Gizlilik Politikası - Bristol Myers Squibb

Genel gi̇zli̇li̇k bi̇ldi̇ri̇mi̇

Bu BMS genel gizlilik bildiriminin kopyasını indirmek veya yazdırmak için buraya tıklayın.

Bir sağlık mesleği mensubu olmanız durumunda diğer bildirimimize buradan erişebilirsiniz: SMM Gizlilik Bildirimi

Taahhüdümüz

Bristol Myers Squibb’te (BMS) gizliliğiniz bizim için önemlidir. Bizim için, veri gizliliği basitçe yasalara uyumun ötesine geçer. BMS, hakkınızda elde ettiğimiz bilgileri yüksek etik standartlar, dürüstlük, kapsayıcılık, adalet ve şeffaflık dahil olmak üzere şirket değerlerimiz ile tutarlı şekilde toplamayı, kullanmayı ve paylaşmayı amaçlar. BMS’nin hakkınızdaki bilgilere nasıl eriştiğini, onları nasıl topladığını, kullandığını, paylaştığını, depoladığını, aktardığını, sildiğini ve koruduğunu inceleyen özel bir dahili ekibimiz vardır. BMS verilerinizi korumak için makul ve uygun güvenlik önlemleri almaktadır. Bir ilgili kişi olarak haklarınızı korurken, bu Bildirimde yanıtlanmamış olan sorularınıza yanıt vermemiz için dpo@bms.com adresinden veya aşağıda açıklanan şekilde bizim ile iletişime geçebilirsiniz.

Sağlık mesleği mensupları gi̇zli̇li̇k bi̇ldi̇ri̇mi̇ 

Bu BMS sağlık mesleği mensupları gizlilik bildiriminin kopyasını indirmek veya yazdırmak için buraya tıklayın.

Bir sağlık mesleği mensubu değilseniz veya genel işleme faaliyetlerimiz hakkında ek bilgi almak istemeniz halinde Genel Gizlilik Bildirimimize veya buraya bakın: https://www.bms.com/tr/privacy-policy.html

Taahhüdümüz

Bristol Myers Squibb’te (BMS) gizliliğiniz bizim için önemlidir. Bizim için, veri gizliliği basitçe yasalara uyumun ötesine geçer. BMS, hakkınızda elde ettiğimiz bilgileri yüksek etik standartlar, dürüstlük, kapsayıcılık, adalet ve şeffaflık dahil olmak üzere şirket değerlerimiz ile tutarlı şekilde toplamayı, kullanmayı ve paylaşmayı amaçlar. BMS’nin hakkınızdaki bilgilere nasıl eriştiğini, onları nasıl topladığını, kullandığını, paylaştığını, depoladığını, aktardığını, sildiğini ve koruduğunu inceleyen özel bir dahili ekibimiz vardır. BMS verilerinizi korumak için makul ve uygun güvenlik önlemleri almaktadır. Bir ilgili kişi olarak haklarınızı korurken, bu Bildirimde yanıtlanmamış olan sorularınıza yanıt vermemiz için dpo@bms.com adresinden veya aşağıda açıklanan şekilde bizim ile iletişime geçebilirsiniz.

BMS küresel çalişan gi̇zli̇li̇k bi̇ldi̇ri̇mi̇

İş başvurusunda bulunuyorsanız daha fazla bilgi için lütfen buraya bakın: https://www.bms.com/tr/privacy-policy.html#job.

Bu bildirimle ilgili spesifik sorular veya BMS’nin kişisel verilerinizi nasıl işlediği hakkında daha fazla bilgi için lütfen aşağıdaki iletişim bölümüne bakın.

Çevrim içi sürüme buradan.

BU BİLDİRİMDE ÖĞRENECEKLERİNİZ

Bu çalışan gizlilik bildirimi, şu anda veya geçmişte iş gücümüzün bir parçası olmanız durumunda Bristol Myers Squibb’in (İlaçları Inc. İstanbul Şubesi ve Bristol Myers Squibb Ilacları Inc.  (“BMS”) kişisel verilerinizi nasıl ele aldığını açıklamaktadır. 

