Gizlilik Politikası - Bristol Myers Squibb
![Gizlilik Politikası banner](/assets/bms/us/en-us/images/privacy-page-banner.jpg)
Gizlilik Politikası
Genel gi̇zli̇li̇k bi̇ldi̇ri̇mi̇
Bu BMS genel gizlilik bildiriminin kopyasını indirmek veya yazdırmak için buraya tıklayın.
Bir sağlık mesleği mensubu olmanız durumunda diğer bildirimimize buradan erişebilirsiniz: SMM Gizlilik Bildirimi
![]() |
Taahhüdümüz |
Bristol Myers Squibb’te (BMS) gizliliğiniz bizim için önemlidir. Bizim için, veri gizliliği basitçe yasalara uyumun ötesine geçer. BMS, hakkınızda elde ettiğimiz bilgileri yüksek etik standartlar, dürüstlük, kapsayıcılık, adalet ve şeffaflık dahil olmak üzere şirket değerlerimiz ile tutarlı şekilde toplamayı, kullanmayı ve paylaşmayı amaçlar. BMS’nin hakkınızdaki bilgilere nasıl eriştiğini, onları nasıl topladığını, kullandığını, paylaştığını, depoladığını, aktardığını, sildiğini ve koruduğunu inceleyen özel bir dahili ekibimiz vardır. BMS verilerinizi korumak için makul ve uygun güvenlik önlemleri almaktadır. Bir ilgili kişi olarak haklarınızı korurken, bu Bildirimde yanıtlanmamış olan sorularınıza yanıt vermemiz için dpo@bms.com adresinden veya aşağıda açıklanan şekilde bizim ile iletişime geçebilirsiniz.
Biz, Bristol-Myers Squibb Company ve Bristol-Myers Squibb Ilaclari Inc., Bristol Myers Squibb (BMS) grubunun bir üyesiyiz. Bu Bildirime ek olarak, hakkınızda bilgi toplandığı sırada örneğin bir formda, bir uygulama veya bir web sitesi bildiriminde veya bu Bildirime bağlantı içeren bir e-posta ile bilgilerimiz (ad, adres, vb.) size ayrıca verilmiş olabilir. Dünya çapındaki bağlı kuruluşlarımız ve sizinle ilişkisi olan BMS grubunun bir parçası olan diğer kuruluşlar ile birlikte Kişisel Bilgilerinizin sorumluları biziz. Bu kuruluşlara “BMS”, “biz”, “bize” veya “bizim” şeklinde değiniyoruz. Kuruluşlarımızın ve tesislerimizin yerlerine, ürünlerimizi dağıttığımız pazarlarımıza ve faaliyet gösterdiğimiz ülkelere www.bms.com adresinden erişebilirsiniz.
Bu genel gizlilik bildirimi (“Bildirim”) global bir Bildirimdir. Şirketimiz ile etkileşime geçtiğiniz zaman, BMS web sitelerini, mobil uygulamalarını, cihazlarını ve platformlarını kullanımınız ile bağlantılı olarak, sizinle iletişim kurduğumuz zaman ve ticari faaliyetlerimiz bağlamında hakkınızdaki bilgileri (“Kişisel Veriler” veya “Kişisel Bilgiler”) Bristol Myers Squibb’in nasıl Kullanabileceğini açıklamaktadır. Ayrıca, gizlilik haklarınız ve verilerinizi korumak için uygulamaya koyduğumuz önlemler ve süreçler hakkında sizi bilgilendirmektedir.
Bu Bildirim bir hasta, bir vatandaş, halktan bir kişi, ziyaretçi, hissedar veya yatırımcı, bir düzenleyici kurum veya makam üyesi, tedarikçi veya iş ortağı, iş başvurusu sahibi veya ilişkide bulunduğumuz veya iş faaliyetlerimize katılan başka bir kişi olmanıza bakılmaksızın geçerlidir. Bu Bildirimde size “siz” veya “sizin” olarak değineceğiz. Kişisel Bilgilerinize erişme, onları toplama, kaydetme, düzenleme, yapılandırma, geri alma, açıklama, depolama, aktarma, silme veya başka türlü kullanma işlemlerine değindiğimiz zaman “İşleme” veya “Kullanma” terimini kullanırız.
Geçerli yasalara uyum
Kişisel Bilgilerinizi faaliyetlerimiz bağlamında kullanırken bunu söz konusu Kullanım için geçerli olabilecek düzenleyici ve ulusal yasa gerekliliklerini içeren ilgili veri gizliliği ve veri koruma yasalarına uygun şekilde geçerli olduğu zaman, ikamet ettiğiniz ülkede geçerli olan belirli hakları size vererek yapacağız (topluca “Geçerli Veri Koruma Yasası”).
BMS veya üçüncü bir tarafça işletilen web siteleri ve mobil uygulamalar, diğer dijital araçlar veya platformlar dahil olmak üzere diğer çevrimiçi kaynakları kullandığınız zaman Kişisel Bilgilerinizi çevrimiçi olarak toplayabiliriz. Bu, bizim için web siteleri barındıran veya ürünlerimiz, hizmetlerimiz veya faaliyetlerimiz için ortaklıklarımız bulunan üçüncü taraflar veya şirketler ile yaptığımız işbirlikleri sayesinde de gerçekleşebilir. Aşağıda, bilgilerinizi çevrimiçi şekilde nasıl kullandığımız hakkında size ek bilgiler veriyoruz.
BMS ürünleri ve hizmetleri, iş başvurusu, hasta alımı, hastalık farkındalığı, bilimsel araştırma, topluluk web siteleri veya hasta destek veya yönetimi programları bağlamında kullanılan uygulamalar ile ilgili olarak BMS’nin veya iş ortaklarımızın web siteleri ve platformları ile etkileşime girebilirsiniz.
Kişisel Bilgilerinizin uygun şekilde korunmasını talep etmek amacıyla bu işbirlikleri için düzenlemeler yapıyoruz. Web sitelerimizin ve platformlarımızın bazı alanları, BMS’nin talebinize yanıt vermesi, belirli alanlara erişmenize veya söz konusu bir faaliyete katılmanıza izin vermesi için bilgi göndermenizi gerektirebilir. Web sitelerimizi ziyaret ederken lütfen ayrıca Yasal Bildirimimizi okuyunuz.
Kişisel Bilgilerinizi çevrimiçi olarak kullandığımız örnekleri aşağıdaki tabloda belirlemiş bulunuyoruz.
Sitelerimizi kullandığınız zaman toplayabileceğimiz Çevrimiçi Bilgiler |
|
---|---|
İletişim bilgileri |
Sitelerimizdeki “bize ulaşın” bağlantısı üzerinden bizim ile iletişim kurmanız durumunda kimliğinizi doğrulayabilmemiz veya sorularınıza ve yorumlarınıza yanıt verebilmemiz için adınız, telefon numaranız, mesleki bilgileriniz ve e-posta adresiniz gibi Kişisel Bilgilerinizi isteyebiliriz. |
Web sitesi özellikleri |
Sitemiz zaman zaman değiştirebileceğimiz çeşitli özellikler sunmaktadır. Bu özellikler hakkında sizinle iletişim kurabilmemiz ve bunları uygun şekilde yönetebilmemiz için sizden bazı Kişisel Bilgiler göndermenizi isteyebiliriz. |
Tıbbi Bilgi bölümü ile iletişim kurma veya bir advers olayı bildirme |
Tıbbi bilgi ekibimiz (medinfo) ile iletişime geçmeniz veya bir BMS ürünü ile ilgili bir advers olay bildirmeniz durumunda verdiğiniz bilgiler (adınız, iletişim bilgileriniz, mesleki bilgileriniz ve sorularınız dahil) sorgunuzla ilgilenmek ve yasalara uymak amacı ile belgelendirilecek ve veri tabanlarımızda saklanacaktır. |
Bağlantılar ve doğrulama |
Web sitelerimizin ve platformlarımızın bazı alanları kısıtlanmış olabilir. Bunlar, size ait olan, sizin oluşturduğunuz veya size sağladığımız kullanıcı adları, parolalar ve başka doğrulama mekanizmaları ile oturum açmanızı gerektirebilir. Bu özellikleri kullanırken, kimliğinizi veya meslek sahibi olarak çalışmak için geçerli bir lisansınız olup olmadığını doğrulamak için hesap bilgilerinizden bazılarına veya diğer kişisel kullanıcı hesabı ayrıntılarınıza otomatik olarak erişmemizi sağlayabilir. |
Bilgilerin diğer kullanımları |
BMS web sitesi veya platformları aracılığı ile sağladığınız Kişisel Bilgileri kurum içi amaçlarımız için Kullanabiliriz. Bu amaçlar arasında sitenin yönetilmesi, veri analizi, yasal yükümlülüklerimize veya iç politikalarımıza ve prosedürlerimize uyum yer almaktadır. |
Çerezler ve benzer izleme teknolojileri |
Çeşitli web sitelerimize, uygulamalarımıza ve diğer dijital platformlarımıza bağlanırken bizim veya üçüncü tarafların hakkınızda Kişisel Bilgi toplamasına izin verebilecek çerezler ve diğer benzer teknolojiler kullanabiliriz. İkamet ettiğiniz ülkeye bağlı olarak, kullandığımız ve görüntülediğimiz seçenekleri veya teknolojileri tercih edebilir veya tercih dışı bırakabilirsiniz. Daha fazla bilgi için lütfen aşağıdaki çerezler hakkındaki bölümümüzü okuyun. |
Diğer üçüncü taraf web sitelerine bağlantılar
Kullanıcılara kolaylık sağlamak için sitelerimiz, eğitim veya mesleki materyaller, hizmetler ve iletişim kişileri gibi ek bilgiler sunabilecek olan başka üçüncü taraf web sitelerine bağlantılar içerir. Bu Bildirim bu gibi diğer web sitelerini kullanımınız için geçerli değildir. Bağlantılı web sitelerini kullanmadan önce Kişisel Bilgilerinizi nasıl kullandıklarını ve koruduklarını anlamak için lütfen onların gizlilik bildirimlerini inceleyin.
Sizin hakkınızda işlediğimiz bilgiler, BMS ile etkileşimlerinize, işbirliği yaptığımız üçüncü taraflara veya bize Kişisel Verilerinizi sağlayan dış kaynaklara bağlı olarak çeşitli Kişisel Veri kategorileri içerebilir. Aşağıda hakkınızda toplayabileceğimiz ana Kişisel Bilgi kategorilerini ve geçerli durumlarda hassas Kişisel Bilgi kategorilerini özetlemiş bulunuyoruz.
Genel Kişisel Bilgi kategorilerine örnekler |
|
---|---|
İletişim bilgileri |
Tam ad, kişisel veya mesleki posta ve/veya e-posta adresi, telefon numarası ve diğer iletişim bilgileri. |
Kimlik tanımlama bilgileri |
Tam ad, baş harfler, doğum tarihi, fotoğraflar veya sürücü belgesi, pasaport, mesleki ruhsat numarası veya resmi kimlik numarası gibi resmi kimlik, sosyal güvenlik numarası. |
Finansal bilgiler |
Banka adresiniz veya hesap bilgileriniz ve numaranız gibi ödeme ile ilgili bilgiler, iş amaçları için vergi ile ilgili bilgiler veya örneğin çıkar çatışmalarının olmadığını doğrulamak veya rüşvetle mücadele yasalarına uymak için siz, akrabalarınız, bağlantılarınız, tedarikçileriniz veya üçüncü taraflarınız ile ilgili diğer bilgiler ve ayrıca güvenilirlik bilgileri (örneğin sizinle sözleşme yapmak veya yasalara uymak için). |
Mesleki bilgiler |
İş unvanı, özgeçmiş, öğrenim bilgileri, mesleki nitelikler, pozisyon, iş deneyimi, geçmiş kontrolleri, mesleki ağlar, programlar, yayınlar ve faaliyetler, tavsiyeler ve gerektiği zaman ilgili başka mesleki bilgiler. |
Kategorileştirme ve sınıflandırma verileri |
Bazı durumlarda, hedef kitlemiz ile ilgili profilleri sınıflandırabilir, düzenleyebilir, sıralayabilir, derecelendirebilir veya oluşturabiliriz (örneğin müşteri ilişkileri yönetim sistemimiz veya benzer başka araçlar aracılığı ile). Bunu yaparken, bu faaliyetler aşağıdakileri belirlemek için BMS personeli veya yetkili üçüncü taraf çalışanlar tarafından insan müdahalesi ile yürütülür:
Bu faaliyet hakkında daha fazla bilgiyi aşağıda bölüm 10’ da bulabilirsiniz. |
Duygu analizi ve mantıksal analiz, sosyal medya ve kamuya açık kaynaklardan veriler |
Genel kamuoyunun veya nüfuz sahiplerinin markamızı, ürünlerimizi ve faaliyetlerimizi nasıl algıladığını anlamak için kamuya açık kaynaklardan, sosyal medyanın nabzını tutmakta uzmanlaşmış üçüncü taraf hizmet sağlayıcılardan veya İnternetten bilgi edinebiliriz. Bu, şunlar hakkında bilgi toplamayı içerebilir:
Bu faaliyeti gerçekleştirirken, size aksini belirtmediğimiz sürece kullanıcılar hakkında bireysel kararlar vermeyiz. Bu amaçla kullanılan bilgileri korumak ve sınırlamak amacı ile, raporların toplu duruma getirilmesi için üçüncü taraflar ile sözleşmelerimiz bulunmaktadır. Kimliğinizi özellikle belirlememiz gerektiği takdirde, Kişisel Bilgilerinizi Kullanımımız hakkında sizi bilgilendirmek için makul çabayı göstereceğiz. Bu faaliyet hakkında daha fazla bilgiyi aşağıda bölüm 10’ da bulabilirsiniz. |
Sosyal medya faaliyetlerinden ve izlemeden gelen veriler
|
BMS, hastaların yaşamını iyileştirmek amacı ile araştırma ve ticari faaliyetlerimiz, programlarımız ve girişimlerimiz hakkında önemli haberler paylaşmak için sosyal medya kanallarını kullanır. Oturum açma bilgilerinizi kullanarak bu gibi platformlara bağlanabilir veya herkese açık sayfaları ziyaret edebilirsiniz. Kanallarımızı izlerken toplu duruma getirilmiş bilgiler elde edebilir veya kullanıcı adınız, profiliniz ve kanalımız hakkında ne söylediğiniz, beğendiğiniz veya ne yorum yaptığınız gibi hakkınızdaki Kişisel Bilgilere erişebiliriz. Kanallarımızı izlerken, BMS ayrıca, bir BMS ürünü kullanan bir kişi hakkında potansiyel advers olaylar ile ilgili bilgiler de alabilir. Hastalar hakkında güvenlik bilgileri belirlediğimiz veya aldığımız takdirde farmakovijilans vakaları hakkında yetkili makamları bilgilendirmemiz gerekebilir. Sosyal medyayı kullanırken kendiniz ve başkaları (iş arkadaşlarınız, arkadaşlarınız, müşterileriniz veya hastalar gibi) hakkında hangi bilgileri paylaşmayı seçtiğinizi dikkatle düşünmelisiniz. Ürünlerimiz hakkında herhangi bir endişenizi bildirmeniz gerektiği takdirde resmi BMS çalışma merkezlerimizdeki iletişim formlarımız üzerinden bizim ile iletişime geçmenizi öneririz. Paylaşabileceğiniz bilgiler herkese açık duruma geldiği ve bu platformlarda çoğu zaman kalıcı olarak silinemediği için sağlık bilgileri dahil olmak üzere hassas bilgileri BMS sosyal medya platformları aracılığı ile bildirmemenizi öneririz. BMS’nin Kişisel Bilgileri sosyal medya platformlarında, web sitelerimizde ve kullandığımız diğer çevrimiçi kaynaklarda nasıl kullanabileceği hakkında size ek bildirim ve seçenekler sağlayabiliriz. |
Bilgi teknolojisi ile ilgili veriler |
Toplayabileceğimiz bilgiler BMS sitelerini, web sitelerini, mobil uygulamalarını ve diğer bağlı cihazları (tıbbi cihazlar ve Uygulamalar gibi) kullanımınızdan kaynaklanabilir ve şunları içerir:
|
Bazı durumlarda hakkınızda özel nitelikli Kişisel Bilgiler toplayabiliriz. Bunu yaparken, gizliliğinizi korumak için daha güçlü koruma önlemleri uygularız. İkamet ettiğiniz ülkeye ve söz konusu Kişisel Bilgilerin toplanmasına ilişkin özel bağlama bağlı olarak, bu, aşağıdaki bilgileri içerebilir:
Özel nitelikli veri kategorileri / hassas Kişisel Bilgi örnekleri |
|
---|---|
Hassas Kişisel Bilgilerin genel türleri |
|
Sağlık bilgileri |
Aşağıdakileri içeren sınırlı bağlamlarda sağlığınız ile ilgili veriler toplayabiliriz:
|
Lütfen dikkat: Yukarıda belirtilen Kişisel Veri kategorileri tam kapsamlı değildir ve bizim ile etkileşim şeklinize veya söz konusu faaliyetler için BMS’nin işlemesi gereken Kişisel Veri türüne bağlı olarak değişebilir. BMS’nin sizin hakkınızda bu Bildirimde belirtilmeyen Kişisel Veriler Kullanması durumunda, kullanacağımız bilgiler hakkında toplama sırasında veya sizinle iletişim kurduğumuz zaman sizi bilgilendirmek için uygun yolları kullanacağız.
BMS çoğu durumda doğrudan sizden bilgi toplayacaktır ancak bazen kamuya açık veya üçüncü taraf bilgi kaynaklarından veya web tabanlı cihazlardan veya bu gibi bilgileri otomatik olarak oluşturan başka teknolojilerden bilgi edineceğiz. Aşağıda, sizinle doğrudan veya dolaylı şekilde etkileşimde bulunurken BMS’nin Kişisel Veri toplamasının ve İşlemesinin temel yollarını özetlemiş bulunuyoruz.
Sizden doğrudan bilgi toplayabiliriz:
- faaliyetlerimiz sırasında sizinle etkileşimde bulunduğumuz veya bir BMS faaliyetine, etkinliğine veya programına (örneğin çeşitlilik ve katılım, elçi veya hasta desteği programları) katıldığınız zaman;
- tıbbi cihazlar veya dijital platformlar veya uygulamalar kullanan kişiselleştirilmiş ilaçlar için olanlar gibi belirli bir tedavi bağlamında;
- hizmetler, işbirlikleri veya faaliyetler için hizmet sağlayıcıları, iş ortakları veya kuruluşlar görevlendirdiğimiz zaman;
- veri tabanlarımızın üyesi olmak için iletişimlerimizi almak üzere kaydolduğunuz veya basın bültenlerimizi, e-posta uyarılarımızı, pazarlama iletişimlerimizi veya faaliyetlerimiz hakkında daha fazla bilgi almak için kayıt yaptırdığınız zaman;
- şirket ürünlerimiz, ticari, klinik veya topluluk web siteleri, mobil uygulamalar, iletişim formları, çağrı merkezleri, kariyer uygulaması web siteleri gibi çeşitli iletişim noktalarımız aracılığı ile, ofis veya üretim merkezi ziyaretleri sırasında veya ürün sorguları için bizim ile bilgi paylaştığınız zaman;
- BMS’nin web sitesini veya mobil uygulamalarını veya başka ürünlerini, ofislerimizi ve tesislerimizi ziyaret ederken kullandığınız bilgisayarınızdan veya başka cihazlardan hakkınızda bilgi topladığımız zaman veya
- cihazlar veya uygulamalar ile ilgili advers olaylar, farmakovijilans veya vakalar hakkında bizim ile tıbbi bilgiler paylaştığınız zaman. Bu açıklamalar, bizi arayarak veya web sitelerimiz ve başka dijital kanallar veya iletişim yolları dahil olmak üzere şahsen veya uzaktan iletilebilir.
Hakkınızda dolaylı olarak bilgi toplayabiliriz:
- farmakovijilans, vaka yönetimi, risk yönetimi, soruşturma veya dava açma amaçları için gerektiği takdirde bir sağlık mesleği mensubu aracılığı ile hakkınızda bilgi aldığımız zaman;
- kamu sicillerinden, veri tabanlarından veya hizmet sağlayıcılar, acenteler veya özel kuruluşlar gibi diğer üçüncü taraf kaynaklardan erişilebilen bilgiler elde ettiğimiz zaman;
- web siteleri, sosyal medya platformları, bilimsel incelemeler, makaleler ve yayınlar ve diğer kaynaklar dahil olmak üzere İnternette hakkınızdaki bilgileri kamuya açık hale getirdiğiniz zaman;
- uygunluk, güvenlik veya kimlik doğrulama amaçları için kimlik bilgilerinizi, mesleki bilgilerinizi (örneğin kamuya açık bilgilere, ulusal sicillere veya üçüncü taraf veri tabanlarına erişerek) veya kimliğinizi doğrulamak için gerektiği zaman;
- izlediğimiz sosyal medya platformlarında kamuya açık paylaşımlar yaptığınız zaman (örneğin, kamuoyunun görüşlerini anlayabilmemiz için) veya
- farmakovijilans izleme faaliyetleri yürütürken veya vakalar veya diğer pazarlama sonrası gözetim yükümlülükleri bağlamında.
Ayrıca, hakkınızda otomatik olarak da bilgi toplayabiliriz, örneğin, ofislerimizi ziyaret ettiğiniz zaman güvenlik ve sistem izlemesi (örneğin video (CCTV) kaydı ile) ve bina erişim kontrolü günlük kayıtları için veya o anda sizin için görünür duruma getirilen başka bağlamlarda.
İzin verildiği ve yapılması uygun olduğu zaman ve gizlilik hakkınızı korumak için, BMS, sizi doğrudan veya dolaylı olarak tanımlayabilecek olan bilgileri kaldırmak veya anonim duruma getirmek için makul adımlar atacak ve BMS’nin Kullandığı, üçüncü taraflara, mahkemelere veya devlet kurumlarına gönderdiği veya aktardığı Kişisel Bilgilerin miktarını minimum düzey ile sınırlayacaktır.
Bu global bir Bildirimdir. BMS, bilgilerinizi düzenli faaliyetlerimiz bağlamında ve bu Bildirimde ya da ayrı bir bildirimde belirtilen amaçlara uygun şekilde veya Geçerli Veri Koruma Yasalarının izin verdiği veya gerektirdiği zaman İşler. Bu amaçlar yaşadığınız yere ve BMS’nin faaliyet gösterdiği yere bağlı olarak değişebilir. Bir ülkenin yasaları bu Bildirimde açıklanan bazı faaliyetleri kısıtladığı veya yasakladığı zaman söz konusu gerekliliklere uyacağız. Bu, Bilgilerinizi o ülkede kısıtlanmış veya yasaklanmış amaçlar için Kullanmaktan kaçınmayı veya Kullanmamayı içerebilir.
