Polityka prywatności – Bristol Myers Squibb

Ogólna Informacja BMS O Ochronie Danych Osobowych

Pracownicy ochrony zdrowia lub uczestnicy badania klinicznego bądź projektu badawczego BMS mogą uzyskać dostęp do naszych informacji poniżej: 

Informacja o ochronie danych osobowych dla pracowników służby zdrowia 

Informacja o ochronie danych osobowych dla pacjentów 

Nasze zobowiązanie


Firma Bristol Myers Squibb (BMS) przywiązuje wagę do prywatności użytkowników. Dla nas ochrona danych wykracza poza zwykłe przestrzeganie prawa. BMS dąży do gromadzenia, wykorzystywania i udostępniania informacji, które uzyskuje na Państwa temat, w sposób zgodny z wartościami firmy, uczciwy, zapewniający integralność, sprawiedliwość i przejrzystość oraz przestrzegający wysokich standardów etycznych. Posiadamy zespół wewnętrzny, który sprawdza, w jaki sposób BMS uzyskuje dostęp do informacji na Państwa temat oraz gromadzi, wykorzystuje, udostępnia, przechowuje, przekazuje, usuwa i chroni takie informacje. W celu ochrony danych BMS stosuje uzasadnione i odpowiednie środki bezpieczeństwa. Podczas dochodzenia swoich praw jako osoba, której dane dotyczą, mogą Państwo skontaktować się z nami pod adresem eudpo@bms.com lub w sposób opisany poniżej w celu uzyskania odpowiedzi na wszelkie pytania, na które nie ma odpowiedzi w niniejszej Informacji.

Informacja BMS O Ochronie Danych Osobowych Dla Pracowników Ochrony Zdrowia

Osoby niebędące pracownikami ochrony zdrowia lub chcące zapoznać się z dodatkowymi informacjami na temat naszych ogólnych działań związanych z przetwarzaniem danych mogą uzyskać dostęp do naszej Ogólnej informacji o ochronie danych osobowych lub znaleźć te informacje tutaj: https://www.bms.com/pl/privacy-policy.html

Uczestnicy badania klinicznego lub projektu badawczego BMS mogą uzyskać dostęp do naszej Informacji o ochronie danych osobowych dla pacjentów lub znaleźć te informacje tutaj: https://www.bms.com/pl/privacy-policy.html#studypatient

Nasze zobowiązanie


Spółka Bristol Myers Squibb (BMS) przykłada wagę do ochrony danych użytkowników. Dla nas ochrona danych wykracza poza zwykłe przestrzeganie prawa. BMS dąży do gromadzenia, wykorzystywania i udostępniania informacji, które uzyskuje na Państwa temat, w sposób zgodny z wartościami firmy, w tym wysokimi standardami etycznymi, uczciwy, zapewniający włączenie, sprawiedliwość i przejrzystość. Posiadamy w tym celu zespół wewnętrzny, który sprawdza, w jaki sposób BMS uzyskuje dostęp do informacji na Państwa temat oraz gromadzi, wykorzystuje, udostępnia, przechowuje, przekazuje, usuwa i chroni takie informacje. W celu ochrony Państwa danych BMS stosuje uzasadnione i odpowiednie środki bezpieczeństwa. Podczas dochodzenia swoich praw jako osoba, której dane dotyczą, mogą Państwo skontaktować się z nami pod adresem eudpo@bms.com lub w sposób opisany poniżej w celu uzyskania odpowiedzi na wszelkie pytania, na które nie ma odpowiedzi w niniejszej Informacji.

Informacja O Ochronie Danych I Prywatności Osób Uczestniczących W Badaniu Naukowym

W niniejszej Informacji podano szczegółowe wiadomości na temat przetwarzania danych osobowych osób, które firma Bristol Myers Squibb (BMS) przetwarza w badaniach klinicznych, badaniach obserwacyjnych i innych projektach badawczych.



