Politica de confidențialitate - Bristol Myers Squibb

Notificare Generală de Confidențialitate BMS

Dacă sunteți profesionist din domeniul sanitar sau participant la un studiu clinic sau la un proiect de cercetare BMS, puteţi accesa celelalte declarații ale noastre aici: Notificare privind confidențialitatea pentru PDS | Notificare privind confidențialitatea pentru pacienți

Angajamentul nostru

Confidențialitatea dvs. este importantă pentru Bristol Myers Squibb (BMS). Pentru noi, confidențialitatea datelor merge dincolo de simpla respectare a legii. BMS își propune să colecteze, să utilizeze și să partajeze informațiile pe care le obținem despre dvs. într-un mod care respectă valorile companiei noastre, inclusiv standarde etice înalte, integritatea, incluziunea, corectitudinea și transparența. Avem o echipă internă dedicată care analizează modul în care BMS accesează, colectează, utilizează, partajează, stochează, transferă, şterge şi protejează informațiile despre dvs. Pentru a vă proteja datele, BMS utilizează măsuri de securitate rezonabile şi adecvate. Atunci când vă exercitați drepturile în calitate de persoană vizată, ne puteți contacta pentru a vă răspunde la orice întrebări pe care le-ați putea avea și la care nu ați primit un răspuns în prezenta notificare, la  eudpo@bms.com sau astfel cum se descrie mai jos.

Notificare Privind Confidențialitatea BMS Pentru Profesioniștii Din Domeniul Sănătății

Dacă nu sunteți un profesionist din domeniul sănătății sau dacă doriți să citiți informații suplimentare despre activitățile noastre generale de prelucrare, puteți accesa Notificarea noastră generală privind confidențialitatea sau: https://www.bms.com/ro/privacy-policy.html

Dacă participați la un studiu clinic BMS sau la un proiect de cercetare, puteţi accesa Notificarea privind confidențialitatea pentru pacienți sau: https://www.bms.com/cz/privacy-policy.html#studypatient.

Angajamentul nostru


Confidențialitatea dvs. este importantă pentru Bristol Myers Squibb (BMS). Pentru noi, confidențialitatea datelor merge dincolo de simpla respectare a legii. BMS își propune să colecteze, să utilizeze și să partajeze informațiile pe care le obținem despre dvs. într-un mod care respectă valorile companiei noastre, inclusiv standarde etice înalte, integritatea, incluziunea, corectitudinea și transparența. Avem o echipă internă dedicată care analizează modul în care BMS accesează, colectează, utilizează, partajează, stochează, transferă, şterge şi protejează informațiile despre dvs. Pentru a vă proteja datele, BMS utilizează măsuri de securitate rezonabile şi adecvate. Atunci când vă exercitați drepturile în calitate de persoană vizată, ne puteți contacta pentru a vă răspunde la orice întrebări pe care le-ați putea avea și la care nu au primit un răspuns în prezenta notificare, la eudpo@bms.com sau astfel cum se descrie mai jos.

Notificare Privind Confidențialitatea Pentru Persoanele Vizate de Cercetare

Prezenta notificare include informații specifice referitoare la prelucrarea informațiilor personale aparținând persoanelor vizate, ale căror date sunt prelucrate de Bristol Myers Squibb în contextul studiilor clinice, al studiilor observaționale și al altor proiecte de cercetare științifică.

NOTIFICARE PRIVIND CONFIDENȚIALITATEA ANGAJAȚILOR BMS GLOBAL

Această notificare privind confidențialitatea angajaților vă explică modul în care Bristol Myers Squibb tratează datele dvs. cu caracter personal dacă faceți sau ați făcut parte din personalul nostru.

Dacă sunteți un solicitant de locuri de muncă, aflați aici mai multe informații: https://www.bms.com/ro/privacy-policy.html#job.

Pentru întrebări specifice despre această notificare sau pentru mai multe informații despre modul în care BMS procesează datele dvs. cu caracter personal, vă rugăm să consultați secțiunea de contact de mai jos

Versiunea online este accesibilă aici.

