Privacy Policy - Bristol Myers Squibb
Política de privacidade
Aviso Geral De Privacidade Da BMS
Clique aqui para fazer o download ou imprimir uma cópia deste aviso geral de privacidade da BMS.
Clique aqui para fazer o download ou imprimir uma cópia deste aviso de privacidade para os profissionais de saúde da BMS.
O nosso compromisso |
Na Bristol Myers Squibb (BMS), a sua privacidade é importante.Para nós, a privacidade e proteção de dados vai além da mera conformidade com a legislação aplicável. A BMS recolhe, utiliza e partilha informações suas, as quais são obtidas de forma consistente com os valores da empresa e com altos padrões éticos, integridade, inclusão, justiça e transparência. Contamos com uma equipa interna dedicada a esta matéria que analisa como a BMS acede, recolhe, utiliza, partilha, conserva, transfere, elimina e protege as suas informações. A BMS utiliza todas as medidas de segurança adequadas possíveis para proteger os seus dados. Para exercer os seus direitos como titular dos dados e para esclarecer qualquer dúvida quanto ao tratamento dos seus dados, deverá entrar em contato connosco através do e-mail eudpo@bms.com ou conforme descrito abaixo.
1. QUEM SOMOS |
Somos a Bristol Myers Squibb (BMS) a denominação social da entidade é Bristol Myers Squibb Company (“BMS”). Para além dos dados constantes deste Aviso, podem ter-lhe sido fornecidos outros dados sobre a BMS (nome, endereço, etc.) no momento da recolha das suas informações, por exemplo, num formulário, um aviso em aplicação ou site, ou num e-mail, contendo um link para este Aviso. Tal como as nossas afiliadas mundiais e outras entidades que fazem parte do Grupo BMS e que estabelecem uma relação consigo, somos responsáveis pelo tratamento das suas Informações Pessoais. Referimo-nos a essas entidades como “BMS”, “nós”, “nos/connosco” ou “nosso(a)(s)". Poderá consultar informação adicional sobre as nossas entidades e instalações, mercados onde distribuímos os nossos medicamentos e os países onde operamos em www.bms.com.
2. INTRODUÇÃO – COMO É QUE ESTE AVISO SE APLICA A SI |
Este aviso de privacidade geral (“Aviso”) é um Aviso global. Este Aviso descreve como a BMS trata as suas informações (“Dados Pessoais” or “Informações Pessoais”) quando interage com a nossa empresa no contexto da utilização de sites, aplicações móveis, dispositivos e plataformas da BMS, e quando comunicamos consigo no contexto da nossa atividade comercial. Neste Aviso também poderá encontrar informação sobre os direitos que tem sobre os seus dados pessoaise os processos e medidas implementados pela BMS para proteger os seus dados.
Este Aviso aplica-se caso seja um doente, membro do público, visitante, acionista ou investidor, membro de um órgão ou autoridade regulatória, fornecedor ou parceiro de negócios, candidato a emprego ou qualquer outra pessoa com quem estabelecemos relações no contexto das nossas atividades de negócios. Neste Aviso, referimo-nos a si com“você” or “seu(s)/sua(s)”. Usamos o termo “Tratamento” or “Utilização” quando nos referirmos ao acesso às suas Informações Pessoais e/ou à recolha, organização, estruturação, recuperação, divulgação, transferência ou eliminação, ao registo ou armazenamento, ou a outro tipo de tratamento das suas Informações Pessoais.
Conformidade com as normas aplicáveis
O tratamento das suas Informações Pessoais no contexto das nossas atividades será realizado em conformidade com a legislação de privacidade e proteção de dados aplicável, o que inclui o disposto na legislação nacional e decisões regulatórias aplicáveis ao tratamento (em conjunto, “Lei de Proteção de Dados Aplicável”).
3. COMO TRATAMOS AS SUAS INFORMAÇÕES ONLINE |
Podemos recolher as suas Informações Pessoais online quando utilizar sites da BMS ou de terceiros e outras ferramentas online, inclusivamente aplicações móveis, outros meios ou plataformas digitais. Esta recolha também poderá ocorrer por meio de colaborações que temos em vigor com terceiros ou empresas que hospedam sites para a BMS ou com quem estabelecemos parcerias para os nossos produtos, serviços ou atividades. Consulte abaixo informações adicionais sobre como tratamos as suas informações on-line.
Pode interagir com sites e plataformas da BMS ou dos nossos parceiros relativos a produtos e serviços da BMS, a candidaturas a emprego, recrutamento de doentes, conscientização sobre doenças, pesquisa científica, bem como com sites de alianças ou aplicações usadas no contexto de programas de apoio ou gestão de doentes.
Celebramos acordos para que essas colaborações garantam a proteção adequada das suas Informações Pessoais. Algumas áreas dos nossos sites e plataformas podem requerer o envio de informações para que possamos responder às suas solicitações, para permitir que tenha acesso a áreas específicas ou para permitir que participe numa atividade específica. Ao visitar os nossos sites, deverá consultar também o nosso Aviso Legal e, se visitar o nosso site por motivos relacionados com farmacovigilância, deverá consultar também o Aviso Farmacovigilância.
Veja na tabela abaixo exemplos de quando tratamos as suas Informações Pessoais on-line.
Informações on-line que podemos recolher quando utiliza os nossos sites |
|
---|---|
Informações de contacto |
Se comunicar connosco através do link “Fale conosco” nos nossos sites, poderemos solicitar nos disponibilize Informações Pessoais, como o seu nome, número de telefone e endereço de e-mail, e informações profissionais para que possamos verificar a sua identidade ou responder aos seus comentários e dúvidas. |
Funções do site |
O nosso site oferece várias funcionalidades, que podemos alterar de tempos em tempos. Poderemos solicitar que nos envie determinadas Informações Pessoais para que possamos comunicar consigo sobre essas funcionalidades e geri-las de forma adequada. |
Contacto com a equipa de informação médica ou notificação de eventos adversos |
Se entrar em contacto com a nossa equipa de Informação Médica (medinfo) ou notificar um evento adverso em relação a um medicamento da BMS, as informações que nos fornece (inclusivamente os seus dados de contacto, nome, informações profissionais e dúvidas) serão documentadas e armazenadas nas nossas bases de dados para efeitos de gestão e controlo da situação notificada em conformidade com a legislação aplicável. |
Acessos e autenticação |
Algumas áreas dos nossos sites e plataformas podem ser de acesso restrito. Neste caso, poderá precisar fazer log-in com nomes de utilizador, senhas e outros mecanismos de autenticação que lhe pertencem, que poderão ser por si criados ou fornecidos pela BMS. A utilização dessas funcionalidades determina o acesso pela BMS a algumas credenciais da sua conta ou outros dados pessoais da sua conta de utilizador e a utilização dessa informação para efeitos de verificação da sua identidade e, caso aplicável, a existência de uma cédula válida para exercício da profissão. |
Outras atividades de tratamento das suas informações |
Poderemos utilizar as Informações Pessoais por si fornecidas no contexto do site e das plataformas da BMS para os nossos objetivos internos. Esses objetivos incluem a administração do site, análise de dados e conformidade com obrigações legais que nos sejam aplicáveis e de acordo com as nossas políticas e os nossos procedimentos internos. |
Cookies e tecnologias de rastreamento semelhantes |
Os nossos sites, aplicações e outras plataformas digitais, poderão conter cookies e outras tecnologias semelhantes que podem implicar a recolha das suas Informações Pessoais pela BMS ou terceiros. Poderá optar por aceitar ou recusar cookies e outras tecnologias de rastreamento utilizadas nos nossos sites, aplicações e outras plataformas digitais. Consulte a nossa seção sobre cookies abaixo para obter mais informações. |
Links para outros sites de terceiros
Para a conveniência dos utilizadores,os nossos sites contêm links para outros sites de terceiros que podem oferecer informações adicionais aos utilizadores, como materiais educacionais ou profissionais, serviços e contactos. Este Aviso não se aplica à utilização desses outros sites, não tendo a BMS qualquer responsabilidade relativamente ao tratamento das suas Informações Pessoais nesses sites. Antes de utilizar os sites de terceiros constantes nos links, deverá consultar os avisos e políticas de privacidade desses sites para obter informação acerca do tratamento e proteção das suas Informações Pessoais.
4. QUE INFORMAÇÕES PESSOAIS PODEMOS TRATAR |
As informações que tratamos sobre si podem incluir várias categorias de dados pessoais, dependendo das suas interações com a BMS, com terceiros com quem colaborarmos ou com fontes externas que nos fornecem os seus dados pessoais. Veja abaixo as principais categorias de Informações Pessoais e, quando aplicável, as categorias de Informações Pessoais sensíveis que poderemos tratar.
Exemplos de categorias gerais de informações pessoais |
|
---|---|
Informações de contacto |
Nome completo, endereço postal e/ou e-mail pessoal ou profissional, número de telefone e outros dados de contacto. |
Informações de identificação |
Nome completo, iniciais, data de nascimento, fotografias ou documento de identidade emitido pelas autoridades competentes, carteira de habilitação, passaporte, número de carteira de licença profissional ou número de identificação. |
Informações financeiras |
Informações relativas a pagamentos, como o endereço do seu banco ou o(s) número(s) da(s) sua(s) conta(s) bancária(s), os seus dados fiscais para efeitos de negócio ou outras informações sobre si ou sobre os seus familiares, contactos, fornecedores ou terceiros, por exemplo, para verificar a ausência de conflitos de interesses ou para assegurar a conformidade com a legislação aplicável à prevenção de suborno. |
Informações profissionais |
Cargo, currículos, informações sobre formação académica, qualificações profissionais, função, experiência profissional, verificação de antecedentes, redes profissionais, programas, publicações e atividades, referências e outras informações profissionais relevantes, quando necessário. |
Dados de categorização e classificação |
Em determinados casos, poderemos classificar, organizar, atribuir pontuações e pontos ou criar perfis (por exemplo, por meio do nosso sistema de gestão de relacionamento com o cliente ou outras ferramentas semelhantes). Essas atividades são realizadas com intervenção humana da equipa da BMS ou de colaboradores autorizados para captar:
Pode ler mais sobre esta atividade na seção 10 abaixo. |
Análise de opinião e análise de dados, redes sociais e dados de fontes publicamente disponíveis |
Poderemos obter informações sobre si de fontes publicamente disponíveis, prestadores de serviços terceiros especializados em redes sociais ou internet para entender como o público em geral ou os influenciadores avaliam os nossos produtos, marca e atividades. Isso pode incluir a recolha de informações sobre: Isso pode incluir a recolha de informações sobre:
No contexto dessa atividade, não tomamos decisões individuais automatizadas sobre utilizadores. Caso esse tratamento se verifique, será informado desse facto. Temos acordos em vigor com terceiros para proteger e limitar as informações tratadas para efeitos de agregação de relatórios. Se precisarmos identificá-lo especificamente, faremos todo o possível para informá-lo sobre o tratamento das suas Informações pessoais. Poderá consultar mais sobre esta atividade na seção 10 abaixo. |
Dados de atividades e monitorização de redes sociais
|
A BMS utiliza redes sociais para partilhar notícias importantes sobre as nossas atividades comerciais e de pesquisa, programas e iniciativas para melhorar a vida dos pacientes. Pode conectar-se utilizando os seus dados de login nessas plataformas ou visitar páginas disponíveis publicamente. Neste contexto, poderemos receber informações agregadas ou ter acesso às suas Informações Pessoais, como o seu nome de utilizador e perfil, os seus “gostos” e os seus comentários no nosso canal. Neste contexto, a BMS também pode receber informações sobre possíveis eventos adversos sobre alguém que use um produto da BMS. Se identificarmos ou recebermos informações relevantes sobre pacientes, poderemos ser obrigados a notificar as autoridades competentes sobre casos de farmacovigilância. Deverá avaliar com atenção que informações suas e de outras pessoas (como colegas, amigos, clientes ou pacientes) escolhe partilhar ao usar as redes sociais. Se precisar comunicar alguma preocupação sobre os nossos produtos, recomendamos que entre em contacto connosco mediante a utilização dos nossos formulários de contacto disponíveis nos sites oficiais da BMS. Como as informações que pode partilhar se tornam públicas e muitas vezes não podem ser excluídas permanentemente dessas plataformas, recomendamos que não comunique informações sensíveis, inclusivamente dados de saúde, através das plataformas de redes sociais da BMS Poderemos disponibilizar avisos e informação adicional sobre como a BMS trata Informações Pessoais nas plataformas de redes sociais, nos nossos sites e noutras ferramentas on-line que utilizamos. |
Dados relativos a tecnologias de informação |
As informações que recolhemos podem ter origem na utilização que faz dos sites, aplicações móveis e outros dispositivos conectados da BMS (como dispositivos médicos e aplicativos) e incluem:
|
Em algumas situações, podemos recolher Informações Pessoais sensíveis sobre si. Caso esse tratamento ocorra, temos implementadas as medidas de segurança necessárias para proteger a sua privacidade. Dependendo do país em que resida e do contexto específico da recolha dos dados, essas Informações Pessoais podem incluir as seguintes:
Exemplos de categorias especiais de dados/informações pessoais sensíveis |
|
---|---|
Tipos gerais de informações pessoais sensíveis |
|
Com seu consentimento |
Poderemos necessitar do seu consentimento prévio, por exemplo, para utilizar, divulgar, transferir ou partilhar as suas Informações Pessoais com terceiros, inclusivamente entidades localizadas fora do seu país de residência. Podemos pedir o seu consentimento prévio nomeadamente para:
|
5. ONDE SÃO OBTIDAS AS SUAS INFORMAÇÕES |
Na maioria dos casos, a BMS recolherá informações diretamente junto de si, embora, por vezes, possa obter informações de fontes de informações públicas ou de terceiros, ou a partir da utilização que faz de dispositivos ou outras tecnologias web que geram essas informações automaticamente. Descrevemos abaixo as principais formas pelas quais a BMS recolhe e trata dados pessoais ao interagir de forma direta ou indireta consigo.
