Centro de Avisos de Privacidade - Bristol Myers Squibb
Centro de Avisos de Privacidade
Aviso Geral De Privacidade Da BMS
Clique aqui para fazer o download ou imprimir uma cópia deste aviso geral de privacidade da BMS.
Se você é um profissional da saúde, você pode acessar nosso outro aviso aqui: Aviso de privacidade de HCP.
Nosso compromisso |
Na Bristol Myers Squibb (BMS), a sua privacidade é importante para nós. Para nós, a privacidade de dados vai além da mera conformidade com a legislação. A BMS tem como objetivo coletar, usar, armazenar, processar e/ou compartilhar informações suas que obtivermos de forma consistente com os valores da empresa e com altos padrões éticos, integridade, inclusão, justiça e transparência. Contamos com uma equipe interna dedicada ao assunto que analisa como a BMS acessa, coleta, usa, compartilha, armazena, transfere, exclui e protege as suas informações. Na proteção dos seus dados, a BMS emprega medidas de segurança razoáveis e adequadas. Ao defender os seus direitos como titular dos dados, você poderá entrar em contato conosco para respondermos a todas as perguntas que você possa precisar não sejam respondidas neste Aviso enviando uma mensagem por meio do nosso formulário de contato ou conforme descrito abaixo.
1. QUEM SOMOS |
Bristol Myers Squibb Farmacêutica Ltda ou Celgene Brasil Produtos Farmacêuticos Ltda (BMS), empresas do grupo econômico da Bristol Myers Squibb Company. Além deste Aviso, os nossos dados (nome, endereço, etc.) podem ter sido fornecidos a você em separado no momento da coleta das suas informações, por exemplo, em um formulário, um aviso em um aplicativo ou site, ou em um e-mail, contendo um link para este Aviso. Junto com nossas afiliadas mundiais e outras entidades que fazem parte do grupo BMS e que têm um relacionamento com você, somos os controladores das suas Informações Pessoais. Referimo-nos a essas entidades como “BMS”, “nós”, “nos/conosco” ou “nosso(a)(s)”. Você pode ver onde estamos localizados, os mercados em que distribuímos os nossos produtos e os países onde operamos em www.bms.com.
2. INTRODUÇÃO – COMO ESTE AVISO SE APLICA A VOCÊ |
Este aviso de privacidade geral (“Aviso”) é um Aviso global. Ele descreve como a Bristol Myers Squibb pode usar suas informações (“Dados Pessoais” ou “Informações Pessoais”) quando você interagir com a nossa empresa com relação ao seu uso de sites, aplicativos móveis, dispositivos e plataformas da BMS, quando nos comunicarmos com você e no contexto das nossas atividades de negócios. Ele também informa você sobre os seus direitos de privacidade e os processos e medidas que implementamos para proteger os seus dados.
Este Aviso se aplica se você for paciente, público em geral, visitante, acionista ou investidor, membro de um órgão ou autoridade regulatória, fornecedor ou parceiro de negócios, candidato a emprego ou qualquer outra pessoa com quem nos envolvermos ou que estiver envolvido nas nossas atividades de negócios. Neste Aviso, nos referimos a você como “você” ou “seu(s)/sua(s)”. Usamos o termo “Tratamento” ou “Uso” quando nos referirmos ao acesso às suas Informações Pessoais ou à coleta, organização, estruturação, recuperação, divulgação, transferência ou exclusão, ao registro ou armazenamento, ou a outro tipo de uso das suas Informações Pessoais.
Conformidade com as normas aplicáveis
Ao Usar as suas Informações Pessoais no contexto das nossas atividades, faremos isso em conformidade com as leis de privacidade de dados e proteção de dados, o que inclui requisitos legais nacionais e regulatórios que podem se aplicar a esse Uso e, quando aplicável, concedendo a você os direitos específicos que se aplicam no país onde você residir (em conjunto, “Lei de Proteção de Dados Aplicável”).
3. COMO USAMOS AS SUAS INFORMAÇÕES ON-LINE |
Podemos coletar as suas Informações Pessoais on-line quando você usar sites da BMS ou de terceiros e outros recursos on-line, inclusive aplicativos móveis, outros meios ou plataformas digitais. Isso também pode acontecer por meio de colaborações que temos em vigor com terceiros ou empresas que hospedarem sites para nós ou com quem estabelecermos parcerias para os nossos produtos, serviços ou atividades. Veja abaixo informações adicionais sobre como usamos as suas informações on-line.
Você pode interagir com sites e plataformas da BMS ou de nossos parceiros que se relacionarem a produtos e serviços da BMS, solicitação de emprego, recrutamento de pacientes, conscientização sobre doenças, pesquisa científica, sites de alianças ou aplicativos usados no contexto de programas de apoio ou gerenciamento de riscos de pacientes.
Celebramos acordos em relação a essas colaborações para requerer a proteção adequada das suas Informações Pessoais. Algumas áreas dos nossos sites e plataformas podem requerer que você envie informações para que a BMS possa responder à sua solicitação ou para permitir que você possa acessar áreas específicas ou participar de uma atividade específica. Ao visitar os nossos sites, leia também o nosso Aviso Legal e, se você estiver visitando o nosso site por motivos de segurança relacionados a nossos produtos, o nosso Aviso Farmacovigilância
Veja na tabela abaixo exemplos de quando usamos as suas Informações Pessoais on-line.
Informações on-line que podemos coletar quando você usar os nossos sites |
|
---|---|
Informações de contato |
Se você se comunicar conosco por meio do link “Fale conosco” nos nossos sites, poderemos solicitar as suas Informações Pessoais, como o seu nome, número de telefone e endereço de e-mail, e informações profissionais suas para que possamos verificar a sua identidade ou responder aos seus comentários e dúvidas. |
Funções do site |
O nosso site oferece vários recursos, que podemos alterar de tempos em tempos. Podemos solicitar que você envie determinadas Informações Pessoais para que possamos nos comunicar com você sobre esses recursos e gerenciá-los de maneira adequada. |
Contato com a equipe de informações médicas ou relato de eventos adversos |
Se você entrar em contato com a nossa equipe de informações médicas (medinfo) ou relatar um evento adverso em relação a um produto da BMS, as informações que você fornecer (inclusive os seus dados de contato, nome, informações profissionais e dúvidas) serão documentadas e armazenadas nos nossos bancos de dados para objetivos de atendimento do seu questionamento e para conformidade com a legislação. |
Conexões e autenticação |
Algumas áreas dos nossos sites e plataformas podem ser restritas. Você poderá precisar fazer log-in com nomes de usuário, senhas e outros mecanismos de autenticação que pertencerem a você, que você criar ou que nós fornecermos a você. Ao usar esses recursos, isso pode nos permitir acessar automaticamente algumas credenciais da sua conta ou outros dados pessoais da sua conta de usuário para verificar a sua identidade ou se você tem um registro válido em conselho de classe para exercer sua profissão. |
Outros usos de informações |
Podemos usar as Informações Pessoais que você fornecer por meio do site e das plataformas da BMS para propósitos internos. Esses objetivos incluem a administração do site, análise de dados e conformidade com nossas obrigações legais ou as nossas políticas e os nossos procedimentos internos. |
Cookies e tecnologias de rastreamento semelhantes |
Quando você se conectar com nossos diversos sites, aplicativos e outras plataformas digitais, podemos usar cookies e outras tecnologias semelhantes que podem permitir que nós ou terceiros coletem Informações Pessoais suas. Dependendo do país onde você resida, você poderá optar por aceitar ou recusar opções ou tecnologias que usamos e exibimos. Leia a nossa seção sobre cookies abaixo para obter mais informações. |
Links para outros sites de terceiros
Para praticidade dos usuários, os nossos sites contêm links para outros sites de terceiros que podem oferecer informações adicionais, como materiais educacionais ou profissionais, serviços e contatos. Este Aviso não se aplica ao seu uso desses outros sites. Antes de usar os sites vinculados por links, analise os avisos de privacidade desses sites para entender como eles usam e protegem as suas Informações Pessoais.
4. QUAIS INFORMAÇÕES SUAS PODEMOS PROCESSAR |
As informações que processamos sobre você podem incluir várias categorias de dados pessoais, dependendo das suas interações com a BMS, dos terceiros com quem colaborarmos ou de fontes externas que nos fornecerem os seus dados pessoais. Veja abaixo as principais categorias de Informações Pessoais e, quando aplicável, as categorias de Informações Pessoais sensíveis suas que podemos coletar.
Exemplos de categorias gerais de informações pessoais |
|
---|---|
Informações de contato |
Nome completo, endereço postal e/ou e-mail pessoal ou profissional, número de telefone e outros dados de contato. |
Informações de identificação |
Nome completo, iniciais, data de nascimento, gênero, fotografias ou documento de identidade emitido pelo governo, como carteira de habilitação, passaporte, número de carteira de licença profissional ou número de identificação do governo. |
Informações financeiras |
Informações relacionadas a pagamentos, como seus dados bancários, os seus dados fiscais para objetivos de negócios. Também podemos avaliar outras informações sobre você ou seus parentes, contatos, fornecedores ou terceiros, por exemplo, para verificar a ausência de conflitos de interesses ou para estar em conformidade com as leis antissuborno. |
Informações profissionais |
Cargo, currículos, informações sobre formação acadêmica, qualificações profissionais, função, experiência profissional, antecedentes criminais, redes profissionais, programas, publicações e atividades, referências e outras informações profissionais relevantes, quando necessário. |
Dados de categorização e classificação |
Em alguns casos, podemos classificar, organizar, atribuir pontuações e escores ou criar perfis relacionados aos nossos públicos (por exemplo, por meio do nosso sistema de gerenciamento de relacionamento com o cliente ou outras ferramentas semelhantes). Ao fazê-lo, essas atividades são realizadas com intervenção humana pela equipe da BMS ou por funcionários terceiros autorizados para captar:
Você pode ler mais sobre esta atividade na seção 10 abaixo. |
Análise de opinião e análise de dados, mídia social e dados de fontes publicamente disponíveis |
Podemos obter informações de fontes publicamente disponíveis, de terceiros prestadores de serviços especializados em acompanhamento de mídia social ou da internet para entender como o público em geral ou os influenciadores percebem os nossos produtos, marca e atividades. Isso pode incluir a coleta de informações sobre:
Ao realizar essa atividade, não tomamos decisões individuais sobre usuários, a menos que informemos você. Temos acordos em vigor com terceiros para proteger e limitar as informações Usadas para o objetivo de agregação de relatórios. Se precisarmos identificar você especificamente, faremos todo o possível para informar você sobre o nosso uso das suas informações pessoais. Você pode ler mais sobre esta atividade na seção 10 abaixo. |
Dados de atividades e monitoramento de mídia social
|
A BMS usa canais de mídia social para compartilhar notícias importantes sobre as nossas atividades comerciais e de pesquisa, programas e iniciativas para melhorar a vida dos pacientes. Você pode se conectar usando os seus dados de login nessas plataformas ou visitar páginas disponíveis publicamente. Ao monitorar os nossos canais, podemos receber informações agregadas ou acessar informações pessoais sobre você, como o seu nome de usuário e perfil, e o que você diz, curte ou comenta no nosso canal. Ao monitorar os nossos canais, a BMS também pode receber informações sobre possíveis eventos adversos sobre alguém que use um produto da BMS. Se identificarmos ou recebermos informações de segurança sobre pacientes, poderemos ser requeridos a notificar as autoridades competentes sobre casos de farmacovigilância. Você deve analisar com atenção quais informações suas e de outras pessoas (como colegas, amigos, clientes ou pacientes) você escolhe compartilhar ao usar as mídias sociais. Se você precisar comunicar alguma preocupação sobre os nossos produtos, recomendamos que você entre em contato conosco por meio dos nossos formulários de contato nos nossos sites oficiais da BMS. Como as informações que você pode compartilhar se tornam públicas e muitas vezes não podem ser excluídas permanentemente dessas plataformas, recomendamos que você não comunique informações sensíveis, inclusive informações da saúde, por meio das plataformas de mídia social da BMS. Podemos fornecer avisos e opções adicionais sobre como a BMS pode Usar Informações Pessoais em plataformas de mídia social, nos nossos sites e em outros recursos on-line que utilizarmos. |
Dados relacionados à tecnologia da informação |
As informações que podemos coletar podem se originar do seu uso dos sites, páginas da internet, aplicativos móveis e outros dispositivos conectados da BMS (como dispositivos médicos e aplicativos) e incluem:
|
Em algumas situações, podemos coletar Informações Pessoais sensíveis sobre você. Ao fazer isso, aplicamos proteções mais fortes para proteger a sua privacidade. Dependendo do país em que você resida e do contexto específico para a coleta dessas Informações Pessoais, isso pode incluir as seguintes informações:
Exemplos de categorias especiais de dados/informações pessoais sensíveis |
||
---|---|---|
Tipos gerais de informações pessoais sensíveis |
|
|
Informações da saúde (se permitido ou requerido pela legislação) |
Podemos coletar dados relacionados à sua saúde em contextos limitados, que incluem:
|
5. DE ONDE OBTEMOS AS SUAS INFORMAÇÕES |
Na maioria dos casos, a BMS coletará informações diretamente de você, embora, às vezes, obteremos informações de fontes de informações públicas ou de terceiros, ou a partir do uso de dispositivos ou outras tecnologias baseadas na web que gerarem essas informações automaticamente. Descrevemos abaixo as principais maneiras pelas quais a BMS coleta e processa dados pessoais ao interagir de maneira direta ou indireta com você.
Podemos coletar informações diretamente de você:
- quando interagirmos com você no decorrer de nossas atividades ou quando você participar de uma atividade, evento ou programa da BMS (como programas de diversidade e inclusão, embaixador ou apoio ao paciente);
- quando contratamos você como provedor de serviços, ou para colaborações;
- quando você se inscrever para receber as nossas comunicações para se tornar membro dos nossos bancos de dados ou ao se cadastrar para receber os nossos comunicados de imprensa, alertas por e-mail, comunicações de marketing ou mais informações sobre as nossas atividades;
- quando você compartilhar informações conosco por meio dos nossos diversos pontos de contato, por exemplo, por meio dos produtos da nossa empresa, dos nossos sites comerciais, clínicos ou de alianças, aplicativos móveis, formulários de contato, call centers ou sites de aplicativos de carreira, durante visitas a escritórios ou locais de fabricação, ou para consultas sobre produtos;
- quando coletarmos informações suas do seu computador ou de outros dispositivos que você usar ao visitar o site ou aplicativos móveis da BMS, ou outros produtos, nossos escritórios e instalações; ou
- quando você compartilhar informações médicas conosco relacionadas a eventos adversos, farmacovigilância ou incidentes envolvendo dispositivos ou aplicativos. Essas divulgações podem ser comunicadas pessoalmente ou remotamente, inclusive ligando para nós ou por meio dos nossos sites e outros canais digitais ou meios de comunicação.
Podemos coletar informações suas indiretamente:
- quando recebermos informações suas por meio de um profissional da saúde, quando necessário, para objetivos de farmacovigilância, gerenciamento de incidentes, gerenciamento de riscos, investigação ou litígio;
- quando obtivermos informações acessíveis de registros públicos, bancos de dados ou outras fontes de terceiros, como provedores de serviços, agências ou organizações privadas;
- quando você tiver disponibilizado informações suas publicamente na Internet, incluindo sites, análises científicas, artigos e publicações e outras fontes;
- quando necessário para verificar as suas credenciais, informações profissionais (por exemplo, acessar informações publicamente acessíveis, registros nacionais ou bancos de dados de terceiros) ou a sua identidade para objetivos de conformidade, segurança ou verificação de identidade;
- quando você fizer publicações em plataformas de mídia social que seguimos (por exemplo, para que possamos entender suas opiniões sobre nossa empresa, produtos e serviço); ou
- ao realizar atividades de monitoramento de farmacovigilância, ou no contexto de incidentes ou outras obrigações de vigilância pós-comercialização.
Também podemos coletar informações suas automaticamente, por exemplo, para monitoramento de segurança e sistemas (por exemplo, por meio de gravação de vídeo (CCTV)) e registros de controle de acesso ao edifício quando você visita os nossos escritórios ou em outros contextos que se tornaram aparentes para você no momento.
6. MINIMIZAÇÃO DE DADOS |
Quando permitido e viável, e para proteger o seu direito à privacidade, a BMS tomará as medidas necessárias para remover ou anonimizar informações que possam identificar você de maneira direta ou indireta, e restringir ao mínimo a quantidade de Informações Pessoais que a BMS usa, envia ou transfere a terceiros, a tribunais ou a órgãos governamentais.
7. PARA QUAIS OBJETIVOS A BMS PROCESSA AS SUAS INFORMAÇÕES |
Este é um Aviso global. A BMS processa as suas informações no contexto das nossas atividades regulares e de acordo com as finalidades estabelecidas neste Aviso, um aviso separado, ou quando as Leis de Proteção de Dados Aplicáveis permitirem ou requererem que façamos isso. Esses objetivos podem variar, dependendo de onde você morar e de onde a BMS operar. Quando as leis de um país restringirem ou proibirem determinadas atividades descritas neste Aviso, cumpriremos tais requisitos. Isso pode incluir abster-se ou não de usar as suas informações para os objetivos restritos ou proibidos naquele país.
Abaixo, listamos alguns dos, mas não todos, nossos objetivos principais para as quais podemos usar Informações Pessoais suas.
