Política de Privacidad - Bristol-Myers Squibb
Política de tratamiento de datos personales Colombia
1. Presentación |
2. Obligatoriedad |
3. Identificación del responsable |
4. Generalidades legales |
5. Marco Legal |
6. Principios |
7. Protegiendo Su Información Personal. |
8. Definiciones |
9. Recolección de Datos |
10. Finalidad del Tratamiento de Datos |
11. Seguridad y Confidencialidad |
12. Derechos del Titular de la información |
13. Deberes de la Compañía como responsable del Tratamiento de Datos Personales |
14. Transferencia y transmisión internacional de Datos Personales por parte de la Compañía |
15. Actualización, rectificación y supresión de Datos Personales |
16. Otras políticas concordantes |
17. Video-vigilancia |
18. Entrada en vigencia y plazo |
Esta Política de Privacidad fue actualizada por última vez el 01/12/2017.
Este aviso de privacidad para empleados le explica cómo Bristol Myers Squibb maneja sus datos personales si usted forma o formaba parte de nuestro personal.
Si usted está postulándose a un empleo en BMS, consulte aquí para obtener más información: https://www.bms.com/cl/privacy-policy.html.
Si tiene preguntas específicas sobre este aviso o desea más información sobre cómo BMS procesa sus datos personales, consulte la sección de contacto que figura a continuación.
Puede acceder a la versión en línea aquí.
LO QUE APRENDERÁ EN ESTE AVISO |
Haga clic en los iconos o el texto que figura a continuación para obtener más información sobre cómo, por qué y dónde BMS utiliza sus datos:
1. INTRODUCCIÓN: CÓMO LEER ESTE AVISO |
En este aviso, le proporcionamos una descripción general de cómo y por qué recopilamos sus datos personales, también conocida como información personal. Además, le informamos sobre sus derechos de privacidad relacionados con el uso que hacemos de sus datos. Debería leer este aviso junto con el Aviso de privacidad general de BMS que explica las normas y compromisos de privacidad que se aplican a todo el procesamiento de datos personales en BMS. Está disponible en el pie de página de nuestros sitios web corporativos www.bms.com para los mercados en los que estamos presentes u operamos.
A continuación, puede saber más sobre a quién se aplica este aviso y nuestros otros avisos: |
2. QUIÉN ES EL RESPONSABLE POR EL TRATAMIENTO DE SUS DATOS |
El responsable por el tratamiento de sus datos decide por qué y cómo procesa sus datos personales. Sin embargo, los equipos centrales de BMS ubicados en otro país (por ejemplo, equipos en los EE. UU. y los servicios de soporte prestados por nuestros socios comerciales autorizados), también, pueden acceder y procesar sus datos personales como se describe en este aviso. Para cada actividad, Bristol Myers Squibb Company y sus afiliadas actuarán como responsable de forma conjunta o mancomunada para el uso y tratamiento de sus datos.
Nota: Si usted es empleado de BMS, la entidad jurídica de BMS que es su empleador, es el responsable del tratamiento de sus datos personales. Si usted es contratista, la entidad que figura en el contrato de su empleador con BMS es el responsable del tratamiento de sus datos personales. |
3. CATEGORÍAS: QUÉ TIPO DE DATOS PROCESA BMS SOBRE USTED |
En esta sección se describe el tipo de datos personales y datos sensibles que recopilamos para nuestras actividades de procesamiento, que pueden variar dependiendo de su puesto en BMS. Describimos estos datos personales como “datos laborales” que BMS necesita para crear sus contratos de trabajo y para llevar a cabo nuestras actividades laborales diarias. Recuerde que, dependiendo de dónde resida, la ley de protección de datos pertinente en su jurisdicción puede definir los datos personales de forma diferente a las descripciones utilizadas en este aviso.
Utilizamos las categorías de datos personales en el siguiente contexto:
Incorporación y RR. HH día a día
Compensación, beneficios y desempeño
Seguridad, TI, dispositivos y capacitación
Encuestas, eventos, imágenes y videos
Datos sensibles
Ambiente, salud y seguridad
Asuntos legales y cumplimiento
Datos de familiares
Puestos y cargos, reubicación, baja
Nota: La mayoría de los datos que utilizamos sobre usted son necesarios para nuestras operaciones diarias, para administrar la relación laboral y/o para cumplir con obligaciones legales de BMS. En ciertos casos, puede decidir participar en actividades no obligatorias, como asistir a eventos, acceder a beneficios, aplicar para puestos internos, responder a encuestas o compartir sus grabaciones de imagen o video con BMS. En este caso, le informaremos cuáles son sus opciones antes de procesar sus datos. |
Puede obtener más información sobre nuestros fines y por qué utilizamos sus datos en la sección 4.
