Personvernpolicy - Bristol Myers Squibb
Personvernpolicy
Generelle Personvernerklaering
Klikk her for å laste ned eller skrive ut en kopi av denne BMS generelle personvernerklæringen.
Hvis du er helsepersonell eller deltar i en BMS klinisk studie eller et forskningsprosjekt, kan du få tilgang til våre andre erklæringer her: Personvernerklæring for helsepersonell | Personvernerklæring for pasienter.
Vår forpliktelse |
Hos Bristol Myers Squibb (BMS) er personvernet ditt viktig for oss. For oss går personvern utover bare overholdelse av loven. BMS har som mål å innhente, bruke og dele opplysninger vi innhenter om deg på en måte som er i samsvar med vårt selskaps verdier, inkludert høye etiske standarder, integritet, inkludering, rettferdighet og åpenhet. Vi har et dedikert internt team som gjennomgår hvordan BMS får tilgang til, innhenter, bruker, deler, lagrer, overfører, sletter og beskytter opplysninger om deg. For å sikre dine opplysninger, benytter BMS rimelige og hensiktsmessige sikkerhetstiltak. Når du opprettholder rettighetene dine som registrert, kan du kontakte oss for å svare på eventuelle spørsmål du kanskje har som ikke er besvart i denne Erklæringen på eudpo@bms.com eller som beskrevet nedenfor.
1. HVEM VI ER |
Vi er Bristol-Myers Squibb Norway LTD Norsk avdeling av utenlandsk foretak (BMS), en del av Bristol Myers Squibb Company. I tillegg til denne Erklæringen kan opplysningene våre (navn, adresse osv.) ha blitt gitt til deg separat på tidspunktet for innhentingen av informasjon om deg, for eksempel i form av et app- eller nettstedsvarsel, eller i en e-post med en kobling til denne Erklæringen. Sammen med våre globale tilknyttede selskaper og andre enheter som er en del av BMS-gruppen som har et forhold til deg, er vi behandlere av dine Personlige Opplysninger. Vi refererer til disse enhetene som «BMS», «vi», «oss» eller «vår/våre/vårt». Du kan få tilgang til de viktigste plasseringene til våre enheter og anlegg, markeder der vi distribuerer våre produkter og landene der vi opererer på www.bms.com.
2. INTRODUKSJON – HVORDAN DENNE ERKLÆRINGEN GJELDER FOR DEG |
Denne generelle personvernerklæringen («Erklæringen») er en global erklæring. Den beskriver hvordan Bristol Myers Squibb kan bruke informasjon om deg («Personopplysninger» eller «Personlige Opplysninger») når du samhandler med selskapet vårt, i forbindelse med din bruk av BMS-nettsteder, mobilapplikasjoner, enheter og plattformer, når vi kommuniserer med deg og i kontektsten av våre forretningsaktiviteter. Den informerer deg også om personvernrettighetene dine og tiltakene og prosessene vi har iverksatt for å beskytte opplysningene dine.
Denne Erklæringen gjelder enten du er en pasient, medlem av offentligheten, besøkende, aksjonær eller investor, medlem av et reguleringsorgan eller myndighet, leverandør eller forretningspartner, jobbsøker eller noen annen person som vi engasjert med eller som er involvert i våre forretningsaktiviteter. I denne Erklæringen refererer vi til deg som «du/deg» eller «din/ditt/dine». Vi bruker begrepet «behandling» eller «bruk» når vi refererer til tilgang, innhenting, opptak, organisering, strukturering, gjenfinning, offentliggjøring, lagring, overføring, sletting eller på annen måte bruk av dine Personlige Opplysninger.
Overholdelse av gjeldende lover
Når vi bruker dine Personlige Opplysninger i forbindelse med våre aktiviteter, vil vi gjøre dette i samsvar med relevante lover om personvern og databeskyttelse, som inkluderer regulatoriske og nasjonale lover som kan gjelde for slik bruk og, der det er aktuelt, som gir deg de spesifikke rettighetene som gjelder i det landet du bor (samlet «gjeldende personvernlovgivning»).
3. HVORDAN VI BRUKER OPPLYSNINGENE DINE PÅ NETTET |
Vi kan innhente dine Personlige Opplysninger på nettet når du bruker BMS eller tredjeparts nettsteder og andre nettbaserte ressurser, inkludert mobilapplikasjoner, andre digitale midler eller plattformer. Dette kan også skje gjennom samarbeid vi har på plass med tredjeparter eller selskaper som er vert for nettsteder for oss eller som vi har partnerskap med for våre produkter, tjenester eller aktiviteter. Nedenfor gir vi deg ytterligere informasjon om hvordan vi bruker informasjonen din på nett.
Du kan samhandle med BMS eller våre partneres nettsteder og plattformer som er relatert til BMS-produkter og -tjenester, jobbsøking, pasientrekruttering, sykdomsbevissthet, vitenskapelig forskning, alliansenettsteder eller applikasjoner som brukes i forbindelse med pasientstøtte eller administrasjonsprogrammer.
Vi inngår ordninger for disse samarbeidene for å kreve en passende beskyttelse av dine Personlige Opplysninger. Noen områder av våre nettsteder og plattformer kan kreve at du sender inn informasjon for at BMS skal kunne svare på forespørselen din, tillate deg å få tilgang til spesifikke områder eller delta i en bestemt aktivitet. Når du besøker nettstedene våre, må du også lese vår juridiske erklæring, og hvis du besøker nettstedet vårt, av sikkerhetsgrunner, Erklæringen om legemiddelovervåkning.
Vi har identifisert eksempler der vi bruker dine Personlige Opplysninger på nettet i tabellen nedenfor.
Informasjon på nett som vi kan innhente når du bruker nettstedene våre |
|
---|---|
Kontaktinformasjon |
Hvis du kommuniserer med oss gjennom koblingen «kontakt oss» på våre nettsteder, kan vi be deg om dine Personlige Opplysninger, så som navn, telefonnummer, profesjonell informasjon og e-postadresse slik at vi kan verifisere identiteten din, eller svare på dine spørsmål og kommentarer. |
Nettstedsfunksjoner |
Nettstedet vårt tilbyr ulike funksjoner, som vi kan endre fra tid til annen. Vi kan be deg om å sende inn visse Personlige Opplysninger slik at vi kan kommunisere med deg om disse funksjonene og administrere dem riktig. |
Kontakte medisinsk informasjon eller rapportere en bivirkning |
Hvis du kontakter vårt medisinske informasjonsteam (medinfo) eller rapporterer en bivirkning i forbindelse med et BMS-produkt, vil informasjonen du oppgir (inkludert navnet ditt, kontaktinformasjon, profesjonell informasjon og dine spørsmål) bli dokumentert og oppbevart i våre databaser for å håndtere forespørselen din og for å overholde loven. |
Tilkoblinger og autentisering |
Noen områder av våre nettsteder og plattformer kan være begrenset. Det kan kreve at du logger inn med brukernavn, passord og andre autentiseringsmekanismer som tilhører deg, som du oppretter eller som vi gir deg. Når du bruker slike funksjoner, kan dette automatisk gi oss tilgang til visse av kontoopplysningene dine eller andre personlige brukerkontodetaljer for å verifisere identiteten din eller at du har en gyldig lisens til å praktisere som fagperson. |
Annen bruk av informasjon |
Vi kan bruke de personlige opplysningene du oppgir gjennom BMS-nettsteder eller -plattformer for våre interne formål. Disse formålene inkluderer administrering av nettstedet, dataanalyse, overholdelse av våre juridiske forpliktelser eller våre interne retningslinjer og prosedyrer. |
Informasjonskapsler og lignende sporingsteknologier |
Når du kobler til våre ulike nettsteder, applikasjoner og andre digitale plattformer, kan vi bruke informasjonskapsler og andre lignende teknologier som kan tillate oss eller tredjeparter å innhente Personlige Opplysninger om deg. Avhengig av hvilket land du bor i, kan du velge å motta eller ikke motta alternativer eller teknologier som vi bruker og viser. Les vårt avsnitt om informasjonskapsler nedenfor for mer informasjon. |
Koblinger til andre tredjeparts nettsteder
For å gjøre det praktisk for brukere, inneholder nettstedene våre koblinger til andre tredjeparts nettsteder som kan tilby ytterligere informasjon, for eksempel pedagogisk eller faglig materiale, tjenester og kontakter. Denne Erklæringen gjelder ikke for din bruk av disse andre nettstedene. Før du bruker de koblede nettstedene, bør du gjennomgå deres personvernerklæringer for å forstå hvordan de bruker og beskytter dine Personlige Opplysninger.
4. HVILKE OPPLYSNINGER VI KAN BEHANDLE OM DEG |
Opplysningne vi behandler om deg kan inkludere ulike kategorier av Personopplysninger avhengig av din samhandling med BMS, tredjeparter vi samarbeider med, eller eksterne kilder som gir oss dine Personopplysninger. Nedenfor har vi skissert hovedkategoriene av Personlige Opplysninger og, der det er aktuelt, kategorier av sensitive Personlige Opplysninger som vi kan innhente om deg.
Eksempler på generelle kategorier av Personlige Opplysninger |
|
---|---|
Kontaktinformasjon |
Fullt navn, personlig eller profesjonell post- og/eller e-postadresse, telefonnummer og andre kontaktdetaljer. |
Identifikasjonsinformasjon |
Fullt navn, initialer, fødselsdato, fotografier eller offentlig utstedt identifikasjon, slik som førerkort, pass, profesjonelt lisensnummer eller offentlig ID-nummer. |
Økonomisk informasjon |
Betalingsrelatert informasjon, for eksempel din bankadresse eller kontodetaljer og -nummer, skatterelatert informasjon for forretningsformål eller annen informasjon om deg, dine slektninger, forbindelser, dine leverandører eller tredjeparter, for eksempel for å verifisere fravær av interessekonflikter eller for å overholde antibestikkelseslover. |
Profesjonell informasjon |
Jobbtittel, CV-er og resymeer, utdanningsinformasjon, profesjonelle kvalifikasjoner, stilling, arbeidserfaring, bakgrunnssjekker, profesjonelle nettverk, programmer, publikasjoner og aktiviteter, henvisninger og annen relevant profesjonell informasjon der det er nødvendig. |
Kategoriserings- og klassifiseringsopplysninger |
I noen tilfeller kan vi klassifisere, organisere, rangere, rangere eller opprette profiler relatert til våre publikum (for eksempel via vårt system for kundeforholdsstyring eller andre lignende verktøy). Når dette gjøres, utføres disse aktivitetene med menneskelig intervensjon av BMS-ansatte eller autoriserte tredjepartsansatte for å registrere:
Du kan lese mer om denne aktiviteten i avsnitt 10 nedenfor. |
Sentimentanalyse, sosiale medier og opplysninger fra offentlig tilgjengelige kilder |
Vi kan innhente informasjon fra offentlig tilgjengelige kilder, tredjeparts tjenesteleverandører som er spesialisert på å lytte på sosiale medier, eller fra Internett for å forstå hvordan allmennheten eller påvirkere oppfatter vår merkevare, produkter og aktiviteter. Dette kan inkludere innhenting av informasjon om:
Når vi utfører slik aktivitet, tar vi ikke individuelle beslutninger om brukere med mindre vi informerer deg om noe annet. Vi har avtaler på plass med tredjeparter for å beskytte og begrense informasjon som brukes til dette formålet for å samle rapporter. Hvis vi trenger å spesifikt identifisere deg, vil vi gjøre rimelige anstrengelser for å informere deg om vår bruk av dine Personlige Opplysninger. Du kan lese mer om denne aktiviteten i avsnitt 10 nedenfor. |
Data fra aktiviteter på og overvåking av sosiale medier |
BMS bruker sosiale mediekanaler for å dele viktige nyheter om våre forsknings- og kommersielle aktiviteter, programmer og initiativer for å forbedre pasientenes liv. Du kan koble til med påloggingsinformasjonen din på slike plattformer eller besøke offentlig tilgjengelige sider. Når vi overvåker kanalene våre, kan vi motta aggregert informasjon eller få tilgang til Personlige Opplysninger om deg, som brukernavn, profil og hva du sier, liker eller kommenterer på kanalen vår. Ved overvåking av våre kanaler kan BMS også motta informasjon om potensielle bivirkninger om noen som bruker et BMS-produkt. Hvis vi identifiserer eller mottar sikkerhetsinformasjon om pasienter, kan vi bli pålagt å varsle kompetente myndigheter om tilfeller av legemiddelovervåkning. Du bør vurdere nøye hva slags informasjon om deg selv og andre (som kolleger, venner, kunder eller pasienter) du velger å dele når du bruker sosiale medier. Hvis du har behov for å rapportere bekymringer om våre produkter, oppfordrer vi deg til å kontakte oss via våre kontaktskjemaer på våre offisielle BMS-nettsteder. Fordi informasjonen du deler kan bli offentliggjort og ofte ikke kan slettes permanent på disse plattformene, anbefaler vi at du ikke rapporterer sensitiv informasjon, inkludert helseinformasjon gjennom BMS sine sosiale medieplattformer. Vi kan gi deg ytterligere varsel og valg om hvordan BMS kan bruke Personlige Opplysninger på sosiale medieplattformer, våre nettsteder og andre nettbaserte ressurser som vi bruker. |
Opplysninger relatert til informasjonsteknologi |
Informasjonen vi innhenter kan komme fra din bruk av BMS-nettsteder, mobilapplikasjoner og andre tilkoblede enheter (som medisinske enheter og apper) og inkluderer:
|
I noen situasjoner kan vi innhente sensitive Personlige Opplysninger om deg. Når vi gjør dette, bruker vi sterkere sikkerhetstiltak for å beskytte personvernet ditt. Avhengig av hvilket land du bor i og den bestemte konteksten for innhenting av slike Personlige Opplysninger, kan dette inkludere følgende opplysninger:
Eksempler på spesielle kategorier av opplysninger / sensitive Personlige Opplysninger |
||
---|---|---|
Generelle typer sensitive Personlige Opplysninger |
|
|
Helseinformasjon |
Vi kan innhente data relatert til helsen din i begrensede kontekster, som inkluderer:
|
5. HVOR FÅR VI OPPLYSNINGENE DINE FRA |
I de fleste tilfeller vil BMS innhente informasjon direkte fra deg, selv om vi noen ganger vil innhente informasjon fra offentlige eller tredjeparts informasjonskilder eller fra bruk av nettbaserte enheter eller andre teknologier som automatisk genererer slik informasjon. Nedenfor har vi skissert de viktigste måtene BMS innhenter og behandler Personopplysninger på når vi samhandler direkte eller indirekte med deg.
Vi kan innhente opplysninger om deg direkte:
- når vi samhandler med deg i løpet av våre aktiviteter eller når du deltar i en BMS-aktivitet, et arrangement eller program (som mangfold og inkludering, ambassadør eller pasientstøtteprogrammer);
- i konteksten av en spesifikk behandling, for eksempel for tilpassede medisiner, bruk av medisinsk utstyr eller digitale plattformer eller applikasjoner;
- når vi engasjerer tjenesteleverandører, forretningspartnere eller institusjoner for tjenester, samarbeid eller drift;
- når du registrerer deg for å motta vår kommunikasjon for å bli medlem av våre databaser eller når du registrerer deg for å motta våre pressemeldinger, e-postvarsler, markedsføringskommunikasjon eller mer informasjon om våre aktiviteter;
- når du deler informasjon med oss gjennom våre ulike kontaktpunkter, for eksempel gjennom våre bedriftsprodukter, kommersielle, kliniske eller alliansenettsteder, mobilapplikasjoner, kontaktskjemaer, telefonsentre, karriereapplikasjonsnettsteder, under besøk på kontorer eller produksjonsanlegg, eller for produktforespørsler;
- når vi innhenter informasjon om deg fra datamaskinen din eller andre enheter du bruker når du besøker BMSs nettsted eller mobilapplikasjoner, eller andre produkter, våre kontorer og fasiliteter; eller
- når du deler medisinsk informasjon med oss om bivirkninger, legemiddelovervåkning eller hendelser som involverer enheter eller applikasjoner. Disse offentliggjøringene kan kommuniseres personlig eller eksternt, inkludert ved å ringe oss, eller via våre nettsteder og andre digitale kanaler eller kommunikasjonsmetoder.
Vi kan innhente opplysninger om deg indirekte:
- når vi mottar informasjon om deg gjennom helsepersonell når det er nødvendig for legemiddelovervåkning, hendelseshåndtering, risikostyring, etterforskning eller rettstvister;
- når vi innhenter informasjon som er tilgjengelig fra offentlige registre, databaser eller andre tredjepartskilder, slik som tjenesteleverandører, byråer eller private organisasjoner;
- når du har gjort informasjon om deg offentlig tilgjengelig på Internett, inkludert nettsteder, sosiale medieplattformer, vitenskapelige vurderinger, artikler og publikasjoner og andre kilder, i så fall kan vi enten informere deg, anonymisere dataene eller få ditt forhåndssamtykke;
- når det er nødvendig for å verifisere påloggingsinformasjonen din, profesjonell informasjon (for eksempel ved å få tilgang til offentlig tilgjengelig informasjon, nasjonale registre eller tredjepartsdatabaser) eller din identitet for samsvars-, sikkerhets- eller ID-verifiseringsformål;
- når du legger ut offentlige innlegg på sosiale medieplattformer som vi følger (for eksempel, slik at vi kan forstå offentlige meninger); eller
- når vi gjennomfører legemiddelovervåkningsaktiviteter, eller i sammenheng med hendelser eller andre overvåkingsforpliktelser for etter-marked.
Vi kan også innhente informasjon om deg automatisk, for eksempel for sikkerhetsovervåkning og systemovervåkning (f.eks. gjennom videoopptak (CCTV)) og bygningstilgangskontroll-logger når du besøker kontorene våre eller i andre kontekster du på tidspunktet vil bli gjort oppmerksom på.
6. DATAMINIMERING |
Der det er tillatt og gjennomførbart, og for å beskytte din rett til personvern, vil BMS ta rimelige skritt for å fjerne eller anonymisere informasjon som direkte eller indirekte kan identifisere deg, og begrense til den minimale mengden Personlige Opplysninger som BMS bruker, sender eller overfører til tredjeparter, domstoler eller offentlige organer.
7. FOR HVILKE FORMÅL BEHANDLER BMS DINE OPPLYSNINGER |
Dette er en global erklæring. BMS behandler dine opplysninger i konteksten av våre vanlige aktiviteter, og i samsvar med de formål som er fastsatt i denne Erklæringen, en separat erklæring, eller når gjeldende personvernlover enten tillater eller krever at vi gjør det. Disse formålene kan variere avhengig av hvor du bor og hvor BMS opererer. Der lovene i et land begrenser eller forbyr visse aktiviteter beskrevet i denne Erklæringen, vil vi overholde slike krav. Dette kan omfatte avvisning av eller å ikke bruke dine opplysninger for de formålene som er begrenset eller forbudt i det landet.
Nedenfor lister vi opp noen av hovedformålene, men ikke alle, som vi kan bruke Personlige Opplysninger om deg til.
Hovedformål som BMS kan bruke dine Personlige Opplysninger for |
|
---|---|
Kontraktsformål |
Vi kan bruke Personlige Opplysninger om deg, dine ansatte og tredjeparter som du samarbeider med i forbindelse med tjenestene du leverer til oss. Slike Personlige Opplysninger kan inkludere:
Dette inkluderer innhenting av Personlige Opplysninger før, under og etter at vi inngår en kontrakt med din, din organisasjon og dine ansatte. |
Samarbeids- og forskningsformål |
Vi kan bruke Personlige Opplysninger om deg når vi samarbeider med andre organisasjoner, inkludert private eller offentlige allianser, institusjoner, regionale eller lokale diskusjoner, eller life science bransjegrupper, foreninger og konsortier. |
Pasientstøtte- og støtteprogrammer |
Når vi utveksler, samhandler eller etablerer partnerskap med tjenesteleverandører, lokale, regionale eller globale pasientstøtteforeninger eller organisasjoner, eller andre life science selskaper, inkludert i sammenheng med pasientrelatert støtte eller administrasjonsprogrammer. |
Levere innovative produkter, som apparater eller personlig tilpasset medisin |
Etter hvert som vi utvikler og produserer innovative behandlinger, kan vi bruke Personlige Opplysninger, som kan inkludere sensitive Personlige Opplysninger om deg når vi tilbyr:
I denne sammenhengen kan vi oppbevare Personlige Opplysninger, inkludert helseopplysninger, om deg for produksjons-, kvalitet- eller sikkerhetsformål. |
Administrere BMS-relasjonen med deg |
For eksempel, når vi:
|
Kommersielle aktiviteter og markedsføringsaktiviteter |
Når vi utfører våre forretningsoperasjoner, kan vi samhandle med deg personlig eller digitalt eller for å forbedre vårt merke og våre produkter, så som gjennom følgende aktiviteter:
|
|
|
|
|
I konteksten av kliniske operasjoner, studier og programmer |
BMS bruker begrensede Personlige Opplysninger før, under og etter at vi plasserer et farmasøytisk produkt eller en medisinsk enhet på markedet. Dette inkluderer i våre sponsede kliniske utprøvinger og studier, for eksempel for legemiddelsikkerhet (legemiddelovervåkning) eller overvåking av hendelser eller ettermarkedet (materioovervåkning), eller når vi samhandler med myndigheter, tilsynsorganer og organer. Vi kan også utføre virkelige bevisaktiviteter i samsvar med regulatoriske krav. |
Jobbsøknad |
Når vi behandler profesjonell informasjon for å vurdere individets egnethet for roller i BMS eller samarbeidsformål, for eksempel når du søker på våre karrierenettsteder, gjennom et jobbtilbud publisert på nett eller gjennom byråer vi har partnerskap med. Du kan lese mer informasjon i avsnitt 14 «Søke på jobb hos BMS». |
Pasientrekrutteringsaktiviteter og nettsteder |
Når vi utfører personlige og andre aktiviteter for å informere allmennheten, helsepersonell og pasienter om våre sykdommer, kommende legemidler og behandlinger eller studier som kan gjøre det mulig for enkeltpersoner å søke på slike kliniske studier eller studier som vi utfører. |
Regulatorisk og samsvar |
Når vi behandler informasjon for å overholde regulatoriske forpliktelser, spesielt når de er knyttet til legemiddelsikkerhet og risikohåndteringsforpliktelser, og forpliktelser knyttet til forbruksåpenhet og lignende krav som er spesifikke for legemiddelsektoren. |
Etterforksninger eller forsvar av rettslige krav |
Vi kan for eksempel beholde, bevare Personlige Opplysninger om deg for å beskytte våre rettigheter, eller for å beskytte tredjepartsrettigheter. I visse situasjoner må vi kanskje sende inn eller overføre slike opplysninger til myndigheter, domstoler eller andre tredjeparter, inkludert utenfor ditt bostedsland. |
Andre formål: BMS vil behandle dine Personlige Opplysninger for andre formål, der det er tillatt, eller når det er nødvendig, slik som rapportering av informasjon for BMS sine forpliktelser til risikostyring og legemiddelsikkerhet. |
8. HVORDAN BMS RETTFERDIGGJØR BRUK AV OPPLYSNINGENE DINE |
I dette avsnittet beskriver vi våre juridiske rettferdiggjøringer (vanligvis referert til som «juridisk grunnlag») for bruk av dine Personlige Opplysninger relatert til hver av våre hovedaktiviteter for behandling. Vi vil bruke det juridiske grunnlaget som er mest hensiktsmessig for formålet og omstendighetene knyttet til slik behandling. Nedenfor har vi forklart hvilke juridiske grunnlag vi kan velge eller må bruke når vi behandler dine Personlige Opplysninger.