Podemos recolher informações diretamente junto de si:
- quando interagimos consigo no contexto das nossas atividades ou quando participa numa atividade, evento ou programa da BMS (como programas de diversidade e inclusão, embaixador ou apoio ao doente);
- no contexto de um tratamento específico, por exemplo, no contexto da utilização de medicamentos personalizados, do uso de dispositivos médicos ou plataformas ou aplicações digitais;
- quando contratamos prestadores de serviços, parceiros de negócios ou instituições para a prestação de serviços, colaborações ou operações;
- quando se inscreve para receber as nossas comunicações para se tornar membro das nossas bases de dados ou quando se regista para receber os nossos comunicados de imprensa, alertas por e-mail, comunicações de marketing ou mais informações sobre as nossas atividades;
- quando partilha informações connosco através dos nossos diversos pontos de contacto, por exemplo, através dos nossos sites comerciais, clínicos ou de alianças, aplicações móveis, formulários de contato, call centers ou sites de aplicações de carreira, durante visitas a escritórios ou locais de fabrico, ou para consultas sobre produtos;
- quando recolhemos informações suas do seu computador ou de outros dispositivos que utilize ao visitar o site ou aplicações móveis da BMS, ou outros produtos, dos nossos escritórios e instalações; ou
- quando partilha informações médicas connosco relativas a eventos adversos, farmacovigilância ou incidentes envolvendo dispositivos ou aplicações. Essas divulgações podem ser comunicadas pessoalmente ou remotamente, mediante contacto com a BMC através dos nossos sites e outros canais digitais ou meios de comunicação.
Podemos recolher informações suas indiretamente:
- quando recebemos informações suas através de um profissional da saúde, quando necessário, para efeitos de farmacovigilância, gestão de incidentes, gestão de riscos, investigação ou litígio;
- quando obtemos informações constantes de registos públicos, bases de dados ou outras fontes de terceiros, como prestadores de serviços, agências ou organizações privadas;
- quando tiver disponibilizado informações suas publicamente na Internet, incluindo sites, plataformas de redes sociais, análises científicas, artigos e publicações e outras fontes, situação em que poderemos informá-lo acerca do tratamento, anonimizar os seus dados ou obter o seu consentimento prévio;
- quando necessário para verificar as suas credenciais, informações profissionais (por exemplo, aceder a informações publicamente acessíveis, registos nacionais ou bases de dados de terceiros) ou a sua identidade para efeitos de garantia de conformidade, segurança ou verificação da sua identidade;
- quando fizer publicações públicas em plataformas de redes sociais que seguimos (por exemplo, para que possamos entender as opiniões públicas); ou
- ao realizar atividades de monitorização de farmacovigilância, ou no contexto de incidentes ou outras obrigações de vigilância pós-comercialização.
Também podemos recolher informações suas automaticamente, por exemplo, para controlo da segurança de pessoas e bens e sistemas (por exemplo, através da utilização de sistemas de videovigilância (CCTV)) e registos de controlo de acesso a instalações quando visita os nossos escritórios ou noutros contextos.
6. MINIMIZAÇÃO DE DADOS |
Quando permitido e viável, e para proteger a sua privacidade e o direito à proteção dos seus dados pessoais, a BMS tomará as medidas necessárias para eliminar ou anonimizar informações que possam identificá-lo direta ou indiretamente, e restringir ao mínimo as Informações Pessoais que a BMS utiliza, envia ou transfere a terceiros, a tribunais ou outras entidades públicas competentes.
7. PARA QUE FINALIDADES A BMS TRATA AS SUAS INFORMAÇÕES PESSOAIS |
Este é um Aviso global. Tratamos as suas informações no contexto das nossas atividades regulares e de acordo com as finalidades estabelecidas neste Aviso, num aviso separado, ou para efeitos de cumprimento na Lei de Proteção de Dados Aplicável. Esses objetivos podem variar, dependendo de onde residir e de onde a BMS operar. Quando as leis de um país restringirem ou proibirem determinadas atividades descritas neste Aviso, cumpriremos tais requisitos. Isso pode implicar a abstenção da BMS em tratar as suas Informações Pessoais para os objetivos que sejam proibidos nesse país.
Abaixo, listamos algumas, mas não todas, a finalidades principais para as quais podemos usar Informações Pessoais suas.
Finalidades principais para as quais a BMS pode tratar as suas informações pessoais |
|
---|---|
Finalidades de contratação |
Podemos tratar Informações Pessoais sobre si, a sua equipa e terceiros com quem colabora no contexto dos serviços que nos preste. Essas informações pessoais podem incluir as seguintes situações:
Isso inclui a obtenção de Informações Pessoais antes, durante e depois de celebrarmos um contrato consigo, a sua empresa e a sua equipa. |
Objetivos de colaboração e pesquisa |
Poderemos tratar as suas Informações Pessoais quando fizermos parcerias com outras organizações privadas ou públicas, instituições, organizações regionais ou locais ou associações e consórcios de grupos do setor de ciências da vida. |
Programas de apoio e defesa do doente |
Quando trocamos, interagimos ou estabelecemos parcerias com prestadores de serviços, associações ou organizações locais, regionais ou globais de defesa de doentes ou outras empresas de ciências biológicas, inclusivamente no contexto de programas de apoio ou gestão relativos a doentes. |
Fornecimento de produtos inovadores, como dispositivos ou medicamentos personalizados
|
À medida que desenvolvermos e fabricarmos terapias inovadoras, podemos tratar Informações Pessoais, que podem incluir Informações Pessoais sensíveis suas ao fornecer:
Neste contexto, podemos manter Informações Pessoais, inclusivamente informações da saúde suas para objetivos de fabrico, qualidade ou segurança. |
Gestão da nossa relação consigo |
Por exemplo, quando nós:
|
Atividades comerciais e de marketing |
No contexto da nossa atividade, podemos interagir consigo pessoalmente ou digitalmente para melhorar os nossos produtos e marca, por exemplo, através das seguintes atividades:
|
No contexto de operações clínicas, estudos e programas |
A BMS trata Informações Pessoais limitadas antes, durante e depois de colocarmos um produto farmacêutico ou dispositivo médico no mercado. Essa atividade de tratamento poderá ser realizada durante os nossos estudos clínicos e estudos patrocinados, por exemplo, para segurança de medicamentos (farmacovigilância), ou monitorização e vigilância pós-comercialização ou incidente com dispositivos médicos, ou para ao garantir a interação com autoridades e agências e órgãos reguladores. Também podemos realizar atividades de evidência do mundo real em conformidade com os requisitos regulatórios. |
Candidatura a vagas de emprego |
Quando tratamos informações profissionais para avaliar a sua adequação para o exercício de funções na BMS ou para efeitos de colaboração, como quando se candidata nos nossos sites de carreira, por meio de uma oferta de emprego publicada on-line ou através de agências com as quais temos parcerias. Poderá consultar mais informações na seção 14 “Candidatar-se para trabalhar na BMS”. |
Atividades e sites de recrutamento de pacientes |
Quando realizamos atividades e atividades presenciais para informar o público em geral, profissionais de saúde e pacientes sobre as nossas doenças, futuros medicamentos e tratamentos ou estudos que podem permitir que as pessoas participem em tais estudos clínicos ou estudos que realizamos. |
Conformidade regulatória |
Quando tratamos informações pessoais para garantir a conformidade com obrigações regulatórias aplicáveis, especialmente quando se relacionem com obrigações de segurança de medicamentos e gestão de riscos, e obrigações relativas a requisitos de transparência de gastos e similares específicos do setor farmacêutico. |
Investigações ou defesa de ações judiciais |
Por exemplo, podemos precisar manter as suas Informações Pessoais para proteger o exercício dos nossos direitos ou de terceiros. Em determinadas situações, podemos precisar enviar ou transmitir essas informações para autoridades competentes, tribunais ou outros terceiros, inclusivamente para fora do seu país de residência. |
Outras finalidades: A BMS poderá tratar as suas Informações Pessoais para outras finalidades, quando permitido ou quando necessário, como comunicar informações para gestão de risco e cumprimente de obrigações relativas à segurança de medicamentos da BMS. |
8. COMO É QUE A BMS GARANTE A LICITUDE DO TRATAMENTO DAS SUAS INFORMAÇÕES |
Nesta seção, descrevemos os fundamentos legais (comumente referidos como “base de licitude”) para o tratamento das suas Informações Pessoais para prossecução das nossas principais finalidades de tratamento. Recorremos à base de licitude mais adequada para a finalidade e as circunstâncias relacionadas com o tratamento. Abaixo, explicamos que bases de licitude serão aplicáveis ao tratamento das suas Informações Pessoais.
Pode haver situações em que necessitamos obter o seu consentimento para tratar as suas Informações Pessoais. Também podemos decidir pedir a sua permissão para tratar os seus dados pessoais, como no contexto de iniciativas ou atividades voluntárias.
Na tabela seguinte, poderá consultar mais detalhes sobre qual base de licitude ou combinação de bases de licitude que legitimam o tratamento das suas Informações Pessoais pela BMS.
Base de licitude |
Exemplos de atividades que realizamos com as suas Informações Pessoais |
---|---|
Podemos ter um interesse comercial legítimo ou interesse privado legítimo para tratar as suas Informações Pessoais para |
|
Com base na nossa relação contratual consigo |
Quando tratamos Informações Pessoais sobre si, a sua equipa, fornecedores e terceiros com quem colabora, por exemplo, para:
|
Garantir o cumprimento e conformidade com a Legislação aplicável |
Podemos tratar as suas Informações Pessoais, inclusivamente conservá-las ou partilhá-las com autoridades competentes, conforme obrigatório à luz da Lei de Proteção de Dados Aplicável:
|
Prossecução do interesse público |
Quando a legislação do seu país permita, especialmente em situações que serão de interesse público significativo, como para:
|
Garantir os seus interesses vitais |
Em situações limitadas, a BMS pode precisar recolher as suas Informações Pessoais incluindo os seus dados pessoais sensíveis para proteger a sua vida ou para fazer face a incidentes ou outras ameaças. |
Outras exceções legais |
Em alguns casos, a legislação do seu país pode permitir que a BMS use uma exceção legal. Esta "exceção legal" significa que, em alguns casos e perante a verificação de determinadas circunstâncias, a própria lei pode prever que se possam tratar dados pessoais para o cumprimento de finalidades específicas, desde que cumpridos todos os critérios aplicáveis. Isso pode aplicar-se, por exemplo, ao usar os seus dados da saúde para realização de projetos de pesquisa ou para assegurar altos padrões de qualidade e segurança de cuidados da saúde e de produtos medicinais ou dispositivos médicos. |
Com o seu consentimento |
Poderemos necessitar do seu consentimento prévio, por exemplo, para utilizar, divulgar, transferir ou partilhar as suas Informações Pessoais com terceiros, inclusivamente entidades localizadas fora do seu país de residência. Podemos pedir o seu consentimento prévio nomeadamente para:
|
9. COM QUEM PARTILHAMOS AS SUAS INFORMAÇÕES PESSOAIS |
Como empresa multinacional que opera em todo o mundo, as suas Informações Pessoais podem ser partilhadas ou acedidas por entidades localizadas fora do seu país de residência. A BMS poderá partilhar as suas Informações Pessoais com partes localizadas em países que ofereçam menos proteção do que as oferecidas no seu país (como, por exemplo, os EUA). Também podemos tratar e partilhar as suas Informações Pessoais com algumas das nossas afiliadas e com outros membros do Grupo BMS, inclusivamente terceiros selecionados e aprovados (fornecedores e parceiros de negócios) que nos ajudam a operar em todo o mundo. Ao fazê-lo, implementamos as medidas adequadas para impedir o acesso não autorizado às suas Informações Pessoais ou o uso não autorizado das mesmas.
Consulte abaixo mais informações sobre como a BMS partilha as suas Informações Pessoais dentro de seu grupo de empresas e com entidades terceiras.
Partilha das suas informações pessoais dentro do Grupo BMS
Geralmente, partilhamos as suas Informações Pessoais dentro do grupo de empresas BMS (“Grupo BMS”), nomeadamente com a sede da Bristol Myers Squibb Company nos EUA e as suas subsidiárias atuais e futuras, filiais, afiliadas, entidades e outras empresas que são de propriedade ou fazem parte do Grupo BMS, ou são controladas pelo grupo. A partilha interna de informação tem por base acordos e mecanismos adequados referentes à transferência das suas Informações Pessoais dentro da nossa estrutura corporativa, como regras corporativas vinculativas (Binding Corporate Rules, BCRs), e acordos contratuais aprovados pelas autoridades competentes ou e seu consentimento.
Partilha das suas Informações Pessoais com terceiros
No contexto da nossa atividade, poderemos partilhar ou divulgar as suas Informações Pessoais a terceiros, como:
- Prestadores de serviços com o objetivo de terceirizar atividades comerciais específicas para solicitar suporte e recursos externos. Isso pode incluir empresas que prestam serviços de tecnologia da informação, estudos clínicos e apoio a estudos, serviços de marketing ou pesquisa de mercado, eventos, serviços de reuniões e planeamento ou serviços relativos à aquisição ou gestão de talentos;
- Parceiros de negócios, como cientistas externos e profissionais da saúde, para analisar e ajudar a BMS no contexto das atividades de conformidade dos cuidados de saúde com a legislação aplicável e instituições e outras organizações com as quais colaboramos para apoiar as nossas atividades clínicas ou comerciais (como estudos clínicos, programas de apoio ao paciente, etc. );
- Autoridades reguladoras e de saúde, inclusivamente órgãos governamentais e de controlo (como, por exemplo, FDA, EMA, NHS), autoridades de proteção de dados, autoridades fiscais ou tribunais em caso de disputas, quando permitido ou obrigatório nos termos da Lei de Proteção de Dados Aplicável; e
- Terceiros a quem a BMS seja legalmente obrigada a prestar tais informações, como outras partes em litígios ou disputas legais, tutores, conservadores ou pessoas com procurações.
No contexto da relação estabelecida com terceiros, celebramos acordos para o tratamento de Dados Pessoais de forma a garantir que o tratamento é realizado de acordo com as nossas instruções, com garantia da confidencialidade da informação, segurança e transparência, e que a sua privacidade e os seus dados pessoais são protegidos. Quando não for possível celebrar um acordo com um terceiro, por exemplo, em caso de envolvimento ou interação com autoridades regulatórias ou da saúde ou tribunais, ou declarações a esses destinatários, faremos todos os possíveis para implementar medidas de segurança e controlo adequados (como pseudonimização) para proteger as suas Informações Pessoais.
