Privacy Policy - Bristol Myers Squibb
คำประกาศความเป็นส่วนตัวทั่วไปของ BMS
ประกาศความเป็นส่วนตัวทั่วไป
คลิกที่นี่เพอื่ ดาวนโ์ หลดหรอื พมิ พส์ า เนาของค าประกาศความเป็นสว่ นตัวทั่วไปของ BMS ฉบับนี้
พันธกิจของเรา |
ที่ Bristol Myers Squibb (BMS) ความเป็นส่วนตัวของคุณมีความสำคัญสำหรับเรา สำหรับเรา ความเป็นส่วนตัวของข้อมูลเป็นมากกว่าการปฏิบัติตามกฎหมายเท่านั้น BMS มีวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลที่เราได้รับเกี่ยวกับคุณในลักษณะที่สอดคล้องกับค่านิยมของบริษัทของเรา ซึ่งรวมถึงมาตรฐานระดับสูงทางจริยธรรม ความซื่อสัตย์ การยอมรับความแตกต่าง ความเป็นธรรม และความโปร่งใส เรามีทีมงานภายในเฉพาะที่คอยตรวจสอบวิธีที่ BMS เข้าถึง เก็บรวบรวม ใช้ เปิดเผย จัดเก็บ โอน ลบ และปกป้องข้อมูลเกี่ยวกับคุณ เพื่อปกป้องข้อมูลของคุณ BMS ใช้มาตรการรักษาความปลอดภัยที่สมเหตุผลและเหมาะสม เพื่อรักษาสิทธิของคุณในฐานะเจ้าของข้อมูล คุณสามารถติดต่อเราเพื่อให้ตอบข้อสงสัยใด ๆ ที่คุณอาจมีซึ่งไม่ได้รับคำตอบในคำประกาศนี้ได้ที่ dpo@bms.com หรือตามที่อธิบายด้านล่าง
1. เรำคือใคร |
เราคือ บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด (BMS) ซึ่งเป็นบริษัทในเครือ Bristol Myers Squibb นอกเหนือจากคำประกาศนี้ เราอาจให้รายละเอียดเกี่ยวกับเรา (ชื่อ ที่อยู่ ฯลฯ) แก่คุณแยกต่างหาก ณ เวลาที่เก็บรวบรวมข้อมูลเกี่ยวกับคุณ ตัวอย่างเช่น ในแบบฟอร์ม คำประกาศเกี่ยวกับแอปหรือเว็บไซต์ หรือในอีเมลที่มีลิงก์ไปยังคำประกาศนี้ ร่วมกับบริษัทในเครือของเราและนิติบุคคลอื่น ๆ ทั่วโลก ที่เป็นส่วนหนึ่งของกลุ่มบริษัท BMS ซึ่งมีความสัมพันธ์กับคุณ ที่เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณ เราเรียกนิติบุคคลเหล่านี้ว่า “BMS” “เรา” “พวกเรา” หรือ “ของเรา” คุณสามารถเข้าถึงที่ตั้งหลักของนิติบุคคลและสถานที่ของเรา ตลาดที่เราจัดจำหน่ายผลิตภัณฑ์ และประเทศที่เราดำเนินธุรกิจได้ที่ www.bms.com
2. บทนำ - คำประกาศนี้มีผลบังคับใช้กับคุณอย่างไร |
คำประกาศความเป็นส่วนตัวทั่วไปนี้ (“คำประกาศ”) เป็นคำประกาศที่ใช้ทั่วโลก ซึ่งอธิบายถึงวิธีที่ Bristol Myers Squibb อาจใช้ข้อมูลเกี่ยวกับคุณ (“ข้อมูลส่วนบุคคล”) เมื่อคุณมีปฏิสัมพันธ์กับบริษัทของเราซึ่งเกี่ยวข้องกับการใช้เว็บไซต์ แอปพลิเคชันมือ ถืออุปกรณ์ และแพลตฟอร์มของ BMS ของคุณ เมื่อเราสื่อสารกับคุณ และในบริบทของกิจกรรมทางธุรกิจของเรา นอกจากนี้ ยังแจ้งให้คุณทราบเกี่ยวกับสิทธิความเป็นส่วนตัวของคุณและมาตรการและกระบวนการที่เราจัดทำขึ้นเพื่อปกป้องข้อมูลของคุณ
คำประกาศนี้มีผลบังคับใช้ไม่ว่าคุณจะเป็นผู้ป่วย สมาชิกสาธารณะ ผู้เยี่ยมชม ผู้ถือหุ้นหรือนักลงทุน สมาชิกของหน่วยงานกำกับดูแลหรือผู้มีอำนาจ ซัพพลายเออร์หรือหุ้นส่วนทางธุรกิจ ผู้สมัครงาน หรือบุคคลอื่นใดที่เรามีส่วนร่วมหรือผู้ที่เกี่ยวข้องกับกิจกรรมทางธุรกิจของเรา ในคำประกาศนี้เราเรียกคุณว่า “คุณ” หรือ “ของคุณ” เราใช้คำว่า “การประมวลผล” หรือ “การใช้” เมื่อเราอ้างถึงการเข้าถึง การเก็บรวบรวม การบันทึก การจัดโครงสร้าง การกู้คืน การเปิดเผย การจัดเก็บ การถ่ายโอน การลบ หรือการใช้งานข้อมูลส่วนบุคคลของคุณในทางอื่น
ในบางกรณีเรา อาจใช้ข้อมูลส่วนบุคคลของคุณในรูปแบบที่ไม่ได้อธิบายไว้ในคำประกาศนี้ ในกรณีเช่นนี้ เราจะจัดทำคำประกาศความเป็นส่วนตัวเพิ่มเติมหรือแบบเฉพาะกาลซึ่งจะอธิบายถึงการใช้งานดังกล่าว คุณควรอ่านคำอธิบายเพิ่มเติมร่วมกับคำประกาศนี้
การปฏิบัติตามกฎหมายที่มีผลบังคับใช้
เมื่อใช้ข้อมูลส่วนบุคคลของคุณในบริบทของกิจกรรมของเรา เราจะปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูลและกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง ซึ่งรวมถึงข้อกำหนดของกฎระเบียบและกฎหมายระดับประเทศที่อาจบังคับใช้กับการใช้งานดังกล่าว และให้สิทธิเฉพาะแก่คุณในกรณีที่มีผลบังคับใช้ในประเทศที่คุณพำนักอาศัย (“กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้”)
3. เราใช้ข้อมูลของคุณทางออนไลน์อย่างไร |
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณทางออนไลน์เมื่อคุณใช้ BMS หรือเว็บไซต์ที่ดำเนินการโดยบุคคลที่สามและแหล่งข้อมูลออนไลน์อื่น ๆ รวมถึงแอปพลิเคชันมือถือ วิธีการทางดิจิทัลหรือแพลตฟอร์มอื่น ๆ ซึ่งอาจเกิดจากความร่วมมือระหว่างเรากับบุคคลที่สามหรือบริษัทที่โฮสต์เว็บไซต์สำหรับเราหรือกับผู้ที่เราเป็นพันธมิตรในด้านผลิตภัณฑ์ บริการ หรือกิจกรรมของเรา ด้านล่าง เราได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราใช้ข้อมูลของคุณทางออนไลน์