Aşağıda, hakkınızdaki Kişisel Bilgileri Kullanabileceğimiz ana amaçlarımızın hepsini değil ama bazılarını belirtmiş bulunuyoruz.
BMS’nin Kişisel Bilgilerinizi Kullanabileceği temel amaçlar |
|
---|---|
Sözleşme yapma amaçları |
Bize sağladığınız hizmetler bağlamında siz, personeliniz ve işbirliği yaptığınız üçüncü taraflar hakkındaki Kişisel Bilgileri kullanabiliriz. Bu gibi Kişisel Bilgiler şunları içerebilir:
Siz, kuruluşunuz ve personeliniz ile bir sözleşme yapmamızdan önce, sözleşme sırasında ve sonrasında Kişisel Bilgiler elde edilmesi buna dahildir. |
İşbirliği ve araştırma amaçları |
Özel veya kamusal topluluklar, kurumlar, bölgesel veya yerel tartışma grupları, yaşam bilimleri sektörü grupları, dernekler ve konsorsiyumlar dahil olmak üzere başka kuruluşlar ile ortaklık kurduğumuz zaman hakkınızdaki Kişisel Bilgileri Kullanabiliriz.
|
Hasta savunuculuğu ve desteği programları |
Hasta ile ilgili destek veya yönetim programları bağlamında dahil olmak üzere, hizmet sağlayıcılar, yerel, bölgesel veya küresel hasta desteği dernekleri veya kuruluşları veya başka yaşam bilimleri şirketleri ile karşılıklı etkileşimde bulunduğumuz veya ortaklık kurduğumuz zaman. |
Cihazlar veya kişiselleştirilmiş ilaç gibi yenilikçi ürünler sağlamak |
Yenilikçi tedaviler geliştirdikçe ve ürettikçe, aşağıdakileri sağlarken hakkınızdaki hassas Kişisel Bilgileri içerebilecek olan Kişisel Bilgileri Kullanabiliriz:
Bu bağlamda, sizinle ilgili sağlık bilgileri dahil olmak üzere Kişisel Bilgileri üretim, kalite veya güvenlik amaçları için saklayabiliriz. |
BMS’nin sizinle ilişkisini yönetmek |
Örneğin:
|
Ticaret ve pazarlama faaliyetleri |
İş faaliyetlerimizi yürütürken sizinle şahsen veya dijital şekilde veya markamızı ve ürünlerimizi geliştirmek için örneğin aşağıdaki faaliyetler ile etkileşimde bulunabiliriz:
|
Klinik operasyonlar, çalışmalar ve programlar bağlamında |
BMS bir farmasötik ürünü veya tıbbi cihazı piyasaya sürmeden önce, sürerken ve sonrasında sınırlı şekilde Kişisel Bilgi kullanır. Bu, ilaç güvenliği (farmakovijilans) veya vaka veya pazar sonrası gözetim izleme (materiovijilans) gibi sponsorlu klinik çalışmalarımızı ve araştırmalarımızı veya yetkililer, düzenleyici kurumlar ve kuruluşlar ile etkileşimi içerir. Ayrıca, düzenleyici gerekliliklere uygun olarak gerçek dünyadan kanıt faaliyetleri de yürütebiliriz. |
İş başvurusu |
Bireyin BMS’deki rollere uygunluğunu değerlendirmek için mesleki bilgileri işlediğimizde veya işbirliği amaçları doğrultusunda, örneğin kariyer web sitelerimizde başvuruda bulunduğunuzda, çevrimiçi olarak yayınlanan bir iş teklifi veya ortaklıklarımız olan ajanslar aracılığıyla. Bölüm 14 “BMS’de işe başvurmak” içinde daha fazla bilgi bulabilirsiniz. |
Hasta alım faaliyetleri ve web siteleri |
Genel kamuoyunu, sağlık uzmanlarını ve hastaları hastalıklarımız, yakında gelecek olan ilaçlarımız ve tedavilerimiz veya bireylerin söz konusu klinik araştırmalarımıza veya çalışmalarımıza başvurmasına olanak tanıyacak çalışmalarımız hakkında bilgilendirmek için yüz yüze ve uzaktan faaliyetler yürüttüğümüz zaman. |
Mevzuat ve uyum |
Özellikle ilaç güvenliği ve risk yönetimi yükümlülükleri ile ilgili düzenleyici yükümlülüklere ve harcama şeffaflığı ve ilaç sektörüne özgü benzer gereklilikler hakkındaki yükümlülüklere uymak için bilgi İşlediğimiz zaman. |
Soruşturmalar veya hukuki davalarda savunma yapılması |
Örneğin, haklarımızı korumak veya üçüncü taraf haklarının korunması için hakkınızdaki Kişisel Bilgileri saklamak, korumak zorunda kalabiliriz. Bazı durumlarda, bu tür bilgileri yetkili makamlara, mahkemelere veya ikamet ettiğiniz ülke dışındakiler dahil olmak üzere diğer üçüncü taraflara göndermemiz veya aktarmamız gerekebilir. |
Kamu yararı için |
Ülkenizin yasalarının bize izin verdiği durumlarda, Kişisel Bilgilerinizi aşağıdaki amaçlarla kullanabiliriz:
|
Diğer amaçlar: BMS, Kişisel Bilgilerinizi, izin verilen durumlarda veya gerektiğinde, BMS’nin risk yönetimi ve ilaç güvenliği yükümlülükleri için bilgi raporlanması gibi başka amaçlar için İşleyecektir. |
Bu bölümde, ana İşleme faaliyetlerimizin her birisi ile ilgili olarak, Kişisel Bilgilerinizin Kullanımına ilişkin yasal gerekçelerimizi (sık şekilde “hukuki sebep” olarak anılır) açıklıyoruz. Söz konusu İşleme ile ilgili amaç ve koşullar için en uygun olan hukuki sebebi kullanacağız. Aşağıda, Kişisel Bilgilerinizi Kullanırken hangi hukuki sebepleri seçebileceğimizi veya kullanmamız gerektiğini açıklamış bulunuyoruz.
Kişisel Bilgilerinizi İşlemek için rızanızı kullanmamız gereken zamanlar olabilir. Ayrıca gönüllü girişimler veya faaliyetler bağlamında olduğu gibi, Kişisel Verilerinizi İşlemek için izninizi istemeye de karar verebiliriz.
Lütfen dikkat: Geçerli Yasa hukuki bir sebep gerektirdiği zaman toplama sırasında veya sizinle iletişim kurduğumuz zaman hangi hukuki sebebi kullandığımız hakkında sizi bilgilendireceğiz. Yargı çevreniz bizimle etkileşime girdiğinizde Kişisel Bilgilerinizin İşlenmesi için rıza gerektirdiği takdirde söz konusu Bilgilerin Kullanılmasından önce rızanızı alacağız.
Aşağıdaki tabloda, Kişisel Bilgilerinizi İşlerken hangi hukuki sebebi veya hukuki sebepler bileşimini kullandığımız hakkında daha fazla ayrıntı okuyabilirsiniz.
Hukuki sebeplerimiz |
Kişisel Bilgileriniz ile gerçekleştirdiğimiz faaliyetlere örnekler |
---|---|
Kişisel Bilgilerinizi şu amaçlarla İşlemek için meşru menfaatlerimizi kullanabiliriz |
|
Sizinle olan sözleşmeye dayalı ilişkimizin kurulması veya ifası amacıyla |
örneğin aşağıdakiler için siz, personeliniz, tedarikçileriniz ve işbirliği yaptığınız üçüncü taraflar hakkındaki Kişisel Bilgileri Kullanırken:
|
Kanunlarda açıkça öngörülmesi veya |
Kişisel Bilgilerinizi, aşağıdakiler gibi, Geçerli Veri Koruma Yasaları tarafından gerekli görüldüğü şekilde saklamak veya yetkili makamlarla paylaşmak dahil olmak üzere Kullanabiliriz:
|
Yaşamsal çıkarlarınız için kullanabiliriz (sizin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması halinde) |
Sınırlı durumlarda, BMS’nin hayatınızı korumak veya kazalara veya başka tehditlere karşı koruma sağlamak için hakkınızdaki Kişisel Verilerin kullanımını içeren bilgiler toplaması gerekebilir. |
Diğer yasal istisnalar |
Bazı durumlarda, ülkenizin yasaları BMS’nin yasal bir istisna kullanmasına izin verebilir. Bu, örneğin, sağlık verilerinizi bilimsel araştırma projeleri yürütmek için Kullanırken geçerli olabilir. |
Sizin açık rızanız ile |
Ülkenizin yasaları, örneğin, Kişisel Bilgilerinizi Kullanmamız, açıklamamız, bunları ikamet ettiğiniz ülke dışında dahil olmak üzere üçüncü taraflara aktarmamız veya onlarla paylaşmamız için yapmamızı gerektirdiği zaman önceden verdiğiniz izni kullanabiliriz. Başka durumlarda, aşağıdakiler için önceden rızanızı isteyebiliriz:
|
Yukarıdakilere ek olarak, yukarıda belirtilen amaçlar için gerekli olması halinde, sağlık ve cinsel hayat dışındaki hassas Kişisel Verileriniz, uygun olduğu üzere kanunlarda öngörülen hâllerde veya açık rızanıza dayanarak İşlenebilir.
Sağlık ve cinsel hayata ilişkin hassas Kişisel Verileriniz ise yalnızca açık rızanız ile veya uygun olduğu hallerde, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler tarafından açık rızanız aranmaksızın İşlenebilir (örneğin bir çalışanın sağlık verilerinin işyeri hekimi tarafından işlenmesi gibi).
Kişisel Bilgilerinizin İşlenmesine rıza verdiğiniz zaman, bu rızayı istediğiniz zaman geri çekme hakkına sahip olabilirsiniz. Böyle bir durumda, gelecekte bilgilerinizi Kullanmayı durduracağız ve BMS’nin bu bilgileri daha uzun bir süre saklama yükümlülüğü olmadığı sürece, daha fazla Kullanımını sınırlamak veya önlemek için makul önlemler alacağız. Bu, arşivlemeyi, bloke etmeyi veya şifreleme, anonim hale getirme veya silme tekniklerini kullanmayı içerir.
Dünya çapında faaliyet gösteren çok uluslu bir şirket olarak, Kişisel Bilgileriniz ikamet ettiğiniz ülkenin dışında bulunan taraflar ile paylaşılabilir veya onlara bu taraflarca erişilebilir. Amerika Birleşik Devletleri dışında bulunuyorsanız, BMS Kişisel Bilgilerinizi Amerika Birleşik Devletleri’ni de içeren şekilde ülkenizden daha az koruma sağlayan ülkelerde bulunan taraflar ile paylaşabilir. Kişisel Bilgilerinizi ayrıca dünya çapında faaliyet göstermemize yardımcı olan seçilmiş ve onaylanmış üçüncü taraflar (satıcılar ve iş ortakları) dahil olmak üzere bağlı kuruluşlarımızdan bazıları ve BMS grubunun diğer üyeleri ile İşleyebilir ve paylaşabiliriz. Bunu yaparken, Kişisel Bilgilerinize yetkisiz erişimi veya kullanımı önlemek için uygun önlemler uygularız.
Aşağıda, BMS’nin Kişisel Bilgilerinizi kendi tüzel kişilik grubu içinde ve üçüncü taraflarla nasıl paylaştığı hakkında daha fazla bilgi bulabilirsiniz.
Kişisel Bilgilerinizin BMS grubu içinde paylaşılması
Kişisel Bilgilerinizi genellikle BMS şirketler grubu (“BMS Grubu”) içinde paylaşırız. Bu, Bristol Myers Squibb Company’nin Birleşik Devletler’deki genel merkezini ve onun mevcut ve gelecekteki tüm iştiraklerini, şube ofislerini, bağlı kuruluşlarını, tüzel kişiliklerini ve BMS Grubunun bir parçası olan, onun tarafından sahip olunan veya kontrol edilen diğer şirketleri içerebilir. Şirket içinde bilgi alışverişinde bulunurken, Kişisel Bilgilerinizin kurumsal yapımız dahilinde herhangi bir aktarımını güvence altına almak için, bağlayıcı şirket kuralları (BCR’ler), yetkililer tarafından onaylanan sözleşmesel düzenlemeler veya rıza gibi uygun düzenlemelere ve mekanizmalara dayanırız.
Kişisel Bilgilerinizin üçüncü taraflar ile paylaşılması
İşimizi yürütmek için Kişisel Bilgileri şu gibi üçüncü taraflar ile paylaşırız veya onlara açıklarız:
- Üçüncü taraf hizmet sağlayıcılar; dış destek ve kaynak talep etmek üzere belirli iş faaliyetlerinde dış kaynak kullanımı amacıyla. Bu, bilgi teknolojisi hizmetleri, klinik çalışmalar ve çalışma desteği, pazarlama veya pazar araştırması hizmetleri, etkinlikler, toplantı ve planlama hizmetleri veya yetenek elde etme veya danışmanlık ile ilgili hizmetler sağlayan şirketleri içerebilir;
- iş ortakları, örneğin, sağlık hizmetleri uyum faaliyetlerini gözden geçirmeleri ve bize yardımcı olmaları için harici bilim insanları ve sağlık mesleği mensupları ve klinik veya ticari faaliyetlerimizi desteklemek için işbirliği yaptığımız kurumlar ve diğer kuruluşlar (örneğin klinik çalışmalar, hasta destek programları vb. için);
- Düzenleyici ve sağlık makamları; geçerli Veri Koruma Yasası tarafından izin verildiği veya gerekli tutulduğu zaman, resmi makamlar (FDA, EMA, NHS gibi), veri koruma makamları, vergi makamları veya anlaşmazlık durumunda mahkemeler dahil olmak üzere ve
- BMS’nin yasal olarak bu tür bilgileri sağlamakla yükümlü olduğu, hukuk davasındaki veya hukuki uyuşmazlıklardaki diğer taraflar, vasiler, muhafaza görevlileri veya vekaletnameye sahip bireyler gibi üçüncü taraflar.
Üçüncü tarafları görevlendirirken, Kişisel Verilerin İşlenmesi hakkında onlarla anlaşmalar yaparız, böylece söz konusu İşleme, gizlilik haklarınızı korumak için talimatlarımıza uygun olarak, gizli, güvenli ve şeffaf bir şekilde gerçekleştirilir. Düzenleyici makamlar veya sağlık yetkilileri veya mahkemeler ile ilişki kurarken, onlara rapor verirken veya onlarla etkileşimde bulunurken olduğu gibi üçüncü bir tarafla bir anlaşma yapmak mümkün olmadığında, ve yasal olarak mümkün olduğunda, Kişisel Bilgilerinizi korumak için uygun güvenlik önlemleri ve kontrolleri (takma ad takmak gibi) uygulamak için elimizden gelen çabayı göstereceğiz.
Kişisel Verilerinize Türkiye dışından, Türkiye ile aynı düzeyde koruma sağlayamayabilecek olan ülkelerden erişilirken ya veya onları buralara aktarırken gizlilik hakkınızı korumak için uygun hukuki yöntemleri kullanıyor olacak ve gerekli önlemleri alacağız. Örneğin, söz konusu hukuki yöntemler Kişisel Verileri Koruma Kurumu tarafından hazırlanmış olan Standart Sözleşmeleri (Türkiye dışındaki veri sorumluları ve/veya veri işleyenlere yapılan aktarımlar için) veya Bağlayıcı Şirket Kurallarını (BMS şirketler grubu içinde veri transferi için) kullanmayı veya sizin açık rızanıza dayanmayı içerebilir. Ayrıca, Kişisel Verilerinize Kişisel Verileri Koruma Kurumu tarafından geçerli Veri Koruma Yasası kapsamında ilan edilecek ve Türkiye ile aynı düzeyde koruma sağlayabilecek olan ülkelerden erişebilir veya onları buralara aktarabiliriz.
Yasalar tarafından izin verilmezse, İşleme öncesinde size aksini bildirmediğimiz sürece, BMS, bireysel verilerin yalnızca otomatik olarak İşlenmesi (profil çıkarma dahil) temelinde karar almaz. Profiller oluşturmak dahil olmak üzere otomatik karar verme sürecini kullanmamızı sağlayacak algoritmalar kullanabiliriz. Bu durum, profiller oluşturmamıza, kademelere ayırmamıza, eğilimleri ve istatistikleri daha iyi anlamamıza veya başka gelişmiş teknolojiler veya otomatik işleme süreçleri kullanmamıza olanak verebilecek belirli teknolojiler, yazılımlar veya algoritmalar kullandığımız zaman bu kullanımdan kaynaklanan kararları doğrulamak için birisinin sürece dahil olacağı anlamına gelmektedir.
Bu teknolojilerin kullanımı geliştikçe, karara dahil olan bir kişi olmaksızın algoritmalar kullanabiliriz. Bu durumda, bu faaliyet anonim hale getirilmemiş Kişisel Bilgilerinizi İşlememizi gerektirdiği takdirde buna dikkatinizi çekmek ve kararda yer alan mantık ve ayrıca Kişisel Bilgilerinizin bu şekilde Kullanımının sizin bakımınızdan önemi ve öngörülen sonuçları hakkında size bilgi vermek gibi geçerli yasal gerekliliklere uyacağız. İkamet ettiğiniz ülkeye bağlı olarak, söz konusu kararın bir birey tarafından alınmasını isteme veya işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkına sahip olacaksınız.
Hakkınızda İşlediğimiz Kişisel Veriler ile ilgili bir dizi hakka sahipsiniz (bu, ikamet ettiğiniz yargı çevresine ve kullandığımız yasal temele bağlı olacaktır). Çoğunlukla, hakkınızı kullanmak ücretsizdir. Talebinizi açıklığa kavuşturmamız ve buna uyup uyamayacağımızı veya sizin durumunuzda bunun kısıtlanıp kısıtlanmadığını açıklamamız gerekebilir. Haklarınız ve bunları en iyi şekilde nasıl kullanacağınız hakkında daha fazla bilgi almak için BMS ile dpo@bms.com adresinden veya bu iletişim formu aracılığı ile her zaman iletişime geçebilirsiniz.
Aşağıda, yargı yetkisi bölgesine bağlı olarak geçerli olabilecek bireysel hakları belirtmiş bulunuyoruz.
Şu haklara sahip olabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- (5) ve (6) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Haklarınızın istisnaları
Bu Bildirimde açıklanan gizlilik haklarınız için istisnalar olabilir. Bu, ikamet ettiğiniz ülkeye, Kişisel Verilerinizi neden İşlediğimize ve talebinizin başkalarının haklarına zarar verip vermeyeceğine bağlıdır. Gizlilik haklarınızı kullanma isteğinize uyamadığımız takdirde, örneğin, bilgilerinizi düzenleyici amaçlar için veya hukuki bir talebin soruşturulması, kovuşturması veya savunulması için sakladığımız zaman, bizimle iletişime geçtiğinizde bunu size açıklayacağız.
Örnek
BMS’den size e-posta ile pazarlama iletişimleri göndermeyi durdurmasını istemeniz halinde sizinle başka faaliyetler yürütmemiz ihtimaline karşı, örneğin sizinle bir sözleşmemiz olması gibi, veya iletişim bilgilerinizi saklamak için yasal veya düzenleyici bir yükümlülüğümüz bulunması durumunda e-posta adresinizi ve diğer iletişim bilgilerinizi saklayabiliriz.
Bizimle nasıl iletişime geçilir
Kişisel Bilgilerinizi nasıl Kullandığımız hakkında sorularınız varsa lütfen dpo@bms.com adresinden Veri Koruma Ofisimizle iletişime geçin.
Not: Kimliğinizi doğrulamamıza yardımcı olması için sizden belirli bilgiler talep etmemiz gerekebilir. Talebinizin karmaşık olması veya çok sayıda talepte bulunmuş olmanız durumunda size yanıt vermemiz daha uzun sürebilir ancak gecikmeler hakkında sizi bilgilendireceğiz. Kişisel Verilerinizin kopyasını almak (veya diğer haklardan herhangi birisini kullanmak) için ücret ödemeniz gerekmeyecektir. Ancak talebiniz açıkça temelsiz, tekrarlı veya aşırı ise makul bir ücret alabiliriz.
Yetkili bir makama şikayette bulunmak
Bazı ülkelerde, Kişisel Bilgilerinizi yasa dışı olarak işlediğimize veya haklarınızı ihlal ettiğimize inanmanız halinde ilgili veri koruma makamına veya yetkili makama şikayette bulunma hakkınız olabilir. Örneğin, Türkiye’de Kişisel Verileri Koruma Kurumu’na Nasuh Akar Mahallesi 1407. Sok. No:4, 06520 Çankaya/Ankara adresinden veya https://www.kvkk.gov.tr/ adresini ziyaret ederek ulaşabilirsiniz.
Kişisel Bilgilerinizi onların toplandığı belirli iş amaçları için gerekenden daha uzun süre saklamamayı amaçlıyoruz. Bunun ardından, bilgileri yasa gereği elde tutmaya devam etmemiz gerekmediği sürece, bilgileri anonim hale getirebilir, kısıtlayabilir, engelleyebilir veya silebiliriz.
BMS bazı durumlarda Kişisel Bilgilerinizi sahip olduğumuz amaç için ve BMS’nin belirli tanımlayıcıları saklamasını gerektirebilecek bir şekil veya biçim içinde daha uzun süre saklayabilir. Böyle bir durumda onları arşivleyebilir ve gerekli önlemleri uygulayabiliriz, örneğin, hakkınızdaki Kişisel Bilgileri bloke etme, önleme, gizleme, takma ad takma, anahtar kodlaması yapma veya daha fazla erişimi ve Kullanımı kısıtlama gibi. Hakkınızdaki bilgileri sistemlerimizde saklarken ve depolarken şirket politikamıza ve Geçerli Veri Koruma Yasalarına uygun şekilde veri saklama çizelgeleri uygulamaya koyduk.
Uygun saklama süresini değerlendirirken, Kişisel Verilerin miktarını, niteliğini ve hassasiyetini, yetkisiz kullanım veya ifşa durumunda potansiyel zarar riskini, İşlemenin amaçlarını ve bu amaçların başka yollardan elde edilip edilemeyeceğini ve ayrıca geçerli yasal yükümlülükleri dikkate alırız.
Verilerin yetkisiz şekilde İşlenmesini, kaybolmasını, açıklanmasını, kullanılmasını, değiştirilmesini veya imha edilmesini önlemek için, elimizde bulundurduğumuz Kişisel Bilgilerinizi korumak üzere uygun teknik ve idari kontroller uygularız. Uygun olduğu zaman, bilgilerinize erişimi yeniden düzenleme önlemleri dahil olmak üzere, sizinle ilgili bilgileri güvene almamıza yardımcı olabilecek olan şifreleme, takma ad kullanma (anahtar kodu gibi), kimlikten arındırma önlemlerini ve başka teknolojileri kullanırız. Ayrıca hizmet sağlayıcılarımızın makul ve kabul görmüş veri gizliliği ve güvenliği gerekliliklerine uymasını şart koşarız.