Las categorías de datos relacionados con el trabajo |
A continuación, encontrará más detalles sobre qué categorías de datos sensibles puede recopilar y utilizar BMS sobre usted: |
4. FINES: POR QUÉ PROCESAMOS SUS DATOS Y EN QUÉ CONTEXTO |
En esta sección se describen los principales tipos de actividades en las que BMS procesa sus datos personales y el contexto en el que BMS los utiliza. Estas son nuestras principales actividades de tratamiento:
- manejar sus datos para las operaciones diarias, por ejemplo, para su incorporación como nuevo empleado o trabajador, gestionar su nómina, solicitudes, permitir el acceso a nuestros sistemas y plataformas de intranet y medios sociales de BMS para interactuar con otros colegas, para interacciones internas y, si corresponde, revisiones de rendimiento;
- ofrecer beneficios, como aprendizaje, programas de desarrollo profesional, acondicionamiento físico, descuentos en productos, programas de bienestar, eventos o iniciativas externos o de BMS;
- implementar medidas e infraestructuras de seguridad adecuadas que impidan la pérdida de datos, garanticen el cumplimiento de la legislación aplicable, mantengan líneas y canales de denuncia para informar sobre conductas indebidas, conflictos de intereses o comportamientos ilícitos que puedan requerir preservar la información como evidencia para cumplir con la legislación laboral aplicable;
- en el contexto de nuestra cultura y ambiente de trabajo en tanto compañía multinacional, como participar en grupos, actividades o debates sobre diversidad e inclusión, responder a encuestas sobre el ambiente laboral en BMS.
A continuación, puede encontrar más detalles sobre el contexto en el que utilizamos sus datos. |
5. PLATAFORMAS Y DISPOSITIVOS EMPRESARIALES: CÓMO UTILIZAMOS SUS DATOS |
Como trabajador de BMS, muchas veces necesitamos procesar o compartir sus datos utilizando medios digitales. En la mayoría de los casos, su conexión en línea a los sistemas de BMS se gestiona de forma segura mediante el proceso de inicio de sesión único (SSO) de BMS o a través de nuestra red privada virtual (VPN). Puede acceder a otros sistemas, como Outlook o Workday mediante la autenticación de doble factor.
Para obtener más información sobre cómo recopilamos datos personales de los visitantes de nuestros sitios web o de los usuarios de nuestros productos y servicios, consulte nuestro Aviso de privacidad general.
A continuación, puede encontrar más detalles sobre cómo utilizamos sus datos personales a través de medios digitales: |
6. FUENTES DE DATOS: CÓMO OBTENEMOS Y COMPARTIMOS SUS DATOS |
BMS recopila datos personales directamente de usted para la mayoría de nuestras actividades de procesamiento, aunque a veces obtenemos datos personales de forma automática a través de determinados sitios internos de BMS o indirectamente de fuentes alternativas.
Por ejemplo: recopilamos datos personales indirectamente de proveedores de servicios (como agentes de contratación y servicios de comprobación de antecedentes), plataformas en línea, organismos gubernamentales o autoridades cuando lo exija la ley (como autoridades fiscales) para gestionar su relación laboral con nosotros. |
También recopilamos información sobre usted de forma automática, a través de la seguridad física o en línea, la supervisión de sistemas (por ejemplo, mediante grabación de video [CCTV]) o los registros de control de acceso a edificios cuando entra en el lugar de trabajo o en otros contextos similares. BMS siempre procurará informarle sobre este tipo de procesamiento antes de que se recopile su información personal.
7. TRANSFERENCIAS DE DATOS: CON QUIÉN COMPARTIMOS SUS DATOS Y QUIÉN PUEDE ACCEDER A ELLOS |
Solo unos pocos equipos aprobados de BMS y terceros o autoridades que necesiten gestionar u obtener su información podrán acceder a los datos laborales. Cuando sus datos personales sean más sensibles, BMS aplicará más restricciones y protecciones para protegerlos. Para obtener detalles sobre nuestros mecanismos de transferencia transfronteriza, consulte la sección correspondiente en nuestro Aviso de privacidad general disponible en todos los sitios web de bms.com.
