Integritetspolicy | Bristol Myers Squibb

Integritetsmeddelande Allmänhet

Klicka här för att hämta eller skriva ut ett exemplar av detta allmänna integritetsmeddelande från BMS.

Om du är vårdpersonal eller en deltagare i en klinisk studie eller ett forskningsprojekt som utförs av BMS kan du läsa våra övriga meddelanden här: Integritetsmeddelande för vårdpersonal | Integritetsmeddelande för patienter.

Vårt åtagande

Din integritet är viktig för oss på Bristol Myers Squibb (BMS). För oss handlar dataintegritet om mer än att bara efterleva lagar. BMS strävar efter att samla in, använda och dela uppgifter som vi erhåller om dig på ett sätt som stämmer överens med vårt företags värderingar, inklusive strikta etiska normer, integritet, inkludering, rättvisa och transparens. Vi har ett särskilt avsett internt team som granskar hur BMS får åtkomst till, samlar in, använder, delar, lagrar, överför, raderar och skyddar uppgifter om dig. BMS tillämpar rimliga och lämpliga säkerhetsåtgärder för att skydda dina uppgifter. När du vill hävda dina rättigheter som registrerad kan du kontakta oss på eudpo@bms.com eller så som beskrivs nedan för att få svar på dina eventuella frågor som inte besvaras i detta meddelande.

Integritetsmeddelande för Vårdpersonal

Klicka här för att hämta eller skriva ut ett exemplar av detta integritetsmeddelande för vårdpersonal från BMS.

Om du deltar i en klinisk studie eller ett forskningsprojekt som tillhör BMS kan du läsa vårt integritetsmeddelande för patienter.

Vårt åtagande

Din integritet är viktig för oss på Bristol Myers Squibb (BMS). För oss handlar dataintegritet om mer än att bara efterleva lagar. BMS strävar efter att samla in, använda och dela uppgifter som vi erhåller om dig på ett sätt som stämmer överens med vårt företags värderingar, inklusive strikta etiska normer, integritet, inkludering, rättvisa och transparens. Vi har ett dedikerat internt team som granskar hur BMS får åtkomst till, samlar in, använder, delar, lagrar, överför, raderar och skyddar uppgifter om dig. BMS tillämpar rimliga och lämpliga säkerhetsåtgärder för att skydda dina uppgifter. När du vill hävda dina rättigheter som registrerad kan du kontakta oss på eudpo@bms.com eller så som beskrivs nedan för att få svar på dina eventuella frågor som inte besvaras i detta Meddelande.

Integritetsmeddelande för Forskningspersoner

Det här meddelandet beskriver specifik information om behandling av personlig information om registrerade vars data behandlas av Bristol Myers Squibb i samband med kliniska prövningar, observationsstudier samt andra forskningsprojekt.

BMS GLOBALA INTEGRITETSMEDDELANDE FÖR ANSTÄLLDA

Detta integritetsmeddelande för anställda förklarar hur Bristol Myers Squibb hanterar dina personuppgifter om du är eller har varit en del av vår arbetsstyrka.

Om du är arbetssökande hittar du mer information här: https://www.bms.com/se/privacy-policy.html#job.

Har du specifika frågor om detta meddelande eller vill få mer information om hur BMS behandlar dina personuppgifter kan du se kontaktsektionen nedan

Onlineversionen är tillgänglig här.

1. NTRODUKTION – SÅ HÄR LÄSER DU DETTA MEDDELANDE

I detta meddelande ger vi dig en översikt över hur och varför vi samlar in dina personuppgifter. Vi informerar dig också om vilka integritetsrättigheter du har i samband med vår användning av dina uppgifter. Du bör läsa igenom detta meddelande tillsammans med BMS allmänna integritetsmeddelande som förklarar de samlade integritetsstandarder och åtaganden som gäller för all behandling av personuppgifter hos BMS. Du hittar det i sidfoten på vår webbplats www.bms.com för de marknader där vi finns eller är verksamma.


2. VEM SOM ÄR PERSONUPPGIFTSANSVARIG FÖR DINA UPPGIFTER

En personuppgiftsansvarig bestämmer varför och hur dina personuppgifter behandlas. Men det kan hända att centrala team på BMS som är belägna i ett annat land (till exempel team i USA och supporttjänster som tillhandahålls av våra auktoriserade affärspartner) också kan få åtkomst  och behandla dina personuppgifter enligt beskrivningen i detta meddelande. Bristol Myers Squibb Company kommer tillsammans med våra närstående företag att fungera som personuppgiftsansvariga för dina personuppgifter för varje aktivitet.