Güvenlik kontrollerimizin etkin durumda kalması için iş ortaklarımızın ve satıcılarımızın incelenmesi dahil olmak üzere teknolojilerimiz ve süreçlerimiz hakkında testler ve incelemeler gerçekleştiririz. Ayrıca, Kişisel Bilgileriniz BMS’nin söz konusu Bilgileri ilk toplama amacı için artık gerekli olmadığı zaman bunları anonim hale de getirebiliriz.
BMS, BMS’de çalışma başvurunuzu değerlendirmek için Kişisel Verilerinizi İşleyebilir. BMS’de bir iş fırsatı için başvuruda bulunurken hakkınızdaki Kişisel Bilgileri doğrudan veya resmi web sitelerimizden, üçüncü taraflardan dolaylı olarak veya bu bilgileri işe alım amacı ile herkese açık veya üçüncü taraflarca erişilebilir duruma getirdiğiniz zaman toplayabilir ve İşleyebiliriz. Kariyer fırsatlarımıza şu sayfadan bakabilirsiniz: https://careers.bms.com/ . Aşağıda, bizde çalışmak için başvurduğunuz zaman BMS’nin Kişisel Bilgilerinizi nasıl işlediği hakkında daha fazla bilgi bulabilirsiniz.
Başvurunuzu değerlendirmek için şunları toplayabiliriz:
- mesleki deneyiminiz, örneğin, iş unvanı, öğrenim bilgileri, mesleki nitelikler, iş deneyimi, yayınlar ve mesleki ağlar, katıldığınız programlar ve faaliyetler;
- iletişim bilgileriniz, örneğin, e-posta adresiniz, tam adınız, doğum tarihiniz ve başvurunuzu yapmak için gerekli olan diğer bilgiler;
- kurumlardan toplanan bilgiler, örneğin, iş bulma kurumlarından, referans sağlayıcılardan ve (yasa izin verdiği zaman) geçmiş tarama sağlayıcılarından elde edilen bilgiler;
- herkese açık bilgiler örneğin bir şirket web sitesinden, internet aramalarından veya LinkedIn gibi sosyal medya platformlarından veya başka sosyal medya platformlarından ve kamuya açık profil bilgilerinden (deneyiminiz, becerileriniz ve ilgi alanlarınız gibi);
- erişmemize izin verdiğiniz bilgiler, örneğin, üçüncü taraf sosyal medya kullanıcı hesabınıza (Gmail veya Yahoo! gibi) giriş yaptıktan sonra doğrudan erişim sağlamak için iş platformuna giriş yapma sürecinizi basitleştirmeyi tercih ettiğiniz takdirde veya bir başvuruyu el ile doldurmak yerine platforma (LinkedIn’den yapıldığı gibi) bilgi yüklemek istediğiniz takdirde ve
- bize verdiğiniz diğer bilgiler örneğin, bizim dolaylı olarak elde ettiğimiz veya yeni personel veya kariyer fırsatları ararken bizim eriştiğimiz bilgiler.
İş başvurunuz ilerledikçe
Bizimle ek Kişisel Bilgiler paylaşmanızı isteyebiliriz, örneğin:
- resmi bilgiler, örneğin resmi kimlik numarası veya vergi durumu;
- mali bilgiler, örneğin banka hesabı bilgileri, güvenirlik verileriniz;
- özel nitelikli Kişisel Veri kategorileri / hassas Kişisel Veriler; (başvurunuz için izin verildiği, gerekli veya zorunlu olduğu zaman) sağlığınız, sendika üyeliğiniz, dininiz, sabıka kayıtlarınız veya bilinen bir engellilik veya işyerine erişebilme ihtiyaçları hakkındaki ayrıntılar dahil; veya
- diğer bilgiler; mülakatınız veya size iş teklifinde bulunmak için gerekli olan bilgiler, örneğin, medeni durumunuz, geçmiş bilgileri, seyahat ve giderler, performans yönetimi, acil durum iletişim bilgileri, ücret, çalışma saatleri, tatiller ve sosyal haklar ile ilgili bilgiler.
İş başvurusu için Kişisel Bilgilerinizi nerede kullanırız
Çok uluslu bir kuruluş olarak, bağlı şirketlerimiz bilgileri küresel ölçekte aktarır. Bir iş arama platformuna bilgi yüklediğiniz zaman bunları tüm iştiraklerimize sağlarsınız ve onların her birisi bunları kendi işe alım amaçları için İşleyebilir. Bu, belirli bir BMS bağlı kuruluşunu belirten bir iş ilanına yanıt verdiğiniz zaman bile geçerlidir. Bu nedenle, hakkınızdaki bilgileri global ölçekte aktarabiliriz (örneğin, Türkiye’de bulunmanız halinde bilgileriniz Türkiye dışına aktarılabilir).
Kişisel Bilgilerinizi başvurunuzu değerlendirmek için gerekenden daha uzun süre saklamayacağız. Ancak, başka iş fırsatlarına uygunluğunuzu değerlendirmek için hakkınızdaki bazı bilgileri (örneğin özgeçmişiniz, iş deneyiminiz, kapak yazılarınız, vb.) daha uzun bir süre saklamak için izninizi isteyebiliriz.
BMS, tedavilerimizi kullanan hastalar hakkındaki Kişisel Bilgileri klinik araştırma faaliyetlerimiz bağlamında işler. Hasta Kişisel Bilgilerini ayrıca bazı faaliyetler ile bağlantılı olarak da kullanabiliriz, örneğin, hizmetlerimiz, hasta web siteleri, üçüncü taraflarla işbirliği veya konsorsiyum anlaşmaları (örneğin genetik veriler) vasıtası ile, etkinlik görüşmeleri sırasında, destek sağlama ile ilgili faaliyetler için veya ürünlerimiz ile bağlantılı klinik araştırmalar, çalışmalar veya araştırma projeleri için (örneğin web sitelerimiz veya iş ortaklarımız aracılığı ile sizi işe almak için).
Bu bölüm, bu Bildirim ile birlikte, klinik araştırma katılımcıları için geçerli değildir.
Bu Bildirim, klinik olmayan faaliyetlere katıldığınız zaman BMS’nin hakkınızdaki Kişisel Bilgileri nasıl kullanabileceği bakımından geçerlidir. Bir araştırma projesine, klinik araştırmaya veya bir çalışmaya katılmanız halinde, size BMS'nin Kişisel Bilgilerinizi bu bağlamda nasıl işlediği hakkında özel bilgiler sağlayacağız. Aşağıda, klinik çalışmalar veya araştırma projeleri dışındaki bağlamlarda hastalar hakkında topladığımız Kişisel Veriler hakkında daha fazla bilgi bulacaksınız.
BMS’de klinik olmayan araştırma faaliyetlerine katılan hastalar
Klinik olmayan araştırma faaliyetleri bağlamında, BMS genellikle hasta verileri toplamaz, ancak, örneğin, makamlara rapor etme yükümlülüklerimiz olması, sizinle doğrudan, üçüncü taraflar aracılığıyla iletişim kurmamız, bizimle iletişim kurmanız, web sitelerine veya diğer platformlara erişirken veya bu bilgileri bizimle paylaşmayı kabul etmeniz gibi belirli durumlar bunun dışındadır. Bazı durumlarda, sizinle etkileşimlerimiz olabilir veya klinik araştırma faaliyetlerimiz dışında hakkınızdaki bilgilere erişebiliriz. Bu, şu durumlarda meydana gelebilir:
- kişiselleştirilmiş ilaçlarımıza, diğer yenilikçi tedavilerimize veya cihazlarımıza erişilmesi;
- BMS’nin, hasta kuruluşları ile işbirliği yapması;
- sizi klinik çalışmalarımıza dahil etmemiz;
- sizi etkinliklerimize davet etmemiz;
- hasta destek programları teklif etmemiz veya
- anketler, pazar araştırması, mülakatlar yaparken veya elçi programları önerirken.
BMS bunu yaparken ya sizi tanımlamamıza izin vermeyen bilgileri toplayacak ya da tanımlama riskini sınırlandırmak için teknik önlemler kullanacaktır. Örneğin, şunları içerebilecek önlemler kullanabiliriz:
- isim, kimlik numarası veya başka bilgiler gibi bilgilerinizi bir kod ile değiştirmek (anahtar kodlu araştırma verileri);
- Kişisel Bilgilerinizi BMS ile sadece toplu bir şekilde paylaşacak olan bir üçüncü taraf sağlayıcı kullanmak;
- Kişisel Bilgilerinizi topladıktan sonra anonim hale getirmek.
BMS sizin hakkınızdaki hassas olan Kişisel Bilgilere eriştiği takdirde bunları açık rızanıza dayanarak İşleyeceğiz ve uygun şekilde koruyacağız. Hassas verileri kullanımımız hakkında daha fazla bilgi için lütfen bölüm 4’e bakın.
BMS web siteleri ve mobil uygulamaları 13 yaşın altındaki çocuklar için değildir veya onlar için tasarlanmamıştır. İkamet ettiğiniz ülkeye bağlı olarak, 18 yaşın altında bu web sitesini kullanamazsınız. 18 yaşın altında olduğunu bildiğimiz herhangi bir kişiden bilgi toplamayız.
İkamet ettiğiniz ülkeye bağlı olarak, web sitelerimizde mevcut olan rıza yönetimi araçlarını kullanarak çerezler ve benzer izleme teknolojileri hakkındaki tercihlerinizi yönetebilirsiniz. Bu bölüm çerezler ve benzer izleme teknolojileri için geçerlidir ve çerezleri ve benzer izleme teknolojilerini kullanmamızın sizin için ne anlama geldiğini ve izlemenin nasıl devre dışı bırakılacağını (tercih etme veya tercih dışı bırakma tercihlerinin kullanmak gibi) açıklıyoruz. Sizi tanımlamamızı sağlayabilecek bilgileri topladığımız zaman bu Bildirimin diğer bölümleri geçerli olacaktır.
Çerezler nedir?
Çerez, dil tercihiniz veya oturum açma bilgileriniz gibi hakkınızdaki bilgileri hatırlamak için bir web sitesinin tarayıcınızdan cihazınıza depolamasını istediği küçük bir veri parçasıdır. Bu tür çerezler bizim tarafımızdan yerleştirildiği zaman birinci taraf çerezleri olarak adlandırılır. Üçüncü taraf çerezleri de kullanabiliriz – bunlar, ziyaret ettiğiniz web sitesinin etki alanından farklı olan bir etki alanından gelen çerezlerdir (örneğin, sosyal medya, anlık mesajlaşma, CRM veya pazarlama platformları veya reklam şirketleri tarafından kullanılanlar). Çerezler, çerez türleri ve çerezlerin nasıl engelleneceği ve silineceği dahil olmak üzere onların nasıl yönetileceği hakkında daha fazla bilgi için lütfen http://www.allaboutcookies.org adresini ziyaret edin.
Aşağıda, web sitelerimize bağlandığınız, web tabanlı platformlarımızı, uygulamalarımızı, cihazlarımızı kullandığınız veya bizim ile elektronik olarak etkileşimde bulunduğunuz veya bizden elektronik iletişim aldığınız zaman (“Çevrimiçi Kullanım”) kullanabileceğimiz çerezlerin ve benzer izleme teknolojilerinin ana kategorilerini belirtmiş bulunuyoruz. Çevrimiçi Kullanımınız için BMS’nin bu teknolojileri kullanma amaçları hakkında daha fazla bilgi edinebilirsiniz.
BMS hangi çerez kategorilerini kullanabilir?
Web sitemizdeki oturumunuz sırasında genellikle belirli çerez türlerini kullanırız (“oturum çerezleri”). Deneyiminizi iyileştirmek veya tercihlerinizi veya seçimlerinizi hatırlamak için, kaldırmadığınız sürece cihazınızda kalacak olan çerezler (“kalıcı çerezler”) kullanabiliriz. Web sitelerimizde ve diğer dijital hizmetlerimizde çerezleri kullandığımız zaman bu teknolojiler şunları içerebilir:
BMS’nin kullanabileceği çerez kategorileri ve izleme teknolojileri |
|
---|---|
Kesinlikle gerekli olan çerezler (“gerekli”) |
Bu çerezler ve izleme teknolojileri Çevrimiçi kullanımınız için web sitemizin çalışmasına olanak sağlar ve web sitemizin güvenliğini artırır, örneğin, web sitelerimizin kısıtlı bir kısmına erişim sağlamak için kimliği doğrulamanız veya oturum açma işlevlerini kullanmanız gerektiği zaman (örneğin, bir web sitesinin veya uygulamanın kısıtlı sayfalarında veya alanlarında hasta veya doktor oturum açma bilgilerinin kullanılması veya sayfa seçilmesi gibi). |
Performans çerezleri |
Bu çerezler BMS’nin şunları yapmasına olanak verebilir:
|
Sosyal medya çerezleri |
Bazı BMS web sitelerinde, ilgi çekici içerik paylaşmanız veya Kişisel Bilgilerinizi bizimle paylaşmak üzere belirli hesaplara bağlanmanız için sosyal medya eklentileri kullanabiliriz. Bu gibi platformlar gezinti geçmişinize erişebilir ve kendi koşulları altında tarama yolculuğunuz hakkında bilgi toplayabilir. Sitelerimize bağlanırken daha fazla bilgiye erişebilirsiniz. |
Analiz çerezleri |
Bu çerezler web sitelerimizin kullanımını daha iyi anlamamızı, onların kullanımları ve ziyaretleri hakkında istatistikler oluşturmamızı sağlar (örneğin ziyaret edilen her sayfa hakkında bilgi, bir kullanıcının belirli bir sayfada ne süre gezindiği, belirli bir sayfayı indirmenin ne kadar sürdüğü, her sayfada kullanıcıların eylemlerinin neler olduğu (tıkla, seç, vb.). |
Diğer izleme teknolojileri |
Üçüncü taraf yazılımları veya web siteleri, mobil uygulamaları, cihazları, web tabanlı platformları kullanıldığı zaman veya diğer Çevrimiçi kullanımlar vasıtası ile bazı yerleşik izleme teknolojileri kullanılabilir. Bu şunları içerebilir:
|
Web sitemizde neden çerezler kullanıyoruz?
Bu Bildirimde ve yukarıdaki bölümde sağlanan açıklamaya ek olarak, çerezleri veya benzer izleme teknolojilerini aşağıdaki amaçlar gibi çeşitli durumlarda kullanırız:
- Deneyiminizi daha verimli, daha hızlı ve daha kolay duruma getirmek: tercih ettiğiniz dil, ekran ve diğer ayarlar gibi tercihlerinizi hatırlayarak, oturumunuzu sürdürerek ve kimlik doğrulama için. Bu, size daha iyi bir kullanıcı deneyimi sunmamıza yardımcı olur. Bu çerezler ayrıca Oturum Kimliği çerezleri, kimlik doğrulama çerezleri ve Kullanıcı Arayüzü özelleştirme çerezleri olarak da adlandırılır.
- Sitenin nasıl kullanıldığı hakkında yararlı bilgiler edinmek: ziyaretçi sayısı ve diğer kullanımlar hakkında bilgi toplayarak. Bu, sitelerimizi geliştirmemize yardımcı olur. Bu çerezler aynı zamanda analiz çerezleri olarak da adlandırılır. Bu amaç için Google Analytics gibi hizmetler kullanırız ve bu da Google’ın ve benzer tedarikçilerin de bu bilgilere (IP adresiniz ve IMEI numarası ve MAC adresi gibi diğer donanım tanımlayıcıları dahil) erişebileceği anlamına gelir.
- Web sitelerimize kolay erişim sağlamak. Bu, sizi yönlendirmemizi, Facebook, Twitter, LinkedIn, YouTube veya Pinterest gibi sitelerde içeriğimizi sizinle paylaşmamıza veya ilginizi çeken içeriği paylaşmanıza olanak vermemize yardımcı olur. Bu teknolojiyi kullandığımız ölçüde, bu ‘sosyal medya eklentileri’ bilgisayarınıza veya başka bir cihazınıza çerezler ve benzer teknolojiler depolayabilir. Bu durum, sosyal medya sitelerinin bu bilgilere (IP adresiniz dahil) erişebileceği, BMS sitesi ile etkileşimde bulunduğunuzu belirleyebileceği anlamına gelir.
- Size gönderilen pazarlama iletişimlerimizi geliştirmek. Web işaretçileri veya izleme pikselleri gibi bazı çerezler, müşteri ilişkileri yönetim sistemleri veya e-posta kampanyalarını yönetmemize yardımcı olan diğer hizmet sağlayıcılar gibi üçüncü taraf sistemleri tarafından kullanılabilir. Bu izleyiciler, iletişimlerimizin başarısını ve sizinle paylaştığımız içeriğin uygunluğunu daha iyi anlamamızı sağlar. Bu, size gönderdiğimiz e-postaların sayısını azaltmamıza ve size ilgi alanlarınıza daha uygun içerik, bilimsel bilgiler veya girişimler sağlamamıza olanak sağlayabilir.
Çerezlere nasıl itiraz edebilir veya reddedebilirsiniz?
Ülkenizin yasalarına tabi olarak ve özellikle Avrupa Birliği’nde cihazınıza izleme teknolojileri yerleştirmeden önce sizi bilgilendireceğiz, ön izninizi isteyeceğiz (tercih etme) ve bu bölümde açıkladığımız amaçlar için size itiraz etme (tercih dışı bırakma) hakkı sağlayacağız. Web tarayıcınız, e-posta yazılımınız (Microsoft outlook veya Google Gmail gibi) ve kullandığınız diğer istemciler, çerezleri ve benzer izleyicileri yönetecek ve hatta varsayılan olarak reddedecek şekilde ayarlanabilir. Tarayıcınızı çerezleri otomatik olarak reddedecek şekilde ayarlamanız durumunda web sitelerini ziyaret ettiğinizde kullanıcı deneyiminizin aynı olmayacağını unutmayın: tercihleriniz hatırlanmayabilir, bazı işlevler kaybolabilir ve sitelerin belirli alanlarına veya özelliklerine erişemeyebilirsiniz.
BMS, bu web sitesinde herhangi bir revizyon yayınlayarak bu bildirimi zaman zaman güncelleyebilir. Herhangi bir önemli revizyon yapıldığı zaman BMS bu web sitesine belirgin bir bildirim koyabilir ve yasal olarak yapmak gerektiği zaman sizi doğrudan bilgilendirecektir.
Bu Bildirim hakkında sorularınız olması veya gizlilik uygulamalarımız hakkında daha fazla bilgi edinmek istemeniz durumunda lütfen dpo@bms.com adresinden Veri Koruma Ofisimiz ile iletişime geçin veya aşağıdaki adresten posta ile bize ulaşın:
İletişim |
Tüzel kişilik |
---|---|
Veri sorumluları |
Bristol-Myers Squibb Company 1 Squibb Dr, New Brunswick, NJ 08901, USA 15 - D15 Bristol-Myers Squibb Ilaclari Inc. 1 Squibb Dr, New Brunswick, NJ 08901, USA |
Veri Koruma Temsilcisi |
Bristol Myers Squibb Veri Koruma Görevlisi |
Sağlık mesleği mensupları gi̇zli̇li̇k bi̇ldi̇ri̇mi̇
Bu BMS sağlık mesleği mensupları gizlilik bildiriminin kopyasını indirmek veya yazdırmak için buraya tıklayın.
Bir sağlık mesleği mensubu değilseniz veya genel işleme faaliyetlerimiz hakkında ek bilgi almak istemeniz halinde Genel Gizlilik Bildirimimize veya buraya bakın: https://www.bms.com/tr/privacy-policy.html
![]() |
Taahhüdümüz |
Bristol Myers Squibb’te (BMS) gizliliğiniz bizim için önemlidir. Bizim için, veri gizliliği basitçe yasalara uyumun ötesine geçer. BMS, hakkınızda elde ettiğimiz bilgileri yüksek etik standartlar, dürüstlük, kapsayıcılık, adalet ve şeffaflık dahil olmak üzere şirket değerlerimiz ile tutarlı şekilde toplamayı, kullanmayı ve paylaşmayı amaçlar. BMS’nin hakkınızdaki bilgilere nasıl eriştiğini, onları nasıl topladığını, kullandığını, paylaştığını, depoladığını, aktardığını, sildiğini ve koruduğunu inceleyen özel bir dahili ekibimiz vardır. BMS verilerinizi korumak için makul ve uygun güvenlik önlemleri almaktadır. Bir ilgili kişi olarak haklarınızı korurken, bu Bildirimde yanıtlanmamış olan sorularınıza yanıt vermemiz için dpo@bms.com adresinden veya aşağıda açıklanan şekilde bizim ile iletişime geçebilirsiniz.
Biz, Bristol-Myers Squibb Company ve Bristol-Myers Squibb Ilaclari Inc., Bristol Myers Squibb (BMS) grubunun bir üyesiyiz. Bu Bildirime ek olarak, hakkınızda bilgi toplandığı sırada örneğin bir formda, bir uygulama veya bir web sitesi bildiriminde veya bu Bildirime bağlantı içeren bir e-posta ile bilgilerimiz (ad, adres, vb.) size ayrıca verilmiş olabilir. Dünya çapındaki bağlı kuruluşlarımız ve sizin ile ilişkisi olan BMS grubunun bir parçası olan diğer kuruluşlar ile birlikte Kişisel Bilgilerinizin sorumlusu biziz. Bu kuruluşlara “BMS”, “biz”, “bize” veya “bizim” şeklinde değiniyoruz.
Kuruluşlarımızın, tesislerimizin yerlerine, ürünlerimizi dağıttığımız pazarlarımıza ve faaliyet gösterdiğimiz ülkelere www.bms.com adresinden veya aşağıdaki adreslerden erişebilirsiniz.
Bu gizlilik bildirimi (“Bildirim”), Bristol Myers Squibb’in, etkileşim kurduğu sağlık mesleği mensupları, tıp uzmanları, sağlık kurumlarının personeli ve kadrosu (hastanelerin, kliniklerin, üniversitelerin istatistikçileri, eczacıları, temsilcileri gibi), devlet makamları, kar amacı gütmeyen kuruluşlar, önemli fikir liderleri veya nüfuz sahibi kişiler (bir arada “SMM’ler”, “siz”, “sizin”) olarak sizin ile ilgili bilgileri (“Kişisel Veriler” veya “Kişisel Bilgiler”) nasıl kullandığını açıklamaktadır. Bu Bildirim şirketimiz ile etkileşime geçtiğiniz zaman ve iş faaliyetlerimiz bağlamında geçerlidir. Ayrıca verilerinizi korumak için uygulamaya koyduğumuz önlemler ve süreçler hakkında da sizi bilgilendirmektedir. Kişisel Bilgilerinize erişme, onları toplama, kaydetme, düzenleme, yapılandırma, geri alma, açıklama, depolama, aktarma, silme veya başka türlü kullanma işlemlerine değindiğimiz zaman “İşleme” veya “Kullanma” terimini kullanırız.