466-PL-2400005,10.2024

GLOBALNA INFORMACJA O OCHRONIE PRYWATNOŚCI PRACOWNIKÓW BMS

W przypadku ubiegania się o pracę więcej informacji można znaleźć tutaj: https://www.bms.com/pl/privacy-policy.html#job.

W razie szczegółowych pytań dotyczących niniejszej Informacji lub w celu poznania szczegółów przetwarzania Państwa danych osobowych przez BMS należy zapoznać się z sekcją „Kontakt” dostępną poniżej

Wersja online jest dostępna tutaj.

CZEGO DOWIEDZĄ SIĘ PAŃSTWO Z TEJ INFORMACJI  

Niniejsza Informacja o ochronie prywatności pracowników wyjaśnia, w jaki sposób firma Bristol Myers Squibb obchodzi się z Państwa danymi osobowymi, jeśli należą lub należeli Państwo do jej pracowników.

Prosimy klikać ikony lub tekst poniżej, aby dowiedzieć się więcej o tym, jak, dlaczego i gdzie BMS wykorzystuje Państwa dane:
 

1. WPROWADZENIE – JAK CZYTAĆ NINIEJSZĄ INFORMACJĘ

Z niniejszej informacji dowiedzą się Państwo, w jaki sposób i dlaczego gromadzimy Państwa dane osobowe, nazywane również informacjami osobowymi. Jednocześnie informujemy również o Państwa prawach do prywatności związanych z wykorzystywaniem przez nas Państwa danych. Informację tę należy przeczytać w połączeniu z Ogólną informacją o ochronie prywatności BMS objaśniającą zbiorowe standardy i zobowiązania dotyczące prywatności, które mają zastosowanie do całego przetwarzania danych osobowych w BMS. Jest ona dostępna w stopce naszych korporacyjnych stron internetowych www.bms.com dla rynków, na których jesteśmy obecni lub działamy.


2. KTO JEST ADMINISTRATOREM PAŃSTWA DANYCH

Administrator decyduje, dlaczego i w jaki sposób przetwarzać Państwa dane osobowe. Jednakże centralne zespoły w BMS zlokalizowane w innym kraju (na przykład zespoły zlokalizowane w USA oraz usługi wsparcia technicznego świadczone przez naszych autoryzowanych partnerów biznesowych) mogą również uzyskiwać dostęp do Państwa danych osobowych i przetwarzać je zgodnie w sposób opisany w niniejszej Informacji. W przypadku każdego działania firma Bristol Myers Squibb i jej podmioty stowarzyszone będą wspólnie pełnić funkcję administratora danych w zakresie korzystania z Państwa danych.

Uwaga: Jeżeli posiadają Państwo umowę o pracę, administratorem Państwa danych osobowych jest podmiot prawny BMS, który jest Państwa pracodawcą lub ma umowę z Państwa pracodawcą. Jeśli są Państwo konsultantem, wykonawcą, stażystą lub pracownikiem niezależnym, wówczas administratorem danych jest podmiot określony w Państwa umowie o pracę zawartej z BMS.

 


3. KATEGORIE – JAKIEGO RODZAJU PAŃSTWA DANE SĄ PRZETWARZANE PRZEZ BMS

Ta sekcja opisuje rodzaj danych osobowych i danych wrażliwych gromadzonych przez nas w ramach działań związanych z przetwarzaniem, które mogą się różnić w zależności od Państwa stanowiska w BMS. Te dane osobowe opisujemy jako „dane związane z pracą”, których BMS potrzebuje do sporządzania Państwa umów o pracę i wykonywania codziennych czynności zawodowych. Prosimy pamiętać, że w zależności od miejsca zamieszkania odpowiednie przepisy dotyczące ochrony danych obowiązujące w Państwa jurysdykcji mogą definiować dane osobowe w sposób odmienny od opisów użytych w tej informacji.