Objetivos principais pelos quais a BMS pode usar as suas informações pessoais |
|
---|---|
Objetivos da contratação |
Podemos Usar Informações Pessoais sobre você, sua equipe e terceiros com quem você colaborar no contexto dos serviços que você nos fornecer. Essas informações pessoais podem incluir:
Isso inclui a obtenção de Informações Pessoais antes, durante e depois de celebrarmos um contrato com você, a sua empresa e a sua equipe. |
Objetivos de colaboração e pesquisa |
Poderemos Usar Informações Pessoais suas quando fizermos parcerias com outras organizações, inclusive alianças privadas ou públicas, instituições, discussões regionais ou locais ou associações e consórcios de grupos do setor de ciências da vida. |
Programas de apoio a pacientes e Advocacy |
Quando trocarmos, interagirmos ou estabelecermos parcerias com provedores de serviços, associações ou organizações locais, regionais ou globais de defesa de pacientes ou outras empresas de ciências biológicas, inclusive no contexto de programas de apoio ou gerenciamento de risco relacionados a pacientes. |
Gerenciamento do relacionamento da BMS com você |
Por exemplo, quando nós:
|
Atividades comerciais e de marketing |
Ao realizar as nossas operações de negócios, podemos interagir com você pessoalmente ou digitalmente ou para melhorar os nossos produtos e marca, por exemplo, por meio das seguintes atividades:
|
|
|
|
|
No contexto de operações clínicas, estudos e programas |
A BMS usa informações pessoais limitadas antes, durante e depois de colocarmos um produto farmacêutico ou dispositivo médico no mercado. Isso inclui por exemplo, para segurança de medicamentos (farmacovigilância), ou monitoramento de vigilância pós-comercialização ou incidente (materiovigilância), ou ao interagir com autoridades e agências e órgãos reguladores. |
Candidatura à vaga de emprego |
Quando processamos informações profissionais para avaliar a adequação da pessoa a funções na BMS ou para objetivos de colaboração, como quando você se candidata nos nossos sites de carreira, por meio de uma oferta de emprego publicada on-line ou por agências com as quais temos parcerias. Você pode ler mais informações na seção 14 “Candidatar-se para trabalhar na BMS”.
|
Atividades e sites de recrutamento de pacientes |
Quando realizamos atividades presenciais ou online para informar o público em geral, profissionais da saúde e pacientes sobre as nossas doenças ou estudos que podem permitir que as pessoas se apliquem a tais estudos clínicos ou estudos que realizamos.
|
Assuntos e conformidade regulatória |
Quando processamos informações para estar em conformidade com as obrigações regulatórias, especialmente quando elas se relacionarem com as obrigações de segurança de medicamentos e gerenciamento de riscos, e obrigações relacionadas a requisitos de transparência de gastos e similares específicos do setor farmacêutico.
|
Investigações ou defesa de ações judiciais |
Por exemplo, podemos precisar manter, preservar Informações Pessoais suas para proteger direitos nossos ou de terceiros. Em determinadas situações, podemos precisar enviar ou transferir essas informações para autoridades, tribunais ou outros terceiros, inclusive para fora do seu país de residência.
|
Outros objetivos: A BMS processará as suas informações pessoais para outros objetivos, quando permitido ou quando necessário, como comunicar informações para gerenciamento de risco e obrigações de segurança de medicamentos da BMS. |
8. COMO A BMS JUSTIFICA O USO DAS SUAS INFORMAÇÕES |
Nesta seção, descrevemos as nossas justificativas legais (comumente referidas como “base legal”) para o uso das suas Informações Pessoais relacionadas a cada uma das nossas principais atividades de Tratamento. Usaremos a base legal mais adequada para o objetivo e as circunstâncias relacionadas ao Tratamento. Abaixo, explicamos quais bases legais podemos escolher ou precisar usar ao usar as suas Informações Pessoais.
Pode haver momentos em que devemos solicitar o seu consentimento para processar as suas informações pessoais. Também podemos decidir pedir a sua permissão para processar os seus dados pessoais, como no contexto de iniciativas ou atividades voluntárias.
Na tabela a seguir, você pode ver mais detalhes sobre qual base legal ou combinação de bases legais usamos no Tratamento das suas informações pessoais.
Nossas bases legais |
Exemplos de atividades que conduzimos com as suas Informações Pessoais |
---|---|
Podemos usar o nosso legítimo interesse para processar as suas informações pessoais para |
|
Com base na nossa relação contratual com você |
quando usamos informações pessoais sobre você, , fornecedores e terceiros com quem você colabora, por exemplo, para:
|
Conformidade com todas as leis aplicáveis |
Podemos usar as suas informações pessoais, inclusive manter ou compartilhá-las com autoridades, conforme requerido pelas leis de proteção de dados aplicáveis:
|
Podemos nos basear na proteção à vida ou da incolumidade física |
em situações limitadas, a BMS pode precisar coletar informações, o que inclui o uso de dados pessoais sensíveis seus para proteger a sua vida ou contra incidentes ou outras ameaças, incluindo prevenção de doenças (como em uma situação pandêmica). |
Outras bases legais |
Em alguns casos poderemos usar outras bases legais previstas na legislação aplicável, como o exercício regular de direito em processos judiciais, administrativos ou arbitrais. |
Com o seu consentimento |
Poderemos solicitar a sua permissão prévia quando a lei do seu país requerer que façamos isso. Por exemplo, podemos requerer o seu consentimento prévio para, em alguns casos, usar o seu conteúdo de mídia e as suas imagens (como fotografias, gravações de áudio ou vídeo) para entrevistas, como convidado em eventos ou outras iniciativas da BMS. |
9. COM QUEM COMPARTILHAMOS AS SUAS INFORMAÇÕES |
Como empresa multinacional que opera em todo o mundo, as suas informações pessoais podem ser compartilhadas ou acessadas por partes localizadas fora do seu país de residência. Se você estiver localizado fora dos EUA, a BMS poderá compartilhar as suas Informações Pessoais com partes localizadas em países que ofereçam menos proteção do que em seu país, o que inclui os EUA. Também podemos Processar e compartilhar as suas Informações Pessoais com algumas das nossas afiliadas e com outros membros do grupo BMS, inclusive terceiros selecionados e aprovados (fornecedores e parceiros de negócios) que nos ajudam a operar em todo o mundo. Ao fazê-lo, implementamos medidas adequadas para impedir o acesso não autorizado às suas Informações Pessoais ou o uso não autorizado delas.
Veja abaixo mais informações sobre como a BMS compartilha as suas informações pessoais dentro de seu grupo de empresas e com terceiros.
Compartilhamento das suas informações pessoais dentro do grupo BMS
Geralmente, compartilhamos as suas Informações Pessoais dentro do grupo de empresas BMS (“Grupo BMS”). Isso pode incluir a sede da Bristol Myers Squibb Company nos EUA e todas as suas subsidiárias atuais e futuras, filiais, afiliadas, entidades e outras empresas que são de propriedade ou fazem parte do Grupo BMS, ou são controladas por ele. Ao trocarmos informações internamente, baseamo-nos em acordos e mecanismos adequados referentes à transferência das suas Informações Pessoais dentro da nossa estrutura corporativa.
Compartilhamento das suas informações pessoais com terceiros
Para realizar os nossos negócios, compartilhamos ou divulgamos informações pessoais a terceiros, como:
- Provedores de serviços terceiros com o objetivo de terceirizar atividades comerciais específicas para solicitar suporte e recursos externos. Isso pode incluir empresas que fornecem serviços de tecnologia da informação, estudos clínicos e apoio a estudos, serviços de marketing ou pesquisa de mercado, eventos, serviços de reuniões e planejamento ou serviços relacionados à aquisição ou consultoria de talentos;
- parceiros de negócios, como cientistas externos e profissionais da saúde, para nos analisar e nos ajudar com atividades e instituições de conformidade da saúde e outras organizações com as quais colaboramos para apoiar as nossas atividades clínicas ou comerciais (como estudos clínicos, programas de apoio ao paciente, etc.);
- autoridades regulatórias e da saúde , inclusive órgãos governamentais (como FDA, EMA, NHS), autoridades de proteção de dados, autoridades fiscais ou tribunais em caso de disputas, quando permitido ou requerido pela Lei de Proteção de Dados Aplicável; e
- terceiros a quem a BMS seja legalmente obrigada a fornecer tais informações, como outras partes em litígios ou disputas legais, tutores, curadores ou pessoas com procurações.
Ao nos envolvermos com terceiros, celebramos acordos com eles para o Tratamento de Dados Pessoais para que esse Tratamento seja realizado de acordo com as nossas instruções, com confidencialidade, segurança e transparência, para proteger os seus direitos de privacidade. Quando não for possível celebrar um acordo com um terceiro, por exemplo, em caso de envolvimento ou interação com autoridades regulatórias ou da saúde ou tribunais, ou declarações a esses destinatários, e quando legalmente possível, faremos todo o possível para implementar medidas e controles de segurança adequados (como pseudonimização ou anonimização) para proteger as suas Informações Pessoais.
Se você estiver no Espaço Econômico Europeu (“EEE”) e na Suíça
Sempre que transferirmos as suas Informações Pessoais dentro do EEE, da Suíça ou para países considerados “adequados”, esses países são considerados como oferecendo o mesmo nível de proteção dado pela legislação do seu país. Ao acessar ou transferir os seus Dados Pessoais de fora do EEE ou da Suíça para países que podem não fornecer o mesmo nível de proteção que o seu próprio país, usaremos proteções adequadas para proteger o seu direito à privacidade. Por exemplo, essas proteções podem consistir no uso de Cláusulas Contratuais Padrão (para trocas de informações com terceiros fora do EEE e da Suíça), Regras Corporativas Vinculativas (para transferência de dados dentro do grupo de empresas BMS) conforme aprovado pela Comissão Europeia ou pela autoridade competente, acordos de transferência de dados ou o seu consentimento. |
Se você estiver fora do EEE e da Suíça
Quando possível, permitiremos o acesso ou a transferência das suas Informações Pessoais para fora do seu país de residência:
|
10. TOMADA DE DECISÃO AUTOMATIZADA E DIREITOS DAS PESSOAS |
Salvo se permitido pela legislação a BMS não toma decisões baseadas exclusivamente em Tratamento automatizado (inclusive na criação de perfis) de dados individuais, a menos que você seja informado de outra forma antes do Tratamento. Podemos usar algoritmos que nos permitam usar tomada de decisão automatizada, inclusive para criação de perfis. Isso significa que, quando usamos determinadas tecnologias, software ou algoritmos, que podem nos permitir criar perfis, níveis, compreender ainda mais tendências e estatísticas ou usar outras tecnologias avançadas ou tratamento automatizado, alguém participa das decisões resultantes desse uso.
Mas com a evolução dessas tecnologias, podemos usar algoritmos de forma que a decisão não seja tomada por uma pessoa. Nesse caso, se a atividade requerer que processemos as suas informações pessoais que não estejam anonimizadas, estaremos em conformidade com todos os requisitos legais aplicáveis, como chamar a sua atenção para isso e fornecer informações sobre o fundamento na decisão, assim como a importância e as consequências previstas para você do uso das suas informações pessoais. Dependendo do seu país de residência, você terá o direito de solicitar que essa decisão seja tomada por uma pessoa.
11. QUAIS SÃO OS MEUS DIREITOS E COMO EXERCÊ-LOS |
Você tem uma série de direitos relacionados aos seus Dados Pessoais que Processamos (isso dependerá da jurisdição em que você resida e da base legal que usemos). Na maioria das vezes, o exercício do seu direito é gratuito. Também poderemos precisar esclarecer a sua solicitação e explicar se podemos estar em conformidade com ela ou se isso está restrito na sua situação. Você sempre pode entrar em contato com a BMS por meio do nosso formulário de contato para saber mais sobre os seus direitos e como melhor exercê-los.
Veja abaixo os direitos individuais que podem ser aplicados dependendo da sua jurisdição.
Você terá o direito de:
- confirmar que realizamos o tratamento dos seus Dados;
- acessar e receber uma cópia dos seus Dados Pessoais que mantivermos sobre você;
- corrigir os seus Dados Pessoais que mantivermos sobre você;
- quando aplicável, receber uma cópia legível por máquina dos seus Dados Pessoais (portabilidade), observados os nossos segredos comerciais e industriais, após a regulamentação pela Autoridade Nacional de Proteção de Dados;
- solicitar que excluamos os seus Dados Pessoais coletados com base em consentimento, exceto nas hipóteses de conservação de Dados previstas em lei;
- quando aplicável, opor-se ao Tratamento dos seus Dados Pessoais para determinados objetivos, como quando os usarmos para objetivos de marketing (opção de não recebimento);
- quando você nos fornecer o seu consentimento para usar os seus dados pessoais, você poderá retirar o seu consentimento a qualquer momento;
- informação sobre com quem compartilhamos os seus Dados; e
- informação sobre a possibilidade de não fornecer o seu consentimento e as consequências.
Exceções aos seus direitos
Poderá haver exceções aos seus direitos de privacidade descritos neste Aviso. Isso depende do país onde você residir, do motivo pelo qual estivermos processando os seus dados pessoais e se a sua solicitação pode prejudicar os direitos de terceiros. Se não pudermos atender à sua solicitação de exercer os seus direitos de privacidade, por exemplo, quando mantivermos as suas informações para objetivos regulatórios ou para a investigação, processo ou defesa de uma ação judicial, explicaremos isso a você quando você entrar em contato conosco.
Exemplo
Se você solicitar à BMS que pare de enviar comunicações de marketing por e-mail, poderemos manter seu endereço de e-mail e outros dados de contato caso realizemos outras atividades com você, como se tivermos um contrato com você ou uma obrigação legal ou regulatória de manter os seus dados de contato.
Como entrar em contato conosco
Em caso de dúvidas sobre como usamos as suas Informações Pessoais, entre em contato com o nosso Escritório de Proteção de Dados por meio de nosso formulário de contato
Observação: Poderemos precisar solicitar informações específicas suas para nos ajudar a confirmar a sua identidade. Se a sua solicitação for complexa ou se você tiver feito um grande número de solicitações, poderá levar mais tempo para respondermos a você, mas informaremos você sobre qualquer demora. Você não terá que pagar uma taxa para obter uma cópia dos seus Dados Pessoais (ou para exercer qualquer um dos outros direitos).
Apresentar uma reclamação junto a uma autoridade competente
Em alguns países, você pode ter o direito de apresentar uma reclamação à autoridade de proteção de dados ou à autoridade competente se achar que processamos as suas informações pessoais ilegalmente ou que estamos violando os seus direitos. Por exemplo, no Brasil, você pode contatar a Autoridade Nacional de Privacidade de Dados.
12.POR QUANTO TEMPO RETEMOS AS SUAS INFORMAÇÕES |
Nosso objetivo é não reter as suas Informações Pessoais por mais tempo do que o necessário para os objetivos de negócios específicos para os quais elas foram coletadas. Depois disso, a menos que sejamos obrigados a continuar a manter as informações pela legislação, podemos anonimizar, restringir, bloquear ou excluí-las.
Em determinados casos, a BMS pode reter as suas Informações Pessoais por um período mais longo para um propósito específico e, de uma maneira ou formato que possa requerer que a BMS mantenha determinados identificadores. Nesse caso, podemos arquivá-las e aplicar medidas necessárias que possam consistir em bloquear, prevenir, ofuscar, pseudonimizar, codificar por chave ou restringir qualquer acesso adicional e uso de informações pessoais suas. Ao reter e armazenar informações suas nos nossos sistemas, implementamos programações de retenção de dados de acordo com a política da nossa empresa e em conformidade com as leis de proteção de dados aplicáveis.
Ao avaliar o período de retenção necessário, levamos em conta a quantidade, a natureza e a sensibilidade dos Dados Pessoais, o risco potencial de danos em caso de divulgação ou uso não autorizado, os objetivos do Tratamento e se esses objetivos podem ou não ser alcançados por outros meios, assim como as obrigações legais aplicáveis.
13. COMO PROTEGEMOS AS SUAS INFORMAÇÕES |
Implementamos controles técnicos e organizacionais adequados para proteger as suas Informações Pessoais que mantemos para evitar perda de dados, divulgação, alteração, destruição ou uso não autorizados. Se necessário, usamos criptografia, pseudonimização (como codificação de chaves), desidentificação e outras tecnologias que podem nos ajudar a proteger as informações sobre você, inclusive medidas para restaurar o acesso às suas informações. Também requeremos que os nossos provedores de serviços estejam em conformidade com todos os requisitos necessários e reconhecidos de privacidade e segurança de dados.
Realizamos testes e análises dos nossos processos e tecnologias, inclusive análise dos nossos parceiros de negócios e fornecedores, para manter a eficácia dos nossos controles de segurança. Além disso, podemos ainda anonimizar as suas Informações Pessoais quando não forem mais necessárias para o objetivo para a qual a BMS coletou originalmente essas Informações.
14. CANDIDATANDO-SE PARA TRABALHAR NA BMS |
A BMS pode processar os seus dados pessoais para avaliar a sua candidatura para trabalhar na BMS. Quando você se candidata a uma vaga de emprego na BMS, podemos coletar e processar informações pessoais sobre você, de maneira direta ou indireta, a partir dos nossos sites oficiais ou terceiros, ou quando você disponibilizar ou acessar essas informações publicamente por terceiros para objetivos de recrutamento. Você pode consultar as nossas oportunidades de carreira nesta página: https://careers.bms.com/. Abaixo, você pode encontrar mais informações sobre como a BMS processa as suas informações pessoais quando você se candidatar para trabalhar para nós.