Bu SMM’lere yönelik genel bir gizlilik bildirimi olduğundan, BMS, gerekli durumlarda, bu Bildirimde açıklanan herhangi bir veri işleme faaliyeti açısından, söz konusu veri işleme faaliyetine başlamadan önce ayrı ve özel gizlilik bildirimleri sağlayabilir. Bazı durumlarda Kişisel Bilgilerinizi bu Bildirimde açıklanmayan şekillerde kullanabiliriz. Böyle bir durumda söz konusu Kullanımı açıklayan ek veya tam zamanlı şekilde bir gizlilik bildirimi sağlayabiliriz. Her türlü ek açıklamayı bu Bildirim ile birlikte okumalısınız.
Geçerli yasalara uyum
Kişisel Bilgilerinizi faaliyetlerimiz bağlamında kullanırken bunu söz konusu Kullanım için geçerli olabilecek düzenleyici ve ulusal yasa gerekliliklerini içeren ilgili veri gizliliği ve veri koruma yasalarına uygun şekilde ve geçerli olduğu zaman, ikamet ettiğiniz ülkede geçerli olan belirli hakları size vererek yapacağız (topluca “Geçerli Veri Koruma Yasası”).
BMS veya üçüncü bir tarafça işletilen web siteleri ve mobil uygulamalar, diğer dijital araçlar veya platformlar dahil olmak üzere diğer çevrimiçi kaynakları kullandığınız zaman Kişisel Bilgilerinizi çevrimiçi olarak toplayabiliriz. Bu, bizim için web siteleri barındıran veya ürünlerimiz, hizmetlerimiz veya faaliyetlerimiz için ortaklıklarımız bulunan üçüncü taraflar veya şirketler ile yaptığımız işbirlikleri sayesinde de gerçekleşebilir. Aşağıda, bilgilerinizi çevrimiçi şekilde nasıl kullandığımız hakkında size ek bilgiler veriyoruz.
BMS ürünleri ve hizmetleri, iş başvurusu, hasta alımı, hastalık farkındalığı, bilimsel araştırma, topluluk web siteleri veya hasta destek veya yönetimi programları bağlamında kullanılan uygulamalar ile ilgili olarak BMS’nin veya iş ortaklarımızın web siteleri ve platformları ile etkileşime girebilirsiniz.
Kişisel Bilgilerinizin uygun şekilde korunmasını talep etmek amacıyla bu işbirlikleri için düzenlemeler yapıyoruz. Web sitelerimizin ve platformlarımızın bazı alanları, BMS’nin talebinize yanıt vermesi, belirli alanlara erişmenize veya söz konusu bir faaliyete katılmanıza izin vermesi için bilgi göndermenizi gerektirebilir. Web sitelerimizi ziyaret ederken lütfen ayrıca Yasal Bildirimimizi okuyunuz.
Kişisel Bilgilerinizi çevrimiçi olarak kullandığımız örnekleri aşağıdaki tabloda belirlemiş bulunuyoruz.
Sitelerimizi kullandığınız zaman toplayabileceğimiz Çevrimiçi Bilgiler |
|
---|---|
İletişim bilgileri |
Sitelerimizdeki “bize ulaşın” bağlantısı üzerinden bizim ile iletişim kurmanız durumunda kimliğinizi doğrulayabilmemiz veya sorularınıza ve yorumlarınıza yanıt verebilmemiz için adınız, telefon numaranız, mesleki bilgileriniz ve e-posta adresiniz gibi Kişisel Bilgilerinizi isteyebiliriz. |
Web sitesi özellikleri |
Sitemiz zaman zaman değiştirebileceğimiz çeşitli özellikler sunmaktadır. Bu özellikler hakkında sizinle iletişim kurabilmemiz ve bunları uygun şekilde yönetebilmemiz için sizden bazı Kişisel Bilgiler göndermenizi isteyebiliriz. |
Tıbbi Bilgi bölümü ile iletişim kurma veya bir advers olayı bildirme |
Tıbbi bilgi ekibimiz (medinfo) ile iletişime geçmeniz veya bir BMS ürünü ile ilgili bir advers olay bildirmeniz durumunda verdiğiniz bilgiler (adınız, iletişim bilgileriniz, mesleki bilgileriniz ve sorularınız dahil) sorgunuzla ilgilenmek ve yasalara uymak amacı ile belgelendirilecek ve veri tabanlarımızda saklanacaktır. |
Bağlantılar ve doğrulama |
Web sitelerimizin ve platformlarımızın bazı alanları kısıtlanmış olabilir. Bunlar, size ait olan, sizin oluşturduğunuz veya size sağladığımız kullanıcı adları, parolalar ve başka doğrulama mekanizmaları ile oturum açmanızı gerektirebilir. Bu özellikleri kullanırken, kimliğinizi veya meslek sahibi olarak çalışmak için geçerli bir lisansınız olup olmadığını doğrulamak için hesap bilgilerinizden bazılarına veya diğer kişisel kullanıcı hesabı ayrıntılarınıza otomatik olarak erişmemizi sağlayabilir |
Bilgilerin diğer kullanımları |
BMS web sitesi veya platformları aracılığı ile sağladığınız Kişisel Bilgileri kurum içi amaçlarımız için Kullanabiliriz. Bu amaçlar arasında sitenin yönetilmesi, veri analizi, yasal yükümlülüklerimize veya iç politikalarımıza ve prosedürlerimize uyum yer almaktadır. |
Çerezler ve benzer izleme teknolojileri |
Çeşitli web sitelerimize, uygulamalarımıza ve diğer dijital platformlarımıza bağlanırken bizim veya üçüncü tarafların hakkınızda Kişisel Bilgi toplamasına izin verebilecek çerezler ve diğer benzer teknolojiler kullanabiliriz. İkamet ettiğiniz ülkeye bağlı olarak, kullandığımız ve görüntülediğimiz seçenekleri veya teknolojileri tercih edebilir veya tercih dışı bırakabilirsiniz. Daha fazla bilgi için lütfen aşağıdaki çerezler hakkındaki bölümümüzü okuyun. |
Diğer üçüncü taraf web sitelerine bağlantılar
Kullanıcılara kolaylık sağlamak için sitelerimiz, eğitim veya mesleki materyaller, hizmetler ve iletişim kişileri gibi ek bilgiler sunabilecek olan başka üçüncü taraf web sitelerine bağlantılar içerir. Bu Bildirim bu gibi diğer web sitelerini kullanımınız için geçerli değildir. Bağlantılı web sitelerini kullanmadan önce Kişisel Bilgilerinizi nasıl kullandıklarını ve koruduklarını anlamak için lütfen onların gizlilik bildirimlerini inceleyin.
Sizinle bir SMM olarak etkileşime gireriz ve klinik araştırmalar yürütmek, işbirliği yapmak veya ticari faaliyetlerde bulunmak, bilimsel projeler yapmak, pazarı anlamak veya ilaçlarımızı ve ürünlerimizi iyileştirmek gibi faaliyetlerimiz sırasında hakkınızdaki bilgileri Kullanırız. Bunu yaparken, BMS veya işbirliği yaptığımız üçüncü taraflar ile etkileşimlerinize veya Kişisel Verilerinizi aldığımız dış kaynaklara bağlı olarak çeşitli kategorilerde Kişisel Bilgiler İşleyebiliriz. Hakkınızda Kullanabileceğimiz Kişisel Bilgilerin ana kategorilerini aşağıda özetlemiş bulunuyoruz.
Genel Kişisel Bilgi kategorilerine örnekler |
|
---|---|
İletişim Bilgileri |
Tam ad, posta ve/veya e-posta adresi, telefon numarası ve siz, kuruluşunuz veya personeliniz ile ilgili diğer iletişim bilgileri. Örnek: Özellikle bizim ile etkileşime girdiğiniz veya çalıştığınız, sizin ile iletişim kurduğumuz veya haber, materyal paylaştığımız veya sizi faaliyetlerimize katılmaya davet ettiğimiz zaman iletişim bilgilerinizi kullanabiliriz. |
Kimlik tanımlama bilgileri |
Tam ad, baş harfler, doğum tarihi, fotoğraflar veya sürücü belgesi, pasaport, mesleki ruhsat numarası veya resmi kimlik numarası gibi resmi kimlik, sosyal güvenlik numarası. Örnek: Ürünlerimiz veya hastalıklar hakkında size bilgi sağlamak için uzmanlık alanınızda mesleki uygulama ruhsatınızı doğrulayabiliriz (örneğin dahili platformlarımız veya üçüncü taraf hizmetlerimiz aracılığı ile. |
Finansal bilgiler |
Banka adresiniz veya hesap bilgileriniz ve numaranız gibi ödeme ile ilgili bilgiler, iş amaçları için vergi ile ilgili bilgiler veya siz, akrabalarınız, bağlantılarınız, tedarikçileriniz veya üçüncü taraflarınız ile ilgili diğer bilgiler. Örnek: Bu tür verileri, bizimle işbirliği yaptığınız, danışma kurullarına katıldığınız veya bize hizmet verdiğiniz zaman çıkar çatışmaları bulunmadığını doğrulamak, durum tespiti yapmak, rüşvetle mücadele yasalarına uymak ve fatura düzenleme amaçları için Kullanırız. |
Size ait meslek ve geçmiş bilgileri |
Bu tür bilgiler örneğin hakkınızda şunları içerebilir:
Örnekler: BMS çalıştığınız veya işbirliği yaptığınız bir sağlık kuruluşunda bir klinik çalışma yapmanın fizibilitesini değerlendirdiği zaman, yayınlarınızı kullandığımız, uzman panelleri ve danışma kurulları düzenlediğimiz veya sizi bunlara davet ettiğimiz zaman veya veri tabanlarından veya diğer mevcut kaynaklardan verilerinizi aldığımız zaman sizin ile ilişki kurmak veya çalışmak için bu gibi bilgileri kullanırız. |
Harcama şeffaflığı bilgileri |
Bu gibi bilgiler şunları içerebilir:
İkamet ettiğiniz ülkeye bağlı olarak, BMS bu gibi bilgileri sizin rızanıza, şeffaflık kurallarına, yasaya veya düzenli iş faaliyetlerimizi yürütmek için meşru çıkarımıza dayalı olarak Kullanır ve açıklar. Bu bilgiler resmi BMS web sitelerimizde genellikle kamuya açık hale getirilir. |
Kategorileştirme ve sınıflandırma verileri |
Bazı durumlarda, Kişisel Bilgilerinizi bir sağlık mesleği mensubu, önemli bir fikir lideri veya nüfuz sahibi olarak sizin ile ilgili profilleri sınıflandırmak, düzenlemek, derecelendirmek veya başka bir şekilde oluşturmak için Kullanabiliriz. Bu faaliyet şunlar hakkında veri toplamayı içerebilir:
Örnek: Bu gibi bilgileri belirli yazılımlar, müşteri ilişkileri yönetim sistemimiz (CRM) veya başka analiz araçları ile işleyebiliriz. Bu faaliyet hakkında daha fazla bilgiyi aşağıda bölüm 10’da bulabilirsiniz. |
Herkese açık veriler veya veri tabanlarından erişilebilen veriler
|
Herkese açık kaynaklardan, kamusal veya özel sicillerden veya veri tabanlarından sizin ile ilgili bilgiler edinebiliriz. Bu gibi bilgileri elde ederken farmakovijilans raporlama amaçları için ve örneğin uzmanlık alanınıza göre kategoriler veya sınıflandırmalar oluşturmak, merkezinizin klinik çalışma için uygun olup olmadığını değerlendirmek, e-postalarınızı kişiselleştirmek ve ilgili bilimsel bilgileri sağlamak veya sizin ile en etkili ve ilgili şekilde etkileşim kurmak için mesleki iletişim bilgilerinizi, kimlik bilgilerinizi ve diğer mesleki ve geçmiş bilgilerinizi Kullanabiliriz. |
Medya verileri ve görüntü haklarınız |
Resimleriniz, fotoğraflarınız, ses veya video kayıtlarınız gibi hakkınızda Kişisel Bilgiler içerebilecek olan medya içeriği kullanabiliriz. Örnek: Söz konusu içerik düzenlediğimiz etkinliklerden, programlardan, görüşmelerden veya başka girişimlerden kaynaklanabilir. |
Bilgi teknolojisi ile ilgili veriler | İnterneti, web sitelerini, cihazları veya platformları kullanırken BMS’nin sitelerini, web sitelerini, mobil uygulamalarını, sosyal medya kanallarını ve diğer bağlı cihazları (tıbbi cihazlar ve Uygulamalar gibi) kullanımınızdan kaynaklanan meta veriler dahil olmak üzere veriler toplayabiliriz. Bu şunları içerebilir:
Bu gibi bilgileri Kullanmamız hakkında daha fazla bilgi edinmek için genel gizlilik bildirimimizde ü okuyun. |
Özel nitelikli Kişisel Veriler (yasa izin verdiği veya gerektirdiği takdirde) | Sınırlı durumlarda, sağlığınız veya özel nitelikli Kişisel Bilgileriniz hakkında şu gibi veriler toplayabiliriz:
|
Diğer Kişisel Veri kategorileri | Diğer Kişisel Veri kategorileriHakkınızda toplayabileceğimiz diğer Kişisel Veri kategorileri için, genel gizlilik bildirimlerimizi buradan okuyabilirsiniz: BMS genel gizlilik bildirimi |
Sizin ile ilgili bilgileri bazen dolaylı olarak kamusal veya üçüncü taraf bilgi kaynaklarından, veri tabanlarından veya üçüncü taraf sağlayıcılardan elde edecek olmamıza karşın BMS birçok durumda Kişisel Bilgileri doğrudan sizden toplayacaktır (örneğin sizin ile işbirliği yaptığımız zaman). Aşağıda, sizin ile doğrudan veya dolaylı şekilde etkileşimde bulunurken BMS’nin Kişisel Veri toplamasının ve İşlemesinin temel yollarını özetlemiş bulunuyoruz.
Hakkınızda doğrudan bilgi toplayabiliriz:
Örneğin şu durumda:
- klinik çalışmalar, araştırmalar, araştırma projeleri yürüttüğümüz zaman;
- hastalar için erken erişim programlarına olanak verdiğimiz zaman veya hastalara erken bir aşamada veya insani kullanım için BMS ürünü sağlamamızı talep ettiğiniz zaman;
- hastalara hücre tedavileri veya kişiselleştirilmiş ilaçlar gibi yeni ürünler veya cihazlar sağladığımız zaman;
- ofisleri ve tesisleri kullandığınız veya onları ziyaret ettiğiniz zaman;
- klinik veya ticari faaliyetler bağlamında web sitelerimize, uygulamalarımıza, cihazlarımıza veya diğer dijital platformlarımıza bağlandığınız veya onları kullandığınız zaman;
- örneğin BMS ürünleri, hastalıklar veya tedaviler hakkında bilgi edinmek için çeşitli iletişim araçlarımız (e-posta, çağrı merkezleri, tıbbi bilgiler) ile bizimle iletişime geçtiğiniz zaman;
- vakaları veya daha başka pazarlama sonrası gözetim yükümlülüklerini içerebilecek şekilde, farmakovijilans veya risk yönetimi programları bağlamında advers olaylar veya vakalar ile ilgili olabilecek tıbbi bilgileri benzer başka kanallar (farmakovijilans veya risk yönetimi temas noktaları aracılığı ile) üzerinden BMS’ye bildirdiğiniz veya rapor ettiğiniz zaman;
- sizin ile bir sözleşme yapmadan önce ve bunun ardından söz konusu düzenlemenin süresi boyunca bilgi alışverişinde bulunduğumuz veya siz bilgi talep ettiğiniz zaman;
- durum tespiti, değerlendirmeler yaptığımız zaman veya kurumunuzun klinik bir çalışma yürütmeye uygunluğunu değerlendirdiğimiz zaman ve kurumunuzu seçmemiz durumunda bunun ardından;
- sizin ile olan faaliyetlerimiz ve etkileşimlerimiz sırasında BMS temsilcilerimiz ile etkileşimde bulunduğunuz zaman;
- haber bültenlerimize abone olduğunuz veya faaliyetlerimiz veya işbirliği fırsatlarımız hakkında bilgi sahibi olmak istediğiniz veya yasa gerektirdiği takdirde tanıtım materyalleri almayı kabul ettiğiniz zaman veya;
- yüz yüze veya uzaktan ziyaretlerde bulunduğumuz veya ürünlerimiz ve faaliyetlerimiz hakkında sizin ile bilgi alışverişi yaptığımız zaman.
Hakkınızda dolaylı olarak bilgi toplayabiliriz:
- kurumunuzun web sitesinden veya ofisinizden, İnternetten, sosyal medyadan ve başka dijital platformlardan Kişisel Bilgilerinizi elde ederken veya onları siz buralarda erişilebilir hale getirdiğiniz zaman;
- kamusal veya özel sicillere veya yayın veri tabanlarına, dergilere, topluluklara, yayın kurulu web sitelerine, ulusal sicillere, meslek dizinlerine ve üçüncü taraf SMM veri tabanlarına eriştiğimiz zaman;
- farmakovijilans ve risk yönetimi izleme faaliyetleri yürütürken veya;
- kamuya açık bilgilere, ulusal sicillere veya üçüncü taraf veri tabanlarına erişerek yapılması gibi, mesleki durumunuz, tıbbi lisansınız hakkında doğrulama yapmamız veya üçüncü taraflardan doğrulama almamız gerektiği zaman.
İzin verildiği ve yapılması uygun olduğu zaman ve gizlilik hakkınızı korumak için, BMS, sizi doğrudan veya dolaylı olarak tanımlayabilecek olan bilgileri kaldırmak veya anonim hale getirmek için makul adımlar atacak ve BMS’nin Kullandığı, üçüncü taraflara, mahkemelere veya devlet kurumlarına gönderdiği veya aktardığı Kişisel Bilgilerin miktarını minimum düzey ile sınırlayacaktır.
Bu global bir Bildirimdir. BMS, bilgilerinizi düzenli faaliyetlerimiz bağlamında ve bu Bildirimde, ayrı bir bildirimde belirtilen amaçlara uygun şekilde veya Geçerli Veri Koruma Yasalarının izin verdiği veya gerektirdiği zaman İşler. Bu amaçlar yaşadığınız yere ve BMS’nin faaliyet gösterdiği yere bağlı olarak değişebilir. Bir ülkenin yasaları bu Bildirimde açıklanan bazı faaliyetleri kısıtladığı veya yasakladığı zaman söz konusu gerekliliklere uyacağız. Bu, Bilgilerinizi o ülkede kısıtlanmış veya yasaklanmış amaçlar için Kullanmaktan kaçınmayı veya Kullanmamayı içerebilir. Aşağıda, hakkınızdaki Kişisel Bilgileri Kullanabileceğimiz ana amaçlarımızın hepsini değil ama bazılarını belirtmiş bulunuyoruz.
BMS’nin Kişisel Bilgilerinizi Kullanmasının temel amaçları |
|
---|---|
İşbirliği ve araştırma amaçları için |
Kişisel Bilgilerinizi bu bağlamda kullanırız, örneğin:
|
Bir SMM olarak sizinle ilişkimizi yönetmek |
|
Etkinlikler ve kongreler bağlamında | Kişisel Verilerinizi etkinlikler ve kongreler ve özellikle şunlar için Kullanırız:
Bu faaliyetleri yürütürken, bazı tanıtım faaliyeti türlerini yasaklayabilecek olan geçerli davranış kurallarına, yasalara ve düzenlemelere uyarız. |
Ürünlerimizi ve ilaçlarımızı veya sağlık hizmeti verme şeklinizi desteklemek ve iyileştirmek | Bu faaliyetler şunları yapmamızı içerebilir:
Bu faaliyetler, ürünlerimizin güvenliğini ve kalitesini ve hastalarınıza sağlık hizmeti verme şeklinizi nasıl iyileştirebileceğimizi daha iyi anlamamızı sağlar. |
Verilerinizin klinik faaliyetlerimiz bağlamında kullanılması | Klinik faaliyetlerimiz şunları içerebilir:
|
Pazarlama, ticari ve ilgi alanına dayalı iletişimler | Bu faaliyeti, BMS veya başka üçüncü taraflar sizin ile uzaktan veya dijital araçlarla, yüz yüze veya haber bültenleri aracılığı ile aşağıdaki konularda etkileşimde bulunduğu zaman gerçekleştiririz:
Bu gibi iletişimleri size gönderirken söz konusu içeriği meslek alanınıza ve ilgi alanlarınıza göre kişiselleştirebiliriz. Çerezler bölümümüzde daha fazla bilgi edinebilirsiniz. |
Kategorileştirme ve sınıflandırma amaçları | Kategorileştirme ve sınıflandırma, sizinle ilişki kurmamızı, sizi danışma kurullarında konuşmaya veya bizimle işbirliğini önermeye davet etmemizi sağlar. Bu şunları içerebilir:
Daha fazla bilgiyi aşağıdaki bölümümüzde okuyabilirsiniz. |
Yasal yükümlülüklere, sektördeki en iyi uygulamalara ve etik yükümlülüklere veya davranış kurallarına uyarız | Hakkınızdaki Kişisel Bilgileri:
|
Stratejik ve araştırma amaçlarına ulaşmak | Örneğin, daha bilinçli ve objektif kararlar verebilmemiz için veya bilimsel araştırma bağlamında Önemli Fikir Liderleri veya nüfuz sahipleri ile ilişki kurduğumuz zaman. |
İş faaliyetlerimiz bağlamında sizin ile iletişim kurmak | Örneğin, ürünlerimiz hakkında eğitim kursları ve farkındalık sağlamak dahil olmak üzere iş faaliyetlerimiz bağlamında bireyler, kuruluşlar ve kurumlar ile iletişimler. |
Güvenlik, dolandırıcılık veya suç belirleme ve önleme programları yürütmek | Örneğin, etkinliklerimizde, tesislerimizde veya ağlarımızda güvenli bir ortam sağlayarak verilerinizin güvenliğini ve gizliliğini sağlamak. |
Soruşturmalar, kovuşturmalar veya hukuki davalarda savunma yapılması | Haklarımızı korumak veya üçüncü taraf haklarını korumak amacı ile hakkınızdaki bilgileri saklarken ve korurken. Bazı durumlarda bu gibi bilgileri üçüncü taraflara, mahkemelere veya devlet kurumlarına vermemiz veya aktarmamız gerekebilir. |
Bristol Myers Squibb ile SMM’ler arasındaki ilişkide ilgili olan diğer tüm amaçlar. |
Bu bölümde, ana İşleme faaliyetlerimizin her birisi ile ilgili olarak, Kişisel Bilgilerinizin Kullanımına ilişkin yasal gerekçelerimizi (genellikle “hukuki sebep” olarak anılır) açıklıyoruz. Söz konusu İşleme ile ilgili amaç ve koşullar için en uygun olan hukuki sebebi kullanacağız. Aşağıda, Kişisel Bilgilerinizi İşlerken hangi hukuki sebepleri seçebileceğimizi veya kullanmak zorunda olduğumuzu açıklamış bulunuyoruz.