Kategorii danych osobowych używamy w następującym kontekście:
 

scale icon Proces wdrażania nowego pracownika do pracy i codzienne działania HR

Ersättning, förmåner och prestationeronboarding icon

Bezpieczeństwo, IT, urządzenia i szkolenieSecurity icon

Ankiety, wydarzenia, zdjęcia, filmyhealth monitor icon

Dane wrażliwe Sensitive data icon

scale icon Środowisko naturalne, zdrowie i bezpieczeństwo

Kwestie prawne i zgodność z przepisami

Dane rodzinne

Role i stanowiska, przeniesienie, wyjazdy


Uwaga: Większość Państwa danych, które wykorzystujemy, jest niezbędna do naszej codziennej działalności. W niektórych przypadkach mogą Państwo zdecydować się na udział w czynnościach, które nie są obowiązkowe, takich jak uczestnictwo w wydarzeniach, dostęp do świadczeń, aplikowanie na wewnętrzne oferty pracy, udzielanie odpowiedzi na ankiety lub udostępnianie firmie BMS swojego wizerunku lub nagrań wideo. W tym przypadku poinformujemy Państwa o dostępnych możliwościach przed przetwarzaniem danych.


Więcej informacji na temat naszych celów i powodów wykorzystania Państwa danych można znaleźć w sekcji 4.


4. CELE – DLACZEGO PRZETWARZAMY PAŃSTWA DANE I W JAKIM KONTEKŚCIE

Niniejsza sekcja opisuje główne rodzaje działań, w których BMS przetwarza Państwa dane osobowe, oraz kontekst, w jakim BMS je wykorzystuje. Nasze główne czynności związane z przetwarzaniem obejmują:

  • przetwarzanie Państwa danych na potrzeby codziennych operacji, takich jak wdrażanie Państwa jako nowego pracownika, obsługa Państwa wypłat, wniosków, umożliwianie dostępu do naszych systemów oraz platform intranetowych i mediów społecznościowych BMS w celu interakcji z innymi współpracownikami, na potrzeby interakcji wewnętrznych oraz, jeśli ma to zastosowanie, przeglądy wyników,
  • benefity, takie jak szkolenia , programy rozwoju kariery, fitness, rabaty na towary, programy wellbeingowe, wydarzenia/inicjatywy organizowane przez BMS lub podmioty zewnętrzne,
  • wdrażanie odpowiednich środków bezpieczeństwa i infrastruktur, które zapobiegają utracie danych, zapewniają zgodność z obowiązującymi przepisami, utrzymują infolinie i kanały do informowania o nieprawidłowościach służące do zgłaszania niewłaściwego postępowania, konfliktu interesów lub zachowań niezgodnych z prawem, które mogą wymagać zachowania informacji jako dowodu w celu zapewnienia zgodności z obowiązującymi przepisami prawa pracy,
  • w kontekście naszej kultury i środowiska pracy jako międzynarodowej firmy, np. uczestnictwo w grupach zajmujących się różnorodnością i inkluzywnością, działania lub dyskusje, odpowiadanie na ankiety dotyczące środowiska pracy w BMS.

5. PLATFORMY I URZĄDZENIA KORPORACYJNE – JAK WYKORZYSTUJEMY PAŃSTWA DANE

Wielokrotnie musimy przetwarzać lub udostępniać Państwa dane jako Pracowników BMS z wykorzystaniem środków cyfrowych. W większości przypadków Państwa połączenie online z systemami BMS jest bezpiecznie zarządzane dzięki procesowi pojedynczego logowania (SSO) BMS lub poprzez naszą sieć VPN (wirtualną sieć prywatną). Mogą Państwo uzyskać dostęp do innych systemów, takich jak Outlook lub Workday, korzystając z uwierzytelniania dwuskładnikowego.