Se estiver no Espaço económico Europeu (“EEE”) e na Suíça
Sempre que transferirmos as suas Informações Pessoais dentro do EEE, da Suíça ou para países considerados “adequados”, esses países são considerados como oferecendo o mesmo nível de proteção dado pela legislação do seu país. Ao consultar ou transferir os seus Dados Pessoais fora do EEE ouda Suíça, tratando-se de países quepodem não fornecer o mesmo nível de proteção que o seu próprio país, usaremos medidas de proteção adequadas para proteger o seu direito à privacidade e a proteção dos seus dados pessoais. Por exemplo, essas proteções podem consistir no uso de Cláusulas Contratuais Gerais (para partilha de informações com terceiros fora do EEE e da Suíça), Regras Corporativas Vinculativas (para transferência de dados dentro do grupo de empresas BMS) conforme aprovado pela Comissão Europeia ou pela autoridade competente, acordos de transferência de dados ou o seu consentimento. A transferência de dados pessoais dentro da União Europeia, para outros Estados Membros da União Europeia, não está sujeita a estas obrigações. |
Se estiver fora do EEE e da Suíça
Apenas permitiremos a transferência das suas Informações Pessoais para fora do seu país de residência:
|
10. TOMADA DE DECISÕES AUTOMATIZADAS E OS SEUS DIREITOS QUANTO A ESSAS DECISÕES |
Salvo se permitido pela legislação aplicável, a BMS não toma decisões baseadas exclusivamente no tratamento automatizado (inclusivamente a definição de perfis) dos seus dados pessoais que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar. Caso esse tratamento ocorra será informado antes do tratamento. Podemos usar algoritmos nomeadamente para criação de perfis quando usamos determinadas tecnologias, software ou algoritmos, que permitir criar perfis, níveis, compreender ainda mais tendências e estatísticas ou usar outras tecnologias avançadas. Nesses casos alguém participa das decisões resultantes desse tratamento.
Mas com a evolução dessas tecnologias, podemos usar algoritmos de forma que a decisão não seja tomada por uma pessoa. Nesse caso, se a atividade requerer que tratemos as suas Informações Pessoais de forma não anonimizada, garantiremos o respeito e conformidade com todas as obrigações legais aplicáveis, e prestaremos todas as informações sobre o fundamento da decisão, assim como a importância e as consequências que o tratamento de dados acarreta. Dependendo do seu país de residência, terá o direito de solicitar a intervenção humana.
11. QUAIS SÃO OS SEUS DIREITOS E COMO PODE EXERCÊ-LOS |
Como titular dos dados, tem um conjunto de direitos relativos ao tratamento dos seus Dados Pessoais (dependendo da jurisdição em que resida e da base de licitude que fundamente o tratamento dos dados). Na maioria das vezes, o exercício dos seus direitos é gratuito. Poderá, a qualquer momento, entrar em contato com a BMS em eudpo@bms.com para saber mais sobre os seus direitos e como exercê-los.
Veja abaixo informação relativa aos seus direitos.
Tem o direito de:
- receber uma cópia dos seus Dados Pessoais que lhe digam respeito;
- obter a retificação dos seus Dados Pessoais;
- quando aplicável, receber uma cópia dos seus Dados Pessoais num formato estruturado de uso corrente e de leitura automática (portabilidade);
- solicitar que eliminemos os seus Dados Pessoais ou limitemos o tratamento dos mesmos;
- quando aplicável, opor-se ao tratamento dos seus Dados Pessoais para determinadas finalidades, nomeadamente para finalidades de marketing (opt-out); e
- quando nos forneça o seu consentimento para tratar os seus dados pessoais, poderá retirar o seu consentimento a qualquer momento. Nesse caso, a retirada do consentimento não afeta o tratamento da Dados Pessoais pela BMS feito com base no consentimento previamente dado.
Limitação ao exercício dos seus direitos
Poderão aplicar-se limitações ao exercício dos seus direitos de privacidade e proteção de dados pessoais descritos neste Aviso. A aplicação destas limitações dependerá do país onde reside, do motivo pelo qual tratamos os seus Dados Pessoais e de se verificar que o seu pedido prejudica direitos de terceiros. Se não pudermos dar procedência ao seu pedido , por exemplo, se formos obrigados a manter as suas Informações Pessoais para cumprimento de obrigações legais e regulatórias ou para defesa dos nossos direitos em investigação, processo ou ação judicial, explicar-lhe-emos essa situação quando entre em contacto connosco.
Exemplo
Se solicitar à BMS que cesse o envio de comunicações de marketing por e-mail, poderemos ter de manter seu endereço de e-mail e outros dados de contacto caso realizemos outras atividades de tratamento dos seus dados, como por exemplo, para cumprimento do contrato que temos consigo ou para cumprimento de obrigação legal ou regulatória que implique a manutenção dos seus dados de contacto.Como entrar em contacto connosco
Em caso de dúvidas sobre como tratamentos as suas Informações Pessoais, deverá entrar em contato com o nosso Escritório de Proteção de Dados em eudpo@bms.com.
Observação: Poderemos precisar solicitar informações específicas suas para nos ajudar a confirmar a sua identidade. Se o seu pedido for complexo ou se tiver apresentado um grande número de pedidos, poderemos demorar mais tempo a apresentar a nossa resposta, mas informá-lo-emos sobre qualquer demora. Não terá que pagar uma taxa para obter uma cópia dos seus Dados Pessoais (ou para exercer qualquer um dos outros direitos que lhe assistem). No entanto, podemos cobrar uma taxa se o seu pedido for claramente infundado, repetitivo ou excessivo.
Apresentar uma reclamação junto da autoridade de controlo competente
Em alguns países, pode ter o direito a apresentar uma reclamação à autoridade de proteção de dados ou à autoridade competente se considerar que o tratamento das suas Informações Pessoais é realizado nos termos da legislação aplicável e/ou que os seus direitos foram violados. Poderá aceder à lista de autoridades competentes de proteção de dados no Espaço Económico Europeu clicando aqui ou visitando: https://edpb.europa.eu/about-edpb/board/members_en.
A autoridade competente em Portugal é a Comissão Nacional de Proteção de Dados (CNPD).
12. POR QUANTO TEMPO CONSERVAMOS AS SUAS INFORMAÇÕES PESSOAIS |
Temos como objetivo não conservar as suas Informações Pessoais por mais tempo do que o necessário para atingir as finalidades específicas do tratamento e os objetivos para os quais os seus dados foram recolhidos. Depois disso, a menos que sejamos obrigados a continuar a manter as informações para efeitos de cumprimento de obrigações previstas na legislação ou para o exercício dos nossos direitos em sede judicial, procederemos à eliminação ou anonimização dos dados.
Em determinados casos, a BMS pode conservar as suas Informações Pessoais por um período mais longo do que o suposto a finalidade para que foram recolhidos, num formato que possa exigir que a BMS mantenha determinados elementos identificadores, tal como referido no parágrafo anterior. Nesse caso, podemos conservá-las e aplicar medidas necessárias de segurança, tais como a pseudoni«omização, codificação ou restrição do seu acesso. Ao conservar informações suas nos nossos sistemas, implementamos medidas de proteção de dados de acordo com a política da nossa empresa e em conformidade com as leis de proteção de dados aplicáveis. Ao avaliar o período de retenção necessário, temos em conta a quantidade, a natureza e a sensibilidade dos Dados Pessoais, os riscos potencialmente existentes em caso de divulgação ou uso não autorizado, as finalidades do tratamento e se essas finalidades podem ou não ser alcançadas por outros meios, assim como a existência de obrigações legais aplicáveis.
13. COMO PROTEGEMOS AS SUAS INFORMAÇÕES PESSOAIS |
Implementamos medidas técnicas e organizativas adequadas para proteger as suas Informações Pessoais para evitar a perda, divulgação, alteração, destruição ou uso não autorizados dos seus Dados Pessoais. Se necessário, usamos criptografia, pseudonimização (como codificação de chaves), desidentificação e outras tecnologias que nos permitem proteger as suas Informações Pessoais, inclusive medidas para restabelecer o acesso às suas informações. Também exigimos que os nossos prestadores de serviços garantam a sua conformidade com todas as obrigações necessárias para garantia da sua privacidade e da segurança dos seus Dados Pessoais.
Realizamos testes e análises dos nossos processos e tecnologias, inclusive a análise dos nossos parceiros de negócios e fornecedores, para manter a eficácia das medidas de segurança implementadas. Além disso, podemos anonimizar as suas Informações Pessoais quando não deixem de ser necessárias para a finalidade que determinou a sua recolha pela BMS.
14. QUANDO SE CANDIDATAR A TRABALHAR NA BMS |
A BMS pode tratar os seus Dados Pessoais para avaliar a sua candidatura para trabalhar na BMS. Quando se candidata a uma vaga de emprego na BMS, podemos recolher e tratar as suas Informações Pessoais, de forma direta ou indireta, a partir dos nossos sites oficiais ou terceiros, ou quando disponibiliza essas informações a terceiros para finalidades de recrutamento. Poderá consultar as nossas oportunidades de carreira nesta página: https://careers.bms.com/pt. Poderá ainda encontrar abaixo mais informações sobre como a BMS tratar as suas Informações Pessoais quando se candidatar para trabalhar connosco.
Para considerar a sua candidatura, poderemos recolher:
- Informação sobre a sua experiência profissional, como cargo, informações sobre formação académica, qualificações profissionais, experiência profissional, publicações e redes profissionais, atividades e programas nos quais tenha participado;
- os seus dados de contacto, como endereço de e-mail, nome completo, data de nascimento e outras informações necessárias para enviar a sua candidatura;
- informações recolhidas por agências, such as information from recruitment agencies, reference providers, and (where permitted by law) background screening providers;
- informações publicamente disponíveis nos sites de empresas, pesquisas na internet ou plataformas de redes sociais, como LinkedIn ou outras plataformas de redes sociais, e informações de perfil publicamente disponíveis (como sua experiência, habilidades e interesses);
- informações que nos permita aceder, por exemplo, se optar por simplificar o seu processo de log-in na plataforma de empregos para permitir acesso direto depois de ter acedido à sua conta de utilizador de redes sociais de terceiros (como Gmail ou Yahoo!), ou se desejar carregar informações na plataforma (como do LinkedIn) em vez de preencher manualmente um formulário de candidatura; e
- outras informações que nos envie, que obtivermos de forma indireta ou a que tenhamos acesso no contexto de buscas de novas contratações ou oportunidades de carreira.
À medida que a sua candidatura para o cargo prosseguir
Poderemos solicitar que partilhe connosco Informações Pessoais adicionais, como:
- informações oficiais, como número de identificação emitido pelo governo ou status fiscal;
- informações, financeiras, como dados de contas bancárias;
- categorias especiais de dados pessoais/dados pessoais sensíveis, inclusivamente (quando permitido, necessário ou exigido para a sua candidatura) informações sobre a sua saúde, religião ou associação sindical, antecedentes criminais, dados de crédito ou estado civil; ou
- outras informações necessárias para a sua entrevista ou para lhe fornecer uma oferta de emprego, como detalhes de necessidades de acessibilidade no local de trabalho ou deficiência conhecida, informações de histórico, viagens e despesas, gestão de desempenho, detalhes de contacto de emergência, remuneração, horas de trabalho, feriados e informações relacionadas a benefícios.
Quando usamos as suas informações pessoais para candidatura a emprego?
Como organização multinacional, as nossas afiliadas transferem informações globalmente. Quando introduz informações numa plataforma de pesquisa de emprego, essa informação é fornecida a todas as nossas afiliadas, podendo cada delas processar essa informação para objetivos de recrutamento. Este é o caso mesmo quando responde a um anúncio de emprego que menciona uma afiliada específica da BMS. Da mesma forma, podemos transferir informações globais suas (por exemplo, se você estiver no Espaço Econômico Europeu (“EEE”), as suas informações podem ser transferidas para fora do EEE; se você estiver na Austrália, as suas informações podem ser transferidas para fora da Austrália). Nesse caso serão implementadas as medidas necessárias para garantia da segurança da transferência dos seus dados, conforme previsto acima neste Aviso, 16.
Não iremos manter as suas Informações Pessoais por mais tempo do que o necessário para considerar a sua candidatura. No entanto, poderemos pedir a sua permissão para manter algumas informações suas por um período mais longo (por exemplo, o seu currículo, a sua experiência profissional, as suas cartas de apresentação, entre outros) para considerar a sua qualificação para outras oportunidades de trabalho.
15. QUAIS INFORMAÇÕES RECOLHEMOS SOBRE OS NOSSOS DOENTES |
A BMS trata Informações Pessoais sobre pacientes que usam os nossos tratamentos e no contexto das nossas atividades de pesquisa clínica. Também podemos tratar Informações Pessoais do doente relacionadas com determinadas atividades, por exemplo, no contexto dos nossos serviços, dos sites de pacientes, colaborações ou acordos com terceiros (por exemplo, dados genéticos), durante entrevistas de eventos, para atividades relacionadas a defesa ou para estudos clínicos, estudos ou projetos de pesquisa relacionados com os nossos produtos (por exemplo, para recrutá-lo através dos nossos sites ou de parceiros).
Note que esta secção, juntamente com este Aviso, não se aplica a participantes em estudos clínicos.
Este Aviso aplica-se à utilização das suas informações pessoais pela BMS quando participa em atividades não clínicas. Deverá consultar o nosso Aviso de privacidade do doente (https://www.bms.com/pt/privacy-policy.html#studypatient) se estiver a participar num projeto de investigação, estudo clínico ou estudo. Abaixo, poderá encontrar mais informações sobre os Dados Pessoais que recolhemos sobre pacientes em contextos diferentes de estudos clínicos ou projetos de investigação.
Doentes que participem com a BMS em atividades de investigação não clínica
No contexto de atividades de pesquisa não clínicas, a BMS geralmente não recolhe dados de doentes, salvo em determinadas ocasiões, como quando tem a obrigação de reporte junto das autoridades competentes, quando se relacionada diretamente consigo, mesmo que através de terceiros, quando entra em contacto connosco, quando acede a sites ou outras plataformas, ou concorda em partilhar essas informações connosco. Em alguns casos, poderemos ter interações consigo ou aceder a informações suas fora do contexto das nossas atividades de investigação clínica. Isso pode acontecer:
- no acesso aos nossos medicamentos personalizados, outras terapias ou dispositivos inovadores;
- quando a BMS colabora com organizações de doentes;
- quando o recrutamos para os nossos estudos clínicos;
- quando o convidamos para os nossos eventos;
- quando lhe propomos programas de apoio ao doente; ouquando realizamos inquéritos, estudos de mercado, entrevistas ou propomos programas de embaixadores.