Kişisel Bilgilerinizi İşlemek için rızanızı kullanmamız gereken zamanlar olabilir. Ayrıca gönüllü girişimler veya faaliyetler bağlamında olduğu gibi, Kişisel Verilerinizi İşlemek için rızanızı istemeye de karar verebiliriz.
Lütfen dikkat: Geçerli Yasa hukuki bir sebep gerektirdiği zaman toplama sırasında veya sizin ile iletişim kurduğumuz zaman hangi hukuki sebebi kullandığımız hakkında sizi bilgilendireceğiz. Yargı çevreniz bizimle etkileşime girdiğinizde Kişisel Bilgilerinizin İşlenmesi için rıza gerektirdiği takdirde söz konusu Bilgilerin Kullanılmasından önce rızanızı alacağız.
Aşağıdaki tabloda, Kişisel Bilgilerinizi İşlerken hangi hukuki sebebi veya hukuki sebepler bileşimini kullandığımız hakkında daha fazla ayrıntı bulabilirsiniz.
Hukuki sebeplerimiz |
Kişisel Bilgileriniz ile gerçekleştirdiğimiz faaliyetlere örnekler |
---|---|
Meşru menfaatimizi kullanırız |
klinik ve ticari faaliyetlerimiz bağlamında ve ikamet ettiğiniz ülkenin yasalarına bağlı olarak bu hukuki sebebe dayanabiliriz:
|
Sizinle olan sözleşmeye dayalı ilişkimizin kurulması veya ifası amacıyla |
Kişisel Bilgilerinizi örneğin aşağıdaki gibi Kullanır ve saklarız:
|
Kanunlarda açıkça öngörülmesi veya hukuki yükümlülüklerimizin yerine getirebilmesi için zorunlu olması halinde |
Kişisel Bilgilerinizi, aşağıdakiler gibi, Geçerli Veri Koruma Yasaları tarafından izin verildiği zaman veya gerekli görüldüğü şekilde saklamak veya yetkili makamlarla paylaşmak dahil olmak üzere Kullanabiliriz:
|
Sizin açık rızanız ile |
Ülkenizin yasaları, örneğin, Kişisel Bilgilerinizi Kullanmamız, açıklamamız, bunları ikamet ettiğiniz ülke dışında dahil olmak üzere üçüncü taraflara aktarmamız veya onlarla paylaşmamız için yapmamızı gerektirdiği zaman önceden verdiğiniz izni kullanabiliriz. Diğer durumlarda, önceden rızanızı isteyebiliriz, örneğin:
|
Yukarıdakilere ek olarak, yukarıda belirtilen amaçlar için gerekli olması halinde, sağlık ve cinsel hayat dışındaki hassas Kişisel Verileriniz, uygun olduğu üzere kanunlarda öngörülen hâllerde veya açık rızanıza dayanarak İşlenebilir.
Sağlık ve cinsel hayata ilişkin hassas Kişisel Verileriniz ise yalnızca açık rızanız ile veya uygun olduğu hallerde, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler tarafından açık rızanız aranmaksızın İşlenebilir
Dünya çapında faaliyet gösteren çok uluslu bir şirket olarak, Kişisel Bilgileriniz ikamet ettiğiniz ülkenin dışında bulunan taraflar ile paylaşılabilir veya onlara bu taraflarca erişilebilir. Amerika Birleşik Devletleri dışında bulunuyorsanız, BMS Kişisel Bilgilerinizi Amerika Birleşik Devletleri’ni de içeren şekilde ülkenizden daha az koruma sağlayan ülkelerde bulunan taraflar ile paylaşabilir. Kişisel Bilgilerinizi ayrıca dünya çapında faaliyet göstermemize yardımcı olan seçilmiş ve onaylanmış üçüncü taraflar (satıcılar ve iş ortakları) dahil olmak üzere bağlı kuruluşlarımızdan bazıları ve BMS grubunun diğer üyeleri ile İşleyebilir ve paylaşabiliriz. Bunu yaparken, Kişisel Bilgilerinize yetkisiz erişimi veya kullanımı önlemek için uygun önlemler uygularız.
Aşağıda, BMS’nin Kişisel Bilgilerinizi kendi tüzel kişilik grubu içinde ve üçüncü taraflarla nasıl paylaştığı hakkında daha fazla bilgi bulabilirsiniz.
Kişisel Bilgilerinizin BMS grubu içinde paylaşılması
Kişisel Bilgilerinizi genellikle BMS şirketler grubu (“BMS Grubu”) içinde paylaşırız. Bu, Bristol Myers Squibb Company’nin Birleşik Devletler’deki genel merkezini ve onun mevcut ve gelecekteki tüm iştiraklerini, şube ofislerini, bağlı kuruluşlarını, tüzel kişiliklerini ve BMS Grubunun bir parçası olan, onun tarafından sahip olunan veya kontrol edilen diğer şirketleri içerebilir. Şirket içinde bilgi alışverişinde bulunurken, Kişisel Bilgilerinizin kurumsal yapımız dahilinde herhangi bir aktarımını güvence altına almak için, bağlayıcı şirket kuralları (BCR’ler), yetkililer tarafından onaylanan sözleşmesel düzenlemeler veya rıza gibi uygun düzenlemelere ve mekanizmalara dayanırız.
Kişisel Bilgilerinizin üçüncü taraflar ile paylaşılması
İşimizi yürütmek için Kişisel Bilgileri şu gibi üçüncü taraflar ile paylaşırız veya onlara açıklarız:
- Üçüncü taraf hizmet sağlayıcılar; dış destek ve kaynak talep etmek üzere belirli iş faaliyetlerinde dış kaynak kullanımı amacıyla. Bu, bilgi teknolojisi hizmetleri, klinik çalışmalar ve çalışma desteği, pazarlama veya pazar araştırması hizmetleri, etkinlikler, toplantı ve planlama hizmetleri veya yetenek elde etme veya danışmanlık ile ilgili hizmetler sağlayan şirketleri içerebilir;
- iş ortakları, örneğin, sağlık hizmetleri uyum faaliyetlerini gözden geçirmeleri ve bize yardımcı olmaları için harici bilim insanları ve sağlık mesleği mensupları ve klinik veya ticari faaliyetlerimizi desteklemek için işbirliği yaptığımız kurumlar ve diğer kuruluşlar (örneğin klinik çalışmalar, hasta destek programları vb. için);
- Düzenleyici ve sağlık makamları; geçerli Veri Koruma Yasası tarafından izin verildiği veya gerekli tutulduğu zaman, resmi makamlar (FDA, EMA, NHS gibi), veri koruma makamları, vergi makamları veya anlaşmazlık durumunda mahkemeler dahil olmak üzere ve
- BMS’nin yasal olarak bu tür bilgileri sağlamakla yükümlü olduğu, hukuk davasındaki veya hukuki uyuşmazlıklardaki diğer taraflar, vasiler, muhafaza görevlileri veya vekaletnameye sahip bireyler gibi üçüncü taraflar.
Üçüncü tarafları görevlendirirken, Kişisel Verilerin İşlenmesi hakkında onlarla anlaşmalar yaparız, böylece söz konusu İşleme, gizlilik haklarınızı korumak için talimatlarımıza uygun olarak, gizli, güvenli ve şeffaf bir şekilde gerçekleştirilir. Düzenleyici makamlar veya sağlık yetkilileri veya mahkemeler ile ilişki kurarken, onlara rapor verirken veya onlarla etkileşimde bulunurken olduğu gibi üçüncü bir tarafla bir anlaşma yapmak mümkün olmadığında, ve yasal olarak mümkün olduğunda, Kişisel Bilgilerinizi korumak için uygun güvenlik önlemleri ve kontrolleri (takma ad takmak gibi) uygulamak için elimizden gelen çabayı göstereceğiz.
Kişisel Verilerinize Türkiye dışından, Türkiye ile aynı düzeyde koruma sağlayamayabilecek olan ülkelerden erişilirken ya veya onları buralara aktarırken gizlilik hakkınızı korumak için uygun hukuki yöntemleri kullanıyor olacak ve gerekli önlemleri alacağız. Örneğin, söz konusu hukuki yöntemler Kişisel Verileri Koruma Kurumu tarafından hazırlanmış olan Standart Sözleşmeleri (Türkiye dışındaki veri sorumluları ve/veya veri işleyenlere yapılan aktarımlar için) veya Bağlayıcı Şirket Kurallarını (BMS şirketler grubu içinde veri transferi için) kullanmayı veya sizin açık rızanıza dayanmayı içerebilir. Ayrıca, Kişisel Verilerinize Kişisel Verileri Koruma Kurumu tarafından geçerli Veri Koruma Yasası kapsamında ilan edilecek ve Türkiye ile aynı düzeyde koruma sağlayabilecek olan ülkelerden erişebilir veya onları buralara aktarabiliriz.
BMS, Kişisel Verilerinizi, hakkınızda zaten sahip olabileceğimiz veya bilimsel ve tıbbi yayınlar, ulusal siciller, yazılımlar, veri tabanları veya İnternet gibi kamusal yollardan elde edilen başka bilgiler ile birleştirebilir. Ayrıca faaliyetleriniz ve/veya merkezinizin performansı hakkında analizler (geçerli olduğu zaman) dahil olmak üzere dahili değerlendirmeler, kategorileştirme, sınıflandırma, sıralama veya derecelendirmeler gerçekleştirebiliriz. Aşağıda, Kişisel Verilerinizi nasıl kategorize ettiğimiz veya sınıflandırdığımız hakkında size ek bilgiler sağlıyoruz.
SMM’leri onların araştırma faaliyetine (yayınlar dahil) ve becerilerine (deneyim yılı ve yeterlilik gibi) göre kademelendirmek için bir algoritma kullanırız. Konuşma ve etkinlik katılımı için geçerli ücretler SMM’lerin kademelendirmesine göre belirlenir.
Yasalar tarafından izin verilmezse, İşleme öncesinde size aksini bildirmediğimiz sürece, BMS, bireysel verilerin yalnızca otomatik olarak İşlenmesi (profil çıkarma dahil) temelinde karar almaz. Bu durum, profiller oluşturmamıza, kademelere ayırmamıza veya eğilimleri ve istatistikleri daha iyi anlamamıza olanak verebilecek belirli teknolojiler, yazılımlar veya algoritmalar kullandığımız zaman bu kullanımdan kaynaklanan kararları doğrulamak için birisinin sürece dahil olacağı anlamına gelmektedir.
Bu teknolojilerin kullanımı geliştikçe, karara dahil olan bir kişi olmaksızın algoritmalar kullanabiliriz. Bu durumda, bu faaliyet anonim hale getirilmemiş Kişisel Bilgilerinizi İşlememizi gerektirdiği takdirde buna dikkatinizi çekmek ve kararda yer alan mantık ve ayrıca Kişisel Bilgilerinizin bu şekilde Kullanımının sizin bakımınızdan önemi ve öngörülen sonuçları hakkında size bilgi vermek gibi geçerli yasal gerekliliklere uyacağız. İkamet ettiğiniz ülkeye bağlı olarak, söz konusu kararın bir birey tarafından alınmasını isteme veya işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkına sahip olacaksınız.
Hakkınızda İşlediğimiz Kişisel Veriler ile ilgili bir dizi hakka sahipsiniz (bu, ikamet ettiğiniz yargı çevresine ve kullandığımız yasal temele bağlı olacaktır). Çoğunlukla, hakkınızı kullanmak ücretsizdir. Talebinizi açıklığa kavuşturmamız ve buna uyup uyamayacağımızı veya sizin durumunuzda bunun kısıtlanıp kısıtlanmadığını açıklamamız gerekebilir. Haklarınız ve bunları en iyi şekilde nasıl kullanacağınız hakkında daha fazla bilgi almak için BMS ile dpo@bms.com adresinden veya bu iletişim formu aracılığı ile her zaman iletişime geçebilirsiniz.
Aşağıda, yargı yetkisi bölgesine bağlı olarak geçerli olabilecek bireysel hakları belirtmiş bulunuyoruz.
Şu haklara sahip olabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- (5) ve (6) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Haklarınızın istisnaları
Bu Bildirimde açıklanan gizlilik haklarınız için istisnalar olabilir. Bu, ikamet ettiğiniz ülkeye, Kişisel Verilerinizi neden İşlediğimize ve talebinizin başkalarının haklarına zarar verip vermeyeceğine bağlıdır. Gizlilik haklarınızı kullanma isteğinize uyamadığımız takdirde, örneğin, bilgilerinizi düzenleyici amaçlar için veya hukuki bir talebin soruşturulması, kovuşturması veya savunulması için sakladığımız zaman, bizimle iletişime geçtiğinizde bunu size açıklayacağız.
Örnek
BMS’den size e-posta ile pazarlama iletişimleri göndermeyi durdurmasını istemeniz halinde sizinle başka faaliyetler yürütmemiz ihtimaline karşı, örneğin sizinle bir sözleşmemiz olması gibi, veya iletişim bilgilerinizi saklamak için yasal veya düzenleyici bir yükümlülüğümüz bulunması durumunda e-posta adresinizi ve diğer iletişim bilgilerinizi saklayabiliriz.
Bizimle nasıl iletişime geçilir
Kişisel Bilgilerinizi nasıl Kullandığımız hakkında sorularınız varsa lütfen dpo@bms.com adresinden Veri Koruma Ofisimizle iletişime geçin.
Not: Kimliğinizi doğrulamamıza yardımcı olması için sizden belirli bilgiler talep etmemiz gerekebilir. Talebinizin karmaşık olması veya çok sayıda talepte bulunmuş olmanız durumunda size yanıt vermemiz daha uzun sürebilir ancak gecikmeler hakkında sizi bilgilendireceğiz. Kişisel Verilerinizin kopyasını almak (veya diğer haklardan herhangi birisini kullanmak) için ücret ödemeniz gerekmeyecektir. Ancak talebiniz açıkça temelsiz, tekrarlı veya aşırı ise makul bir ücret alabiliriz.
Yetkili bir makama şikayette bulunmak
Bazı ülkelerde, Kişisel Bilgilerinizi yasa dışı olarak işlediğimize veya haklarınızı ihlal ettiğimize inanmanız halinde ilgili veri koruma makamına veya yetkili makama şikayette bulunma hakkınız olabilir. Örneğin, Türkiye’de Kişisel Verileri Koruma Kurumu’na Nasuh Akar Mahallesi 1407. Sok. No:4, 06520 Çankaya/Ankara adresinden veya https://www.kvkk.gov.tr/ adresini ziyaret ederek ulaşabilirsiniz.
Kişisel Bilgilerinizi onların toplandığı belirli iş amaçları için gerekenden daha uzun süre saklamamayı amaçlıyoruz. Bunun ardından, bilgileri yasa gereği elde tutmaya devam etmemiz gerekmediği sürece, bilgileri anonim hale getirebilir, kısıtlayabilir, engelleyebilir veya silebiliriz.
BMS bazı durumlarda Kişisel Bilgilerinizi sahip olduğumuz amaç için ve BMS’nin belirli tanımlayıcıları saklamasını gerektirebilecek bir şekil veya biçim içinde daha uzun süre saklayabilir. Böyle bir durumda onları arşivleyebilir ve gerekli önlemleri uygulayabiliriz, örneğin, hakkınızdaki Kişisel Bilgileri bloke etme, önleme, gizleme, takma ad takma, anahtar kodlaması yapma veya daha fazla erişimi ve Kullanımı kısıtlama gibi. Hakkınızdaki bilgileri sistemlerimizde saklarken ve depolarken şirket politikamıza ve Geçerli Veri Koruma Yasalarına uygun şekilde veri saklama çizelgeleri uygulamaya koyduk.
Uygun saklama süresini değerlendirirken, Kişisel Verilerin miktarını, niteliğini ve hassasiyetini, yetkisiz kullanım veya ifşa durumunda potansiyel zarar riskini, İşlemenin amaçlarını ve bu amaçların başka yollardan elde edilip edilemeyeceğini ve ayrıca geçerli yasal yükümlülükleri dikkate alırız.
Verilerin yetkisiz şekilde İşlenmesini, kaybolmasını, açıklanmasını, kullanılmasını, değiştirilmesini veya imha edilmesini önlemek için, elimizde bulundurduğumuz Kişisel Bilgilerinizi korumak üzere uygun teknik ve idari kontroller uygularız. Uygun olduğu zaman, bilgilerinize erişimi yeniden düzenleme önlemleri dahil olmak üzere, sizinle ilgili bilgileri güvene almamıza yardımcı olabilecek olan şifreleme, takma ad kullanma (anahtar kodu gibi), kimlikten arındırma önlemlerini ve başka teknolojileri kullanırız. Ayrıca hizmet sağlayıcılarımızın makul ve kabul görmüş veri gizliliği ve güvenliği gerekliliklerine uymasını şart koşarız.
Güvenlik kontrollerimizin etkin durumda kalması için iş ortaklarımızın ve satıcılarımızın incelenmesi dahil olmak üzere teknolojilerimiz ve süreçlerimiz hakkında testler ve incelemeler gerçekleştiririz. Ayrıca, Kişisel Bilgileriniz BMS’nin söz konusu Bilgileri ilk toplama amacı için artık gerekli olmadığı zaman bunları anonim hale de getirebiliriz.
İkamet ettiğiniz ülkeye bağlı olarak, web sitelerimizde mevcut olan rıza yönetimi araçlarını kullanarak çerezler ve benzer izleme teknolojileri hakkındaki tercihlerinizi yönetebilirsiniz. Bu bölüm çerezler ve benzer izleme teknolojileri için geçerlidir ve çerezleri ve benzer izleme teknolojilerini kullanmamızın sizin için ne anlama geldiğini ve izlemenin nasıl devre dışı bırakılacağını (tercih etme veya tercih dışı bırakma tercihlerinin kullanmak gibi) açıklıyoruz. Sizi tanımlamamızı sağlayabilecek bilgileri topladığımız zaman bu Bildirimin diğer bölümleri geçerli olacaktır.
Çerezler nedir?
Çerez, dil tercihiniz veya oturum açma bilgileriniz gibi hakkınızdaki bilgileri hatırlamak için bir web sitesinin tarayıcınızdan cihazınıza depolamasını istediği küçük bir veri parçasıdır. Bu tür çerezler bizim tarafımızdan yerleştirildiği zaman birinci taraf çerezleri olarak adlandırılır. Üçüncü taraf çerezleri de kullanabiliriz – bunlar, ziyaret ettiğiniz web sitesinin etki alanından farklı olan bir etki alanından gelen çerezlerdir (örneğin, sosyal medya, anlık mesajlaşma, CRM veya pazarlama platformları veya reklam şirketleri tarafından kullanılanlar). Çerezler, çerez türleri ve çerezlerin nasıl engelleneceği ve silineceği dahil olmak üzere onların nasıl yönetileceği hakkında daha fazla bilgi için lütfen http://www.allaboutcookies.org adresini ziyaret edin.
Aşağıda, web sitelerimize bağlandığınız, web tabanlı platformlarımızı, uygulamalarımızı, cihazlarımızı kullandığınız veya bizim ile elektronik olarak etkileşimde bulunduğunuz veya bizden elektronik iletişim aldığınız zaman (“Çevrimiçi Kullanım”) kullanabileceğimiz çerezlerin ve benzer izleme teknolojilerinin ana kategorilerini belirtmiş bulunuyoruz. Çevrimiçi Kullanımınız için BMS’nin bu teknolojileri kullanma amaçları hakkında daha fazla bilgi edinebilirsiniz.
BMS hangi çerez kategorilerini kullanabilir?
Web sitemizdeki oturumunuz sırasında genellikle belirli çerez türlerini kullanırız (“oturum çerezleri”). Deneyiminizi iyileştirmek veya tercihlerinizi veya seçimlerinizi hatırlamak için, kaldırmadığınız sürece cihazınızda kalacak olan çerezler (“kalıcı çerezler”) kullanabiliriz. Web sitelerimizde ve diğer dijital hizmetlerimizde çerezleri kullandığımız zaman bu teknolojiler şunları içerebilir:
BMS’nin kullanabileceği çerez kategorileri ve izleme teknolojileri |
|
---|---|
Kesinlikle gerekli olan çerezler (“gerekli”) |
Bu çerezler ve izleme teknolojileri Çevrimiçi kullanımınız için web sitemizin çalışmasına olanak sağlar ve web sitemizin güvenliğini artırır, örneğin, web sitelerimizin kısıtlı bir kısmına erişim sağlamak için kimliği doğrulamanız veya oturum açma işlevlerini kullanmanız gerektiği zaman (örneğin, bir web sitesinin veya uygulamanın kısıtlı sayfalarında veya alanlarında hasta veya doktor oturum açma bilgilerinin kullanılması veya sayfa seçilmesi gibi). |
Performans çerezleri |
Bu çerezler BMS’nin şunları yapmasına olanak verebilir:
|
Sosyal medya çerezleri |
Bazı BMS web sitelerinde, ilgi çekici içerik paylaşmanız veya Kişisel Bilgilerinizi bizimle paylaşmak üzere belirli hesaplara bağlanmanız için sosyal medya eklentileri kullanabiliriz. Bu gibi platformlar gezinti geçmişinize erişebilir ve kendi koşulları altında tarama yolculuğunuz hakkında bilgi toplayabilir. Sitelerimize bağlanırken daha fazla bilgiye erişebilirsiniz. |
Analiz çerezleri |
Bu çerezler web sitelerimizin kullanımını daha iyi anlamamızı, onların kullanımları ve ziyaretleri hakkında istatistikler oluşturmamızı sağlar (örneğin ziyaret edilen her sayfa hakkında bilgi, bir kullanıcının belirli bir sayfada ne süre gezindiği, belirli bir sayfayı indirmenin ne kadar sürdüğü, her sayfada kullanıcıların eylemlerinin neler olduğu (tıkla, seç, vb.). |
Diğer izleme teknolojileri |
Üçüncü taraf yazılımları veya web siteleri, mobil uygulamaları, cihazları, web tabanlı platformları kullanıldığı zaman veya diğer Çevrimiçi kullanımlar vasıtası ile bazı yerleşik izleme teknolojileri kullanılabilir. Bu şunları içerebilir:
|
Web sitemizde neden çerezler kullanıyoruz?