Det kan være tilfeller der vi må bruke ditt samtykke til å behandle dine Personlige Opplysninger. Vi kan også bestemme oss for å be om din tillatelse til å behandle dine Personopplysninger, så som i kontekst av frivillige initiativer eller aktiviteter.
I den følgende tabellen kan du lese flere detaljer om hvilket juridisk grunnlag eller kombinasjon av juridiske grunnlag vi bruker når vi behandler dine Personlige Opplysninger.
Våre juridiske grunnlag |
Eksempler på aktiviteter vi utfører med dine Personlige Opplysninger |
---|---|
Vi kan bruke våre legitime forretningsinteresser eller private interesser til å behandle dine Personlige Opplysninger for |
|
Når vi lener oss på kontraktsforholdet vårt med deg |
når vi bruker Personlige Opplysninger om deg, dine ansatte, leverandører og tredjeparter som du samarbeider med, for eksempel for å:
|
For å overholde gjeldende lover |
Vi kan bruke dine Personlige Opplysninger, inkludert å beholde eller dele dem med myndigheter som påkrevd av gjeldende personvernlovgivning, så som for:
|
Vi bruker den offentlige interessen |
når loven i landet ditt gjør det mulig for oss å lene oss på den, spesielt i situasjoner som vil være av betydelig offentlig interesse, så som for:
|
Vi kan bruke dine vitale interesser |
i begrensede situasjoner kan BMS måtte samle inn informasjon, som inkluderer bruk av sensitive personopplysninger om deg for å beskytte livet ditt eller mot hendelser eller andre trusler. |
Andre juridiske unntak |
I noen tilfeller kan loven i ditt land tillate at BMS bruker et juridisk unntak. Dette kan for eksempel gjelde ved bruk av dine helseopplysninger til å gjennomføre forskningsprosjekter eller for å sikre høye standarder for kvalitet og sikkerhet for helsetjenester og for legemidler eller medisinsk utstyr. |
Med ditt samtykke |
Vi kan bruke din forhåndstillatelse når loven i ditt land krever at vi gjør det, for eksempel for å bruke dine Personlige Opplysninger, offentliggjøre dem, overføre dem til eller dele dem med tredjeparter, inkludert utenfor ditt bostedsland. I andre tilfeller kan vi kreve ditt forhåndssamtykke for :
|
Når du samtykker i behandlingen av dine Personlige Opplysninger, kan du ha rett til å trekke tilbake denne tillatelsen når som helst. I slike tilfeller vil vi slutte å bruke opplysningene dine i fremtiden, og med mindre BMS har en forpliktelse til å beholde dem i en lengre periode, vil vi iverksette rimelige tiltak for å begrense eller forhindre videre bruk av dem. Dette inkluderer arkivering, blokkering eller bruk av kryptering, anonymisering eller sletteteknikker.
9. HVEM DELER VI OPPLYSNINGENE DINE MED |
Som et multinasjonalt selskap som opererer over hele verden, kan dine Personlige Opplysninger deles med, eller nås av, parter som befinner seg utenfor ditt bostedsland. Hvis du befinner deg utenfor USA, kan BMS dele dine Personlige Opplysninger med parter som befinner seg i land som gir mindre beskyttelse enn i ditt land, som inkluderer USA. Vi kan også behandle og dele dine Personlige Opplysninger med noen av våre tilknyttede selskaper og andre medlemmer av BMS-gruppen, inkludert utvalgte og godkjente tredjeparter (leverandører og forretningspartnere) som hjelper oss med å operere over hele verden. Når vi gjør dette, iverksetter vi passende tiltak for å hindre uautorisert tilgang til eller bruk av dine Personlige Opplysninger.
Nedenfor finner du mer informasjon om hvordan BMS deler dine Personlige Opplysninger innenfor gruppen av enheter og med tredjeparter.
Deling av dine Personlige Opplysninger innen BMS-gruppen
Ofte deler vi dine Personlige Opplysninger innen BMS-gruppen av selskaper («BMS-gruppen»). Dette kan inkludere Bristol Myers Squibb-selskapets hovedkontor i USA og alle dets nåværende og fremtidige datterselskaper, avdelingskontorer, tilknyttede selskaper, enheter og andre selskaper som er en del av, eid eller kontrollert av BMS-gruppen. Når vi utveksler informasjon internt, baserer vi oss på hensiktsmessige ordninger og mekanismer for å dekke enhver overføring av dine Personlige Opplysninger innenfor vår selskapsstruktur, slik som bindende selskapsregler (BCR), kontraktsmessige ordninger godkjent av myndigheter eller basert på samtykke.
Deling av dine Personlige Opplysninger med tredjeparter
For å utføre vår virksomhet, deler vi med, eller offentliggjør Personlige Opplysninger til, tredjeparter, slik som:
- Tredjeparts tjenesteleverandører med det formål å outsource spesifikke forretningsaktiviteter for å be om ekstern støtte og ressurser. Dette kan omfatte selskaper som tilbyr IT-tjenester, støtte for kliniske utprøvinger og studier, markedsførings- eller markedsundersøkelsestjenester, arrangement-, møte- og planleggingstjenester, eller tjenester knyttet til talentanskaffelse eller rådgivning;
- forretningspartnere så som eksterne forskere og helsepersonell for å gjennomgå og assistere oss med aktiviteter for samsvar innen helseomsorg og institusjoner og andre organisasjoner som vi samarbeider med for å støtte våre kliniske eller kommersielle aktiviteter (for eksempel for kliniske studier, pasientstøtteprogrammer og så videre);
- Tilsyns- og helsemyndigheter, inkludert statlige organer (som FDA, EMA, NHS), datavernmyndigheter, skattemyndigheter eller domstoler i tilfelle tvister, når dette er tillatt eller påkrevd av gjeldende datavernlov; og
- tredjeparter som BMS er juridisk forpliktet til å oppgi slik informasjon til, så som andre parter i rettssaker eller juridiske tvister, verger, konserverere eller personer med fullmakter.
Når vi engasjerer oss med tredjeparter, inngår vi avtaler med dem for behandling av Personopplysninger slik at slik behandling utføres i samsvar med våre instruksjoner, på en konfidensiell, sikker og transparent måte for å beskytte dine personvernrettigheter. Når det ikke er mulig å inngå en avtale med en tredjepart, for eksempel når vi engasjerer, rapporterer eller samhandler med regulatoriske eller helsemyndigheter eller domstoler, og når det er lovlig mulig, vil vi gjøre vårt beste for å implementere passende sikkerhetstiltak og kontroller (for eksempel pseudonymisering) for å beskytte dine Personlige Opplysninger.
Hvis du er i Det europeiske økonomiske samarbeidsområdet («EØS») og Sveits
Når vi overfører dine Personlige Opplysninger innenfor EØS, Sveits eller til land som anses som «adekvate», anses slike land å tilby samme beskyttelsesnivå som gitt av loven i ditt land. Når du får tilgang til dine Personopplysninger fra, eller overfører dem, utenfor EØS eller Sveits til land som kanskje ikke gir samme beskyttelsesnivå som ditt eget land, vil vi bruke egnede sikkerhetstiltak for å beskytte din rett til personvern. Slike sikkerhetstiltak kan for eksempel bestå av å bruke standard kontraktsklausuler (for å utveksle informasjon med tredjeparter utenfor EØS og Sveits), bindende bedriftsregler (for dataoverføring innen BMS-konsernet) som godkjent av EU-kommisjonen eller den kompetente myndigheten, dataoverføringsavtaler eller ditt samtykke. |
Hvis du er utenfor EØS og Sveits
Der det er mulig, vil vi gi tilgang til eller overføring av dine Personlige Opplysninger utenfor ditt bostedsland:
|
10. AUTOMATISERT BESLUTNINGSTAKING OG ENKELTPERSONERS RETTIGHETER |
Med mindre loven tillater det, tar ikke BMS beslutninger utelukkende basert på automatisert behandling (inkludert profilering) av individuelle opplysninger med mindre vi informerer deg om noe annet før behandlingen. Vi kan bruke algoritmer som gjør det mulig for oss å bruke automatisert beslutningstaking, inkludert å opprette profiler. Dette betyr at når vi bruker visse teknologier, programvare eller algoritmer, som kan tillate oss å opprette profiler, nivådeling, ytterligere forstå trender og statistikk eller bruker andre avanserte teknologier eller automatisert behandling, vil noen være involvert for å validere beslutninger som følge av slik bruk.
Etter hvert som bruken av slike teknologier utvikler seg, kan vi bruke algoritmer uten en person involvert i beslutningen. I dette tilfellet, hvis denne aktiviteten krever at vi behandler dine personlige opplysningene som ikke er anonymisert, vil vi overholde eventuelle gjeldende juridiske krav, så som å gjøre deg oppmerksom på dette og gi deg informasjon om logikken som er involvert i beslutningen, samt betydningen og de forventede konsekvensene for deg av slik bruk av dine personlige opplysningene. Avhengig av bostedslandet ditt, vil du ha rett til å be om at en enkeltperson tar en slik beslutning.
11. HVA ER MINE RETTIGHETER OG HVORDAN UTØVE DEM |
Du har en rekke rettigheter knyttet til personopplysningene vi behandler om deg (dette vil avhenge av jurisdiksjonen der du bor og det juridiske grunnlaget vi bruker). Som oftest er det å utøve dine rettigheter gratis. Det kan også hende at vi må klargjøre forespørselen din og forklare om vi kan overholde den, eller om dette er begrenset i din situasjon. Du kan alltid kontakte BMS på eudpo@bms.com for å finne ut mer om dine rettigheter og hvordan du best kan utøve dem.
Nedenfor har vi oppført individuelle rettigheter som kan gjelde avhengig av din jurisdiksjon.
Du kan ha rett til å:
- motta en kopi av dine Personopplysninger vi har om deg;
- korrigere dine Personopplysninger vi har om deg;
- der det er aktuelt, motta en maskinlesbar kopi av dine Personopplysninger (bærbarhet);
- be oss om å slette dine Personopplysninger eller begrense hvordan de brukes;
- der det er aktuelt, protestere mot behandling av dine Personopplysninger for visse formål, for eksempel når vi bruker dem for markedsføringsformål (avmelding); og
- der du har gitt oss ditt samtykke til å bruke dine Personopplysninger, kan du når som helst trekke tilbake ditt samtykke uten å påvirke BMS' bruk av slik informasjon før du trekker tilbake samtykket.
Unntak fra dine rettigheter
Det kan være unntak fra dine personvernrettigheter beskrevet i denne Erklæringen. Dette avhenger av landet du bor i, hvorfor vi behandler dine Personopplysninger og om din anmodning kan svekke andres rettigheter. Hvis vi ikke kan etterkomme din forespørsel om å utøve dine personvernrettigheter, for eksempel når vi oppbevarer opplysningene dine for regulatoriske formål eller for etterforskning, rettsforfølgelse eller forsvar av et rettslig krav, vil vi forklare dette for deg når du kontakter oss.
Eksempel
Hvis du ber BMS om å slutte å sende deg markedsføringskommunikasjon via e-post, kan vi beholde e-postadressen din og andre kontaktdetaljer i tilfelle vi utfører andre aktiviteter med deg, for eksempel når vi har en kontrakt med deg eller hvis vi har en juridisk eller reguleringsmessig forpliktelse til å beholde dine kontaktdetaljer.Slik kontakter du oss
Hvis du har spørsmål om hvordan vi bruker dine Personlige Opplysninger, kan du kontakte vårt personvernkontor på eudpo@bms.com.
Merk: Vi må kanskje be om spesifikk informasjon fra deg for å hjelpe oss med å bekrefte identiteten din. Hvis forespørselen din er kompleks eller du har gjort et stort antall forespørsler, kan det ta oss lenger tid å svare deg, men vi vil holde deg informert om eventuelle forsinkelser. Du trenger ikke å betale en avgift for å få en kopi av dine Personopplysninger (eller å utøve noen av de andre rettighetene). Vi kan imidlertid kreve et rimelig gebyr hvis forespørselen din er åpenbart ubegrunnet, gjentakende eller overdreven.
Legge inn en klage hos en kompetent myndighet
I noen land kan du ha rett til å sende inn en klage til den relevante databeskyttelses- eller kompetente myndigheten hvis du mener at vi behandler dine Personlige Opplysninger ulovlig eller bryter dine rettigheter. I EU kan du for eksempel få tilgang til listen over kompetente datatilsynsmyndigheter, inkludert myndigheten i ditt bostedsland, ved å klikke her eller ved å besøke: https://edpb.europa.eu/about-edpb/board/members_en.
12. HVOR LENGE VI OPPBEVARER OPPLYSNINGENE DINE |
Vi tar sikte på ikke å beholde dine Personlige Opplysninger lenger enn nødvendig for de spesifikke forretningsformål som de ble innhentet for. Etter dette, med mindre vi er pålagt å fortsette å opprettholde opplysningene i henhold til loven, kan vi anonymisere, begrense, blokkere eller slette dem.
I visse tilfeller kan BMS beholde dine Personlige Opplysninger i en lengre periode for det formålet vi har og på en måte, eller i et format, som kan kreve at BMS oppbevarer visse identifikatorer. I slike tilfeller kan vi arkivere dem og iverksette hensiktsmessige tiltak som kan bestå av blokkering, forebygging, forkludring, pseudonymisering, nøkkelkoding eller begrensning av videre tilgang til og bruk av Personlige Opplysninger om deg. Når vi oppbevarer og lagrer opplysninger om deg i våre systemer, har vi implementert dataoppbevaringsplaner i samsvar med våre retningslinjer for selskapet og i samsvar med gjeldende datavernlover.
Når vi vurderer den aktuelle oppbevaringsperioden, tar vi hensyn til mengden, typen og følsomheten til Personopplysninger, den potensielle risikoen for skade i tilfelle uautorisert bruk eller offentliggjøring, formålene med behandlingen og hvorvidt disse formålene kan oppnås på andre måter, samt gjeldende juridiske forpliktelser.
13. HVORDAN BESKYTTER VI DINE OPPLYSNINGER |
Vi implementerer hensiktsmessige tekniske og organisatoriske kontroller for å beskytte dine Personlige Opplysninger som vi har for å forhindre uautorisert behandling, tap av data, offentliggjøring, bruk, endring eller ødeleggelse. Der det er aktuelt bruker vi kryptering, pseudonymisering (som nøkkelkoding), avidentifisering og andre teknologier som kan hjelpe oss med å sikre opplysningene om deg, inkludert tiltak for å gjenopprette tilgang til opplysningene dine. Vi krever også at tjenesteleverandørene våre overholder rimelige og anerkjente krav til personvern og sikkerhet.
Vi gjennomfører tester og vurderinger av våre teknologier og prosesser, inkludert en gjennomgang av våre forretningspartnere og leverandører, slik at våre sikkerhetskontroller forblir effektive. Vi kan også videre anonymisere dine Personlige Opplysninger når de ikke lenger er nødvendige for det formålet som BMS opprinnelig samlet inn slike opplysninger for.
14. SØKE PÅ JOBB HOS BMS |
BMS kan behandle dine Personopplysninger for å evaluere din søknad om å jobbe hos BMS. Ved søknad på en stilling hos BMS, kan vi innhente og behandle persolge nopplysninger om deg direkte eller indirekte fra våre offisielle nettsteder, tredjeparter eller når du gjør disse opplysningene offentlig tilgjengelige eller tilgjengelige for tredjeparter for rekrutteringsformål. Du kan se våre karrieremuligheter på denne siden: https://careers.bms.com/. Nedenfor finner du mer informasjon om hvordan BMS behandler dine Personlige Opplysninger når du søker på jobb hos oss.
For å vurdere søknaden din kan vi innhente:
- din profesjonelle erfaringerfaring, for eksempel stillingstittel, utdanningsinformasjon, faglige kvalifikasjoner, arbeidserfaring, publikasjoner og profesjonelle nettverk, programmer og aktiviteter du har deltatt i;
- dine kontaktdetaljer, så som e-postadresse, fullt navn, fødselsdato og annen informasjon som er nødvendig for å sende inn søknaden din;
- informasjon innhentet fra byråer, så som informasjon fra rekrutteringsbyråer, referanseleverandører og (der loven tillater det) leverandører av bakgrunnsscreening;
- offentlig tilgjengelig informasjon fra et selskaps nettsted, internettsøk eller sosiale medieplattformer som LinkedIn eller andre sosiale medieplattformer, og offentlig tilgjengelig profilinformasjon (som din erfaring, ferdigheter og interesser);
- informasjon som du gir oss tilgang til, for eksempel, hvis du velger å forenkle påloggingsprosessen til jobbplattformen for å tillate direkte tilgang når du har logget på din tredjeparts brukerkonto på sosiale medier (for eksempel Gmail eller Yahoo!), eller hvis du ønsker å laste opp informasjon til plattformen (så som fra LinkedIn) i stedet for å fullføre en applikasjon manuelt; og
- annen informasjon du sender inn til oss, som vi innhenter indirekte eller som vi får tilgang til når vi ser etter nye ansatte eller karrieremuligheter.
Etter hvert som jobbsøknaden din fortsetter
Vi kan be deg om å dele ytterligere Personlige Opplysninger med oss, så som:
- offisiell informasjon, så som offentlig utstedt identifikasjonsnummer eller skattestatus;
- finansiell informasjoninformasjon, så som bankkontodetaljer;
- spesielle kategorier av Personopplysninger / sensitive personopplysninger, inkludert (der det er tillatt, nødvendig eller påkrevd for søknaden din) informasjon om din helse, sivilstand, fagforeningsmedlemskap, religion, kriminelt rulleblad eller kredittverdighetsdata; eller
- annen informasjon som er nødvendig for intervjuet ditt eller for å gi deg et jobbtilbud, slik som detaljer om kjente behov for funksjonshemninger eller tilgjengelighet på arbeidsplassen, bakgrunnsinformasjon, reise og utgifter, prestasjonsstyring, nødkontaktdetaljer, kompensasjon, arbeidstid, ferier og fordelsrelatert informasjon.
Hvor bruker vi dine Personlige Opplysninger for jobbsøknad
Som en multinasjonal organisasjon overfører våre tilknyttede selskaper informasjon globalt. Når du laster opp informasjon til en jobbsøkeplattform, gir du den til alle våre tilknyttede selskaper, som hver kan behandle den for sine egne rekrutteringsformål. Dette er tilfelle selv når du svarer på en stillingsannonse som nevner et bestemt BMS-tilknyttet selskap. Følgelig kan vi overføre informasjon om deg globalt (hvis du for eksempel befinner deg i Det europeiske økonomiske samarbeidsområdet («EØS»), kan informasjonen din overføres utenfor EØS. Hvis du er i Australia, kan informasjonen din overføres utenfor Australia).
Vi vil ikke beholde dine Personlige Opplysninger lenger enn nødvendig for å vurdere søknaden din. Vi kan imidlertid be om din tillatelse til å beholde noe informasjon om deg i en lengre periode (for eksempel CV, arbeidserfaring, følgebrev osv.) for å vurdere om du er kvalifisert for ytterligere jobbmuligheter.
