Privacy Policy - Bristol Myers Squibb

Aviso Geral De Privacidade Da BMS

Clique aqui para fazer o download ou imprimir uma cópia deste aviso geral de privacidade da BMS.

Clique aqui para fazer o download ou imprimir uma cópia deste aviso de privacidade para os profissionais de saúde da BMS.

Aviso de privacidade de profissionais de saúde

Aviso de privacidade do doente

O nosso compromisso


Na Bristol Myers Squibb (BMS), a sua privacidade é importante.Para nós, a privacidade e proteção de dados vai além da mera conformidade com a legislação aplicável. A BMS recolhe, utiliza e partilha informações suas, as quais são obtidas de forma consistente com os valores da empresa e com altos padrões éticos, integridade, inclusão, justiça e transparência. Contamos com uma equipa interna dedicada a esta matéria que analisa como a BMS acede, recolhe, utiliza, partilha, conserva, transfere, elimina e protege as suas informações. A BMS utiliza todas as medidas de segurança adequadas possíveis para proteger os seus dados. Para exercer os seus direitos como titular dos dados e para esclarecer qualquer dúvida quanto ao tratamento dos seus dados, deverá entrar em contato connosco através do e-mail eudpo@bms.com ou conforme descrito abaixo.

Aviso de Privacidade Para os Profissionais de Saúde da BMS

Se não for um profissional de saúde ou se desejar ler mais informações sobre as nossas atividades gerais de tratamento, poderá consultar o nosso Aviso Geral de Privacidade

Se for um participante de estudo clínico ou projeto de pesquisa da BMS, poderá consultar  o nosso Aviso de Privacidade do doente.

O nosso compromisso

Na Bristol Myers Squibb (BMS), a sua privacidade é importante. Para nós, a privacidade e proteção de dados vai além da mera conformidade com a legislação aplicável. A BMS recolhe, utiliza e partilha informações suas, as quais são obtidas de forma consistente com os valores da empresa e com altos padrões éticos, de integridade, inclusão, justiça e transparência. Contamos com uma equipa interna dedicada a esta matéria, que analisa como a BMS acede, recolhe, utiliza, partilha, conserva, transfere, elimina e protege as suas informações. A BMS emprega todas as medidas de segurança adequadas possíveis. Para exercer os seus direitos como titular dos dados e para esclarecer qualquer dúvida quanto ao tratamento dos seus dados, deverá entrar em contacto connosco através do e-mail eudpo@bms.com ou conforme descrito abaixo.

Aviso De Privacidade Para Participantes Na Investigação

Este aviso contém informação específica sobre o tratamento de dados pessoais efetuado pela Bristol Myers Squibb no contexto dos ensaios clínicos, estudos observacionais, assim como outros projetos de investigação.

AVISO DE PRIVACIDADE PARA Colaboradores DA BMS

O presente aviso de privacidade para colaboradores esclarece o modo como a Bristol Myers Squibb (“BMS”) trata os seus dados pessoais caso colabore ou tenha colaborado com a BMS.

Caso esteja a candidatar-se para trabalhar na BMS, pode obter mais informações em https://www.bms.com/pt/privacy-policy.html#job.

Para questões específicas sobre este aviso ou para obter mais informações sobre como a BMS processa os seus dados pessoais, consulte a seção de contatos abaixo.

Pode aceder à versão online aqui.

1. INTRODUÇÃO – COMO LER ESTE AVISO

Neste aviso, damos uma visão geral de como e porque recolhemos os seus dados pessoais. Também prestamos informações sobre os seus direitos de privacidade relacionados com o tratamento que fazemos dos seus dados. Recomendamos que leia este aviso em conjunto com o Aviso Geral de Privacidade da BMS, que explica os padrões e compromissos de privacidade que se aplicam ao tratamento de dados pessoais na BMS. O Aviso Geral de Privacidade está disponível no rodapé dos nossos sites corporativos - www.bms.com – para os mercados onde estamos presentes ou operamos.


2. QUEM É O RESPONSÁVEL PELO TRATAMENTO DOS SEUS DADOS

O responsável pelo tratamento estabelece o motivo e o modo como os seus dados pessoais são tratados. As equipas centrais da BMS localizadas noutros país (por exemplo, as equipas nos EUA e os serviços de apoio prestados pelos nossos parceiros de negócios autorizados) também poderão aceder e tratar os seus dados pessoais conforme descrito neste aviso. Para cada atividade, a Bristol Myers Squibb Company e as empresas do Grupo atuarão como responsáveis conjuntas pelo tratamento dos seus dados.