Bu Bildirimde ve yukarıdaki bölümde sağlanan açıklamaya ek olarak, çerezleri veya benzer izleme teknolojilerini aşağıdaki amaçlar gibi çeşitli durumlarda kullanırız:
- Deneyiminizi daha verimli, daha hızlı ve daha kolay duruma getirmek: tercih ettiğiniz dil, ekran ve diğer ayarlar gibi tercihlerinizi hatırlayarak, oturumunuzu sürdürerek ve kimlik doğrulama için. Bu, size daha iyi bir kullanıcı deneyimi sunmamıza yardımcı olur. Bu çerezler ayrıca Oturum Kimliği çerezleri, kimlik doğrulama çerezleri ve Kullanıcı Arayüzü özelleştirme çerezleri olarak da adlandırılır.
- Sitenin nasıl kullanıldığı hakkında yararlı bilgiler edinmek: ziyaretçi sayısı ve diğer kullanımlar hakkında bilgi toplayarak. Bu, sitelerimizi geliştirmemize yardımcı olur. Bu çerezler aynı zamanda analiz çerezleri olarak da adlandırılır. Bu amaç için Google Analytics gibi hizmetler kullanırız ve bu da Google’ın ve benzer tedarikçilerin de bu bilgilere (IP adresiniz ve IMEI numarası ve MAC adresi gibi diğer donanım tanımlayıcıları dahil) erişebileceği anlamına gelir.
- Web sitelerimize kolay erişim sağlamak. Bu, sizi yönlendirmemizi, Facebook, Twitter, LinkedIn, YouTube veya Pinterest gibi sitelerde içeriğimizi sizinle paylaşmamıza veya ilginizi çeken içeriği paylaşmanıza olanak vermemize yardımcı olur. Bu teknolojiyi kullandığımız ölçüde, bu ‘sosyal medya eklentileri’ bilgisayarınıza veya başka bir cihazınıza çerezler ve benzer teknolojiler depolayabilir. Bu durum, sosyal medya sitelerinin bu bilgilere (IP adresiniz dahil) erişebileceği, BMS sitesi ile etkileşimde bulunduğunuzu belirleyebileceği anlamına gelir.
- Size gönderilen pazarlama iletişimlerimizi geliştirmek. Web işaretçileri veya izleme pikselleri gibi bazı çerezler, müşteri ilişkileri yönetim sistemleri veya e-posta kampanyalarını yönetmemize yardımcı olan diğer hizmet sağlayıcılar gibi üçüncü taraf sistemleri tarafından kullanılabilir. Bu izleyiciler, iletişimlerimizin başarısını ve sizinle paylaştığımız içeriğin uygunluğunu daha iyi anlamamızı sağlar. Bu, size gönderdiğimiz e-postaların sayısını azaltmamıza ve size ilgi alanlarınıza daha uygun içerik, bilimsel bilgiler veya girişimler sağlamamıza olanak sağlayabilir.
Çerezlere nasıl itiraz edebilir veya reddedebilirsiniz?
Ülkenizin yasalarına tabi olarak ve özellikle Avrupa Birliği’nde cihazınıza izleme teknolojileri yerleştirmeden önce sizi bilgilendireceğiz, ön izninizi isteyeceğiz (tercih etme) ve bu bölümde açıkladığımız amaçlar için size itiraz etme (tercih dışı bırakma) hakkı sağlayacağız. Web tarayıcınız, e-posta yazılımınız (Microsoft outlook veya Google Gmail gibi) ve kullandığınız diğer istemciler, çerezleri ve benzer izleyicileri yönetecek ve hatta varsayılan olarak reddedecek şekilde ayarlanabilir. Tarayıcınızı çerezleri otomatik olarak reddedecek şekilde ayarlamanız durumunda web sitelerini ziyaret ettiğinizde kullanıcı deneyiminizin aynı olmayacağını unutmayın: tercihleriniz hatırlanmayabilir, bazı işlevler kaybolabilir ve sitelerin belirli alanlarına veya özelliklerine erişemeyebilirsiniz.
Kullandığımız çerezler hakkında daha fazla ayrıntı için aşağıdaki çerez tablomuzu okuyabilir veya, geçerli olduğu zaman, kullandığınız web sitesinde ilgili çerez bildirimine erişerek bunları bulabilirsiniz.
BMS, bu web sitesinde herhangi bir revizyon yayınlayarak bu bildirimi zaman zaman güncelleyebilir. Herhangi bir önemli revizyon yapıldığı zaman BMS bu web sitesine belirgin bir bildirim koyabilir ve yasal olarak yapmak gerektiği zaman sizi doğrudan bilgilendirecektir.
Bu Bildirim hakkında sorularınız olması veya gizlilik uygulamalarımız hakkında daha fazla bilgi edinmek istemeniz durumunda lütfen dpo@bms.com adresinden Veri Koruma Ofisimiz ile iletişime geçin veya aşağıdaki adresten posta ile bize ulaşın:
İletişim |
Tüzel kişilik |
---|---|
Veri sorumluları |
Bristol-Myers Squibb Company 1 Squibb Dr, New Brunswick, NJ 08901, USA 15 - D15 Bristol-Myers Squibb Ilaclari Inc. 1 Squibb Dr, New Brunswick, NJ 08901, USA |
Veri Koruma Temsilcisi |
Bristol Myers Squibb Veri Koruma Görevlisi |
BMS küresel çalişan gi̇zli̇li̇k bi̇ldi̇ri̇mi̇
İş başvurusunda bulunuyorsanız daha fazla bilgi için lütfen buraya bakın: https://www.bms.com/tr/privacy-policy.html#job.
Bu bildirimle ilgili spesifik sorular veya BMS’nin kişisel verilerinizi nasıl işlediği hakkında daha fazla bilgi için lütfen aşağıdaki iletişim bölümüne bakın.
Çevrim içi sürüme buradan.
![]() |
BU BİLDİRİMDE ÖĞRENECEKLERİNİZ |
Bu çalışan gizlilik bildirimi, şu anda veya geçmişte iş gücümüzün bir parçası olmanız durumunda Bristol Myers Squibb’in (İlaçları Inc. İstanbul Şubesi ve Bristol Myers Squibb Ilacları Inc. (“BMS”) kişisel verilerinizi nasıl ele aldığını açıklamaktadır.
BMS’nin verilerinizi nasıl, neden ve nerede kullandığı hakkında daha fazla bilgi edinmek için aşağıdaki simgelere veya metne tıklayın:
- İş başvurusunda bulunuyorsanız daha fazla bilgi için lütfen buraya bakın: https://www.bms.com/tr/privacy-policy.html#job.
- Bu bildirimle ilgili spesifik sorular veya BMS’nin kişisel verilerinizi nasıl işlediği hakkında daha fazla bilgi için lütfen aşağıdaki iletişim bölümüne bakın.
- Çevrim içi sürüme buradan.
![]() |
1. GİRİŞ: BU BİLDİRİMİ NASIL OKUMALISINIZ? |
Bu bildirimde size, kişisel bilgiler olarak da bilinen kişisel verilerinizi nasıl ve neden topladığımıza ilişkin bir genel bakış sunuyoruz. Ayrıca verilerinizi kullanımımızla ilgili gizlilik haklarınız hakkında da sizi bilgilendiriyoruz. Bu bildirimi, BMS’deki tüm kişisel veri işleme faaliyetleri için geçerli olan kolektif gizlilik standartlarının ve taahhütlerinin açıklandığı BMS Genel Gizlilik Bildirimi ile birlikte okumalısınız. Söz konusu bildirimi, varlık veya faaliyet gösterdiğimiz pazarlara yönelik kurumsal www.bms.com web sitelerimizin alt bilgisinde bulabilirsiniz.
Bu Bildirimi okumaya başlamadan önce | |
---|---|
Hedef kitle kimdir? | Bu bildirim, çalışma süreniz boyunca ve işten ayrılma sonrasında sizin için geçerlidir:
istihdam veya iş ilişkisiyle bağlantılı olarak bilgileri bize sağlanan bir üçüncü taraf olarak (örneğin, referans gösterilen kişiler, aile üyesi, akraba veya acil durum iletişim bilgileri). |
Ülkeye özgü bildirimler | Bu bildirime ek olarak, kişisel verilerinizin spesifik iş yerinizde kullanımını etkileyebilecek bireysel ülke yasalarını veya süreçlerini kapsayan, ülkeye özgü BMS belgeleri bulunabilir. Bu belgelere yerel intranetiniz veya yerel İK iletişim kişiniz aracılığıyla erişebilirsiniz. |
Kişisel verilerimin alaka düzeyi | BMS’nin sizin hakkınızda işlediği kişisel verilerin niteliği ve kategorileri, göreviniz ve BMS ile olan ilişkinize bağlı olarak farklılık gösterebilir. Mümkün olan yerlerde bu farklılıklara dikkat çekmeye çalışıyoruz, ancak BMS’deki görevinize veya ikamet ettiğiniz ülkeye özgü işleme faaliyetleri olması durumunda, mümkün olan her yerde size “zaman noktası için geçerli ek bilgiler” sağlayacağız. |
Örnek: BMS çalışanlarına sağlanan yan haklarla ilgili çoğu işleme faaliyeti, üçüncü taraflarca istihdam edilen ve daha sonra BMS ile sözleşme yapan danışmanlar, yükleniciler, stajyerler, ajans çalışanları veya bağımsız çalışanlar için geçerli değildir. Bu bildirim, BMS’nin kontrol ettiği ve işlediği kişisel verileri kapsar. Bu nedenle, yükleniciler ve danışmanlar, verilerinin nasıl işlendiğini anlamak için kendi işverenleri tarafından sağlanan gizlilik bildirimlerini incelemelidir. |
![]() |
2. VERİLERİNİZİN VERİ SORUMLUSU KİMDİR? |
Veri sorumlusu, kişisel verilerinizin neden ve nasıl işleneceğine karar verir. Bununla birlikte, BMS’nin başka bir ülkede bulunan merkezî ekipleri de (örneğin, ABD’deki ekipler ve yetkili iş ortaklarımız tarafından sağlanan destek hizmetleri) bu bildirimde açıklandığı şekilde kişisel verilerinize erişebilir ve bunları işleyebilir. Bristol Myers Squibb İlaçları Inc. İstanbul Şubesi and Bristol Myers Squibb İlacları Inc. ve iştirakleri, her bir faaliyette verilerinizin kullanımı konusunda birlikte veya müştereken veri sorumlusu olarak hareket edecektir.
Not: Bir iş sözleşmeniz varsa işvereniniz olan veya işvereninizle sözleşmesi bulunan BMS tüzel kişiliği kişisel verilerinizin veri sorumlusudur. Danışman, yüklenici, stajyer veya bağımsız çalışansanız işvereninizin BMS ile olan sözleşmesinde belirtilen kuruluş veri sorumlusu olacaktır. |
![]() |
3. KATEGORİLER: BMS SİZİN HAKKINIZDA NE TÜR VERİLER İŞLİYOR? |
Bu bölümde, BMS’deki görevinize bağlı olarak değişebilecek işleme faaliyetlerimiz için topladığımız kişisel veri türleri ve hassas veriler açıklanmaktadır. Bu kişisel verileri, BMS’nin iş sözleşmelerinizi oluşturmak ve günlük iş faaliyetlerimizi yürütmek için ihtiyaç duyduğu “İşle İlgili Veriler” olarak tanımlıyoruz. Yaşadığınız yere bağlı olarak, yargı alanınızdaki ilgili veri koruma yasasında, kişisel verilerin bu bildirimde kullanılan tanımlardan farklı şekilde tanımlanabileceğini unutmayın.
Kişisel veri kategorilerini aşağıdaki bağlamda kullanıyoruz:
İşe alım ve İK günlük
Ücret, yan haklar ve performans
Güvenlik, BT, cihazlar ve eğitim
Anketler, etkinlikler, görseller, videolar
Hassas veriler
Çevre, sağlık ve güvenlik
Hukuk ve uyumluluk
Aileyle ilgili veriler
Görevler ve pozisyonlar, yer değiştirme, ayrılma
Not: Sizinle ilgili olarak kullandığımız verilerin çoğu günlük operasyonlarımız için gereklidir. Belirli durumlarda etkinliklere katılmak, yan haklara erişmek, şirket içi işlere başvurmak, anketlere yanıt vermek veya görüntü ya da video kayıtlarınızı BMS ile paylaşmak gibi zorunlu olmayan faaliyetlerde yer almaya karar verebilirsiniz. Bu durumda, verilerinizi işlemeden önce seçeneklerinizin neler olduğunu size bildireceğiz. |
Amaçlarımız ve verilerinizi neden kullandığımız hakkında daha fazla bilgi edinmek için 4. bölüme bakın.
Bir BMS çalışanı olarak verileriniz toplanırken ve kullanılırken, aşağıda ayrıntıları verilen kategorilerin çoğu, bir çalışan olmanız durumunda sizinle alakalıdır. Bizimle bir sözleşmeniz yoksa ancak bize hizmet sağlıyorsanız (örneğin üçüncü taraf bir ajans tarafından işe alındıysanız ya da danışman veya bağımsız çalışansanız) aşağıdaki kategoriler sizinle alakalı olmayacaktır.
İşe alım verileri | BMS’de toplanan kişisel verilerin çoğu işe alım aşamasında toplanır. Bu aşamada toplanan veriler BMS’nin profilinizi oluşturmasını sağlar ve BMS’de çalışmanıza olanak tanır. Toplanan veri örnekleri şunlardır:
|
İletişim ve kimlik bilgileri | İletişim ve kimlik bilgileriniz şunları içerir:
|
İstihdam verileri
|
BMS’de önceki veya mevcut görevinizle/görevlerinizle ilgili veriler, örneğin:
|
Eğitim verileri ve mesleki veriler |
|
Aile ve akrabalarınız ile üçüncü tarafların verileri | Yer değiştirme, hizmet, kaza veya acil durumlar gibi durumlara karşı ailenizin veya akrabalarınızın iletişim bilgilerini paylaşabilirsiniz, örneğin:
|
Çıkar çatışması verileri | BMS ayrıca aşağıdakileri içerebilecek potansiyel çıkar çatışmalarınız hakkında bizi bilgilendirmenizi talep edebilir:
|
Oturum açma, analiz ve cihaz verileri |
Kişisel verilerinizin kullanımı veya dijital olarak kullanım hakkında daha fazla bilgi için aşağıdaki 5. bölüme bakın. |
Finansal bilgiler, ücret ve yan haklar | Maaş bordrosu, yan haklar ve sigorta amaçları doğrultusunda sizin hakkınızda aşağıdakileri içerebilecek finansal bilgiler topluyoruz:
Banka hesap bilgisi detayları, sosyal sigorta numarası. |
Sizin hakkınızda kamuya açıkladığımız veriler | Kişisel bilgilerinizi kurumsal web sitelerimizde, kamuya açık kayıtlarımızda veya kamuya açık platformlarda kamuya açıklamamızı kabul ettiğiniz veya bunun gerekli olduğu durumlar bulunmaktadır. Bu, BMS etkinliklerine katılımınıza, sosyal medyadaki gönderilerinize ve BMS’deki pozisyonunuz ile görevinize bağlı olacaktır. Örneğin:
|
Diğer veriler | Vergi durumu, işe devam ile ilgili bilgiler, seyahat ve masraflar, acil durum iletişim bilgileri, ücret, çalışma saatleri, tatiller ve yan haklar ile ilgili bilgiler, CCTV (kapalı devre televizyon) verileri ve soruşturmayla ilgili bilgiler ile e-mail içeriği and text mesajları, bilgi güvenliğine ilişkin veriler ve kesin coğrafi konum verisi. |
BMS sıklıkla, çalıştığınız ülkenizde hassas sayılabilecek kişisel verileri toplar. BMS’nin sizin hakkınızda toplayabileceği ve kullanabileceği hassas veri kategorileriyle ilgili ayrıntılı bilgi aşağıda verilmiştir:
Aşı veya sağlık durumu | BMS belirli durumlarda, uygulanabilir olduğu ve geçerli yasaların izin verdiği koşullarda, özellikle kamu sağlığı veya hastalıklara karşı korunma (ör. pandemi durumları, işyeri güvenliği temini bakımından) amacıyla sağlık durumunuza ilişkin aşağıdaki bilgileri toplayabilir:
Çoğu durumda BMS, bulaşıcı hastalıkların yayılmasına karşı koruma sağlamak veya güvenli bir çalışma ortamı oluşturmak amacıyla, sağlık bilgilerinin elde edilmesine gerek kalmadan verilerinizi dolaylı olarak toplayacaktır. |
Background check data | This includes if relevant to your role and permitted by local law:
|
Geçmiş araştırması verileri | Bu veriler, rolünüzle ilgili olması ve yerel yasaların izin vermesi durumunda şunları içerir:
|
Dini inançlar | Bu veriler şu şekilde toplanabilir veya geçerli yasalar uyarınca gerekli olabilir:
|
Irk ve etnik kökenle ilgili veriler | Genellikle bu tür hassas verileri yalnızca fırsat eşitliğini izleme amacıyla veya belirli bir amaç için paylaşmaya karar vermeniz durumunda anonim olarak toplar ve saklarız. Yalnızca geçerli yasaların izin verdiği veya gerektirdiği ve görevinizle ilgili olduğu durumlarda toplar ve saklarız. |
Sendika/işçi sendikası üyeliği | Ülkenizde geçerli olması durumunda, BMS veya yetkili makamlar sizden iş iletişim bilgilerinizi, iş konseylerine üyeliğiniz veya bağlılığınızla ilgili bilgileri, sendika ayrıntılarınızı veya diğer çalışan temsil kuruluşlarıyla ilgili bilgileri sağlamanızı talep edebilir. |
Medeni Durum ve Aile Bilgileri | Geçerli yasaların gerektirdiği veya izin verdiği durumlarda ya da bilgileri gönüllü olarak bize sağladığınız durumlarda. Örneğin:
Bu veriler, bunları belirli başka bir amaç için paylaşmaya karar vermediğiniz sürece çoğunlukla anonim olarak saklanır. |
İşle İlgili Diğer Hassas Veriler | Ülkenizin yasalarına bağlı olarak, BMS sizin hakkınızda hassas olarak değerlendirilebilecek diğer kategorilerde kişisel verileri açık rızanızın alınması koşuluyla toplar, örneğin:
Hassas kişisel verilerinize yalnızca yetkili ekipler ve onaylı üçüncü taraflar erişebilir. |
![]() |
4. AMAÇLAR: VERİLERİNİZİ NEDEN VE HANGİ BAĞLAMDA İŞLİYORUZ? |
Bu bölümde BMS’nin kişisel verilerinizi işlediği başlıca faaliyet türleri ve bu verileri kullandığı bağlam açıklanmaktadır. Başlıca işleme faaliyetlerimiz şunlardan oluşmaktadır:
- İş sözleşmesinin kurulması ve ifası ile meşru menfaatlerimizin korunması için gerekli olması kapsamında, yeni işe alınan biri veya çalışan olarak işe alınmanız, maaş bordronuzun ve taleplerinizin yönetilmesi, diğer meslektaşlarınızla etkileşimde bulunmak üzere sistemlerimize, intranetimize ve BMS’nin sosyal medya platformlarına erişiminizin sağlanması, şirket içi etkileşimler ve geçerliyse performans değerlendirmeleri gibi günlük operasyonlar için verilerinizin işlenmesi;
- İş sözleşmesinin kurulması ve ifası kapsamında öğrenme, kariyer geliştirme programları, fitness, ürün indirimleri, refah programları, BMS’nin veya şirket dışı kaynakların etkinlikleri/girişimleri gibi yan hakların sunulması;
- Hukuki yükümlülüklere uyulması ve meşru menfaatlerin korunması için gerekli olması kapsamında, veri kayıplarını önleyen, geçerli yasalarla uyumluluğu sağlayan, geçerli iş mevzuatına uymak için bilgilerin kanıt olarak saklanmasını gerektirebilecek uygunsuz davranışları, çıkar çatışmalarını veya yasa dışı davranışları bildirmeye yönelik ihbar hatlarının ve kanallarının sürdürülmesini sağlayan uygun güvenlik önlemlerinin ve altyapılarının uygulanması;
- Açık rızanızın alınması koşuluyla, çok uluslu bir şirket olarak çalışma kültürümüz ve ortamımız bağlamında (örneğin, çeşitlilik ve kapsayıcılık gruplarına, faaliyetlerine veya tartışmalarına katılmak, BMS’deki çalışma ortamına ilişkin anketlere yanıt vermek).
