Personvernpolicy - Bristol Myers Squibb

Generelle Personvernerklaering

Klikk her for å laste ned eller skrive ut en kopi av denne BMS generelle personvernerklæringen.

Hvis du er helsepersonell eller deltar i en BMS klinisk studie eller et forskningsprosjekt, kan du få tilgang til våre andre erklæringer her: Personvernerklæring for helsepersonell | Personvernerklæring for pasienter.

Vår forpliktelse

Hos Bristol Myers Squibb (BMS) er personvernet ditt viktig for oss. For oss går personvern utover bare overholdelse av loven. BMS har som mål å innhente, bruke og dele opplysninger vi innhenter om deg på en måte som er i samsvar med vårt selskaps verdier, inkludert høye etiske standarder, integritet, inkludering, rettferdighet og åpenhet. Vi har et dedikert internt team som gjennomgår hvordan BMS får tilgang til, innhenter, bruker, deler, lagrer, overfører, sletter og beskytter opplysninger om deg. For å sikre dine opplysninger, benytter BMS rimelige og hensiktsmessige sikkerhetstiltak. Når du opprettholder rettighetene dine som registrert, kan du kontakte oss for å svare på eventuelle spørsmål du kanskje har som ikke er besvart i denne Erklæringen på eudpo@bms.com eller som beskrevet nedenfor.

Personvernerklaering for Helsepersonell

Klikk her for å laste ned eller skrive ut en kopi av denne BMS-personvernerklæringen for helsepersonell.

Hvis du deltar i en BMS klinisk studie eller et forskningsprosjekt, kan du få tilgang til vår Personvernerklæring for pasienter.

Vår forpliktelse

Hos Bristol Myers Squibb (BMS) er personvernet ditt viktig for oss. For oss går personvern utover bare overholdelse av loven. BMS har som mål å innhente, bruke og dele opplysninger vi innhenter om deg på en måte som er i samsvar med vårt selskaps verdier, inkludert høye etiske standarder, integritet, inkludering, rettferdighet og åpenhet. Vi har et dedikert internt team som gjennomgår hvordan BMS får tilgang til, innhenter, bruker, deler, lagrer, overfører, sletter og beskytter opplysninger om deg. For å sikre dine opplysninger, benytter BMS rimelige og hensiktsmessige sikkerhetstiltak. Når du opprettholder rettighetene dine som registrert, kan du kontakte oss for å svare på eventuelle spørsmål du kanskje har som ikke er besvart i denne Erklæringen på eudpo@bms.com eller som beskrevet nedenfor.

Informasjon Om Personvern Av Forskningsdata

Denne meldingen inneholder spesifikk informasjon om behandling av personopplysninger om registrerte hvis data behandles av Bristol Myers Squibb i forbindelse med kliniske studier, observasjonsstudier og andre forskningsprosjekter

BMS – GLOBAL PERSONVERNERKLÆRING FOR ARBEIDSTAKERE

Hvis du søker jobb, kan du gå hit for mer informasjon: https://www.bms.com/no/privacy-policy.html#job.

Hvis du har spesifikke spørsmål om denne erklæringen eller ønsker mer informasjon om hvordan BMS behandler personopplysningene dine, kan du benytte deg av kontaktinformasjonen nedenfor.

Nettversjonen er tilgjengelig her.

HVA DENNE ERKLÆRINGEN INNEHOLDER

I denne personvernerklæringen for arbeidstakere kan du lese om hvordan Bristol Myers Squibb håndterer personopplysningene dine dersom du er eller har vært ansatt hos oss. .