Neste contexto, a BMS recolherá informações que não nos permitem identificá-lo ou irá utilizar medidas técnicas para limitar o risco de identificação. Por exemplo, podemos recorrer a medidas que podem incluir:
- a substituição das suas informações, como nome, número de identificação ou outras informações por um código (dados codificados por chave do estudo);
- a utilização de um terceiro prestador que apenas partilhará as suas Informações Pessoais de forma agregada com a BMS;
- a anonimização das suas Informações Pessoais após a recolha; ou
- a solicitação do seu consentimento prévio.
Se a BMS tiver acesso a Informações Pessoais sensíveis suas, garantirá a proteção adequada das mesmas. Para obter mais informações sobre o tratamento de dados sensíveis pela BMS, consulte a seção 4.
16. CRIANÇAS |
Os sites e aplicações móveis da BMS não se destinam nem foram criados para serem utilizados por crianças com menos de 13 anos de idade. Dependendo do país onde resida, não poderá utilizar este site se tiver menos de 16 ou 18 anos de idade. Não recolhemos informações de pessoas que saibamos que têm menos de 13 anos de idade (ou menos, se o seu país for mais restritivo). Poderá consultar o nosso aviso de privacidade do doente para obter mais informações relacionadas à participação de menores nos nossos estudos.
17. TECNOLOGIAS DE RASTREAMENTO E COOKIES |
Dependendo do país onde resida, poderá gerir as suas preferências de cookies e tecnologias de rastreamento semelhantes através da utilização de ferramentas de gestão de consentimentos disponibilizadas nos nossos sites. Esta seção aplica-se a cookies e tecnologias de rastreamento semelhantes e pretende explicar o que o nosso uso de cookies e tecnologias de rastreamento semelhantes significa para si e como poderá desativar o rastreamento (por exemplo, usando as opções de aceitação ou exclusão). Quando recolhermos informações que nos podem permitir identificá-lo, as outras seções deste Aviso se aplicam.
Você pode definir as suas preferências de cookies clicando aqui. (need doc posted)
O que são cookies?
Um cookie é um pequeno dado que um site pede ao seu navegador para armazenar no seu dispositivo para o lembrar de informações sobre si, como a sua preferência de idioma ou as suas informações de login. Os Cookies definidos por nós são chamados de cookies próprios. Também podemos usar cookies de terceiros, ou seja, cookies de um domínio diferente do domínio do site que estiver a visitar (por exemplo, cookies usados por redes sociais, mensagens instantâneas, CRM ou plataformas de marketing ou empresas de publicidade). Para obter mais informações sobre cookies, tipos de cookies e como gerir cookies, nomeadamente como bloquear e excluí-los, aceda a http://www.allaboutcookies.org.
Veja, no parágrafo seguinte,as principais categorias de cookies e tecnologias de rastreamento semelhantes que podemos usar quando se conecta aos nossos sites, usa as nossas aplicações, dispositivos e plataformas, ou quando interage connosco eletronicamente ou recebe comunicações eletrónicas enviadas por nós (“Uso on-line”). Abaixo, pode saber mais sobre os fins para os quais a BMS pode utilizar tais tecnologias para a sua Utilização Online.
Quais categorias de cookies é que a BMS pode usar?
Geralmente usamos certos tipos de cookies durante a sua sessão no nosso site (“cookies de sessão”). Para melhorar a sua experiência ou lembrar as suas preferências ou escolhas, podemos usar cookies que permanecerão no seu dispositivo, a menos que os remova (“cookies persistentes”). Ao usar cookies nos nossos sites e outros serviços digitais, essa tecnologia pode incluir:
Categorias de cookies e tecnologias de rastreamento que a BMS pode usar |
|
---|---|
Cookies estritamente necessários (“obrigatório”) |
Esses cookies e tecnologias de rastreamento permitem que os nossos sites operem e melhorem a segurança do nosso site para o seu uso on-line, como quando precisar autenticar ou usar funcionalidades de log-in para aceder a partes restritas dos nossos sites (por exemplo, usar log-in de paciente ou médico ou seleção de página para páginas ou áreas restritas de um site ou aplicação). |
Cookies de desempenho |
Esses cookies podem permitir que a BMS:
|
Cookies de redes sociais |
Em determinados sites da BMS, podemos usar plug-ins de redes sociais para partilhar conteúdo interessante ou conectar-nos a determinadas contas para partilhar as suas Informações Pessoais connosco. Essas plataformas podem aceder o seu histórico de navegação e recolher informações sobre a sua jornada de navegação em seus próprios termos. Poderá encontrar mais informações sobre esses cookies ao conectar-se aos nossos sites. |
Cookies de análises de dados (analíticos) |
Esses cookies permitem-nos conhecer melhor o uso que faz dos nossos sites, estabelecer estatísticas sobre os seus usos e visitas (por exemplo, informações em cada página visitada, quanto tempo navega numa página específica, quanto tempo demora a baixar uma página específica, quais são as ações em cada página (clique, seleção, etc.). |
Outras tecnologias de rastreamento |
Quando usa um software ou sites, aplicações móveis, dispositivos, plataformas de terceiros baseadas na web ou por meio de outro uso on-line, a tecnologia pode envolver determinadas tecnologias de rastreamento integradas. Isso pode incluir:
|
Por que usamos cookies no nosso site?
Além da explicação fornecida neste Aviso e na seção acima, usamos cookies ou tecnologias de rastreamento semelhantes em várias instâncias, por exemplo, para os seguintes objetivos:
- Tornar a sua experiência mais eficiente, mais rápida e mais fácil lembrando as suas preferências, por exemplo, a sua preferência de idioma, exibição e outras configurações, mantendo a sua sessão, e para objetivos de autenticação. Isso ajuda-nos a proporcionar-lhe uma experiência de utilizador melhor. Esses cookies também são chamados de cookies de ID de sessão, cookies de autenticação e cookies de personalização da interface do utilizador.
- Obter conhecimentos úteis sobre como o site é usado: através da recolha de informações sobre o número de visitantes e outros usos. Isso ajuda-nos a melhorar os nossos sites. Esses cookies também são chamados de cookies de análise de dados. Para esse objetivo, usamos serviços como o Google Analytics, o que significa que a Google e fornecedores semelhantes também tenham acesso a essas informações (inclusivamente ao seu endereço IP e a outros identificadores de equipamento, como o número IMEI e o endereço MAC).
- Fornecer acesso fácil aos nossos sites.Isso ajuda-nos a direcioná-lo, partilhar o nosso conteúdo consigo em sites como o Facebook, Twitter, LinkedIn, YouTube ou Pinterest, ou permitir que partilhe conteúdo que seja do seu interesse. Ao usarmos essa tecnologia, esses “plug-ins de redes sociais” podem armazenar cookies e tecnologia semelhante no seu computador ou outro dispositivo. Isso significa que os sites de redes sociais podem aceder a essas informações (inclusivamente o seu endereço IP), podem identificar que interagiu com o site da BMS.
- Melhorar as nossas comunicações de marketing consigo Alguns cookies, como web beacons ou pixels de rastreamento, podem ser usados por sistemas de terceiros, como sistemas de gestão de relacionamento com o cliente ou outros prestadores de serviços que nos ajudam a gerir campanhas de e-mail. Esses rastreadores permitem-nos entender melhor o sucesso das nossas comunicações e a importância do conteúdo que compartilhamos consigo. Isso permite-nos reduzir o número de e-mails que lhe enviamos e fornecer conteúdo, informações científicas ou iniciativas mais personalizadas de acordo com os seus interesses.
Como pode recusar ou opor-se a cookies?
Observada a legislação do seu país, especificamente na União Europeia, informá-lo-emos ou pediremos a sua autorização prévia (aceitar) antes de colocarmos tecnologias de rastreamento no seu dispositivo ou dar-lhe-emos o direito de se opor (rejeitar) para aos Cookies que descrevemos nesta seção. O seu navegador da web, software de e-mail (como Microsoft Outlook ou Google Gmail) e outros clientes que usa podem ser definidos para gerir cookies e rastreadores semelhantes e até mesmo rejeitá-los por definição. Lembre-se de que poderá configurar o seu navegador para rejeitar cookies automaticamente, contudo a sua experiência de utilizador ao visitar os sites não será a mesma: as suas preferências poderão não ser lembradas, algumas funcionalidades poderão ser perdidas e poderá não conseguir aceder a algumas áreas ou alguns recursos dos sites.
18. ALTERAÇÕES A ESTE AVISO DE PRIVACIDADE |
A BMS poderá atualizar este Aviso de tempos em tempos, publicando as revisões neste site. Caso sejam feitas revisões significativas a este Aviso, a BMS poderá colocar um aviso em destaque neste site e notificá-lo dessas alterações.
19. FALE CONNOSCO |
Se tiver dúvidas sobre este Aviso ou desejar obter mais informações sobre as nossas atividades de tratamento de dados pessoais, entre em contacto
com o nosso encarregado sobre a proteção de dados através do endereço de e-mail eudpo@bms.com ou entre em contato conosco pelo correio em:
Para contactar BMS |
Bristol-Myers Squibb Farmacêutica Portuguesa, S.A. Estrada Nacional N.º 9, KM17 2709-504 Terrugem, Sintra Portugal |
Encarregado pela proteção de dados na Europa |
Bristol Myers Squibb |
Representante Europeu de Proteção de Dados |
Bristol-Myers Squibb Pharmaceuticals Unlimited Company |
Aviso de Privacidade Para os Profissionais de Saúde da BMS
Se não for um profissional de saúde ou se desejar ler mais informações sobre as nossas atividades gerais de tratamento, poderá consultar o nosso Aviso Geral de Privacidade.
Se for um participante de estudo clínico ou projeto de pesquisa da BMS, poderá consultar o nosso Aviso de Privacidade do doente.
O nosso compromisso |
Na Bristol Myers Squibb (BMS), a sua privacidade é importante. Para nós, a privacidade e proteção de dados vai além da mera conformidade com a legislação aplicável. A BMS recolhe, utiliza e partilha informações suas, as quais são obtidas de forma consistente com os valores da empresa e com altos padrões éticos, de integridade, inclusão, justiça e transparência. Contamos com uma equipa interna dedicada a esta matéria, que analisa como a BMS acede, recolhe, utiliza, partilha, conserva, transfere, elimina e protege as suas informações. A BMS emprega todas as medidas de segurança adequadas possíveis. Para exercer os seus direitos como titular dos dados e para esclarecer qualquer dúvida quanto ao tratamento dos seus dados, deverá entrar em contacto connosco através do e-mail eudpo@bms.com ou conforme descrito abaixo.
1. QUEM SOMOS |
Somos a Bristol-Myers Squibb Farmacêutica Portuguesa, S.A. (BMS), é membro da Bristol Myers Squibb Company group. Para além dos dados constantes deste Aviso, podem ter-lhe sido fornecidos outros dados sobre a BMS (nome, morada, etc.) no momento da recolha das suas informações, por exemplo, num formulário, num aviso autónomo em aplicação ou website, ou num e-mail, contendo um link para este Aviso. Tal como as nossas afiliadas mundiais e outras entidades que fazem parte do Grupo BMS e que estabelecem uma relação consigo, somos responsáveis pelo tratamento das suas Informações Pessoais. Referimo-nos a essas entidades como“BMS”, “nós”, “nos/connosco” ou “nosso(a)(s)”.
Poderá consultar informação adicional sobre as nossas entidades e instalações, os mercados onde distribuímos os nossos medicamentos e os países onde operamos em www.bms.com.
2. INTRODUÇÃO - COMO ESTE AVISO SE APLICA A SI |
Este aviso de privacidade (“Aviso”) descreve como a BMS trata as suas informações (“Dados pessoais” ou “Informações pessoais”) como profissional de saúde, incluindo médicos, funcionários e equipas das instituições de saúde (como estatísticos, farmacêuticos, representantes de hospitais, clínicas e universidades), autoridades governamentais, organizações sem fins lucrativos, principais líderes de opinião ou influenciadores, com quem interagimos (em conjunto, “profissional de saúde”, “você.”, ”seu(s)/sua(s)”). Este Aviso aplica-se também quando interage com a nossa empresa e no contexto das nossas atividades comerciais. O Aviso também visa informá-lo sobre as operações de tratamento que fazemos e as medidas que implementamos para proteger os seus dados. Utilizamos o termo “Tratamento” ou “Utilização” quando nos referimos ao acesso às suas Informações Pessoais ou à recolha, organização, estruturação, recuperação, divulgação, transferência ou eliminação, ao registo ou armazenamento, ou a outro tipo de tratamento das suas Informações Pessoais.
Conformidade com as normas aplicáveis
O tratamento das suas Informações Pessoais no contexto das nossas atividades, será realizado em conformidade com a legislação de privacidade e proteção de dados aplicável, o que inclui o disposto na legislação nacional e decisões regulatórias aplicáveis ao tratamento (em conjunto, “Lei de Proteção de Dados Aplicável”).
3. COMO TRATAMOS AS SUAS INFORMAÇÕES ONLINE |
Podemos recolher as suas Informações Pessoais on-line quando utilizar sites da BMS ou de terceiros e outras ferramentas on-line, inclusivamente aplicações móveis, outros meios ou plataformas digitais. Esta recolha também poderá ocorrer por meio de colaborações que temos em vigor com terceiros ou empresas que hospedam sites para a BMS ou com quem estabelecemos parcerias para os nossos produtos, serviços ou atividades. Consulte abaixo informações adicionais sobre como tratamos as suas informações on-line.
Pode interagir com sites e plataformas da BMS ou dos nossos parceiros relativos a produtos e serviços da BMS, a candidaturas a emprego, recrutamento de pacientes, conscientização sobre doenças, pesquisa científica, bem como com sites de alianças ou aplicações usadas no contexto de programas de apoio ou gestão de pacientes.
Celebramos acordos para que essas colaborações garantam a proteção adequada das suas Informações Pessoais. Algumas áreas dos nossos sites e plataformas podem requerer o envio de informações para que possamos responder às suas solicitações, para permitir que tenha acesso a áreas específicas ou para permitir que participe numa atividade específica. Ao visitar os nossos sites, deverá consultar também o nosso Aviso Legal e, se visitar o nosso site por motivos relacionados com farmacovigilância, deverá consultar também o Aviso Farmacovigilância.
Veja na tabela abaixo exemplos de quando tratamos as suas Informações Pessoais on-line.