BMS’nin verilerinizi nasıl, neden ve nerede kullandığı hakkında daha fazla bilgi edinmek için aşağıdaki simgelere veya metne tıklayın:

1. GİRİŞ: BU BİLDİRİMİ NASIL OKUMALISINIZ?

Bu bildirimde size, kişisel bilgiler olarak da bilinen kişisel verilerinizi nasıl ve neden topladığımıza ilişkin bir genel bakış sunuyoruz. Ayrıca verilerinizi kullanımımızla ilgili gizlilik haklarınız hakkında da sizi bilgilendiriyoruz. Bu bildirimi, BMS’deki tüm kişisel veri işleme faaliyetleri için geçerli olan kolektif gizlilik standartlarının ve taahhütlerinin açıklandığı BMS Genel Gizlilik Bildirimi ile birlikte okumalısınız. Söz konusu bildirimi, varlık veya faaliyet gösterdiğimiz pazarlara yönelik kurumsal www.bms.com web sitelerimizin alt bilgisinde bulabilirsiniz. 


2. VERİLERİNİZİN VERİ SORUMLUSU KİMDİR?

Veri sorumlusu, kişisel verilerinizin neden ve nasıl işleneceğine karar verir. Bununla birlikte, BMS’nin başka bir ülkede bulunan merkezî ekipleri de (örneğin, ABD’deki ekipler ve yetkili iş ortaklarımız tarafından sağlanan destek hizmetleri) bu bildirimde açıklandığı şekilde kişisel verilerinize erişebilir ve bunları işleyebilir. Bristol Myers Squibb İlaçları Inc. İstanbul Şubesi and Bristol Myers Squibb İlacları Inc.  ve iştirakleri, her bir faaliyette verilerinizin kullanımı konusunda birlikte veya müştereken veri sorumlusu olarak hareket edecektir.

Not: Bir iş sözleşmeniz varsa işvereniniz olan veya işvereninizle sözleşmesi bulunan BMS tüzel kişiliği kişisel verilerinizin veri sorumlusudur. Danışman, yüklenici, stajyer veya bağımsız çalışansanız işvereninizin BMS ile olan sözleşmesinde belirtilen kuruluş veri sorumlusu olacaktır.

 


3. KATEGORİLER: BMS SİZİN HAKKINIZDA NE TÜR VERİLER İŞLİYOR?

Bu bölümde, BMS’deki görevinize bağlı olarak değişebilecek işleme faaliyetlerimiz için topladığımız kişisel veri türleri ve hassas veriler açıklanmaktadır. Bu kişisel verileri, BMS’nin iş sözleşmelerinizi oluşturmak ve günlük iş faaliyetlerimizi yürütmek için ihtiyaç duyduğu “İşle İlgili Veriler” olarak tanımlıyoruz. Yaşadığınız yere bağlı olarak, yargı alanınızdaki ilgili veri koruma yasasında, kişisel verilerin bu bildirimde kullanılan tanımlardan farklı şekilde tanımlanabileceğini unutmayın.

Kişisel veri kategorilerini aşağıdaki bağlamda kullanıyoruz:

İşe alım ve İK günlükonboarding icon

Ücret, yan haklar ve performans

Güvenlik, BT, cihazlar ve eğitimSecurity icon

Surveys, events, images, videos iconAnketler, etkinlikler, görseller, videolar

Hassas verilerSensitive data icon

Çevre, sağlık ve güvenlikhealth monitor icon

Hukuk ve uyumluluk

Aileyle ilgili veriler

Görevler ve pozisyonlar, yer değiştirme, ayrılma


Not: Sizinle ilgili olarak kullandığımız verilerin çoğu günlük operasyonlarımız için gereklidir. Belirli durumlarda etkinliklere katılmak, yan haklara erişmek, şirket içi işlere başvurmak, anketlere yanıt vermek veya görüntü ya da video kayıtlarınızı BMS ile paylaşmak gibi zorunlu olmayan faaliyetlerde yer almaya karar verebilirsiniz. Bu durumda, verilerinizi işlemeden önce seçeneklerinizin neler olduğunu size bildireceğiz.