Para considerar a sua candidatura, poderemos coletar:
- a sua experiência profissional, como cargo, informações sobre formação acadêmica, qualificações profissionais, experiência profissional, publicações e redes profissionais, atividades e programas dos quais você participou;
- os seu dados de contato, como endereço de e-mail, nome completo, data de nascimento e outras informações necessárias para enviar a sua candidatura;
- informações coletadas de agências, como informações de agências de recrutamento, provedores de serviços de referência e (quando permitido pela legislação) provedores de serviços de triagem de antecedentes;
- informações publicamente disponíveis de um site da empresa, pesquisas na internet ou plataformas de mídia social, como LinkedIn, e informações de perfil publicamente disponíveis (como sua experiência, habilidades e interesses);
- informações que você nos permitir acessar, por exemplo, se você optar por simplificar o seu processo de log-in na plataforma de empregos para permitir acesso direto depois de ter acessado a sua conta de usuário de mídia social de terceiros (como Gmail ou Yahoo!), ou se você desejar carregar informações na plataforma (como do LinkedIn) em vez de preencher manualmente um formulário de candidatura; e
- outras informações que você nos enviar, que obtiveremos de maneira indireta ou que acessarmos ao buscar novas contratações ou oportunidades de carreira.
À medida que a sua candidatura para o cargo prosseguir
Poderemos solicitar que você compartilhe Informações Pessoais adicionais conosco, como:
- informações oficiais, como número de identificação emitido pelo governo ou status fiscal;
- informações financeiras, como dados de contas bancárias;
- categorias especiais de dados pessoais/dados pessoais sensíveis, inclusive (quando permitido, necessário ou requerido para a sua candidatura) informações sobre a sua saúde, antecedentes criminais ou dados de crédito; ou
- outras informações necessárias para a sua entrevista ou para lhe fornecer uma oferta de emprego, como detalhes de necessidades de acessibilidade no local de trabalho ou deficiência conhecida, informações de histórico, viagens e despesas, gerenciamento de desempenho, detalhes de contato de emergência, remuneração, horas de trabalho, feriados e informações relacionadas a benefícios.
Quando usamos as suas informações pessoais para candidatura a emprego?
Como organização multinacional, as nossas afiliadas transferem informações globalmente. Quando você carrega informações em uma plataforma de pesquisa de emprego, você as fornece a todas as nossas afiliadas, cada uma das quais pode tratá-las para objetivos de recrutamento. Esse é o caso mesmo quando você responde a um anúncio de emprego que menciona uma afiliada específica da BMS. Da mesma forma, podemos transferir informações globais suas (por exemplo, se você estiver no Espaço Econômico Europeu (“EEE”), as suas informações podem ser transferidas para fora do EEE; se você estiver na Austrália, as suas informações podem ser transferidas para fora da Austrália).
Não manteremos as suas Informações Pessoais por mais tempo do que o necessário para considerar a sua candidatura. No entanto, poderemos pedir a sua permissão para manter algumas informações suas por um período mais longo (por exemplo, o seu currículo, a sua experiência profissional, as suas cartas de apresentação e assim por diante) para considerar a sua qualificação para outras oportunidades de trabalho.
15. QUAIS INFORMAÇÕES COLETAMOS SOBRE OS NOSSOS PACIENTES |
A BMS trata informações pessoais sobre pacientes que usam os nossos tratamentos, em situações limitadas, como em casos de contato ativo com a nossa central de atendimento.
Observe que esta seção, juntamente com este Aviso, não se aplica a participantes de estudos clínicos.
Este Aviso se aplica a como a BMS pode usar as suas informações pessoais quando você participa de atividades não clínicas. Abaixo, você encontrará mais informações sobre dados pessoais que coletamos sobre pacientes em contextos diferentes de estudos clínicos ou projetos de pesquisa.
Pacientes que participarem de atividades de pesquisa não clínica com a BMS
No contexto de atividades de pesquisa não clínicas, a BMS geralmente não coleta dados de pacientes, salvo em determinadas ocasiões, como quando temos obrigações de relatar às autoridades, quando nos contatamos você diretamente, por meio de terceiros, quando você entrar em contato conosco, quando acessar nossos sites ou outras plataformas, ou se você concordar em compartilhar essas informações conosco. Em alguns casos, podemos ter interações com você ou acessar informações suas fora das nossas atividades de pesquisa clínica. Isso pode acontecer:
- quando a BMS colaborar com organizações de pacientes da qual você faça parte;
- quando você participar de alguma atividade específica de recrutamento para nossos estudos clínicos, como por exemplo, ao se inscrever no site;
- quando convidamos você para os nossos eventos;
- quando propomos programas de apoio ao paciente; ou
- ao realizarmos enquetes, pesquisas de mercado e entrevistas.
Ao fazer isso, a BMS coletará informações que não nos permitem identificar você ou usará medidas técnicas para limitar o risco de identificação. Por exemplo, podemos usar medidas que podem incluir:
- substituir as suas informações, como nome, número de identificação ou outras informações por um código (dados codificados);
- usar um provedor terceiro que somente compartilhará as suas Informações Pessoais de forma agregada com a BMS;
- anonimizar as suas Informações Pessoais após a coleta; e/ou
- solicitar o seu consentimento prévio.
Se a BMS acessar Informações Pessoais sensíveis suas, nós as protegeremos adequadamente. Para obter mais informações sobre o nosso uso de dados sensíveis, consulte a seção 4.
16. CRIANÇAS |
Os sites e aplicativos móveis da BMS não se destinam nem foram criados para crianças com menos de 13 anos de idade. Dependendo do país onde você residir, você não pode usar este site se tiver menos de 16 ou 18 anos de idade. Não coletamos informações de pessoas que saibamos que têm menos de 13 anos de idade (ou mais, se o seu país for mais restritivo).
17. TECNOLOGIAS DE RASTREAMENTO E COOKIES |
Dependendo do país onde você residir, você pode gerenciar as suas preferências de cookies e tecnologias de rastreamento semelhantes por meio do uso de ferramentas de gerenciamento de consentimento disponíveis nos nossos sites. Esta seção se aplica a cookies e tecnologias de rastreamento semelhantes e explicamos o que o nosso uso de cookies e tecnologias de rastreamento semelhantes significa para você e como desativar o rastreamento (por exemplo, usando as opções de aceitação ou exclusão). Quando coletarmos informações que podem nos permitir identificar você, as outras seções deste Aviso se aplicam.
O que são cookies?
Um cookie é um pequeno dado que um site pede ao seu navegador para armazenar no seu dispositivo para lembrar informações sobre você, como a sua preferência de idioma ou as suas informações de login. Cookies definidos por nós são chamados de cookies primários. Também podemos usar cookies de terceiros, ou seja, cookies de um domínio diferente do domínio do site que você estiver visitando (por exemplo, cookies usados por mídias sociais, mensagens instantâneas, CRM ou plataformas de marketing ou empresas de publicidade). Para obter mais informações sobre cookies, tipos de cookies e como gerenciar cookies, inclusive como bloquear e excluí-los, acesse https://www.allaboutcookies.org.
Veja abaixo as principais categorias de cookies e tecnologias de rastreamento semelhantes que podemos usar quando você se conecta aos nossos sites, usa os nossos aplicativos, dispositivos e plataformas, ou quando você interage conosco eletronicamente ou recebe comunicações eletrônicas de nós (“Uso on-line”). Você pode saber mais sobre os objetivos para os quais a BMS pode usar tais tecnologias para o seu uso on-line.
Quais categorias de cookies a BMS pode usar?
Geralmente usamos certos tipos de cookies durante a sua sessão no nosso site (“cookies de sessão”). Para melhorar a sua experiência ou lembrar as suas preferências ou escolhas, podemos usar cookies que permanecerão no seu dispositivo, a menos que você os remova (“cookies persistentes”). Ao usar cookies nos nossos sites e outros serviços digitais, essa tecnologia pode incluir:
Categorias de cookies e tecnologias de rastreamento que a BMS pode usar |
|
---|---|
Cookies estritamente necessários |
Esses cookies e tecnologias de rastreamento permitem que os nossos sites operem e melhorem a segurança do nosso site para o seu uso on-line, como quando você precisar autenticar ou usar funcionalidades de log-in para acessar partes restritas dos nossos sites (por exemplo, usar log-in de paciente ou médico ou seleção de página para páginas ou áreas restritas de um site ou aplicativo). |
Cookies de desempenho |
Esses cookies podem permitir que a BMS:
|
Cookies de mídia social |
Em determinados sites da BMS, podemos usar plug-ins de mídias sociais para compartilhar conteúdo interessante ou conectar-nos a determinadas contas para compartilhar as suas Informações Pessoais conosco. Essas plataformas podem acessar o seu histórico de navegação e coletar informações sobre a sua jornada de navegação em seus próprios termos. Você pode acessar mais informações ao se conectar aos nossos sites. |
Cookies de análises de dados |
Esses cookies nos permitem conhecer melhor o uso que você faz dos nossos sites, estabelecer estatísticas sobre os seus usos e visitas (por exemplo, informações em cada página visitada, quanto tempo o usuário navega em uma página específica, quanto tempo ele leva para baixar uma página específica, quais são as ações dos usuários em cada página (clique, seleção, etc.). |
Outras tecnologias de rastreamento |
Quando você usa software ou sites, aplicativos móveis, dispositivos, plataformas de terceiros baseadas na web ou por meio de outro uso on-line, a tecnologia pode envolver determinadas tecnologias de rastreamento integradas. Isso pode incluir:
|
Por que usamos cookies no nosso site?
Além da explicação fornecida neste Aviso e na seção acima, usamos cookies ou tecnologias de rastreamento semelhantes em várias instâncias, por exemplo, para os seguintes objetivos:
- Tornar a sua experiência mais eficiente, mais rápida e mais fácil: lembrando as suas preferências, por exemplo, a sua preferência de idioma, exibição e outras configurações, mantendo a sua sessão, e para objetivos de autenticação. Isso nos ajuda a lhe proporcionar uma experiência de usuário melhor. Esses cookies também são chamados de cookies de ID de sessão, cookies de autenticação e cookies de personalização da interface do usuário.
- Obter conhecimentos úteis sobre como o site é usado: coletando informações sobre o número de visitantes e outros usos. Isso nos ajuda a melhorar os nossos sites. Esses cookies também são chamados de cookies de análise de dados. Para esse objetivo, usamos serviços como o Google Analytics, o que significa que a Google e fornecedores semelhantes também terão acesso a essas informações (inclusive ao seu endereço IP e a outros identificadores de equipamento, como o número IMEI e o endereço MAC).
- Fornecer acesso fácil aos nossos sites. Isso nos ajuda a direcionar você, compartilhar o nosso conteúdo com você em sites como Facebook, Twitter, LinkedIn, YouTube ou Pinterest, ou permitir que você compartilhe conteúdo que seja do seu interesse. Ao usarmos essa tecnologia, esses “plug-ins de mídia social” podem armazenar cookies e tecnologia semelhante no seu computador ou outro dispositivo. Isso significa que os sites de mídia social podem acessar essas informações (inclusive o seu endereço IP), podem identificar que você interagiu com o site da BMS.
- Melhorar as nossas comunicações de marketing para você. Alguns cookies, como web beacons ou pixels de rastreamento, podem ser usados por sistemas de terceiros, como sistemas de gerenciamento de relacionamento com o cliente ou outros provedores de serviços que nos ajudam a gerenciar campanhas de e-mail. Esses rastreadores nos permitem entender melhor o sucesso das nossas comunicações e a importância do conteúdo que compartilhamos com você. Isso pode nos permitir reduzir o número de e-mails que enviamos a você e fornecer conteúdo, informações científicas ou iniciativas mais personalizadas de acordo com os seus interesses.
Como você pode recusar ou se opor a cookies?
Observada a legislação do seu país, especificamente na União Europeia, informaremos você ou pediremos sua permissão prévia (aceitar) antes de colocarmos tecnologias de rastreamento no seu dispositivo ou forneceremos a você o direito de se opor (rejeitar) para os objetivos que descrevemos nesta seção. O seu navegador da web, software de e-mail (como Microsoft Outlook ou Google Gmail) e outras aplicações que você usa podem ser definidos para gerenciar cookies e rastreadores semelhantes e até mesmo rejeitá-los por padrão. Lembre-se de que se você configurar o seu navegador para rejeitar cookies automaticamente, a sua experiência de usuário ao visitar sites não será a mesma: as suas preferências poderão não ser lembradas, algumas funcionalidades poderão ser perdidas e você poderá não conseguir acessar algumas áreas ou alguns recursos dos sites.
Para obter mais detalhes sobre os cookies que usamos, você pode ler a nossa tabela de cookies abaixo ou, conforme o caso, no site que você usar acessando o respectivo aviso de cookies.
18. ALTERAÇÕES A ESTE AVISO DE PRIVACIDADE |
A BMS poderá atualizar este aviso de tempos em tempos, publicando as revisões neste site. Em caso de revisões significativas, a BMS poderá colocar um aviso em destaque neste site e, se obrigada legalmente a fazê-lo, notificará você diretamente.
19. FALE CONOSCO |
Se você tiver dúvidas sobre este Aviso ou desejar obter mais informações sobre as nossas práticas de privacidade, entre em contato com o nosso encarregado de proteção de dados no canal abaixo:
Formulário de solicitações relacionadas a direitos de titular de dados: https://www.bms.com/br/dpo/request.html.
Aviso De Privacidade Dos Profissionais Da Saúde Da BMS
Clique aqui para fazer o download ou imprimir uma cópia deste aviso de privacidade dos profissionais da saúde da BMS.
Se você não for um profissional da saúde, ou se desejar ler mais informações sobre as nossas atividades gerais de tratamento, você pode acessar o nosso Aviso Geral de Privacidade ou aqui: https://www.bms.com/br/privacy-policy.html.
Nosso compromisso |
Na Bristol Myers Squibb (BMS), a sua privacidade é importante para nós. Para nós, a privacidade de dados vai além da mera conformidade com a lei. A BMS tem como objetivo coletar, usar, armazenar, processar e/ou compartilhar informações suas que obtenhamos de forma consistente com os valores da empresa e com altos padrões éticos, integridade, inclusão, justiça e transparência. Contamos com uma equipe interna dedicada ao assunto, que analisa como a BMS acessa, coleta, usa, compartilha, armazena, transfere, exclui e protege as suas informações. Na proteção dos seus dados, a BMS emprega medidas de segurança razoáveis e adequadas. Ao defender os seus direitos como titular dos dados, você poderá entrar em contato conosco para respondermos a todas as perguntas que você possa ter que não sejam respondidas neste Aviso enviando uma mensagem por meio do nosso formulário de contato ou conforme descrito abaixo.
1. QUEM SOMOS |
Bristol Myers Squibb Farmacêutica Ltda. ou Celgene Brasil Produtos Farmacêuticos Ltda. (BMS), empresas do grupo econômico da Bristol Myers Squibb Company. Além deste Aviso, os nossos dados (nome, endereço, etc.) podem ter sido fornecidos a você em separado no momento da coleta das suas informações, por exemplo, em um formulário, um aviso em um aplicativo ou site, ou em um e-mail, contendo um link para este Aviso. Junto com as nossas afiliadas mundiais e outras entidades que fazem parte do grupo BMS e que têm um relacionamento com você, somos os controladores das suas Informações Pessoais. Referimo-nos a essas entidades como “BMS”, “nós”, “nos/conosco” ou “nosso(a)(s)”.
Você pode ver onde estamos localizados, os mercados em que distribuímos nossos produtos e os países onde operamos em www.bms.com.
2. INTRODUÇÃO - COMO ESTE AVISO SE APLICA A VOCÊ |
Este aviso de privacidade (“Aviso”) descreve como a Bristol Myers Squibb usa as suas informações (“Dados pessoais” ou “Informações pessoais”) como profissionais da saúde (Healthcare Professionals, HCPs), profissionais médicos, funcionários e equipe de instituições da saúde (como estatísticos, farmacêuticos, representantes de hospitais, clínicas, universidades), autoridades governamentais, organizações sem objetivos lucrativos, principais formadores de opinião ou influenciadores, com quem interagirmos (em conjunto, “HCPs, “você”, “seu(s)/sua(s)”). Este Aviso se aplica quando você interage com a nossa empresa e no contexto das nossas atividades comerciais. Ele também informa você sobre os processos e medidas que implementamos para proteger os seus dados. Usamos o termo “Tratamento” ou “Uso” quando nos referimos ao acesso às suas Informações Pessoais ou à coleta, organização, estruturação, recuperação, divulgação, transferência ou exclusão, ao registro ou armazenamento, ou a outro tipo de uso das suas Informações Pessoais.
Conformidade com as normas aplicáveis
Ao Usar as suas Informações Pessoais no contexto das nossas atividades, faremos isso em conformidade com as leis de privacidade de dados e proteção de dados, o que inclui requisitos legais nacionais e regulatórios que podem se aplicar a esse Uso e, quando aplicável, concedendo a você os direitos específicos que se aplicam no país onde você residir (em conjunto, “Lei de Proteção de Dados Aplicável”).