Informações on-line que podemos recolher quando utiliza os nossos sites |
|
---|---|
Informações de contacto |
Se comunicar connosco através do link “Fale conosco” nos nossos sites, poderemos solicitar nos disponibilize Informações Pessoais, como o seu nome, número de telefone e endereço de e-mail, e informações profissionais para que possamos verificar a sua identidade ou responder aos seus comentários e dúvidas. |
Funções do site |
O nosso site oferece várias funcionalidades, que podemos alterar de tempos em tempos. Poderemos solicitar que nos envie determinadas Informações Pessoais para que possamos comunicar consigo sobre essas funcionalidades e geri-las de forma adequada. |
Contacto com a equipa de informação médicas ou notificação de eventos adversos |
Se entrar em contacto com o nosso departamento de Informação Médica (medinfo) ou notificar um evento adverso em relação a um produto da BMS, as informações que nos fornece (inclusivamente os seus dados de contacto, nome, informações profissionais e dúvidas) serão documentadas e armazenadas nas nossas bases de dados para efeitos de gestão e controlo da situação notificada em conformidade com a legislação aplicável. |
Conexões e autenticação |
Algumas áreas dos nossos sites e plataformas podem ser de acesso restrito. Neste caso, poderá precisar fazer log-in com nomes de utilizador, senhas e outros mecanismos de autenticação que lhe pertencem, que poderão ser por si criados ou fornecidos pela BMS. A utilização dessas funcionalidades determina o acesso pela BMS a algumas credenciais da sua conta ou outros dados pessoais da sua conta de utilizador e a utilização dessa informação para efeitos de verificação da sua identidade e, caso aplicável, a existência de uma licença válida para exercício da profissão. |
Outras atividades de tratamento das suas informações |
Poderemos utilizar as Informações Pessoais por si fornecidas no contexto do site e das plataformas da BMS para os nossos objetivos internos. Esses objetivos incluem a administração do site, análise de dados e conformidade com obrigações legais que nos sejam aplicáveis e de acordo com as nossas políticas e os nossos procedimentos internos. |
Cookies e tecnologias de rastreamento semelhantes |
Os nossos sites, aplicações e outras plataformas digitais, poderão conter cookies e outras tecnologias semelhantes que podem implicar a recolha das suas Informações Pessoais pela BMS ou terceiros. Poderá optar por aceitar ou recusar cookies e outras tecnologias de rastreamento utilizadas nos nossos sites, aplicações e outras plataformas digitais. Consulte a nossa seção sobre cookies abaixo para obter mais informações. |
Links para outros sites de terceiros
Para a conveniência dos utilizadores,os nossos sites contêm links para outros sites de terceiros que podem oferecer informações adicionais aos utilizadores, como materiais educacionais ou profissionais, serviços e contactos. Este Aviso não se aplica à utilização desses outros sites, não tendo a BMS qualquer responsabilidade relativamente ao tratamento das suas Informações Pessoais nesses sites. Antes de utilizar os sites de terceiros constantes nos links, deverá consultar os avisos e políticas de privacidade desses sites para obter informação acerca do tratamento e proteção das suas Informações Pessoais.
4. QUE INFORMAÇÕES SUAS PODEMOS TRATAR |
Interagimos consigo como profissional de saúde e utilizamos as suas informações para as nossas atividades, por exemplo, para a realização de estudos clínicos, colaborações ou atividades comerciais, projetos científicos, análises de mercado ou para melhorar os nossos medicamentos e produtos. Ao fazer isso, podemos tratar diversas categorias de Informações Pessoais, dependendo se as suas interações são com a BMS, com terceiros com quem colaboramos, ou com fontes externas de onde obtemos os seus Dados Pessoais. Descrevemos abaixo as principais categorias de Informações Pessoais suas que podemos tratar.
Exemplos de categorias gerais de Informações Pessoais |
|
---|---|
Informações de contacto |
Nome completo, endereço postal e/ou e-mail, número de telefone e outros dados de contacto, seus, da sua empresa ou da sua equipa. Exemplo: Podemos utilizar os seus dados de contacto, especialmente quando interaja ou trabalhe connosco, quando comunicarmos consigo ou quando partilharmos notícias ou materiais, ou quando o convidarmos para participar das nossas atividades. |
Informações de identificação |
Nome completo, iniciais, data de nascimento, fotografias ou documento de identificação emitido pelas autoridades competentes, como a carta de condução, passaporte, número de licença profissional ou número de identificação. Exemplo: A BMS restringe o acesso a certas áreas dos seus websites referentes a informações sobre determinadas doenças, não estando as mesmas disponíveis para o público em geral mas apenas para profissionais de saúde que se autentiquem. Para fornecer informações sobre os nossos produtos ou doenças, podemos precisar de verificar a sua licença para exercer a sua atividade na sua área de especialização (por exemplo, através das nossas plataformas internas ou por serviços de terceiros). |
Informações financeiras |
Informações relativas a pagamentos, como o endereço do seu banco ou número e dados da conta bancária, informações relacionadas com impostos para objetivos comerciais ou outras informações suas ou dos seus familiares, contactos, fornecedores ou terceiros. Exemplo: Utilizamos estes dados para verificar a ausência de conflitos de interesse, realizar auditorias, assegurar a conformidade com a legislação aplicável à prevenção de suborno, para fins de faturação quando colaborar connosco, quando participar em conselhos consultivos ou quando nos fornecer serviços. |
Informações profissionais e de histórico |
Estas informações podem incluir, por exemplo:
Exemplos: Usamos essas informações para contratarmos ou trabalharmos consigo quando a BMS avalia a viabilidade de um estudo clínico na organização de saúde onde trabalha ou onde colabora, quando usamos as suas publicações, organizamos ou o convidamos para painéis de especialistas e conselhos consultivos, ou quando obtemos os seus dados a partir de bases de dados ou de outras fontes disponíveis. |
Informações de transparência de gastos (transferência de valores) |
Essas informações podem incluir:
Dependendo do país onde resida, a utilizamos e divulgamos estas informações com base no seu consentimento, na legislação aplicável ou no nosso interesse legítimo em realizar as nossas atividades de negócios. Essas informações geralmente são disponibilizadas publicamente nos websites oficiais da BMS. |
Dados de categorização e classificação |
Em determinados casos, poderemos utilizar as suas informações pessoais para classificar, organizar, categorizar ou criar perfis relacionados consigo como profissional de saúde, líder de opinião ou influenciador. Essa atividade pode incluir a recolha de dados sobre:
Exemplo: Poderemos tratar estas informações através de softwares, do nosso sistema de gestão de riscos relacionados com o cliente (Customer Relationship Management, CRM) ou de outras ferramentas de análise de dados. Pode ler mais sobre esta atividade na secção 10. |
Dados publicamente disponíveis ou dados acessíveis a partir de bases de dados
|
Poderemos obter informações suas de fontes publicamente disponíveis, registos públicos ou privados ou de bases de dados. Ao obter essas informações, poderemos utilizar o seu contacto profissional, informações de identificação e outras informações profissionais e de histórico para elaborar o relatório de farmacovigilância e, por exemplo, para criar categorias ou classificações com base na sua área de especialização, avaliar se o seu centro está qualificado para um estudo clínico, personalizar os seus e-mails e fornecer informações científicas, ou ainda para interagir consigo de forma mais eficiente e pertinente. |
Dados dos media e direitos de imagem |
Poderemos utilizar conteúdo dos media, incluindo Informações Pessoais suas, como as suas fotografias ou gravações de áudio ou vídeo. Exemplo: Este conteúdo pode ser captado em eventos, programas, entrevistas ou outras iniciativas que organizemos. |
Dados relacionados com a tecnologia da informação | Podemos ainda recolher dados, incluindo metadados, que tenham origem na sua utilização dos websites, aplicações, canais de redes sociais e outros dispositivos conectados da BMS (como dispositivos médicos e aplicações). Podem estar incluídos:
Para ler mais sobre o uso de essas informações, leia a secção informações, consulte secção 14. |
Dados pessoais sensíveis/de categorias especiais de dados (se permitido ou requerido pela legislação) | Em circunstâncias limitadas, poderemos recolher dados sobre a sua saúde ou informações pessoais sensíveis suas, por exemplo:
|
Outras categorias de dados pessoais | Para saber mais sobre as categorias de Dados Pessoais que podemos recolher, leia o nosso Aviso Geral de Privacidade aqui: Aviso geral de privacidade da BMS. |
5. DE ONDE SÃO OBTIDAS AS SUAS INFORMAÇÕES |
Em muitos casos, a BMS recolherá Informações Pessoais diretamente consigo (como quando colaboramos consigo), embora às vezes possamos obter informações suas indiretamente, junto de fontes de informações públicas ou de terceiros, de bases de dados ou de terceiros fornecedores. Descrevemos abaixo as principais formas pelas quais a BMS recolhe e trata dados pessoais ao interagir de forma direta ou indireta consigo.
Podemos recolher informações suas, diretamente:
Por exemplo, quando:
- realizamos estudos clínicos, estudos ou projetos de investigação;
- permitimos programas de acesso precoce a pacientes ou quando nos solicite o fornecimento, para pacientes, de um produto BMS em estádio inicial ou para uso compassivo;
- fornecemos medicamentos ou dispositivos inovadores para pacientes, como terapias celulares ou medicamentos personalizados;
- utilize ou visite os nossos escritórios e instalações;
- se utilize os nossos websites, aplicações, dispositivos, ou outras plataformas digitais, no contexto de atividades clínicas ou comerciais;
- entre em contacto connosco através de um dos nossos meios de comunicação (e-mail, call centers, informações médicas), por exemplo, para obter informações sobre produtos, doenças ou tratamentos BMS;
- notifique informações médicas à BMS, quando possam estar relacionadas com eventos adversos, no contexto de programas de farmacovigilância ou gestão de risco, por meio de outros canais semelhantes (via pontos de contacto de farmacovigilância ou de gestão de risco), incluindo outras obrigações de vigilância pós-comercialização;
- trocamos informações ou quando solicite informações antes de celebrarmos um contrato consigo e, posteriormente, durante o prazo de vigência do contrato;
- realizamos auditorias ou avaliações, ou quando avaliamos a qualificação da sua instituição para a realização de um estudo clínico e, posteriormente, quando selecionamos a sua instituição;
- interaja com os representantes da BMS no decorrer das nossas atividades e interações consigo;
- assine os nossos boletins informativos ou deseje permanecer informado sobre as nossas atividades ou oportunidades de colaboração ou, nos termos legalmente prescritos, concorde em receber materiais promocionais; ou
- realizamos visitas presenciais ou remotas, ou quando trocamos informações consigo sobre os nossos produtos e atividades.
Podemos recolher informações suas, indiretamente:
- obtendo-as do website da instituição ou do escritório onde colabora, da Internet, de redes sociais e de outras plataformas digitais, ou quando disponibilize as suas Informações Pessoais nessas plataformas;
- quando acedemos a registos públicos ou privados, ou bases de dados de publicações, revistas científicas, associações, websites de conselhos editoriais, registos nacionais, diretórios profissionais e bases de dados de profissionais de saúde de terceiros;
- quando realizamos atividades de monitorização de farmacovigilância e gestão de riscos; ou
- quando precisamos de verificar ou obter a verificação por terceiros sobre o seu estado profissional ou sobre a sua cédula profissional, por exemplo, acedendo a informações publicamente disponíveis, registos nacionais ou bases de dados de terceiros.
6. MINIMIZAÇÃO DE DADOS |
Quando permitido, viável e para proteger o seu direito à privacidade, a BMS tomará as medidas necessárias para eliminar ou anonimizar informações que o possam identificar de maneira direta ou indireta, restringindo ao mínimo a quantidade de Informações Pessoais que a BMS trata, envia ou transfere para terceiros, para tribunais ou para órgãos governamentais.
7. PARA QUE FINALIDADES A BMS TRATA AS SUAS INFORMAÇÕES PESSOAIS |
Este é um Aviso global. Tratamos as suas informações no contexto das nossas atividades regulares e de acordo com as finalidades estabelecidas neste Aviso, num aviso separado, ou para efeitos de cumprimento da Lei de Proteção de Dados Aplicável. Essas finalidades podem variar, dependendo de onde resida e de onde a BMS opera. Quando as leis de um país restringirem ou proibirem determinadas atividades descritas neste Aviso, cumpriremos tais requisitos. Isso pode implicar a abstenção da BMS em tratar as suas Informações Pessoais para os objetivos que sejam proibidos nesse país. Abaixo, listamos algumas, mas não todas, as finalidades para as quais podemos tratar Informações Pessoais.
Finalidades principais para as quais a BMS trata as suas informações pessoais |
|
---|---|
Colaboração e pesquisa |
Usamos as suas Informações Pessoais, por exemplo:
|
Gestão da nossa relação consigo como profisional de saúde |
|
Eventos e congressos | Utilizamos os seus dados pessoais para eventos e congressos, em particular:
Ao realizar estas atividades, cumprimos os códigos de conduta, leis e regulamentos aplicáveis, respeitando também a legislação que possa proibir certos tipos de atividades promocionais. |
Apoio e melhoria dos nossos medicamentos e na sua prática de assistência médica | Essas atividades acontecem quando:
Estas atividades permitem-nos entender como podemos melhorar a segurança e a qualidade dos nossos produtos e ainda melhorara forma como fornece assistência médica aos seus pacientes. |
Uso dos seus dados nas nossas operações clínicas | As nossas atividades clínicas podem incluir:
|
Comunicações de marketing, comerciais e fundadas nos seus interesses | Realizamos estas atividades quando a BMS ou outros terceiros se relacionam consigo, remota ou pessoalmente, através de meios digitais ou por meio de boletins informativos sobre:
Ao enviar essas comunicações, podemos personalizar o conteúdo para os seus interesses e área profissional. Pode ler mais sobre este tratamento na nossa Seção de Cookies. |
Finalidades de categorização e classificação | A categorização e a classificação permitem-nos interagir consigo, convidá-lo(a) a participar em iniciativas ou propor colaborações connosco. Esta finalidade pode incluir:
Pode ler mais informações sobre o tratamento para estas finalidades na secção 10 abaixo. |
Estarmos em conformidade com as melhores práticas legais do setor e obrigações éticas ou códigos de conduta | Usamos Informações Pessoais suas quando:
|
Cumprimento de objetivos estratégicos e de pesquisa | Por exemplo, quando nos relacionamos com os principais líderes de opinião ou influenciadores, que nos permitem tomar decisões mais informadas e objetivas, ou no âmbito da investigação científica. |
Comunicação consigo nas nossas operações de negócios | Inclui, por exemplo, comunicações com pessoas singulares, coletivas e instituições, no âmbito das nossas atividades comerciais, incluindo a oferta de cursos de formação e consciencialização sobre os nossos produtos. |
Realização de programas de segurança, prevenção e deteção de fraudes ou crimes | Por exemplo, para garantir a segurança e a confidencialidade dos seus dados, assegurando um ambiente seguro nos nossos eventos, instalações ou redes. |
Investigações, processos ou defesa de ações judiciais | Prosseguimos esta finalidade ao manter e preservar informações suas para proteção de direitos nossos ou de terceiros. Em determinadas situações, podemos ter de enviar ou transferir essas informações para terceiros, tribunais ou órgãos governamentais. |
Qualquer outro objetivo que seja relevante no relacionamento entre a BMS e os HCPs. |
8. COMO É QUE A BMS GARANTE A LICITUDE DO TRATAMENTO DAS SUAS INFORMAÇÕES |
Nesta seção, descrevemos Os fundamentos legais (comumente referidos como “base de licitude”) para o tratamento das suas Informações Pessoais para prossecução das nossas principais finalidades de tratamento. Recorremos à base de licitude mais adequada para a finalidade em causa, considerando as circunstâncias relacionadas com o tratamento. Abaixo, explicamos que bases de licitude serão aplicáveis ao tratamento das suas Informações Pessoais.