15. HVILKE OPPLYSNINGER INNHENTER VI OM VÅRE PASIENTER |
BMS behandler Personlige Opplysninger om pasienter som bruker våre behandlinger og i konteksten av våre kliniske forskningsaktiviteter. Vi kan også bruke pasienters Personlige Opplysninger i forbindelse med visse aktiviteter, for eksempel gjennom våre tjenester, pasientnettsteder, samarbeidsavtaler eller konsortiumsavtaler med tredjeparter (for eksempel genetiske data), under hendelsesintervjuer, for interesserelaterte aktiviteter, eller for kliniske utprøvinger studier eller forskningsprosjekter knyttet til våre produkter (for eksempel for å rekruttere deg gjennom våre nettsteder eller forretningspartnere).
Merk at denne delen, sammen med denne Erklæringen, ikke gjelder for deltakere i kliniske utprøvinger.
Denne Erklæringen gjelder for hvordan BMS kan bruke Personlige Opplysninger om deg når du deltar i ikke-kliniske aktiviteter. Du kan lese vår spesifikke personvernerklæring for pasienter hvis du er involvert i et forskningsprosjekt, en klinisk utprøving eller i en studie. Nedenfor finner du mer informasjon om Personopplysninger som vi innhenter om pasienter i andre sammenhenger enn kliniske utprøvinger eller forskningsprosjekter.
Pasienter som deltar i ikke-kliniske forskningsaktiviteter med BMS
I konteksten av ikke-kliniske forskningsaktiviteter innhenter BMS generelt ikke pasientopplysninger, unntatt i visse tilfeller, slik som hvor vi har rapporteringsforpliktelser til myndigheter, når vi engasjerer oss direkte med deg, via tredjeparter, når du kontakter oss, når du får tilgang til nettsteder eller andre plattformer, eller hvis du samtykker i å dele slik informasjon med oss. I noen tilfeller kan vi ha samhandlinger med deg eller få tilgang til informasjon om deg utenfor våre kliniske forskningsaktiviteter. Dette kan skje når:
- du får tilgang til våre tilpassede medisiner, andre innovative behandlinger eller enheter;
- BMS samarbeider med pasientorganisasjoner;
- vi rekrutterer deg for våre kliniske utprøvinger;
- vi inviterer deg til våre arrangementer;
- vi foreslår pasientstøtteprogrammer, eller
- når vi gjennomfører spørreundersøkelser, markedsundersøkelser, intervjuer eller foreslår ambassadørprogrammer.
Når dette gjøres, vil BMS enten innhente informasjon som ikke lar oss identifisere deg eller bruke tekniske tiltak for å begrense risikoen for identifikasjon. Vi kan for eksempel bruke tiltak som kan inkludere:
- å erstatte din informasjon som navn, identifikasjonsnummer eller annen informasjon med en kode (nøkkelkodede studiedata);
- å bruke en tredjepartsleverandør som kun vil dele dine Personlige Opplysninger på en samlet måte med BMS;
- anonymisere dine Personlige Opplysninger etter innhenting; eller
- be om ditt forhåndssamtykke.
Hvis BMS får tilgang til Personlige Opplysninger om deg som er sensitive, vil vi beskytte dem tilstrekkelig. For mer informasjon om vår bruk av sensitive opplysninger, referer til avsnitt 4.
16. BARN |
BMS-nettsteder og mobilapplikasjoner er ikke ment for eller utformet for barn under 13 år. Avhengig av landet du bor i, kan du ikke bruke dette nettstedet når du er under 16 år eller 18 år. Vi innhenter ikke opplysninger fra enkeltpersoner vi vet er under 13 år (eller eldre hvis landet ditt er mer restriktivt). Se vår personvernerklæring for pasienter for mer informasjon relatert til ikke-voksne som deltar i våre studier.
17. INFORMASJONSKAPSLER OG SPORINGSTEKNOLOGIER |
Avhengig av landet du bor i, kan du administrere dine preferanser for informasjonskapsler og lignende sporingsteknologier gjennom bruk av samtykkestyringsverktøy som er tilgjengelige på våre nettsteder. Dette avsnittet gjelder informasjonskapsler og lignende sporingsteknologi, og vi forklarer hva vår bruk av informasjonskapsler og lignende sporingsteknologi betyr for deg og hvordan du deaktiverer sporing (som å bruke påmeldings- eller avmeldingspreferanser). Når vi innhenter informasjon som kan gjøre det mulig for oss å identifisere deg, vil de andre delene av denne Erklæringen gjelde.
Du kan angi innstillinger for informasjonskapsler ved å klikke her.
Hva er informasjonskapsler?
En informasjonskapsel er en liten bit data som et nettsted ber nettleseren din om å lagre på enheten din for å huske informasjon om deg, slik som språkpreferanser eller påloggingsinformasjon. Slike informasjonskapsler når de er satt av oss kalles førsteparts informasjonskapsler. Vi kan også bruke tredjeparts informasjonskapsler – som er informasjonskapsler fra et annet domene enn domenet på nettstedet du besøker (for eksempel de som brukes av sosiale medier, direktemeldinger, CRM eller markedsføringsplattformer, eller reklameselskaper). For mer informasjon om informasjonskapsler, typer informasjonskapsler og hvordan du administrerer informasjonskapsler, inkludert hvordan du blokkerer dem og sletter dem, besøk http://www.allaboutcookies.org.
Nedenfor lister vi opp hovedkategoriene av informasjonskapsler og lignende sporingsteknologier som vi kan bruke når du kobler deg til våre nettsteder, bruker våre nettbaserte plattformer, applikasjoner, enheter, eller når du samhandler elektronisk med oss eller når du mottar elektronisk kommunikasjon fra oss («nettbasert bruk»). Du kan finne ut mer om formålene som BMS kan bruke slike teknologier til for din nettbaserte bruk.
Hvilke kategorier av informasjonskapsler kan BMS bruke?
Vi bruker vanligvis visse typer informasjonskapsler under økten din på nettstedet vårt («øktinformasjonskapsler»). For å forbedre din opplevelse eller huske dine preferanser eller valg, kan vi bruke informasjonskapsler som vil forbli på enheten din med mindre du fjerner dem («vedvarende informasjonskapsler»). Når vi bruker informasjonskapsler på våre nettsteder og andre digitale tjenester, kan slik teknologi inkludere:
Kategorier av informasjonskapsler og sporingsteknologier som BMS kan bruke |
|
---|---|
Strengt nødvendige informasjonskapsler («obligatoriske») |
Disse informasjonskapslene og sporingsteknologiene gjør det mulig for nettstedene våre å drive og forbedre sikkerheten til nettstedet vårt for din nettbaserte bruk, for eksempel når du må autentisere eller bruke påloggingsfunksjoner for å få tilgang til begrensede deler av nettstedene våre (for eksempel bruk av pasient- eller legepålogging eller sidevalg til begrensede sider eller områder på et nettsted eller en applikasjon). |
Ytelsesinformasjonskapsler |
Disse informasjonskapslene kan tillate BMS å:
|
Informasjonskapsler for sosiale medier |
På visse BMS-nettsteder kan vi bruke plugin-moduler for sosiale medier slik at du kan dele interessant innhold eller koble til visse kontoer for å dele dine Personlige Opplysninger med oss. Slike plattformer kan få tilgang til din navigasjonshistorikk og innhente informasjon om din surfereise under sine egne vilkår. Du kan få tilgang til mer informasjon når du kobler deg til nettstedene våre. |
Analyseinformasjonskapsler |
Disse informasjonskapslene gjør det mulig for oss å bedre kjenne til bruken av nettstedene våre, etablere statistikk om deres bruk og besøk (f.eks. informasjon på hver besøkte side, hvor lang tid en bruker navigerer på en bestemt side, hvor lang tid det tar å laste ned en bestemt side, hva er brukernes handlinger på hver side (klikk, valg osv.). |
Andre sporingsteknologier |
Ved bruk av programvare eller nettsteder fra tredjeparter, mobilapplikasjoner, enheter, nettbaserte plattformer eller gjennom annen nettbasert bruk, kan teknologien involvere visse innebygde sporingsteknologier. Dette kan inkludere:
|
Hvorfor bruker vi informasjonskapsler på nettstedet vårt?
I tillegg til forklaringen gitt i denne Erklæringen og avsnittet ovenfor, bruker vi informasjonskapsler eller lignende sporingsteknologi i forskjellige tilfeller, for eksempel for følgende formål:
- Gjøre opplevelsen din mer effektiv, raskere og enklere: Ved å huske preferansene dine, som foretrukket språk, visning og andre innstillinger, opprettholde økten din og for autentiseringsformål. Dette hjelper oss med å gi deg en bedre brukeropplevelse. Disse informasjonskapslene omtales også som Økt-ID-informasjonskapsler, autentiseringsinformasjonskapsler og informasjonskapsler for tilpasning av brukergrensesnitt.
- Få nyttig kunnskap om hvordan nettstedet brukes: Ved å innhente informasjon om antall besøkende og annen bruk. Dette hjelper oss med å forbedre nettstedene våre. Disse informasjonskapslene omtales også som analyseinformasjonskapsler. For dette formålet bruker vi tjenester som Google Analytics, som betyr at Google og lignende leverandører også vil ha tilgang til denne informasjonen (inkludert IP-adressen din og andre utstyrsidentifikatorer som IMEI-nummer og MAC-adresse).
- Gi enkel tilgang til nettstedene våre. Dette hjelper oss med å dirigere deg, dele vårt innhold med deg på nettsteder som Facebook, Twitter, LinkedIn, YouTube eller Pinterest eller la deg dele innhold som er av din interesse. I den grad vi bruker slik teknologi, kan disse «sosiale medier plug-ins» lagre informasjonskapsler og lignende teknologi på datamaskinen din eller en annen enhet. Dette betyr at sosiale medier kan få tilgang til denne informasjonen (inkludert din IP-adresse), og kan identifisere at du samhandlet med BMS-nettstedet.
- Forbedre markedsføringskommunikasjonen vår til deg. Visse informasjonskapsler, som websignaler eller sporingspiksler, kan brukes av tredjepartssystemer, som administrasjonssystemer for kundeforhold eller andre tjenesteleverandører som hjelper oss med å administrere e-postkampanjer. Disse sporingsanordningene gjør det mulig for oss å bedre forstå suksessen til vår kommunikasjon og relevansen av innholdet vi deler med deg. Dette kan gjøre det mulig for oss å redusere antall e-poster vi sender deg og gi deg innhold, vitenskapelig informasjon eller initiativer som er mer tilpasset dine interesser.
Hvordan kan du motsette deg eller avvise informasjonskapsler?
Underlagt loven i ditt land, spesielt i EU, vil vi enten informere deg, be om din forhåndstillatelse (påmelding) før vi plasserer sporingsteknologi på enheten din, eller gi deg rett til å protestere (avmelding) for de formålene vi beskriver i denne delen. Din nettleser, e-postprogramvare (som Microsoft Outlook eller Google Gmail) og andre klienter som du bruker, kan stilles inn til å administrere informasjonskapsler og lignende sporingsanordninger og til og med avvise dem som standard. Husk at hvis du stiller inn nettleseren din til å avvise informasjonskapsler automatisk, vil ikke brukeropplevelsen din når du besøker nettsteder være den samme: preferansene dine blir kanskje ikke husket, noen funksjoner kan gå tapt og du vil kanskje ikke få tilgang til visse områder eller funksjoner på nettstedene.
18. ENDRINGER I DENNE PERSONVERNERKLÆRINGEN |
BMS kan oppdatere denne Erklæringen fra tid til annen ved å legge ut eventuelle endringer på dette nettstedet. Der det gjøres vesentlige endringer, kan BMS gi et fremtredende varsel på dette nettstedet, og når det er lovpålagt å gjøre det, vil de varsle deg direkte.
19. KONTAKT OSS |
Hvis du har spørsmål om denne Erklæringen, eller ønsker mer informasjon om vår personvernpraksis, kan du kontakte vårt personvernombud på eudpo@bms.com eller kontakte oss per post på:
Kontakt |
Databehandlingsansvarlig |
---|---|
For å kontakte BMS |
Bristol-Myers Squibb Norway LTD Norsk avdeling av utenlandsk foretak Lysaker torg 35, 1366 LYSAKER, Norge |
Europeisk personvernombud |
Bristol-Myers Squibb Personvernombud |
Databeskyttelsesrepresentant |
Bristol-Myers Squibb Pharmaceuticals Unlimited Plaza 254 |
Personvernerklaering for Helsepersonell
Klikk her for å laste ned eller skrive ut en kopi av denne BMS-personvernerklæringen for helsepersonell.
Hvis du deltar i en BMS klinisk studie eller et forskningsprosjekt, kan du få tilgang til vår Personvernerklæring for pasienter.
Vår forpliktelse |
Hos Bristol Myers Squibb (BMS) er personvernet ditt viktig for oss. For oss går personvern utover bare overholdelse av loven. BMS har som mål å innhente, bruke og dele opplysninger vi innhenter om deg på en måte som er i samsvar med vårt selskaps verdier, inkludert høye etiske standarder, integritet, inkludering, rettferdighet og åpenhet. Vi har et dedikert internt team som gjennomgår hvordan BMS får tilgang til, innhenter, bruker, deler, lagrer, overfører, sletter og beskytter opplysninger om deg. For å sikre dine opplysninger, benytter BMS rimelige og hensiktsmessige sikkerhetstiltak. Når du opprettholder rettighetene dine som registrert, kan du kontakte oss for å svare på eventuelle spørsmål du kanskje har som ikke er besvart i denne Erklæringen på eudpo@bms.com eller som beskrevet nedenfor.
1. HVEM VI ER |
Vi er Bristol Myers Squibb (BMS), et medlem av Bristol Myers Squibb Company. I tillegg til denne Erklæringen, kan opplysningene våre (navn, adresse, osv.) ha blitt gitt til deg separat på tidspunktet for innhentingen av opplysninger om deg, for eksempel i et skjema, et varsel på en app eller et nettsted, eller i en e-post, som inneholder en kobling til denne Erklæringen. Sammen med våre globale tilknyttede selskaper og andre enheter som er en del av BMS-gruppen som har et forhold til deg, er vi behandlingsansvarlig for dine Personlige Opplysninger. Vi refererer til disse enhetene som «BMS», «vi», «oss» eller «vår/våre/vårt».
Du kan få tilgang til de viktigste plasseringene til våre enheter, anlegg, markeder der vi distribuerer våre produkter og landene der vi opererer på www.bms.com eller på følgende adresser.
2. INTRODUKSJON – HVORDAN DENNE ERKLÆRINGEN GJELDER FOR DEG |
Denne personvernerklæringen («Erklæringen») beskriver hvordan Bristol Myers Squibb bruker informasjon om deg («Personopplysninger» eller «Personlige Opplysninger») som helsepersonell, medisiner, personell og helsepersonell på helseinstitusjoner (som statistikere, farmasøyter, representanter for sykehus, klinikker, universiteter), offentlige myndigheter, veldedige organisasjoner, ledere eller påvirkere, som vi samhandler med (samlet «HCP-er», «du/deg» «din/ditt/dine»). Denne Erklæringen gjelder når du samhandler med selskapet vårt og i konteksten av våre forretningsaktiviteter. Den informerer deg også om tiltakene og prosessene vi har iverksatt for å beskytte opplysningene dine. Vi bruker begrepet «behandling» eller «bruk» når vi refererer til tilgang, innhenting, opptak, organisering, strukturering, gjenfinning, offentliggjøring, lagring, overføring, sletting eller på annen måte bruk av dine Personlige Opplysninger.
Overholdelse av gjeldende lover
Når vi bruker dine Personlige Opplysninger i forbindelse med våre aktiviteter, vil vi gjøre dette i samsvar med relevante lover om personvern og databeskyttelse, som inkluderer regulatoriske og nasjonale lover som kan gjelde for slik bruk og, der det er aktuelt, som gir deg de spesifikke rettighetene som gjelder i det landet du bor (samlet «gjeldende personvernlovgivning»).
3. HVORDAN VI BRUKER OPPLYSNINGENE DINE PÅ NETT |
Vi kan innhente dine Personlige Opplysninger på nettet når du bruker BMS eller tredjeparts nettsteder og andre nettbaserte ressurser, inkludert mobilapplikasjoner, andre digitale midler eller plattformer. Dette kan også skje gjennom samarbeid vi har på plass med tredjeparter eller selskaper som er vert for nettsteder for oss eller som vi har partnerskap med for våre produkter, tjenester eller aktiviteter. Nedenfor gir vi deg ytterligere informasjon om hvordan vi bruker informasjonen din på nett.
Du kan samhandle med BMS eller våre partneres nettsteder og plattformer som er relatert til BMS-produkter og -tjenester, jobbsøking, pasientrekruttering, sykdomsbevissthet, vitenskapelig forskning, alliansenettsteder eller applikasjoner som brukes i forbindelse med pasientstøtte eller administrasjonsprogrammer.
Vi inngår ordninger for disse samarbeidene for å kreve en passende beskyttelse av dine Personlige Opplysninger. Noen områder av våre nettsteder og plattformer kan kreve at du sender inn informasjon for at BMS skal kunne svare på forespørselen din, tillate deg å få tilgang til spesifikke områder eller delta i en bestemt aktivitet. Når du besøker nettstedene våre, må du også lese vår juridiske erklæring, og hvis du besøker nettstedet vårt, av sikkerhetsgrunner, Erklæringen om legemiddelovervåkning.
Vi har identifisert eksempler der vi bruker dine Personlige Opplysninger på nettet i tabellen nedenfor.
Informasjon på nett som vi kan innhente når du bruker nettstedene våre |
|
---|---|
Kontaktinformasjon |
Hvis du kommuniserer med oss gjennom koblingen «kontakt oss» på våre nettsteder, kan vi be deg om dine Personlige Opplysninger, så som navn, telefonnummer, profesjonell informasjon og e-postadresse slik at vi kan verifisere identiteten din, eller svare på dine spørsmål og kommentarer. |
Nettstedsfunksjoner |
Nettstedet vårt tilbyr ulike funksjoner, som vi kan endre fra tid til annen. Vi kan be deg om å sende inn visse Personlige Opplysninger slik at vi kan kommunisere med deg om disse funksjonene og administrere dem riktig. |
Kontakte medisinsk informasjon eller rapportere en bivirkning |
Hvis du kontakter vårt medisinske informasjonsteam (medinfo) eller rapporterer en bivirkning i forbindelse med et BMS-produkt, vil informasjonen du oppgir (inkludert navnet ditt, kontaktinformasjon, profesjonell informasjon og dine spørsmål) bli dokumentert og oppbevart i våre databaser for å håndtere forespørselen din og for å overholde loven. |
Tilkoblinger og autentisering |
Noen områder av våre nettsteder og plattformer kan være begrenset. Det kan kreve at du logger inn med brukernavn, passord og andre autentiseringsmekanismer som tilhører deg, som du oppretter eller som vi gir deg. Når du bruker slike funksjoner, kan dette automatisk gi oss tilgang til visse av kontoopplysningene dine eller andre personlige brukerkontodetaljer for å verifisere identiteten din eller at du har en gyldig lisens til å praktisere som fagperson. |
Annen bruk av informasjon |
Vi kan bruke de personlige opplysningene du oppgir gjennom BMS-nettsteder eller -plattformer for våre interne formål. Disse formålene inkluderer administrering av nettstedet, dataanalyse, overholdelse av våre juridiske forpliktelser eller våre interne retningslinjer og prosedyrer. |
Informasjonskapsler og lignende sporingsteknologier |
Når du kobler til våre ulike nettsteder, applikasjoner og andre digitale plattformer, kan vi bruke informasjonskapsler og andre lignende teknologier som kan tillate oss eller tredjeparter å innhente Personlige Opplysninger om deg. Avhengig av hvilket land du bor i, kan du velge å motta eller ikke motta alternativer eller teknologier som vi bruker og viser. Les vårt avsnitt om informasjonskapsler nedenfor for mer informasjon. |
Koblinger til andre tredjeparts nettsteder
For å gjøre det praktisk for brukere, inneholder nettstedene våre koblinger til andre tredjeparts nettsteder som kan tilby ytterligere informasjon, for eksempel pedagogisk eller faglig materiale, tjenester og kontakter. Denne Erklæringen gjelder ikke for din bruk av disse andre nettstedene. Før du bruker de koblede nettstedene, bør du gjennomgå deres personvernerklæringer for å forstå hvordan de bruker og beskytter dine Personlige Opplysninger.
4. HVILKE OPPLYSNINGER VI KAN BEHANDLE OM DEG |
Vi samhandler med deg som helsepersonell og bruker opplysninger om deg under våre aktiviteter, for eksempel for å utføre kliniske studier, for samarbeid eller kommersielle aktiviteter, for vitenskapelige prosjekter, for å forstå markedet eller forbedre våre legemidler og produkter. Når vi gjør dette, kan vi behandle ulike kategorier av Personlige Opplysninger avhengig av din samhandling med BMS eller tredjeparter som vi samarbeider med, eller eksterne kilder fra hvor vi innhenter dine Personopplysninger. Nedenfor har vi skissert de viktigste kategoriene av Personlige Opplysninger om deg som vi kan bruke.