Veri kategorisi | Kullanım amacı |
---|---|
Çalışanların yer değiştirmesi, yerel görevlendirmeleri | BMS, verilerinizi aşağıdaki nedenlerle işler:
|
İşe alım ve yönetim | BMS’ye yeni işe alınan biri olarak katıldığınızda:
|
Yetenek edinimi ve işe alım | Başvurunuz başarılı olduktan sonra BMS, iş başvurunuzu daha ileri düzeyde işlemek, bilgilerinizi sistemlerimize kaydetmek ve daha sonraki bir aşamada sizin açınızdan ve BMS’deki kariyeriniz açısından geçerli olabilecek tüm şirket içi iş fırsatları, projeler veya girişimler için kişisel verilerinizi kullanır. |
İşe devam uygulaması | Bazı durumlarda BMS, şirket içi politikalara uygun olarak ve yerel yasaların izin verdiği ölçüde işe devam durumunuzu kaydedebilir. Bu, çalışma saatlerinizi, işe devam ve fazla mesai başvurunuzu, geçerli olduğu durumlarda onayınızı ve geri ödemenizi veya geçerli BMS esnek çalışma politikasına uyumluluğunuzu kaydetmek ve yönetmek için gereken verileri içerir. |
İzin yönetimi | Yıllık ücretli izin ve ücretsiz izin başvurunuzu mümkün kılmak için:
|
Ücret ve yan haklar | Aşağıdakiler dâhil olmak üzere ücret ve yan haklarla ilgili yasal gerekliliklere ve BMS iş gücü politikalarına uymak:
|
Öğrenme ve gelişim | Yetenek gelişimini yönetmek, eğitim ve farkındalık faaliyetlerini uygulamak ve takip etmek. |
Performans ve takdir | Performans verilerinizi aşağıdaki amaçlarla kullanırız:
|
Çalışma kültürü ve BMS etkinlikleri, anketleri ve faaliyetleri |
|
Seyahat ve masraf geri ödemesi |
|
Güvenli çalışma ortamı, bilgi güvenliği, kabul edilebilir kullanım, dolandırıcılığın tespiti ve önlenmesi | The nature of the work at BMS requires to protect the health & safety of its employees, data, or infrastructures. BMS will access your data in particular to: |
Protecting health & safety of its workers or third parties | BMS’deki işin yapısı, BMS çalışanlarının, verilerinin ve altyapısının sağlığını ve güvenliğini korumamızı gerektirir. Diğer yandan, BMS, işveren olarak, çalışanların ve işyerinin gözetimi ile sorumludur. BMS, verilerinizi şu amaçlarla işler:
|
Çalışanlarının veya üçüncü tarafların sağlığını ve güvenliğini korumak | Aşağıdaki bağlamlarda ciddi hastalıklara veya tehditlere karşı koruma sağlamaya yönelik BMS şirket içi politikaları:
|
Uyumluluk ve düzenleme amaçları |
|
Fırsat eşitliği ve çeşitliliğin izlenmesi ve bunlara yönelik girişimler | Bu verileri sınırlı, izin verilen veya gerekli durumlarda kullanırken şunları toplayabiliriz:
|
İş gücümüzün çeşitliliğini anlamak | Aşağıdakiler gibi belirli demografik verileri çoğunlukla toplu olarak topluyoruz:
Not: Bu bilgileri genellikle toplu olarak veya gönüllülük esasına göre topluyoruz ve yasal bir yükümlülüğe uymamız gerekmediği sürece bu bilgileri sağlamanız gerekmez. Yasal açıdan zorunlu olmadığımız sürece verilerinizi izniniz olmadan paylaşmayız. |
Güvenlik ve uyumluluk taramalarını veya doğrulamalarını gerçekleştirmek | BMS bazı ülkelerde yalnızca makul, orantılı ve sağlam bir hukuki gerekçenin mevcut olduğu durumlarda bireysel faaliyetlerinizi izler. BMS’nin faaliyetlerinizi izleyebileceği durumlara ilişkin tipik örnekler şunlardır:
Bu tür bir izleme her zaman yasalara tamamen uygun olacaktır ve yalnızca soruşturmayı tamamlamak için gereken en az miktarda verinin işlenmesini içerecektir. |
Otomatik karar verme | Genel olarak BMS, istihdam kararlarını yalnızca çalışanlara yönelik otomatik işleme faaliyetlerine (profil oluşturma dâhil) dayanarak vermez. Bunun, örneğin Yapay Zekâ kullanılarak gerçekleşmesi durumunda BMS, herhangi bir kişisel veriniz işlenmeden önce sizi bu faaliyetten haberdar edecektir. Kullandığımız teknolojiler hakkında daha fazla bilgi için 9. bölüme bakın. |
Sabıka kayıtları, geçmiş araştırmaları ve doğrulama | BMS, işe alım süreciniz sırasında ve sonrasında BMS’ye sağladığınız belgelerin doğruluğunu onaylamak amacıyla, yalnızca yasaların izin verdiği , hukuki yükümlülüklerimizi yerine getirmek için gerekli olan ve görevinizle ilgili olduğu durumlarda ya da açık rızanızın alınması koşulu ile geçmiş doğrulamaları gerçekleştirir. Örnekler: sabıka kayıtları, eğitim, istihdam doğrulaması, kredibilite, çıkar çatışması kontrolleri. |
Diğer işleme faaliyetleri | BMS, aşağıdaki gibi başka amaçlarla diğer bireylerin (örneğin, aile üyelerinin) belirli kişisel verilerini (adınız, adresiniz ve kimlik numaranız gibi) sağlamanızı isteyebilir:
|
Not: Bir BMS Çalışanı olarak, BMS dışındaki kişilerle ilgili kişisel verilerin BMS ile paylaşılmasından siz sorumlusunuz (örneğin, sağlık sigortası amaçlarıyla BMS’ye aile üyeleri hakkında bilgi sağlanması, yer değiştirme hizmetleri, çıkar çatışmaları, geçmiş işverenlerin doğrulanması, acil durum irtibat kişileri vb.). Bu nedenle, bu tür bir açıklama konusunda üçüncü tarafı bilgilendirmek veya gerektiğinde ondan önceden izin alıp ona bu gizlilik bildiriminin bir kopyasını sağlamak sizin sorumluluğunuzdadır. Bu kişilerin kişisel verilerini açıklarken onlar adına hareket etmiş olursunuz. |
![]() |
5. KURUMSAL PLATFORMLAR VE CİHAZLAR: VERİLERİNİZİ NASIL KULLANIYORUZ? |
Bir BMS Çalışanı olarak sizin verilerinizi çoğu zaman dijital araçları kullanarak işlememiz veya paylaşmamız gerekir. Çoğu durumda, BMS sistemlerine çevrimiçi bağlantınız, BMS tek oturum açma (SSO) süreci veya VPN’imiz (sanal özel ağ) aracılığıyla güvenli bir şekilde yönetilir. İki faktörlü kimlik doğrulamayı kullanarak Outlook veya Workday gibi diğer sistemlere erişebilirsiniz.
Web sitelerimizin ziyaretçilerinden veya ürün ve hizmetlerimizin kullanıcılarından kişisel verileri nasıl topladığımız hakkında daha fazla bilgi için lütfen Genel Gizlilik Bildirimimizi inceleyin.
Faaliyet türü | Veri kategorileri | Kullanım amacı |
---|---|---|
BMS intraneti, web siteleri ve uygulamaları | Oturum açma verileri (BMS kimliği, SSO için oturum açma bilgileri), Analiz verileri | Kişisel verilerinizin intranet sitelerimiz açısından temel kullanım amaçları şunlardır:
|
Üçüncü taraflarca yürütülen uygun programlar, avantajlar veya faaliyetler | Uygunluk iletişim verileri (BMS e-postası, BMS kimliği, tam ad, gerekiyorsa görev). | BMS, bu tür programlara erişmeye uygun olan çalışanlara çeşitli avantajlar sunmak için iletişim bilgilerinizi güvenilir üçüncü taraflarla paylaşır. |
Profilinizi şirket içi fırsatlarla eşleştirme | Başvuru verileri (tam adınız, BMS kimliğiniz, becerileriniz, ilgi alanlarınız, mevcut göreviniz). Mesleki veriler (ör. CV’niz/öz geçmişiniz, LinkedIn gibi üçüncü taraf platformlardan alınan veriler). |
|
Kendi cihazını getir (BYOD) | BMS uygulamasına ve sistemlerine bağlantıyı güvenli hâle getirmek için gereken cihaz kimliği ve diğer veriler. | BMS politikaları kapsamında izin verildiği durumlarda, BMS’deki işinizi yapmak için kendi cihazınızı (Kendi Cihazını Getir [BYOD]) veya diğer onaylı cihazları da kullanabilirsiniz. Bu durum, BMS’nin cihazınızı etkinleştirmek için kişisel verilerinize erişmesini gerektirir ve buna bilgilerin korunması amacıyla BMS onaylı yazılımın kurulumu da dâhildir. |
Siber güvenlik ve bilgilerin korunması | Toplu güvenlik verileri, sistem izleme verileri, iletişim bilgileri ve kullanım verileri | BMS, BMS onaylı teknolojileri ve sistemleri kullandığınızda tüm verilerin kullanılabilir, güvenli ve gizli kalmasını sağlamak için çeşitli destekleyici uygulamalardan ve ekiplerden yararlanır. BMS, bu hedefe ulaşmak üzere güncellemeler, tanılamalar, testler ve dizüstü bilgisayarınızın veya cihazlarınızın güvenliği için verilerinizi işler. Örnek: Veri kayıplarını, kimlik avı ya da dolandırıcılık girişimlerini önlemek veya uyumluluk amaçları doğrultusunda size bildirimler, kişiselleştirilmiş raporlar veya yenileme eğitimi talepleri gönderebiliriz. |
![]() |
6. VERİ KAYNAKLARI: HAKKINIZDAKİ VERİLERİ NASIL ELDE EDİYORUZ VE PAYLAŞIYORUZ? |
BMS, işleme faaliyetlerimizin çoğu için kişisel verileri doğrudan sizden toplar; ancak bazen kişisel verileri belirli şirket içi BMS siteleri aracılığıyla veya dolaylı olarak alternatif kaynaklardan otomatik olarak elde ederiz.
Örnek: Kişisel verileri dolaylı olarak hizmet sağlayıcılardan (işe alım ajansları ve geçmiş araştırması hizmetleri gibi), çevrimiçi platformlardan, devlet kurumlarından (sabıka kayıtları, maaş hacizleri) veya bizimle olan iş ilişkinizi yönetmek için yasaların gerektirdiği durumlarda yetkililerden (vergi makamları gibi) toplarız. |
Ayrıca, iş yerine girdiğinizde ya da diğer benzer bağlamlarda fiziksel veya çevrimiçi güvenlik, sistem izleme (örneğin, video [CCTV] kaydı aracılığıyla) veya erişim kontrol günlükleri oluşturma yoluyla otomatik olarak sizin hakkınızda bilgi toplarız. BMS, kişisel bilgileriniz toplanmadan önce sizi bu tür işleme faaliyetlerinden haberdar etmek için daima çaba gösterecektir.
![]() |
7. VERİ AKTARIMLARI: VERİLERİNİZİ KİMLERLE PAYLAŞIYORUZ VE VERİLERİNİZE KİMLER ERİŞEBİLİR? |
Yalnızca sınırlı BMS ekipleri ve bilgilerinizi yönetmesi ya da elde etmesi gereken onaylı üçüncü taraflar veya yetkililer İşle İlgili Verilere erişebilir. Kişisel verileriniz daha hassas olduğunda BMS, bunları korumak için daha fazla kısıtlama ve koruma uygulayacaktır. Sınır ötesi aktarımlar gerekli standart sözleşmelerin imzalanması ile ya da gerektiğinde açık rızanın alınması ile meşru şekilde Geçerli Yasalar uyarınca gerçekleşmektedir. Sınır ötesi aktarım mekanizmalarımıza ilişkin ayrıntılı bilgi için lütfen tüm bms.com web sitelerinde yer alan Genel Gizlilik Bildirimimizdeki ilgili bölüme bakın.
BMS grubu içinde | |
---|---|
BMS konumları | BMS’nin genel merkezi Amerika Birleşik Devletleri’nde olup BMS, Avrupa, Asya, Avustralya ve Kuzey ve Güney Amerika’da faaliyet göstermektedir; bunların tümüne topluca “BMS grubu” (şirketler grubu) adı verilir. Şirketimizin küresel yapısı nedeniyle çalışan verileri birçok ülkede işlenmektedir. İK işleme faaliyetlerimizin çoğu Amerika Birleşik Devletleri’nde (örneğin, Tampa ofisimizde) merkezîleştirilmiştir, ancak aynı zamanda Avustralya, Çin, Hindistan ve Birleşik Krallık’ta da merkezîleştirilmiş İK faaliyetlerimiz bulunmaktadır. Bu konumlarda bulunabilecek yerel ve merkezî ekipler verilerinize erişecektir. Ayrıca faaliyet gösterdiğimiz ana konumları da burada bulabilirsiniz: https://www.bms.com/about–us/our–company/worldwide–facilities.html. |
Aktarımın güvenli hâle getirilmesine yönelik sözleşmeler ve ilkeler | Bağlayıcı Şirket Kuralları (Binding Corporate Rules, BCR’ler), aynı şirket grubunun bir parçası olan kuruluşlar arasında kişisel verilerin aktarılmasına ve açıklanmasına olanak tanıyan kabul görmüş bir mekanizmadır. Bağlayıcı Şirket Kuralları Politikamız, küresel gizlilik programımıza ve BMS Şirketler Grubu dâhilinde farklı ülkelere aktarılan kişisel verileri işlerken yüksek veri koruma standartlarını sürdürme taahhüdümüze ilişkin genel bir bakış sunar. İşle İlgili Verilerin aktarımları ayrıca veri aktarım sözleşmeleri, yerel veya bölgesel aktarım planları veya uygun ya da gerekli olduğunda izniniz dâhil olmak üzere uygun düzenlemelere dayalı olarak gerçekleşir. |
Verilerinize erişen ekipler veya işlevler | Bilgilerinize erişebilen BMS ekipleri şunları içerir:
|
BMS grubunun dışında | |
---|---|
Verilerinizi neden açıklamamız gerekiyor? | BMS; BT, güvenlik, vergi ve muhasebe, bordro, yan hakların sağlanması, programların yürütülmesi, sigorta, emeklilik veya diğer hizmetler gibi alanlarda uzmanlaşmış birçok kuruluşla ortaktır. Diğer durumlarda verilerinizi yetkililere açıklarız. |
Onaylı üçüncü taraflar | BMS, çalışanlarımıza sağladığımız hizmetlerin desteklenmesine yardımcı olan çeşitli üçüncü taraf hizmet sağlayıcılarla çalışmaktadır. İK işlevlerimizin çoğunda üçüncü taraf hizmet sağlayıcıları İK işlevlerimize dâhil edilmiştir (örneğin, BT Destek hizmetleri sağlayan danışmanlar olarak) ancak diğer durumlarda haricî sağlayıcıyla doğrudan bir ilişkiniz olacaktır (örneğin, sigorta sağlayıcıları, sağlık ve refah Uygulamaları vb.). |
Devlet kurumları veya yetkilileri | BMS, geçerli yasalara uymak veya BMS’nin işini ya da çıkarlarını korumak için iletişim bilgilerinizi, yazışmalarınızı, şirket içi veya şirket dışı iletişimlerinizi içeren İşle İlgili Verileri yetkililerle veya uyuşmazlıkların çözümü amaçları, talepler ya da soruşturmalar doğrultusunda paylaşabilir. |
Güvenlik | BMS, sağlayıcının bir destek hizmeti sağlamak üzere doğrudan BMS için çalışıp çalışmadığına veya sağlayıcıyla kurulan ilişkinin doğrudan sizinle sağlayıcı arasında olup olmadığına bakılmaksızın, tüm üçüncü taraf sağlayıcıları bir dizi sıkı güvenlik ve gizlilik denetimine tabi tutar. Ayrıca, verilerinizin işlendiği ülkeden bağımsız olarak geçerli veri koruma mevzuatına uyulmasını sağlamak için gerekli olduğunda, sağlayıcılarla yaptığımız tüm sözleşmelerde veri koruma hükümleri yer alır. |
![]() |
8. KİŞİSEL VERİLERİNİZİ İŞLEMEK İÇİN YASAL DAYANAKLARIMIZ |
Bu bölümde, verilerinizin her bir kullanım amacı doğrultusunda kullanımına ilişkin yasal gerekçelerimizi (genellikle “yasal dayanak” olarak anılır) açıklıyoruz. Bu tür işleme faaliyetleriyle ilgili amaç ve koşullar için en uygun yasal dayanağı kullanırız. Kişisel bilgilerinizi kullanırken hangi yasal dayanakları seçebileceğimizi veya kullanmak zorunda olabileceğimizi aşağıda açıkladık.
Not: İkamet ettiğiniz ülkeye veya Eyalete bağlı olarak, ülkenizin yasaları BMS’nin verilerinizi nasıl kullandığını gerekçelendirmesini gerektirmeyebilir (ABD veya Hong Kong’da olduğu gibi). Bu, verilerinizin olağan kullanımı, ikamet yerinizin dışına aktarımlar veya İşle İlgili Verilerinizin üçüncü bir tarafla paylaşılması veya üçüncü bir tarafa açıklanması durumunda geçerlidir. Kişisel verilerin işlenmesi için yasal bir dayanak gerektiren bir yargı alanında veya Eyalette (örneğin, Çin, AEA, Birleşik Krallık veya Brezilya) bulunuyorsanız yasal dayanağımız ilgili kişisel verilere ve bunları topladığımız bağlama bağlı olacaktır. Geçerli yasaların gerektirdiği durumlarda, BMS belirli işleme faaliyetleri için (örneğin, çerezlerin veya izleyicilerin kullanılması, görsellerinizin veya kayıt materyallerinizin kullanılması, kişisel verilerinizin ikamet ettiğiniz ülke dışında açıklanması veya BMS onaylı üçüncü taraflara açıklanması) için önceden izninizi alacaktır. |
Verilerinizi işlemek için kullandığımız yasal dayanaklara ilişkin daha fazla bilgiyi ve örnekleri burada bulabilirsiniz.
BMS, ister İşle İlgili Veriler ister Hassas İşle İlgili Verilerle ilgili olsun, BMS’nin faaliyet gösterdiği yargı alanlarının çoğunda işleme faaliyetlerimizin her birinde yasal bir dayanağı temel alır. Ancak bazı ülkelerdeki gizlilik yasaları, işleme faaliyetlerimiz için bu bildirimde açıkladığımız yasal dayanağı gerektirmeyebilir. Örneğin, yerel yasalarda böyle bir hukuki kavramın tanınmadığı durumlarda, meşru çıkar yerine rıza veya sözleşmeden doğan gerekliliği kullanabiliriz.
En çok kullandığımız yasal dayanaklar şunlardır:
- Sözleşmeden doğan gereklilik: Uygulamada bu, BMS ile yaptığınız sözleşmede belirtilen taahhütlerimizi yerine getirmek için BMS’nin verilerinizi işlemesi gerektiği anlamına gelir (örneğin, kişisel verilerinizin üçüncü taraf bordro, emeklilik veya sigorta hizmeti sağlayıcımıza sağlanması);
- Yasal bir yükümlülükle uyumluluk: BMS’nin İşle İlgili Verilerinizi kullanma, saklama veya açıklama konusunda yasal yükümlülük altında olduğu birçok durum söz konusudur. Bunu zamanında açıklığa kavuşturacağız ve kişisel verilerinizin sağlanmasının zorunlu olup olmadığı ve sağlanmamasının olası sonuçları hakkında sizi bilgilendireceğiz;
- Önceden izin: BMS’nin isteğe bağlı faaliyetler yürüttüğü veya yasaların gerektirdiği durumlarda sizi bilgilendiririz ve BMS önceden izninizi isteyebilir. Faaliyetin veya verilerin niteliği bunu gerektirmediği, yerel yasalarınız aksini öngörmediği veya buna izin vermediği sürece izninizi dilediğiniz zaman geri çekme hakkına sahip olacaksınız;
- Kamuya açıklama: İşle İlgili Verilerinizi kamuya açıklamayı kabul ederseniz veya BMS bunu yapmakla yükümlüyse gelecekte bu veriler üzerindeki kontrolünüz tehlikeye girebilir. BMS size, kişisel verilerinizin kamuya açık hâle gelebileceği işleme faaliyetini ve katılıp katılmama konusunda bir seçeneğinizin olup olmadığını açıklayan bir bildirim sağlayacaktır.
Yasal dayanak | Yasal dayanağımızı kullanmamıza ilişkin açıklama ve örnekler |
---|---|
Sizinle yapılan bir sözleşmenin ifası | Çoğu durumda, BMS’deki göreviniz için geçerli olabilecek İK ile ilgili politikalarımızda, el kitaplarımızda ve diğer kurallarımızda açıklandığı şekilde İş sözleşmenizin kurulması ve ifası kapsamındaİK yönetimi için verilerinizin kullanılmasını gerekçelendiririz. Örnekler: Ücret ve yan haklar, performans, çalışan el kitapları, SOP’ler, şirket içi prosedürlerle uyumluluğun sağlanması, hastalık izni amaçlarıyla, şirket içi kariyer geliştirme ve kariyer fırsatları, günlük operasyonlarımızın yürütülmesi, BT sistemlerimizde oturum açılması ve bunların kullanılması. |
Yasal yükümlülükler, soruşturmalar ve uyumluluk | BMS’nin istihdamla ilgili yasal yükümlülüklerine uyması durumunda, Hassas İşle İlgili Veriler de dâhil olmak üzere kişisel verilerinizi işleriz. Örnekler: vergi yasaları, rüşvet veya çıkar çatışmasını önleyen düzenlemeler, kamu sağlığı, güvenlik, iş sağlığı ve güvenliği, iç soruşturmalar veya şirket içi talepler ya da üçüncü taraf talepleri, finansal, uyumluluk, etik ve iç kurallara uyum, iyi klinik, laboratuvar ve üretim uygulamaları (GxP’ler)kapsamında denetimler . İşle İlgili Verilerinizin üçüncü taraflarla veya yetkili makamlar ya da kurumlarla paylaşılması da buna dâhildir. |
Meşru Menfaat | BMS has legitimate interests to use your personal data for identified purposes, always assessing that there is an appropriate balance between your right to privacy and BMS’s interest to conduct its business operations. Genel olarak, BMS, örneğin aşağıdakiler bağlamında acil ve uzun vadeli işle ilgili hedefler ile ticari hedeflere ve sonuçlara ulaşmak için İşle İlgili Verilerinizi kullanmaya yönelik meşru menfaatesahip olduğunu kabul eder:
Not: BMS, makul beklentilerinizle orantılı olduğu, uyumlu olduğu veya çelişmediği ve kişisel haklarınıza, çıkarlarınıza veya özgürlüklerinize zarar vermediği durumlarda meşru çıkarını kullanır. |
İzin | Kişisel verilerinizi etkinlikler, fotoğraf veya kayıtlar, üçüncü taraf platformlara veya hizmetlere bağlanmak gibi belirli bir faaliyet için kullanmak veya paylaşmak üzere önceden izninizi aldığımız durumlarda erişebileceğiniz gönüllü girişimler veya menfaatler bağlamında. |
Kamu yararı | Küresel, bölgesel veya ulusal halk sağlığı bağlamında ciddi hastalıklara veya tehditlere karşı koruma sağlamak (örneğin, pandemi durumlarında). Çoğu durumda, bu bağlamda kişisel verilerinize erişilmesi veya bunların açıklanması doğrudan geçerli yasalara dayalı olacaktır. |
Hayati çıkar | Nadir durumlarda, kaza durumlarında ve güvenlik amaçlarıyla sizi veya üçüncü tarafların hayati çıkarlarını korumak veya acil durumlar ya da sigorta amaçlarıyla iş yerinde veya tesislerimizin dışında sizin sağlık ve güvenliğinize veya üçüncü tarafların sağlık ve güvenliğine yönelik doğrudan tehditleri önlemek için sizin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması. |
Yukarıdaki liste tam kapsamlı değildir ve size kişisel verilerinizin işlenmesini nasıl gerekçelendirdiğimize dair bir genel bakış sunmayı amaçlamaktadır.
![]() |
9. YAPAY ZEKÂ (AI) VEYA BENZER TEKNOLOJİLERİ KULLANIYOR MUYUZ? |
BMS, Yapay Zekânın (AI) sorumlu kullanımına ilişkin şirket içi politikalar ve rehberler geliştirmiştir. İşle İlgili Verileri ve İşle İlgili Hassas Verileri içeren yapay zekâ araçlarını kullanırken dünya çapında kabul görmüş veri gizliliği ve veri koruma ilkelerini uygularız. Üçüncü taraf teknolojilerini kullanırken şunları uygularız:
(i) Yapay zekânın sorumlu kullanımına ilişkin BMS ilkeleri.
(ii) Uygun teknik önlemler ve güvenlik önlemleri.
(iii) Kişisel verilerinizi korumaya yönelik sözleşmeye bağlı düzenleme.
BMS, bir gizlilik bildirimiyle size daha ayrıntılı bilgi sağlayacak ve gerekirse bu tür teknolojileri kullanmadan önce izninizi alacaktır.