Obs!: Om du har ett anställningsavtal är det det BMS-bolaget som är din arbetsgivare, eller som har ett kontrakt med din arbetsgivare, som är personuppgiftsansvarig för dina personuppgifter. Om du är konsult, uppdragstagare, praktikant eller oberoende arbetstagare är det det bolag som anges i din arbetsgivares kontrakt med BMS som är personuppgiftsansvarig.

 


3. KATEGORIER – VILKA UPPGIFTER BMS BEHANDLAR OM DIG

I detta avsnitt beskriver vi vilken typ av personuppgifter och känsliga uppgifter som vi samlar in för våra behandlingsaktiviteter. De kan variera beroende på din roll på BMS. Vi beskriver dessa personuppgifter som ”Arbetsrelaterade uppgifter” som BMS behöver för att upprätta dina anställningskontrakt och för att sköta våra dagliga arbetsrelaterade aktiviteter. Kom ihåg, beroende på var du bor, kan relevant dataskyddslagstiftning i din jurisdiktion definiera personuppgifter annorlunda än beskrivningarna som används i detta meddelande.

Vi använder olika kategorier av personuppgifter i följande sammanhang:
 

Introduktion och daglig HR-verksamhetonboarding icon

Ersättning, förmåner och prestationeronboarding icon

Säkerhet, IT, enheter och utbildningSecurity icon

Undersökningar, evenemang, bilder, videorhealth monitor icon

Känsliga uppgifterSensitive data icon

Miljö, hälsa och säkerhetcctv icon

Juridik och compliance 

Familjeuppgifter

Roller och befattningar, omplacering, avsked


Obs!: De flesta uppgifter vi använder om dig är nödvändiga för vår dagliga verksamhet. I vissa fall kan du bestämma dig för att delta i aktiviteter som inte är obligatoriska, som att delta i evenemang, få tillgång till förmåner, söka interna jobb, svara på enkäter eller dela dina bild- eller videoinspelningar med BMS. I detta fall kommer vi att meddela dig vilka alternativ du har innan vi behandlar dina uppgifter.


Du kan läsa mer om våra ändamål och varför vi använder dina uppgifter i avsnitt 4.


4. ÄNDAMÅL – VARFÖR VI BEHANDLAR DINA UPPGIFTER OCH I VILKA SAMMANHANG

I detta avsnitt beskrivs huvudtyperna av aktiviteter där BMS behandlar dina personuppgifter och i vilket sammanhang BMS använder dem. Våra huvudsakliga behandlingsaktiviteter består av att:

  • hantera dina uppgifter för den dagliga verksamheten, till exempel för att anställa dig som nyanställd eller arbetstagare, hantera din lön, ta hand om förfrågningar, möjliggöra åtkomst till våra system och intranät och BMS sociala medieplattformar för att interagera med andra kollegor, för intern interaktion, och om tillämpligt för prestationsgranskningar
  • erbjuda förmåner, såsom utbildningar, karriärutvecklingsprogram, fitnessprogram, rabatter på varor, välmåendeprogram, evenemang/initiativ från BMS eller tredje part
  • införa lämpliga säkerhetsåtgärder och infrastrukturer som förhindrar dataförluster, säkerställer efterlevnad av tillämpliga lagar, upprätthåller jourlinjer för visselblåsning och kanaler för att rapportera missförhållanden, intressekonflikter eller olagligt beteende som kan kräva att uppgifter bevaras som bevis för att följa tillämplig arbetslagstiftning
  • en el contexto de nuestra cultura y ambiente de trabajo en tanto compañía multinacional, como participar en grupos, actividades o debates sobre diversidad e inclusión, responder a encuestas sobre el ambiente laboral en BMS.


5. FÖRETAGETS PLATTFORMAR OCH ENHETER – HUR VI ANVÄNDER DINA UPPGIFTER

Som arbetstagare på BMS finns det många tillfällen då vi behöver behandla eller dela dina uppgifter genom att använda digitala medel. I de flesta fall hanteras din onlineanslutning till BMS system på ett säkert sätt genom BMS process för enkel inloggning (SSO) eller genom vårt VPN (virtuella privata nätverk). Du kan komma åt andra system, som Outlook eller Workday med tvåfaktorsautentisering.

Du hittar mer information om hur vi samlar in personuppgifter från besökare på våra webbplatser eller användare av våra produkter och tjänster i vårt allmänna integritetsmeddelande.


6. DATAKÄLLOR – HUR VI SKAFFAR OCH DELAR UPPGIFTER OM DIG

BMS samlar in personuppgifter direkt från dig för de flesta av våra behandlingsaktiviteter, även om vi ibland får personuppgifter automatiskt via vissa interna BMS-webbplatser eller indirekt från alternativa källor.