Klikk på ikonene eller teksten nedenfor for å finne ut mer om hvordan, hvorfor og hvor BMS bruker opplysningene dine:
 

1. INTRODUKSJON – SLIK LESER DU DENNE ERKLÆRINGEN

I denne erklæringen får du en oversikt over hvordan og hvorfor vi samler inn personlige data om deg – også kjent som personopplysninger. Vi gir deg også informasjon om personvernrettighetene du har knyttet til bruken vår av opplysningene dine. Du bør lese gjennom denne erklæringen sammen med BMS sin generelle personvernerklæring som forklarer de samlede personvernstandardene og forpliktelsene som gjelder for all behandling av personopplysninger hos BMS. Erklæringen er tilgjengelig for alle markeder vi opererer i, og du finner den i bunnteksten på nettstedet til selskapet vårt www.bms.com.


2. HVEM BEHANDLER OPPLYSNINGENE DINE

En behandlingsansvarlig bestemmer hvorfor og hvordan personopplysningene dine skal behandles. Imidlertid kan sentrale team hos BMS i andre land (som team i USA og støttetjenester levert av autoriserte forretningspartnere) også få tilgang til og behandle personopplysningene dine som beskrevet i denne erklæringen. For hver aktivitet vil Bristol Myers Squibb Company og dets tilknyttede selskaper fungere som behandlingsansvarlige sammen ved bruk av personopplysningene dine.

Merk: Hvis du har en arbeidsavtale, er det den juridiske BMS-enheten som er arbeidsgiveren din, eller som har kontrakt med arbeidsgiveren din, som er behandlingsansvarlig for personopplysningene dine. Hvis du er en konsulent, entreprenør, praktikant eller selvstendig næringsdrivende, er det enheten som står oppført i kontrakten med BMS som er behandlingsansvarlig.

 


3. KATEGORIER – HVILKEN TYPE OPPLYSNINGER BMS BEHANDLER OM DEG

Denne delen beskriver typen personopplysninger og sensitive data vi samler inn og behandler, som kan variere avhengig av rollen din hos BMS. Vi beskriver disse personopplysningene som «arbeidsrelaterte opplysninger» som BMS trenger for å lage arbeidskontrakter og utføre daglige arbeidsrelaterte aktiviteter. Husk at avhengig av hvor du bor, kan den  geldende databeskyttelsesloven i din jurisdiksjon definere personopplysninger annerledes enn beskrivelsene som brukes i denne erklæringen.

Vi bruker kategoriene for personopplysninger i følgende sammenhenger:
 

scale icon Introduksjons-programmer og
daglig HR-ledelse

Kompensasjon, fordeler og ytelseonboarding icon

Sikkerhet, IT, enheter og opplæringSecurity icon

scale icon Spørre-undersøkelser, hendelser, bilder, videoer

Sensitive data Sensitive data icon

scale icon Miljø, helse og sikkerhet

Lover og overholdelse

Familieopplys-ninger

Roller og stillinger, flytting, oppsigelse


Merk: De fleste opplysningene vi bruker om deg er nødvendige for den daglige driften vår. I enkelte tilfeller kan du velge å delta i aktiviteter som ikke er obligatoriske, som å delta på arrangementer, få tilgang til fordeler, søke på interne jobber, svare på spørreundersøkelser eller dele bilde- eller videoopptak med BMS. I disse tilfellene forteller vi deg hvilke alternativer du har før vi behandler opplysningene dine.


Du kan finne ut mer om formålene våre og hvorfor vi bruker opplysningene dine i avsnitt 4.


4. FORMÅL – HVORFOR VI BEHANDLER PERSONOPPLYSNINGENE DINE OG I HVILKEN KONTEKST

Denne delen beskriver hovedaktivitetene der BMS behandler personopplysningene dine og konteksten BMS bruker dem i. De viktigste behandlingsaktivitetene våre består av:

  • å håndtere opplysningene dine for den daglige driften, for eksempel i oppstartsfasen som nyansatt eller ny arbeidstaker, håndtering av lønn, forespørsler, tilgang til systemene våre og intranettet og BMS sine sosiale medieplattformer, for å samhandle med andre kolleger, interne interaksjoner, og hvis det er aktuelt for ytelsesvurderinger
  • å kunne tilby fordeler, som opplæring, karriereutviklingsprogrammer, trening, rabatter på varer, trivselsprogrammer, arrangementer/initiativer fra BMS eller eksterne tredjeparter
  • å implementere hensiktsmessige sikkerhetstiltak og infrastrukturer som forhindrer tap av opplysninger, sikrer overholdelse av gjeldende lover, opprettholder varslingstelefoner og kanaler for å rapportere feil oppførsel, interessekonflikter eller ulovlig atferd som kan kreve at vi oppbevarer informasjon som bevis for å overholde gjeldende arbeidslovgivning
  • å se ting i sammenheng med arbeidskulturen og miljøet vårt som multinasjonalt selskap, som å delta i mangfolds- og inkluderingsgrupper, aktiviteter eller diskusjoner, undersøkelser om arbeidsmiljøet ved BMS.

5. BEDRIFTSPLATTFORMER OG -ENHETER – HVORDAN VI BRUKER OPPLYSNINGENE DINE

Det finnes en rekke tilfeller hvor vi må behandle eller dele opplysningene til BMS sine arbeidere ved hjelp av digitale midler. I de fleste tilfeller er nettforbindelsen din til BMS sine systemer sikret gjennom BMS sin enkel pålogging (SSO) eller gjennom det virtuelle private nettverket vårt (VPN). Du kan få tilgang til andre systemer, som Outlook eller Workday, ved å bruke tofaktorautentisering.

For mer informasjon om hvordan vi samler inn personopplysninger fra besøkende på nettsidene våre eller de som bruker produktene og tjenestene våre, kan du lese vår generelle personvernerklæring.


6. DATAKILDER – HVORDAN VI HENTER INN OG DELER OPPLYSNINGER OM DEG

BMS samler inn personopplysninger direkte fra deg til de fleste behandlingsaktivitetene, men noen ganger henter vi personopplysninger automatisk gjennom enkelte interne BMS-sider eller indirekte fra alternative kilder.

For eksempel: vi samler inn personopplysninger indirekte fra tjenesteleverandører (som rekrutteringsagenter og bakgrunnssjekktjenester), nettplattformer, offentlige organer (strafferegistre, lønnsforpliktelser) eller myndigheter der det er påkrevd i henhold til loven (som skattemyndigheter) for å administrere arbeidsforholdet ditt til oss.


Vi samler også inn informasjon om deg automatisk, gjennom fysisk eller nettbasert systemovervåking (som videoovervåkning (CCTV)) eller adgangskontroller når du går inn på arbeidsplassen eller i andre lignende sammenhenger. BMS vil alltid jobbe for å gjøre deg oppmerksom på denne typen behandling av opplysninger før selve innsamlingen finner sted. 


7. DATAOVERFØRING – HVEM VI DELER OPPLYSNINGENE DINE MED OG HVEM SOM KAN FÅ TILGANG TIL DEM

Det er bare noen få BMS-team og godkjente tredjeparter eller myndigheter med behov for å administrere eller innhente informasjonen din, som får tilgang til de arbeidsrelaterte opplysningene dine. Dersom personopplysningene dine er mer sensitive, iverksetter BMS flere begrensninger og tiltak for å beskytte dem. For mer informasjon om våre overføringsmekanismer over landegrensene, kan du lese den relevante delen i vår generelle personvernerklæring som du finner på alle bms.com-nettstedene.


8. DET JURIDISKE GRUNNLAGET VÅRT FOR BEHANDLING AV PERSONOPPLYSNINGENE DINE

I dette avsnittet beskriver vi de juridiske begrunnelsene våre (ofte referert til som det «rettslige grunnlaget») for bruken av opplysningene dine og hvorfor vi bruke dem. Vi bruker det rettslige grunnlaget som er mest hensiktsmessig for formålet og omstendighetene knyttet til behandlingen. Nedenfor forklarer vi hvilke rettslige grunnlag vi kan velge eller må bruke når vi benytter oss av personopplysningene dine.