İtiraz etme veya insan müdahalesi talep etme hakkınız da dâhil olmak üzere haklarınız hakkında daha fazla bilgiyi 10. bölümde bulabilirsiniz.
Şu anda BMS, herhangi bir karar alınmadan önce insan gözetimi olmaksızın iş bağlamında sizin hakkınızda önemli veya kayda değer kararlar almak için yeterli derecede özerkliğe sahip algoritmalar gibi Yapay Zekâ (AI) olarak nitelendirilen teknolojileri çalışanların kişisel verilerini işlerken kullanmamaktadır. Başka bir deyişle BMS, insanlar tarafından alınan, bir BMS çalışanı olarak sizi etkileyebilecek kararlar olmadan bu tür teknolojileri kullanmaz.
Ancak günlük operasyonlarımızda verimliliği artırmamıza olanak tanıyan belirli araç ve teknolojileri kullanıyoruz. BMS aşağıdakileri gerçekleştirebilecek dijital çözümleri, otomasyonu ve ileri teknolojileri değerlendiriyor:
- operasyonlarımızı desteklemek ve iş yerinde verimliliği artırmak için manuel görevleri azaltmak;
- refahınızı, iş yerindeki güvenliğinizi, ruh sağlığınızı iyileştirmek;
- rüşvetle mücadele, ilaç tanıtımı veya çıkar çatışmasının önlenmesi gibi BMS’nin şirket içi politikalarına ve geçerli yasalara uymak için risk profillerini değerlendirmek;
- siber güvenlik veya veri kaybının önlenmesi programları bağlamı da dâhil olmak üzere BMS sistemlerini korumak;
- resmî kariyer web sitemize (https://careers.bms.com/tr) başvuru sırasında işe alım görevlilerinin incelemesi için potansiyel adayların seçimini kolaylaştırmak;
- intranet veya çevrimiçi sohbet robotları, takvim planlama bot’ları veya diğer çevrimiçi teknolojiler aracılığıyla otomatik anlık mesajlar ve iletişimler göndermek. Şirket içi sohbet robotları, ekiplerimizi uygun konu uzmanlarına yönlendirmek için kurumsal dizinimizi kullanabilir ve
- kariyer geliştirme fırsatları için BMS profilinizi eşleştirebilir.
Örnek: BMS, şirket içi projeler önermek, profilinize uygun görevlendirmelere, iş gezilerine veya iş fırsatlarına ulaşmak ve BMS’deki kariyerinizi yükseltmeyi önermek de dâhil olmak üzere BMS’de kariyer veya öğrenme fırsatları sunan makine öğrenimi çözümlerini gönüllülük esasına dayalı olarak kullanabilir. |
![]() |
10. BİREYSEL SEÇİMLER: HAKLAR VE VERİLERİNİZE ERİŞİM |
Bu bölümde sahip olabileceğiniz haklar ve BMS’nin kişisel verilerinizi işleme biçimiyle ilgili olarak gerçekleştirebileceğiniz olası eylemler açıklanmaktadır.
Kişisel verilerinizin BMS’de işlenmesiyle ilgili çeşitli gizlilik haklarınız bulunur ancak bunlar, ikamet ettiğiniz ülkeye ve kişisel verilerinizi işlemek için kullandığımız yasal dayanağa bağlı olacaktır. Talebinizin aşırı olduğu veya orantısız çaba gerektirdiği durumlar haricinde haklarınızı genellikle ücretsiz olarak kullanabilirsiniz; söz konusu durumlarda ise sizden makul bir ücret talep edebiliriz.
BMS, alınan her talebi kim olduğunuza ve bulunduğunuz yargı alanına veya Eyalete göre değerlendirir. Talebinizi yerine getiremezsek bunun nedenlerini size bildiririz. Haklarınız ve bunları nasıl kullanabileceğiniz hakkında daha fazla bilgi edinmek için BMS ile her zaman dpo@bms.com adresinden iletişime geçebilirsiniz.
Aşağıda açıklanan haklar mutlak değildir ve yalnızca belirli durumlarda geçerli olacaktır. Bu, talebiniz üzerine harekete geçemeyebileceğimiz (örneğin, yasal gereklilikler nedeniyle) veya bunu yapmakla yükümlü olmayabileceğimiz anlamına gelir. Bazı durumlarda, erişim sağlamadan veya bilgilerinizi silmeden önce kimliğinizi doğrulamak için sizden ek kişisel veriler (örneğin, devlet tarafından verilmiş kimliğinizin bir kopyası) toplamamız gerekebilir.
Aşağıda açıklanan haklar mutlak değildir ve yalnızca belirli durumlarda geçerli olacaktır. Bu, talebiniz üzerine harekete geçemeyebileceğimiz (örneğin, yasal gereklilikler nedeniyle) veya bunu yapmakla yükümlü olmayabileceğimiz anlamına gelir. Bazı durumlarda, erişim sağlamadan veya bilgilerinizi silmeden önce kimliğinizi doğrulamak için sizden ek kişisel veriler (örneğin, devlet tarafından verilmiş kimliğinizin bir kopyası) toplamamız gerekebilir.
Erişim hakkı | BMS ile iletişime geçerek kişisel verilerinizi işlediğimize ve verilerinizi neden işlediğimize dair onay talep etme ve bu verilere erişme hakkına sahipsiniz. Lütfen bunun “mutlak bir hak” olmadığını unutmayın; diğer veri sahiplerini ve şirket gizliliğini korumak için verileri kaldırmamız veya düzeltmemiz gereken durumlar söz konusudur. |
Düzeltme hakkı | Kişisel verilerinizi, örneğin yanlış veya eksik olması ya da güncel olmaması durumunda güncelleme/düzeltme hakkına sahip olabilirsiniz. |
Silme hakkı (unutulma hakkı) | Kişisel verilerinizin silinmesini sağlama hakkına sahip olabilirsiniz. Bu hakkın istisnaları vardır; kişisel verilerinizi belirli bir süre boyunca saklamamızın yasal olarak gerekli olduğu veya verilerinizin kamuya açıklandığı durumlar buna örnektir. |
İşlemeyi kısıtlama hakkı | Kişisel verilerinizin işlenmesini kısıtlamamızı, askıya almamızı veya durdurmamızı talep etme hakkına sahipsiniz. İstisnalar burada da geçerlidir. BMS’nin kısıtlamayı kaldırması durumunda sizi önceden bilgilendiririz ve gerekçemizi açıklarız. |
Veri taşınabilirliği hakkı | Kişisel verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir biçimde alma veya bunların böyle bir biçimde üçüncü bir tarafa aktarılmasını sağlama hakkına sahipsiniz. Not: Bu hak, verileriniz BMS’nin meşru çıkarına dayalı olarak veya belirli yargı alanlarında işlendiğinde geçerli olmayabilir. |
İzni geri çekme hakkı | Kişisel verilerinizi izninize dayanarak işlediğimizde, bu izni dilediğiniz zaman geri çekme hakkına sahip olursunuz. Bu durumda BMS, kişisel verilerinizi işlemeyi durduracaktır. Ancak iznin geri çekilmesi, kişisel verilerinizin izninizin geri alınmasından önce işlenmesini etkilemez. |
İtiraz hakkı | BMS’nin kişisel verilerinizi işlemesine itiraz etme hakkına sahip olabilirsiniz. Bu da mutlak bir hak değildir ve itiraz hakkınız, BMS tarafından gerçekleştirilen işleme faaliyetinin niteliğine bağlı olacaktır. |
Hesap silme | Geçerli olduğu durumlarda, kullanıcı hesabınızın silinmesini talep etme hakkına sahip olabilirsiniz. Bu durum, örneğin üçüncü bir tarafça işletilen bir platformda bir hesabın kullanılması durumunda geçerlidir. Bu durumda haklarınızı kullanmak için lütfen doğrudan platformla iletişime geçin. |
Veri koruma otoritelerine şikâyette bulunma hakkı | Bazı ülkelerde, BMS’nin kişisel verilerinizi yasa dışı bir şekilde işlediğine ve/veya haklarınızı ihlal ettiğine inanmanız durumunda doğrudan yargı alanınızdaki veri koruma otoritesine şikâyette bulunma hakkına sahip olabilirsiniz. BMS Genel Gizlilik Bildirimimizin gizlilik hakları bölümünde, ikamet ettiğiniz ülkenizdeki yetkili makamla veya ilgili irtibat kişisiyle nasıl iletişime geçeceğiniz açıklanmaktadır. |
Gerçekleştirmek istediğim eylem | Verilerinizi yönetmek için kullanabileceğiniz araçlar |
---|---|
Verilerimi güncellemek | Workday, myBMS ve e-posta. BMS’de geçirdiğiniz süre içinde kişisel verilerinizde değişiklik meydana gelirse bu verileri güncellemek için lütfen bir fiş oluşturun veya Workday hesabınıza bağlanın ya da bu değişiklikleri not etmesi için İK iş ortağınızla iletişime geçin. |
Verilerime erişmek veya verilerimin bir kopyasını almak | Workday, myBMS ve e-posta. Workday ve myBMS’te bulunan ilgili uygulamalar, sizin hakkınızda elimizde bulundurduğumuz verileri görmenize ve bunların bir kopyasını indirmenize olanak tanır.
|
Verilerimi silmek veya iznimi geri çekmek | Workday, myBMS ve e-posta. MyBMS üzerinden bir fiş oluşturarak veya aşağıdaki bize ulaşın bölümünde sağlanan iletişim bilgilerini kullanarak doğru olmadığına veya artık alakalı olmadığına inandığınız kişisel verileri silmemizi talep edebilirsiniz. Ayrıca Workday’e girerek fotoğrafınız, demografik verileriniz, acil durum irtibat kişileriniz gibi bizimle paylaşmayı seçtiğiniz bazı verileri kaldırabilirsiniz. Yasal yükümlülüklerimiz üzerinde bir etkinin söz konusu olması gibi bazı durumlarda kişisel verilerin silinmesini reddetmemiz gerekebilir. |
![]() |
11. VERİ GÜVENLİĞİ: KİŞİSEL VERİLERİNİZİ NASIL KORUYORUZ? |
BMS, kişisel verilerinizi çevrimiçi ve çevrimdışı olarak korumak için uygun teknik ve organizasyonel önlemleri kullanır. Bunu yapmamızın nedeni; yetkisiz işleme, veri kaybı ve kişisel verilerinizin açıklanması, kullanımı, değiştirilmesi ve imhasını önlemektir. Uyguladığımız önlemler, kişisel verilerin hassasiyetine ve güvenlik teknolojisindeki en son gelişmelere bağlıdır. Uygun olduğu durumlarda, verilerinize erişimi yeniden sağlamaya yönelik önlemler de dâhil olmak üzere, verilerinizin güvenliğini sağlamamıza yardımcı olabilecek şifreleme, takma ad kullanma (anahtar kodlama gibi), kimlik gizleme ve diğer teknolojileri kullanırız. Ayrıca hizmet sağlayıcılarımızın makul ve kabul görmüş veri gizliliği ve güvenliği gereksinimlerine uymalarını da zorunlu tutarız.
Bristol Myers Squibb, en kritik bilgilerimizin gizli tutulmasını, uygun şekilde kullanılabilir olmasını ve yolsuzluğa karşı korunmasını sağlamak için NIST Siber Güvenlik Çerçevesi’ni (https://www.nist.gov/cyberframework) benimsemiştir. NIST ile uyum sağlamak aynı zamanda siber saldırılara karşı koruma sağlama, bunları tespit etme ve bunlara yanıt verme yeteneğimizi sürekli olarak değerlendirmemize ve geliştirmemize olanak tanır. NIST’te beş siber güvenlik işlevi tanımlanır: tanımlama, koruma, tespit etme, yanıt verme ve kurtarma. Siber güvenlik programımızı bu beş işlevle uyumlu hâle getirdik.
Güvenlik kontrollerimizin etkili ve güncel kalması için iş ortaklarımızın ve tedarikçilerimizin denetimi de dâhil olmak üzere teknolojilerimiz ve süreçlerimiz üzerinde düzenli testler ve incelemeler gerçekleştiriyoruz. Ayrıca kişisel verilerinizi, BMS’nin başlangıçta topladığı amaç için artık gerekli olmadıklarında daha da anonim hâle getirebilmekteyiz.
![]() |
12. VERİ SAKLAMA: BMS, KİŞİSEL VERİLERİNİZİ NE KADAR SÜREYLE SAKLIYOR? |
Veri saklama planları
BMS, kişisel verilerinizi yalnızca yukarıdaki 4. Bölümde listelenen işleme amaçları için gerekli olduğu sürece saklayacaktır. Sizin hakkınızdaki verileri sistemlerimizde saklarken ve depolarken şirket politikamıza ve geçerli veri koruma ve yerel istihdam yasalarına uygun olarak belirli veri saklama planları uyguladık.
Verilerinizi saklama kriterleri
Genellikle verileri aşağıdaki kriterlere göre saklarız:
- söz konusu kişisel verilerin miktarı, niteliği ve hassasiyeti;
- yetkisiz kullanım veya açıklama durumunda olası zarar riski;
- işlemenin amaçları;
- bu amaçlara başka yollarla ulaşılıp ulaşılamayacağı ve geçerli yasal yükümlülükler.
Not: Aşağıdaki saklama planları tüm ülkelerde geçerli değildir. Yerel yasal veya düzenleyici gereklilikleri (ör. Çin) karşılamak için belirli saklama süreleri bu tablodan farklı olabilir. Saklama süreleri, yeni mevzuatla yapılan spesifik değişiklikler doğrultusunda da ayarlanabilir. |
BMS’nin yasal olarak belirli saklama sürelerine uymakla yükümlü olduğu durumlar söz konusudur. BMS’nin verileri belirlenmiş bir minimum süre boyunca saklamasının veya belirlenmiş bir maksimum süre sınırından sonra silmesinin gerekli olduğu durumlar bunlara örnektir. Bu yükümlülüklerin bazı yaygın örnekleri normalde vergi ve muhasebe, rüşvetle mücadele, çıkar çatışması veya soruşturma amaçları için gereken verilerle ilgilidir.
Faaliyet türü | Saklama süresi |
---|---|
Yan hak planı uygulaması, raporlama ve katılımcı açıklaması | Etkinlik tarihi + 10 yıl |
Yan hak kaydı ve katılımı Yan hak planı geliştirme ve yönetimi Yan hak planı metinleri ve değişiklikleri |
Etkinlik tarihi + 6 yıl |
Eğitim yardımı ve iş/yaşam ile çeşitlilik | Oluşturma tarihi + 7 yıl |
İş gücü takibi ve uyumluluk | Oluşturma tarihi + 5 yıl |
Çalışan işe alımı ve seçimi | Oluşturma tarihi + 3 yıl |
İstihdama uygunluk/doğrulama ve göçmenlik | Çalışma süresi + 6 yıl |
Personel ilişkileri ve soruşturmalar | Etkinlik tarihi + 3 yıl |
Personel kayıtları Eğitimin tamamlanması (genel) |
Çalışma süresi + 7 yıl |
İş tahkimi/şikâyetleri Çalışan ilişkileri kayıtları |
Etkinlik tarihi + 50 yıl Oluşturma tarihi + 50 yıl |
Ücret/maaş ve teşvik planlaması | Oluşturma tarihi + 10 yıl |
Eğitim programları ve materyalleri GxP’lere uygun olarak BMS ürünlerine ilişkin eğitim |
Aktif olduğu süre + 5 yıl Aktif olduğu süre + 2 yıl. Daha sonra, 25 yıl veya ilacın pazarlama izninin sona ermesinden sonra 10 yıldır (hangisi daha uzunsa). |
Çalışanların yer değiştirmesi ve affedilebilir krediler | Oluşturma tarihi + 7 yıl |
Bordro Bordro vergi kayıtları |
Oluşturma tarihi + 11 yıl |
Çalışan zaman ve işe devam kayıtları | Oluşturma tarihi + 8 yıl |
Her bir faaliyetin açıklaması, BMS’nin kişisel verilerinizi insan kaynakları yönetimi veya bu gizlilik bildiriminde açıklanan diğer amaçlar için ne kadar süreyle sakladığı konusunda daha spesifik bilgi için lütfen şu sayfaya erişin: https://retention.bms.com. BMS ile ilişkiniz bu sayfaya erişmenize izin vermiyorsa lütfen dpo@bms.com adresinden bizimle iletişime geçin.
![]() |
13. BMS’DEN AYRILMAK: VERİLERİME NE OLACAK? |
BMS’deki istihdamınız sizin tarafınızdan sonlandırıldıktan sonra, belirli iş operasyonlarını yerine getirmek, emeklilik planlarını uygulamak veya yönetmek, yeniden yerleştirme hizmetleri için ödeme yapmak veya yeni işvereninizin sorularına yanıt vermek üzere sizin hakkınızdaki belirli bilgileri (örneğin, iletişim bilgileriniz) saklarız.
Amaç | Veri kategorileri | Detaylar |
---|---|---|
Talepler ve anlaşmazlıklar, hukuki imha yasağı | Örneğin, ücret, olay verileri, e-posta yazışmaları, soruşturma verileri. | Sizi veya başkalarını ilgilendiren talepleri veya anlaşmazlıkları ele almak. İş kazaları da buna dâhil olabilir. Bunu yapmamızın nedeni, bilgi sağlamaya yönelik yasal bir yükümlülüğümüzün olması veya bir hak talebinde bulunmanın ya da bir hak talebini savunmanın çıkarlarımıza uygun olmasıdır. Ayrıca hukuki imha yasağı yükümlülüğüne tabi olan verileri veya kanıtları saklama ve muhafaza etme yükümlülüğümüz de bulunabilir. |
Emeklilik, e-posta iletişimleri veya yönlendirmeler |
Hizmet süresi, ücret, e-posta yazışmaları, başvurularınız ve yeni göreviniz, üçüncü taraf iletişim bilgileri. | İzin, kıdem tazminatı veya emeklilik paketlerini uygulamak veya yönetmek, geçmiş göreviniz veya işinizle ilgili olarak sizinle iletişim kurmak veya yeni işvereniniz tarafından BMS’deki göreviniz hakkında yöneltilen sorulara yanıt vermek için bilgilerinizi saklayabilir veya paylaşabiliriz. |
Yeniden yerleştirme hizmetleri | E-postalar ve belgeler, projeler ve aldığınız kararlar, giriş ve sistemlere erişimler. | Görevinizdeki karar alma süreçlerini anlamak ve kanıtlamak ve sizin ayrılmanızın ardından işletme içindeki bilgi birikimini korumak. Bunu yapmamızın nedeni, bu bilgileri işimizi yürütmemize yardımcı olmak için kullanmanın çıkarlarımıza uygun olmasıdır veya sahip olduğumuz yasal bir yükümlülüğü desteklemek olabilir. |
İş sürekliliği | E-mails and documentation, projects, and decisions you made, login and accesses to systems. | To understand and evidence decision making in your role and maintain knowledge within the business after you leave. We do this because it is in our interests to use this information to help run our business, or it may be to support a legal obligation we have. |
Çalışanların elde tutulması | İzin nedenleri, yönetici ve çalışan değerlendirmeleri, performans, görev, pozisyon/ünvan. | Şirketimizden neden ayrıldığınızı anlamak. Bunu yapmamızın nedeni, bu bilgileri işimizi yürütmemize yardımcı olmak için kullanmanın çıkarlarımıza uygun olmasıdır veya sahip olduğumuz yasal bir yükümlülüğü desteklemek olabilir. |
Emeklilik uygulaması | Yİletişim bilgileriniz, ücret ve yan haklarınız, hizmet süreniz, maaş bordronuz ve vergi verileriniz. | Emekliliğinizi ve ilgili yasal yükümlülükleri yönetmek ve uygulamak. |
Üçüncü taraflara karşı yükümlülükler | İletişim bilgileriniz, göreviniz, pozisyonunuz, ünvanınız, ücretiniz ve yan haklarınız. | Vergi makamları ve meslek kuruluşları gibi istihdamınızla bağlantılı üçüncü taraflara karşı yükümlülüklerimize uymak. |
![]() |
14. KONTROLÜN DEVRİ |
Kontrolün devriyle bağlantılı olarak veri paylaşımı
İşimizin bir kısmını (veya tamamını) ya da bir iş kolunu (veya varlıklarımızın herhangi bir kısmını) yeniden düzenlemeye veya elden çıkarmaya karar verdiğimiz durumlar söz konusu olabilir. Bu; satış, elden çıkarma, birleşme, satın alma, iflas veya diğer devir yöntemleri durumunda bilgi veri tabanlarımızı ve web sitelerimizi içerebilir.
Bu gibi durumlarda kişisel verileriniz, hukuki yükümlülüklere uyum bakımından ya da meşru menfaatlerimizin korunması için gerekli olması kapsamında planlanan işlemin fiili veya potansiyel taraflarıyla paylaşılabilir, bunlara aktarılabilir, devredilebilir, kiralanabilir, lisanslanabilir ya da başka bir şekilde bizim tarafımızdan veya bizim adımıza sağlanabilir ya da kullanıma sunulabilir (sizin izniniz olmadan veya size başka bir bildirimde bulunulmadan). Bu gibi durumlarda, kişisel verilerinizin uygun şekilde korunacağına dair yazılı güvence talep edilir.
![]() |
15. BU BİLDİRİMDE YAPILAN DEĞİŞİKLİKLER |
BMS, gizlilik bildirimlerini zaman zaman güncelleyebilir. Kişisel verilerinizi işleme şeklimizi etkileyebilecek önemli revizyonlar olması durumunda BMS, sizi bu değişiklikler hakkında bilgilendirmek için size doğrudan veya iç iletişim kanallarımız aracılığıyla bildirimde bulunacaktır.
![]() |
16. BİZE ULAŞIN |
Bu bildirimle ilgili sorularınız varsa veya bir BMS Çalışanı olarak kişisel verilerinizi kullanmamız hakkında daha fazla bilgi edinmek istiyorsanız myBMS’de bir fiş oluşturarak soru sorabilirsiniz. AB/AEA, İsviçre ve Birleşik Krallık’ta mevcut ve eski çalışanlarımız eudpo@bms.com adresi üzerinden e-posta yoluyla da bizimle iletişime geçebilir. Başka bir yerde bulunuyorsanız lütfen dpo@bms.com adresinden ekibe e-posta gönderin veya kurumsal web sitelerimizin kendi dilinizde geçerli olan ilgili alt bilgisindeki iletişim bölümünde açıklanan iletişim bilgilerini kullanarak posta yoluyla ekiple iletişime geçin.
Gizlilik bildirimi sürümleri
Akım | Tüm BMS pazarlarında şeffaflığı uyumlu hale getirmek için düzen ve içerikte kapsamlı güncelleme |
2023 |
NO-TR-2400051-09/2024