。
当社は、ビジネスパートナーやベンダーの監査など、当社の技術やプロセスの定期的なテストとレビューを実施し、セキュリティ管理が効果的で最新の状態に保たれるようにしています。また、BMSが最初に収集した目的のために必要でなくなった場合、あなたの個人データをさらに匿名化することでより保護を高める場合もあります。
12. データ保持 – BMSが個人データを保持する期間 |
データ保持スケジュール
BMSは、上記第4条に記載されている処理目的に必要な期間のみ、あなたの個人データを保持します。あなたに関するデータを当社のシステムに保持および保存する場合、当社は、当社のポリシーに従い、適用されるデータ保護法および現地の雇用法に準拠して、データ保持スケジュールを設定しています。
データを保持するための基準
13. BMSを退職する – あなたのデータはどうなる? |
BMSでの雇用終了後も、当社は、特定の事業運営の遂行、退職金制度の管理、再就職支援サービス、または新しい雇用主からの問い合わせへの対応のために、あなたに関する特定の情報(連絡先の詳細など)を保持します。
あなたがBMSを退職した後もあなたのデータを保持する理由については、以下をご覧ください。
14. 追加のプライバシー権 |
15. 支配権の譲渡 |
支配権の移転に関連するデータ共有
当社の事業の一部(または全部)または当社の事業部門(または当社の資産の一部)を再編または売却することを決定する状況が生じる可能性があります。この場合、売却、承継、合併、買収、破産、またはその他の手段による、当社の情報データベースおよびウェブサイトの譲渡が含まれる場合があります。
このような場合、あなたの個人データは、予定されている取引の当事者または潜在的な当事者に対し、(あなたの個別同意またはあなたへの追加の通知なしに)共有、販売、譲渡、貸与、ライセンス供与、またはその他の方法で提供または利用可能になる場合があります。そのような場合、当社は、相手方に対し、あなたの個人データが適切に保護されることを書面で保証するよう求めます。
16. 本通知の変更 |
BMSは、プライバシーに関する通知を随時更新する場合があります。あなたの個人データの処理方法に影響を与える可能性のある重要な改訂がある場合、BMSは、直接または社内のコミュニケーションチャネルを通じてこれらの変更を通知します。
17. お 問い合わせ |
この通知について質問がある場合、または個人データの使用に関する詳細情報を入手したい場合は、myBMSでチケットを発行して質問することができます。現在および過去の従業員のうち、EU/EEA、スイス、英国にお住まいの方は、eudpo@bms.comに電子メールでお問い合わせいただくこともできます。その他の地域にお住まいの場合は、dpo@bms.comで電子メールを送信するか、下記連絡先セクションの自国語で適用される当社の企業ウェブサイトの関連フッターに記載されている連絡先の詳細に郵送でお問い合わせください。
以下の一覧にて、あなたのマーケットにおけるデータ保護の詳細をご覧ください。