Więcej informacji na temat sposobu, w jaki gromadzimy dane osobowe osób odwiedzających nasze strony internetowe lub użytkowników naszych produktów i usług, można znaleźć w naszej Ogólnej informacji o ochronie prywatności.


6. ŹRÓDŁA DANYCH – JAK POZYSKUJEMY I UDOSTĘPNIAMY PAŃSTWA DANE

BMS zbiera dane osobowe bezpośrednio od Państwa w przypadku większości naszych działań związanych z przetwarzaniem, chociaż czasami pozyskujemy dane osobowe automatycznie za pośrednictwem niektórych wewnętrznych stron BMS lub pośrednio z alternatywnych źródeł.

Na przykład: zbieramy dane osobowe pośrednio od usługodawców (takich jak agencje rekrutacyjne i firmy świadczące usługi weryfikacji danych), platform internetowych, organów rządowych (rejestry karne, zajęcia wynagrodzeń) lub instytucji w przypadkach wymaganych przez prawo (takich jak organy podatkowe) w celu zarządzania Państwa stosunkiem pracy z nami.


Informacje dotyczące Państwa gromadzimy również automatycznie, za pośrednictwem zabezpieczeń fizycznych lub online, systemów monitorujących (na przykład poprzez zapisy wideo (CCTV)) lub tworzenie dzienników kontroli dostępu w momencie wejścia do miejsca pracy lub w innych podobnych kontekstach. BMS zawsze dołoży wszelkich starań, aby poinformować Państwa o tego rodzaju przetwarzaniu, zanim nastąpi zebranie Państwa danych osobowych. 


7. TRANSFER DANYCH – KOMU UDOSTĘPNIAMY PAŃSTWA DANE I KTO MOŻE UZYSKAĆ DO NICH DOSTĘP

Tylko ograniczone zespoły BMS i zatwierdzone strony trzecie lub instytucje, które muszą zarządzać Państwa danymi lub je uzyskać, mogą uzyskać dostęp do danych związanych z pracą. Gdy Państwa dane osobowe są bardziej wrażliwe, BMS zastosuje więcej ograniczeń i zabezpieczeń, aby je chronić. Szczegółowe informacje na temat naszych mechanizmów przelewów transgranicznych można znaleźć w odpowiedniej sekcji naszej Ogólnej informacji o ochronie prywatności dostępnej na wszystkich stronach internetowych bms.com.


8. NASZE PODSTAWY PRAWNE DO PRZETWARZANIA PAŃSTWA DANYCH OSOBOWYCH

W tej sekcji opisujemy nasze uzasadnienia prawne (powszechnie zwane „podstawą prawną”) dla wykorzystania Państwa danych w związku z każdym celem ich wykorzystania. Wykorzystamy podstawę prawną, która będzie najwłaściwsza ze względu na cel i okoliczności związane z takim przetwarzaniem. Poniżej wyjaśniliśmy, z jakich podstaw prawnych możemy lub musimy skorzystać przy używaniu Państwa danych osobowych.

Uwaga: W zależności od kraju lub stanu zamieszkania prawo Państwa kraju może nie wymagać, aby firma BMS uzasadniła sposób, w jaki wykorzystuje Państwa dane (np. w USA lub Hongkongu). Dotyczy to zwykłego korzystania z Państwa danych, przesyłania ich poza miejsce zamieszkania lub udostępniania lub ujawniania Państwa danych związanych z pracą stronie trzeciej. Jeśli pochodzą Państwo z jurysdykcji lub stanów wymagających podstawy prawnej do przetwarzania danych osobowych (jak np. Chiny, EOG, Wielka Brytania lub Brazylia), nasza podstawa prawna będzie zależała od danych osobowych i kontekstu, w jakim je gromadzimy. Jeśli wymaga tego obowiązujące prawo, BMS uzyska Państwa uprzednią zgodę na określone czynności związane z przetwarzaniem – na przykład na używanie plików cookie lub modułów śledzących, podczas korzystania z Państwa zdjęć lub materiałów nagrywających, ujawnianie Państwa danych osobowych poza krajem zamieszkania lub udostępnianie ich zatwierdzonym przez BMS osoby trzecie.