คุณสามารถมีปฏิสัมพันธ์กับ BMS หรือเว็บไซต์และแพลตฟอร์มของพันธมิตรของเราที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของ BMS การสมัครงาน การจัดหาผู้ป่วย การรับรู้โรค การวิจัยทางวิทยาศาสตร์ เว็บไซต์พันธมิตร หรือแอปพลิเคชันที่ใช้ในบริบทของการสนับสนุนผู้ป่วยหรือโปรแกรมการจัดการ
เราเตรียมการสำหรับความร่วมมือเหล่านั้นเพื่อให้การปกป้องข้อมูลส่วนบุคคลของคุณอย่างเหมาะสม บางพื้นที่ของเว็บไซต์และแพลตฟอร์มของเราอาจกำหนดให้คุณต้องส่งข้อมูลเพื่อให้ BMS ตอบสนองคำขอของคุณ อนุญาตให้คุณเข้าถึงพื้นที่เฉพาะหรือเข้าร่วมในกิจกรรมเฉพาะได้ เมื่อเยี่ยมชมเว็บไซต์ของเรา โปรดอ่านคำประกาศทางกฎหมาย และ คำประกาศเกี่ยวกับการติดตามความปลอดภัยจากการใช้ยา โปรดเข้าไปที่เว็บไซต์ข้อมูลทางการแพทย์ของเรา
เราได้ระบุตัวอย่างที่เราใช้ข้อมูลส่วนบุคคลของคุณทางออนไลน์ในตารางด้านล่าง
ข้อมูลออนไลน์ที่เราอาจเก็บรวบรวมเมื่อคุณใช้ไซต์ของเรา |
|
---|---|
ข้อมูลการติดต่อ |
หากคุณสื่อสารกับเราผ่านลิงก์ “ติดต่อเรา” บนไซต์ของเรา เราอาจขอข้อมูลส่วนบุคคลของคุณ เช่น ชื่อ หมายเลขโทรศัพท์ ข้อมูลอาชีพ และที่อยู่อีเมลเพื่อให้เราสามารถยืนยันตัวตนของคุณ หรือตอบคำถามและความคิดเห็นของคุณ |
คุณสมบัติของเว็บไซต์ |
เว็บไซต์ของเรานำเสนอคุณสมบัติต่าง ๆ ซึ่งเราอาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราอาจขอให้คุณส่งข้อมูลส่วนบุคคลบางอย่างเพื่อให้เราสามารถสื่อสารกับคุณเกี่ยวกับคุณสมบัติเหล่านี้และจัดการได้อย่างเหมาะสม |
การติดต่อข้อมูลทางการแพทย์หรือรายงานเหตุการณ์ไม่พึงประสงค์ |
หากคุณติดต่อทีมข้อมูลทางการแพทย์ของเรา หรือรายงานเหตุการณ์ไม่พึงประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์ของ BMS ข้อมูลที่คุณให้ (รวมถึงชื่อของคุณ รายละเอียดการติดต่อ ข้อมูลวิชาชีพ และคำถามของคุณ) จะได้รับการจัดทำเป็นเอกสารและเก็บรักษาไว้ในฐานข้อมูลของเราเพื่อวัตถุประสงค์ในการจัดการกับคำถามของคุณและเพื่อปฏิบัติตามกฎหมาย |
การเชื่อมต่อและการพิสูจน์ตัวตน |
พื้นที่บางส่วนของเว็บไซต์และแพลตฟอร์มของเราอาจถูกจำกัดได้ คุณอาจต้องเข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และกลไกการพิสูจน์ตัวตนอื่น ๆ ที่เป็นของคุณ ที่คุณสร้าง หรือที่เราจัดเตรียมไว้ให้คุณ เมื่อใช้คุณสมบัติดังกล่าว กิจกรรมนี้อาจทำให้เราสามารถเข้าถึงข้อมูลส่วนตัวบัญชีของคุณหรือรายละเอียดบัญชีผู้ใช้ส่วนตัวอื่น ๆ โดยอัตโนมัติ เพื่อยืนยันตัวตนของคุณหรือตรวจสอบว่าคุณมีใบอนุญาตที่ถูกต้องในการประกอบวิชาชีพหรือไม่ |
การใช้ข้อมูลอื่น ๆ |
เราอาจใช้ข้อมูลส่วนบุคคลที่คุณให้ผ่านเว็บไซต์หรือแพลตฟอร์มของ BMS เพื่อวัตถุประสงค์ภายในของเรา วัตถุประสงค์เหล่านี้รวมถึงการดูแลเว็บไซต์ การวิเคราะห์ข้อมูล การปฏิบัติตามภาระผูกพันทางกฎหมายของเรา หรือนโยบายและขั้นตอนภายในของเรา |
คุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน |
เมื่อเชื่อมต่อกับเว็บไซต์ แอปพลิเคชัน และแพลตฟอร์มดิจิทัลอื่น ๆ ของเรา เราอาจใช้คุกกี้และเทคโนโลยีอื่น ๆ ที่คล้ายกันซึ่งอาจทำให้เราหรือบุคคลที่สามสามารถเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณได้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถเลือกใช้หรือเลือกไม่ใช้ตัวเลือกหรือเทคโนโลยีที่เราใช้และแสดงได้ โปรดอ่าน17ของเราด้านล่างสำหรับข้อมูลเพิ่มเติม |
ลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ
เพื่ออำนวยความสะดวกให้กับผู้ใช้ เว็บไซต์ของเรามีลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ ที่อาจให้ข้อมูลเพิ่มเติม เช่น สื่อการเรียนการสอน บริการ และการติดต่อ คำประกาศนี้ไม่มีผลบังคับใช้กับการใช้งานเว็บไซต์อื่น ๆ ของคุณ ก่อนใช้เว็บไซต์ที่เชื่อมโยง โปรดอ่านคำประกาศความเป็นส่วนตัวเพื่อทำความเข้าใจว่าพวกเขาใช้และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร
4. ข้อมูลใดที่เราอาจประเมินผลเกี่ยวกับคุณ |
ข้อมูลที่เราประมวลผลเกี่ยวกับคุณอาจรวมถึง ข้อมูลส่วนบุคคลประเภทต่าง ๆ ขึ้นอยู่กับการมีปฏิสัมพันธ์ของคุณกับ BMS บุคคลที่สามที่เราทำงานร่วมกัน หรือแหล่งข้อมูลภายนอกที่ให้ข้อมูลส่วนบุคคลของคุณแก่เรา เราได้ระบุไว้ด้านล่างหมวดหมู่หลักของข้อมูลส่วนบุคคลและหมวดหมู่ข้อมูลส่วนบุคคลที่สำคัญที่เกี่ยวข้อง ซึ่งเราอาจเก็บรวบรวมเกี่ยวกับคุณ
ตัวอย่างหมวดหมู่ทั่วไปของข้อมูลส่วนบุคคล |
|
---|---|
ข้อมูลการติดต่อ |
ชื่อ-นามสกุล รหัสไปรษณีย์ส่วนบุคคล และ/หรือที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดการติดต่ออื่น ๆ |