Pode haver situações em que necessitamos de obter o seu consentimento para tratar as suas Informações Pessoais. Também podemos decidir pedir a sua permissão para tratar os seus dados pessoais, como no contexto de iniciativas ou atividades voluntárias.
Observação: dependendo do país onde resida, a legislação aplicável poderá não permitir que a BMS utilize uma determinada base de licitude para fundamentar o tratamento das suas Informações Pessoais, nomeadamente para a realização de transferências das suas Informações Pessoais para fora do seu país. Iremos informá-lo quanto à base de licitude que legitima o tratamento, no momento da recolha da Informação Pessoal ou quando comunicarmos consigo. Caso a legislação aplicável determine a necessidade de obtenção do seu consentimento para o tratamento das suas Informações Pessoais quando interage connosco, obteremos o seu consentimento antes do tratamento das suas Informações Pessoais.
Na tabela seguinte, poderá consultar mais detalhes sobre qual base de licitude ou combinação de bases de licitude que legitimam o tratamento das suas Informações Pessoais pela BMS.
Bases de licitude | Exemplos de atividades que realizamos com as suas Informações Pessoais |
---|---|
Podemos ter um interesse, comercial ou privado, legítimo para tratar as suas Informações Pessoais |
no contexto das nossas atividades clínicas e comerciais, dependendo da legislação aplicável no país onde resida, esta base de licitude pode ser aplicável:
|
Com base na nossa relação contratual consigo | Utilizamos e mantemos as suas Informações Pessoais com fundamento nesta base de licitude, por exemplo:
|
Garantir o cumprimento e conformidade com a Legislação aplicável |
Podemos tratar as suas informações pessoais, inclusivamente conservá-las ou partilhá-las com autoridades competentes, quando permitido ou obrigatório à luz da Legislação de proteção de dados aplicável, nomeadamente:
|
Com o seu consentimento |
Poderemos necessitar do seu consentimento prévio, por exemplo, para utilizar, divulgar, transferir ou partilhar as suas Informações Pessoais com terceiros, inclusivamente entidades localizadas fora do seu país de residência. Podemos pedir o seu consentimento prévio, por exemplo:
|
9. COM QUEM PARTILHAMOS AS SUAS INFORMAÇÕES PESSOAIS |
Como empresa multinacional que opera em todo o mundo, as suas Informações Pessoais podem ser partilhadas ou acedidas por entidades localizadas fora do seu país de residência. A BMS poderá partilhar as suas Informações Pessoais com partes localizadas em países que ofereçam menos proteção do que as oferecidas no seu país (como, por exemplo, os EUA). Também podemos tratar e partilhar as suas Informações Pessoais com algumas das nossas afiliadas e com outros membros do Grupo BMS, inclusivamente terceiros selecionados e aprovados (fornecedores e parceiros de negócios) que nos ajudam a operar em todo o mundo. Ao fazê-lo, implementamos as medidas adequadas para impedir o acesso não autorizado às suas Informações Pessoais ou o uso não autorizado das mesmas.
Consulte abaixo mais informações sobre como a BMS partilha as suas Informações Pessoais dentro de seu grupo de empresas e com entidades terceiras.
Partilha das suas informações pessoais dentro do Grupo BMS
Geralmente, partilhamos as suas Informações Pessoais dentro do grupo de empresas BMS (“Grupo BMS”), nomeadamente com a sede da Bristol Myers Squibb Company nos EUA e as suas subsidiárias atuais e futuras, filiais, afiliadas, entidades e outras empresas que são de propriedade ou fazem parte do Grupo BMS, ou são controladas pelo grupo. A partilha interna de informação tem por base acordos e mecanismos adequados referentes à transferência das suas Informações Pessoais dentro da nossa estrutura corporativa, como regras corporativas vinculativas (Binding Corporate Rules, BCRs), e acordos contratuais aprovados pelas autoridades competentes ou e seu consentimento.
Partilha das suas Informações Pessoais com terceiros
No contexto da nossa atividade, poderemos partilhar ou divulgar as suas Informações Pessoais a terceiros, como:
- Prestadores de serviços, com o objetivo de terceirizar atividades comerciais específicas para solicitar suporte e recursos externos. Isso pode incluir empresas que prestam serviços de tecnologia da informação, estudos clínicos e apoio a estudos, serviços de marketing ou pesquisa de mercado, eventos, serviços de reuniões e planeamento ou serviços relativos à aquisição ou gestão de talentos;
- Parceiros de negócios, como cientistas externos e profissionais da saúde, para analisar e ajudar a BMS no contexto das atividades de conformidade dos cuidados de saúde com a legislação aplicável e instituições e outras organizações com as quais colaboramos para apoiar as nossas atividades clínicas ou comerciais (como estudos clínicos, programas de apoio ao paciente, etc. );
- Autoridades reguladoras e de saúde, inclusivamente órgãos governamentais e de controlo (como, por exemplo, FDA, EMA, NHS), autoridades de proteção de dados, autoridades fiscais ou tribunais em caso de disputas, quando permitido ou obrigatório nos termos da Lei de Proteção de Dados Aplicável; e
- Terceiros a quem a BMS seja legalmente obrigada a prestar tais informações, como outras partes em litígios ou disputas legais, tutores, conservadores ou pessoas com procurações.
No contexto da relação estabelecida com terceiros, celebramos acordos para o tratamento de Dados Pessoais de forma a garantir que o tratamento é realizado de acordo com as nossas instruções, com garantia da confidencialidade da informação, segurança e transparência, e que a sua privacidade e os seus dados pessoais são protegidos. Quando não for possível celebrar um acordo com um terceiro, por exemplo, em caso de envolvimento ou interação com autoridades regulatórias ou da saúde ou tribunais, ou declarações a esses destinatários, faremos todos os possíveis para implementar medidas de segurança e controlo adequados (como pseudonimização) para proteger as suas Informações Pessoais.
Se estiver no Espaço Económico Europeu (“EEE”) e na Suíça
Sempre que transferirmos as suas Informações Pessoais dentro do EEE, da Suíça ou para países considerados “adequados”, esses países são considerados como oferecendo o mesmo nível de proteção dado pela legislação do seu país. Ao consultar ou transferir os seus Dados Pessoais fora do EEE ou da Suíça, tratando-se de países quepodem não fornecer o mesmo nível de proteção que o seu próprio país,usaremos medidas de proteção adequadas para proteger o seu direito à privacidade e a proteção dos seus dados pessoais. Por exemplo, essas proteções podem consistir no uso de Cláusulas Contratuais Gerais (para partilha de informações com terceiros fora do EEE e da Suíça), Regras Corporativas Vinculativas (para transferência de dados dentro do grupo de empresas BMS) conforme aprovado pela Comissão Europeia ou pela autoridade competente, acordos de transferência de dados ou o seu consentimento. A transferência de dados pessoais dentro da União Europeia, para outros Estados Membros da União Europeia, não está sujeita a estas obrigações. |
Se estiver fora do EEE e da Suíça
Apenas permitiremos a transferência das suas Informações Pessoais para fora do seu país de residência:
|
10. CLASSIFICAÇÃO, TOMADA DE DECISÕES AUTOMATIZADAS E DIREITOS DOS TITULARES DOS DADOS |
Podemos combinar os Dados Pessoais recolhidos com outras informações suas que já tenhamos ou que sejam obtidas por meios acessíveis ao público, como publicações científicas e médicas, registos nacionais, software, bases de dados ou na internet. Também podemos realizar avaliações internas, apreciações, ou proceder à categorização, classificação, posicionamento ou pontuação das suas atividades e/ou do desempenho do seu website, podendo ainda realizar análises de dados (quando aplicável). Abaixo, fornecemos informações adicionais sobre como categorizamos ou classificamos os seus Dados Pessoais.
Utilizamos um algoritmo para classificar profissionais de saúde de acordo com a sua atividade de pesquisa (incluindo publicações) e habilidades (tendo em consideração os seus anos de experiência e qualificações). As taxas aplicáveis para palestras e para a participação em eventos são definidas de acordo com a classificação resultante dos HCPs.
Salvo se permitido pela legislação aplicável, a BMS não toma decisões baseadas exclusivamente no tratamento automatizado (incluindo a criação de perfis) que produzam efeitos na sua esfera jurídica ou que o afetem significativamente de forma similar. Caso esse tratamento ocorra, será informado antes de iniciarmos o tratamento. Tal significa que, quando utilizamos determinadas tecnologias, software ou algoritmos, que nos permitem criar perfis ou avaliar tendências e estatísticas, uma pessoa estará envolvida para validar as decisões resultantes de tal utilização.
No entanto, com a evolução dessas tecnologias, podemos vir a utilizar algoritmos sem que a decisão seja tomada por uma pessoa. Nesse caso, se a atividade exigir que tratemos as suas Informações Pessoais de forma não anonimizada, atuaremos em conformidade com todas as obrigações legais aplicáveis, nomeadamente, informando-o sobre isso e fornecendo-lhe informações sobre o fundamento da decisão tomada, assim como a sua importância e as consequências que podem resultar para si da utilização das suas informações pessoais. Dependendo do seu país onde resida, terá o direito de solicitar intervenção humana.
11. QUAIS SÃO OS SEUS DIREITOS E COMO PODE EXERCÊ-LOS |
Como titular dos dados, tem um conjunto de direitos relativos ao tratamento dos seus Dados Pessoais (dependendo da jurisdição em que resida e da base de licitude que fundamente o tratamento dos dados). Na maioria das vezes, o exercício dos seus direitos é gratuito. Poderá, a qualquer momento, entrar em contato com a BMS em eudpo@bms.com para saber mais sobre os seus direitos e como exercê-los.
Veja abaixo informação relativa aos seus direitos.
Tem o direito de:
- receber uma cópia dos Dados Pessoais que lhe digam respeito;
- obter a retificação dos seus Dados Pessoais;
- quando aplicável, receber uma cópia dos seus Dados Pessoais num formato estruturado de uso corrente e de leitura automática (portabilidade);
- solicitar que eliminemos os seus Dados Pessoais ou limitemos o tratamento dos mesmos;
- quando aplicável, opor-se ao tratamento dos seus Dados Pessoais para determinadas finalidades, nomeadamente para finalidades de marketing (opt-out); e
- quando nos forneça o seu consentimento para tratar os seus dados pessoais, poderá retirar o seu consentimento a qualquer momento. Nesse caso, a retirada do consentimento não afeta o tratamento da Dados Pessoais pela BMS feito com base no consentimento previamente dado.
quando nos tiver dado o seu consentimento para utilizar os seus Dados. pessoal, retirar o seu consentimento a qualquer momento sem afetar a utilização desta informação por parte da BMS antes da sua retirada do consentimento.
Limitação ao exercício dos seus direitos
Poderão aplicar-se limitações ao exercício dos seus direitos de privacidade e proteção de dados pessoais descritos neste Aviso. A aplicação destas limitações dependerá do país onde reside, do motivo pelo qual tratamos os seus Dados Pessoais e de se verificar que o seu pedido prejudica direitos de terceiros. Se não pudermos dar procedência ao seu pedido , por exemplo, se formos obrigados a manter as suas Informações Pessoais para cumprimento de obrigações legais e regulatórias ou para defesa dos nossos direitos em investigação, processo ou ação judicial, explicar-lhe-emos essa situação quando entre em contacto connosco.
Exemplo
Se solicitar à BMS que cesse o envio de comunicações de marketing por e-mail, poderemos ter de manter seu endereço de e-mail e outros dados de contacto caso realizemos outras atividades de tratamento dos seus dados, como por exemplo, para cumprimento do contrato que temos consigo ou para cumprimento de obrigação legal ou regulatória que implique a manutenção dos seus dados de contacto.
Como entrar em contacto connosco
Em caso de dúvidas sobre como tratamentos as suas Informações Pessoais, deverá entrar em contato com o nosso Escritório de Proteção de Dados em eudpo@bms.com.
Observação: Poderemos precisar solicitar informações específicas suas para nos ajudar a confirmar a sua identidade. Se o seu pedido for complexo ou se tiver apresentado um grande número de pedidos, poderemos demorar mais tempo a apresentar a nossa resposta, mas informá-lo-emos sobre qualquer demora. Não terá que pagar uma taxa para obter uma cópia dos seus Dados Pessoais (ou para exercer qualquer um dos outros direitos que lhe assistem). No entanto, podemos cobrar uma taxa se o seu pedido for claramente infundado, repetitivo ou excessivo.
Apresentar uma reclamação junto da autoridade de controlo competente
Em alguns países, pode ter o direito a apresentar uma reclamação à autoridade de proteção de dados ou à autoridade competente se considerar que o tratamento das suas Informações Pessoais é realizado nos termos da legislação aplicável e/ou que os seus direitos foram violados. Poderá aceder à lista de autoridades competentes de proteção de dados no Espaço Económico Europeu clicando aqui ou visitando:https://edpb.europa.eu/about-edpb/board/members_en.
A autoridade competente em Portugal é a Comissão Nacional de Proteção de Dados (CNPD).