Till exempel: vi samlar in personuppgifter indirekt från tjänsteleverantörer (såsom rekryteringsagenter och bakgrundskontrolltjänster), onlineplattformar, statliga organ (brottsregister, löneutmätning) eller myndigheter där det krävs enligt lag (såsom skattemyndigheter) för att hantera din arbetsrelation med oss.


Vi samlar också in information om dig automatiskt, genom anläggningssäkerhet eller onlinesäkerhet eller genom systemövervakning, till exempel genom videoinspelning (CCTV) eller genom loggar över anläggningsåtkomst när du går in på arbetsplatsen eller i andra liknande sammanhang. BMS kommer alltid att sträva efter att göra dig medveten om denna typ av behandling innan dina personuppgifter samlas in. 


7. DATAÖVERFÖRINGAR – VEM VI DELAR DINA UPPGIFTER MED OCH VEM SOM HAR ÅTKOMST TILL DEM

Endast ett begränsat antal BMS-team och godkända tredje parter eller myndigheter som behöver hantera eller få åtkomst till din information kan komma åt Arbetsrelaterade uppgifter. När dina personuppgifter är mer känsliga kommer BMS att införa fler begränsningar och skydd för att skydda dem. Du hittar mer ingående information om våra mekanismer för överföring över gränser i relevant avsnitt i vårt allmäna integritetsmeddelande som finns på alla bms.com-webbplatser.


8. RÄTTSLIG GRUND FÖR BEHANDLING AV DINA PERSONUPPGIFTER

I detta avsnitt beskriver vi våra rättsliga skäl (vanligtvis kallade ”rättslig grund”) för att använda dina uppgifter för vart och ett av ändamålen vi använder dem för. Vi kommer att använda den rättsliga grund som är mest lämplig för ändamålet och omständigheterna i samband med sådan behandling. Nedan förklarar vi vilka rättsliga grunder vi kan välja eller behöva använda när vi använder dina personuppgifter.

Obs!: Beroende på landet eller staten där du bor kan det hända att lagen i ditt land inte kräver att BMS motiverar hur vi använder dina uppgifter (som i USA eller Hongkong). Detta gäller vanlig användning av dina uppgifter, överföringar utanför ditt hemland eller när du delar eller lämnar ut dina Arbetsrelaterade uppgifter med  en tredje part. Om du bor i en jurisdiktion eller  ett land som kräver en rättslig grund för att behandla personuppgifter (som Kina, EES, Storbritannien eller Brasilien), kommer vår rättsliga grund att bero på de berörda personuppgifterna och sammanhanget där vi samlar in dem. När så krävs enligt tillämplig lag kommer BMS att  inhämtaditt förhandssamtycke för vissa behandlingsaktiviteter – till exempel för att använda cookies eller spårare, använda dina bilder eller ditt inspelade material, lämna ut dina personuppgifter utanför ditt hemland eller lämna ut dem till en BMS-godkänd tredje part.


9. ANVÄNDER VI ARTIFICIELL INTELLIGENS (AI) ELLER LIKNANDE TEKNIK?

BMS har utvecklat interna policyer och intern vägledning för ansvarsfull användning av artificiell intelligens (AI). När vi använder AI-verktyg som involverar Arbetsrelaterade uppgifter och känsliga Arbetsrelaterade uppgifter tillämpar vi globalt erkända principer för datasekretess och skydd. När vi använder teknik från tredje parts tillämpar vi:

(i) BMS principer för ansvarsfull användning av AI.
(ii) Lämpliga tekniska åtgärder och säkerhetsåtgärder.
(iii) Avtalsmässiga arrangemang för att skydda dina personuppgifter.

BMS kommer att förse dig med mer detaljerad information i ett integritetsmeddelande och, om så krävs, skaffa ditt samtycke innan vi använder sådan teknik.

Du kan läsa mer information om dina rättigheter, inklusive din rätt att invända eller begära mänsklig behandling, i avsnitt 10


10. INDIVIDUELLA VAL – RÄTTIGHETER OCH TILLGÅNG TILL DINA UPPGIFTER

I detta avsnitt beskriver vi de rättigheter du kan ha och de potentiella åtgärder du kan vidta i relation till hur BMS behandlar dina personuppgifter.

Du har ett antal dataskyddsrättigheter i samband med BMS behandling av dina personuppgifter, men dessa kommer att bero på ditt hemland och på vilken  rättslig grund vi använder  för att behandla dina personuppgifter. Det är oftast kostnadsfritt att utöva dina rättigheter, förutom om din förfrågan är överdriven eller kräver oproportionerliga ansträngningar, då vi kan komma att be dig om en rimlig avgift.