Eksempler på generelle kategorier av Personlige Opplysninger |
|
---|---|
Kontaktinformasjon |
Fullt navn, postadresse og/eller e-postadresse, telefonnummer og andre kontaktdetaljer om deg, din organisasjon eller dine ansatte. Eksempel: Vi kan bruke dine kontaktdetaljer, spesielt når du samhandler eller jobber med oss, når vi kommuniserer med deg eller deler nyheter, materialer eller inviterer deg til å delta i våre aktiviteter. |
Identifikasjonsinformasjon |
Fullt navn, initialer, fødselsdato, fotografier eller offentlig utstedt identifikasjon, slik som førerkort, pass, profesjonelt lisensnummer eller offentlig ID-nummer. Eksempel: For å gi deg informasjon om våre produkter eller sykdommer, kan vi verifisere din lisens til å praktisere i ditt spesialiseringsområde (for eksempel gjennom våre interne plattformer eller tredjepartstjenester. |
Økonomisk informasjon |
Betalingsrelatert informasjon, som bankkontoadresse eller kontodetaljer og nummer, skatterelatert informasjon for forretningsformål eller annen informasjon om deg, dine slektninger, forbindelser, dine leverandører eller tredjeparter. Eksempel: Vi bruker slike opplysninger til å verifisere fraværet av interessekonflikter, utføre tilbørlig aktsomhet, til å overholde antibestikkelseslover, til faktureringsformål når du samarbeider med oss, deltar i rådgivende styrer eller yter tjenester til oss. |
Din profesjonelle og bakgrunnsinformasjon |
Slik informasjon kan for eksempel inkludere din/dine:
Eksempler: Vi bruker slik informasjon til å engasjere eller jobbe med deg når BMS evaluerer gjennomførbarheten av en klinisk studie i en helseorganisasjon der du jobber eller som du samarbeider med, når vi bruker publikasjonene dine, organiserer eller inviterer deg til ekspertpaneler og rådgivende styrer eller når vi får opplysningene dine fra databaser eller andre tilgjengelige kilder. |
Informasjon om forbruksåpenhet |
Slik informasjon kan inkludere:
Avhengig av landet du bor i, bruker og offentliggjør BMS slik informasjon basert på ditt samtykke, åpenhetskoder, loven eller vår legitime interesse i å utføre våre vanlige forretningsaktiviteter. Denne informasjonen gjøres vanligvis offentlig tilgjengelig på våre offisielle BMS-nettsteder. |
Kategoriserings- og klassifiseringsopplysninger |
I noen tilfeller kan vi bruke dine Personlige Opplysninger for å klassifisere, organisere, rangere eller på annen måte opprette profiler knyttet til deg som helsepersonell, sentral meningsleder eller som en påvirker. Denne aktiviteten kan inkludere innhenting av opplysninger om:
Eksempel: Vi kan behandle slik informasjon via bestemt programvare, vårt system for kundeforholdsstyring (CRM) eller andre analyseverktøy. Du kan lese mer om denne aktiviteten i avsnitt 10 nedenfor. |
Offentlig tilgjengelige opplysninger eller opplysninger tilgjengelig fra databaser |
Vi kan innhente informasjon om deg fra offentlig tilgjengelige kilder, offentlige eller private registre eller databaser. Når vi innhenter slik informasjon, kan vi bruke din profesjonelle kontakt-, identifikasjonsinformasjon og annen profesjonell og bakgrunnsinformasjon for rapporteringsformål innen legemiddelovervåkning og, for eksempel, for å opprette kategorier eller klassifiseringer basert på ditt spesialiseringsområde, vurdere om studiestedet ditt er kvalifisert for en klinisk studie, tilpasse e-postene dine og gi relevant vitenskapelig informasjon eller samhandle med deg på den mest effektive og relevante måten. |
Medieopplysninger og dine bilderettigheter |
Vi kan bruke medieinnhold, som kan inkludere Personlige Opplysninger om deg, slik som bilder, fotografier, lyd- eller videoopptak. Eksempel: Slikt innhold kan komme fra arrangementer, programmer, intervjuer eller andre initiativer vi organiserer. |
Opplysninger relatert til informasjonsteknologi | Når du bruker Internett, nettsteder, enheter eller plattformer, kan vi innhente opplysninger, inkludert metadata, som stammer fra din bruk av BMS sine nettsteder, mobilapplikasjoner, sosiale mediekanaler og andre tilkoblede enheter (som medisinske enheter og apper). Dette kan inkludere:
For å lese mer om vår bruk av slik informasjon, les i vår generelle personvernerklæring |
Spesiell kategori / sensitive personopplysninger (hvis tillatt eller påkrevd av loven) | Under begrensede omstendigheter kan vi samle inn opplysninger om din helse eller sensitive Personlige Opplysninger om deg, som for eksempel:
|
Andre kategorier av Personopplysninger | For flere kategorier av Personopplysninger som vi kan innhente om deg, kan du lese våre generelle personvernerklæringer her |
5. HVOR FÅR VI OPPLYSNINGENE DINE FRA |
I mange tilfeller vil BMS innhente Personlige Opplysninger direkte fra deg (for eksempel når vi samarbeider med deg), selv om vi noen ganger vil innhente opplysninger om deg indirekte fra offentlige eller tredjeparts informasjonskilder, databaser eller tredjepartsleverandører. Nedenfor har vi skissert de viktigste måtene BMS innhenter og behandler Personopplysninger på når vi samhandler direkte eller indirekte med deg.
Vi kan innhente opplysninger om deg direkte:
Slik som når:
- vi gjennomfører kliniske studier, studier, forskningsprosjekter;
- vi muliggjør tidlig tilgang til programmer til pasienter eller når du ber oss om å gi pasienter et BMS-produkt på et tidlig stadium, eller for medfølende bruk;
- vi leverer innovative produkter eller apparater til pasienter, som celleterapier eller tilpassede medisiner;
- du bruker eller besøker kontorer og fasiliteter;
- du kobler deg til eller bruker våre nettsteder, applikasjoner, enheter eller andre digitale plattformer i konteksten av kliniske eller kommersielle aktiviteter;
- du kontakter oss gjennom våre ulike kommunikasjonsmetoder (e-post, kundesentre, medisinsk informasjon), for eksempel for å få informasjon om BMS-produkter, sykdommer eller behandlinger;
- du varsler, eller rapporterer medisinsk informasjon til BMS som kan relatere til bivirkninger eller hendelser, i sammenheng med legemiddelovervåkning eller risikostyringsprogrammer via andre lignende kanaler (via kontaktpunkter for legemiddelovervåkning eller risikostyring), som kan inkludere hendelser eller andre overvåkingsforpliktelser for ettermarked;
- vi utveksler eller når du ber om informasjon før vi inngår en kontrakt med deg, og deretter i løpet av denne avtaleperioden;
- vi utfører tilbørlig aktsomhet, vurderinger, eller når vi vurderer din institusjons kvalifikasjoner til å gjennomføre en klinisk studie og deretter hvis vi velger din institusjon;
- du samhandler med våre BMS-representanter i løpet av våre aktiviteter og samhandlinger med deg;
- du abonnerer på våre nyhetsbrev eller ønsker å holde deg informert om våre aktiviteter eller samarbeidsmuligheter eller der loven krever det, du samtykker i å motta reklamemateriell; eller
- vi utfører personlige eller eksterne besøk eller utveksler informasjon med deg om våre produkter og aktiviteter.
Vi kan innhente opplysninger om deg indirekte:
- når vi innhenter den fra, eller når du gjør dine Personlige Opplysninger tilgjengelig på, nettstedet til institusjonen din eller kontoret ditt, Internett, sosiale medier og andre digitale plattformer;
- når vi får tilgang til offentlige eller private registre, eller publikasjonsdatabaser, tidsskrifter, samfunn, redaksjonelle styrers nettsteder, nasjonale registre, profesjonelle kataloger og tredjeparts helsepersonell-databaser;
- når du utfører aktiviteter for legemiddelovervåkning og risikostyring; eller
når vi må verifisere eller innhente verifisering fra tredjeparter om din profesjonelle status, medisinske lisens, for eksempel ved å få tilgang til offentlig tilgjengelig informasjon, nasjonale registre eller tredjepartsdatabaser.
6. DATAMINIMERING |
Der det er tillatt og gjennomførbart, og for å beskytte din rett til personvern, vil BMS ta rimelige skritt for å fjerne eller anonymisere informasjon som direkte eller indirekte kan identifisere deg, og begrense til den minimale mengden Personlige Opplysninger som BMS bruker, sender eller overfører til tredjeparter, domstoler eller offentlige organer.
7. FOR HVILKE FORMÅL BEHANDLER BMS DINE OPPLYSNINGER |
Dette er en global erklæring. BMS behandler dine opplysninger i konteksten av våre vanlige aktiviteter, og i samsvar med de formål som er fastsatt i denne Erklæringen, en separat erklæring, eller når gjeldende personvernlover enten tillater eller krever at vi gjør det. Disse formålene kan variere avhengig av hvor du bor og hvor BMS opererer. Der lovene i et land begrenser eller forbyr visse aktiviteter beskrevet i denne Erklæringen, vil vi overholde slike krav. Dette kan omfatte avvisning av eller å ikke bruke dine opplysninger for de formålene som er begrenset eller forbudt i det landet. Nedenfor lister vi opp noen av hovedformålene, men ikke alle, som vi kan bruke Personlige Opplysninger om deg til.
Hovedformål som BMS bruker dine Personlige Opplysninger for |
|
---|---|
For samarbeids- og forskningsformål |
Vi bruker dine Personlige Opplysninger i den konteksten, for eksempel:
|
For å administrere vårt forhold til deg som helsepersonell |
|
I konteksten av arrangementer og kongresser | Vi bruker dine Personopplysninger for arrangementer og kongresser, spesifikt:
Når vi utfører disse aktivitetene, overholder vi gjeldende etiske retningslinjer, lover og forskrifter som kan forby visse typer salgsfremmende aktiviteter. |
For å støtte og forbedre våre produkter og medisiner eller hvordan du leverer helsetjenester | Disse aktivitetene kan inkludere når vi:
Disse aktivitetene gjør det mulig for oss å bedre forstå hvordan vi kan forbedre sikkerheten og kvaliteten på produktene våre, og hvordan du leverer helsetjenester til pasientene dine. |
Bruk av opplysningene dine i forbindelse med våre kliniske operasjoner | Våre kliniske aktiviteter kan inkludere:
|
Marketing, commerciële en op interesses gebaseerde communicatie | Vi utfører denne aktiviteten når BMS eller andre tredjeparter samhandler med deg eksternt eller via digitale midler, personlig eller gjennom nyhetsbrev om:
Når vi sender slik kommunikasjon til deg, kan vi tilpasse slikt innhold til ditt faglige område og dine interesser. Du kan lese mer i vårt avsnitt om informasjonskapsler. |
Kategoriserings- og klassifiseringsformål | Kategorisering og klassifisering gjør det mulig for oss å engasjere oss med deg, invitere deg til å snakke med reklametavler eller foreslå samarbeid med oss. Dette kan inkludere:
Du kan lese mer informasjon i vårt avsnitt nedenfor. |
Vi overholder juridiske, bransjens beste praksis og etiske forpliktelser eller etiske retningslinjer | Bruk av Personlige Opplysninger om deg når vi:
|
Oppnå strategiske formål og forskningsformål | For eksempel, når vi engasjerer oss med sentrale meningsledere eller påvirkere for å gjøre det mulig for oss å ta mer informerte og objektive beslutninger eller i sammenheng med vitenskapelig forskning. |
Kommunisere med deg i sammenheng med vår forretningsdrift | For eksempel, kommunikasjon med enkeltpersoner, enheter og institusjoner i konteksten av våre forretningsaktiviteter, inkludert for å tilby opplæringskurs og bevissthet om våre produkter. |
Utføre sikkerhets-, svindel- eller kriminalitetsdeteksjon og forebyggingsprogrammer | For eksempel, for å sikre sikkerhet og konfidensialitet av dine opplysninger, sikre et trygt miljø på våre arrangementer, fasiliteter eller nettverk. |
Etterforskning, påtale eller forsvar av rettslige krav | Når vi oppbevarer og bevarer informasjon om deg for å beskytte våre rettigheter, eller for å beskytte tredjepartsrettigheter. I visse situasjoner kan det hende vi må sende inn eller overføre slik informasjon til tredjeparter, domstoler eller offentlige organer. |
Alle andre formål som er relevante i forholdet mellom Bristol Myers Squibb og helsepersonell. |
8. HVORDAN BMS RETTFERDIGGJØR BRUK AV OPPLYSNINGENE DINE |
I dette avsnittet beskriver vi våre juridiske rettferdiggjøringer (vanligvis referert til som «juridisk grunnlag») for bruk av dine Personlige Opplysninger relatert til hver av våre hovedaktiviteter for behandling. Vi vil bruke det juridiske grunnlaget som er mest hensiktsmessig for formålet og omstendighetene knyttet til slik behandling. Nedenfor har vi forklart hvilke juridiske grunnlag vi kan velge eller må bruke når vi behandler dine Personlige Opplysninger.
Det kan være tilfeller der vi må bruke ditt samtykke til å behandle dine Personlige Opplysninger. Vi kan også bestemme oss for å be om din tillatelse til å behandle dine Personopplysninger, så som i kontekst av frivillige initiativer eller aktiviteter.
I den følgende tabellen kan du lese flere detaljer om hvilket juridisk grunnlag eller kombinasjon av juridiske grunnlag vi bruker når vi behandler dine Personlige Opplysninger.
Vårt juridiske grunnlag |
Eksempler på aktiviteter vi utfører med dine Personlige Opplysninger |
---|---|
Vi bruker vår legitime forretningsinteresse eller private interesse |
i konteksten av våre kliniske og kommersielle aktiviteter, og avhengig av loven i ditt bostedsland, kan vi basere oss på dette juridiske grunnlaget:
|
Basert på kontraktsforholdet med deg |
Vi bruker og oppbevarer dine Personlige Opplysninger for eksempel:
|
For å overholde gjeldende lover |
Vi kan bruke dine Personlige Opplysninger, inkludert å beholde eller dele dem med myndigheter når det er tillatt eller som påkrevd av gjeldende personvernlovgivning, så som:
|
Med ditt samtykke |
Vi kan bruke din forhåndstillatelse når loven i ditt land krever at vi gjør det, for eksempel for å bruke dine Personlige Opplysninger, offentliggjøre dem, overføre dem til eller dele dem med tredjeparter, inkludert utenfor ditt bostedsland. I andre tilfeller kan vi kreve ditt forhåndssamtykke, eller gi deg rett til å protestere, for eksempel når:
|
9. HVEM DELER VI OPPLYSNINGENE DINE MED |
Som et multinasjonalt selskap som opererer over hele verden, kan dine Personlige Opplysninger deles med, eller nås av, parter som befinner seg utenfor ditt bostedsland. Hvis du befinner deg utenfor USA, kan BMS dele dine Personlige Opplysninger med parter som befinner seg i land som gir mindre beskyttelse enn i ditt land, som inkluderer USA. Vi kan også behandle og dele dine Personlige Opplysninger med noen av våre tilknyttede selskaper og andre medlemmer av BMS-gruppen, inkludert utvalgte og godkjente tredjeparter (leverandører og forretningspartnere) som hjelper oss med å operere over hele verden. Når vi gjør dette, iverksetter vi passende tiltak for å hindre uautorisert tilgang til eller bruk av dine Personlige Opplysninger.
Nedenfor finner du mer informasjon om hvordan BMS deler dine Personlige Opplysninger innenfor gruppen av enheter og med tredjeparter.
Deling av dine Personlige Opplysninger innen BMS-gruppen
Ofte deler vi dine Personlige Opplysninger innen BMS-gruppen av selskaper («BMS-gruppen»). Dette kan inkludere Bristol Myers Squibb-selskapets hovedkontor i USA og alle dets nåværende og fremtidige datterselskaper, avdelingskontorer, tilknyttede selskaper, enheter og andre selskaper som er en del av, eid eller kontrollert av BMS-gruppen. Når vi utveksler informasjon internt, baserer vi oss på hensiktsmessige ordninger og mekanismer for å dekke enhver overføring av dine Personlige Opplysninger innenfor vår selskapsstruktur, slik som bindende selskapsregler (BCR), kontraktsmessige ordninger godkjent av myndigheter eller basert på samtykke.
Deling av dine Personlige Opplysninger med tredjeparter
For å utføre vår virksomhet, deler vi med, eller offentliggjør Personlige Opplysninger til, tredjeparter, slik som:
- Tredjeparts tjenesteleverandører med det formål å outsource spesifikke forretningsaktiviteter for å be om ekstern støtte og ressurser. Dette kan omfatte selskaper som tilbyr IT-tjenester, støtte for kliniske utprøvinger og studier, markedsførings- eller markedsundersøkelsestjenester, arrangement-, møte- og planleggingstjenester, eller tjenester knyttet til talentanskaffelse eller rådgivning;
- forretningspartnere så som eksterne forskere og helsepersonell for å gjennomgå og assistere oss med aktiviteter for samsvar innen helseomsorg og institusjoner og andre organisasjoner som vi samarbeider med for å støtte våre kliniske eller kommersielle aktiviteter (for eksempel for kliniske studier, pasientstøtteprogrammer og så videre);
- Tilsyns- og helsemyndigheter, inkludert statlige organer (som FDA, EMA, NHS), datavernmyndigheter, skattemyndigheter eller domstoler i tilfelle tvister, når dette er tillatt eller påkrevd av gjeldende datavernlov; og
- tredjeparter som BMS er juridisk forpliktet til å oppgi slik informasjon til, så som andre parter i rettssaker eller juridiske tvister, verger, konserverere eller personer med fullmakter.
Når vi engasjerer oss med tredjeparter, inngår vi avtaler med dem for behandling av Personopplysninger slik at slik behandling utføres i samsvar med våre instruksjoner, på en konfidensiell, sikker og transparent måte for å beskytte dine personvernrettigheter. Når det ikke er mulig å inngå en avtale med en tredjepart, for eksempel når vi engasjerer, rapporterer eller samhandler med regulatoriske eller helsemyndigheter eller domstoler, og når det er lovlig mulig, vil vi gjøre vårt beste for å implementere passende sikkerhetstiltak og kontroller (for eksempel pseudonymisering) for å beskytte dine Personlige Opplysninger.
Hvis du er i Det europeiske økonomiske samarbeidsområdet («EØS») og Sveits
Når vi overfører dine Personlige Opplysninger innenfor EØS, Sveits eller til land som anses som «adekvate», anses slike land å tilby samme beskyttelsesnivå som gitt av loven i ditt land. Når du får tilgang til dine Personopplysninger fra, eller overfører dem, utenfor EØS eller Sveits til land som kanskje ikke gir samme beskyttelsesnivå som ditt eget land, vil vi bruke egnede sikkerhetstiltak for å beskytte din rett til personvern. Slike sikkerhetstiltak kan for eksempel bestå av å bruke standard kontraktsklausuler (for å utveksle informasjon med tredjeparter utenfor EØS og Sveits), bindende bedriftsregler (for dataoverføring innen BMS-konsernet) som godkjent av EU-kommisjonen eller den kompetente myndigheten, dataoverføringsavtaler eller ditt samtykke. |
Hvis du er utenfor EØS og Sveits
Der det er mulig, vil vi gi tilgang til eller overføring av dine Personlige Opplysninger utenfor ditt bostedsland:
|
10. KLASSIFISERING, AUTOMATISERT BESLUTNINGSTAKING OG ENKELTPERSONERS RETTIGHETER |
BMS kan kombinere dine Personopplysninger med annen informasjon vi allerede har om deg eller har innhentet gjennom offentlige midler som vitenskapelige og medisinske publikasjoner, nasjonale registre, programvare, databaser eller Internett. Vi kan også utføre interne vurderinger, evalueringer, kategorisering, klassifisering, rangering eller vurderinger av dine aktiviteter og/eller ditt anleggs ytelse, inkludert analyse (der det er aktuelt). Nedenfor gir vi deg ytterligere informasjon om hvordan vi kategoriserer eller klassifiserer dine Personopplysninger.
Vi bruker en algoritme for å gi helsepersonell et nivå i henhold til deres forskningsaktivitet (inkludert publikasjoner) og ferdigheter (som år med erfaring og kvalifikasjoner). Gjeldende satser for å tale og delta på arrangementer er fastsatt i henhold til nivået på helsepersonell.
Med mindre loven tillater det, tar ikke BMS beslutninger utelukkende basert på automatisert behandling (inkludert profilering) av individuelle opplysninger med mindre vi informerer deg om noe annet før behandlingen. Dette betyr at når vi bruker visse teknologier, programvarer eller algoritmer, som kan tillate oss å opprette profiler, nivådeling eller ytterligere forstå trender og statistikk, vil noen være involvert for å validere beslutninger som følge av slik bruk.
Etter hvert som bruken av slike teknologier utvikler seg, kan vi bruke algoritmer uten en person involvert i beslutningen. I dette tilfellet, hvis denne aktiviteten krever at vi behandler dine personlige opplysningene som ikke er anonymisert, vil vi overholde eventuelle gjeldende juridiske krav, så som å gjøre deg oppmerksom på dette og gi deg informasjon om logikken som er involvert i beslutningen, samt betydningen og de forventede konsekvensene for deg av slik bruk av dine personlige opplysningene. Avhengig av bostedslandet ditt, vil du ha rett til å be om at en enkeltperson tar en slik beslutning.