1. INTRODUCERE – CUM TREBUIE INTERPRETATĂ ACEASTĂ NOTIFICARE

În această notificare, vă oferim o imagine de ansamblu asupra modului și motivului pentru care colectăm datele dvs. cu caracter personal – cunoscute și sub denumirea de informații personale. De asemenea, vă informăm despre drepturile dvs. de confidențialitate legate de utilizarea datelor dvs. de către noi. Citiți această notificare în combinație cu BMS Notificare generală de confidențialitate procesării datelor cu caracter personal la BMS. Este disponibilă în subsolul site-urilor web ale companiei noastre www.bms.com pentru piețele pe care suntem prezenți sau pe care operăm.


2. CINE ESTE OPERATORUL DATELOR DVS.

Un operator decide de ce și cum să vă proceseze datele cu caracter personal. Cu toate acestea, echipele centrale de la BMS situate într-o altă țară (de exemplu, echipele din SUA și serviciile de asistență furnizate de partenerii noștri de afaceri autorizați) pot accesa și procesa datele dvs. cu caracter personal, așa cum este descris în această notificare. Pentru fiecare activitate, Bristol Myers Squibb Company și afiliații săi vor acționa ca operator împreună sau în comun pentru utilizarea datelor dvs.

Notă: Dacă aveți un contract de muncă, persoana juridică BMS care este angajatorul dvs. sau care are contractul cu angajatorul dvs. este operatorul datelor dvs. cu caracter personal. Dacă sunteți consultant, antreprenor, stagiar sau lucrător independent, atunci entitatea menționată în contractul angajatorului dvs. cu BMS este operatorul.

 


3. CATEGORII – CE TIP DE DATE PROCESEAZĂ BMS DESPRE DVS.

Această secțiune descrie tipul de date cu caracter personal și datele sensibile pe care le colectăm pentru activitățile noastre de procesare, care pot varia în funcție de rolul dvs. în cadrul BMS. Descriem aceste date cu caracter personal drept<b> „Date legate de muncă” de care BMS are nevoie pentru crearea contractelor dvs. de muncă și pentru a ne desfășura activitățile de zi cu zi. Amintiți-vă că, în funcție de locul în care locuiți, legea relevantă privind protecția datelor din jurisdicția dvs. poate defini datele cu caracter personal într-un mod diferit de descrierile utilizate în această notificare.

Utilizăm categoriile de date cu caracter personal în următorul context:

scale icon Încadrare și RU de zi cu zi
growth icon Compensație, beneficii și performanță

Securitate, IT, dispozitive & formare Security icon

social icon Sondaje, evenimente, imagini, videoclipuri

Date sensibile Sensitive data icon

scale icon Mediu, sănătate și siguranță

Juridic și conformitate

Date privind familia

Funcții și poziții, relocare, plecare


Notă: Majoritatea datelor pe care le folosim despre dvs. sunt necesare pentru operațiunile noastre de zi cu zi. În anumite cazuri, ați putea decide să participați la activități care nu sunt obligatorii, cum ar fi evenimente, accesarea beneficiilor, aplicația la joburi interne, răspunsul la sondaje sau partajarea imaginilor sau înregistrărilor video cu BMS. În acest caz, vă vom anunța care sunt opțiunile dvs. înainte de a vă procesa datele.


Puteți afla mai multe despre scopurile noastre şi motivul pentru care folosim datele dvs. în secțiunea 4.


4. SCOPURI – DE CE PROCESĂM DATELE DVS. ȘI ÎN CE CONTEXT

Această secțiune descrie principalele tipuri de activități în care BMS procesează datele dvs. cu caracter personal și contextul în care BMS le utilizează. Activitățile noastre principale de procesare constau în:

  • gestionarea datelor dvs. pentru operațiunile de zi, cu zi, cum ar fi pentru integrarea dvs. ca nou angajat sau lucrător, gestionarea statelor de plată, solicitări, permiterea accesului la sistemele noastre și la platformele de rețele sociale ale intranet și BMS pentru a interacționa cu alți colegi, pentru interacțiuni interne și, dacă este cazul, evaluări ale performanței;
  • oferirea de beneficii, cum ar fi învățare, programe de dezvoltare a carierei, fitness, reduceri la bunuri, programe de bunăstare, BMS sau evenimente/inițiative externe;
  • implementarea măsurilor și infrastructurilor de securitate adecvate care previn pierderile de date, asigură conformitatea cu legile aplicabile, menține linii telefonice și canale de avertizare pentru a raporta comportamente incorecte, conflicte de interese sau comportamente ilegale care pot necesita păstrarea informațiilor ca dovezi pentru a se conforma cu legislația în vigoare în domeniul muncii;
  • în contextul culturii și mediului nostru de lucru ca și companie multinațională, cum ar fi participarea la grupuri de diversitate și incluziune, activități sau discuții, răspunsul la sondaje despre mediul de lucru la BMS.

5. PLATFORMELE ȘI DISPOZITIVELE ÎNTREPRINDERILOR – CUM UTILIZAM DATELE DVS.

În calitate de lucrător BMS, există numeroase situații în care trebuie să procesăm sau să partajăm datele dvs. cu caracter personal folosind mijloace digitale. În cele mai multe cazuri, conexiunea dvs. online la sistemele BMS este gestionată în siguranță prin procesul de conectare unică (SSO) BMS sau prin VPN (rețeaua privată virtuală). Puteți accesa alte sisteme, cum ar fi Outlook sau Workday, utilizând autentificarea cu dublu factor.

Pentru mai multe informații despre modul în care colectăm date cu caracter personal de la vizitatorii site-urilor noastre web sau de la utilizatorii produselor și serviciilor noastre, vă rugăm să consultați Notificarea generală de confidențialitate.


6. SURSE DE DATE – CUM OBȚINEM ȘI PARTAJĂM DATE DESPRE DVS.

BMS colectează date cu caracter personal direct de la dvs. pentru majoritatea activităților noastre de procesare, deși uneori obținem date cu caracter personal automat prin anumite site-uri interne BMS sau indirect din surse alternative.

De exemplu: colectăm date cu caracter personal indirect de la furnizorii de servicii (cum ar fi agenții de recrutare și serviciile de verificare a antecedentelor), platforme online, organisme guvernamentale (cazier judiciar, popriri pe salariu) sau autorități, acolo unde este impus de lege (cum ar fi autoritățile fiscale) pentru gestionarea relației dvs. de lucru cu noi.


De asemenea, colectăm informații despre dvs. în mod automat, prin securitate fizică sau online, monitorizare a sistemelor (de exemplu, prin înregistrare video (CCTV)) sau construirea de jurnale de control al accesului atunci când intrați la locul de muncă sau în alte contexte similare. BMS se va strădui întotdeauna să vă facă conștienți de acest tip de procesare înainte ca colectarea informațiilor dvs. personale să aibă loc.


7. TRANSFERURI DE DATE – CUI PARTAJĂM ȘI CINE POATE ACCESA DATELE DVS.

Numai echipele BMS limitate și părțile terțe sau autoritățile aprobate care trebuie să gestioneze sau să obțină informațiile dvs. pot accesa datele profesionale. Atunci când datele dvs. personale sunt sensibile, BMS va aplica mai multe restricții și măsuri pentru a le proteja. Pentru detalii despre mecanismele noastre de transfer transfrontalier, vă rugăm să consultați secțiunea relevantă din Notificarea generală de confidențialitate, disponibilă pe toate site-urile web bms.com.


8. BAZELE NOASTRE JURIDICE PENTRU PROCESAREA DATELOR DVS. CU CARACTER PERSONAL

În această secțiune, descriem justificările noastre legale (denumite în mod obișnuit „temeiul legal”) pentru utilizarea datelor dvs. legate de fiecare scop al utilizării acestora. Vom folosi temeiul legal care este cel mai potrivit pentru scopul și circumstanțele legate de o astfel de procesare. Mai jos, am explicat ce temeiuri legale putem alege sau trebuie să folosim atunci când folosim informațiile dvs. cu caracter personal.