Nota: Se tiver um contrato de trabalho com uma empresa do Grupo BMS, a entidade jurídica do Grupo que é a sua entidade patronal, ou que tem contrato com a sua entidade patronal, é a responsável pelo tratamento dos seus dados pessoais. Se for consultor, prestador de serviços, estagiário ou trabalhador independente, a entidade indicada no contrato entre a sua entidade patronal (caso exista) e a BMS é a responsável pelo tratamento.

 


3. CATEGORIAS – QUE TIPO DE DADOS PESSOAIS A BMS TRATA

Esta secção descreve o tipo de dados pessoais que recolhemos no âmbito das nossas atividades de tratamento, que poderão variar dependendo da sua função na BMS. Descrevemos estes dados pessoais como ”Dados Relativos à Relação com a BMS”, os quais são necessários para a BMS celebrar contratos de trabalho e executar as suas atividades de trabalho diárias. Lembre-se de que, dependendo de onde reside, a lei de proteção de dados relevante do seu país poderá definir dados pessoais de forma diferente da constante neste aviso.

Utilizamos as diferentes categorias de dados pessoais nos seguintes contextos:

Integração e dia a dia dos RHonboarding icon

Remuneração, benefícios e desempenho

Segurança, TI, equipamentos e formaçãoSecurity icon

Inquéritos, eventos, imagens e vídeosSurveys, events, images, videos icon

Dados sensíveisSensitive data icon

Ambiente, saúde e segurançaSensitive data icon

Departamento jurídico e de compliance

Dados de familiares

scale icon Funções e cargos, transferência do local de trabalho e saídas

Nota: A maioria dos dados que utilizamos são necessários no âmbito da nossa atividade corrente. Contudo, poderá decidir participar noutras atividades, como participar em eventos, aceder a benefícios, candidatar-se a vagas internas, responder a inquéritos ou partilhar a sua imagem e voz com a BMS. Neste caso, fornecer-lhe-emos informações sobre as opções que tem antes de tratarmos os seus dados.


Pode obter mais informações sobre as finalidades do tratamento e o fundamento jurídico para o tratamento dos seus dados na secção 4.


4. FINALIDADES – POR QUE MOTIVO TRATAMOS OS SEUS DADOS E EM QUE ÂMBITO

Esta secção descreve os principais tipos de atividades em que a BMS trata os seus dados pessoais e o contexto em que a BMS os utiliza. As nossas principais atividades de tratamento consistem em:

  • gerir os seus dados para a execução das atividades correntes da BMS, por exemplo, para o integrar como novo colaborador, gerir pagamentos, pedidos, permitir o acesso aos nossos sistemas, intranet e plataformas de redes sociais da BMS para interagir internamente com outros colaboradores e, se aplicável, para avaliações de desempenho;
  • oferecer benefícios, por exemplo, formação, programas de desenvolvimento de carreira, ginásios, descontos em produtos, programas de bem-estar e eventos/iniciativas externos ou da BMS;
  • implementar medidas e infraestruturas de segurança adequadas que evitem perdas de dados, garantam o cumprimento das leis aplicáveis, mantenham linhas diretas e canais de denúncia para denunciar más condutas, conflitos de interesses ou comportamentos ilegais que possam exigir a preservação de informações como prova para cumprir com a legislação laboral aplicável;
  • no contexto da nossa cultura e ambiente de trabalho como empresa multinacional, por exemplo, a participação em grupos, atividades ou debates sobre diversidade e inclusão, bem como a resposta a inquéritos sobre o ambiente de trabalho na BMS.

5. PLATAFORMAS E EQUIPAMENTOS DA EMPRESA – COMO TRATAMOS OS SEUS DADOS

Enquanto colaborador da BMS, é frequente termos de tratar ou partilhar os seus dados com recurso a meios digitais. Na maioria dos casos, a sua ligação online aos sistemas da BMS é gerida com segurança através de um processo de início de sessão único (SSO) da BMS ou através da nossa VPN (rede privada virtual). Pode aceder a outros sistemas, como Outlook ou Workday, através da autenticação de dois fatores. 

Para obter mais informações sobre como recolhemos os dados pessoais dos visitantes dos nossos sites ou utilizadores dos nossos produtos e serviços, consulte o nosso Aviso Geral de Privacidade.


6. ORIGEM DOS DADOS – COMO OBTEMOS E PARTILHAMOS OS SEUS DADOS

A BMS, para a maioria das atividades de tratamento, recolhe os dados pessoais diretamente de si, embora por vezes obtenha dados pessoais automaticamente através de determinados sites internos da BMS ou indiretamente de fontes alternativas. 