11. HVA ER MINE RETTIGHETER OG HVORDAN UTØVE DEM |
Du har en rekke rettigheter knyttet til personopplysningene vi behandler om deg (dette vil avhenge av jurisdiksjonen der du bor og det juridiske grunnlaget vi bruker). Som oftest er det å utøve dine rettigheter gratis. Det kan også hende at vi må klargjøre forespørselen din og forklare om vi kan overholde den, eller om dette er begrenset i din situasjon. Du kan alltid kontakte BMS på eudpo@bms.com for å finne ut mer om dine rettigheter og hvordan du best kan utøve dem.
Nedenfor har vi oppført individuelle rettigheter som kan gjelde avhengig av din jurisdiksjon.
Du kan ha rett til å:
- motta en kopi av dine Personopplysninger vi har om deg;
- korrigere dine Personopplysninger vi har om deg;
- der det er aktuelt, motta en maskinlesbar kopi av dine Personopplysninger (bærbarhet);
- be oss om å slette dine Personopplysninger eller begrense hvordan de brukes;
- der det er aktuelt, protestere mot behandling av dine Personopplysninger for visse formål, for eksempel når vi bruker dem for markedsføringsformål (avmelding); og
- der du har gitt oss ditt samtykke til å bruke dine Personopplysninger, kan du når som helst trekke tilbake ditt samtykke uten å påvirke BMS' bruk av slik informasjon før du trekker tilbake samtykket.
Unntak fra dine rettigheter
Det kan være unntak fra dine personvernrettigheter beskrevet i denne Erklæringen. Dette avhenger av landet du bor i, hvorfor vi behandler dine Personopplysninger og om din anmodning kan svekke andres rettigheter. Hvis vi ikke kan etterkomme din forespørsel om å utøve dine personvernrettigheter, for eksempel når vi oppbevarer opplysningene dine for regulatoriske formål eller for etterforskning, rettsforfølgelse eller forsvar av et rettslig krav, vil vi forklare dette for deg når du kontakter oss.
Eksempel
Hvis du ber BMS om å slutte å sende deg markedsføringskommunikasjon via e-post, kan vi beholde e-postadressen din og andre kontaktdetaljer i tilfelle vi utfører andre aktiviteter med deg, for eksempel når vi har en kontrakt med deg eller hvis vi har en juridisk eller reguleringsmessig forpliktelse til å beholde dine kontaktdetaljer.Slik kontakter du oss
Hvis du har spørsmål om hvordan vi bruker dine Personlige Opplysninger, kan du kontakte vårt personvernkontor på eudpo@bms.com.
Merk: Vi må kanskje be om spesifikk informasjon fra deg for å hjelpe oss med å bekrefte identiteten din. Hvis forespørselen din er kompleks eller du har gjort et stort antall forespørsler, kan det ta oss lenger tid å svare deg, men vi vil holde deg informert om eventuelle forsinkelser. Du trenger ikke å betale en avgift for å få en kopi av dine Personopplysninger (eller å utøve noen av de andre rettighetene). Vi kan imidlertid kreve et rimelig gebyr hvis forespørselen din er åpenbart ubegrunnet, gjentakende eller overdreven.
Legge inn en klage hos en kompetent myndighet
I noen land kan du ha rett til å sende inn en klage til den relevante databeskyttelses- eller kompetente myndigheten hvis du mener at vi behandler dine Personlige Opplysninger ulovlig eller bryter dine rettigheter. I EU kan du for eksempel få tilgang til listen over kompetente datatilsynsmyndigheter, inkludert myndigheten i ditt bostedsland, ved å klikke her eller ved å besøke: https://edpb.europa.eu/about-edpb/board/members_en.
12. HVOR LENGE VI OPPBEVARER OPPLYSNINGENE DINE |
Vi tar sikte på ikke å beholde dine Personlige Opplysninger lenger enn nødvendig for de spesifikke forretningsformål som de ble innhentet for. Etter dette, med mindre vi er pålagt å fortsette å opprettholde opplysningene i henhold til loven, kan vi anonymisere, begrense, blokkere eller slette dem.
I visse tilfeller kan BMS beholde dine Personlige Opplysninger i en lengre periode for det formålet vi har og på en måte, eller i et format, som kan kreve at BMS oppbevarer visse identifikatorer. I slike tilfeller kan vi arkivere dem og iverksette hensiktsmessige tiltak som kan bestå av blokkering, forebygging, forkludring, pseudonymisering, nøkkelkoding eller begrensning av videre tilgang til og bruk av Personlige Opplysninger om deg. Når vi oppbevarer og lagrer opplysninger om deg i våre systemer, har vi implementert dataoppbevaringsplaner i samsvar med våre retningslinjer for selskapet og i samsvar med gjeldende datavernlover.
Når vi vurderer den aktuelle oppbevaringsperioden, tar vi hensyn til mengden, typen og følsomheten til Personopplysninger, den potensielle risikoen for skade i tilfelle uautorisert bruk eller offentliggjøring, formålene med behandlingen og hvorvidt disse formålene kan oppnås på andre måter, samt gjeldende juridiske forpliktelser.
13. HVORDAN BESKYTTER VI OPPLYSNINGER OM DEG |
Vi implementerer hensiktsmessige tekniske og organisatoriske kontroller for å beskytte dine Personlige Opplysninger som vi har for å forhindre uautorisert behandling, tap av data, offentliggjøring, bruk, endring eller ødeleggelse. Der det er aktuelt bruker vi kryptering, pseudonymisering (som nøkkelkoding), avidentifisering og andre teknologier som kan hjelpe oss med å sikre opplysningene om deg, inkludert tiltak for å gjenopprette tilgang til opplysningene dine. Vi krever også at tjenesteleverandørene våre overholder rimelige og anerkjente krav til personvern og sikkerhet.
Vi gjennomfører tester og vurderinger av våre teknologier og prosesser, inkludert en gjennomgang av våre forretningspartnere og leverandører, slik at våre sikkerhetskontroller forblir effektive. Vi kan også videre anonymisere dine Personlige Opplysninger når de ikke lenger er nødvendige for det formålet som BMS opprinnelig samlet inn slike opplysninger for.
14. INFORMASJONSKAPSLER OG SPORINGSTEKNOLOGIER |
Avhengig av landet du bor i, kan du administrere dine preferanser for informasjonskapsler og lignende sporingsteknologier gjennom bruk av samtykkestyringsverktøy som er tilgjengelige på våre nettsteder. Dette avsnittet gjelder informasjonskapsler og lignende sporingsteknologi, og vi forklarer hva vår bruk av informasjonskapsler og lignende sporingsteknologi betyr for deg og hvordan du deaktiverer sporing (som å bruke påmeldings- eller avmeldingspreferanser). Når vi innhenter informasjon som kan gjøre det mulig for oss å identifisere deg, vil de andre delene av denne Erklæringen gjelde.
Du kan angi innstillinger for informasjonskapsler ved å klikke her.
Hva er informasjonskapsler?
En informasjonskapsel er en liten bit data som et nettsted ber nettleseren din om å lagre på enheten din for å huske informasjon om deg, slik som språkpreferanser eller påloggingsinformasjon. Slike informasjonskapsler når de er satt av oss kalles førsteparts informasjonskapsler. Vi kan også bruke tredjeparts informasjonskapsler – som er informasjonskapsler fra et annet domene enn domenet på nettstedet du besøker (for eksempel de som brukes av sosiale medier, direktemeldinger, CRM eller markedsføringsplattformer, eller reklameselskaper). For mer informasjon om informasjonskapsler, typer informasjonskapsler og hvordan du administrerer informasjonskapsler, inkludert hvordan du blokkerer dem og sletter dem, besøk http://www.allaboutcookies.org.
Nedenfor lister vi opp hovedkategoriene av informasjonskapsler og lignende sporingsteknologier som vi kan bruke når du kobler deg til våre nettsteder, bruker våre nettbaserte plattformer, applikasjoner, enheter, eller når du samhandler elektronisk med oss eller når du mottar elektronisk kommunikasjon fra oss («nettbasert bruk»). Du kan finne ut mer om formålene som BMS kan bruke slike teknologier til for din nettbaserte bruk.
Hvilke kategorier av informasjonskapsler kan BMS bruke?
Vi bruker vanligvis visse typer informasjonskapsler under økten din på nettstedet vårt («øktinformasjonskapsler»). For å forbedre din opplevelse eller huske dine preferanser eller valg, kan vi bruke informasjonskapsler som vil forbli på enheten din med mindre du fjerner dem («vedvarende informasjonskapsler»). Når vi bruker informasjonskapsler på våre nettsteder og andre digitale tjenester, kan slik teknologi inkludere:
Kategorier av informasjonskapsler og sporingsteknologier som BMS kan bruke |
|
---|---|
Strengt nødvendige informasjonskapsler |
Disse informasjonskapslene og sporingsteknologiene gjør det mulig for nettstedene våre å drive og forbedre sikkerheten til nettstedet vårt for din nettbaserte bruk, for eksempel når du må autentisere eller bruke påloggingsfunksjoner for å få tilgang til begrensede deler av nettstedene våre (for eksempel bruk av pasient- eller legepålogging eller sidevalg til begrensede sider eller områder på et nettsted eller en applikasjon). |
Ytelsesinformasjonskapsler |
Disse informasjonskapslene kan tillate BMS å:
|
Informasjonskapsler for sosiale medier |
På visse BMS-nettsteder kan vi bruke plugin-moduler for sosiale medier slik at du kan dele interessant innhold eller koble til visse kontoer for å dele dine Personlige Opplysninger med oss. Slike plattformer kan få tilgang til din navigasjonshistorikk og innhente informasjon om din surfereise under sine egne vilkår. Du kan få tilgang til mer informasjon når du kobler deg til nettstedene våre. |
Analyseinformasjonskapsler |
Disse informasjonskapslene gjør det mulig for oss å bedre kjenne til bruken av nettstedene våre, etablere statistikk om deres bruk og besøk (f.eks. informasjon på hver besøkte side, hvor lang tid en bruker navigerer på en bestemt side, hvor lang tid det tar å laste ned en bestemt side, hva er brukernes handlinger på hver side (klikk, valg osv.). |
Andre sporingsteknologier |
Ved bruk av programvare eller nettsteder fra tredjeparter, mobilapplikasjoner, enheter, nettbaserte plattformer eller gjennom annen nettbasert bruk, kan teknologien involvere visse innebygde sporingsteknologier. Dette kan inkludere:
|
Hvorfor bruker vi informasjonskapsler på nettstedet vårt?
I tillegg til forklaringen gitt i denne Erklæringen og avsnittet ovenfor, bruker vi informasjonskapsler eller lignende sporingsteknologi i forskjellige tilfeller, for eksempel for følgende formål:
- Gjøre opplevelsen din mer effektiv, raskere og enklere: Ved å huske preferansene dine, som foretrukket språk, visning og andre innstillinger, opprettholde økten din og for autentiseringsformål. Dette hjelper oss med å gi deg en bedre brukeropplevelse. Disse informasjonskapslene omtales også som Økt-ID-informasjonskapsler, autentiseringsinformasjonskapsler og informasjonskapsler for tilpasning av brukergrensesnitt.
- Få nyttig kunnskap om hvordan nettstedet brukes: Ved å innhente informasjon om antall besøkende og annen bruk. Dette hjelper oss med å forbedre nettstedene våre. Disse informasjonskapslene omtales også som analyseinformasjonskapsler. For dette formålet bruker vi tjenester som Google Analytics, som betyr at Google og lignende leverandører også vil ha tilgang til denne informasjonen (inkludert IP-adressen din og andre utstyrsidentifikatorer som IMEI-nummer og MAC-adresse).
- Gi enkel tilgang til nettstedene våre. Dette hjelper oss med å dirigere deg, dele vårt innhold med deg på nettsteder som Facebook, Twitter, LinkedIn, YouTube eller Pinterest eller la deg dele innhold som er av din interesse. I den grad vi bruker slik teknologi, kan disse «sosiale medier plug-ins» lagre informasjonskapsler og lignende teknologi på datamaskinen din eller en annen enhet. Dette betyr at sosiale medier kan få tilgang til denne informasjonen (inkludert din IP-adresse), og kan identifisere at du samhandlet med BMS-nettstedet.
- Forbedre markedsføringskommunikasjonen vår til deg. Visse informasjonskapsler, som websignaler eller sporingspiksler, kan brukes av tredjepartssystemer, som administrasjonssystemer for kundeforhold eller andre tjenesteleverandører som hjelper oss med å administrere e-postkampanjer. Disse sporingsanordningene gjør det mulig for oss å bedre forstå suksessen til vår kommunikasjon og relevansen av innholdet vi deler med deg. Dette kan gjøre det mulig for oss å redusere antall e-poster vi sender deg og gi deg innhold, vitenskapelig informasjon eller initiativer som er mer tilpasset dine interesser.
Hvordan kan du motsette deg eller avvise informasjonskapsler?
Underlagt loven i ditt land, spesielt i EU, vil vi enten informere deg, be om din forhåndstillatelse (påmelding) før vi plasserer sporingsteknologi på enheten din, eller gi deg rett til å protestere (avmelding) for de formålene vi beskriver i denne delen. Din nettleser, e-postprogramvare (som Microsoft Outlook eller Google Gmail) og andre klienter som du bruker, kan stilles inn til å administrere informasjonskapsler og lignende sporingsanordninger og til og med avvise dem som standard. Husk at hvis du stiller inn nettleseren din til å avvise informasjonskapsler automatisk, vil ikke brukeropplevelsen din når du besøker nettsteder være den samme: preferansene dine blir kanskje ikke husket, noen funksjoner kan gå tapt og du vil kanskje ikke få tilgang til visse områder eller funksjoner på nettstedene.
For mer detaljer om informasjonskapslene vi bruker, kan du lese vår informasjonskapseltabell nedenfor eller, der det er aktuelt, på nettstedet du bruker ved å gå inn på den relevante informasjonskapselerklæringen.
15. ENDRINGER I DENNE PERSONVERNERKLÆRINGEN |
BMS kan oppdatere denne Erklæringen fra tid til annen ved å legge ut eventuelle endringer på dette nettstedet. Der det gjøres vesentlige endringer, kan BMS gi et fremtredende varsel på dette nettstedet, og når det er lovpålagt å gjøre det, vil de varsle deg direkte.
16. KONTAKT OSS |
Hvis du har spørsmål om denne Erklæringen, eller ønsker mer informasjon om vår personvernpraksis, kan du kontakte vårt personvernombud på eudpo@bms.com eller kontakte oss per post på:
Kontakt |
Databehandlingsansvarlig |
---|---|
For å kontakte BMS |
Bristol-Myers Squibb Norway LTD Norsk avdeling av utenlandsk foretak Lysaker torg 35, 1366 LYSAKER, Norge |
Europeisk personvernombud |
Bristol-Myers Squibb Data Protection OfficerEngineering Building, Cruiserath Drive, Mulhuddart, Dublin 15, Ireland. E-post: eudpo@bms.com
|
Databeskyttelsesrepresentant |
Bristol-Myers Squibb Pharmaceuticals Unlimited Plaza 254 |
Informasjon Om Personvern Av Forskningsdata
Denne meldingen inneholder spesifikk informasjon om behandling av personopplysninger om registrerte hvis data behandles av Bristol Myers Squibb i forbindelse med kliniske studier, observasjonsstudier og andre forskningsprosjekter
1. INNLEDNING OG SAMMENDRAG |
Vår forpliktelse til personvern
Hos BMS ser vi viktigheten av og er fullt ut forpliktet til å ivareta den enkeltes personvern, som pasient eller hvilken som helst annen deltager («Forskningsdeltakere») i BMS-sponsede kliniske studier, observasjonsstudier og andre vitenskapelige forskningsprosjekter (inkludert prosjekter som benytter allerede tilgjengelige data hos BMS eller tredjeparter til andre forskningsformål, og prosjekter der det er tilleggsdata avledet fra humane bioprøver tilgjengelig, som for eksempel blodprøver) (samlet omtalt som «Forskningsprosjekter»).
Innhold av denne forskningspersonvernmeldingen for deltagere
Denne meldingen gjelder i forbindelse med et forskningsprosjekt. Ved andre tilfeller henvises det til den generelle personvernerklæringen.
Denne meldingen inneholder generell informasjon om hva, hvorfor og hvordan dine data behandles, samt dine personvernrettigheter når det gjelder datasikkerhet. Denne informasjonen utfyller all informasjon du har kanskje allerede mottatt som følge av din deltakelse i et undersøkelsesprosjekt (f.eks. via skjema for informert samtykke, en egen personvernerklæring eller et GDPR-pasientbrev). Hvis du har noen spørsmål, vennligst kontakt din kontaktperson i Forskningsprosjektet (f.eks. studiets ansvarlige lege):
Referanser til «BMS», «gruppe», «tilknyttede selskaper», «vi», «oss», og «våre» er referanser til BMS-enheten som sponser forskningsprosjektet og tilknyttede selskaper på verdensbasis.
2. OPPLYSNINGER VI KAN BEHANDLE OM DEG |
Dine personopplysninger er prinsipielt samlet inn av en tredjepart (f.eks. sykehus, klinikk) («studiested»). Type informasjon og spesifikke opplysninger som innhentes, er beregnet ut fra forskningsprosjektets behov. Det kan inkludere:
- Kontaktinformasjon: navn, post- og/eller e-postadresse, telefonnummer og andre opplysninger som betalingsrelaterte opplysninger, offentlig legitimasjon i henhold til gjeldende lov (f.eks. pass), kommunikasjonspreferanser, eventuelle henvendelser til BMS eller en tredjepart i forbindelse med et forskningsprosjekt;
- Demografisk informasjon: kjønn, fødselsdato, høyde, vekt og etnisitet;
- Helserelatert informasjon: Informasjon om din medisinske historie, og kliniske data samlet inn i forbindelse med Forskningsprosjektet, data fra tester og medisinske prosedyrer gjennomført i løpet av Forskingsprosjektet, opplysninger hentet fra analyser av bioprøver (f.eks. blod) innhentet fra deg, genetiske data inkludert biomarkørdata, fotografier, tale- og videoinnspillinger som gir helserelatert informasjon.
- Nøkkelkodede data: Når vi innhenter data om en studiedeltager, tildeler vi en kode for å erstatte pasientens identitet, slik at vi ikke direkte kan identifisere deg (nøkkelkodede data).
BMS beskytter dine personlige opplysninger med en nøkkelkode
Med mindre annet er pålagt i forbindelse med forskningsprosjektet (f.eks. for din egen sikkerhet med tanke på forsyningskjeden til et legemiddel eller medisinprodukt), overføres all ovennevnte informasjon om deg til BMS av studiestedet på en slik måte at du ikke kan identifiseres av BMS direkte eller av deres tjenesteleverandører, ettersom alle direkte identifikatorer, som navn, etternavn, passnummer, erstattes av en unik kode som tildeles deg for forskningsprosjektet. Bare studiestedet tar vare på forbindelsen mellom Forskningsdeltakerkode og identiteten din for prosjektets varighet slik den er bestemt av gjeldende lovgivning.
3. INFORMASJONSKILDER OG ANSVAR |
I de fleste tilfeller vil vi ikke innhente opplysninger direkte fra deg, vi vil innhente opplysninger om deg fra studiesteder, tredjepartsleverandører og tjenesteleverandører som opptrer på våre vegne eller fra offentlig tilgjengelige kilder (som nettsteder, sosiale medier og andre digitale plattformer, publikasjonsdatabaser, tidsskrifter, foreninger, redaksjonelle nettsteder, nasjonale registre, profesjonelle registre og tredjeparts databaser om helsepersonell).
I henhold til gjeldende lov skal BMS regnes som «databehandlingsansvarlig» i sammenheng med forskningsprosjektet når det gjelder de studieopplysningene studiestedet overfører til BMS eller BMS’ tjenesteleverandører for forskningsprosjektet. Vanligvis vil slik data kodes før de overføres til BMS. BMS skal sikre at slike opplysninger er behandlet i samsvar med gjeldende lovgivning. Forskningsstedet forblir databehandler av dataene det innehar om deg som behandles til andre formål (f.eks. medisinsk behandling).
4. HVORFOR VI BEHANDLER INFORMASJONEN DIN |
Din deltakelse i forskningsprosjektet krever behandling av dine personopplysninger.
Vi vil kun behandle opplysninger for formål tillatt etter gjeldende lovgivning, som kan variere avhengig av hvor du bor og hvor vi driver virksomhet. Nedenfor beskriver vi hovedformålene vi kan behandle opplysninger om deg og våre juridiske grunnlag for.
Hovedformål BMS bruker dine personlige opplysninger for |
|
---|---|
Oppnå strategiske og forskningsmessige formål: |
For eksempel for å oppnå de primære og sekundære målene til forskningsprosjektet, for å støtte utvikling av og autorisasjon til innføring av eventuelle legemidler, medisinske produkter eller sykdomsrelaterte produkter i markedet og overvåke dets sikkerhet; |
Være i samsvar med lovfestet beste praksis og etiske forpliktelser innenfor fagområdet: |
For eksempel; samsvar med gjeldende lover, reguleringer, og anmodninger fra offentlige etater, krav til autorisasjon til å introdusere et legemiddel eller medisinsk produkt i markedet, dvs. samsvar med opplysningsinnhenting i legemiddelovervåkning og rapporteringsforpliktelser og samsvar med industristandarder og våre retningslinjer. |
Utøve vår virksomhet: |
For eksempel svare på spørsmål og kommentarer, styre samarbeid og utføre betalinger; |
Alle andre formål som er relevante for BMS for å sponse og gjennomføre Forskningsprosjekter. |
Vi vil behandle opplysninger forandre formål, hvor det er lovlig å gjøre dette (som for arkivering, vitenskapelige formål eller markedsføringsformål) eller når de er rettslig pålagt å gjøre det (som for rapportering av opplysninger til BMS’ risikostyring eller for å oppfylle forpliktelser knyttet til legemiddelsikkerhet).