3. COMO USAMOS AS SUAS INFORMAÇÕES ON-LINE |
Podemos coletar as suas Informações Pessoais on-line quando você usar sites da BMS ou de terceiros e outros recursos on-line, inclusive aplicativos móveis, outros meios ou plataformas digitais. Isso também pode acontecer por meio de colaborações que temos em vigor com terceiros ou empresas que hospedarem sites para nós ou com quem estabelecermos parcerias para os nossos produtos, serviços ou atividades. Veja abaixo informações adicionais sobre como usamos as suas informações on-line.
Você pode interagir com sites e plataformas da BMS ou de nossos parceiros que se relacionarem a produtos e serviços da BMS, solicitação de emprego, recrutamento de pacientes, conscientização sobre doenças, pesquisa científica, sites de alianças ou aplicativos usados no contexto de programas de apoio ou gerenciamento de riscos de pacientes.
Celebramos acordos em relação a essas colaborações para requerer a proteção adequada das suas Informações Pessoais. Algumas áreas dos nossos sites e plataformas podem requerer que você envie informações para que a BMS possa responder à sua solicitação ou para permitir que você possa acessar áreas específicas ou participar de uma atividade específica. Ao visitar os nossos sites, leia também o nosso Aviso Legal e, se você estiver visitando o nosso site por motivos de segurança relacionados a nossos produtos, o nosso Aviso Farmacovigilância
Veja na tabela abaixo exemplos de quando usamos as suas Informações Pessoais on-line.
Informações on-line que podemos coletar quando você usar os nossos sites |
|
---|---|
Informações de contato |
Se você se comunicar conosco por meio do link “Fale conosco” nos nossos sites, poderemos solicitar as suas Informações Pessoais, como o seu nome, número de telefone e endereço de e-mail, e informações profissionais suas para que possamos verificar a sua identidade ou responder aos seus comentários e dúvidas. |
Funções do site |
O nosso site oferece vários recursos, que podemos alterar de tempos em tempos. Podemos solicitar que você envie determinadas Informações Pessoais para que possamos nos comunicar com você sobre esses recursos e gerenciá-los de maneira adequada. |
Contato com a equipe de informações médicas ou relato de eventos adversos |
Se você entrar em contato com a nossa equipe de informações médicas (medinfo) ou relatar um evento adverso em relação a um produto da BMS, as informações que você fornecer (inclusive os seus dados de contato, nome, informações profissionais e dúvidas) serão documentadas e armazenadas nos nossos bancos de dados para objetivos de atendimento do seu questionamento e para conformidade com a legislação. |
Conexões e autenticação |
Algumas áreas dos nossos sites e plataformas podem ser restritas. Você poderá precisar fazer log-in com nomes de usuário, senhas e outros mecanismos de autenticação que pertencerem a você, que você criar ou que nós fornecermos a você. Ao usar esses recursos, isso pode nos permitir acessar automaticamente algumas credenciais da sua conta ou outros dados pessoais da sua conta de usuário para verificar a sua identidade ou se você tem um registro válido em conselho de classe para exercer sua profissão. |
Outros usos de informações |
Podemos usar as Informações Pessoais que você fornecer por meio do site e das plataformas da BMS para propósitos internos. Esses objetivos incluem a administração do site, análise de dados e conformidade com nossas obrigações legais ou as nossas políticas e os nossos procedimentos internos. |
Cookies e tecnologias de rastreamento semelhantes |
Quando você se conectar com nossos diversos sites, aplicativos e outras plataformas digitais, podemos usar cookies e outras tecnologias semelhantes que podem permitir que nós ou terceiros coletem Informações Pessoais suas. Dependendo do país onde você resida, você poderá optar por aceitar ou recusar opções ou tecnologias que usamos e exibimos. Leia a nossa seção sobre cookies abaixo para obter mais informações. |
Links para outros sites de terceiros
Para praticidade dos usuários, os nossos sites contêm links para outros sites de terceiros que podem oferecer informações adicionais, como materiais educacionais ou profissionais, serviços e contatos. Este Aviso não se aplica ao seu uso desses outros sites. Antes de usar os sites vinculados por links, analise os avisos de privacidade desses sites para entender como eles usam e protegem as suas Informações Pessoais.
4. QUAIS INFORMAÇÕES SUAS PODEMOS PROCESSAR |
Interagimos com você como HCP e usamos informações suas durante as nossas atividades, por exemplo, para realização de estudos clínicos, colaborações ou atividades comerciais, projetos científicos, entender o mercado ou melhorar os nossos medicamentos e produtos. Ao fazer isso, podemos Tratar diversas categorias de Informações Pessoais, dependendo das suas interações com a BMS ou com terceiros com quem colaboramos, ou fontes externas de onde obtivermos os seus Dados Pessoais. Descrevemos abaixo as principais categorias de Informações Pessoais suas que podemos usar.
Exemplos de categorias gerais de Informações Pessoais |
|
---|---|
Informações de contato |
Nome completo, endereço postal e/ou e-mail, número de telefone e outros dados de contato seus ou de sua empresa ou equipe. Exemplo: Podemos usar os seus dados de contato, especialmente quando você interagir ou trabalhar conosco, quando nos comunicarmos com você ou compartilharmos notícias ou materiais, ou convidarmos você para participar das nossas atividades. |
Informações de identificação |
Nome completo, iniciais, gênero, data de nascimento, fotografias ou documento de identidade emitido pelo governo, como carteira de habilitação, passaporte, número de licença profissional ou número de identificação do governo. Exemplo: Para fornecer informações sobre os nossos produtos ou doenças, podemos verificar a sua licença para exercer a sua atividade na sua área de especialização (por exemplo, por meio das nossas plataformas internas ou serviços de terceiros). |
Informações financeiras ou de potenciais conflitos de interesse |
Informações relacionadas a pagamento, como seus dados bancários, informações relacionadas a impostos para objetivos comerciais, ou outras informações para verificar potenciais conflitos de interesses, incluindo dados seus ou dos seus parentes, contatos, fornecedores ou terceiros. Exemplo: Usamos esses dados para verificar a ausência de conflitos de interesse, realizar due diligence, cumprir as leis antissuborno, para objetivos de cobrança quando você colaborar conosco, participar de conselhos consultivos ou fornecer serviços para nós. |
Suas informações profissionais e de histórico |
Essas informações podem incluir, por exemplo:
Exemplos: Usamos essas informações para contratarmos ou trabalharmos com você quando a BMS avalia a viabilidade de um estudo clínico em uma organização da saúde onde você trabalha ou com quem você colabora, quando usarmos as suas publicações, organizarmos ou convidarmos você para painéis de especialistas e conselhos consultivos, ou quando obtivermos os seus dados a partir de bancos de dados ou de outras fontes disponíveis. |
Informações de transparência de gastos (transferência de valores) |
Essas informações podem incluir:
Dependendo do país onde você residir, a BMS usa e divulga essas informações com base no seu consentimento, em códigos de transparência, na legislação ou em nosso interesse legítimo de realizar as nossas atividades de negócios regulares. Essas informações geralmente são disponibilizadas publicamente nos nossos sites oficiais da BMS. |
Dados de categorização e classificação |
Em alguns casos, podemos usar as suas informações pessoais para classificar, organizar, categorizar ou criar perfis relacionados a você como profissional da saúde, principal líder de opinião ou influenciador. Essa atividade pode incluir coleta de dados sobre:
Exemplo: Podemos processar essas informações por meio de determinados softwares, do nosso sistema de gerenciamento de riscos relacionamento com o cliente (Customer Relationship Management, CRM) ou de outras ferramentas de análise de dados. Você pode ler mais sobre esta atividade na seção 10 abaixo. |
Dados publicamente disponíveis ou dados acessíveis a partir de bancos de dados
|
Podemos obter informações suas de fontes publicamente disponíveis, registros públicos ou privados ou bancos de dados. Ao obter essas informações, podemos usar o seu contato profissional, informações suas de identificação e outras informações profissionais e de histórico suas para objetivos de relatório de farmacovigilância e, por exemplo, para criar categorias ou classificações com base na sua área de especialização, avaliar se o seu centro está qualificado para um estudo clínico, personalizar os seus e-mails e fornecer informações científicas ou interagir com você da maneira mais eficiente e pertinente. |
Dados de mídia e seus direitos de imagem |
Podemos usar conteúdo de mídia, inclusive Informações Pessoais suas, como suas fotos, fotografias ou gravações de áudio ou vídeo. Exemplo: Esse conteúdo pode se originar de eventos, programas, entrevistas ou outras iniciativas que organizamos. |
Dados relacionados à tecnologia da informação | Ao usar a internet, sites, dispositivos ou plataformas, podemos coletar dados, inclusive metadados, que se originem do seu uso dos sites, sites, aplicativos móveis, canais de mídia social e outros dispositivos conectados da BMS (como dispositivos médicos e aplicativos). Isso pode incluir:
Para ler mais sobre o uso de essas informações, leia o nosso 13 no nosso aviso geral de privacidade. |
Dados pessoais sensíveis/de categoria especial (se permitido ou requerido pela legislação) |
Em circunstâncias limitadas, podemos coletar dados sobre a sua saúde ou informações pessoais confidenciais suas, por exemplo:
|
Outras categorias de dados pessoais | Para visualizar mais categorias de Dados Pessoais seus que podemos coletar, leia os nossos avisos gerais de privacidade aqui: Aviso geral de privacidade da BMS. |
5. DE ONDE OBTEMOS AS SUAS INFORMAÇÕES |
Em muitos casos, a BMS coletará Informações Pessoais diretamente de você (como quando colaboramos com você), embora às vezes obteremos informações suas indiretamente de fontes de informações públicas ou de terceiros, de bancos de dados ou de terceiros provedores. Descrevemos abaixo as principais maneiras pelas quais a BMS coleta e processa dados pessoais ao interagir de maneira direta ou indireta com você.
Podemos coletar informações suas diretamente:
Por exemplo, quando:
- realizarmos estudos clínicos, estudos, projetos de pesquisa;
- iniciamos programas de acesso expandido a pacientes ou quando você nos solicita fornecer aos pacientes um produto BMS em estágio inicial ou para uso compassivo;
- fornecermos produtos ou dispositivos inovadores para pacientes, como terapias celulares ou medicamentos personalizados;
- você usa ou visita nossos escritórios e instalações;
- você se conectar ou usar os nossos sites, aplicativos ou dispositivos, ou outras plataformas digitais no contexto de atividades clínicas ou comerciais;
- você entrar em contato conosco por meio dos nossos diferentes meios de comunicação (e-mail, call centers, informações médicas), por exemplo, para obter informações sobre produtos, doenças ou tratamentos BMS;
- você notificar, ou relatar informações médicas à BMS que possam estar relacionadas a eventos adversos ou incidentes, no contexto de programas de farmacovigilância ou gerenciamento de riscos risco por meio de outros canais semelhantes (via pontos de contato de farmacovigilância ou gerenciamento de riscos risco), inclusive incidentes ou outras obrigações de vigilância pós-comercialização;
- trocarmos informações ou quando você solicitar informações antes de celebrarmos um contrato com você e, posteriormente, durante o prazo de vigência do contrato;
- realizarmos due diligence ou avaliações, ou quando avaliamos a qualificação da sua instituição para realizar um estudo clínico e, posteriormente, se selecionarmos a sua instituição;
- você interagir com os nossos representantes da BMS no decorrer das nossas atividades e interações com você;
- você assinar os nossos boletins informativos ou desejar ser informado sobre as nossas atividades ou oportunidades de colaboração; ou
- realizarmos visitas presenciais ou remotas, ou trocarmos informações com você sobre os nossos produtos e atividades.
Podemos coletar informações suas indiretamente:
- obtendo-as do site da sua instituição ou do seu escritório, da Internet, de mídia social e de outras plataformas digitais, ou quando você disponibiliza as suas Informações Pessoais nesses locais;
- quando acessamos registros públicos ou privados, ou bancos de dados de publicações, periódicos, associações, sites de conselhos editoriais, registros nacionais, diretórios profissionais e bancos de dados de HCP de terceiros;
- quando realizamos atividades de monitoramento de farmacovigilância e gerenciamento de riscos risco; ou
- quando precisamos verificar ou obter a verificação de terceiros sobre o seu status profissional ou a sua licença médica, por exemplo, acessando informações acessíveis publicamente, registros nacionais ou bancos de dados de terceiros.
6. MINIMIZAÇÃO DE DADOS |
Quando permitido e viável, e para proteger o seu direito à privacidade, a BMS tomará as medidas necessárias para remover ou anonimizar informações que possam identificar você de maneira direta ou indireta, e restringir ao mínimo a quantidade de Informações Pessoais que a BMS usa, envia ou transfere a terceiros, a tribunais ou a órgãos governamentais.
7. PARA QUAIS OBJETIVOS A BMS PROCESSA AS SUAS INFORMAÇÕES |
Este é um Aviso global. A BMS processa as suas informações no contexto das nossas atividades regulares e de acordo com as finalidades estabelecidas neste Aviso, um aviso separado ou quando as Leis de Proteção de Dados Aplicáveis permitirem ou requererem que façamos isso. Essas finalidades podem variar dependendo de onde você mora e de onde a BMS opera. Quando as leis de um país restringirem ou proibirem determinadas atividades descritas neste Aviso, cumpriremos tais requisitos. Isso pode incluir abster-se ou não de usar as suas informações para os objetivos restritos ou proibidos naquele país. Segue abaixo uma lista exemplificativa dos objetivos para os quais podemos usar Informações Pessoais.
Principais objetivos para os quais a BMS usa as suas informações pessoais |
|
---|---|
Colaboração e pesquisa |
Usamos as suas Informações Pessoais, por exemplo:
|
Gerenciamento do nosso relacionamento com você como HCP |
|
Eventos e congressos | Usamos os seus dados pessoais para eventos e congressos, em particular:
Ao realizar essas atividades, cumprimos os códigos de conduta, leis e regulamentos aplicáveis que podem proibir certos tipos de atividades promocionais. |
Apoio e melhora dos nossos produtos e medicamentos ou de como você oferece assistência médica | Essas atividades podem incluir quando:
Essas atividades nos permitem entender melhor como melhorar a segurança e a qualidade dos nossos produtos, a maneira como você fornece assistência médica aos seus pacientes. |
Uso dos seus dados nas nossas operações clínicas | Nossas atividades clínicas podem incluir:
|
Comunicações de marketing, comerciais e baseadas em interesses | Realizamos esta atividade quando a BMS ou outros terceiros se envolvem com você remota ou pessoalmente, por meios digitais ou por meio de boletins informativos sobre:
Ao enviar essa comunicação para você, podemos personalizar o conteúdo para os seus interesses e área profissionais. Você pode ler mais na nossa seção de cookies. |
Objetivos de categorização e classificação | A categorização e a classificação nos permitem interagir com você, convidá-lo(a) a falar conselhos consultivos ou propor colaborações conosco. Isso pode incluir:
Você pode ler mais informações na nossa seção 10 abaixo. |
Estamos em conformidade com as melhores práticas legais do setor e obrigações éticas ou códigos de conduta | Usamos informações pessoais suas quando:
|
Alcance de objetivos estratégicos e de pesquisa | Por exemplo, quando nos envolvemos com os key opinion leaders para nos permitir tomar decisões mais embasadas e objetivas ou no contexto da pesquisa científica. |
Comunicação com você nas nossas operações de negócios | Por exemplo, comunicações com pessoas físicas, jurídicas e instituições nas nossas atividades comerciais, inclusive para oferecer cursos de treinamento e conscientização sobre os nossos produtos. |
Realização de programas de segurança, detecção de fraudes ou crimes e prevenção | Por exemplo, para garantir a segurança e a confidencialidade dos seus dados, assegurando um ambiente seguro nos nossos eventos, instalações ou redes. |
Investigações, processos ou defesa de ações judiciais | Ao manter e preservar informações suas para proteção direitos nossos ou de terceiros. Em determinadas situações, podemos ter que enviar ou transferir essas informações para terceiros, tribunais ou órgãos governamentais. |
qualquer outro objetivo que seja relevante no relacionamento entre a Bristol Myers Squibb e os HCPs. |
8. COMO A BMS JUSTIFICA O USO DAS SUAS INFORMAÇÕES |
Nesta seção, descrevemos as nossas justificativas legais (comumente referidas como “base legal”) para o uso das suas informações pessoais relacionadas a cada uma das nossas principais atividades de Tratamento. Usaremos a base legal mais adequada para a finalidade e as circunstâncias relacionadas ao Tratamento. Abaixo, explicamos quais bases legais podemos escolher ou devemos usar no Tratamento das suas informações pessoais.
Pode haver momentos em que devemos solicitar o seu consentimento para processar as suas informações pessoais. Também podemos decidir pedir a sua permissão para processar os seus dados pessoais, como no contexto de iniciativas ou atividades voluntárias.
Na tabela a seguir, você pode ver mais detalhes sobre qual base legal ou combinação de bases legais usamos no Tratamento das suas informações pessoais.