Amaçlarımız ve verilerinizi neden kullandığımız hakkında daha fazla bilgi edinmek için 4. bölüme bakın.

Bir BMS çalışanı olarak verileriniz toplanırken ve kullanılırken, aşağıda ayrıntıları verilen kategorilerin çoğu, bir çalışan olmanız durumunda sizinle alakalıdır. Bizimle bir sözleşmeniz yoksa ancak bize hizmet sağlıyorsanız (örneğin üçüncü taraf bir ajans tarafından işe alındıysanız ya da danışman veya bağımsız çalışansanız) aşağıdaki kategoriler sizinle alakalı olmayacaktır.


4. AMAÇLAR: VERİLERİNİZİ NEDEN VE HANGİ BAĞLAMDA İŞLİYORUZ?

Bu bölümde BMS’nin kişisel verilerinizi işlediği başlıca faaliyet türleri ve bu verileri kullandığı bağlam açıklanmaktadır. Başlıca işleme faaliyetlerimiz şunlardan oluşmaktadır:

  • İş sözleşmesinin kurulması ve ifası ile meşru menfaatlerimizin korunması için gerekli olması kapsamında, yeni işe alınan biri veya çalışan olarak işe alınmanız, maaş bordronuzun ve taleplerinizin yönetilmesi, diğer meslektaşlarınızla etkileşimde bulunmak üzere sistemlerimize, intranetimize ve BMS’nin sosyal medya platformlarına erişiminizin sağlanması, şirket içi etkileşimler ve geçerliyse performans değerlendirmeleri gibi günlük operasyonlar için verilerinizin işlenmesi;
  • İş sözleşmesinin kurulması ve ifası kapsamında öğrenme, kariyer geliştirme programları, fitness, ürün indirimleri, refah programları, BMS’nin veya şirket dışı kaynakların etkinlikleri/girişimleri gibi yan hakların sunulması;
  • Hukuki yükümlülüklere uyulması ve meşru menfaatlerin korunması için gerekli olması kapsamında, veri kayıplarını önleyen, geçerli yasalarla uyumluluğu sağlayan, geçerli iş mevzuatına uymak için bilgilerin kanıt olarak saklanmasını gerektirebilecek uygunsuz davranışları, çıkar çatışmalarını veya yasa dışı davranışları bildirmeye yönelik ihbar hatlarının ve kanallarının sürdürülmesini sağlayan uygun güvenlik önlemlerinin ve altyapılarının uygulanması;
  • Açık rızanızın alınması koşuluyla, çok uluslu bir şirket olarak çalışma kültürümüz ve ortamımız bağlamında (örneğin, çeşitlilik ve kapsayıcılık gruplarına, faaliyetlerine veya tartışmalarına katılmak, BMS’deki çalışma ortamına ilişkin anketlere yanıt vermek).

5. KURUMSAL PLATFORMLAR VE CİHAZLAR: VERİLERİNİZİ NASIL KULLANIYORUZ?

Bir BMS Çalışanı olarak sizin verilerinizi çoğu zaman dijital araçları kullanarak işlememiz veya paylaşmamız gerekir. Çoğu durumda, BMS sistemlerine çevrimiçi bağlantınız, BMS tek oturum açma (SSO) süreci veya VPN’imiz (sanal özel ağ) aracılığıyla güvenli bir şekilde yönetilir. İki faktörlü kimlik doğrulamayı kullanarak Outlook veya Workday gibi diğer sistemlere erişebilirsiniz.

Web sitelerimizin ziyaretçilerinden veya ürün ve hizmetlerimizin kullanıcılarından kişisel verileri nasıl topladığımız hakkında daha fazla bilgi için lütfen Genel Gizlilik Bildirimimizi inceleyin.