A continuación, encontrará más información sobre cómo compartimos sus datos laborales y quién puede acceder a ellos: |
Datos relacionados con el trabajo que compartimos fuera del grupo BMS |
8. NUESTRAS BASES LEGALES PARA EL PROCESAMIENTO DE SUS DATOS PERSONALES |
En esta sección, describimos nuestras justificaciones legales (comúnmente denominadas “base legal”) para el uso de sus datos en relación con cada uno de los fines para los que los utilizamos. Nos ampararemos en la base legal que resulte más adecuada para la finalidad y las circunstancias relacionadas con dicho procesamiento. A continuación, le explicamos qué bases legales podemos elegir o debemos utilizar cuando usamos su información personal.
Nota: Dependiendo del país o estado en que resida, es posible que la ley de su país no exija que BMS justifique cómo utiliza sus datos (como en los EE. UU. o Hong-Kong). Esto se aplica al uso habitual de sus datos, las transferencias fuera de su lugar de residencia o al compartir o divulgar sus datos laborales con un tercero. Si usted reside en una jurisdicción o un estado que exige una base legal para el procesamiento de datos personales (como China, el Espacio Económico Europeo, el Reino Unido o Brasil), nuestra base legal dependerá de los datos personales pertinentes y del contexto en el que los recopilemos. Cuando lo exija la ley aplicable, BMS obtendrá su consentimiento previo para determinadas actividades de procesamiento, por ejemplo, el uso de cookies o rastreadores, cuando utilice sus imágenes o material de grabación, divulgue sus datos personales fuera de su país de residencia o los comunique a terceros aprobados por BMS. |
Puede encontrar más información y ejemplos de bases jurídicas que utilizamos para tratar sus datos |
9. ¿UTILIZAMOS INTELIGENCIA ARTIFICIAL (IA) O TECNOLOGÍAS SIMILARES? |
BMS ha desarrollado políticas y pautas internas sobre el uso responsable de la IA. Al utilizar herramientas de IA que implican datos laborales y datos laborales sensibles, aplicamos principios de protección y privacidad de datos reconocidos en todo el mundo. Al utilizar tecnología de terceros, aplicamos:
(i) Principios de BMS sobre el uso responsable de la IA.
(ii) Medidas técnicas y de seguridad adecuadas.
(iii) Acuerdo contractual para proteger sus datos personales.
(iv) Legislación aplicable.
BMS le proporcionará información más detallada en un aviso de privacidad y, si es necesario, obtendrá su consentimiento previo antes de utilizar dichas tecnologías.
Puede encontrar más información sobre sus derechos, incluido su derecho a oponerse o solicitar intervención humana, en la sección 10.
Más información y ejemplos de nuestro uso de las tecnologías digitales |
10. OPCIONES INDIVIDUALES: DERECHOS Y ACCESO A SUS DATOS |
En esta sección se describen los derechos que puede tener y las posibles acciones que puede adoptar en relación con cómo BMS procesa sus datos personales.
Tiene varios derechos de privacidad en relación con el procesamiento de sus datos personales en BMS, pero estos dependerán de su país de residencia y de la base legal que hayamos utilizado para procesar sus datos personales. El ejercicio de sus derechos suele ser gratuito, salvo que su solicitud sea excesiva o requiera esfuerzos desproporcionados, en cuyo caso podremos pedirle una tarifa razonable, en la medida que sea permitido por las leyes aplicables.
BMS evalúa cada solicitud recibida en función de quién es usted y la jurisdicción o estado en el que se encuentra. Si no podemos cumplir con su solicitud, le haremos saber los motivos. Siempre puede ponerse en contacto con BMS escribiendo a dpo@bms.com para obtener más información sobre sus derechos y cómo puede ejercerlos.
Los derechos descritos a continuación no son absolutos y solo se aplicarán en determinadas circunstancias. Esto significa que es posible que no podamos (por ejemplo, debido a requisitos legales) o no tengamos la obligación de acceder a su solicitud. En algunos casos, es posible que necesitemos recopilar datos personales adicionales suyos para verificar su identidad antes de darle acceso a su información o eliminarla, por ejemplo, una copia de su identificación emitida por el gobierno.