ข้อมูลประจำตัว |
ชื่อ-นามสกุล ชื่อย่อ วันเกิด รูปถ่าย หรือบัตรประจำตัวที่ออกโดยรัฐบาล เช่น ใบขับขี่ หนังสือเดินทาง เลขที่ใบอนุญาตทางวิชาชีพ หรือเลขประจำตัวของราชการ |
ข้อมูลทางการเงิน |
ข้อมูลที่เกี่ยวข้องกับการชำระเงินเช่น ที่อยู่ธนาคารหรือรายละเอียดและหมายเลขบัญชี ข้อมูลที่เกี่ยวข้องกับภาษีเพื่อวัตถุประสงค์ทางธุรกิจหรือข้อมูลอื่น ๆ เกี่ยวกับตัวคุณ ญาติ คนรู้จัก ซัพพลายเออร์ หรือบุคคลที่สามของคุณเพื่อตรวจสอบว่าไม่มีผลประโยชน์ทับซ้อนหรือปฏิบัติตามกฎหมายป้องกันการติดสินบน |
ข้อมูลวิชาชีพ |
ตำแหน่งงาน ประวัติย่อและประวัติการทำงาน ข้อมูลทางการศึกษา คุณวุฒิทางวิชาชีพ ตำแหน่ง ประสบการณ์การทำงาน การตรวจสอบภูมิหลัง เครือข่ายวิชาชีพ โปรแกรม สิ่งพิมพ์และกิจกรรม การอ้างอิง และข้อมูลทางวิชาชีพอื่น ๆ ที่เกี่ยวข้องหากจำเป็น |
ข้อมูลการจัดหมวดหมู่และการจำแนกประเภท |
ในบางกรณีเราอาจจัดประเภท จัดระเบียบ จัดอันดับ ให้คะแนน หรือสร้างโปรไฟล์ที่เกี่ยวข้องกับผู้ชมของเรา (ตัวอย่างเช่น ผ่านระบบการจัดการลูกค้าสัมพันธ์หรือเครื่องมืออื่น ๆ ที่คล้ายกัน) ในการดำเนินการดังกล่าว กิจกรรมเหล่านั้นจะดำเนินการโดยมีการแทรกแซงของมนุษย์โดยเจ้าหน้าที่ BMS หรือพนักงานของบุคคลที่สามที่ได้รับอนุญาตให้เก็บข้อมูล:
คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ในข้อ 10 ด้านล่าง |
การวิเคราะห์ความรู้สึกและการวิเคราะห์ สื่อสังคมออนไลน์ และข้อมูลจากแหล่งข้อมูลสาธารณะ |
เราอาจได้รับข้อมูลจากแหล่งที่เปิดเผยต่อสาธารณะ ผู้ให้บริการบุคคลที่สามที่เชี่ยวชาญด้านการรับฟังสื่อสังคมออนไลน์ หรือจากอินเทอร์เน็ตเพื่อทำความเข้าใจว่าบุคคลทั่วไปหรือผู้มีอิทธิพลรับรู้แบรนด์ ผลิตภัณฑ์ และกิจกรรมของเราอย่างไร ซึ่งอาจรวมถึงการเก็บรวบรวมข้อมูลเกี่ยวกับ:
เมื่อดำเนินกิจกรรมดังกล่าวเราจะไม่ทำการตัดสินใจเป็นรายบุคคลกับผู้ใช้ เว้นแต่จะแจ้งให้คุณทราบเป็นอย่างอื่น เรามีข้อตกลงร่วมกับบุคคลที่สามในการปกป้องและจำกัดข้อมูลที่ใช้เพื่อวัตถุประสงค์นี้ เพื่อเก็บรวบรวมรายงาน หากเราจำเป็นต้องระบุตัวคุณโดยเฉพาะ เราจะใช้ความพยายามตามความเหมาะสมเพื่อแจ้งให้คุณทราบเกี่ยวกับการใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ในข้อ 10 ด้านล่าง |
ข้อมูลจากกิจกรรมและการตรวจติดตามสื่อสังคมออนไลน์
|
BMS ใช้ช่องทางสื่อสังคมออนไลน์เพื่อเปิดเผยข่าวสารสำคัญเกี่ยวกับการวิจัยและกิจกรรมเชิงพาณิชย์ โปรแกรม และโครงการริเริ่มต่าง ๆ เพื่อปรับปรุงชีวิตของผู้ป่วย คุณสามารถเชื่อมต่อโดยใช้รายละเอียดการเข้าสู่ระบบของคุณบนแพลตฟอร์มดังกล่าว หรือเยี่ยมชมหน้าเว็บที่เปิดเผยต่อสาธารณะ เมื่อตรวจสอบช่องของเรา เราอาจได้รับข้อมูลรวมหรือเข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณ เช่น ชื่อผู้ใช้ โปรไฟล์ และสิ่งที่คุณพูด ชอบ หรือแสดงความคิดเห็นในช่องของเรา เมื่อตรวจสอบช่องของเรา BMS อาจได้รับข้อมูลเกี่ยวกับเหตุการณ์ไม่พึงประสงค์ที่อาจเกิดขึ้นเกี่ยวกับผู้ที่ใช้ผลิตภัณฑ์ของ BMS หากเราระบุหรือได้รับข้อมูลด้านความปลอดภัยเกี่ยวกับผู้ป่วย เราอาจต้องแจ้งหน่วยงานผู้มีอำนาจเกี่ยวกับกรณีการติดตามความปลอดภัยของยา คุณควรพิจารณาอย่างรอบคอบว่าข้อมูลใดเกี่ยวกับตัวคุณเองและผู้อื่น (เช่น เพื่อนร่วมงาน เพื่อน ลูกค้า หรือผู้ป่วย) ที่คุณเลือกแชร์เมื่อใช้สื่อสังคมออนไลน์ หากคุณต้องการรายงานข้อกังวลใด ๆ เกี่ยวกับผลิตภัณฑ์ของเรา เราขอแนะนำให้คุณติดต่อเราผ่านแบบฟอร์มการติดต่อบนเว็บไซต์ BMS อย่างเป็นทางการของเรา เนื่องจากข้อมูลที่คุณอาจเปิดเผยจะกลายเป็นสาธารณะและมักจะไม่สามารถลบได้อย่างถาวรบนแพลตฟอร์มเหล่านั้น เราขอแนะนำว่าอย่ารายงานข้อมูลที่สำคัญ รวมถึงข้อมูลด้านสุขภาพผ่านแพลตฟอร์มสื่อสังคมออนไลน์ของ BMS เราอาจแจ้งให้ทราบล่วงหน้าและทางเลือกเพิ่มเติมเกี่ยวกับวิธีที่ BMS อาจใช้ข้อมูลส่วนบุคคลบนแพลตฟอร์มสื่อสังคมออนไลน์ เว็บไซต์ของเรา และแหล่งข้อมูลออนไลน์อื่น ๆ ที่เราใช้ |
ข้อมูลที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ |
ข้อมูลที่เราอาจเก็บรวบรวมอาจมาจากการที่คุณใช้ไซต์ เว็บไซต์ แอปพลิเคชันมือถือ และอุปกรณ์เชื่อมต่ออื่น ๆ ของ BMS (เช่น อุปกรณ์ทางการแพทย์และแอป) และรวมถึง:
ข้อมูลที่เราอาจเก็บรวบรวมซึ่งอธิบายและให้ข้อมูลเกี่ยวกับข้อมูลอื่น ๆ |
ตัวอย่างประเภทข้อมูลพิเศษ / ข้อมูลส่วนบุคคลที่สำคัญ ในบางสถานการณ์ เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณ ในการดำเนินการดังกล่าว เราจะใช้การป้องกันที่เข้มงวดมากขึ้นเพื่อปกป้องความเป็นส่วนตัวของคุณ ทั้งนี้ขึ้นอยู่กับประเทศที่คุณพำนักอาศัยและบริบทเฉพาะสำหรับการเก็บรวบรวมข้อมูลส่วนบุคคลดังกล่าว อาจรวมถึงข้อมูลต่อไปนี้: |