5. HVORDAN VI RETTFERDIGGJØR BEHANDLING AV OPPLYSNINGENE DINE |
Juridiske grunnlag for behandling av dine personlige opplysninger
Vi kan behandleopplysninger basert på ett eller flere av følgende grunnlag:
- Du har gitt samtykke (i slike tilfeller kan samtykke trekkes tilbake til enhver tid)
- Det er nødvendig å følge våre kontraktsmessige forpliktelser med deg
- Der det er nødvendig for å sikre enkeltpersoners viktige interesser
- Behandlingen er nødvendig for å kunne overholde lovbestemte eller juridiske forpliktelser
- i visse tilfeller er behandlingen av opplysninger nødvendig for å sikre BMS eller tredjeparts legitime interesser – for eksempel behandler vi opplysninger for vitenskapelige og statistiske forskningsformål, for legemiddelsikkerhet og risikostyring
- der vi behandler spesielle kategorier av dine personoopplysninger – for eksempel opplysninger relatert til helsen din – gjør vi dette kun i henhold til gjeldende lov.
Behandlingen av opplysninger for vitenskapelige forskningsformål anses å være i samsvar med de formålene opplysningene opprinnelig ble innhentet for.
6. HVOR VI BEHANDLER DIN INFORMASJON |
Celgene har sitt hovedkontor i USA med verdensomspennede virksomhet. Dine opplysninger kan være tilgjengelig for Celgenes hovedkontor i USA og for noen av Celgenes tilknyttede selskaper samt utvalgte leverandører og partnere på verdensbasis. Der vi behandler opplysninger i land som ikke gir samme beskyttelsesnivå som i ditt eget hjemland, vil vi implementere rimelige og hensiktsmessige rettslige og sikkerhetsmessige tiltak for å beskytte opplysningene mot uautorisert tilgang, bruk og utlevering, inkludert, men ikke begrenset til opprettholdelse av bindende kontrakter som krever tilstrekkelig beskyttelse av opplysningene dine.
For borgere i EØS – når vi overfører opplysningene dine utenfor EØS, Sveits og eventuelle andre land som drar nytte av en tilstrekkelig avgjørelse fra Europakommisjonen, – vil vi ta nødvendige steg for å sikre at tilstrekkelige forholdsregler er på plass for å beskytte opplysningene dine. Slike forholdsregler omfatter bruk av EU-kommisjonens godkjente standardavtaler.
7. UTLEVERING AV DINE PERSONLIGE OPPLYSNINGER |
I samsvar med forskingsprosjektet vil dine personlige opplysninger, som oppbevares av studiestedet (f.eks. medisinske journaler), videreformidles når lovgivningen tillater det, til:
- Studiekontrollører og -revisorer som jobber for BMS eller deres autoriserte agenter, som sjekker at Forskningsprosjektet blir utført på riktig måte, og at informasjon som samles inn om deg, er korrekt
- Nasjonale og internasjonale tilsynsmyndigheter, som etikkomiteer, helsemyndigheter og andre kompetente myndigheter (for eksempel inspektører eller andre representanter fra helseforetak i ditt land, European Medicines Agency, USAs Food and Drug Administration)
Disse personene vil være forpliktet til å holde dine journaler og informasjonen som finnes i disse, konfidensielle.
Vi kan også utlevere forskningsdataene der dette er rimelig nødvendig for å oppnå våre legitime forretningsmål, og i henhold til lovgivning. Opplysninger vil kun utleveres i henhold til gjeldende, lokale lover, og tilstrekkelige forholdsregler vil opprettes der det er mulig, for å beskytte opplysningene dine. Vi kan utlevere informasjonen din til tredjepartsselskaper eller andre enheter i forbindelse med aktiviteter knyttet til forskningsprosjektet (f.eks. datalagring, dataanalyse). Via forskningsprosjektets kontaktpunkt kan du be om en liste over de som mottar dataene dine. Kontaktpunktet vil opprettholde kontakten med oss.
Hvis BMS eller store deler av våre aktiva blir overtatt av en tredjepart, vil personlige informasjon fra oss om deg være inkludert som en del av de overførte eiendelene.
Vi kan også videreformidle informasjon for å håndheve rettigheter vi har, eller for å beskytte våre rettigheter eller rettighetene, eiendom eller sikkerheten til våre ansatte, pasienter eller andre.
8. INDIVIDUELLE VALG: RETTIGHETER OG TILGANG TIL OPPLYSNINGER |
Tilgang, endringer og sletting
Under gjeldende personvernlovgivning kan du ha rett til å be om en kopi av personopplysningene dine av oss. Du kan også ha rett til å endre, korrigere eller slette slike opplysninger. Dine rettigheter til slike opplysninger kan være gjenstand for avgrensede juridiske og lovmessige begrensninger. Vennligst se «Kontakt oss»-avsnittet i dette informasjonsskrivet om personvern.
Innvendinger mot behandling og ytterligere rettigheter
Under gjeldende personvernlovgivning, der vi følger legitime interesser eller offentlige interesser for å behandle informasjonen din, kan du formelt klage på behandling av din informasjon for disse formålene. Du bør skrive tydelig «innvending mot behandling» når du kontakter Celgene for å ta i bruk denne retten til å klage på behandlingen.
I visse tilfeller har du ytterligere rettigheter til å begrense aspekter ved behandlingen av opplysningene dine, eller be om å få en kopi av opplysningene utlevert til deg, eller en tredjepart, i digital format.
Vennligst se «Kontakt oss»-avsnittet i dette informasjonsskrivet om personvern.
Å legge inn en klage til personvernmyndigheter
Du kan ha rett til å klage direkte til det gjeldende datatilsynet eller tilsynsmyndigheter hvis du mener at vi har behandlet informasjon på en måte som er ulovlig, eller har brutt dine rettigheter i henhold til gjeldende lov om datasikkerhet.
Uten å begrense rettighetene til å klage direkte til myndigheter, er vi forpliktet til å beskytte personopplysninger, og klager kan gjøres direkte til studiestedet, som vil samhandle med oss. Vennligst se «Kontakt oss»-avsnittet i dette informasjonsskrivet om personvern.
9. HVOR LENGE TAR VI VARE PÅ DINE OPPLYSNINGER OG OPPHØR AV DELTAKELSE I ET FORSKNINGSPROSJEKT |
Celgene tar sikte på ikke å lagre opplysningene dine utover det som er nødvendig for det spesifikke formålet eller formålene de ble innhentet eller anskaffet for. For eksempel, i forbindelse med en klinisk utprøving, kan juridiske oppbevaringsperioder gå opptil minimum 25 år. Opplysninger kan lagres i lengre perioder der gjeldende lover eller forskrifter krever eller tillater at Celgene gjør dette, for eksempel for å utføre ytterligere forskningsformål.
Hvis din deltakelse i Forskningsprosjektet skulle opphøre, kan data som blir innsamlet før du trekker deg, fortsatt bli behandlet sammen med andre opplysninger som er samlet inn som en del av Forskningsprosjektet. Vanligvis vil ingen ny informasjon bli samlet for studiedatabasen, med mindre du spesifikt samtykker til det som en del av din deltakelse i en oppfølgingsstudie, unntatt der dette er pålagt ved lov (f.eks. kan loven kreve at eventuelle bivirkninger dokumenteres). For å ferdigstille undersøkelsen kan informasjon om din langsiktige helsetilstand bli innhentet fra offentlige registre (med mindre du gjør innvendinger mot dette kjent overfor din kontaktperson ved studiestedet).
10. BESKYTTELSE AV OPPLYSNINGER – SIKKERHET |
Celgene har implementert hensiktsmessige tekniske og organisatoriske tiltak for å beskytte opplysningene. I håndtering av opplysninger fra helsepersonell tar vi rimelige steg for å beskytte opplysningene mot tap, misbruk, uautorisert tilgang, utlevering, endring eller destruksjon.
11. INFORMASJON OM ENDRINGER I PERSONVERN |
Celgene kan oppdatere denne informasjonen fra tid til annen ved å publisere endringer på https://www.bms.com/no/privacy-policy.html. Der det gjøres vesentlige endringer, kan Celgene varsle enkeltpersoner direkte når det er lovpålagt å gjøre dette, eller de kan publisere tydelig informasjon. Besøk nettstedet regelmessig for eventuelle oppdateringer.
12. KONTAKT OSS |
Hvis du har spørsmål om hvordan opplysningene om deg brukes, eller du ønsker å nyttiggjøre deg noen av dine personvernrettigheter, eller du har en klage i forbindelse med behandling av dine personopplysninger, kan du drøfte dette med ditt vanlige kontaktpunkt for forskningsprosjektet (f.eks. studiestedets lege). Denne kontakten vil etter behov rette forespørselen din til BMS ved å bruke din identifikasjonskode for deltakelse i forskningen.
Det anbefales å bruke denne fremgangsmåten slik at forespørselen din håndteres mest mulig konfidensielt, og slik at identiteten din ikke avsløres til oss. I tillegg, hvis du kontakter oss direkte, vil vi ikke kunne identifisere deg ut ifra dataene vi innehar (siden vi har ikke tilgang til forskningsdeltakernes identitet, men kun deres identifikasjonskode). Hvis du føler at kontaktpunktet ditt ikke kan ivareta henvendelsen din, kan du også kontakte BMS via vårt personvernombud eller på denne adressen: https://www.bms.com/no/about-us/contact-us.html.
For forskningsdeltagere i EØS og Sveits, kan du kontakte vårt personvernombud:
Data Protection Officer
eudpo@BMS.com
Bristol Myers Squibb
Engineering Building, Cruiserath Drive,
Mulhuddart, Dublin 15,
Ireland
Databeskyttelsesrepresentant
Bristol-Myers Squibb Pharmaceuticals Unlimited
Plaza 254
Blanchardstown Corporate Park 2,
Dublin 15, D15 T867,
Ireland.
For forskningsdeltagere i USA, Canada, Asia, Nord-Afrika eller andre regioner, kontakt dpo@BMS.com eller via post på:
Bristol Myers Squibb
P.O. Box 640
Palatine, IL 60078-0640
800-332-2056
BMS – GLOBAL PERSONVERNERKLÆRING FOR ARBEIDSTAKERE
Hvis du søker jobb, kan du gå hit for mer informasjon: https://www.bms.com/no/privacy-policy.html#job.
Hvis du har spesifikke spørsmål om denne erklæringen eller ønsker mer informasjon om hvordan BMS behandler personopplysningene dine, kan du benytte deg av kontaktinformasjonen nedenfor.
Nettversjonen er tilgjengelig her.
HVA DENNE ERKLÆRINGEN INNEHOLDER |
I denne personvernerklæringen for arbeidstakere kan du lese om hvordan Bristol Myers Squibb håndterer personopplysningene dine dersom du er eller har vært ansatt hos oss. .
Klikk på ikonene eller teksten nedenfor for å finne ut mer om hvordan, hvorfor og hvor BMS bruker opplysningene dine:
1. INTRODUKSJON – SLIK LESER DU DENNE ERKLÆRINGEN |
I denne erklæringen får du en oversikt over hvordan og hvorfor vi samler inn personlige data om deg – også kjent som personopplysninger. Vi gir deg også informasjon om personvernrettighetene du har knyttet til bruken vår av opplysningene dine. Du bør lese gjennom denne erklæringen sammen med BMS sin generelle personvernerklæring som forklarer de samlede personvernstandardene og forpliktelsene som gjelder for all behandling av personopplysninger hos BMS. Erklæringen er tilgjengelig for alle markeder vi opererer i, og du finner den i bunnteksten på nettstedet til selskapet vårt www.bms.com.
Nedenfor finner du mer informasjon om hvem denne erklæringen gjelder for samt de andre erklæringene våre: |
Før du begynner å lese denne erklæringen | |
---|---|
Hvem er målgruppen? | Denne erklæringen gjelder for deg både under og etter ansettelsesperioden:
|
Landsspesifikke erklæringer | I tillegg til denne erklæringen kan det finnes landsspesifikk BMS-dokumentasjon som dekker individuelle landslover eller prosesser som påvirker bruken av personopplysningene dine på det spesifikke arbeidsstedet ditt. Du finner disse dokumentene via det lokale intranettet ditt eller den lokale HR-kontakten din. |
Relevansen av personopplysningene mine | Innholdet i og kategoriene til personopplysningene som BMS behandler om deg kan variere, avhengig av rollen din og forholdet ditt til BMS. Vi prøver å påpeke disse forskjellene der det er mulig, men dersom det eksisterer behandlingsaktiviteter som er spesifikke for rollen din i BMS eller landet du bor i, vil vi gi deg ytterligere «tidsbasert informasjon» der det er mulig. |
Eksempel: De fleste behandlingsaktiviteter knyttet til arbeidstakernes BMS-fordeler gjelder ikke for konsulenter, entreprenører, praktikanter, byråarbeidere eller selvstendig næringsdrivende som er ansatt av tredjeparter og deretter har inngått en kontrakt med BMS. Denne erklæringen dekker personopplysningene som BMS kontrollerer og behandler. Entreprenører og konsulenter bør derfor gjennomgå personvernerklæringene til sine egne arbeidsgivere for å forstå hvordan opplysningene deres behandles. |
2. HVEM BEHANDLER OPPLYSNINGENE DINE |
En behandlingsansvarlig bestemmer hvorfor og hvordan personopplysningene dine skal behandles. Imidlertid kan sentrale team hos BMS i andre land (som team i USA og støttetjenester levert av autoriserte forretningspartnere) også få tilgang til og behandle personopplysningene dine som beskrevet i denne erklæringen. For hver aktivitet vil Bristol Myers Squibb Company og dets tilknyttede selskaper fungere som behandlingsansvarlige sammen ved bruk av personopplysningene dine.
Merk: Hvis du har en arbeidsavtale, er det den juridiske BMS-enheten som er arbeidsgiveren din, eller som har kontrakt med arbeidsgiveren din, som er behandlingsansvarlig for personopplysningene dine. Hvis du er en konsulent, entreprenør, praktikant eller selvstendig næringsdrivende, er det enheten som står oppført i kontrakten med BMS som er behandlingsansvarlig. |
3. KATEGORIER – HVILKEN TYPE OPPLYSNINGER BMS BEHANDLER OM DEG |
Denne delen beskriver typen personopplysninger og sensitive data vi samler inn og behandler, som kan variere avhengig av rollen din hos BMS. Vi beskriver disse personopplysningene som «arbeidsrelaterte opplysninger» som BMS trenger for å lage arbeidskontrakter og utføre daglige arbeidsrelaterte aktiviteter. Husk at avhengig av hvor du bor, kan den geldende databeskyttelsesloven i din jurisdiksjon definere personopplysninger annerledes enn beskrivelsene som brukes i denne erklæringen.
Vi bruker kategoriene for personopplysninger i følgende sammenhenger:
Introduksjons-programmer og daglig HR-ledelse |
Kompensasjon, fordeler og ytelse
Sikkerhet, IT, enheter og opplæring
Spørre-undersøkelser, hendelser, bilder, videoer |
Sensitive data
Miljø, helse og sikkerhet |
Lover og overholdelse
Familieopplys-ninger
Roller og stillinger, flytting, oppsigelse
Merk: De fleste opplysningene vi bruker om deg er nødvendige for den daglige driften vår. I enkelte tilfeller kan du velge å delta i aktiviteter som ikke er obligatoriske, som å delta på arrangementer, få tilgang til fordeler, søke på interne jobber, svare på spørreundersøkelser eller dele bilde- eller videoopptak med BMS. I disse tilfellene forteller vi deg hvilke alternativer du har før vi behandler opplysningene dine. |
Du kan finne ut mer om formålene våre og hvorfor vi bruker opplysningene dine i avsnitt 4.
Kategoriene av data relatert til arbeid |
Ved innsamling og bruk av opplysningene dine som BMS-arbeider, er de fleste kategoriene nedenfor relevante dersom du er en ansatt. Hvis du ikke har en kontrakt med oss, men leverer tjenester til oss, er ikke kategoriene nedenfor relevante for deg, for eksempel hvis du er ansatt av et tredjepartsbyrå, hvis du er konsulent eller hvis du er selvstendig næringsdrivende.
Kategorier av arbeidsrelaterte opplysninger | |
---|---|
Opplysninger knyttet til introduksjons-programmer | Mesteparten av personopplysningene som samles inn av BMS, samles inn i løpet av introduksjonsprogrammene. Opplysningene som samles inn i løpet av dette stadiet hjelper BMS med å opprette profilen din slik at du kan jobbe hos oss. Eksempler på opplysninger som samles inn er:
Du kan lese mer om opplysningene vi samlet inn under rekruttering til BMS i vår generelle personvernerklæring. |
Kontakt- og identifikasjons-opplysninger | Kontakt- og ID-informasjonen din inkluderer:
|
Ansettelses-opplysninger | Opplysninger knyttet til tidligere eller nåværende rolle hos BMS, for eksempel:
|
Informacje o wykształceniu i zawodowe |
|
Familie og opplysningene til slektninger og tredjeparter | Du kan dele kontaktinformasjonen til familiemedlemmer eller slektninger som brukes i tilfelle flytting, tjenester, ulykker eller nødsituasjoner, for eksempel:
|
Opplysninger knyttet til interessekonflikter | BMS kan også be deg informere oss om potensielle interessekonflikter som kan omfatte:
|
Pålogging, analyser og enhetsdata | Når du bruker BMS sine eller en tredjeparts enheter, plattformer, intranett, systemer og teknologier, bruker vi personopplysningene dine for å gi deg tilgang til, skreddersy tjenestene som tilbys i, og for å beskytte sikkerheten til systemene våre. Vi bruker følgende typer opplysninger:
Du kan lese mer om bruken av personopplysningene dine digitalt i avsnitt 5 nedenfor. |
Økonomisk informasjon, kompensasjon og fordeler | Vi samler inn finansiell informasjon om deg for lønns-, ytelses- og forsikringsformål, som kan omfatte:
|
Opplysninger om deg som vi offentliggjør | Det er noen tilfeller der du samtykker eller hvor vi må offentliggjøre den personlige informasjonen din på våre bedriftsnettsteder, i offentlige registre eller på offentlige plattformer – dette vil avhenge av deltakelsen din på BMS-arrangementer, innlegg på sosiale medier, og stillingen og rollen din hos BMS.
For eksempel:
|
Andre opplysninger | Skattestatus, informasjon relatert til arbeidsoppmøte, reiser og utgifter, nødkontaktopplysninger, kompensasjon, arbeidstimer, ferier og informasjon om fordeler, kameraovervåkingsdata og etterforskningsrelatert informasjon. |
BMS samler ofte inn personopplysninger som kan anses som sensitive i landet der du bor og jobber. Nedenfor kan du lese mer om hvilke kategorier av sensitive opplysninger BMS kan samle inn og bruke om deg: |
Sensitive arbeidsrelaterte opplysninger | |
---|---|
Helse, velferd og permisjons-informasjon | Denne informasjonen er nødvendig for å administrere permisjon og kompensasjon:
|
Vaksinasjon eller helsestatus | Ved visse tilfeller, der det er aktuelt og tillates av gjeldende lov, spesielt knyttet til folkehelse eller beskyttelse mot sykdommer (dvs.: for eksempel pandemier), kan BMS innhente helsestatusen din, for eksempel:
I de fleste tilfeller vil BMS samle inn opplysningene dine indirekte, uten å måtte innhente helseopplysninger, for å beskytte mot spredning av smittsomme sykdommer eller for å sikre et trygt arbeidsmiljø. |
Opplysninger knyttet til bakgrunnssjekker | Dette inkluderer, hvis det er relevant for din rolle og tillatt i henhold til lokale lover:
|
Religiøs tro | Dette kan samles inn eller kreves av gjeldende lov:
|
Opplysninger om etnisk opprinnelse og etnisitet | Vi vil vanligvis bare samle inn og lagre slike sensitive opplysninger anonymt for likestillingsovervåkingsformål eller hvis du bestemmer deg for å dele dem for et bestemt formål. Bare der det er tillatt eller påkrevd av gjeldende lov og der det er relevant for rollen din. |
Opplysninger om seksuell legning | Hvis det er aktuelt i landet du bor i, kan BMS eller myndighetene be deg om å oppgi den profesjonell kontaktinformasjon, medlemskap og tilknytning til bedriftsråd, fagforeninger eller andre representerende organer for arbeidstakere. |
Dane dotyczące orientacji seksualnej | Der det er påkrevd eller tillatt av gjeldende lover eller du frivillig har gitt informasjonen til oss. For eksempel:
|
Andre sensitive arbeidsrelaterte opplysninger | Avhengig av loven i landet du bor i, kan BMS samle inn andre kategorier av personopplysninger om deg som kan anses som sensitive, for eksempel:
Kun autoriserte team og godkjente tredjeparter får tilgang til de sensitive personopplysningene dine. |
4. FORMÅL – HVORFOR VI BEHANDLER PERSONOPPLYSNINGENE DINE OG I HVILKEN KONTEKST |
Denne delen beskriver hovedaktivitetene der BMS behandler personopplysningene dine og konteksten BMS bruker dem i. De viktigste behandlingsaktivitetene våre består av:
- å håndtere opplysningene dine for den daglige driften, for eksempel i oppstartsfasen som nyansatt eller ny arbeidstaker, håndtering av lønn, forespørsler, tilgang til systemene våre og intranettet og BMS sine sosiale medieplattformer, for å samhandle med andre kolleger, interne interaksjoner, og hvis det er aktuelt for ytelsesvurderinger
- å kunne tilby fordeler, som opplæring, karriereutviklingsprogrammer, trening, rabatter på varer, trivselsprogrammer, arrangementer/initiativer fra BMS eller eksterne tredjeparter
- å implementere hensiktsmessige sikkerhetstiltak og infrastrukturer som forhindrer tap av opplysninger, sikrer overholdelse av gjeldende lover, opprettholder varslingstelefoner og kanaler for å rapportere feil oppførsel, interessekonflikter eller ulovlig atferd som kan kreve at vi oppbevarer informasjon som bevis for å overholde gjeldende arbeidslovgivning
- å se ting i sammenheng med arbeidskulturen og miljøet vårt som multinasjonalt selskap, som å delta i mangfolds- og inkluderingsgrupper, aktiviteter eller diskusjoner, undersøkelser om arbeidsmiljøet ved BMS.