6. VERİ KAYNAKLARI: HAKKINIZDAKİ VERİLERİ NASIL ELDE EDİYORUZ VE PAYLAŞIYORUZ?

BMS, işleme faaliyetlerimizin çoğu için kişisel verileri doğrudan sizden toplar; ancak bazen kişisel verileri belirli şirket içi BMS siteleri aracılığıyla veya dolaylı olarak alternatif kaynaklardan otomatik olarak elde ederiz. 
 

Örnek: Kişisel verileri dolaylı olarak hizmet sağlayıcılardan (işe alım ajansları ve geçmiş araştırması hizmetleri gibi), çevrimiçi platformlardan, devlet kurumlarından (sabıka kayıtları, maaş hacizleri) veya bizimle olan iş ilişkinizi yönetmek için yasaların gerektirdiği durumlarda yetkililerden (vergi makamları gibi) toplarız.


Ayrıca, iş yerine girdiğinizde ya da diğer benzer bağlamlarda fiziksel veya çevrimiçi güvenlik, sistem izleme (örneğin, video [CCTV] kaydı aracılığıyla) veya erişim kontrol günlükleri oluşturma yoluyla otomatik olarak sizin hakkınızda bilgi toplarız. BMS, kişisel bilgileriniz toplanmadan önce sizi bu tür işleme faaliyetlerinden haberdar etmek için daima çaba gösterecektir. 


7. VERİ AKTARIMLARI: VERİLERİNİZİ KİMLERLE PAYLAŞIYORUZ VE VERİLERİNİZE KİMLER ERİŞEBİLİR?

Yalnızca sınırlı BMS ekipleri ve bilgilerinizi yönetmesi ya da elde etmesi gereken onaylı üçüncü taraflar veya yetkililer İşle İlgili Verilere erişebilir. Kişisel verileriniz daha hassas olduğunda BMS, bunları korumak için daha fazla kısıtlama ve koruma uygulayacaktır. Sınır ötesi aktarımlar gerekli standart sözleşmelerin imzalanması ile ya da gerektiğinde açık rızanın alınması ile meşru şekilde Geçerli Yasalar uyarınca gerçekleşmektedir. Sınır ötesi aktarım mekanizmalarımıza ilişkin ayrıntılı bilgi için lütfen tüm bms.com web sitelerinde yer alan Genel Gizlilik Bildirimimizdeki ilgili bölüme bakın.


8. KİŞİSEL VERİLERİNİZİ İŞLEMEK İÇİN YASAL DAYANAKLARIMIZ

Bu bölümde, verilerinizin her bir kullanım amacı doğrultusunda kullanımına ilişkin yasal gerekçelerimizi (genellikle “yasal dayanak” olarak anılır) açıklıyoruz. Bu tür işleme faaliyetleriyle ilgili amaç ve koşullar için en uygun yasal dayanağı kullanırız. Kişisel bilgilerinizi kullanırken hangi yasal dayanakları seçebileceğimizi veya kullanmak zorunda olabileceğimizi aşağıda açıkladık. 

Not: İkamet ettiğiniz ülkeye veya Eyalete bağlı olarak, ülkenizin yasaları BMS’nin verilerinizi nasıl kullandığını gerekçelendirmesini gerektirmeyebilir (ABD veya Hong Kong’da olduğu gibi). Bu, verilerinizin olağan kullanımı, ikamet yerinizin dışına aktarımlar veya İşle İlgili Verilerinizin üçüncü bir tarafla paylaşılması veya üçüncü bir tarafa açıklanması durumunda geçerlidir. Kişisel verilerin işlenmesi için yasal bir dayanak gerektiren bir yargı alanında veya Eyalette (örneğin, Çin, AEA, Birleşik Krallık veya Brezilya) bulunuyorsanız yasal dayanağımız ilgili kişisel verilere ve bunları topladığımız bağlama bağlı olacaktır. Geçerli yasaların gerektirdiği durumlarda, BMS belirli işleme faaliyetleri için (örneğin, çerezlerin veya izleyicilerin kullanılması, görsellerinizin veya kayıt materyallerinizin kullanılması, kişisel verilerinizin ikamet ettiğiniz ülke dışında açıklanması veya BMS onaylı üçüncü taraflara açıklanması) için önceden izninizi alacaktır.