Por exemplo: recolhemos dados pessoais indiretamente de prestadores de serviços (tais como recrutadores e serviços de verificação de antecedentes), plataformas online, órgãos governamentais (registos criminais, penhoras salariais) ou autoridades, se tal for exigido por lei (por exemplo, pelas autoridades tributárias), para gerir a sua relação de trabalho connosco.


Também recolhemos informações automaticamente, através de sistemas de segurança presencial ou online (por exemplo, através de gravação de vídeo [CCTV]) ou registos de controlo de acesso a edifícios quando entra no local de trabalho ou noutros contextos semelhantes. A BMS envidará todos os esforços para o alertar sobre este tipo de tratamento antes de recolher os seus dados pessoais. 


7. TRANSFERÊNCIAS DE DADOS – COM QUEM PARTILHAMOS OS SEUS DADOS E QUEM PODE ACEDER A ESSES DADOS

Apenas poderão aceder aos Dados Relativos à Relação com a BMS, equipas limitadas da BMS e autoridades ou terceiros aprovados que têm de tratar os seus dados. Quando os seus dados pessoais são sensíveis, a BMS aplicará mais restrições e medidas de proteção para os proteger. Para obter informações sobre os nossos mecanismos de transferência para o estrangeiro, consulte a secção relevante no nosso Aviso Geral de Privacidade disponível em todos os sites bms.com.


8. OS FUNDAMENTOS DE LICITUDE PARA TRATARMOS OS SEUS DADOS PESSOAIS

Nesta secção, descrevemos os nossos fundamentos de licitude para o tratamento dos seus dados pessoais em relação a cada finalidade de tratamento. Utilizaremos os fundamentos de licitude mais adequados à finalidade e às circunstâncias desse tratamento. Abaixo, explicamos os fundamentos de licitude que utilizamos quando tratamos os seus dados pessoais.

Nota: Dependendo do país ou estado onde reside, a legislação do seu país poderá não exigir que a BMS justifique a forma como utiliza os seus dados (como é, por exemplo, o caso dos EUA ou de Hong Kong). Isto aplica-se à utilização normal dos seus dados e às transferências para fora do seu país de residência ou quando partilha ou divulga os seus Dados Relativos à Relação com a BMS com terceiros. Se pertencer a uma jurisdição ou estado que exija um fundamento de licitude para o tratamento de dados pessoais (como a China, EEE, Reino Unido ou Brasil), os nossos fundamentos de licitude dependerão dos dados pessoais em questão e do contexto em que os recolhemos. Se for exigido pela lei aplicável, a BMS obterá o seu consentimento informado prévio para determinadas atividades de tratamento, por exemplo, utilização de cookies ou rastreadores, utilização da sua imagem ou voz, transferência dos seus dados pessoais para fora do seu país onde reside ou divulgação a terceiros aprovados pela BMS.


9. UTILIZAMOS INTELIGÊNCIA ARTIFICIAL (IA) OU TECNOLOGIAS SEMELHANTES?

A BMS desenvolveu políticas internas e orientações sobre a utilização responsável de Inteligência Artificial (IA). Ao utilizarmos ferramentas de IA que tratam Dados Relativos à Relação com a BMS e Dados Sensíveis Relativos à Relação com a BMS, aplicamos princípios de privacidade e proteção de dados reconhecidos globalmente. Ao utilizarmos tecnologia de terceiros, aplicamos:

(i) princípios da BMS sobre a utilização responsável de IA;
(ii) medidas técnicas e de segurança adequadas;
(iii) acordos/contratos para proteger os seus dados pessoais.

A BMS fornecer-lhe-á informações mais detalhadas num aviso de privacidade e, se necessário, recolherá o seu consentimento informado antes de utilizar estas tecnologias.

Obtenha mais informações sobre os seus direitos, incluindo o direito de se opor ou de pedir intervenção humana, na secção 10


10. ESCOLHAS INDIVIDUAIS – DIREITOS E ACESSO AOS SEUS DADOS

Esta secção descreve os direitos que poderá ter e as possíveis medidas que pode tomar em relação à forma como a BMS trata os seus dados pessoais.

Existem vários direitos de privacidade em relação ao tratamento dos seus dados pessoais pela BMS, mas estes dependerão do país onde reside e dos fundamentos de licitude que utilizamos para tratar os seus dados pessoais. O exercício dos seus direitos é, em regra gratuito, exceto se o seu pedido for excessivo ou exigir esforços desproporcionais. Nestes casos, poderemos cobrar uma taxa razoável.