Du kan lese mer om konteksten vi bruker opplysningene dine i nedenfor. |
Kategorier av opplysninger | Formålet med bruken |
---|---|
Flytting, lokale oppdrag for arbeidere | BMS behandler opplysningene dine av følgende grunner:
|
Introduksjonsprogrammer og administrasjon | Når du starter hos BMS som nyansatt, trenger vi opplysningene dine for å:
|
Talentanskaffelse og rekruttering | Etter at søknaden din er godkjent, bruker BMS personopplysningene dine til å behandle jobbsøknaden videre, registrere informasjonen din i systemene våre, også på et senere tidspunkt for eventuelle interne jobbmuligheter, prosjekter eller initiativer som kan være aktuelle for deg og din karriere hos BMS. |
Oppmøteadministrasjon | I noen tilfeller kan BMS registrere oppmøtet ditt på arbeidsplassen i henhold til interne retningslinjer og dersom det er tillatt av gjeldene lover. Dette inkluderer opplysninger som er nødvendig for å registrere og administrere arbeidstiden din, oppmøte og overtid, godkjenninger og refusjon der det er aktuelt eller i samsvar med gjeldende retningslinjer for fleksible arbeidsmetoder hos BMS. |
Administrasjon av permisjon | For permisjonssøknader knyttet til betalte ferier samt ulønnet permisjon:
|
Kompensasjon og fordeler | For å overholde juridiske krav og BMS sin arbeidspolitikk knyttet til kompensasjon og fordeler, som inkluderer:
|
Læring og utvikling | For å håndtere talentutvikling, administrere og spore trenings- og bevisstgjøringsaktiviteter. |
Ytelse og anerkjennelse | Vi bruker ytelsesdataene dine til å:
|
Arbeidskultur og BMS sine arrangementer, undersøkelser og aktiviteter |
|
Reise- og utgiftsrefusjon |
|
Trygt arbeidsmiljø, informasjonssikkerhet, akseptabel bruk, svindeloppdagelse og forebygging | Arbeidet som utføres hos BMS krever at vi beskytter helsen og sikkerheten til de ansatte, dataene og infrastrukturen. BMS behandler opplysningene dine for å:
|
Beskytte helsen og sikkerheten til arbeidere eller tredjeparter | BMS interne retningslinjer for beskyttelse mot alvorlige sykdommer eller trusler i følgende tilfeller:
|
Overholdelse og regulatoriske formål |
|
Overvåking/initiativer for likestilling og mangfold | Når vi bruker disse opplysningene i begrensede, tillatte eller nødvendige tilfeller, kan vi samle inn informasjon som:
|
Forstå mangfoldet i arbeidsstyrken vår | Vi samler inn enkelte demografiske opplysninger, som:
|
Kjøre sikkerhets- og samsvarsskanninger eller verifiseringer | I noen land vil BMS bare overvåke den individuelle aktiviteten din hvis vi har en rimelig, forholdsmessig og solid juridisk grunn til å gjøre det. Typiske eksempler på tilfeller der BMS kan overvåke aktiviteten din er:
Denne typen overvåking vil alltid skje i henhold til loven og vil kun omfatte behandling av opplysningene som er nødvendig for å fullføre etterforskningen. |
Automatisert beslutningstaking | Generelt tar ikke BMS ansettelsesbeslutninger utelukkende basert på automatisert behandling (inkludert profilering) av arbeidstakere. Hvis dette skulle skje, for eksempel ved bruk av kunstig intelligens, vil BMS gjøre deg oppmerksom på denne aktiviteten før noen av personopplysningene dine behandles. Du kan lese mer om teknologiene vi bruker i avsnitt 9. |
Strafferegister, bakgrunnssjekker og verifisering | BMS kjører bakgrunnsverifiseringer for å bekrefte dokumentasjonen du gir til BMS under og etter ansettelsesprosessen, men bare der det er tillatt av loven og der det er relevant for rollen din. Eksempler: strafferegistre, utdanning, ansettelsesverifisering, kredittverdighet, interessekonflikter. |
Andre behandlingsaktiviteter | BMS kan kreve at du oppgir enkelte personopplysningene (som navn, adresse og ID-nummer) til andre personer (for eksempel familiemedlemmer) for følgende formål:
|
Merk: Som ansatt hos BMS er du ansvarlig for alle opplysninger du deler om andre personer utenfor BMS – som å gi BMS informasjon om familiemedlemmer grunnet helseforsikringsformål, flyttetjenester, interessekonflikter, verifisering til tidligere arbeidsgivere, nødkontakter og så videre. Derfor er det ditt ansvar å informere tredjeparten om at du deler disse opplysningene, eller der det er nødvendig, får en forhåndstillatelse fra dem og gir dem en kopi av denne personvernerklæringen. |
5. BEDRIFTSPLATTFORMER OG -ENHETER – HVORDAN VI BRUKER OPPLYSNINGENE DINE |
Det finnes en rekke tilfeller hvor vi må behandle eller dele opplysningene til BMS sine arbeidere ved hjelp av digitale midler. I de fleste tilfeller er nettforbindelsen din til BMS sine systemer sikret gjennom BMS sin enkel pålogging (SSO) eller gjennom det virtuelle private nettverket vårt (VPN). Du kan få tilgang til andre systemer, som Outlook eller Workday, ved å bruke tofaktorautentisering.
For mer informasjon om hvordan vi samler inn personopplysninger fra besøkende på nettsidene våre eller de som bruker produktene og tjenestene våre, kan du lese vår generelle personvernerklæring.
Du kan lese mer om hvordan vi bruker personopplysningene dine via digitale midler nedenfor: |
Type aktivitet | Kategorier av opplysninger | Formål for bruk |
---|---|---|
BMS sitt intranett, nettsteder og applikasjoner | Påloggingsinformasjon (BMS-ID, påloggingsdetaljer for SSO), analysedata | På intranettsidene våre bruker vi i hovedsak personopplysningene dine for:
|
Kvalifiserte programmer, fordeler eller aktiviteter som drives av tredjeparter | Kontaktopplysninger knyttet til kvalifikasjoner (BMS-e-post, BMS-ID, fullt navn, rolle om nødvendig). | BMS deler kontaktinformasjonen din med pålitelige tredjeparter for å kunne tilby ulike fordeler til arbeidere som er kvalifisert til å få tilgang til slike programmer. |
Sjekke profilen din for interne muligheter | Søknadsopplysninger (fullt navn, BMS-ID, ferdigheter, interesser, nåværende rolle). Profesjonelle opplysninger (som CV-en din, informasjon fra tredjepartsplattformer som LinkedIn). |
Når du legger inn profesjonelle opplysninger i BMS sine HR-systemer, kan BMS bruke disse opplysningene til å foreslå interne muligheter hos BMS som kan være relevante for deg. Når du gjør dette, bruker BMS noen ganger tredjeparter for å hjelpe deg med å sjekke om profilen din er egnet til de tilgjengelige jobbrollene. Når vi bruker eksterne leverandører og/eller programvare for denne aktiviteten, gir vi deg mer informasjon før vi tar i bruk opplysningene. Du kan lese mer om kunstig intelligens i avsnitt 9 og personvernrettighetene dine i avsnitt 10. |
Ta med din egen enhet (BYOD) | Enhets-ID og andre opplysninger som trengs for å sikre tilkoblingen til BMS sine applikasjon og systemer. | Hvis det er tillatt i henhold til BMS sine retningslinjer, kan du også bruke din egen enhet (BYOD – bring your own device) eller andre godkjente enheter til å utføre arbeid hos BMS. Dette krever at BMS får tilgang til personopplysningene dine for å aktivere enheten din, inkludert installasjon av programvare for informasjonsbeskyttelse som BMS har godkjent. |
Cybersikkerhet og informasjons-beskyttelse | Samle inn sikkerhetsdata, systemovervåkingsdata og kontaktdetaljer og bruksdata | BMS bruker en rekke applikasjoner og støtteteam for å sikre at alle opplysninger er tilgjengelige, trygge og konfidensielle når du bruker teknologier og systemer som er godkjente av BMS. For å oppnå dette behandler BMS opplysningene dine for å kunne kjøre oppdateringer, diagnostikk, tester og for å sikre den bærbare datamaskinen din eller enhetene dine. Eksempel: For å forhindre tap av data, nettfisking eller svindelforsøk eller for sørge for overholdelse, kan vi sende deg varsler, personlig tilpassede rapporter eller forespørsler om oppfriskningskurs. |
6. DATAKILDER – HVORDAN VI HENTER INN OG DELER OPPLYSNINGER OM DEG |
BMS samler inn personopplysninger direkte fra deg til de fleste behandlingsaktivitetene, men noen ganger henter vi personopplysninger automatisk gjennom enkelte interne BMS-sider eller indirekte fra alternative kilder.
For eksempel: vi samler inn personopplysninger indirekte fra tjenesteleverandører (som rekrutteringsagenter og bakgrunnssjekktjenester), nettplattformer, offentlige organer (strafferegistre, lønnsforpliktelser) eller myndigheter der det er påkrevd i henhold til loven (som skattemyndigheter) for å administrere arbeidsforholdet ditt til oss. |
Vi samler også inn informasjon om deg automatisk, gjennom fysisk eller nettbasert systemovervåking (som videoovervåkning (CCTV)) eller adgangskontroller når du går inn på arbeidsplassen eller i andre lignende sammenhenger. BMS vil alltid jobbe for å gjøre deg oppmerksom på denne typen behandling av opplysninger før selve innsamlingen finner sted.
7. DATAOVERFØRING – HVEM VI DELER OPPLYSNINGENE DINE MED OG HVEM SOM KAN FÅ TILGANG TIL DEM |
Det er bare noen få BMS-team og godkjente tredjeparter eller myndigheter med behov for å administrere eller innhente informasjonen din, som får tilgang til de arbeidsrelaterte opplysningene dine. Dersom personopplysningene dine er mer sensitive, iverksetter BMS flere begrensninger og tiltak for å beskytte dem. For mer informasjon om våre overføringsmekanismer over landegrensene, kan du lese den relevante delen i vår generelle personvernerklæring som du finner på alle bms.com-nettstedene.
Du kan lese mer om hvordan vi deler de arbeidsrelaterte opplysningene dine og hvem som har tilgang til dem nedenfor: |
Innad i BMS-gruppen | |
---|---|
BMS sine lokasjoner | BMS har hovedkontor i USA, med virksomhet i Europa, Asia, Australia og i Nord- og Sør-Amerika – alle samlet kjent som «BMS-gruppen» (av selskaper). På grunn av den globale karakteren til selskapet vårt, behandles ansattes opplysninger i flere ulike land. Mange av behandlingsaktivitetene knyttet til HR foregår i USA (for eksempel på kontoret vårt i Tampa), men vi utfører også sentraliserte HR-aktiviteter i Australia, Kina, India og Storbritannia. Både lokale og sentrale team som holder til på disse stedene kan få tilgang til opplysningene dine. Du finner en oversikt over hovedstedene hvor vi driver virksomhet her: https://www.bms.com/about–us/our–company/worldwide–facilities.html. |
Kontrakter og prinsipper for å sikre overføringen | Bindende virksomhetsregler (BCR) er en anerkjent mekanisme som gjør det mulig å overføre og dele personopplysninger mellom enheter som er en del av samme selskapsgruppe. Retningslinjene våre for bindende virksomhetsregler gir deg en oversikt over det globale personvernprogrammet vårt og forpliktelsene vi har til å opprettholde høye sikkerhetsstandarder når det gjelder behandling av personopplysninger som overføres til forskjellige land innenfor BMS sin gruppe av selskaper. Overføringer av arbeidsrelaterte opplysninger skjer også basert på passende ordninger, inkludert dataoverføringsavtaler, lokale eller regionale overføringsordninger eller, når det er hensiktsmessig eller nødvendig, samtykke fra deg. |
Team eller funksjoner som får tilgang til opplysningene dine | BMS-team som kan få tilgang til informasjonen din inkluderer:
|
Arbeidsrelaterte oppgaver som vi deler utenfor gruppe BMS |
Utenfor BMS-gruppen | |
---|---|
Hvorfor vi må dele opplysningene dine | BMS samarbeider med flere organisasjoner som spesialiserer seg på områder som IT, sikkerhet, skatt og regnskap, lønn, ytelser, programmer, forsikring, pensjon og andre tjenester. I noen tilfeller deler vi også opplysningene dine med myndighetene. |
Godkjente tredjeparter | BMS samarbeider med en rekke tredjeparts tjenesteleverandører for å støtte tjenestene vi leverer til arbeiderne våre. Mange av HR-funksjonene våre inneholder tredjeparts tjenesteleverandører (slik som konsulenter som leverer IT-støttetjenester), mens i andre tilfeller har du et direkte forhold til de eksterne leverandørene – som forsikringsleverandører, helse- og velværeapper og så videre. |
Statlige organer eller myndigheter | BMS kan dele arbeidsrelaterte opplysninger om deg som inkluderer kontaktinformasjon, korrespondanse, intern eller ekstern kommunikasjon med myndighetene eller for tvisteløsningsformål, krav eller etterforskning, for å overholde gjeldende lover eller for å beskytte BMS sin virksomhet eller interesser. |
Sikkerhet | BMS gjennomfører en rekke strenge sikkerhets- og personvernkontroller for tredjeparter, uavhengig av om leverandøren jobber direkte for BMS som en støttetjeneste eller om forholdet til leverandøren er direkte mellom deg og dem. I tillegg inkluderer vi databeskyttelsesklausuler i alle kontraktene vi har med leverandører, der det er nødvendig, for å sikre at gjeldende databeskyttelseslovgivning følges uavhengig av landet der dataene behandles. |
8. DET JURIDISKE GRUNNLAGET VÅRT FOR BEHANDLING AV PERSONOPPLYSNINGENE DINE |
I dette avsnittet beskriver vi de juridiske begrunnelsene våre (ofte referert til som det «rettslige grunnlaget») for bruken av opplysningene dine og hvorfor vi bruke dem. Vi bruker det rettslige grunnlaget som er mest hensiktsmessig for formålet og omstendighetene knyttet til behandlingen. Nedenfor forklarer vi hvilke rettslige grunnlag vi kan velge eller må bruke når vi benytter oss av personopplysningene dine.
Merk: Avhengig av landet eller delstaten du bor i, kan det hende at loven i landet ikke krever at BMS rettferdiggjør hvordan vi bruker opplysningene dine (som i USA eller Hongkong). Dette gjelder vanlig bruk av opplysningene dine, deling over landegrensene, eller når du deler eller avslører arbeidsrelaterte opplysninger med en tredjepart. Hvis du bor i en jurisdiksjon eller en stat som krever et juridisk grunnlag for å behandle personopplysninger (som Kina, EØS, Storbritannia eller Brasil), avhenger det juridiske grunnlaget vårt av de aktuelle personopplysningene og konteksten vi samler dem inn i. Der det kreves av gjeldende lov, vil BMS få forhåndssamtykke fra deg for enkelte behandlingsaktiviteter – for eksempel bruk av informasjonskapsler eller sporing, ved bruk av bildene dine eller opptaksmateriell, deling av personopplysningene dine utenfor landet du bor i eller for å dele dem med tredjeparter som BMS har godkjent. |
Du kan få mer informasjon og se eksempler på juridiske grunnlag vi bruker for å behandle dataene dine nedenfor. |
BMS må ha et juridisk grunnlag for hver behandlingsaktivitet i de fleste jurisdiksjonene der BMS driver virksomhet, enten det er knyttet til arbeidsrelaterte opplysninger eller sensitive arbeidsrelaterte data. Det kan imidlertid hende at personvernlovene i enkelte land ikke krever det samme juridiske grunnlaget for behandlingsaktivitetene våre som de som er beskrevet i denne erklæringen. Vi kan for eksempel bruke samtykket ditt eller utførelse av kontrakter i stedet for legitim interesse når gjeldene lover ikke anerkjenner et slikt juridisk konsept.
De mest brukte juridiske grunnlagene våre er:
- utførelse av kontrakter: I praksis betyr dette at BMS må behandle opplysningene dine for å overholde forpliktelsene som er angitt i avtalen du har med BMS, som å gi personopplysningene dine til tredjepartsleverandører ansvarlig for lønn, pensjon eller forsikringer.
- Overholdelse av en juridisk forpliktelse: Det finnes flere tilfeller hvor BMS har en juridisk forpliktelse til å bruke, beholde eller dele de arbeidsrelaterte opplysningene dine. Vi vil informere om dette på det relevante tidspunktet og informere deg om hvorvidt utlevering av personopplysningene dine er obligatoriske eller ikke, samt de mulige konsekvensene hvis de ikke er oppgitt.
- Forhåndssamtykke: I tilfeller der BMS arrangerer valgfrie aktiviteter eller hvis loven krever det, vil vi informere deg om at BMS kan kreve ditt forhåndssamtykke. Du har rett til å trekke tilbake samtykket ditt når som helst, med mindre annet gjelder i forbindelse med aktivitetens natur, opplysningene, lokale lovforskrifter eller annet.
- Offentlige avsløringer: Hvis du godtar å offentliggjøre de arbeidsrelaterte opplysningene dine eller hvis BMS er forpliktet til å gjøre det, kan den fremtidige kontrollen over disse opplysningene kompromitteres. BMS varsler deg og forklarer behandlingsaktiviteten der personopplysningene dine kan bli offentlig tilgjengelige og om du kan velge å motstride deg dette eller ikke.
Rettslig grunnlag | Beskrivelser og eksempler for bruk av det juridiske grunnlaget |
---|---|
Utførelsen av en kontrakt med deg | I de fleste tilfeller rettferdiggjør vi bruken av opplysningene dine til HR-avdelingen som beskrevet i HR-relaterte retningslinjer, håndbøker og andre regler som kan gjelde for din rolle hos BMS. Eksempler: Kompensasjon og fordeler, ytelse, sikring av overholdelse av ansattes håndbøker, SOP-er, interne prosedyrer for sykefravær, intern karriereutvikling og muligheter, den daglige driften vår, pålogging og bruk IT-systemene våre. |
Juridiske forpliktelser, etterforskning og overholdelse | Vi bruker personopplysningene dine i tilfeller der BMS må overholde de juridiske forpliktelsene sine for ansettelser, som kan inkludere sensitive arbeidsrelaterte opplysninger. Eksempler: når det gjelder skattelover, forskrifter som forhindrer anti-bestikkelser eller interessekonflikter, folkehelse, sikkerhet, helse og trygghet på jobben, undersøkelser, interne krav eller tredjepartskrav, revisjoner, god klinisk praksis, laboratorie- og produksjonspraksis (GxPs). Dette inkluderer deling av de arbeidsrelaterte opplysningene dine med tredjeparter eller kompetente myndigheter eller organer. |
Legitim interesse eller bruk | BMS har legitime interesser i å bruke personopplysningene dine til identifiserte formål, men vi vurderer alltid at det er en hensiktsmessig balanse mellom din rett til personvern og BMS sin forretningsdrift.
Generelt sett anser BMS å ha en legitim interesse for å bruke de arbeidsrelaterte opplysningene dine til å oppnå både umiddelbare og langsiktige forretningsmål og kommersielle mål og resultater, for eksempel i sammenheng med:
Merk: BMS bruker sin legitime interesse når den er proporsjonal, tilpasset eller ikke er i konflikt med dine rimelige forventninger, og ikke undergraver de individuelle rettigheter, interesser eller friheter. |
Samtykke | I henhold til frivillige initiativer eller fordeler som du kan få tilgang til der vi har fått din f forhåndssamtykke til å bruke eller dele personopplysningene dine for en spesifikk aktivitet, for eksempel arrangementer, bilder eller opptak, kobling til tredjepartsplattformer eller tjenester. |
Offentlig interesse | For å beskytte mot alvorlige sykdommer eller trusler knyttet til global, regional eller nasjonal folkehelse, for eksempel ved pandemier. I de fleste tilfeller vil tilgang til eller deling av personopplysningene dine i denne sammenheng skje i direkte samsvar med gjeldende lover. |
Grunnleggende interesse | I noen tilfeller bruker vi degrunnleggende interessene dine for å beskytte deg eller de vitale interessene til tredjeparter mot ulykker, sikkerhetshendelser eller situasjoner som truer din eller tredjeparters helse og sikkerhet på arbeidsplassen eller utenfor lokalene våre i nødstilfeller eller for forsikringsformål. |
Listen ovenfor er ikke fullstendig og er bare ment for å gi deg en oversikt over hvordan vi rettferdiggjør behandlingen av personopplysningene dine.