9. YAPAY ZEKÂ (AI) VEYA BENZER TEKNOLOJİLERİ KULLANIYOR MUYUZ?

BMS, Yapay Zekânın (AI) sorumlu kullanımına ilişkin şirket içi politikalar ve rehberler geliştirmiştir. İşle İlgili Verileri ve İşle İlgili Hassas Verileri içeren yapay zekâ araçlarını kullanırken dünya çapında kabul görmüş veri gizliliği ve veri koruma ilkelerini uygularız. Üçüncü taraf teknolojilerini kullanırken şunları uygularız:

(i)         Yapay zekânın sorumlu kullanımına ilişkin BMS ilkeleri.
(ii)       Uygun teknik önlemler ve güvenlik önlemleri.
(iii)      Kişisel verilerinizi korumaya yönelik sözleşmeye bağlı düzenleme.

BMS, bir gizlilik bildirimiyle size daha ayrıntılı bilgi sağlayacak ve gerekirse bu tür teknolojileri kullanmadan önce izninizi alacaktır.

İtiraz etme veya insan müdahalesi talep etme hakkınız da dâhil olmak üzere haklarınız hakkında daha fazla bilgiyi 10. bölümde bulabilirsiniz.


10. BİREYSEL SEÇİMLER: HAKLAR VE VERİLERİNİZE ERİŞİM

Bu bölümde sahip olabileceğiniz haklar ve BMS’nin kişisel verilerinizi işleme biçimiyle ilgili olarak gerçekleştirebileceğiniz olası eylemler açıklanmaktadır.

Kişisel verilerinizin BMS’de işlenmesiyle ilgili çeşitli gizlilik haklarınız bulunur ancak bunlar, ikamet ettiğiniz ülkeye ve kişisel verilerinizi işlemek için kullandığımız yasal dayanağa bağlı olacaktır. Talebinizin aşırı olduğu veya orantısız çaba gerektirdiği durumlar haricinde haklarınızı genellikle ücretsiz olarak kullanabilirsiniz; söz konusu durumlarda ise sizden makul bir ücret talep edebiliriz.

BMS, alınan her talebi kim olduğunuza ve bulunduğunuz yargı alanına veya Eyalete göre değerlendirir. Talebinizi yerine getiremezsek bunun nedenlerini size bildiririz. Haklarınız ve bunları nasıl kullanabileceğiniz hakkında daha fazla bilgi edinmek için BMS ile her zaman dpo@bms.com adresinden iletişime geçebilirsiniz.

Aşağıda açıklanan haklar mutlak değildir ve yalnızca belirli durumlarda geçerli olacaktır. Bu, talebiniz üzerine harekete geçemeyebileceğimiz (örneğin, yasal gereklilikler nedeniyle) veya bunu yapmakla yükümlü olmayabileceğimiz anlamına gelir. Bazı durumlarda, erişim sağlamadan veya bilgilerinizi silmeden önce kimliğinizi doğrulamak için sizden ek kişisel veriler (örneğin, devlet tarafından verilmiş kimliğinizin bir kopyası) toplamamız gerekebilir. 


11. VERİ GÜVENLİĞİ: KİŞİSEL VERİLERİNİZİ NASIL KORUYORUZ?

BMS, kişisel verilerinizi çevrimiçi ve çevrimdışı olarak korumak için uygun teknik ve organizasyonel önlemleri kullanır. Bunu yapmamızın nedeni; yetkisiz işleme, veri kaybı ve kişisel verilerinizin açıklanması, kullanımı, değiştirilmesi ve imhasını önlemektir. Uyguladığımız önlemler, kişisel verilerin hassasiyetine ve güvenlik teknolojisindeki en son gelişmelere bağlıdır. Uygun olduğu durumlarda, verilerinize erişimi yeniden sağlamaya yönelik önlemler de dâhil olmak üzere, verilerinizin güvenliğini sağlamamıza yardımcı olabilecek şifreleme, takma ad kullanma (anahtar kodlama gibi), kimlik gizleme ve diğer teknolojileri kullanırız. Ayrıca hizmet sağlayıcılarımızın makul ve kabul görmüş veri gizliliği ve güvenliği gereksinimlerine uymalarını da zorunlu tutarız.