A BMS avalia cada pedido recebido com base na pessoa e na jurisdição ou estado em que está sediada. Se não pudermos satisfazer o seu pedido, informá-lo-emos sobre os motivos. Pode sempre contactar a BMS através do e-mail dpo@bms.com para saber mais sobre os seus direitos e como os pode exercer.

Os direitos descritos abaixo não são absolutos e só serão aplicáveis em determinadas circunstâncias.  Isto significa que poderemos não ser capazes (por exemplo, devido a requisitos legais) ou não ser obrigados a satisfazer o seu pedido.  Em alguns casos, poderemos ter de recolher dados pessoais adicionais sobre si para verificar a sua identidade antes de lhe darmos acesso ou eliminarmos as suas informações, por exemplo, uma cópia da sua identificação emitida pelo governo.


11. SEGURANÇA DE DADOS – COMO PROTEGEMOS OS SEUS DADOS PESSOAIS 

A BMS utiliza medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais online e offline. Fazemo-lo para prevenir o tratamento não autorizado, a perda de dados, a divulgação, a utilização, a alteração ou a destruição dos seus dados pessoais. As medidas que implementamos dependem da sensibilidade dos dados pessoais e dos avanços tecnológicos mais recentes na área das tecnologias de segurança. Se for adequado, utilizamos encriptação, pseudonimização (por exemplo, codificação por chave), anonimização e outras tecnologias que nos ajudem a proteger os seus dados, incluindo medidas para restaurar o acesso aos seus dados. Também exigimos que os nossos prestadores de serviços cumpram requisitos razoáveis e reconhecidos de privacidade e segurança de dados.


12. CONSERVAÇÃO DE DADOS – POR QUANTO TEMPO A BMS CONSERVA OS SEUS DADOS PESSOAIS

Prazos de conservação de dados

A BMS apenas conservará os seus dados pessoais durante o tempo necessário para as finalidades do tratamento indicadas na Secção 4, acima. Ao conservarmos e armazenarmos os seus dados nos nossos sistemas, implementamos prazos específicos de conservação de dados de acordo com a política da nossa empresa e em conformidade com a legislação laboral local e leis de proteção de dados aplicáveis.


13. SAÍDA DA BMS – O QUE ACONTECE AOS MEUS DADOS

Depois de terminar a sua relação de colaboração com a BMS, conservamos determinados dados pessoais (por exemplo, os seus dados de contacto) para realizar operações comerciais, administrar ou gerir planos de reforma, pagamento de serviços de reintegração profissional ou responder a perguntas do seu novo empregador. 


14. TRANSFERÊNCIA DE RESPONSABILIDADE

Partilha de dados no que respeita a uma transferência de responsabilidade

Poderá haver casos em que decidamos reorganizar ou alienar parte (ou a totalidade) da nossa atividade (ou qualquer parte dos nossos ativos). Isto pode incluir as nossas bases de dados de informação e sites, através de venda, alienação, fusão, aquisição, em caso de falência ou de outros meios de transferência.

Nestes casos, os seus dados pessoais poderão ser partilhados, vendidos, transferidos, alugados, licenciados ou de outra forma fornecidos ou disponibilizados por nós ou em nosso nome a entidades efetivas ou potenciais e associados à transação contemplada (sem o seu consentimento ou sem lhe enviarmos um aviso adicional). Nestes casos, procuraremos garantias por escrito que os seus dados pessoais serão protegidos de forma adequada.


15. ALTERAÇÕES A ESTE AVISO

A BMS poderá atualizar periodicamente os seus avisos de privacidade. Caso haja alguma revisão importante que possa afetar a forma como tratamos os seus dados pessoais, a BMS irá notificá-lo de forma a informá-lo sobre essas alterações diretamente ou através dos nossos canais de comunicação internos.


16. CONTACTE-NOS

Se tiver alguma questão sobre este aviso ou quiser obter mais informações sobre a utilização que fazemos dos seus dados pessoais enquanto colaborador da BMS, pode fazer qualquer pergunta submetendo um pedido em myBMS. Relativamente a colaboradores atuais e anteriores, pode também contactar-nos por e-mail (eudpo@bms.com) nos casos da UE/EEE, Suíça e Reino Unido. Noutros casos, envie um e-mail (dpo@bms.com) para a equipa ou contacte-nos por correio através dos detalhes de contacto descritos no rodapé dos nossos sites corporativos aplicáveis no seu próprio idioma, na secção de contactos.



Privacy notice versions


Atual Atualização abrangente no layout e no conteúdo para harmonizar a transparência em todos os mercados BMS
2023