Puede leer más sobre sus derechos individuales |
A continuación, puede encontrar más información sobre las acciones que puede tomar sobre sus datos personales: |
11. SEGURIDAD DE LOS DATOS: CÓMO PROTEGEMOS SUS DATOS PERSONALES |
BMS utiliza medidas técnicas y organizativas adecuadas para proteger sus datos personales en línea y fuera de línea. Lo hacemos para evitar el procesamiento no autorizado, la pérdida de datos, la divulgación, el uso, la alteración o la destrucción de sus datos personales. Las medidas que implementamos dependen de la sensibilidad de los datos personales y de los avances más recientes de la tecnología de seguridad. Cuando corresponda, utilizamos tecnologías de cifrado, seudonimización (como la codificación de claves), anonimización y de otro tipo que pueden ayudarnos a proteger sus datos, incluidas medidas para restablecer el acceso a sus datos. También exigimos a nuestros proveedores de servicios que cumplan con requisitos de privacidad y seguridad de datos razonables y reconocidos.
Las medidas que utilizamos para proteger sus datos |
12. CONSERVACIÓN DE DATOS: CUÁNTO TIEMPO BMS CONSERVA SUS DATOS PERSONALES |
Cronograma de conservación de datos
BMS solo conservará sus datos personales durante el tiempo que sea necesario para los fines de procesamiento indicados en la sección 4 anterior. A la hora de conservar y almacenar datos sobre usted en nuestros sistemas, hemos establecido cronogramas específicos de conservación de datos de acuerdo con la política de nuestra compañía y en cumplimiento de la legislación aplicable en materia de protección de datos y empleo local.
More information on our retention periods |
13. SALIDA DE BMS: QUÉ OCURRE CON MIS DATOS |
Una vez finalizada su relación laboral con BMS, conservamos determinada información sobre usted (por ejemplo, sus datos de contacto) para llevar a cabo determinadas operaciones comerciales, administrar o gestionar planes de jubilación, el pago de servicios de recolocación o responder a consultas de su nuevo empleador.
A continuación, puede encontrar más información sobre por qué podemos conservar sus datos después de que se vaya de BMS: |
14. TRANSFERENCIA DE CONTROL |
Intercambio de datos en relación con una transferencia de control
Pueden surgir circunstancias en las que decidamos reorganizar o desinvertir parte (o la totalidad) de nuestro negocio o una línea de nuestro negocio (o cualquier parte de nuestros activos). Esto puede incluir nuestras bases de datos de información y sitios web, a través de una venta, desinversión, fusión, adquisición, en caso de quiebra, u otros medios de transferencia.
En tales circunstancias, podremos compartir sus datos personales, venderlos, transferirlos, alquilarlos, conceder licencias o proporcionarlos de cualquier otro modo o ponerlos a disposición, por nuestra parte o en nuestro nombre, a partes reales o potenciales y en relación con la transacción contemplada (sin su consentimiento ni notificación adicional alguna). En tales circunstancias, pediremos garantías por escrito de que sus datos personales estarán debidamente protegidos.
15. CAMBIOS EN ESTE AVISO |
BMS puede actualizar sus avisos de privacidad de tiempo en tiempo. Si se realiza alguna revisión importante que pueda afectar el modo en que procesamos sus datos personales, BMS se lo notificará para informarle sobre estos cambios, ya sea directamente o a través de nuestros canales de comunicación interna.
16. COMUNÍQUESE CON NOSOTROS |
Si tiene alguna pregunta sobre este aviso, o si desea obtener más información sobre el uso que le damos a sus datos personales como trabajador de BMS, puede hacer una pregunta enviando una petición en myBMS. Para empleados actuales y anteriores, también puede comunicarse con nosotros por correo electrónico a eudpo@bms.com para la Unión Europea/Espacio Económico Europeo, Suiza y el Reino Unido. Si se encuentra en otro lugar, envíe un correo electrónico al equipo a dpo@bms.com o por correo postal a los datos de contacto que se detallan en el pie de página correspondiente de nuestros sitios web corporativos que corresponda en su propio idioma en la sección de contacto.
Puede encontrar más información sobre la protección de datos en su mercado a continuación: |
Versiones del aviso de privacidad
Actual | Actualización completa del diseño y el contenido para armonizar la transparencia en todos los mercados BMS |
2023 |