BMS bedömer varje mottagen förfrågan baserat på vem du är och på vilken jurisdiktion eller land du tillhör. Om vi inte kan uppfylla din förfrågan kommer vi att informera dig om orsakerna. Du kan alltid kontakta BMS på dpo@bms.com för att få veta mer om dina rättigheter och hur du kan utöva dem.

Rättigheterna som beskrivs nedan är inte absoluta och kommer endast att gälla under vissa omständigheter. Detta innebär att vi kanske inte kan (till exempel på grund av rättsliga krav) eller inte är skyldiga att agera på din förfrågan. I vissa fall kan vi behöva samla in ytterligare personuppgifter från dig för att verifiera din identitet innan vi ger dig åtkomst eller raderar din information, till exempel en kopia av din myndighetsutfärdade legitimation


11. DATASÄKERHET – HUR VI SKYDDAR DINA PERSONUPPGIFTER 

BMS använder lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter online och offline. Vi gör detta för att förhindra obehörig behandling, förlust av data, utlämning, användning, ändring eller förstörelse av dina personuppgifter. Vilka åtgärder vi tillämpar beror på hur känsliga personuppgifterna är och de senaste framstegen inom säkerhetsteknik. När så är lämpligt använder vi kryptering, pseudonymisering (som nyckelkodning), avidentifiering och andra tekniker som kan hjälpa oss att hålla dina uppgifter säkra, inklusive åtgärder för att återställa åtkomst till dina uppgifter. Vi kräver också att våra tjänsteleverantörer följer rimliga och erkända dataskydds- och säkerhetskrav. 


12. DATALAGRING – HUR LÄNGE BMS BEHÅLLER DINA PERSONUPPGIFTER

Scheman för datalagring

BMS kommer endast att behålla dina personuppgifter så länge det är nödvändigt för de behandlingsändamål som anges i avsnitt 4 ovan. I de fall där vi behåller och lagrar uppgifter om dig i våra system har vi infört specifika datalagringsscheman i enlighet med vår företagspolicy och i enlighet med tillämpligt dataskydd och tillämplig arbetsrättslig lagstiftning.


13. LÄMNA BMS – VAD HÄNDER MED MINA UPPGIFTER

Efter att du avslutat din anställning hos BMS behåller vi viss information om dig (till exempel dina kontaktuppgifter) för att utföra vissa verksamhetsåtgärder, för att administrera eller hantera pensionsplaner, betala för omställningstjänster eller svara på frågor från din nya arbetsgivare. 


14. ÖVERFÖRING AV KONTROLL

Uppgiftsdelning i samband med en överföring av kontroll

Omständigheter kan uppstå där vi beslutar att omorganisera eller avyttra en del av (eller hela) vår verksamhet eller en affärsenhet (eller någon del av våra tillgångar). Detta kan omfatta våra informationsdatabaser och webbplatser, genom en försäljning, en avyttring, en sammanslagning, ett förvärv, i händelse av en konkurs eller någon annan form av överlåtelse.

Under sådana omständigheter kan dina personuppgifter delas med, säljas, överföras, hyras, licensieras eller på annat sätt tillhandahållas eller göras tillgängliga av oss eller för vår räkning för faktiska eller potentiella parter till, och i samband med, den övervägda transaktionen (utan ditt samtycke eller ytterligare meddelande till dig). Under sådana omständigheter kommer vi att söka skriftliga försäkringar om att dina personuppgifter kommer att skyddas på lämpligt sätt.


15. ÄNDRINGAR TILL DETTA MEDDELANDE

BMS kan från tid till annan uppdatera sina integritetsmeddelanden. Om det förekommit några viktiga ändringar som kan påverka hur vi behandlar dina personuppgifter kommer BMS att meddela dig för att informera dig om dessa ändringar antingen direkt eller via våra interna kommunikationskanaler.


16. KONTAKTA OSS

Om du har frågor om detta meddelande, eller om du vill få mer information om vår användning av dina personuppgifter som arbetstagare på BMS, kan du ställa en fråga genom att skapa ett ärende via myBMS. För nuvarande och tidigare anställda går det även att kontakta oss via e-post på eudpo@bms.com om du befinner dig i EU/EES, Schweiz och Storbritannien. Om du är lokaliserad någon annanstans kan du skicka ett e-postmeddelande till teamet på dpo@bms.com eller per post på kontaktuppgifterna som beskrivs i  relevant sidfot i kontaktavsnittet på den företagswebbplats som gäller på ditt egna språk.


Integritetspolicy


Ström Komplett uppdatering av design och innehåll för att harmonisera transparensen på alla BMS-marknader
2023  
2021