9. CZY KORZYSTAMY ZE SZTUCZNEJ INTELIGENCJI (SI) LUB PODOBNYCH TECHNOLOGII ?

Firma BMS opracowała wewnętrzne zasady i wytyczne dotyczące odpowiedzialnego korzystania ze sztucznej inteligencji (SI). Korzystając z narzędzi SI obejmujących pracę i wrażliwe dane związane z pracą, stosujemy uznane na całym świecie zasady prywatności i ochrony danych. Korzystając z technologii stron trzecich stosujemy:

(i) Zasady BMS dotyczące odpowiedzialnego korzystania z SI.
(ii) Odpowiednie środki techniczne oraz środki bezpieczeństwa.
(III) Umowę o ochronie Państwa danych osobowych.

BMS przekaże Państwu szczegóły w Informacji o ochronie prywatności, a w razie potrzeby uzyska Państwa uprzednią zgodę przed użyciem takich technologii.

Więcej informacji na temat Państwa praw, w tym prawa do sprzeciwu lub żądania ingerencji człowieka, można znaleźć w sekcji 10


10. INDYWIDUALNE WYBORY – PRAWA I DOSTĘP DO PAŃSTWA DANYCH

Niniejsza sekcja opisuje prawa, które mogą Państwo posiadać, oraz potencjalne działania, które mogą Państwo podjąć w związku ze sposobem przetwarzania Państwa danych osobowych przez BMS.

Mają Państwo kilka praw do prywatności w związku z przetwarzaniem Państwa danych osobowych w BMS, lecz będą one zależeć od kraju, w Państwo mieszkają i od podstawy prawnej przetwarzania Państwa danych. Egzekwowanie Państwa praw jest zazwyczaj bezpłatne, chyba że Państwa żądanie jest nadmierne lub wymaga nieproporcjonalnych nakładów – w takim przypadku możemy poprosić Państwa o uiszczenie uzasadnionej opłaty.

BMS ocenia każdy otrzymany wniosek na podstawie tego, kim Państwo są lub stanu, w którym się Państwo znajdują. Jeśli nie będziemy mogli spełnić Państwa prośby, poinformujemy Państwa o przyczynach. Zawsze można skontaktować się z BMS pod adresem dpo@bms.com, aby dowiedzieć się więcej o przysługujących prawach i możliwościach ich egzekwowania.

Prawa opisane poniżej nie mają charakteru bezwzględnego i będą miały zastosowanie jedynie w określonych okolicznościach. Oznacza to, że możemy nie być w stanie (przykładowo ze względu na wymogi prawne) lub nie być zobowiązani do podjęcia działań na Państwa prośbę. W niektórych przypadkach może być konieczne zebranie od Państwa dodatkowych danych osobowych w celu zweryfikowania Państwa tożsamości przed udostępnieniem lub usunięciem Państwa danych; na przykład kopię Państwa dokumentu tożsamości wydanego przez organ państwowy.


11. BEZPIECZEŃSTWO DANYCH – JAK CHRONIMY PAŃSTWA DANE OSOBOWE

BMS stosuje odpowiednie środki techniczne i organizacyjne, aby chronić dane osobowe w trybie online i offline. Robimy to, aby zapobiec nieuprawnionemu przetwarzaniu, utracie danych, ujawnieniu, wykorzystaniu, zmianie lub zniszczeniu Państwa danych osobowych. Stosowane przez nas środki zależą od wrażliwości danych osobowych oraz od najnowszych osiągnięć w technologii bezpieczeństwa. W stosownych przypadkach stosujemy szyfrowanie, pseudonimizację (np. kodowanie kluczy), rozwiązania umożliwiające identyfikację oraz inne technologie, które mogą nam pomóc w zabezpieczeniu Państwa danych, w tym środki przywracające dostęp do tych danych. Od naszych dostawców usług wymagamy również przestrzegania uzasadnionych i uznanych wymogów dotyczących prywatności i bezpieczeństwa danych. 