12. POR QUANTO TEMPO CONSERVAMOS AS SUAS INFORMAÇÕES PESSOAIS |
Temos como objetivo não conservar as suas Informações Pessoais por mais tempo do que o necessário para atingir as finalidades específicas do tratamento e os objetivos para os quais os seus dados foram recolhidos. Depois disso, a menos que sejamos obrigados a continuar a manter as informações para efeitos de cumprimento de obrigações previstas na legislação ou para o exercício dos nossos direitos em sede judicial, procederemos à eliminação ou anonimização dos dados.
Em determinados casos, a BMS pode conservar as suas Informações Pessoais por um período mais longo do que o suposto a finalidade para que foram recolhidos, num formato que possa exigir que a BMS mantenha determinados elementos identificadores, tal como referido no parágrafo anterior. Nesse caso, podemos conservá-las e aplicar medidas necessárias de segurança, tais como a pseudoni«omização, codificação ou restrição do seu acesso. Ao conservar informações suas nos nossos sistemas, implementamos medidas de proteção de dados de acordo com a política da nossa empresa e em conformidade com as leis de proteção de dados aplicáveis. Ao avaliar o período de retenção necessário, temos em conta a quantidade, a natureza e a sensibilidade dos Dados Pessoais, os riscos potencialmente existentes em caso de divulgação ou uso não autorizado, as finalidades do tratamento e se essas finalidades podem ou não ser alcançadas por outros meios, assim como a existência de obrigações legais aplicáveis.
13. COMO PROTEGEMOS AS SUAS INFORMAÇÕES PESSOAIS |
Implementamos medidas técnicas e organizativas adequadas para proteger as suas Informações Pessoais para evitar a perda, divulgação, alteração, destruição ou uso não autorizados dos seus Dados Pessoais. Se necessário, usamos criptografia, pseudonimização (como codificação de chaves), desidentificação e outras tecnologias que nos permitem proteger as suas Informações Pessoais, inclusive medidas para restabelecer o acesso às suas informações. Também exigimos que os nossos prestadores de serviços garantam a sua conformidade com todas as obrigações necessárias para garantia da sua privacidade e da segurança dos seus Dados Pessoais.
Realizamos testes e análises dos nossos processos e tecnologias, inclusive a análise dos nossos parceiros de negócios e fornecedores, para manter a eficácia das medidas de segurança implementadas. Além disso, podemos anonimizar as suas Informações Pessoais quando não deixem de ser necessárias para a finalidade que determinou a sua recolha pela BMS.
14. TECNOLOGIAS DE RASTREAMENTO E COOKIES |
Dependendo do país onde resida, poderá gerir as suas preferências de cookies e tecnologias de rastreamento semelhantes através da utilização de ferramentas de gestão de consentimentos disponibilizadas nos nossos sites. Esta seção aplica-se a cookies e tecnologias de rastreamento semelhantes e pretende explicar o que o nosso uso de cookies e tecnologias de rastreamento semelhantes significa para si e como poderá desativar o rastreamento (por exemplo, usando as opções de aceitação ou exclusão). Quando recolhermos informações que nos podem permitir identificá-lo, as outras seções deste Aviso se aplicam.
Você pode definir as suas preferências de cookies clicando aqui. (need doc posted)
O que são cookies?
Um cookie é um pequeno dado que um site pede ao seu navegador para armazenar no seu dispositivo para o lembrar de informações sobre si, como a sua preferência de idioma ou as suas informações de login. Os Cookies definidos por nós são chamados de cookies próprios. Também podemos usar cookies de terceiros, ou seja, cookies de um domínio diferente do domínio do site que estiver a visitar (por exemplo, cookies usados por redes sociais, mensagens instantâneas, CRM ou plataformas de marketing ou empresas de publicidade). Para obter mais informações sobre cookies, tipos de cookies e como gerir cookies, nomeadamente como bloquear e excluí-los, aceda a http://www.allaboutcookies.org.
Veja, no parágrafo seguinte,as principais categorias de cookies e tecnologias de rastreamento semelhantes que podemos usar quando se conecta aos nossos sites, usa as nossas aplicações, dispositivos e plataformas, ou quando interage connosco eletronicamente ou recebe comunicações eletrónicas enviadas por nós (“Uso on-line”). Abaixo, pode saber mais sobre os fins para os quais a BMS pode utilizar tais tecnologias para a sua Utilização Online.
Quais categorias de cookies é que a BMS pode usar?
Geralmente usamos certos tipos de cookies durante a sua sessão no nosso site (“cookies de sessão”). Para melhorar a sua experiência ou lembrar as suas preferências ou escolhas, podemos usar cookies que permanecerão no seu dispositivo, a menos que os remova (“cookies persistentes”). Ao usar cookies nos nossos sites e outros serviços digitais, essa tecnologia pode incluir:
Categorias de cookies e tecnologias de rastreamento que a BMS pode usar |
|
---|---|
Cookies estritamente necessários (“obrigatório”) |
Esses cookies e tecnologias de rastreamento permitem que os nossos sites operem e melhorem a segurança do nosso site para o seu uso on-line, como quando precisar autenticar ou usar funcionalidades de log-in para aceder a partes restritas dos nossos sites (por exemplo, usar log-in de paciente ou médico ou seleção de página para páginas ou áreas restritas de um site ou aplicação). |
Cookies de desempenho |
Esses cookies podem permitir que a BMS::
|
Cookies de redes sociais |
Em determinados sites da BMS, podemos usar plug-ins de redes sociais para partilhar conteúdo interessante ou conectar-nos a determinadas contas para partilhar as suas Informações Pessoais connosco. Essas plataformas podem aceder o seu histórico de navegação e recolher informações sobre a sua jornada de navegação em seus próprios termos. Poderá encontrar mais informações sobre esses cookies ao conectar-se aos nossos sites. |
Cookies de análises de dados (analíticos) |
Esses cookies permitem-nos conhecer melhor o uso que faz dos nossos sites, estabelecer estatísticas sobre os seus usos e visitas (por exemplo, informações em cada página visitada, quanto tempo navega numa página específica, quanto tempo demora a baixar uma página específica, quais são as ações em cada página (clique, seleção, etc.). |
Outras tecnologias de rastreamento
Quando usa um software ou sites, aplicações móveis, dispositivos, plataformas de terceiros baseadas na web ou por meio de outro uso on-line, a tecnologia pode envolver determinadas tecnologias de rastreamento integradas. Isso pode incluir:
- web beacons, dados de servidor web e tecnologias similares;
- pixels de rastreamento, que podemos incluir como imagem em nossas comunicações consigo.
Isso permite-nos entender quando lê comunicações eletrónicas que lhe enviamos, enviar conteúdo mais preciso e relevante, e melhorar as nossas comunicações consigo. Ao usar esta tecnologia, podemos receber informações agregadas ou anonimizadas. Em determinados casos, podemos recolher Informações Pessoais suas, por exemplo:- dados de localização (como cidade, região e onde você abriu o seu e-mail);
- o seu endereço IP;
- informações do navegador e do dispositivo: por exemplo, o seu sistema operacional (SO) móvel ou desktop, tipo de software de e-mail, dispositivo e agente do utilizador; ou
- a data e horário em que abre as nossas comunicações eletrónicas.
- outros rastreadores que permitem funcionalidades como interações remotas consigo por meio de chatbots, mensagens instantâneas e outros recursos on-line nos nossos sites ou em software de terceiros que usamos para as nossas atividades.
Por que usamos cookies no nosso site?
Além da explicação fornecida neste Aviso e na seção acima, usamos cookies ou tecnologias de rastreamento semelhantes em várias instâncias, por exemplo, para os seguintes objetivos:
- Tornar a sua experiência mais eficiente, mais rápida e mais fácil: lembrando as suas preferências, por exemplo, a sua preferência de idioma, exibição e outras configurações, mantendo a sua sessão, e para objetivos de autenticação. Isso ajuda-nos a proporcionar-lhe uma experiência de utilizador melhor. Esses cookies também são chamados de cookies de ID de sessão, cookies de autenticação e cookies de personalização da interface do utilizador.
- Obter conhecimentos úteis sobre como o site é usado: através da recolha de informações sobre o número de visitantes e outros usos. Isso ajuda-nos a melhorar os nossos sites. Esses cookies também são chamados de cookies de análise de dados. Para esse objetivo, usamos serviços como o Google Analytics, o que significa que a Google e fornecedores semelhantes também tenham acesso a essas informações (inclusivamente ao seu endereço IP e a outros identificadores de equipamento, como o número IMEI e o endereço MAC).
- Fornecer acesso fácil aos nossos sites. Isso ajuda-nos a direcioná-lo, partilhar o nosso conteúdo consigo em sites como o Facebook, Twitter, LinkedIn, YouTube ou Pinterest, ou permitir que partilhe conteúdo que seja do seu interesse. Ao usarmos essa tecnologia, esses “plug-ins de redes sociais” podem armazenar cookies e tecnologia semelhante no seu computador ou outro dispositivo. Isso significa que os sites de redes sociais podem aceder a essas informações (inclusivamente o seu endereço IP), podem identificar que interagiu com o site da BMS.
- Melhorar as nossas comunicações de marketing consigo. · Alguns cookies, como web beacons ou pixels de rastreamento, podem ser usados por sistemas de terceiros, como sistemas de gestão de relacionamento com o cliente ou outros prestadores de serviços que nos ajudam a gerir campanhas de e-mail. Esses rastreadores permitem-nos entender melhor o sucesso das nossas comunicações e a importância do conteúdo que compartilhamos consigo. Isso permite-nos reduzir o número de e-mails que lhe enviamos e fornecer conteúdo, informações científicas ou iniciativas mais personalizadas de acordo com os seus interesses.
Como pode recusar ou opor-se a cookies?
Observada a legislação do seu país, especificamente na União Europeia, informá-lo-emos ou pediremos a sua autorização prévia (aceitar) antes de colocarmos tecnologias de rastreamento no seu dispositivo ou dar-lhe-emos o direito de se opor (rejeitar) para aos Cookies que descrevemos nesta seção. O seu navegador da web, software de e-mail (como Microsoft Outlook ou Google Gmail) e outros clientes que usa podem ser definidos para gerir cookies e rastreadores semelhantes e até mesmo rejeitá-los por definição. Lembre-se de que poderá configurar o seu navegador para rejeitar cookies automaticamente, contudo a sua experiência de utilizador ao visitar os sites não será a mesma: as suas preferências poderão não ser lembradas, algumas funcionalidades poderão ser perdidas e poderá não conseguir aceder a algumas áreas ou alguns recursos dos sites.
15. ALTERAÇÕES A ESTE AVISO DE PRIVACIDADE |
A BMS poderá atualizar este Aviso de tempos em tempos, publicando as revisões neste site. Caso sejam feitas revisões significativas a este Aviso, a BMS poderá colocar um aviso em destaque neste site e notificá-lo dessas alterações.
16. FALE CONNOSCO |
Se tiver dúvidas sobre este Aviso ou se desejar obter mais informações sobre as nossas atividades de tratamento de dados pessoais, entre em contacto com o nosso Encarregado da Proteção de Dados, através do endereço de e-mail eudpo@bms.com ou entre em contacto connosco pelo correio em:
Contacto |
Nome da empresa filiada |
---|---|
Para contactar BMS |
Bristol-Myers Squibb Farmacêutica Portuguesa, S.A. Estrada Nacional N.º 9, KM17 |
Encarregado pela proteção de dados na Europa |
Bristol Myers Squibb Attn: Data Protection Officer Engineering Building, Cruiserath Drive, Mulhuddart, Dublin 15 |
Representante Europeu de Proteção de Dados |
Bristol-Myers Squibb Pharmaceuticals Unlimited Company Plaza 254 |
Aviso De Privacidade Para Participantes Na Investigação
Este aviso contém informação específica sobre o tratamento de dados pessoais efetuado pela Bristol Myers Squibb no contexto dos ensaios clínicos, estudos observacionais, assim como outros projetos de investigação.
1. INTRODUÇÃO E RESUMO |
O nosso compromisso com a privacidade
A BMS reconhece a importância e está totalmente empenhada em proteger a sua privacidade, enquanto doente ou como participante (“Participante na Investigação”) em estudos clínicos, estudos observacionais e quaisquer outros projetos de investigação científica promovidos pela BMS (incluindo projetos que utilizem dados já disponíveis na BMS ou que utilizem dados provenientes de terceiros, tratados para outros fins de investigação e ainda projetos onde sejam derivados dados adicionais de amostras biológicas humanas disponíveis, tais como amostras de sangue) (no seu conjunto, “Projetos de Investigação”) .
Ambito deste Aviso de Privacidade para Participantes na Investigação
Este Aviso aplica-se em ao tratamento de dados pessoais de Participantes na Investigação. Para saber mais sobre o tratamento de dados pessoais desenvolvido, em geral, pela BMS, consulte, por favor, a Política Geral de Privacidade Política de Privacidad General.
Este Aviso inclui informações gerais sobre os dados que tratamos, as finalidades e a descrição do tratamento, bem como os seus direitos nesta matéria. Esta informação complementa quaisquer informações que possa ter recebido no contexto da sua participação na nvestigação (por ex., através do formulário de consentimento informado, de um aviso de privacidade autónomo ou de uma carta sobre o RGPD que lhe tenha sido dirigida). Se tiver qualquer dúvida, recorra ao o seu ponto de contacto habitual no Projeto de Investigação (por ex., o médico responsável pelo Projeto de Investigação).
As referências a “BMS”, “grupo”, “afiliadas”, “nós”, “a nós” e “nosso” são referências à entidade da BMS promotora do Projeto de Investigação e às suas afiliadas mundiais.
2. INFORMAÇÕES QUE A BMS PODE TRATAR SOBRE SI |
Os seus dados pessoais do Participante na Investigação são, em princípio, recolhidos por um terceiro (por exemplo, hospital, clínica) (“Centro de Estudo”). O tipo de informação e os dados específicos recolhidos são determinados com base nas necessidades do projeto de investigação, podendo incluir:
Categorias gerais de dados pessoais |
|
---|---|
Informações de contacto |
|
Dados demográficos |
|
Informações relacionadas com a saúde |
|
Dados codificados com chave (pseudonimização) |
ao recolher dados acerca dos Participantes na Investigação, a BMS atribui, a cada Participante, um código, que visa substituir a identidade do paciente. Deste modo, não nos é possível identificá-lo diretamente (dados codificados com chave). |
Salvo decidido em contrário no contexto de um Projeto de Investigação (por exemplo, e para a sua segurança, no contexto da cadeia de abastecimento de um medicamento), todas as informações sobre si acima descritas são transferidas para a BMS pelo Centro de Estudo, de tal forma que o Participante na Investigação não pode ser diretamente identificado pela BMS ou pelos seus prestadores de serviços, uma vez que todos os identificadores diretos (como o nome, apelido ou número do passaporte) são substituídos por um código, exclusivo, atribuído ao Participante para o Projeto de Investigação em causa. Apenas o Centro de Estudo mantém a ligação entre o código do Participante na Investigação e a sua identidade, pelo período de tempo determinado pela lei aplicável.