Merk: Avhengig av landet eller delstaten du bor i, kan det hende at loven i landet ikke krever at BMS rettferdiggjør hvordan vi bruker opplysningene dine (som i USA eller Hongkong). Dette gjelder vanlig bruk av opplysningene dine, deling over landegrensene, eller når du deler eller avslører arbeidsrelaterte opplysninger med en tredjepart. Hvis du bor i en jurisdiksjon eller en stat som krever et juridisk grunnlag for å behandle personopplysninger (som Kina, EØS, Storbritannia eller Brasil), avhenger det juridiske grunnlaget vårt av de aktuelle personopplysningene og konteksten vi samler dem inn i. Der det kreves av gjeldende lov, vil BMS få forhåndssamtykke fra deg for enkelte behandlingsaktiviteter – for eksempel bruk av informasjonskapsler eller sporing, ved bruk av bildene dine eller opptaksmateriell, deling av personopplysningene dine utenfor landet du bor i eller for å dele dem med tredjeparter som BMS har godkjent.


9. BRUKER VI KUNSTIG INTELLIGENS (KI) ELLER LIGNENDE TEKNOLOGI?

BMS har utviklet interne retningslinjer og veiledninger for ansvarlig bruk av kunstig intelligens (KI). Når vi bruker KI-verktøy som involverer arbeidsrelaterte og sensitive opplysninger, følger vi globalt anerkjente prinsipper for personvern og beskyttelse av data. Ved bruk av tredjepartsteknologi benytter vi oss av følgende:

(i) BMS sine prinsipper for ansvarlig bruk av KI.
(ii) Hensiktsmessige tekniske tiltak og sikkerhetstiltak.
(iii) Kontraktsmessige ordninger for å beskytte personopplysningene dine.

BMS gir deg mer detaljert informasjon i en egen personvernerklæring, og hvis det er nødvendig vil BMS be deg om forhåndssamtykke før du tar i bruk slike teknologier.

Du kan lese mer om rettighetene dine, inkludert retten du har til å protestere eller be om menneskelig hjelp, i avsnitt 10


10. INDIVIDUELLE VALG – RETTIGHETER OG TILGANG TIL OPPLYSNINGENE DINE

Dette avsnittet beskriver rettighetene du har og de hva du kan gjøre i forhold til hvordan BMS behandler personopplysningene dine.

Du har en rekke personvernrettigheter knyttet til BMS sin behandling av personopplysningene dine, men disse vil avhenge av landet du bor i og av det juridiske grunnlaget vi hadde for å behandle personopplysningene dine. Utøvelse av rettighetene dine er vanligvis gratis, bortsett fra hvis forespørselen din er overdreven eller krever uforholdsmessig innsats, hvor vi da kan vi be deg om et rimelig gebyr.

BMS vurderer hver forespørsel som mottas basert på hvem du er og jurisdiksjonen eller delstaten du er basert i. Hvis vi ikke kan etterkomme forespørselen din, forteller vi deg hvorfor. Du kan alltids kontakte BMS på dpo@bms.com for å finne ut mer om rettighetene dine og hvordan du kan utøve dem.

Rettighetene som står beskrevet nedenfor er ikke absolutte og vil kun gjelde under visse omstendigheter. Det betyr at vi kan være ute av stand (for eksempel på grunn av juridiske krav) eller ikke forpliktet til å oppfylle forespørselen din. I noen tilfeller kan det hende vi må samle inn ytterligere personopplysninger fra deg for å bekrefte identiteten din før vi gir tilgang eller sletter informasjonen din, som for eksempel en kopi av den offentlig utstedte ID-en din.