12. PRZECHOWYWANIE DANYCH – JAK DŁUGO BMS PRZECHOWUJE PAŃSTWA DANE OSOBOWE

Harmonogramy przechowywania danych

BMS będzie przechowywać Państwa dane osobowe tylko tak długo, jak będzie to konieczne do celów przetwarzania wymienionych w Sekcji 4 powyżej. Podczas zachowywania i przechowywania Państwa danych w naszych systemach wprowadziliśmy szczegółowe harmonogramy przechowywania danych zgodnie z polityką naszej firmy oraz obowiązującymi przepisami dotyczącymi ochrony danych i lokalnymi przepisami prawa pracy.


13. OPUSZCZENIE BMS – CO DZIEJE SIĘ Z MOIMI DANYMI

Po rozwiązaniu Państwa stosunku pracy z BMS zachowujemy pewne informacje o Państwu (na przykład Państwa dane kontaktowe) w celu realizacji określonych operacji biznesowych, administrowania lub zarządzania planami emerytalnymi, płatności za usługi outplacementu lub udzielania odpowiedzi na zapytania Państwa nowego pracodawcy. 


14. PRZEKAZANIE KONTROLI

Udostępnianie danych w związku z przekazaniem kontrol

Mogą zaistnieć okoliczności, w których podejmiemy decyzję o reorganizacji lub zbyciu części (lub całości) naszej działalności lub linii naszej działalności (lub dowolnej części naszych aktywów). Może to obejmować nasze informacyjne bazy danych i strony internetowe, w drodze sprzedaży, zbycia, fuzji, przejęcia, w razie bankructwa, lub inne sposoby przekazania.

W takich okolicznościach Państwa dane osobowe mogą być udostępniane, sprzedawane, przekazywane, wynajmowane, licencjonowane lub w inny sposób przekazywane lub udostępniane przez nas lub w naszym imieniu faktycznym lub potencjalnym stronom rozważanej transakcji i w związku z nią (bez Państwa zgody lub bez konieczności uprzedniego powiadomienia Państwa o tym). W takich okolicznościach będziemy dążyć do pisemnych zapewnień, że Państwa dane osobowe będą odpowiednio chronione.


15. ZMIANY W NINIEJSZEJ INFORMACJ

BMS może od czasu do czasu aktualizować swoje informacje o ochronie prywatności. Jeżeli zajdą istotne zmiany, które mogą mieć wpływ na sposób przetwarzania Państwa danych osobowych, BMS poinformuje Państwa o tych zmianach bezpośrednio lub za pośrednictwem naszych wewnętrznych kanałów komunikacji.


16. KONTAKT Z NAMI

Jeśli mają Państwo pytania dotyczące niniejszej Informacji lub chcą Państwo dowiedzieć się więcej na temat wykorzystania przez nas Państwa danych osobowych jako Pracownika BMS, mogą Państwo zadać pytanie, tworząc zgłoszenie w myBMS. W przypadku obecnych i byłych pracowników można się z nami skontaktować również drogą mailową pod adresem eudpo@bms.com dla UE/EOG, Szwajcarii i Wielkiej Brytanii. Jeśli mieszkają Państwo gdzie indziej, prosimy o wysłanie wiadomości e-mail do zespołu pod adres dpo@bms.com lub pocztą na adres kontaktowy podany w stopce odpowiedniej strony internetowej naszej firmy, w języku polskim, w sekcji poświęconej kontaktom.


Wersje informacji o ochronie prywatności


Aktualny Kompleksowa aktualizacja układu i treści w celu ujednolicenia przejrzystości na wszystkich rynkach BMS
2023