Nossas bases legais |
Exemplos de atividades que realizamos com as suas Informações Pessoais |
---|---|
Usamos o nosso legítimo interesse |
no contexto das nossas atividades clínicas e comerciais, e dependendo da lei do seu país de residência, podemos confiar nessa base legal:
|
Com base na relação contratual com você |
Usamos e mantemos as suas Informações Pessoais, por exemplo:
|
Cumprimento de todas as leis aplicáveis e para exercício regular de direitos |
Podemos usar as suas informações pessoais, inclusive mantê-las ou compartilhá-las com autoridades quando permitido ou conforme requerido pelas leis de proteção de dados aplicáveis, como:
|
Com o seu consentimento |
Poderemos solicitar a sua permissão prévia quando a legislação do seu país requerer que façamos isso. Por exemplo, poderemos requerer o seu consentimento prévio ou conceder a você o direito de se opor, por exemplo:
|
9. COM QUEM COMPARTILHAMOS AS SUAS INFORMAÇÕES |
Como empresa multinacional que opera em todo o mundo, as suas informações pessoais podem ser compartilhadas ou acessadas por partes localizadas fora do seu país de residência. Se você estiver localizado fora dos EUA, a BMS poderá compartilhar as suas Informações Pessoais com partes localizadas em países que ofereçam menos proteção do que em seu país, o que inclui os EUA. Também podemos Processar e compartilhar as suas Informações Pessoais com algumas das nossas afiliadas e com outros membros do grupo BMS, inclusive terceiros selecionados e aprovados (fornecedores e parceiros de negócios) que nos ajudam a operar em todo o mundo. Ao fazê-lo, implementamos medidas adequadas para impedir o acesso não autorizado às suas Informações Pessoais ou o uso não autorizado delas.
Veja abaixo mais informações sobre como a BMS compartilha as suas informações pessoais dentro de seu grupo de empresas e com terceiros.
Compartilhamento das suas informações pessoais dentro do grupo BMS
Geralmente, compartilhamos as suas Informações Pessoais dentro do grupo de empresas BMS (“Grupo BMS”). Isso pode incluir a sede da Bristol Myers Squibb Company nos EUA e todas as suas subsidiárias atuais e futuras, filiais, afiliadas, entidades e outras empresas que são de propriedade ou fazem parte do Grupo BMS, ou são controladas por ele. Ao trocarmos informações internamente, baseamo-nos em acordos e mecanismos adequados referentes à transferência das suas Informações Pessoais dentro da nossa estrutura corporativa.
Compartilhamento das suas informações pessoais com terceiros
Para realizar os nossos negócios, compartilhamos ou divulgamos informações pessoais a terceiros, como:
- Provedores de serviços terceiros com o objetivo de terceirizar atividades comerciais específicas para solicitar suporte e recursos externos. Isso pode incluir empresas que fornecem serviços de tecnologia da informação, estudos clínicos e apoio a estudos, serviços de marketing ou pesquisa de mercado, eventos, serviços de reuniões e planejamento ou serviços relacionados à aquisição ou consultoria de talentos;
- parceiros de negócios, como cientistas externos e profissionais da saúde, para nos analisar e nos ajudar com atividades e instituições de conformidade da saúde e outras organizações com as quais colaboramos para apoiar as nossas atividades clínicas ou comerciais (como estudos clínicos, programas de apoio ao paciente, etc.);
- autoridades regulatórias e da saúde, inclusive órgãos governamentais (como FDA, EMA, NHS), autoridades de proteção de dados, autoridades fiscais ou tribunais em caso de disputas, quando permitido ou requerido pela Lei de Proteção de Dados Aplicável; e
- terceiros a quem a BMS seja legalmente obrigada a fornecer tais informações, como outras partes em litígios ou disputas legais, tutores, curadores ou pessoas com procurações.
Ao nos envolvermos com terceiros, celebramos acordos com eles para o Tratamento de Dados Pessoais para que esse Tratamento seja realizado de acordo com as nossas instruções, com confidencialidade, segurança e transparência, para proteger os seus direitos de privacidade. Quando não for possível celebrar um acordo com um terceiro, por exemplo, em caso de envolvimento ou interação com autoridades regulatórias ou da saúde ou tribunais, ou declarações a esses destinatários, e quando legalmente possível, faremos todo o possível para implementar medidas e controles de segurança adequados (como pseudonimização ou anonimização) para proteger as suas Informações Pessoais.
Se você estiver no Espaço Econômico Europeu (“EEE”) e na Suíça
Sempre que transferirmos as suas Informações Pessoais dentro do EEE, da Suíça ou para países considerados “adequados”, esses países são considerados como oferecendo o mesmo nível de proteção dado pela legislação do seu país. Ao acessar ou transferir os seus Dados Pessoais de fora do EEE ou da Suíça para países que podem não fornecer o mesmo nível de proteção que o seu próprio país, usaremos proteções adequadas para proteger o seu direito à privacidade. Por exemplo, essas proteções podem consistir no uso de Cláusulas Contratuais Padrão (para trocas de informações com terceiros fora do EEE e da Suíça), Regras Corporativas Vinculativas (para transferência de dados dentro do grupo de empresas BMS) conforme aprovado pela Comissão Europeia ou pela autoridade competente, acordos de transferência de dados ou o seu consentimento. |
Se você estiver fora do EEE e da Suíça
Quando possível, permitiremos o acesso ou a transferência das suas Informações Pessoais para fora do seu país de residência:
|
10. CLASSIFICAÇÃO, TOMADA DE DECISÃO AUTOMATIZADA E DIREITOS DAS PESSOAS |
A BMS pode combinar os seus Dados Pessoais com outras informações suas que já tenhamos ou que sejam obtidas por meios públicos, como publicações científicas e médicas, registros nacionais, software, bancos de dados ou internet. Também podemos realizar avaliações internas, apreciações, categorização, classificação, posição ou pontuação das suas atividades e/ou do desempenho do seu site, incluindo análises de dados (quando aplicável). Abaixo, fornecemos informações adicionais sobre como categorizamos ou classificamos os seus Dados Pessoais.
Usamos um algoritmo para classificar HCPs de acordo com a sua atividade de pesquisa (incluindo publicações) e habilidades (como anos de experiência e qualificações). Os honorários aplicáveis para palestras e participação em eventos são definidos de acordo com a classificação dos HCPs.
Salvo se permitido pela legislação, a BMS não toma decisões baseadas exclusivamente em Tratamento automatizado (inclusive na criação de perfis) de dados individuais, a menos que você seja informado de outra forma antes do Tratamento. Isso significa que, quando usamos determinadas tecnologias, software ou algoritmos, que podem nos permitir criar perfis, níveis ou entender melhor as tendências e estatísticas, alguém estará envolvido para validar as decisões resultantes de tal uso.
Mas com a evolução dessas tecnologias, podemos usar algoritmos de forma que a decisão não seja tomada por uma pessoa. Nesse caso, se a atividade requerer que processemos as suas informações pessoais que não estejam anonimizadas, estaremos em conformidade com todos os requisitos legais aplicáveis, como chamar a sua atenção para isso e lhe fornecer informações sobre o fundamento na decisão, assim como a importância e as consequências previstas para você do uso das suas informações pessoais. Dependendo do seu país de residência, você terá o direito de solicitar que essa decisão seja tomada por uma pessoa.
11. QUAIS SÃO OS MEUS DIREITOS E COMO EXERCÊ-LOS |
Você tem uma série de direitos relacionados aos seus Dados Pessoais que Processamos (isso dependerá da jurisdição em que você resida e da base legal que usemos). Na maioria das vezes, o exercício do seu direito é gratuito. Também poderemos precisar esclarecer a sua solicitação e explicar se podemos estar em conformidade com ela ou se isso está restrito na sua situação. Você sempre pode entrar em contato com a BMS por meio do nosso formulário de contato para saber mais sobre os seus direitos e como melhor exercê-los.
Veja abaixo os direitos individuais que podem ser aplicados dependendo da sua jurisdição.
Você terá o direito de:
- confirmar que realizamos o tratamento dos seus Dados;
- acessar e receber uma cópia dos seus Dados Pessoais que mantivermos sobre você;
- corrigir os seus Dados Pessoais que mantivermos sobre você;
- quando aplicável, receber uma cópia legível por máquina dos seus Dados Pessoais (portabilidade), observados os nossos segredos comerciais e industriais, após a regulamentação pela Autoridade Nacional de Proteção de Dados;
- solicitar que excluamos os seus Dados Pessoais coletados com base em consentimento, exceto nas hipóteses de conservação de Dados previstas em lei;
- quando aplicável, opor-se ao Tratamento dos seus Dados Pessoais para determinados objetivos, como quando os usarmos para objetivos de marketing (opção de não recebimento);
- quando você nos fornecer o seu consentimento para usar os seus dados pessoais, você poderá retirar o seu consentimento a qualquer momento;
- informação sobre com quem compartilhamos os seus Dados; e
- informação sobre a possibilidade de não fornecer o seu consentimento e as consequências.
Exceções aos seus direitos
Poderá haver exceções aos seus direitos de privacidade descritos neste Aviso. Isso depende do país onde você residir, do motivo pelo qual estivermos processando os seus dados pessoais e se a sua solicitação pode prejudicar os direitos de terceiros. Se não pudermos atender à sua solicitação de exercer os seus direitos de privacidade, por exemplo, quando mantivermos as suas informações para objetivos regulatórios ou para a investigação, processo ou defesa de uma ação judicial, explicaremos isso a você quando você entrar em contato conosco.
Exemplo
Se você solicitar à BMS que pare de enviar comunicações de marketing por e-mail, poderemos manter seu endereço de e-mail e outros dados de contato caso realizemos outras atividades com você, como se tivermos um contrato com você ou uma obrigação legal ou regulatória de manter os seus dados de contato.
Como entrar em contato conosco
Em caso de dúvidas sobre como usamos as suas Informações Pessoais, entre em contato com o nosso Escritório de Proteção de Dados por meio de nosso formulário de contato : https://www.bms.com/br/dpo/request.html.
Observação: Poderemos precisar solicitar informações específicas suas para nos ajudar a confirmar a sua identidade. Se a sua solicitação for complexa ou se você tiver feito um grande número de solicitações, poderá levar mais tempo para respondermos a você, mas informaremos você sobre qualquer demora. Você não terá que pagar uma taxa para obter uma cópia dos seus Dados Pessoais (ou para exercer qualquer um dos outros direitos).
Apresentar uma reclamação junto a uma autoridade competente
Em alguns países, você pode ter o direito de apresentar uma reclamação à autoridade de proteção de dados ou à autoridade competente se achar que processamos as suas informações pessoais ilegalmente ou que estamos violando os seus direitos. Por exemplo, no Brasil, você pode contatar a Autoridade Nacional de Privacidade de Dados.
12. POR QUANTO TEMPO RETEMOS AS SUAS INFORMAÇÕES |
Nosso objetivo é não reter as suas Informações Pessoais por mais tempo do que o necessário para os objetivos de negócios específicos para os quais elas foram coletadas. Depois disso, a menos que sejamos obrigados a continuar a manter as informações pela legislação, podemos anonimizar, restringir, bloquear ou excluí-las.
Em determinados casos, a BMS pode reter as suas Informações Pessoais por um período mais longo para um propósito específico e, de uma maneira ou formato que possa requerer que a BMS mantenha determinados identificadores. Nesse caso, podemos arquivá-las e aplicar medidas necessárias que possam consistir em bloquear, prevenir, ofuscar, pseudonimizar, codificar por chave ou restringir qualquer acesso adicional e uso de informações pessoais suas. Ao reter e armazenar informações suas nos nossos sistemas, implementamos programações de retenção de dados de acordo com a política da nossa empresa e em conformidade com as leis de proteção de dados aplicáveis.
Ao avaliar o período de retenção necessário, levamos em conta a quantidade, a natureza e a sensibilidade dos Dados Pessoais, o risco potencial de danos em caso de divulgação ou uso não autorizado, os objetivos do Tratamento e se esses objetivos podem ou não ser alcançados por outros meios, assim como as obrigações legais aplicáveis.
13. COMO PROTEGEMOS AS SUAS INFORMAÇÕES |
Implementamos controles técnicos e organizacionais adequados para proteger as suas Informações Pessoais que mantemos para evitar perda de dados, divulgação, alteração, destruição ou uso não autorizados. Se necessário, usamos criptografia, pseudonimização (como codificação de chaves), desidentificação e outras tecnologias que podem nos ajudar a proteger as informações sobre você, inclusive medidas para restaurar o acesso às suas informações. Também requeremos que os nossos provedores de serviços estejam em conformidade com todos os requisitos necessários e reconhecidos de privacidade e segurança de dados.
Realizamos testes e análises dos nossos processos e tecnologias, inclusive análise dos nossos parceiros de negócios e fornecedores, para manter a eficácia dos nossos controles de segurança. Além disso, podemos ainda anonimizar as suas Informações Pessoais quando não forem mais necessárias para o objetivo para a qual a BMS coletou originalmente essas Informações.
14. TECNOLOGIAS DE RASTREAMENTO E COOKIES |
Dependendo do país onde você residir, você pode gerenciar as suas preferências de cookies e tecnologias de rastreamento semelhantes por meio do uso de ferramentas de gerenciamento de consentimento disponíveis nos nossos sites. Esta seção se aplica a cookies e tecnologias de rastreamento semelhantes e explicamos o que o nosso uso de cookies e tecnologias de rastreamento semelhantes significa para você e como desativar o rastreamento (por exemplo, usando as opções de aceitação ou exclusão). Quando coletarmos informações que podem nos permitir identificar você, as outras seções deste Aviso se aplicam.
O que são cookies?
Um cookie é um pequeno dado que um site pede ao seu navegador para armazenar no seu dispositivo para lembrar informações sobre você, como a sua preferência de idioma ou as suas informações de login. Cookies definidos por nós são chamados de cookies primários. Também podemos usar cookies de terceiros, ou seja, cookies de um domínio diferente do domínio do site que você estiver visitando (por exemplo, cookies usados por mídias sociais, mensagens instantâneas, CRM ou plataformas de marketing ou empresas de publicidade). Para obter mais informações sobre cookies, tipos de cookies e como gerenciar cookies, inclusive como bloquear e excluí-los, acesse http://www.allaboutcookies.org.
Veja abaixo as principais categorias de cookies e tecnologias de rastreamento semelhantes que podemos usar quando você se conecta aos nossos sites, usa os nossos aplicativos, dispositivos e plataformas, ou quando você interage conosco eletronicamente ou recebe comunicações eletrônicas de nós (“Uso on-line”). Você pode saber mais sobre os objetivos para os quais a BMS pode usar tais tecnologias para o seu uso on-line.
Quais categorias de cookies a BMS pode usar?
Geralmente usamos certos tipos de cookies durante a sua sessão no nosso site (“cookies de sessão”). Para melhorar a sua experiência ou lembrar as suas preferências ou escolhas, podemos usar cookies que permanecerão no seu dispositivo, a menos que você os remova (“cookies persistentes”). Ao usar cookies nos nossos sites e outros serviços digitais, essa tecnologia pode incluir:
Categorias de cookies e tecnologias de rastreamento que a BMS pode usar |
|
---|---|
Cookies estritamente necessários |
Esses cookies e tecnologias de rastreamento permitem que os nossos sites operem e melhorem a segurança do nosso site para o seu uso on-line, como quando você precisar autenticar ou usar funcionalidades de log-in para acessar partes restritas dos nossos sites (por exemplo, usar log-in de paciente ou médico ou seleção de página para páginas ou áreas restritas de um site ou aplicativo). |
Cookies de desempenho |
Esses cookies podem permitir que a BMS:
|
Cookies de mídia social |
Em determinados sites da BMS, podemos usar plug-ins de mídias sociais para compartilhar conteúdo interessante ou conectar-nos a determinadas contas para compartilhar as suas Informações Pessoais conosco. Essas plataformas podem acessar o seu histórico de navegação e coletar informações sobre a sua jornada de navegação em seus próprios termos. Você pode acessar mais informações ao se conectar aos nossos sites. |
Cookies de análises de dados |
Esses cookies nos permitem conhecer melhor o uso que você faz dos nossos sites, estabelecer estatísticas sobre os seus usos e visitas (por exemplo, informações em cada página visitada, quanto tempo o usuário navega em uma página específica, quanto tempo ele leva para baixar uma página específica, quais são as ações dos usuários em cada página (clique, seleção, etc.). |
Outras tecnologias de rastreamento |
Quando você usa software ou sites, aplicativos móveis, dispositivos, plataformas de terceiros baseadas na web ou por meio de outro uso on-line, a tecnologia pode envolver determinadas tecnologias de rastreamento integradas. Isso pode incluir:
|
Por que usamos cookies no nosso site?
Além da explicação fornecida neste Aviso e na seção acima, usamos cookies ou tecnologias de rastreamento semelhantes em várias instâncias, por exemplo, para os seguintes objetivos:
- Tornar a sua experiência mais eficiente, mais rápida e mais fácil: lembrando as suas preferências, por exemplo, a sua preferência de idioma, exibição e outras configurações, mantendo a sua sessão, e para objetivos de autenticação. Isso nos ajuda a lhe proporcionar uma experiência de usuário melhor. Esses cookies também são chamados de cookies de ID de sessão, cookies de autenticação e cookies de personalização da interface do usuário.
- Obter conhecimentos úteis sobre como o site é usado: coletando informações sobre o número de visitantes e outros usos. Isso nos ajuda a melhorar os nossos sites. Esses cookies também são chamados de cookies de análise de dados. Para esse objetivo, usamos serviços como o Google Analytics, o que significa que a Google e fornecedores semelhantes também terão acesso a essas informações (inclusive ao seu endereço IP e a outros identificadores de equipamento, como o número IMEI e o endereço MAC).