Notă: În funcție de țara sau statul în care locuiți, este posibil ca legea țării dvs. să nu solicite BMS să justifice modul în care vă utilizează datele (cum ar fi în SUA sau Hong-Kong). Acest lucru se aplică utilizării obișnuite a datelor dvs., transferurilor în afara reședinței dvs. sau atunci când partajați sau dezvăluiți datele dvs. profesionale cu o terță parte. Dacă sunteți dintr-o jurisdicție sau dintr-un stat care necesită un temei legal pentru procesarea datelor cu caracter personal (cum ar fi China, SEE, Regatul Unit sau Brazilia), baza noastră legală va depinde de datele cu caracter personal în cauză și de contextul în care le colectăm. Acolo unde este cerut de legea aplicabilă, BMS va obține consimțământul dvs. prealabil pentru anumite activități de procesare – de exemplu, utilizarea cookie-urilor sau tracker-ului, atunci când vă folosiți imaginile sau materialele de înregistrare, când vă dezvăluie datele cu caracter personal în afara țării de reședință sau le dezvăluie către terți aprobați de către BMS.


9. UTILIZĂM INTELIGENȚA ARTIFICIALĂ (AI) SAU TEHNOLOGII SIMILARE?

BMS a dezvoltat politici interne și îndrumări privind utilizarea responsabilă a inteligenței artificiale (AI). Atunci când folosim instrumente de inteligență artificială care implică muncă și date profesionale sensibile, aplicăm principiile de confidențialitate și protecție a datelor recunoscute la nivel global. Atunci când folosim tehnologie terță, aplicăm:

(i) Principiile BMS privind utilizarea responsabilă a AI.
(ii) Măsuri tehnice și de securitate adecvate.
(iii) Aranjament contractual pentru a vă proteja datele cu caracter personal.

BMS vă va oferi informații mai detaliate într-o notificare de confidențialitate și, dacă este necesar, vă va obține consimțământul prealabil înainte de a utiliza astfel de tehnologii. 

Puteți citi mai multe informații despre drepturile dvs., inclusiv dreptul de a vă opune sau de a solicita intervenția umană, în  secțiunea 10


10. ALEGERILE INDIVIDUALE – DREPTURILE ȘI ACCESUL LA DATELE DVS.

Această secțiune descrie drepturile pe care le puteți avea și potențialele acțiuni pe care le puteți întreprinde în legătură cu modul în care BMS vă procesează datele cu caracter personal.

Aveți mai multe drepturi de confidențialitate în legătură cu procesarea datelor dvs. cu caracter personal la BMS, dar acestea vor depinde de țara în care locuiți și de baza legală pe care am folosit-o pentru a vă procesa datele cu caracter personal. Exercitarea drepturilor dvs. este de obicei gratuită, cu excepția cazului în care solicitarea dvs. este excesivă sau necesită eforturi disproporționate, caz în care vă putem solicita o taxă de o valoare rezonabilă. 

BMS evaluează fiecare cerere primită în funcție de cine sunteți și de jurisdicția sau statul în care vă aflați. Dacă nu putem răspunde solicitării dvs., vă vom anunța motivele. Puteți contacta oricând BMS la  dpo@bms.com, pentru a afla mai multe despre drepturile dvs. și despre cum le puteți exercita. 

Drepturile descrise mai jos nu sunt absolute și se vor aplica numai în anumite circumstanțe.  Aceasta înseamnă că este posibil să nu putem (de exemplu, din cauza cerințelor legale) sau să nu fim obligați să acționăm la cererea dvs.  În unele cazuri, este posibil să fie nevoie să colectăm date cu caracter personal suplimentare de la dvs. pentru a vă verifica identitatea înainte de a vă oferi acces sau de a vă șterge informațiile, de exemplu o copie a actului dvs. de identitate emis de autorități. 