|
ข้อมูลส่วนบุคคลที่สำคัญประเภททั่วไป |
|
ข้อมูลสุขภาพ (หากได้รับอนุญาตหรือกฎหมายกำหนด) |
เราอาจเก็บรวบรวมข้อมูลที่เกี่ยวข้องกับสุขภาพของคุณในบริบทที่จำกัด ซึ่งรวมถึง:
ข้อมูลด้านสุขภาพอื่น ๆ รวมกับตัวระบุอื่น ๆ ที่เราอาจเก็บรวบรวมเพื่อให้คุณได้รับการบำบัดเซลล์ ยาเฉพาะบุคคล และการบำบัดที่เป็นนวัตกรรมใหม่ๆ หรืออุปกรณ์ที่เราใช้ในการผลิตผลิตภัณฑ์ของเราตรวจ สอบคุณภาพของผลิตภัณฑ์ ความปลอดภัย ประสิทธิภาพ การเฝ้าระวัง และเพื่อความปลอดภัยของผู้ป่วย ข้อมูลส่วนบุคคลดังกล่าวอาจรวมถึงชื่อย่อ ชื่อ รหัสคีย์ หรือข้อมูลนามแฝงและข้อมูลที่เกี่ยวข้องอื่น ๆ ที่จำเป็นสำหรับการจัดหาผลิตภัณฑ์ของเรา เมื่อจำเป็นเพื่อปกป้องความปลอดภัยต่อสุขภาพของคุณหรือเพื่อให้เป็นไปตามกฎหมาย |
5. เราได้รับข้อมูลของคุณจากที่ใด |
ในกรณีส่วนใหญ่ BMS จะเก็บรวบรวมข้อมูลโดยตรงจากคุณ แม้ว่าบางครั้งเราจะได้รับข้อมูลจากแหล่งข้อมูลสาธารณะหรือบุคคลที่สามหรือจากการใช้อุปกรณ์ บนเว็บ หรือเทคโนโลยีอื่น ๆ ที่สร้างข้อมูลดังกล่าวโดยอัตโนมัติ เราได้อธิบายไว้ด้านล่างถึงวิธีหลัก ๆ ที่ BMS เก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเมื่อมีปฏิสัมพันธ์กับคุณทั้งทางตรงและทางอ้อม
เราอาจเก็บรวบรวมข้อมูลจากคุณโดยตรง:
- เมื่อเรามีปฏิสัมพันธ์กับคุณในระหว่างกิจกรรมของเราหรือเมื่อคุณเข้าร่วมในกิจกรรม BMS การจัดงาน หรือโปรแกรม (เช่นความหลากหลายและการยอมรับความแตกต่าง ทูต หรือโปรแกรมช่วยเหลือผู้ป่วย)
- ในบริบทของการรักษาเฉพาะ เช่น สำหรับยาเฉพาะบุคคล โดยใช้อุปกรณ์ทางการแพทย์หรือแพลตฟอร์มดิจิทัลหรือแอปพลิเคชัน
- เมื่อเรามีส่วนร่วมกับผู้ให้บริการ พันธมิตรทางธุรกิจ หรือสถาบันเพื่อบริการความร่วมมือหรือการดำเนินงาน
- เมื่อคุณลงทะเบียนเพื่อรับการสื่อสารของเราเพื่อเป็นสมาชิกฐานข้อมูลของเราหรือเมื่อลงทะเบียนเพื่อรับข่าวประชาสัมพันธ์ การแจ้งเตือนทางอีเมล การสื่อสารการตลาด หรือข้อมูลเพิ่มเติมเกี่ยวกับกิจกรรมของเรา
- เมื่อคุณเปิดเผยข้อมูลกับเราผ่านจุดติดต่อต่าง ๆ ของเรา เช่น ผ่านทางผลิตภัณฑ์ของบริษัท เว็บไซต์ทางการพาณิชย์ การแพทย์ หรือพันธมิตร แอปพลิเคชันมือถือ แบบฟอร์มติดต่อ คอลเซ็นเตอร์ เว็บไซต์การสมัครงาน ในระหว่างการเยี่ยมชมสำนักงานหรือสถานที่ผลิต หรือสอบถามข้อมูลเกี่ยวกับผลิตภัณฑ์
- เมื่อเราเก็บรวบรวมข้อมูลเกี่ยวกับคุณจากคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ที่คุณใช้เมื่อเยี่ยมชมเว็บไซต์หรือแอปพลิเคชันมือถือของ BMS หรือผลิตภัณฑ์อื่น ๆ สำนักงานและสถานที่ของเรา หรือ
- เมื่อคุณเปิดเผยข้อมูลทางการแพทย์กับเราเกี่ยวกับเหตุการณ์ไม่พึงประสงค์ การติดตามความปลอดภัยของยา หรือเหตุการณ์ที่เกี่ยวข้องกับอุปกรณ์หรือแอปพลิเคชัน การเปิดเผยข้อมูลเหล่านี้สามารถสื่อสารได้ด้วยตนเองหรือจากทางไกล รวมถึงการโทรหาเราหรือผ่านทางเว็บไซต์ของเราและช่องทางดิจิทัลหรือวิธีการสื่อสารอื่น ๆ
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณทางอ้อม:
- เมื่อเราได้รับข้อมูลเกี่ยวกับคุณผ่านผู้เชี่ยวชาญด้านการดูแลสุขภาพในกรณีที่จำเป็นสำหรับการติดตามความปลอดภัยของยา การจัดการเหตุการณ์ การจัดการความเสี่ยง การสอบสวน หรือการดำเนินคดี
- เมื่อเราได้รับข้อมูลที่สามารถเข้าถึงได้จากทะเบียนสาธารณะ ฐานข้อมูล หรือแหล่งที่มาของบุคคลที่สามอื่น ๆ เช่น ผู้ให้บริการ หน่วยงาน หรือองค์กรเอกชน
- เมื่อคุณให้ข้อมูลเกี่ยวกับคุณแบบสาธารณะบนอินเทอร์เน็ต ซึ่งรวมถึงเว็บไซต์ แพลตฟอร์ม สื่อสังคมออนไลน์ บทวิจารณ์ทางวิทยาศาสตร์ บทความ และสิ่งพิมพ์และแหล่งข้อมูลอื่น ๆ ซึ่งในกรณีนี้เราอาจแจ้งให้คุณทราบโดยไม่เปิดเผยตัวตนของข้อมูลหรือได้รับความยินยอมล่วงหน้าจากคุณ
- เมื่อจำเป็นในการตรวจสอบข้อมูลประจำตัวของคุณ ข้อมูลทางวิชาชีพ (เช่น โดยการเข้าถึงข้อมูลที่สามารถเข้าถึงได้ทางสาธารณะ ทะเบียนข้อมูลแห่งชาติ หรือฐานข้อมูลของบุคคลที่สาม) หรือข้อมูลประจำตัวของคุณเพื่อการปฏิบัติตามข้อกำหนดการรักษาความปลอดภัยหรือการยืนยันตัวตน
- เมื่อคุณโพสต์สาธารณะบนแพลตฟอร์มสื่อสังคมออนไลน์ที่เราติดตาม (ตัวอย่างเช่น เพื่อให้เราเข้าใจความคิดเห็นสาธารณะ) หรือ
- เมื่อดำเนินกิจกรรมการติดตามความปลอดภัยของยา หรือในบริบทของเหตุการณ์หรือภาระหน้าที่ในการเฝ้าระวังหลังการขายอื่น ๆ
นอกจากนี้ เรายังอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณโดยอัตโนมัติ เช่น เพื่อความปลอดภัยและการตรวจสอบระบบ (เช่น ผ่านการบันทึกวิดีโอ (CCTV)) และบันทึกการควบคุมการเข้าถึงอาคารเมื่อคุณเยี่ยมชมสำนักงานของเราหรือในบริบทอื่น ๆ ที่แสดงให้คุณเห็นในเวลานั้น