11. DATASIKKERHET – HVORDAN VI BESKYTTER PERSONOPPLYSNINGENE DINE

BMS iverksetter passende tekniske og organisatoriske tiltak for å beskytte personopplysningene dine både på nett og offline. Dette gjør vi for å hindre uautorisert behandling, tap av data, deling, bruk, endring eller ødeleggelse av personopplysningene dine. Tiltakene vi implementerer er avhengig av sensitiviteten til personopplysningene og de nyeste teknologiene innen sikkerhet. Der det er nødvendig bruker vi kryptering, pseudonymisering (som nøkkelkoding), avidentifikasjon og andre teknologier som hjelper oss med å sikre opplysningene dine, inkludert tiltak for å gjenopprette tilgangen til opplysningene. Vi krever også at tjenesteleverandørene våre overholder rimelige og anerkjente krav til personvern og datasikkerhet. 


12. OPPBEVARING AV DATA – HVOR LENGE BMS OPPBEVARER PERSONOPPLYSNINGENE DINE

Tidsplaner for oppbevaring av data

BMS beholder bare personopplysningene dine så lenge det er nødvendig for behandlingsformålene som står beskrevet i avsnitt 4 ovenfor. Når vi oppbevarer og lagrer opplysninger om deg i systemene våre, følger vi spesifikke datalagringsplaner i samsvar med selskapets retningslinjer og i samsvar med gjeldende databeskyttelses lover og gjeldene arbeidsrettslover.


13. SLUTTE HOS BMS – HVA SKJER MED OPPLYSNINGENE

Etter at du avslutter ansettelsesforholdet ditt hos BMS, beholder vi noe av informasjon vi har om deg (som kontaktinformasjonen din) for å kunne gjennomføre enkelte forretningsoperasjoner, for å administrere eller håndtere pensjonsordninger, for å betale for utplasseringstjenester eller for å kunne svare på spørsmål en ny arbeidsgiver. 


14.OVERFØRING AV KONTROLL

Deling av personopplysninger i forbindelse med overføring av kontroll

Det kan oppstå omstendigheter der vi bestemmer oss for å omorganisere eller selge deler av (eller hele) virksomheten vår eller en del av eiendelene våre. Dette kan inkludere informasjonsdatabaser og nettsteder, gjennom salg, avhendelse, fusjon, oppkjøp, konkurs eller andre overføringsmåter.

Under slike omstendigheter kan personopplysningene dine deles med, selges, overføres, leies ut, lisensieres eller på annen måte gis eller gjøres tilgjengelig av oss eller på våre vegne for faktiske eller potensielle parter til, og i forbindelse med, den planlagte transaksjonen (uten ditt samtykke eller ytterligere varsel til deg). Under slike omstendigheter vil vi be om skriftlige bekreftelse på at personopplysningene dine beskyttes på en forsvarlig måte.


15. ENDRINGER AV DENNE ERKLÆRINGEN

BMS kan oppdatere personvernerklæringene sine fra tid til annen. Hvis det oppstår noen viktige endringer som kan påvirke måten vi behandler personopplysningene dine på, vil BMS varsle deg for å informere deg om disse endringene enten direkte eller gjennom de interne kommunikasjonskanalene våre.


16. KONTAKT OSS

Hvis du har spørsmål om denne erklæringen, eller du ønsker mer informasjon om bruken vår av personopplysningene dine som arbeidstaker hos BMS, kan du sende oss spørsmålene ved å opprette en støtteforespørsel på myBMS. Nåværende og tidligere ansatte bosatt i EU/EØS, Sveits og Storbritannia kan kontakte oss på e-post på eudpo@bms.com. Hvis du befinner deg et annet sted, kan du sende en e-post til teamet vårt på dpo@bms.com eller per post ved å bruke kontaktinformasjonen som står beskrevet i den relevante bunnteksten på bedriftsnettstedet vårt som gjelder for ditt land under kontaktavsnittet.


Arkiv for personvernerklæring


Strøm Omfattende layout- og innholdsoppdatering standardiserer åpenhet i alle BMS-markeder
2023  
2021