11. SECURITATEA DATELOR – CUM PROTEJAM DATELE DVS. CU CARACTER PERSONAL 

BMS utilizează măsuri tehnice și organizatorice adecvate pentru a vă proteja datele cu caracter personal online și offline. Facem acest lucru pentru a preveni procesarea neautorizată, pierderea, dezvăluirea, utilizarea, modificarea sau distrugerea datelor dvs. cu caracter personal. Măsurile pe care le implementăm depind de sensibilitatea datelor cu caracter personal și de cele mai recente progrese realizate în tehnologia securității. Acolo unde este cazul, folosim criptarea, pseudonimizarea (cum ar fi codificarea prin chei), de-identificarea și alte tehnologii care ne pot ajuta în securizarea datelor dvs., inclusiv măsuri de restabilire a accesului la datele dvs. De asemenea, solicităm furnizorilor noștri de servicii să respecte cerințele rezonabile și recunoscute privind confidențialitatea și securitatea datelor.


12. PĂSTRAREA DATELOR – CÂT TIMP PĂSTREAZĂ BMS DATELE DVS. CU CARACTER PERSONAL

Programe de păstrare a datelor

BMS va păstra datele dvs. cu caracter personal doar atâta timp cât este necesar pentru scopurile de procesare enumerate în Secțiunea 4 de mai sus. Atunci când păstrăm și stocăm date despre dvs. în sistemele noastre, am implementat programe specifice de păstrare a datelor în conformitate cu politica companiei noastre și în conformitate cu protecția datelor aplicabile și legile locale de muncă.


13. PĂRĂSIREA BMS – CE SE INTÂMPLĂ CU DATELE MELE

După ce încetați activitatea la BMS, păstrăm anumite informații despre dvs. (de exemplu, datele dvs. de contact) pentru a îndeplini anumite operațiuni de afaceri, pentru a administra sau gestiona planuri de pensionare, pentru a plăti serviciile de plasament sau pentru a răspunde la întrebările noului dvs. angajator.


14. TRANSFERUL CONTROLULUI

Partajarea datelor în legătură cu un transfer al controlului

Pot apărea circumstanțe în care decidem să reorganizăm sau să cesionăm o parte (sau întreaga) a afacerii noastre sau o linie a afacerii noastre (sau orice parte a activelor noastre). Acestea pot include bazele noastre de date și site-urile web, prin vânzare, cesionare, fuziune, achiziție, în cazul unui faliment sau prin alte mijloace de transfer.

În astfel de circumstanțe, datele dvs. cu caracter personal pot fi partajate, vândute, transferate, închiriate, licențiate sau furnizate sau puse la dispoziție în alt mod de către noi sau în numele nostru părților reale sau potențiale la tranzacția avută în vedere și în legătură cu aceasta (fără dvs. consimțământul sau orice altă notificare pentru dvs.). În astfel de circumstanțe, vom solicita asigurări scrise potrivit cărora datele dvs. cu caracter personal vor fi protejate în mod corespunzător.


15. MODIFICĂRI LA ACEASTĂ NOTIFICARE

BMS își poate actualiza notificările de confidențialitate periodic. Dacă există modificări importante care ar putea avea un impact asupra modului în care procesăm datele dvs. cu caracter personal, BMS vă va informa cu privire la aceste modificări fie direct, fie prin canalele noastre de comunicare internă.


16. CONTACTAŢI-NE

Dacă aveți întrebări despre această notificare sau doriți să obțineți mai multe informații despre cum utilizăm datele dvs. cu caracter personal în calitate de lucrător BMS, puteți adresa o întrebare prin crearea unui ticket pe myBMS. Pentru angajații actuali și anteriori, ne puteți contacta și prin e-mail la adresa eudpo@bms.com pentru UE/SEE, Elveția și Regatul Unit. Dacă vă aflați în altă parte, vă rugăm să trimiteți un e-mail echipei la dpo@bms.com sau prin poștă la datele de contact, așa cum este descris în subsolul relevant al site-urilor noastre web corporative, în limba dvs. în secțiunea de contact.


Versiunea notificării de confidențialitate


An Aspect cuprinzător și actualizări de conținut pentru a standardiza transparența pe toate piețele BMS
2024  
   



NO-RO-2400006