6. การลดขนาดข้อมูล |
ในกรณีที่ได้รับอนุญาตและเป็นไปได้ และเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ BMS จะดำเนินการตามความเหมาะสมเพื่อลบหรือเปิดเผยข้อมูลที่อาจระบุตัวคุณโดยตรงหรือโดยอ้อม และจำกัดจำนวนข้อมูลส่วนบุคคลขั้นต่ำที่ BMS ใช้ ส่ง หรือถ่ายโอนไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ
7. วัตถุประสงค์ของ BMS ในการประมวลผลข้อมูลของคุณ |
นี่คือคำประกาศสำหรับทั่วโลก BMS ประมวลผลข้อมูลของคุณในบริบทของกิจกรรมปกติของเรา และตามวัตถุประสงค์ที่ระบุไว้ในคำประกาศนี้ คำประกาศแยกต่างหาก หรือตามที่กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้อนุญาตหรือกำหนดให้เราดำเนินการดังกล่าว วัตถุประสงค์เหล่านี้อาจแตกต่างกันไป ขึ้นอยู่กับว่าคุณพำนักอาศัยอยู่ที่ใดและ BMS ดำเนินงานในที่ใด ในกรณีที่กฎหมายของประเทศใด ๆ ได้จำกัดหรือห้ามกิจกรรมบางอย่างตามที่อธิบายไว้ในคำประกาศนี้ เราจะปฏิบัติตามข้อกำหนดดังกล่าว ซึ่งอาจรวมถึงการละเว้นหรือไม่ใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ที่ถูกจำกัดเหล่านั้นหรือเป็นข้อห้ามในประเทศนั้น ๆ
ด้านล่าง เราได้แสดงรายการวัตถุประสงค์หลัก แต่ไม่ใช่ทั้งหมดที่เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ
วัตถุประสงค์หลักที่ BMS อาจใช้ข้อมูลส่วนบุคคลของคุณ |
|
---|---|
วัตถุประสงค์ในการทำสัญญา |
เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณพนักงานของคุณและบุคคลที่สามที่คุณทำงานร่วมกัน ในบริบทของการให้บริการแก่เราของคุณ ข้อมูลส่วนบุคคลดังกล่าวอาจรวมถึง:
ซึ่งรวมถึงการได้รับข้อมูลส่วนบุคคลก่อน ระหว่าง และหลังจากที่เราทำสัญญากับองค์กรของคุณและพนักงานของคุณ |
วัตถุประสงค์ในการทำงานร่วมกันและการวิจัย |
เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเมื่อเราเป็นพันธมิตรกับองค์กรอื่น ๆ รวมถึงพันธมิตรส่วนตัวหรือสาธารณะ สถาบัน การอภิปรายระดับภูมิภาคหรือในพื้นที่ หรือสมาคมและกลุ่มอุตสาหกรรมด้านวิทยาศาสตร์ชีวภาพ |
โครงการสนับสนุนและการช่วยเหลือผู้ป่วย |
เมื่อเราแลกเปลี่ยน มีปฏิสัมพันธ์ หรือสร้างความร่วมมือกับผู้ให้บริการ สมาคมหรือองค์กรสนับสนุนผู้ป่วยในระดับท้องถิ่น ระดับภูมิภาค หรือระดับโลก หรือบริษัทด้านชีววิทยาศาสตร์อื่น ๆ รวมถึงในบริบทของโครงการสนับสนุนหรือการรักษาที่เกี่ยวข้องกับผู้ป่วย |
จัดหาผลิตภัณฑ์ที่เป็นนวัตกรรมใหม่ เช่นอุปกรณ์หรือยาเฉพาะบุคค
|
ในขณะที่เราพัฒนาและผลิตนวัตกรรมการบำบัด เราอาจใช้ข้อมูลส่วนบุคคลซึ่งอาจรวมถึงข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณเมื่อให้:
ในบริบทนี้ เราอาจเก็บข้อมูลส่วนบุคคล รวมถึงข้อมูลด้านสุขภาพที่เกี่ยวกับคุณเพื่อวัตถุประสงค์ในการผลิต คุณภาพ หรือความปลอดภัย |
การจัดการความสัมพันธ์ระหว่าง BMS กับคุณ |
ตัวอย่างเช่น เมื่อเรา:
ต้องเปิดเผยข้อมูลต่อหน่วยงานผู้มีอำนาจ |
กิจกรรมการพาณิชย์และการตลาด |
เมื่อดำเนินการทางธุรกิจของเรา เราอาจมีปฏิสัมพันธ์กับคุณด้วยตนเองหรือแบบดิจิทัลหรือเพื่อปรับปรุงแบรนด์และผลิตภัณฑ์ของเรา เช่น ผ่านกิจกรรมต่อไปนี้:
|
ในบริบทของการดำเนินงานทางคลินิกการศึกษาและโครงการต่าง ๆ |
BMS ใช้ข้อมูลส่วนบุคคลอย่างจำกัดก่อน ระหว่าง และหลังเราวางจำหน่ายผลิตภัณฑ์ยาหรืออุปกรณ์ทางการแพทย์ในตลาด ซึ่งรวมถึงในระหว่างการทดลองและการศึกษาทางคลินิกที่ได้รับการสนับสนุนของเราเช่นเพื่อความปลอดภัยของยา (การติดตามความปลอดภัยของยา) หรือการเฝ้าระวังเหตุการณ์หรือการเฝ้าระวังหลังการขาย (การเฝ้าระวังหลังการขายอุปกรณ์ทางการแพทย์) หรือเมื่อมีปฏิสัมพันธ์กับเจ้าหน้าที่หน่วยงานกำกับดูแลและหน่วยงาน นอกจากนี้ เรายังอาจดำเนินกิจกรรมเกี่ยวกับหลักฐานในโลกแห่งความเป็นจริงตามข้อกำหนดของกฎข้อบังคับ |
การสมัครงาน |
เมื่อเราประมวลผลข้อมูลวิชาชีพเพื่อประเมินความเหมาะสมของแต่ละบุคคลสำหรับบทบาทที่ BMS หรือวัตถุประสงค์ในการทำงานร่วมกัน เช่น เมื่อคุณสมัครในเว็บไซต์อาชีพของเราผ่านการเสนองานที่โพสต์ทางออนไลน์หรือผ่านหน่วยงานที่เรามีพันธมิตร คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในข้อ 4 “14“ |
กิจกรรมการจัดหาผู้ป่วยและเว็บไซต์ |
เมื่อเราดำเนินการด้วยตนเองและกิจกรรมเพื่อแจ้งให้สาธารณชนทั่วไป ผู้เชี่ยวชาญด้านการดูแลสุขภาพและผู้ป่วยทราบเกี่ยวกับโรคของเรา ยาและการรักษาที่กำลังจะมาถึงหรือการศึกษาที่อาจช่วยให้บุคคลสามารถนำไปใช้กับการทดลองทางคลินิกหรือการศึกษาที่เราดำเนินการได้ |