- Fornecer acesso fácil aos nossos sites. Isso nos ajuda a direcionar você, compartilhar o nosso conteúdo com você em sites como Facebook, Twitter, LinkedIn, YouTube ou Pinterest, ou permitir que você compartilhe conteúdo que seja do seu interesse. Ao usarmos essa tecnologia, esses “plug-ins de mídia social” podem armazenar cookies e tecnologia semelhante no seu computador ou outro dispositivo. Isso significa que os sites de mídia social podem acessar essas informações (inclusive o seu endereço IP), podem identificar que você interagiu com o site da BMS.
- Melhorar as nossas comunicações de marketing para você. Alguns cookies, como web beacons ou pixels de rastreamento, podem ser usados por sistemas de terceiros, como sistemas de gerenciamento de relacionamento com o cliente ou outros provedores de serviços que nos ajudam a gerenciar campanhas de e-mail. Esses rastreadores nos permitem entender melhor o sucesso das nossas comunicações e a importância do conteúdo que compartilhamos com você. Isso pode nos permitir reduzir o número de e-mails que enviamos a você e fornecer conteúdo, informações científicas ou iniciativas mais personalizadas de acordo com os seus interesses.
Como você pode recusar ou se opor a cookies?
Observada a legislação do seu país, especificamente na União Europeia, informaremos você ou pediremos sua permissão prévia (aceitar) antes de colocarmos tecnologias de rastreamento no seu dispositivo ou forneceremos a você o direito de se opor (rejeitar) para os objetivos que descrevemos nesta seção. O seu navegador da web, software de e-mail (como Microsoft Outlook ou Google Gmail) e outras aplicações que você usa podem ser definidos para gerenciar cookies e rastreadores semelhantes e até mesmo rejeitá-los por padrão. Lembre-se de que se você configurar o seu navegador para rejeitar cookies automaticamente, a sua experiência de usuário ao visitar sites não será a mesma: as suas preferências poderão não ser lembradas, algumas funcionalidades poderão ser perdidas e você poderá não conseguir acessar algumas áreas ou alguns recursos dos sites.
Para obter mais detalhes sobre os cookies que usamos, você pode ler a nossa tabela de cookies abaixo ou, conforme o caso, no site que você usar acessando o respectivo aviso de cookies.
15. ALTERAÇÕES A ESTE AVISO DE PRIVACIDADE |
A BMS poderá atualizar este aviso de tempos em tempos, publicando as revisões neste site. Em caso de revisões significativas, a BMS poderá colocar um aviso em destaque neste site e, se obrigada legalmente a fazê-lo, notificará você diretamente.
16. FALE CONOSCO |
Se você tiver dúvidas sobre este Aviso ou desejar obter mais informações sobre as nossas práticas de privacidade, entre em contato com o nosso encarregado de proteção de dados no canal abaixo:
Formulário de solicitações relacionadas a direitos de titular de dados: https://www.bms.com/br/dpo/request.html.
NO-BR-2100090
AVISO DE PRIVACIDADE PARA FUNCIONÁRIOS GLOBAIS DA BMS
Este aviso de privacidade para funcionários globais da BMS explica como a Bristol Myers Squibb trata seus dados pessoais caso você faça ou tenha feito parte de nossa força de trabalho.
Se você é candidato a um emprego, consulte aqui para obter mais informações: https://www.bms.com/br/privacy-policy.html#job.
Para questões específicas sobre este aviso ou para obter mais informações sobre como a BMS processa os seus dados pessoais, consulte a seção de contatos abaixo.
A versão online está acessível aqui.
O QUE VOCÊ VAI APRENDER NESTE AVISO |
Clique nos ícones ou no texto abaixo para saber mais sobre como, por quê e onde a BMS utiliza os seus dados pessoais:
1. INTRODUÇÃO – COMO LER ESTE AVISO |
Neste aviso, forneceremos a você uma visão geral de como e por que coletamos os seus dados pessoais – também conhecidos como informações pessoais. Também informamos a você sobre os seus direitos de privacidade relacionados ao uso de seus dados pessoais pela BMS. Você deve ler este aviso em combinação com o Aviso Geral de Privacidade da BMS, que explica os padrões e compromissos coletivos de privacidade que se aplicam a todo o processamento de seus dados pessoais na BMS. Ele está disponível no rodapé dos nossos sites corporativos www.bms.com para mercados nos quais estamos presentes ou onde operamos comercialmente.
Abaixo, você pode ler mais sobre a quem este aviso se aplica e sobre nossos outros avisos: |
Antes de começar a ler este Aviso | |
---|---|
Quem é o público? | Este aviso se aplica a você durante sua relação empregatícia com a BMS e após o seu término:
|
Avisos específicos do país | Como complemento a este aviso, poderá haver documentação específica da BMS que abranja as leis ou processos de cada país que possam afetar a utilização dos seus dados pessoais no seu local de trabalho específico. Esses documentos podem ser acessados por meio da intranet local ou do contato local de RH. |
Relevância dos meus dados pessoais | A natureza e as categorias dos dados pessoais que a BMS processa sobre você podem diferir, dependendo da sua função e da sua relação com a BMS. Tentamos apontar estas diferenças sempre que possível, mas, se existirem atividades de processamento específicas para a sua função na BMS, ou para o país onde você reside, iremos fornecer-lhe “informações pontuais” e adicionais sempre que possível. |
Exemplo: a maioria das atividades de processamento de dados relacionadas com os benefícios dos funcionários da BMS não são aplicáveis a consultores, prestadores de serviços, estagiários ou trabalhadores temporários e terceirizados que sejam empregados por entidades terceiras e posteriormente contratados pela BMS para prestarem serviços. Este aviso abrange dados pessoais que a BMS controla e processa. Os prestadores de serviços e consultores externos, sem vínculo empregatício, devem, portanto, rever os avisos de privacidade fornecidos pelos seus próprios empregadores para compreender como os seus dados são processados. |
2. QUEM É O RESPONSÁVEL POR CONTROLAR OS SEUS DADOS |
Um controlador de dados decide por que e como processar os seus dados pessoais. No entanto, as equipes centrais da BMS localizadas em outro país (por exemplo, equipes nos EUA e serviços de suporte fornecidos pelos nossos parceiros de negócios devidamente autorizados) também podem acessar e processar os seus dados pessoais conforme descrito neste aviso. Para cada atividade, a Bristol Myers Squibb Company, e as suas afiliadas, atuarão como controladoras de dados, de forma conjunta ou como um grupo.
Observação: se você tiver um contrato de trabalho, a entidade jurídica da BMS responsável pelo seu vínculo empregatício, ou que tem o contrato com o seu empregador, é a responsável pelo tratamento dos seus dados pessoais. Se você for consultor externo (terceirizado), prestador de serviços, estagiário ou trabalhador independente ou temporário, então a entidade listada no contrato da BMS com sendo a sua empregadora é a responsável por esse controle. |
3. CATEGORIAS – QUE TIPO DE DADOS A BMS PROCESSA SOBRE VOCÊ |
Esta seção descreve o tipo de dados pessoais e dados sensíveis que coletamos para as nossas atividades de processamento, que podem variar dependendo da sua função na BMS. Descrevemos esses dados pessoais como “Dados Relacionados ao Trabalho” que a BMS precisa para a criação e cumprimento de seus contratos de trabalho e para a execução das nossas atividades de trabalho diárias. Lembre-se, dependendo de onde você mora, a lei de proteção de dados relevante em sua jurisdição pode definir dados pessoais de forma diferente das descrições usadas neste aviso.
Utilizamos as categorias de dados pessoais no seguinte contexto:
Integração e tarefas de RH no dia a dia
Remuneração, benefícios e desempenho
Segurança, TI, dispositivos e treinamento
Pesquisas, eventos, imagens, vídeos
Dados sensíveis
Meio ambiente, saúde e segurança
Dados legais e de compliance
Dados familiares
Funções e cargos, realocação, saída
Observação: a maioria dos dados que usamos sobre você são necessários para nossas operações diárias. Em certos casos, você poderá decidir fazer parte de atividades que não são obrigatórias, como participar de eventos, acessar benefícios, candidatar-se a empregos internos, responder a questionários ou compartilhar a sua imagem ou gravações de vídeo com a BMS. Nestes casos, informaremos quais são as suas opções antes de processar os seus dados. |
Você pode aprender mais sobre os nossos propósitos e por que usamos seus dados na seção 4.
As categorias de dados relacionados ao trabalho |
Ao coletar e usar seus dados como funcionário da BMS, a maioria das categorias detalhadas abaixo são relevantes para você, caso seja um funcionário. Se você não tem vínculo empregatício conosco, mas nos presta serviços, as categorias abaixo não serão relevantes para você (por exemplo, se você for contratado por uma agência terceirizada, se for um consultor ou um trabalhador independente ou terceirizado).
Categorias de dados relacionados ao trabalho | |
---|---|
Dados de integração | A maior parte dos dados pessoais coletados na BMS é feita durante a fase de integração. Os dados coletados nesta fase permitem à BMS elaborar o seu perfil e, a você, a trabalhar na BMS. Exemplos de dados coletados são:
Você pode ler mais informações sobre os dados que coletamos durante o seu recrutamento para a BMS em nosso Aviso Geral de Privacidade. |
Dados de contato e identificação | Suas informações de contato e ID incluem:
|
Dados de emprego | Dados relacionados com a(s) sua(s) função(ões) anterior(es) ou atual(is) na BMS, tais como:
|
Dados educacionais e profissionais |
|
Dados de sua família, parentes e terceiros | Você poderá compartilhar dados de contato de familiares ou parentes em caso de mudança, serviços, acidentes ou situações de emergência, como:
|
Dados de conflito de interesses | A BMS também pode solicitar que você nos informe sobre um potencial conflito de interesse, que pode incluir:
|
Login, análise e dados do dispositivo | Ao utilizar dispositivos, plataformas, intranet, sistemas e tecnologias da BMS ou de terceiros, utilizamos os seus dados pessoais para lhe fornecer acesso, adaptar os serviços prestados e proteger a segurança dos nossos sistemas. Utilizamos os seguintes tipos de dados:
Você pode ler mais informações sobre o uso de seus dados pessoais, ou digitalmente na seção 5 abaixo. |
Informações financeiras, remuneração e benefícios | Coletamos informações financeiras sobre você para fins de folha de pagamento, benefícios e seguros, que podem incluir:
|
Dados sobre você que tornamos públicos | Há casos em que você concorda, ou em que devemos, obrigatoriamente, divulgar publicamente as suas informações pessoais, seja em nossos websites corporativos, para envio a registros e autoridades públicas ou plataformas públicas – isto dependerá da sua participação em eventos da BMS, publicações nas redes sociais e da sua posição e função na BMS.
|
Outros dados | Situação fiscal, informações relacionadas à presença no trabalho, viagens e despesas, detalhes de contato de emergência, remuneração, horas de trabalho, feriados e informações relacionadas a benefícios, dados de circuito interno fechado de imagens e informações relacionadas a investigações. |
The categories of Sensitive Work-Related Data |
A BMS coleta frequentemente dados pessoais que podem ser considerados sensíveis no país onde você trabalha. Leia mais detalhes abaixo sobre quais categorias de dados confidenciais a BMS pode coletar e usar sobre você:
Dados de verificação de antecedentes | Isto inclui, se for relevante para a sua função e permitido pela legislação local:
|
Crenças religiosas | Isso pode ser coletado ou exigido pela lei aplicável:
|
Dados sobre raça e etnia | Normalmente, apenas coletaremos e armazenaremos esses dados anonimamente para fins de monitoramento de igualdade de oportunidades ou se você decidir compartilhá-los voluntariamente para uma finalidade definida. Somente quando permitido ou exigido pela lei aplicável e quando for relevante para sua função. |
Filiação sindical/ de classe trabalhista |
Quando exigido ou permitido pelas leis aplicáveis ou quando você nos fornecer voluntariamente as informações. Por exemplo:
Na maioria das vezes, esses dados serão armazenados anonimamente, a menos que você decida compartilhá-los para outra finalidade definida. |
Outros dados sensíveis relacionados ao trabalho | Dependendo da lei do seu país, a BMS coleta outras categorias de dados pessoais seus que podem ser considerados sensíveis, como:
Somente equipes autorizadas e terceiros aprovados terão acesso aos seus dados pessoais sensíveis. |
4. FINALIDADES – POR QUE TRATAMOS OS SEUS DADOS E EM QUE CONTEXTO |
Esta seção descreve os principais tipos de atividades em que a BMS processa seus dados pessoais e o contexto em que a BMS os utiliza. Nossas principais atividades de processamento consistem em:
- gerenciamento dos seus dados para operações diárias, como a sua integração como novo contratado ou trabalhador, tratamento de sua folha de pagamentos, solicitações, permissão de acesso aos nossos sistemas, intranet e plataformas de mídia socia da BMS para interagir com outros colegas, para interações internas e, se aplicável, análises de desempenho.
- oferta de benefícios, como aprendizagem, programas de desenvolvimento de carreira, preparação física, descontos em produtos, programas de bem-estar, eventos/iniciativas externas ou da BMS;
- implementação de medidas e infraestruturas de segurança adequadas que evitem perdas de dados, garantam o cumprimento das leis aplicáveis, mantenham linhas diretas de denúncia e canais para denunciar más condutas, conflitos de interesses ou comportamentos ilegais que possam exigir a preservação de informações como prova para cumprir a legislação laboral aplicável;
- no contexto da nossa cultura e ambiente de trabalho como empresa multinacional, como a participação em grupos, atividades ou discussões de diversidade e inclusão, respondendo a pesquisas sobre o ambiente de trabalho na BMS.nt.
Você pode ler mais detalhes sobre o contexto em que usamos seus dados abaixo. |
Categoria de dados | A finalidade de uso |
---|---|
Realocação, atribuições de trabalhadores | A BMS processa os seus dados pelos seguintes motivos:
|
Integração e administração | Ao ingressar na BMS como novo contratado, para:
|
Recrutamento e aquisição de talentos | Após a sua candidatura ter sido bem-sucedida, a BMS utilizará os seus dados pessoais para processar a sua candidatura de emprego, registrar as suas informações nos nossos sistemas, para quaisquer oportunidades de emprego, projetos ou iniciativas internas que possam ser aplicáveis a você e à sua carreira na BMS. |
Gerenciamento de presença | Em alguns casos, a BMS poderá registar a sua presença no local de trabalho, em conformidade com as políticas internas e conforme permitido pela legislação local. Isto inclui dados necessários para registar e administrar o seu horário de trabalho, frequência e horas extraordinárias, aprovação e reembolso, quando aplicável, ou a conformidade com a política de trabalho flexível da BMS conforme aplicável. |
Gestão de licenças | Para viabilizar pedidos de licença anual remunerada e licenças não remuneradas:
|
Remuneração e benefícios | Para cumprir requisitos legais e as políticas da BMS relacionadas a remuneração e benefícios, que incluem:
|
Aprendizado e desenvolvimento | Para gerenciamento do desenvolvimento de talentos, administração e acompanhamento de atividades de treinamento e conscientização. |
Desempenho e reconhecimento | Usamos seus dados de desempenho para:
|
Cultura de trabalho e eventos, pesquisas e atividades da BMS |
|
Reembolso de viagens e despesas |
|
Ambiente de trabalho seguro, segurança da informação, uso aceitável, detecção e prevenção de fraudes | A natureza do trabalho realizado na BMS exige que protejamos a saúde e a segurança de nossos funcionários, dados e infraestrutura da BMS. A BMS processa os seus dados para:
|
Proteger a saúde e a segurança dos seus trabalhadores ou de terceiros | De acordo com políticas internas da BMS para proteção contra doenças ou ameaças graves no contexto de:
Nesses casos, a BMS poderá coletar, ou exigir que terceiros coletem, informações que demonstrem o seu estado de saúde ou de vacinação. |
Conformidade e fins regulatórios |
|
Igualdade de oportunidades e monitoramento/ iniciativas de diversidade |
Ao utilizar estes dados em casos limitados, permitidos ou exigidos, poderemos coletar:
|
Compreensão da diversidade da nossa força de trabalho | Coletamos determinados dados demográficos principalmente de forma agregada, como:
Observação: geralmente coletamos essas informações de forma agregada ou voluntária e você não é obrigado a fornecê-las, a menos que seja necessário para fins de conformidade com obrigações legais. Não compartilharemos seus dados sem a sua permissão, a menos que sejamos legalmente obrigados a fazê-lo. |
Execução de varreduras ou verificações de segurança e conformidade | Em certos países, a BMS monitorará sua atividade individual somente se tivermos uma razão legal razoável, proporcional e sólida para tal. Exemplos típicos de situações nas quais a BMS pode monitorizar a sua atividade são
Este tipo de monitoramento estará sempre em total conformidade com a lei e processará apenas a menor quantidade de dados necessários para concluir a investigação. |
Tomada de decisão automatizada | Em geral, a BMS não toma decisões de emprego com base apenas no processamento automatizado (incluindo criação de perfil) de funcionários. Se isso acontecer, por exemplo, por meio da utilização de Inteligência Artificial, a BMS informará você sobre esta atividade antes de qualquer dos seus dados pessoais ser processado. Você pode aprender mais sobre as tecnologias que usamos na seção 9. |
Registros criminais e conferências e verificações de antecedentes | A BMS realiza verificações de antecedentes para confirmar a exatidão da documentação que você fornece à BMS durante e após o seu processo de contratação, mas apenas quando permitido por lei e quando for relevante para a sua função. Exemplos: antecedentes criminais, educação, verificação de emprego, solvabilidade, verificações de conflitos de interesses. |
Outras atividades de processamento | A BMS pode exigir que você forneça determinados dados pessoais (como seu nome, endereço e número de identificação) de outros indivíduos (por exemplo, familiares) para outros fins, como:
|
Observação: como Funcionário da BMS, você é responsável por todo compartilhamento de dados pessoais com a BMS sobre pessoas fora da BMS – por exemplo, fornecer à BMS informações sobre membros da sua família para fins de seguro saúde, serviços de realocação de funcionário, reporte de conflito de interesses, verificação perante empregadores anteriores, contatos de emergência e assim por diante. Portanto, é sua responsabilidade informar o terceiro sobre tal divulgação ou, quando necessário, obter sua permissão prévia e fornecer-lhe uma cópia deste aviso de privacidade. Ao divulgar os dados pessoais desses indivíduos, você estará agindo em nome deles. |
5. PLATAFORMAS E DISPOSITIVOS EMPRESARIAIS – COMO USAMOS SEUS DADOS |
Como Funcionário da BMS, muitas vezes precisamos processar ou compartilhar seus dados usando meios digitais. Na maioria dos casos, a sua conexão online aos sistemas da BMS é gerida de forma segura por meio do processo de início de sessão único (SSO) da BMS ou por meio da nossa VPN (rede privada virtual). Você pode acessar outros sistemas, como Outlook ou Workday, usando autenticação de duplo fator.