9. BRUKER VI KUNSTIG INTELLIGENS (KI) ELLER LIGNENDE TEKNOLOGI? |
BMS har utviklet interne retningslinjer og veiledninger for ansvarlig bruk av kunstig intelligens (KI). Når vi bruker KI-verktøy som involverer arbeidsrelaterte og sensitive opplysninger, følger vi globalt anerkjente prinsipper for personvern og beskyttelse av data. Ved bruk av tredjepartsteknologi benytter vi oss av følgende:
(i) BMS sine prinsipper for ansvarlig bruk av KI.
(ii) Hensiktsmessige tekniske tiltak og sikkerhetstiltak.
(iii) Kontraktsmessige ordninger for å beskytte personopplysningene dine.
BMS gir deg mer detaljert informasjon i en egen personvernerklæring, og hvis det er nødvendig vil BMS be deg om forhåndssamtykke før du tar i bruk slike teknologier.
Du kan lese mer om rettighetene dine, inkludert retten du har til å protestere eller be om menneskelig hjelp, i avsnitt 10.
Mer informasjon og eksempler om vår bruk av digital teknologi |
BMS bruker for øyeblikket ikke teknologier som kvalifiserer som kunstig intelligens (KI) i behandlingen av arbeiderens personopplysninger, som algoritmer med kapasitet til å ta viktige eller vesentlige avgjørelser om deg i arbeidssammenheng uten at det kreves menneskelig tilsyn før noen beslutning tas. Med andre ord bruker ikke BMS slike teknologier til å ta beslutninger som kan påvirke deg som ansatt hos BMS uten at de endelige beslutningene tas av ekte mennesker.
Imidlertid bruker vi visse verktøy og teknologier som lar oss øke effektiviteten i den daglige driften vår. BMS ser etter digitale løsninger, automatisering og avanserte teknologier som kan:
- redusere mengden manuelle oppgaver for å støtte driften og øke effektiviteten på arbeidsplassen
- styrke velværet ditt, sikkerhet på arbeidsplassen, den mentale helsen til arbeiderne
- vurdere risikoprofiler for å overholde interne BMS-retningslinjer og gjeldende lover, som for anti-bestikkelse, markedsføring av narkotika eller forebygging av interessekonflikter
- beskytte BMS-systemene, inkludert i sammenheng med cybersikkerhet eller programmer for forebygging av datatap
- forenkle utvelgelsen av potensielle kandidater som skal vurderes når de søker på den offisielle karrierenettsiden vår: https://careers.bms.com
- sende automatiserte direktemeldinger og kommunikasjon gjennom intranettet eller nettbaserte chatboter, kalenderplanleggingsroboter eller andre elektroniske teknologier. Interne chatboter kan bruke bedriftskatalogen vår til å henvise teamene våre til de aktuelle fagekspertene og
- foreslå BMS-profilen din for karriereutviklingsmuligheter
Eksempel: BMS kan bruke maskinlæringsløsninger for karriere- eller læringsmuligheter, på frivillig basis, inkludert for å foreslå interne prosjekter, oppdrag, omvisninger eller jobbmuligheter som samsvarer med profilen din og for å foreslå å utvikle karrieren din hos BMS. |
10. INDIVIDUELLE VALG – RETTIGHETER OG TILGANG TIL OPPLYSNINGENE DINE |
Dette avsnittet beskriver rettighetene du har og de hva du kan gjøre i forhold til hvordan BMS behandler personopplysningene dine.
Du har en rekke personvernrettigheter knyttet til BMS sin behandling av personopplysningene dine, men disse vil avhenge av landet du bor i og av det juridiske grunnlaget vi hadde for å behandle personopplysningene dine. Utøvelse av rettighetene dine er vanligvis gratis, bortsett fra hvis forespørselen din er overdreven eller krever uforholdsmessig innsats, hvor vi da kan vi be deg om et rimelig gebyr.
BMS vurderer hver forespørsel som mottas basert på hvem du er og jurisdiksjonen eller delstaten du er basert i. Hvis vi ikke kan etterkomme forespørselen din, forteller vi deg hvorfor. Du kan alltids kontakte BMS på dpo@bms.com for å finne ut mer om rettighetene dine og hvordan du kan utøve dem.
Rettighetene som står beskrevet nedenfor er ikke absolutte og vil kun gjelde under visse omstendigheter. Det betyr at vi kan være ute av stand (for eksempel på grunn av juridiske krav) eller ikke forpliktet til å oppfylle forespørselen din. I noen tilfeller kan det hende vi må samle inn ytterligere personopplysninger fra deg for å bekrefte identiteten din før vi gir tilgang eller sletter informasjonen din, som for eksempel en kopi av den offentlig utstedte ID-en din.
Du kan finne ut mer om dine individuelle rettigheter: |
Rett til innsyn | Du har rett til å kontakte BMS og be om bekreftelse på at vi behandler personopplysningene dine, hvorfor vi behandler dem og få tilgang til disse opplysningene. Husk at dette ikke er en «absolutt rettighet». Det finnes situasjoner der vi må fjerne eller redigere opplysninger for å beskytte andre registrerte personer og selskapets konfidensialitet. |
Rett til rettelser | Du kan ha rett til å oppdatere/korrigere personopplysningene dine, for eksempel hvis de er unøyaktige, ufullstendige eller ikke oppdaterte. |
Rett til sletting (rett til å bli glemt) | Du kan ha rett til å få slettet personopplysningene dine. Det finnes unntak fra denne retten, for eksempel når vi er juridisk forpliktet til å beholde personopplysningene i en bestemt tidsperiode, eller når opplysningene offentliggjøres. |
Rett til å begrense behandlingen | Du har rett til å be om at vi begrenser, suspenderer eller avslutter behandlingen av personopplysningene dine. Her kan også unntak gjelde. Hvis BMS opphever begrensningen, informerer vi deg på forhånd og forklarer hvorfor. |
Rett til dataoverføring | Du har rett til å motta eller få personopplysningene dine overført til en tredjepart i et strukturert, vanlig brukt og maskinlesbart format. Merk: Denne rettigheten gjelder kanskje ikke når opplysningene dine behandles basert på de legitime interessene til BMS eller i visse jurisdiksjoner. |
Rett til å trekke tilbake samtykke | Når vi behandler personopplysningene dine basert på samtykke fra deg, har du rett til å trekke tilbake dette samtykket når som helst. BMS vil da slutte å behandle personopplysningene dine. Tilbaketrekking av samtykke påvirker imidlertid ikke behandlingen vår av personopplysningene dine før du fjernet samtykket. |
Rett til å protestere | Du kan ha rett til å protestere mot at BMS behandler personopplysningene dine. Dette er heller ikke en absolutt rettighet, og retten din til å protestere vil avhenge av behandlingen BMS utfører. |
Sletting av konto | Der det er aktuelt, kan du ha rett til å be om at vi sletter brukerkontoen din. Dette gjelder for eksempel hvis du bruker en konto på en plattform som drives av en tredjepart. I dette tilfellet ber vi deg kontakt plattformen direkte for å utøve denne rettigheten. |
Rett til å klage til databeskyttelses-myndigheter | I noen land kan du ha rett til å klage direkte til databeskyttelsesmyndighetene i jurisdiksjonen din hvis du mener at BMS behandler personopplysningene dine på en ulovlig måte og/eller en måte som krenker rettighetene dine. Avsnittet om personvernrettighetene i den generelle personvernerklæringen til BMS forteller deg hvordan du kontakter den kompetente myndigheten eller relevante kontaktpersonen i landet du bor i. |
Nedenfor kan du lese mer om hva du kan gjøre med personopplysningene dine: |
Jeg vil gjerne gjøre følgende: | Verktøy du kan bruke til å administrere opplysningene dine |
---|---|
Oppdatere dataene mine | Workday, myBMS og e-post. Hvis personopplysningene dine endres i løpet av din tid hos BMS, ber vi deg sende inn en støtteforespørsel eller koble til Workday-kontoen din for å oppdatere opplysningene. Du kan også kontakt HR-avdelingen for å gjøre dem oppmerksom på endringene. |
Få tilgang til opplysningene eller få en kopi av opplysningene | Workday, myBMS og e-post. Med Workday og de andre relevante applikasjonene som er tilgjengelig i myBMS kan du se opplysningene vi har om deg samt laste ned en kopi. Hvis vi har opplysninger som du ikke får tilgang til gjennom Workday, kan du sende oss en støtteforespørsel via MyBMS eller ved å bruke kontaktinformasjonen i avsnittet kontakt oss nedenfor. Merk: I noen tilfeller kan vi nekte tilgangen til personopplysninger, for eksempel dersom denne tilgangen fører til krenking av andres personvernrettigheter. |
Slette dataene mine eller trekke tilbake samtykket | Workday, myBMS og e-post. Du kan be oss om å slette personopplysninger som du mener er unøyaktige eller ikke lenger relevante ved sende inn en støtteforespørsel via MyBMS eller ved å bruke kontaktinformasjonen oppgitt i avsnittet kontakt oss nedenfor. I tillegg kan du logge deg inn på Workday og fjerne noen av opplysningene du har valgt å dele med oss, slik som bildet ditt, demografiske opplysninger, nødkontakter og så videre. I noen tilfeller kan vi nekte sletting av personopplysninger, for eksempel hvis det påvirker de juridiske forpliktelsene våre. |
11. DATASIKKERHET – HVORDAN VI BESKYTTER PERSONOPPLYSNINGENE DINE |
BMS iverksetter passende tekniske og organisatoriske tiltak for å beskytte personopplysningene dine både på nett og offline. Dette gjør vi for å hindre uautorisert behandling, tap av data, deling, bruk, endring eller ødeleggelse av personopplysningene dine. Tiltakene vi implementerer er avhengig av sensitiviteten til personopplysningene og de nyeste teknologiene innen sikkerhet. Der det er nødvendig bruker vi kryptering, pseudonymisering (som nøkkelkoding), avidentifikasjon og andre teknologier som hjelper oss med å sikre opplysningene dine, inkludert tiltak for å gjenopprette tilgangen til opplysningene. Vi krever også at tjenesteleverandørene våre overholder rimelige og anerkjente krav til personvern og datasikkerhet.
Tiltakene vi iverksetter for å beskytte dine data |
Bristol Myers Squibb har tatt i bruk NIST Cybersecurity Framework (https://www.nist.gov/cyberrammeverk) for å sikre at den mest kritiske informasjonen vår holdes konfidensiell, med begrenset tilgjengelighet og beskyttet mot korrupsjon. Ved å tilpasse oss NIST kan vi også hele tiden vurdere og forbedre evnen vår til å beskytte, oppdage og håndtere cyberangrep. NIST definerer fem cybersikkerhetsfunksjoner: identifisere, beskytte, oppdage, håndtere og gjenopprette. Vi har tilpasset cybersikkerhetsprogrammet vårt etter disse fem funksjonene.
Vi gjennomfører regelmessige tester og gjennomganger av både teknologier og prosesser, inkludert revisjoner av forretningspartnere og leverandører, slik at sikkerhetskontrollene forblir effektive og oppdaterte. Vi kan også anonymisere personopplysningene dine ytterligere når de ikke lenger er nødvendige for formålet som BMS opprinnelig samlet dem inn for
12. OPPBEVARING AV DATA – HVOR LENGE BMS OPPBEVARER PERSONOPPLYSNINGENE DINE |
Tidsplaner for oppbevaring av data
BMS beholder bare personopplysningene dine så lenge det er nødvendig for behandlingsformålene som står beskrevet i avsnitt 4 ovenfor. Når vi oppbevarer og lagrer opplysninger om deg i systemene våre, følger vi spesifikke datalagringsplaner i samsvar med selskapets retningslinjer og i samsvar med gjeldende databeskyttelses lover og gjeldene arbeidsrettslover.
Plus d’informations sur nos périodes de conservation |
Kriterier for å oppbevaring av opplysningene dine
Vanligvis beholder vi opplysningene dine basert på følgende kriterier:
- mengden, arten og sensitiviteten til de aktuelle personopplysningene
- den potensielle risikoen for skade i tilfelle uautorisert bruk eller avsløring
- formålene med behandlingen
- hvorvidt disse formålene kan oppnås på andre måter, samt gjeldende juridiske forpliktelser.
Merk: Oppbevaringsplanene nedenfor er ikke aktuelle i alle land – enkelte oppbevaringsperioder kan avvike fra denne tabellen i henhold til lokale lov- eller forskriftskrav (som i Kina). Oppbevaringsperiodene kan også justeres i tråd med konkrete endringer som følge av nye lover og regler. |
Det er tilfeller der BMS er juridisk forpliktet til å overholde bestemte oppbevaringsperioder. Når BMS for eksempel må beholde opplysninger i en bestemt minimumsperiode eller slette dem etter en bestemt maksimumstid. Noen vanlige eksempler på disse forpliktelsene er vanligvis relatert til opplysninger som trengs for skatte- og regnskapsformål, anti-bestikkelser, interessekonflikter eller etterforskningsformål.
Type aktivitet | Oppbevaringsperiode |
---|---|
Administrasjon av personalgoder, rapportering og deltakeropplysninger | Begivenhet + 10 år |
Registrering av personalfordeler og deltakelse Utvikling og forvaltning av fordelsplaner Tekster til og endring av fordelsplaner |
Begivenhet + 6 år |
Utdanningshjelp samt arbeid/liv og mangfold | Opprettelse + 7 år |
Arbeidsstyrkesporing og overholdelse | Opprettelse + 5 år |
Rekruttering og utvelgelse av ansatte | Opprettelse + 3 år |
Ansettelsesberettigelse / verifisering og immigrasjon | Ansettelsens varighet + 6 år |
Personalforhold og undersøkelser | Begivenhet + 3 år |
Personalregistre Gjennomføring av opplæring – generelt |
Ansettelsens varighet + 7 år |
Voldgift i arbeidsforholdet / klager Register for arbeidsforhold |
Begivenhet + 50 år Opprettelse + 50 år |
Kompensasjon/lønn og insentivplanlegging | Opprettelse + 10 år |
Opplæringsprogrammer og materiell Opplæring i BMS-produkter i samsvar med GxPs |
Aktiv + 5 år Aktiv + 2 år. Deretter, det lengste av 25 år eller 10 år etter utløpet av legemidlets markedsføringstillatelse. |
Arbeidstakerflytting og ettergivelse | Opprettelse + 7 år |
Lønn Lønns- og skatteregister |
Opprettelse + 11 år |
Ansattes tids- og oppmøteregistrering | Opprettelse + 8 år |
For mer spesifikk informasjon om beskrivelsen av hver aktivitet, hvor lenge BMS beholder personopplysningene dine for personaladministrasjon, eller for andre formål som beskrevet i denne personvernerklæringen, kan du gå til denne siden: https://retention.bms.com. Hvis forholdet ditt til BMS ikke tillater deg å gå til denne siden, kan du kontakte oss på dpo@bms.com.
13. SLUTTE HOS BMS – HVA SKJER MED OPPLYSNINGENE |
Etter at du avslutter ansettelsesforholdet ditt hos BMS, beholder vi noe av informasjon vi har om deg (som kontaktinformasjonen din) for å kunne gjennomføre enkelte forretningsoperasjoner, for å administrere eller håndtere pensjonsordninger, for å betale for utplasseringstjenester eller for å kunne svare på spørsmål en ny arbeidsgiver.
Nedenfor kan du lese mer om hvorfor vi kan beholde opplysningene dine etter at du slutter hos BMS: |
Hensikt | Kategorier av opplysninger | Detaljer |
---|---|---|
Krav og tvister, juridisk hold | For eksempel kompensasjon, hendelsesdata, e-posttråder, etterforskningsdata. | For å håndtere krav eller tvister som involverer deg eller andre. Dette kan inkludere arbeidsulykker. Vi gjør dette fordi vi har er juridisk forpliktet til å oppgi denne informasjonen, eller det er i vår interesse å fremme eller forsvare et krav. Vi kan også ha en forpliktelse til å beholde og oppbevare opplysninger eller bevis som er underlagt en juridisk oppbevaringsplikt. |
Pensjon, e-post-kommunikasjon eller henvisninger |
Flere år med tjenester, kompensasjoner, e-posttråder, applikasjoner og nye roller samt tredjeparts kontaktinformasjon. | Vi kan beholde eller dele informasjonen din for å administrere eller håndtere permisjons-, slutt- eller pensjonspakker, kontakte deg i forhold til tidligere stillinger eller jobber eller for å svare på spørsmål til en nye arbeidsgiver om rollen din hos BMS. |
Utplasseringstjenester | Profesjonell og personlig kontaktinformasjon, CV, faglig bakgrunn, rolle hos BMS. | BMS kan tilby eller betale for tjenester etter at du forlater selskapet vårt. BMS vil bare beholde de opplysningene som er nødvendige for å betale kostnadene for pakker du kan være kvalifisert for. |
Bedrifts- kontinuitet |
E-poster og dokumentasjoner, prosjekter og beslutninger du har tatt, påloggingsinformasjon og tilgangen til systemer. | For å forstå og bevise beslutningene i rollen din og opprettholde kunnskapen i virksomheten etter at du slutter. Vi gjør dette fordi det er i vår interesse å bruke denne informasjonen til å drive virksomheten vår, eller det kan være for å støtte en juridisk forpliktelse vi har. |
Personal-utskiftning | Permisjonsgrunner, leder- og medarbeiderevalueringer, prestasjoner, rolle, stilling/tittel. | For å forstå hvorfor du sluttet oss. Vi gjør dette fordi det er i vår interesse å bruke denne informasjonen til å drive virksomheten vår, eller det kan være for å støtte en juridisk forpliktelse vi har. |
Pensjonsadministrasjon | Kontaktinformasjonen din, kompensasjon og fordeler, tjenesteår, lønns- og skattedata. | For å administrere og forvalte pensjonen din og tilhørende juridiske forpliktelser. |
Forpliktelser overfor tredjeparter | Kontaktinformasjonen din, rolle, stilling, tittel, kompensasjon og fordeler. | For å overholde forpliktelsene vi har overfor tredjeparter i forbindelse med ansettelsesforholdet ditt, for eksempel skattemyndigheter og faglige organer. |
14.OVERFØRING AV KONTROLL |
Deling av personopplysninger i forbindelse med overføring av kontroll
Det kan oppstå omstendigheter der vi bestemmer oss for å omorganisere eller selge deler av (eller hele) virksomheten vår eller en del av eiendelene våre. Dette kan inkludere informasjonsdatabaser og nettsteder, gjennom salg, avhendelse, fusjon, oppkjøp, konkurs eller andre overføringsmåter.
Under slike omstendigheter kan personopplysningene dine deles med, selges, overføres, leies ut, lisensieres eller på annen måte gis eller gjøres tilgjengelig av oss eller på våre vegne for faktiske eller potensielle parter til, og i forbindelse med, den planlagte transaksjonen (uten ditt samtykke eller ytterligere varsel til deg). Under slike omstendigheter vil vi be om skriftlige bekreftelse på at personopplysningene dine beskyttes på en forsvarlig måte.
15. ENDRINGER AV DENNE ERKLÆRINGEN |
BMS kan oppdatere personvernerklæringene sine fra tid til annen. Hvis det oppstår noen viktige endringer som kan påvirke måten vi behandler personopplysningene dine på, vil BMS varsle deg for å informere deg om disse endringene enten direkte eller gjennom de interne kommunikasjonskanalene våre.
16. KONTAKT OSS |
Hvis du har spørsmål om denne erklæringen, eller du ønsker mer informasjon om bruken vår av personopplysningene dine som arbeidstaker hos BMS, kan du sende oss spørsmålene ved å opprette en støtteforespørsel på myBMS. Nåværende og tidligere ansatte bosatt i EU/EØS, Sveits og Storbritannia kan kontakte oss på e-post på eudpo@bms.com. Hvis du befinner deg et annet sted, kan du sende en e-post til teamet vårt på dpo@bms.com eller per post ved å bruke kontaktinformasjonen som står beskrevet i den relevante bunnteksten på bedriftsnettstedet vårt som gjelder for ditt land under kontaktavsnittet.
Du kan finne mer informasjon om personvern i ditt marked nedenfor: |
Liste over personvernerklæringer for andre jurisdiksjoner | |||||
---|---|---|---|---|---|
Argentina | Australia | Østerrike | Belgia EN Belgia NR Belgia FR |
Brasil | Canada EN Canada FR |
Chile | Kina | Columbia | Tsjekkia | Danmark | Finland |
Frankrike | Tyskland | Hellas | Hongkong | Ungarn | India |
Irland | Israel | Italia | Japan | Korea | Luxembourg |
Mexico | Nederland NL Nederland EN |
New Zealand | Norge | Peru | Polen |
Portugal | Romania | Saudi-Arabia EN Saudi-Arabia AR |
Singapore | Spania | Sverige |
Sveits DE Sveits FR |
Taiwan | Thailand | Tyrkia |
De forente arabiske emirater |
Storbritannia |