กฎระเบียบและการปฏิบัติตามข้อกำหนด |
เมื่อเราประมวลผลข้อมูลเพื่อให้สอดคล้องกับภาระหน้าที่ด้านกฎระเบียบโดยเฉพาะอย่างยิ่งในกรณีที่เกี่ยวข้องกับความปลอดภัยของยาและภาระหน้าที่ในการจัดการความเสี่ยง และภาระหน้าที่ที่เกี่ยวข้องกับความโปร่งใสในการใช้จ่ายและข้อกำหนดที่คล้ายกันเฉพาะสำหรับภาคเภสัชกรรม |
การสอบสวนหรือการแก้ต่างข้อเรียกร้องทางกฎหมาย |
ตัวอย่างเช่น เราอาจต้องเก็บรักษาข้อมูลส่วนบุคคลเกี่ยวกับคุณเพื่อปกป้องสิทธิของเราหรือเพื่อปกป้องสิทธิของบุคคลที่สาม ในบางสถานการณ์ เราอาจต้องส่งหรือถ่ายโอนข้อมูลดังกล่าวไปยังหน่วยงานศาลหรือบุคคลที่สามอื่น ๆ รวมถึงนอกประเทศที่คุณพำนักอาศัย |
วัตถุประสงค์อื่น ๆ: BMS จะประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์อื่น ตามที่ได้รับอนุญาต หรือเมื่อจำเป็นเช่นการรายงานข้อมูลสำหรับการจัดการความเสี่ยงและภาระผูกพันด้านความปลอดภัยของยาเสพติดของ BMS |
8. BMS ใช้หลักเกณฑ์ใดในการใช้ข้อมูลของคุณ |
ในส่วนนี้เราอธิบายถึงเหตุผลทางกฎหมายของเรา (โดยทั่วไปเรียกว่า “พื้นฐานทางกฎหมาย”) สำหรับการใช้ข้อมูลส่วนบุคคลของคุณที่เกี่ยวข้องกับกิจกรรมการประมวลผลหลักแต่ละกิจกรรมของเรา เราจะใช้พื้นฐานทางกฎหมายที่เหมาะสมที่สุดสำหรับวัตถุประสงค์และสถานการณ์ที่เกี่ยวข้องกับการประมวลผลดังกล่าว ด้านล่าง เราได้อธิบายถึงพื้นฐานทางกฎหมายที่เราอาจเลือกหรือต้องใช้เมื่อประมวลผลข้อมูลส่วนบุคคลของคุณ
อาจมีบางครั้งที่เราต้องได้รับความยินยอมจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เราอาจตัดสินใจขออนุญาตจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เช่น ในบริบทของโปรแกรมการริเริ่มหรือกิจกรรมโดยสมัครใจ
โปรดทราบ: ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย กฎหมายในประเทศของคุณอาจไม่กำหนดให้ BMS ใช้พื้นฐานทางกฎหมายที่เฉพาะเจาะจงเพื่อแสดงเหตุผลในการใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการถ่ายโอนข้อมูลส่วนบุคคลของคุณออกนอกประเทศของคุณ อย่างไรก็ตาม หากกฎหมายที่ใช้บังคับกำหนดให้ต้องมีพื้นฐานทางกฎหมายรองรับ เราจะแจ้งให้คุณทราบว่าเราใช้พื้นฐานทางกฎหมายใดในช่วงเวลาของการเก็บรวบรวมหรือเมื่อเราสื่อสารกับคุณ หากเขตอำนาจศาลของคุณกำหนดให้ต้องมีความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของคุณเมื่อคุณมีปฏิสัมพันธ์กับเรา เราจะต้องได้รับความยินยอมจากคุณก่อนที่จะใช้ข้อมูลดังกล่าว
ในตารางต่อไปนี้ คุณสามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับพื้นฐานทางกฎหมายต่าง ๆ ที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ
พื้นฐานทางกฎหมายของเรา |
ตัวอย่างกิจกรรมที่เราดำเนินการโดยใช้ข้อมูลส่วนบุคคลของคุณ |
เราอาจใช้ผลประโยชน์ทางธุรกิจที่ชอบด้วยกฎหมายของเราในการประมวลผลข้อมูลส่วนบุคคลของคุณ |
|
เมื่อพึ่งพาความสัมพันธ์ตามสัญญาระหว่างเรากับคุณ |
เมื่อใช้ข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณ พนักงานของคุณ ซัพพลายเออร์ และบุคคลที่สามที่คุณทำงานร่วมกัน ตัวอย่างเช่น เพื่อ:
|
เพื่อปฏิบัติตามกฎหมายที่มีผลบังคับใช้ | เราอาจใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการเก็บรักษาหรือเปิดเผยต่อเจ้าหน้าที่ตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ เช่น:
|
เราใช้สาธารณประโยชน์ |
เมื่อกฎหมายในประเทศของคุณอนุญาตให้เราพึ่งพาได้ โดยเฉพาะอย่างยิ่งในสถานการณ์ที่จะเป็นประโยชน์ต่อสาธารณะอย่างมีนัยสำคัญ เช่นสำหรับ:
|
เราอาจใช้ผลประโยชน์ที่สำคัญของคุณ |
ในสถานการณ์ที่จำกัด BMS อาจต้องเก็บรวบรวมข้อมูล ซึ่งรวมถึงการใช้ข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณเพื่อปกป้องชีวิตของคุณ หรือจากเหตุการณ์หรือภัยคุกคามอื่น ๆ |
ข้อยกเว้นทางกฎหมายอื่น ๆ
|
ในบางกรณี กฎหมายในประเทศของคุณอาจอนุญาตให้ BMS ใช้ข้อยกเว้นทางกฎหมาย ซึ่งอาจมีการนำไปใช้ ตัวอย่างเช่น เมื่อใช้ข้อมูลสุขภาพของคุณเพื่อดำเนินโครงการวิจัยหรือเพื่อรับรองมาตรฐานคุณภาพและความปลอดภัยในการดูแลสุขภาพและผลิตภัณฑ์ยาหรืออุปกรณ์ทางการแพทย์ |
ตามความยินยอมของคุณ |
เราอาจใช้การอนุญาตล่วงหน้าจากคุณเมื่อกฎหมายในประเทศของคุณกำหนดให้เราดำเนินการดังกล่าว ตัวอย่างเช่น เพื่อใช้ข้อมูลส่วนบุคคลของคุณ เปิดเผย โอนไปยัง หรือเปิดเผยต่อบุคคลที่สาม ซึ่งรวมถึงนอกประเทศที่คุณพำนักอาศัย ในกรณีอื่น ๆ เราอาจต้องได้รับความยินยอมจากคุณก่อนเพื่อ:
|
9. เราเปิดเผยข้อมูลของคุณกับใคร |