12. VERİ SAKLAMA: BMS, KİŞİSEL VERİLERİNİZİ NE KADAR SÜREYLE SAKLIYOR?

Veri saklama planları

BMS, kişisel verilerinizi yalnızca yukarıdaki 4. Bölümde listelenen işleme amaçları için gerekli olduğu sürece saklayacaktır. Sizin hakkınızdaki verileri sistemlerimizde saklarken ve depolarken şirket politikamıza ve geçerli veri koruma ve yerel istihdam yasalarına uygun olarak belirli veri saklama planları uyguladık.


13. BMS’DEN AYRILMAK: VERİLERİME NE OLACAK?

BMS’deki istihdamınız sizin tarafınızdan sonlandırıldıktan sonra, belirli iş operasyonlarını yerine getirmek, emeklilik planlarını uygulamak veya yönetmek, yeniden yerleştirme hizmetleri için ödeme yapmak veya yeni işvereninizin sorularına yanıt vermek üzere sizin hakkınızdaki belirli bilgileri (örneğin, iletişim bilgileriniz) saklarız. 


14. KONTROLÜN DEVRİ

Kontrolün devriyle bağlantılı olarak veri paylaşımı

İşimizin bir kısmını (veya tamamını) ya da bir iş kolunu (veya varlıklarımızın herhangi bir kısmını) yeniden düzenlemeye veya elden çıkarmaya karar verdiğimiz durumlar söz konusu olabilir. Bu; satış, elden çıkarma, birleşme, satın alma, iflas veya diğer devir yöntemleri durumunda bilgi veri tabanlarımızı ve web sitelerimizi içerebilir.

Bu gibi durumlarda kişisel verileriniz, hukuki yükümlülüklere uyum bakımından ya da meşru menfaatlerimizin korunması için gerekli olması kapsamında planlanan işlemin fiili veya potansiyel taraflarıyla paylaşılabilir, bunlara aktarılabilir, devredilebilir, kiralanabilir, lisanslanabilir ya da başka bir şekilde bizim tarafımızdan veya bizim adımıza sağlanabilir ya da kullanıma sunulabilir (sizin izniniz olmadan veya size başka bir bildirimde bulunulmadan). Bu gibi durumlarda, kişisel verilerinizin uygun şekilde korunacağına dair yazılı güvence talep edilir.


15. BU BİLDİRİMDE YAPILAN DEĞİŞİKLİKLER

BMS, gizlilik bildirimlerini zaman zaman güncelleyebilir. Kişisel verilerinizi işleme şeklimizi etkileyebilecek önemli revizyonlar olması durumunda BMS, sizi bu değişiklikler hakkında bilgilendirmek için size doğrudan veya iç iletişim kanallarımız aracılığıyla bildirimde bulunacaktır.


16. BİZE ULAŞIN

Bu bildirimle ilgili sorularınız varsa veya bir BMS Çalışanı olarak kişisel verilerinizi kullanmamız hakkında daha fazla bilgi edinmek istiyorsanız myBMS’de bir fiş oluşturarak soru sorabilirsiniz. AB/AEA, İsviçre ve Birleşik Krallık’ta mevcut ve eski çalışanlarımız eudpo@bms.com adresi üzerinden e-posta yoluyla da bizimle iletişime geçebilir. Başka bir yerde bulunuyorsanız lütfen dpo@bms.com adresinden ekibe e-posta gönderin veya kurumsal web sitelerimizin kendi dilinizde geçerli olan ilgili alt bilgisindeki iletişim bölümünde açıklanan iletişim bilgilerini kullanarak posta yoluyla ekiple iletişime geçin. 


Gizlilik bildirimi sürümleri


Akım Tüm BMS pazarlarında şeffaflığı uyumlu hale getirmek için düzen ve içerikte kapsamlı güncelleme
2023  




NO-TR-2400051-09/2024