Para obter mais informações sobre como coletamos dados pessoais de visitantes de nossos sites ou usuários de nossos produtos e serviços, consulte nosso Aviso Geral de Privacidade.
Você pode ler mais detalhes sobre como utilizamos seus dados pessoais por meios digitais abaixo: |
Tipo de atividade | Categorias de dados | Finalidade de uso |
---|---|---|
Intranet da BMS, sites e aplicativos | Dados de login (BMS ID, detalhes de login para SSO), dados analíticos | A principal utilização dos seus dados pessoais nos nossos sites da intranet é para:
|
Eligibilidade para programas, benefícios ou atividades administrados por terceiros | Dados de contato de elegibilidade (e-mail da BMS, BMS ID, nome completo, função, se necessário). | A BMS compartilha os seus dados de contato com terceiros de confiança para oferecer diversos benefícios aos trabalhadores elegíveis a tais programas. |
Pareamento do seu perfil com oportunidades internas | Dados de inscrição (nome completo, BMS ID, suas habilidades, interesses, função atual). Dados profissionais (como seu CV/currículo, dados de plataformas de terceiros, como o LinkedIn). |
Quando você insere os seus dados profissionais nos sistemas de RH da BMS, a BMS pode utilizar esses dados para propor oportunidades internas na companhia que possam ser relevantes para você. Ao fazer isso, a BMS às vezes recorre a terceiros para ajudar a ajustar seu perfil às funções disponíveis mais adequadas. Quando utilizarmos fornecedores e/ou software externos para esta atividade, você receberá mais informações antes de usarmos tais dados. Leia mais na seção 9 sobre Inteligência Artificial e na seção 10 sobre seus direitos de privacidade. |
Traga seu próprio dispositivo (BYOD) | ID do dispositivo e outros dados necessários para proteger a conexão com aplicativos e sistemas da BMS. | Quando permitido pelas políticas da BMS, você também poderá usar seu próprio dispositivo (Traga seu próprio dispositivo (BYOD)) ou outros dispositivos aprovados para realizar seu trabalho na BMS. Isto exige que a BMS acesse seus dados pessoais para ativar o seu dispositivo, incluindo a instalação de software aprovado pela BMS para fins de proteção de informações. |
Cibersegurança e proteção da informação | Dados de segurança agregados, dados de monitoramento do sistema e detalhes de contato e dados de uso | A BMS utiliza uma variedade de aplicativos e equipes de suporte para garantir que todos os dados permaneçam disponíveis, seguros e confidenciais quando utiliza tecnologias e sistemas aprovados pela BMS. Para atingir esta meta, a BMS processa os seus dados para efeitos de atualizações, diagnósticos, testes e segurança do seu computador portátil ou dispositivos. Exemplo: para evitar perdas de dados, tentativas de phishing ou fraude, ou ainda para fins de compliance, poderemos enviar-lhe notificações, relatórios personalizados ou pedidos de treinamento para atualização. |
6. FONTES DE DADOS – COMO OBTEMOS E COMPARTILHAMOS DADOS SOBRE VOCÊ |
A BMS coleta dados pessoais diretamente de você para a maioria de nossas atividades de processamento, embora às vezes obtenhamos seus dados pessoais automaticamente, por meio de determinados sites internos da BMS, ou indiretamente, por meio de fontes alternativas.
Por exemplo: coletamos dados pessoais indiretamente através de prestadores de serviços (tais como agentes de recrutamento e serviços de verificação de antecedentes), plataformas online, órgãos governamentais (registros públicos) ou de autoridades, quando exigido por lei (tais como para reporte a autoridades fiscais), para gerir a sua relação de trabalho conosco. |
Também coletamos informações sobre você de forma automática, por meio físico ou online, por sistemas de monitoramento (por exemplo, por meio de gravação de vídeo (CCTV)) ou por registros de controle de acesso a edifícios quando você entra no local de trabalho, ou em outros contextos semelhantes. A BMS sempre irá se esforçar para informar você sobre este tipo de processamento antes que a coleta das suas informações pessoais ocorra.
7. TRANSFERÊNCIAS DE DADOS – COM QUEM COMPARTILHAMOS OS SEUS DADOS E QUEM PODE ACESSÁ-LOS |
Apenas equipes restritas da BMS e de terceiros, ou autoridades aprovadas que necessitem gerir ou obter as suas informações, podem acessar os Dados Pessoais Relacionados ao Trabalho. Quando os seus dados pessoais forem mais sensíveis, a BMS aplicará mais restrições e salvaguardas para protegê-los. Para obter detalhes sobre nossos mecanismos de transferência transfronteiriça, consulte a seção relevante em nosso Aviso Geral de Privacidade disponível em todos os sites bms.com.
Leia mais sobre como compartilhamos seus Dados Relacionados ao Trabalho e quem pode acessá-los abaixo: |
Dentro do grupo BMS | |
---|---|
Locais da BMS | A matriz da BMS está sediada nos Estados Unidos, com operações na Europa, Ásia, Austrália e nas Américas do Norte e do Sul - todas conhecidas coletivamente como "grupo BMS " (de empresas). Dada a natureza global da nossa empresa, o processamento de dados de funcionários ocorre em vários países. Muitas das nossas atividades de processamento de RH estão centralizadas nos Estados Unidos (por exemplo, no nosso escritório em Tampa, Flórida), mas também temos atividades centralizadas de RH na Austrália, China, Índia e Reino Unido. Os seus dados serão acessados por equipes locais e centrais que poderão estar localizadas nesses locais. Você também pode encontrar os principais locais onde atuamos aqui: https://www.bms.com/about–us/our–company/worldwide–facilities.html. |
Contratos e princípios para garantir a transferência | Regras Corporativas Vinculativas (BCRs) é um mecanismo reconhecido que permite a transferência e divulgação de dados pessoais entre entidades que fazem parte do mesmo grupo empresarial. Nossa Política de Regras Corporativas Vinculativas fornece a você uma visão geral do nosso programa global de privacidade e compromisso de manter altos padrões de proteção de dados durante o processamento de dados pessoais transferidos para diferentes países dentro do Grupo de empresas BMS. As transferências de dados relacionados ao trabalho também ocorrem com base em acordos apropriados, incluindo acordos de transferência de dados, esquemas de transferência locais ou regionais ou, quando apropriado ou necessário, com base no seu consentimento. |
Equipes ou funções com acesso a seus dados | As equipes da BMS que podem acessar suas informações incluem:
|
Dados relacionados ao trabalho que compartilhamos fora do grupo BMS |
Fora do grupo BMS | |
---|---|
Por que precisamos divulgar seus dados | A BMS tem parceria com muitas organizações especializadas em áreas como TI, segurança, impostos e contabilidade, folha de pagamento, fornecimento de benefícios, execução de programas, seguros, pensões ou outros serviços. Em outros casos, divulgamos os seus dados às autoridades. |
Terceiros aprovados | A BMS colabora com uma variedade de prestadores de serviços terceirizados para apoiar os serviços que prestamos aos nossos trabalhadores. Para muitas de nossas funções de RH, os prestadores de serviços terceirizados estão integrados (por exemplo, como consultores que prestam serviços de suporte de TI), mas em outros casos, você terá uma relação direta com um fornecedor externo – por exemplo, prestadores de seguros, aplicativos de saúde e bem-estar, e assim por diante. |
Órgãos ou autoridades governamentais | A BMS pode compartilhar Dados Relacionados ao Trabalho, que incluem seus detalhes de contato, correspondência, comunicações internas ou externas com autoridades, ou para fins de resolução de disputas, reclamações ou investigações, para conformidade com as leis aplicáveis ou para proteger os negócios ou interesses da BMS. |
Segurança | A BMS submete todos os fornecedores terceirizados a uma série de verificações rigorosas de segurança e privacidade, independentemente do fornecedor trabalhar diretamente para a BMS, fornecendo um serviço de suporte, ou da relação com o fornecedor ser diretamente entre você e os fornecedores externos. Além disso, temos cláusulas de proteção de dados incluídas em todos os nossos contratos com fornecedores, quando necessário, e para garantir que a legislação de proteção de dados aplicável seja seguida, independentemente do país em que os seus dados são processados. |
8. NOSSAS BASES LEGAIS PARA PROCESSAR SEUS DADOS PESSOAIS |
Nesta seção, descrevemos nossas justificativas legais (comumente chamadas de “bases legais”) para o uso de seus dados pessoais, relacionados a cada finalidade de uso. Utilizaremos a base jurídica mais adequada à finalidade e às circunstâncias relacionadas com esse tratamento. Abaixo, explicamos quais bases jurídicas podemos escolher ou ter que usar ao processar suas informações pessoais.
Observação: dependendo do país ou estado onde você resida, a lei do seu país poderá não exigir que a BMS justifique a forma como utiliza os seus dados pessoais (como nos EUA ou em Hong-Kong). Isto se aplica ao uso normal de seus dados, transferências para fora de sua residência ou para o compartilhamento ou divulgação de seus Dados Relacionados ao Trabalho com terceiros. Se você for de uma jurisdição ou estado que exija uma base legal para o processamento de seus dados pessoais (como, por exemplo, na China, EEE, Reino Unido ou no Brasil), nossa base legal dependerá dos dados pessoais em questão e do contexto em que os coletamos. Sempre que exigido pela lei aplicável, a BMS obterá o seu consentimento prévio para determinadas atividades de processamento – por exemplo, utilização de cookies ou rastreadores, utilização das suas imagens ou materiais de gravação, divulgação dos seus dados pessoais fora do seu país de residência ou na divulgação a entidades e terceiros aprovadas pela BMS. |
Você pode ler mais informações e exemplos de bases legais que utilizamos para processar seus dados |
A BMS adota uma base jurídica para cada uma das nossas atividades de processamento na maioria das jurisdições onde a BMS opera, quer se trate de Dados Relacionados com o Trabalho ou de Dados Pessoais Sensíveis Relacionados com o Trabalho. No entanto, as leis de privacidade de alguns países podem não exigir a mesma base jurídica para as nossas atividades de processamento de dados, conforme descrito neste aviso. Por exemplo, podemos utilizar o consentimento ou a necessidade contratual em vez do legítimo interesse quando umalei local aplicável não reconhece tal conceito jurídico.
Nossas bases jurídicas mais utilizadas são:
- necessidade contratual: na prática, isto significa que a BMS precisa processar os seus dados pessoais para honrar os nossos compromissos, tal como declarado no seu contrato com a BMS, por exemplo, fornecer os seus dados pessoais ao nosso fornecedor terceirizado de folha de pagamentos, pensões ou seguros;
- cumprimento de uma obrigação legal: muitas vezes a BMS tem a obrigação legal de utilizar, reter ou divulgar os seus Dados Relacionados ao Trabalho. Deixaremos isso claro quando isso ocorrer e informaremos se o fornecimento dos seus dados pessoais é obrigatório ou não, bem como as possíveis consequências caso os mesmos não sejam fornecidos;
- consentimento prévio: quando a BMS realizar atividades opcionais ou quando for exigido por lei, informaremos você, e a BMS poderá exigir seu consentimento prévio. A menos que a natureza da atividade, ou dos dados, assim o exija, e que a sua lei local prescreva ou permita o contrário, você terá o direito de retirar o seu consentimento a qualquer momento;
- divulgações públicas: se você concordar em divulgar publicamente os seus Dados Relacionados ao Trabalho ou se a BMS tiver o dever de fazer isso, o controle futuro sobre esses dados poderá ficar comprometido. A BMS irá fornecer-lhe um aviso explicando a atividade de processamento em que os seus dados pessoais podem ficar disponíveis publicamente e se você tem a opção de participar ou não.
Base jurídica | Descrição e exemplos de utilização da nossa base jurídica |
---|---|
Execução de um contrato com você | Na maioria dos casos, justificamos a utilização dos seus dados pessoais para gerenciamento de RH, conforme descrito nas nossas políticas, manuais e outras regras relacionadas com RH que possam ser aplicáveis à sua função na BMS. Exemplos: remuneração e benefícios, desempenho, garantia de conformidade com manuais de funcionários, SOPs, procedimentos internos, licenças médicas, desenvolvimento de carreira e oportunidades internas, execução de nossas operações diárias, login e uso de nossos sistemas de TI. |
Obrigações legais, investigações e conformidade | Utilizamos os seus dados pessoais quando a BMS cumpre com as suas obrigações legais relacionadas com o emprego, que podem incluir Dados Sensíveis Relacionados ao Trabalho. Exemplos: no contexto de leis fiscais, de regulamentos que impedem o combate ao suborno ou conflito de interesses, saúde pública, para segurança, saúde e proteção no ambiente de trabalho, investigações ou reclamações internas ou de terceiros, auditorias, boas práticas clínicas, laboratoriais e de fabricação (GxPs). Isto inclui o compartilhamento de seus Dados Relacionados ao Trabalho com terceiros ou autoridades, ou com órgãos competentes. |
Legítimo interesse de uso | A BMS tem interesses legítimos em utilizar os seus dados pessoais para os fins identificados, mas sempre avaliaremos se existe um equilíbrio apropriado entre o seu direito à privacidade e o interesse da BMS em conduzir as suas operações comerciais. Em geral, A BMS considera que tem um interesse legítimo em usar seus Dados Relacionados ao Trabalho para atingir suas metas e resultados comerciais e de negócios imediatos e de longo prazo, como no contexto de:
|
Autorização | No âmbito de iniciativas voluntárias ou de benefícios você pode acessar quando obtivermos a sua autorização prévia para utilizar ou compartilhar os seus dados pessoais para uma atividade específica, como eventos, fotografias ou gravações, conexão à plataformas ou serviços de terceiros. |
Interesse público | Para proteção contra doenças ou ameaças graves no contexto da saúde pública global, regional ou nacional, por exemplo, em caso de situações de pandemia. Na maioria dos casos, o acesso ou divulgação dos seus dados pessoais neste contexto irá se basear diretamente nas leis aplicáveis. |
Interesse vital | Em raras ocasiões, utilizamos o seu interesse vital para proteger você ou o interesse vital de terceiros, em caso de acidentes, para segurança ou prevenção de ameaças iminentes à sua saúde e segurança e a de terceiros no local de trabalho, ou ainda fora de nossas instalações, em caso de emergência ou para fins de seguro. |
A lista acima não é exaustiva e destina-se a fornecer a você uma visão geral de como justificamos o tratamento dos seus dados pessoais.
9. USAMOS INTELIGÊNCIA ARTIFICIAL (IA) OU TECNOLOGIAS SEMELHANTES? |
A BMS desenvolveu políticas internas e orientações sobre o uso responsável de Inteligência Artificial (IA). Ao utilizar ferramentas de IA que envolvem dados profissionais e sensíveis relacionados ao trabalho, aplicamos princípios de privacidade e proteção de dados reconhecidos globalmente. Ao utilizar tecnologia de terceiros, aplicamos:
(i) Princípios da BMS sobre a utilização responsável da IA.
(ii) Medidas técnicas e de segurança adequadas.
(iii) Arranjo contratual para proteger seus dados pessoais.
A BMS irá fornecer a você informações mais detalhadas em um aviso de privacidade e, se necessário, obterá o seu consentimento prévio antes de utilizar tais tecnologias.
Você pode ler mais informações sobre seus direitos, incluindo o direito de se opor ou de solicitar intervenção humana, na seção 10.
Mais informações e exemplos de nosso uso de tecnologias digitais |
Atualmente, a BMS não utiliza tecnologias que se qualifiquem como Inteligência Artificial (IA) no que diz respeito aos dados pessoais do empregado, como algoritmos que tenham um grau de autonomia suficiente para tomar decisões importantes ou significativas sobre você no contexto de trabalho sem supervisão humana antes que qualquer tomada de decisão seja feita. Em outras palavras, a BMS não utiliza tais tecnologias que possam afetar você como empregado da BMS sem que sejam tomadas decisões por parte de seres humanos.