3. FONTES DE INFORMAÇÃO E RESPONSABILIDADES |
Em princípio, a BMS não recolhe informações diretamente junto do Participante na Investigação. Iremos obter informações sobre si, indiretamente, a partir do Centro de Estudo, de fornecedores e prestadores de serviços que atuem em nosso nome, ou de fontes acessíveis ao público, como websites, redes sociais e outras plataformas digitais, bases de dados de publicações, revistas, organizações, websites de conselhos editoriais, registos nacionais, diretórios profissionais e bases de dados de profissionais de saúde pertencentes a terceiros).
De acordo com a legislação aplicável, a BMS será considerada responsável pelo tratamento de dados pessoais no contexto do Projeto de Investigação, em relação aos dados do Participante na Investigação que o Centro do Estudo transfira para a BMS ou para prestadores de serviço da BMS, no contexto do Projeto. Normalmente, esses dados são codificados, nos termos já descritos, antes de serem transferidos para a BMS. A BMS irá assegurar que tais dados são tratados de acordo com a legislação aplicável. O Centro de Estudo será, também, responsável pelo tratamento dos dados pessoais em causa, nomeadamente, quanto aos dados pessoais que conserve e que sejam tratados para outras finalidades (por exemplo, no âmbito de cuidados médicos).
4. POR QUÉ TRATAMOS SU INFORMACIÓN |
A sua inclusão como Participante na Investigação exige o tratamento dos seus dados pessoais. Apenas iremos tratar informações para os fins permitidos pela legislação aplicável, o que pode variar dependendo do local onde resida e onde a BMS opere.
Indicamos, em baixo, as principais finalidades para as quais tratamos os seus dados pessoais, referindo também a base de licitude para o tratamento.
Principais finalidades para as quais a BMS trata as suas Informações Pessoais |
|
---|---|
Atingir fins estratégicos e de investigação |
Por exemplo, para a prossecução de objetivos primários e secundários do Projeto de Investigação, para apoiar o desenvolvimento e os procedimentos de autorização para a introdução de qualquer medicamento no mercado, ou de qualquer produto relacionado com qualquer doença, assim como para monitorizar a sua respetiva segurança. |
Garantir o cumprimento e a conformidade com as obrigações legais e regulamentares aplicáveis e ainda com as melhores práticas da indústria e obrigações éticas |
Por exemplo, cumprir com a legislação e regulação aplicáveis e com pedidos das agências governamentais competentes, cumprir com os requisitos para obter a autorização para a introdução de um medicamento no mercado, nomeadamente, observando as obrigações em matéria de recolha e comunicação de dados de farmacovigilância e ainda cumprir os padrões da indústria e as nossas políticas internas. |
Realizar as nossas operações comerciais | Por exemplo, responder a consultas e comentários, gerir os nossos colaboradores e os pagamentos que devam ser realizados. |
Qualquer outra finalidade que seja relevante para a BMS para promover e realizar projetos de investigação. |
A BMS irá tratar informações para outros fins, quando seja lícito fazê-lo (por exemplo, para arquivamento, outras investigações científicas ou pesquisas de mercado) ou quando seja legalmente obrigada a fazê-lo (como sucede com as informações que devam constar dos relatórios para cumprimento das obrigações de gestão de risco e segurança dos medicamentos da BMS).
5. COMO JUSTIFICAMOS O TRATAMENTO DAS SUAS INFORMAÇÕES |
Bases de licitude aplicáveis ao tratamento das suas Informações Pessoais
Podemos tratar os seus dados pessoais com base em uma, ou mais, das seguintes base de licitude:
- no seu consentimento, caso o tenha fornecido (nestes casos, o consentimento pode ser retirado a qualquer momento);
- no cumprimento de obrigações contratuais, que a BSM tenha assumido consigo, quando seja necessário;
- na defesa dos interesses vitais de qualquer indivíduo, quando necessário;
- no cumprimento de uma obrigação estatutária ou legalquando necessário;
- na prossecução de um interesse legítimo da BMS ou de terceiros –tal como sucede, por exemplo, com o tratamento para fins de investigação científica e estatística, para fins de segurança de medicamentos e gestão de risco.
- Sempre que tratamos categorias especiais de dados pessoais – por exemplo, informações relativas à sua saúde – apenas o faremos em concordância com a legislação aplicável.
O tratamento de informações para fins de investigação científica é considerado compatível com os objetivos iniciais para os quais as informações foram primariamente recolhidas.
6. ONDE TRATAMOS AS SUAS INFORMAÇÕES |
A BMS tem sede nos Estados Unidos, com operações em todo o mundo. A sua informação pode ser acedida na nossa sede nos Estados Unidos e por algumas das nossas afiliadas, fornecedores e parceiros selecionados, globalmente. No caso de tratarmos informações em países que não oferecem o mesmo nível de proteção que o seu próprio país, implementaremos medidas legais e de segurança razoáveis e adequadas para proteger as informações do acesso, uso ou divulgação não autorizados, incluindo, entre outras, manter contratos vinculativos que exijam proteção adequada da sua informação.
Para os residentes no EEE: sempre que transferirmos as suas informações para fora do EEE, da Suíça e de qualquer outro país abrangido por uma decisão de adequação da Comissão Europeia, tomaremos as medidas necessárias para garantir que são implementadas salvaguardas adequadas para proteger os seus dados pessoais. Tais salvaguardas incluem a celebração de acordos com inserção de cláusulas contratuais tipo, aprovadas pela Comissão Europeia, e ainda as medidas de segurança adicionais que sejam necessárias, no caso concreto, para conferir um nível de proteção adequado aos seus dados pessoais.
7. DIVULGAÇÃO DAS SUAS INFORMAÇÕES PESSOAIS |
No contexto do Projeto de Investigação, haverá divulgação dos dados pessoais mantidos pelo Centro de Estudo (por ex., os seus registos clínicos), quando exigido pela legislação aplicável, com:
- Os monitores e auditores do Projeto de Investigação, que podem trabalhar para a BMS ou para os seus agentes autorizados, responsáveis por verificar se o Projeto de Investigação está a ser corretamente realizado e se as informações recolhidas sobre si são exatas;
- Autoridades reguladoras nacionais e internacionais, como Comissões de Ética, autoridades de saúde e outras autoridades competentes (por exemplo, a Autoridade de Saúde do seu país de residência, a Agência Europeia de Medicamentos ou a Food and Drug Administration (FDA) nos Estados Unidos da América).
Estas entidades e os seus colaboradores estão obrigados a manter confidenciais os seus dados pessoais, incluindo os seus registos e as informações neles contidas.
Podemos igualmente divulgar os dados do Projeto de Investigação, quando tal for razoavelmente necessário para a prossecução dos nossos objetivos comerciais legítimos ou quando tal for exigido por lei. Os seus dados pessoais serão divulgados no cumprimento da legislação em vigor e as salvaguardas apropriadas serão estabelecidas, sempre que possível, para proteger a segurança da sua informação pessoal. Podemos divulgar os seus dados pessoais a empresas terceiras e a outras entidades, no âmbito de atividades relacionadas com o Projeto de Investigação (por exemplo, para o armazenamento e análise de dados). Pode solicitar ao seu ponto de contacto no Projeto de Investigação uma lista dos destinatários dos seus dados pessoais. O seu ponto de contacto estabelecerá a ligação connosco.
Caso a BMS ou os nossos ativos sejam adquiridos, na sua totalidade ou substancialmente, por um terceiro, os dados pessoais que conservamos a seu respeito serão incluídos como ativos transferidos.
Também podemos divulgar os seus dados pessoais para exercer quaisquer direitos que tenhamos ou para proteger os nossos legítimos interesses, a nossa propriedade ou a segurança dos nossos funcionários, doentes ou de outras pessoas.
8. ESCOLHAS INDIVIDUAIS: DIREITOS E ACESSO À INFORMAÇÃO |
Acesso, retificação e eliminação
De acordo com a legislação aplicável em matéria de proteção de dados pessoais, pode ter o direito a solicitar uma cópia das informações que mantemos sobre si. Pode também ter o direito de retificar, corrigir ou eliminar essas informações, no entanto, os seus direitos sobre os seus dados pessoais podem estar sujeitos a restrições legais e regulamentares. Para saber mais, consulte a secção “Contacte-nos” deste Aviso de Privacidade.
Objeção ao tratamento e direitos adicionais
De acordo com a legislação aplicável em matéria de proteção de dados, quando a base de licitude do tratamento for a prossecução de interesses públicos ou dos nossos legítimos interesses, pode formalmente opor-se ao tratamento das suas Informações Pessoais para essas finalidades. Se for esta a sua vontade, deve dar indicação clara de que pretende a “objeção ao tratamento de informações” quando nos contactar para exercer o seu direito de objeção.
Em determinadas circunstâncias, tem ainda direito a restringir aspetos do tratamento dos seus dados pessoais, ou ainda pedir que lhe seja fornecida, a si ou a um terceiro, uma cópia dos seus dados, em formato digital.
Para saber mais sobre os meios que pode utilizar para exercer os seus direitos nesta matéria, consulte a secção “Contacte-nos” deste Aviso de Privacidade.
Apresentar uma reclamação junto da Autoridades de Proteção de Dados
Tem ainda o direito de apresentar uma reclamação diretamente junto da Autoridade de Proteção de Dados Portuguesa (Comissão Nacional de Proteção de Dados) ou outra que considere competente, ou ainda junto de outras autoridades de supervisão competentes, se acreditar que tratamos os seus dados pessoais de uma forma ilícita ou que violamos os seus direitos ao abrigo da legislação aplicável em matéria de proteção de dados.
Sem limitar o direito a reclamar diretamente à autoridade que entenda competente, as reclamações podem ser apresentadas diretamente ao Centro de Estudo. Para saber mais sobre os meios disponíveis para apresentação de reclamações, consulte a secção “Contacte-nos” deste Aviso de Privacidade.
9. DURANTE QUANTO TEMPO PODEMOS CONSERVAR AS SUAS INFORMAÇÕES E COMO OPERA A SUA EXCLUSÃO DE UM PROJETO DE INVESTIGAÇÃO |
Pretendemos conservar os seus dados pessoais não mais do que pelo período necessário para a(s) finalidade(s) específica(s) para as quais foram recolhidos ou obtidos. Por exemplo, no contexto de um ensaio clínico, os períodos legais de conservação são de, no mínimo, 25 anos. As suas Informações Pessoais podem ser mantidas por um período mais longo, quando a legislação e a regulamentação aplicáveis o exigirem, ou permitirem que o façamos, por exemplo, para concretizar outros Projetos de Investigação.
Se a sua participação no Projeto de Investigação for interrompida por qualquer motivo, os dados recolhidos antes da sua exclusão podem ainda ser tratados juntamente com outros dados recolhidos como parte desse Projeto. Por norma, nenhum novo dado pessoal será recolhido para integrar a base de dados do Projeto de Investigação, exceto se consentir especificamente para tal, como parte da sua participação num estudo de seguimento. No entanto, será sempre recolhida nova informação se tal for legalmente obrigatório (por ex., pode ser legalmente obrigatória a apresentação de documentação relativa a quaisquer efeitos secundários que possa sofrer). Para completar os resultados do Projeto de Investigação, o seu estado de saúde a longo prazo pode ser verificado nos registos públicos disponíveis (salvo se manifestar a sua oposição a tal junto do seu ponto de contacto no Projeto de Investigação).
10. PROTEÇÃO DA INFORMAÇÃO – SEGURANÇA |
Utilizamos medidas técnicas e organizativas adequadas a proteger a sua informação pessoal. Ao manusear os dados pessoais dos participantes em na Investigação, tomamos as medidas proporcionais para protegê-los contra a sua perda, uso indevido, acesso não autorizado, divulgação, alteração ou destruição.
11. ALTERAÇÕES AO AVISO DE PRIVACIDADE |
Podemos atualizar este aviso ocasionalmente, publicando quaisquer revisões em https://www.bms.com/pt/privacy-policy.html. Quando revisões forem realizadas revisões materiais, podemos notificar diretamente os indivíduos. Tal acontecerá quando formos legalmente obrigados a fazê-lo, ou quando façamos uma notificação voluntária. Consulte esta página regularmente para obter atualizações.
12. CONTACTE-NOS |
Se tiver alguma dúvida sobre como os seus dados são utilizados, caso pretenda exercer algum dos seus direitos nesta matéria ou se desejar apresentar uma reclamação relacionada com o tratamento dos seus dados pessoais, dirija-se ao seu ponto de contacto habitual do Projeto de Investigação (por exemplo, o médico do Projeto de Investigação). Este contacto irá direcionar os seus pedidos para a BMS, se necessário, utilizando o código de identificação do participante na investigação.
Recomenda-se que utilize esta abordagem, uma vez que permite que o seu pedido seja tratado com a maior confidencialidade e que a sua identidade não nos seja revelada. Adicionalmente, se nos contactar diretamente, é provável que não o consigamos identificar através dos dados que conservamos (uma vez que não temos acesso à identidade dos participantes na Investigação, mas apenas ao respetivo código de identificação). Se sentir que o seu ponto de contacto não consegue resolver a sua questão, pode entrar em contacto connosco, através do nosso Encarregado da Proteção de Dados ou através do endereço:https://www.bms.com/pt/about-us/contact-us.html.
Contacto |
Nome da empresa filiada |
---|---|
Os participantes na Investigação no Espaço Económico Europeu, Reino Unido e Suíça, podem entrar em contacto com o nosso Encarregado da Proteção de Dados |
Bristol Myers Squibb Data Protection Officer |
Já os Participantes na Investigação nos EUA, Canadá, Ásia, Norte de África e outras regiões, podem entrar em contacto connosco através do endereço de em: dpo@bms.com, ou por correio postal em: |
Bristol Myers Squibb P.O. Box 640 |
Representante Europeu de Proteção de Dados |
Bristol-Myers Squibb Pharmaceuticals Unlimited Company Plaza 254 |