ในฐานะบริษัทข้ามชาติที่ดำเนินงานทั่วโลก ข้อมูลส่วนบุคคลของคุณอาจถูกเปิดเผย หรือเข้าถึง โดยบุคคลที่อยู่นอกประเทศที่คุณพำนักอาศัย หากคุณอยู่นอกสหรัฐอเมริกา BMS อาจเปิดเผยข้อมูลส่วนบุคคลของคุณกับฝ่ายต่าง ๆ ที่อยู่ในประเทศที่ให้ความคุ้มครองน้อยกว่าในประเทศของคุณ ซึ่งรวมถึงสหรัฐอเมริกาด้วย นอกจากนี้ เรายังอาจประมวลผลและเปิดเผยข้อมูลส่วนบุคคลของคุณกับบริษัทในเครือของเราและสมาชิกคนอื่น ๆ ของกลุ่มบริษัท BMS รวมถึงบุคคลที่สามที่ได้รับการคัดเลือกและได้รับการอนุมัติ (ผู้ขายและพันธมิตรทางธุรกิจ) ที่ช่วยให้เราในการดำเนินงานทั่วโลก ในการดำเนินการดังกล่าว เราใช้มาตรการที่เหมาะสมเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตหรือการใช้ข้อมูลส่วนบุคคลของคุณ
คุณสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS เปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มนิติบุคคลและต่อบุคคลที่สามได้ตามด้านล่างนี้
การเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS
บ่อยครั้งที่เราเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS (“BMS Group”) ซึ่งอาจรวมถึงสำนักงานใหญ่ของ Bristol Myers Squibb ในสหรัฐอเมริกาและบริษัทลูก สำนักงานสาขา บริษัทในเครือ นิติบุคคลและบริษัทอื่น ๆ ที่เป็นส่วนหนึ่ง เป็นเจ้าของ หรือควบคุมโดยกลุ่มบริษัท BMS ในการแลกเปลี่ยนข้อมูลภายใน เราอาศัยการเตรียมการและกลไกที่เหมาะสมเพื่อครอบคลุมการถ่ายโอนข้อมูลส่วนบุคคลของคุณภายในโครงสร้างองค์กรของเรา เช่น กฎขององค์กรที่มีผลผูกพัน (BCR) ข้อตกลงทางสัญญาที่ได้รับการอนุมัติจากหน่วยงานหรือตามความยินยอม
การเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลที่สาม
ในการดำเนินธุรกิจของเรา เราเปิดเผยหรือเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม เช่น:
- ผู้ให้บริการบุคคลที่สามเพื่อวัตถุประสงค์ในการเอาท์ซอร์สกิจกรรมทางธุรกิจเฉพาะ เพื่อขอการสนับสนุนและทรัพยากรจากภายนอก ซึ่งอาจรวมถึงบริษัทที่ให้บริการด้านเทคโนโลยีสารสนเทศ การทดลองทางคลินิก และการสนับสนุนด้านการศึกษา บริการด้านการตลาดหรือการวิจัยตลาด กิจกรรม การประชุม และการวางแผนบริการหรือบริการที่เกี่ยวข้องกับการได้มาซึ่งความสามารถหรือการให้คำปรึกษา
- พันธมิตรทางธุรกิจ เช่น นักวิทยาศาสตร์ภายนอกและผู้เชี่ยวชาญด้านการดูแลสุขภาพเพื่อตรวจสอบและช่วยเหลือเราในกิจกรรมการปฏิบัติตามกฎระเบียบด้านการดูแลสุขภาพและสถาบันและองค์กรอื่น ๆ ที่เราร่วมมือกันเพื่อสนับสนุนกิจกรรมทางคลินิกหรือเชิงพาณิชย์ของเรา (เช่น สำหรับการศึกษาทางคลินิก โครงการช่วยเหลือผู้ป่วย เป็นต้น)
- หน่วยงานกำกับดูแลและสุขภาพ ซึ่งรวมถึงหน่วยงานของรัฐ (เช่น FDA, EMA, NHS) หน่วยงานการคุ้มครองข้อมูล หน่วยงานด้านภาษี หรือศาลในกรณีที่มีข้อพิพาท เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ และ
- บุคคลที่สามซึ่ง BMS มีหน้าที่ตามกฎหมายในการให้ข้อมูลดังกล่าว เช่น ฝ่ายอื่น ๆ ในการดำเนินคดีหรือข้อพิพาททางกฎหมายผู้ปกครองผู้พิทักษ์หรือบุคคลที่มีอำนาจมอบอำนาจ
เมื่อมีส่วนร่วมกับบุคคลที่สาม เราทำข้อตกลงกับพวกเขาสำหรับการประมวลผลข้อมูลส่วนบุคคล เพื่อให้การประมวลผลดังกล่าวมีการดำเนินการตามคำแนะนำของเรา ในลักษณะที่เป็นความลับ ปลอดภัย และโปร่งใสเพื่อปกป้องสิทธิความเป็นส่วนตัวของคุณ หากไม่สามารถทำข้อตกลงกับบุคคลที่สามได้ เช่น เมื่อว่าจ้าง รายงาน หรือมีปฏิสัมพันธ์กับหน่วยงานกำกับดูแลหรือหน่วยงานด้านสุขภาพ หรือศาล และเมื่อเป็นไปได้ตามกฎหมาย เราจะใช้ความพยายามอย่างเต็มที่ในการใช้มาตรการและการควบคุมด้านความปลอดภัยที่เหมาะสม (เช่น การใช้นามแฝง) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ
หากคุณพำนักอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) และสวิตเซอร์แลนด์
เมื่อใดก็ตามที่เราถ่ายโอนข้อมูลส่วนบุคคลของคุณภายใน EEA สวิตเซอร์แลนด์ หรือไปยังประเทศที่ถือว่า “เพียงพอ” ประเทศดังกล่าวจะได้รับการคุ้มครองในระดับเดียวกับที่กฎหมายของประเทศของคุณให้ไว้ เมื่อเข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคล ภายนอก EEA หรือสวิตเซอร์แลนด์ไปยังประเทศที่อาจไม่ได้ให้ความคุ้มครองในระดับเดียวกับประเทศของคุณ เราจะใช้การป้องกันที่เหมาะสมเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ ตัวอย่างเช่น การป้องกันดังกล่าวอาจประกอบด้วยการใช้ข้อกำหนดสัญญามาตรฐาน (เพื่อแลกเปลี่ยนข้อมูลกับบุคคลที่สามนอก EEA และสวิตเซอร์แลนด์) กฎขององค์กรที่มีผลผูกพัน (สำหรับการถ่ายโอนข้อมูลภายในกลุ่มบริษัท BMS) ตามที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรปหรือผู้มีอำนาจ ข้อตกลงการถ่ายโอนข้อมูลหรือความยินยอมของคุณ