No entanto, utilizamos determinadas ferramentas e tecnologias que nos permitem melhorar a eficiência nas nossas operações diárias. A BMS está buscando soluções digitais, automação e tecnologias avançadas que possam:
- reduzir as tarefas manuais, para apoiar as nossas operações e aumentar a eficiência no trabalho;
- melhorar o seu bem-estar, a segurança no local de trabalho, saúde mental;
- avaliar perfis de risco para cumprir as políticas internas da BMS e as leis aplicáveis, tais como anti-suborno, promoção de drogas ou prevenção de conflitos de interesses;
- proteger os sistemas BMS, inclusive no contexto de programas de segurança cibernética ou de prevenção contra perda de dados;
- facilitar a seleção de potenciais candidatos para análise dos recrutadores, ao se inscreverem em nosso site oficial de carreiras: https://careers.bms.com/br/;
- enviar mensagens instantâneas e comunicações automatizadas por meio de intranet ou chatbots on-line, bots de agendamento de calendário ou outras tecnologias on-line. Os chatbots internos podem usar nosso diretório empresarial para encaminhar nossas equipes aos especialistas apropriados no assunto; e,
- combinar com seu perfil da BMS para criar oportunidades de desenvolvimento de carreira.
Exemplo: a BMS poderá utilizar soluções de aprendizagem de máquinas que possam viabilizar oportunidades de carreira ou aprendizagem na BMS de forma voluntária, inclusive para sugerir projetos internos, alcançar atribuições, distribuir funções ou oportunidades de emprego que correspondam ao seu perfil e propor o impulsionamento da sua carreira na BMS. |
10. ESCOLHAS INDIVIDUAIS – DIREITOS E ACESSO AOS SEUS DADOS |
Você tem vários direitos de privacidade em relação ao tratamento dos seus dados pessoais na BMS, mas estes dependerão do país onde você reside e da base jurídica que utilizamos para tratar os seus dados pessoais. O exercício dos seus direitos é geralmente gratuito, exceto se o seu pedido for excessivo ou exigir esforços desproporcionais, caso em que poderemos solicitar de você uma taxa razoável.
A BMS avalia cada pedido recebido com base em quem você é e na jurisdição ou estado em que está localizado. Se não pudermos atender à sua solicitação, informaremos os motivos. Você sempre pode entrar em contato com a BMS em dpo@bms.com para saber mais sobre os seus direitos e como pode exercê-los.
Os direitos descritos abaixo não são absolutos e só serão aplicáveis em determinadas circunstâncias. Isto significa que podemos não ser capazes (por exemplo, devido a requisitos legais) ou podemos não ser obrigados a atender ao seu pedido. Em alguns casos, poderemos precisar coletar dados pessoais adicionais para verificar sua identidade antes de fornecer acesso ou excluir suas informações, por exemplo, uma cópia de sua identificação emitida pelo governo.
Você pode ler mais sobre seus direitos individuais |
Direito de acesso | Você tem o direito de contatar a BMS e solicitar a confirmação de que processamos os seus dados pessoais, a razão pela qual os processamos e então ter acesso a esses dados. Lembre-se de que este não é um “direito absoluto”; há situações em que devemos remover ou redigir dados para proteger outros titulares de dados e a confidencialidade da empresa. |
Direito a retificação | Você poderá ter o direito de atualizar/corrigir os seus dados pessoais, por exemplo, se estiverem imprecisos, incompletos ou desatualizados. |
Direito ao apagamento (direito ao esquecimento) | Você pode ter o direito de excluir seus dados pessoais. Existem exceções a este direito, por exemplo, quando somos legalmente obrigados a reter os seus dados pessoais por um período de tempo específico, ou quando os seus dados são divulgados publicamente. |
Direito de restringir o processamento | Você tem o direito de solicitar a restrição, suspensão ou cessão por nossa parte do processamento de seus dados pessoais. Exceções também se aplicam aqui. Se a BMS levantar a restrição, iremos informá-lo antecipadamente e explicar o nosso raciocínio. |
Direito à portabilidade dos dados | Você tem o direito de receber ou transferir seus dados pessoais para terceiros em um formato estruturado, comumente usado e legível por máquina. Observação: este direito pode não se aplicar quando os seus dados são processados com base no interesse legítimo da BMS ou em determinadas jurisdições. |
Direito de revogar o consentimento | Quando processamos os seus dados pessoais com base no seu consentimento, você tem o direito de revogá-los a qualquer momento e a BMS deixará de processar os seus dados pessoais. No entanto, a revogação do consentimento não afeta o processamento dos seus dados pessoais antes da revogação do seu consentimento. |
Direito de oposição | Você poderá ter o direito de se opor ao tratamento dos seus dados pessoais por parte da BMS. Este também não é um direito absoluto e o seu direito de oposição dependerá da natureza do processamento por parte da BMS. |
Exclusão de conta | Quando aplicável, você poderá ter o direito de solicitar a exclusão de sua conta de usuário. Isto se aplica, por exemplo, ao usar uma conta em uma plataforma operada por terceiros. Neste caso, contate diretamente a plataforma para exercer os seus direitos. |
Direito de reclamar às autoridades de proteção de dados | Em alguns países, você poderá ter o direito de reclamar diretamente à autoridade de proteção de dados na sua jurisdição se acreditar que a BMS está processando os seus dados pessoais de forma ilegal e/ou está violando os seus direitos. A seção de direitos de privacidade do nosso Aviso Geral de Privacidade da BMS descreve como entrar em contato com a autoridade competente ou o contato relevante no seu país onde você reside. |
Você pode ler mais abaixo sobre as ações que você pode tomar em relação aos seus dados pessoais: |
Eu gostaria de | Ferramentas que você pode usar para gerenciar seus dados |
---|---|
Atualizar meus dados | Workday, myBMS e e-mail. Se seus dados pessoais mudarem durante seu período na BMS, abra um ticket ou conecte-se à sua conta do Workday para atualizar esses dados ou entre em contato com seu parceiro de negócios de RH para observar essas alterações. |
Acessar os meus dados ou receber uma cópia dos meus dados | Workday, myBMS, e e-mail. O Workday e os aplicativos relevantes disponíveis em myBMS permitem que você veja os dados que mantemos sobre você e baixe uma cópia. Se tivermos dados que você não consegue acessar através do Workday, você pode fazer uma solicitação abrindo um ticket via MyBMS ou usando os detalhes de contato fornecidos na seção Contate-nos, abaixo. Observação: poderemos recusar o acesso a dados pessoais em determinados casos, como quando o fornecimento de acesso pode infringir os direitos de privacidade de outra pessoa. |
Excluir meus dados ou revogar consentimento | Workday, myBMS e e-mail. Você pode solicitar a exclusão de dados pessoais que você acredita serem imprecisos ou não mais relevantes, abrindo um ticket via MyBMS ou usando os dados de contato fornecidos na seção Contate-nos abaixo. Além disso, você pode entrar no Workday e remover alguns dos dados que optou por compartilhar conosco, como sua foto, dados demográficos, contatos de emergência e assim por diante. Talvez precisemos recusar a exclusão de dados pessoais em determinados casos, por exemplo, se houver impacto nas nossas obrigações legais. |
11. SEGURANÇA DE DADOS – COMO PROTEGEMOS OS SEUS DADOS PESSOAIS |
A BMS utiliza medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais online e offline. Fazemos isso para evitar processamentos não autorizados, perda de dados, divulgação, uso, alteração ou destruição de seus dados pessoais. As medidas que implantamos dependem da sensibilidade dos dados pessoais e dos avanços mais recentes realizados na tecnologia de segurança. Quando apropriado, utilizamos criptografia, pseudonimização (como codificação de chave), desidentificação e outras tecnologias que podem nos ajudar a proteger os seus dados, incluindo medidas para restaurar o acesso aos seus dados. Também exigimos que nossos prestadores de serviços cumpram requisitos razoáveis e reconhecidos de privacidade e segurança de dados.
As medidas que usamos para proteger seus dados |
A Bristol Myers Squibb adotou o NIST Cybersecurity Framework (https://www.nist.gov/cyberframework) para garantir que nossas informações mais críticas sejam mantidas confidenciais, adequadamente disponíveis e protegidas de serem corrompidas. O alinhamento com o NIST também nos permite avaliar e melhorar continuamente a nossa capacidade de proteger, detectar e responder a ataques cibernéticos. O NIST define cinco funções de segurança cibernética: identificar, proteger, detectar, responder e recuperar. Alinhamos nosso programa de segurança cibernética a essas cinco funções.
Realizamos testes e análises regulares de nossas tecnologias e processos, incluindo auditorias de nossos parceiros de negócios e fornecedores, para que nossos controles de segurança permaneçam eficazes e atualizados. Além disso, poderemos anonimizar ainda mais os seus dados pessoais quando estes já não forem necessários para a finalidade para a qual a BMS os coletou originalmente.
12. RETENÇÃO DE DADOS – POR QUANTO TEMPO A BMS MANTÉM SEUS DADOS PESSOAIS |
Cronogramas de retenção de dados
A BMS apenas conservará os seus dados pessoais durante o tempo necessário para as finalidades de processamento listadas na Seção 4 acima. Ao reter e armazenar dados sobre você em nossos sistemas, implementamos cronogramas específicos de retenção de dados de acordo com a política da nossa empresa e em conformidade com as leis trabalhistas locais e de proteção de dados aplicáveis.
More information on our retention periods |
Critérios para a retenção dos seus dados pessoais
Normalmente, retemos dados com base nos seguintes critérios:
- A quantidade, natureza e sensibilidade dos dados pessoais em questão.
- O risco potencial de danos em caso de utilização ou divulgação não autorizada de dados pessoais.
- As finalidades do processamento.
- Se esses fins podem ou não ser alcançados por outros meios, bem como as obrigações legais aplicáveis.
Observação: os cronogramas de retenção abaixo não são aplicáveis em todos os países – determinados períodos de retenção podem diferir desta tabela para atender aos requisitos legais ou regulamentos locais (como a China). Os períodos de retenção também podem ser ajustados de acordo com alterações específicas introduzidas por meio de novas legislações. |
Há casos em que a BMS é legalmente obrigada a aderir a períodos de retenção específicos. Por exemplo, quando o BMS precisa reter dados por um período mínimo definido ou excluí-los após um limite de tempo máximo definido. Alguns exemplos comuns dessas obrigações normalmente estão relacionados a dados necessários para fins fiscais e contábeis, antissuborno, conflito de interesses ou investigação.
Tipo de atividade | Período de retenção |
---|---|
BAdministração do plano de benefícios, relatórios e divulgação dos participantes | Evento + 10 anos |
Inscrição e participação na campanha de benefícios Desenvolvimento e gerenciamento do plano de benefícios Textos e alterações do plano de benefícios |
Evento + 6 anos |
Assistência educacional, trabalho/vida e diversidade | Criação + 7 anos |
Acompanhamento e conformidade da força de trabalho | Criação + 5 anos |
Recrutamento e seleção de funcionários | Criação + 3 anos |
Elegibilidade / verificação de emprego e imigração | Duração do emprego + 6 anos |
Relações de pessoal e investigações | Evento + 3 anos |
Registros de pessoal Conclusão do treinamento – geral |
Duração do emprego + 7 anos |
Arbitragem trabalhista/reclamações Registros de relações trabalhistas |
Evento + 50 anos Criação + 50 anos |
Remuneração/salário e planejamento de incentivos | Criação + 10 anos |
Programas e materiais de treinamento Treinamento relacionado aos produtos da BMS em conformidade com as GxPs |
Ativo + 5 anos Ativo + 2 anos. A partir daí, o período mais longo é de 25 anos ou 10 anos após o término da autorização de comercialização do medicamento. |
Realocação de funcionários e empréstimos | Criação + 7 anos |
Folha de pagamento Registros de impostos sobre a folha de pagamento |
Criação + 11 anos |
Registros de tempo e presença dos funcionários | Criação + 8 anos |
Para obter informações mais específicas sobre a descrição de cada atividade, durante quanto tempo a BMS conserva os seus dados pessoais para gerenciamento de recursos humanos, ou para outras finalidades descritas neste aviso de privacidade, acesse esta página: https://retention.bms.com. Se a sua relação com a BMS não lhe permite acessar esta página, por favor entre em contato conosco em dpo@bms.com.
13. SAINDO DA BMS – O QUE ACONTECE COM MEUS DADOS |
Depois do término do seu vínculo de emprego com aBMS, retemos determinadas informações sobre você (por exemplo, os seus dados de contato) para realizar determinadas operações comerciais, para administrar ou gerir planos de aposentadoria, pagamento de serviços de recolocação ou responder a perguntas do seu novo empregador.
Você pode ler mais abaixo sobre porque podemos reter seus dados depois que você sair da BMS: |
Objetivo | Categorias de dados | Detalhes |
---|---|---|
Reclamações e disputas, retenção legal | Por exemplo, dadios de remuneração, dados de incidentes, trocas de e-mails, dados de investigação. | Para lidar com reclamações ou disputas envolvendo você ou outras pessoas. Isso pode incluir um acidente de trabalho, por exemplo. Fazemos isso porque temos a obrigação legal de fornecer as informações ou porque é do nosso interesse apresentar ou nos defender de uma reclamação. Também podemos ter a obrigação de reter e preservar dados ou provas que estejam sujeitos a uma obrigação de retenção legal. |
Aposentadoria, comunicações ou referências por e-mail |
Anos de serviço, remuneração, trocas de e-mails, suas candidaturas e novas funções, detalhes de contato de terceiros. |
Podemos manter ou compartilhar suas informações para administrar ou gerenciar pacotes de licença, indenização ou aposentadoria, contatá-lo em relação à sua função ou trabalho anterior ou para responder a perguntas do seu novo empregador sobre sua função na BMS. |
Serviços de recolocação | Dados de contato profissional e pessoal, currículo, experiência profissional, função na BMS. | A BMS poderá oferecer ou pagar por serviços após você sair da nossa empresa. A BMS apenas manterá os seus dados necessários para pagar os custos dos pacotes para os quais você pode ser elegível. |
Continuidade dos negócios |
E-mails e documentação, projetos e decisões que você tomou, login e acessos aos sistemas. | Para entender e evidenciar a tomada de decisões da sua função e para manter o conhecimento e o histórico dentro da empresa depois que você sair. Fazemos isso porque é do nosso interesse usar essas informações para ajudar a administrar nossos negócios, ou, ainda, para apoiar uma obrigação legal que possamos ter. |
Retenção de funcionários | Motivos de licença, avaliações de gerentes e funcionários, desempenho, função, cargo/título. | Para entender por que você nos deixou. Fazemos isso porque é do nosso interesse usar essas informações para ajudar a administrar nossos negócios ou para dar suporte a uma obrigação legal que temos. |
Administração de pensões | Seus dados de contato, remuneração e benefícios, anos de serviço, folha de pagamento e dados fiscais. | Para gerenciar e administrar sua pensão e obrigações legais relacionadas. |
Obrigações para com terceiros | Seus dados de contato, função, cargo, posição, remuneração e benefícios. | Para cumprir as nossas obrigações para com terceiros em relação ao seu emprego, tais como autoridades fiscais e associações profissionais. |
14. TRANSFERÊNCIA DE CONTROLE |
Compartilhamento de dados em conexão com uma transferência de controle
Podem surgir circunstâncias em que decidamos reorganizar ou alienar parte (ou a totalidade) dos nossos negócios ou uma linha dos nossos negócios (ou qualquer parte dos nossos ativos). Isto pode incluir as nossas bases de dados de informação e websites, por meio de venda, alienação, fusão, aquisição, em caso de falência ou outros meios de transferência.
Nessas circunstâncias, seus dados pessoais poderão ser compartilhados, vendidos, transferidos, alugados, licenciados ou de outra forma fornecidos ou disponibilizados por nós ou em nosso nome a partes atuais ou potenciais partes em conexão com a transação contemplada (sem o seu consentimento ou qualquer aviso adicional para você). Nessas circunstâncias, procuraremos garantias por escrito de que os seus dados pessoais serão protegidos de forma adequada.
16. ALTERAÇÕES NESTE AVISO |
A BMS poderá atualizar os seus avisos de privacidade periodicamente. Se houver quaisquer revisões importantes que possam afetar a forma como processamos os seus dados pessoais, a BMS irá notificá-lo para informar você sobre essas alterações, diretamente ou por meio dos nossos canais de comunicação internos.
17. FALE CONOSCO |
Se você tiver dúvidas sobre este aviso ou quiser obter mais informações sobre o uso que fazemos dos seus dados pessoais como Funcionário da BMS, você pode fazer uma pergunta abrindo um ticket no myBMS. Para funcionários atuais e anteriores, você também pode entrar em contato conosco por e-mail em eudpo@bms.com para a UE/EEE, Suíça e Reino Unido. Se você estiver em outra localidade, envie um e-mail para a equipe em dpo@bms.com ou por correio, por meio dos detalhes de contato descritos no rodapé de nossos sites corporativos, aplicável em seu próprio idioma, na seção de contato.
Você pode encontrar mais informações sobre proteção de dados em seu mercado abaixo: |
Privacy notice versions
Atual | Atualização abrangente no layout e no conteúdo para harmonizar a transparência em todos os mercados BMS |
2023 |