หากคุณอยู่นอก EEA และสวิตเซอร์แลนด์
หากเป็นไปได้ เราจะอนุญาตให้เข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคลของคุณนอกประเทศที่คุณพำนักอาศัย:
- สำหรับประเทศที่ให้การปกป้องข้อมูลในระดับสูงอย่างสมเหตุสมผล
- โดยใช้กลไกการถ่ายโอนข้อมูลที่เหมาะสมที่สุดที่มีให้กับ BMS หรือ
- ตามที่ตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ หลังจากที่เราได้รับอนุญาตจากคุณล่วงหน้า สำหรับการเก็บรวบรวม การเปิดเผยต่อบุคคลที่สาม และการถ่ายโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศที่ไม่ได้ให้ความคุ้มครองที่เพียงพอเทียบเท่ากับกฎหมายของประเทศที่คุณพำนักอาศัย
10. การตัดสินใจโดยอัตโนมัติและสิทธิของแต่ละบุคคล |
เว้นแต่จะได้รับอนุญาตตามกฎหมาย BMS จะไม่ทำการตัดสินใจโดยอาศัยการประมวลผลอัตโนมัติ (รวมถึงการจัดทำโปรไฟล์) ของข้อมูลแต่ละรายการ เว้นแต่เราจะแจ้งให้คุณทราบเป็นอย่างอื่นก่อนทำการประมวลผล เราอาจใช้อัลกอริทึมที่จะช่วยให้เราสามารถใช้การตัดสินใจได้โดยอัตโนมัติ รวมถึงการสร้างโปรไฟล์ ซึ่งหมายความว่า เมื่อเราใช้เทคโนโลยี ซอฟต์แวร์ หรืออัลกอริทึมบางอย่างซึ่งอาจช่วยให้เราสามารถสร้างโปรไฟล์จัดระดับหรือทำความเข้าใจแนวโน้มและสถิติเพิ่มเติมได้ จะมีคนเข้ามามีส่วนร่วมในการตรวจสอบการตัดสินใจที่เกิดจากการใช้งานดังกล่าว
เนื่องจากการใช้เทคโนโลยีดังกล่าวมีวิวัฒนาการอย่างต่อเนื่อง เราอาจใช้อัลกอริทึมโดยไม่มีบุคคลใดเกี่ยวข้องกับการตัดสินใจ ในกรณีนี้ หากกิจกรรมนี้กำหนดให้เราประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่เปิดเผยตัวตน เราจะปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เช่น เพื่อให้คุณตรวจสอบและให้ข้อมูลเกี่ยวกับตรรกะที่เกี่ยวข้องกับการตัดสินใจ รวมทั้งความสำคัญและผลที่คาดว่าจะเกิดขึ้นสำหรับคุณจากการใช้ข้อมูลส่วนบุคคลของคุณดังกล่าว ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณมีสิทธิที่จะขอให้บุคคลดำเนินการตัดสินใจดังกล่าว
11. ฉันได้สิทธิอะไรและจะใช้สิทธิเหล่านี้ได้อย่างไร |
คุณมีสิทธิมากมายที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่เราดำเนินการเกี่ยวกับคุณ (ซึ่งจะขึ้นอยู่กับเขตอำนาจศาลที่คุณพำนักอาศัยและพื้นฐานทางกฎหมายที่เราใช้) ส่วนใหญ่แล้วการใช้สิทธิของคุณไม่มีค่าใช้จ่าย นอกจากนี้ เราอาจต้องชี้แจงคำขอของคุณและอธิบายว่าเราสามารถปฏิบัติตามได้หรือไม่หรือถูกจำกัดในสถานการณ์ของคุณ คุณสามารถติดต่อ BMS ได้ตลอดเวลาที่อีเมล dpo@bms.com หรือผ่านแบบฟอร์มการติดต่อ) นี้ เพื่อค้นศึกษาข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณและวิธีการใช้สิทธิที่ดีที่สุด
ด้านล่างเราได้แสดงรายการสิทธิส่วนบุคคลที่อาจมีผลบังคับใช้ขึ้นอยู่กับเขตอำนาจศาลของคุณ
คุณอาจมีสิทธิที่จะ:
- แจ้งความประสงค์ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- รับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้เกี่ยวกับคุณ
- แจ้งความประสงค์ขอให้เราเปิดเผยถึงการได้มาของข้อมูลส่วนบุคคลของคุณ ที่คุณไม่ได้ให้ความยินยอม
- แก้ไขข้อมูลส่วนบุคคลของคุณที่เรามีเกี่ยวกับคุณ
- หากเป็นไปได้ รับสำเนาข้อมูลส่วนบุคคลของคุณที่เครื่องอ่านได้ (ความสามารถในการพกพา)
- ขอให้เราลบข้อมูลส่วนบุคคลของคุณหรือจำกัดวิธีการใช้งาน
- ถ้ามี คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางอย่าง เช่น เมื่อเราใช้เพื่อวัตถุประสงค์ทางการตลาด (เลือกไม่รับ)
- ขอระงับการประมวลผลข้อมูลส่วนบุคคลของคุณชั่วคราว เนื่องด้วยเหตุผลบางประการ และ
- ในกรณีที่คุณให้ความยินยอมให้เราใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถยกเลิกความยินยอมของคุณได้ตลอดเวลาโดยไม่กระทบต่อการใช้ข้อมูลดังกล่าวของ BMS ก่อนที่คุณจะถอนความยินยอม
ข้อยกเว้นเกี่ยวกับสิทธิของคุณ
อาจมีข้อยกเว้นสำหรับสิทธิความเป็นส่วนตัวของคุณที่อธิบายไว้ในคำประกาศนี้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เหตุผลที่เราประมวลผลข้อมูลส่วนบุคคลของคุณ และคำขอของคุณอาจทำให้ผู้อื่นเสียสิทธิหรือไม่ หากเราไม่สามารถปฏิบัติตามคำขอของคุณในการใช้สิทธิความเป็นส่วนตัวของคุณ ตัวอย่างเช่นเมื่อเราเก็บข้อมูลของคุณเพื่อวัตถุประสงค์ด้านกฎระเบียบหรือเพื่อการสอบสวน การฟ้องร้อง หรือการต่อสู้คดีการเรียกร้องทางกฎหมาย เราจะอธิบายเรื่องนี้ให้คุณทราบเมื่อคุณติดต่อเรา
ตัวอย่าง
หากคุณขอให้ BMS หยุดส่งการสื่อสารทางการตลาดทางอีเมล เราอาจเก็บที่อยู่อีเมลและรายละเอียดการติดต่ออื่น ๆ ของคุณไว้ในกรณีที่เราดำเนินกิจกรรมอื่น ๆ กับคุณ เช่น เมื่อเรามีสัญญากับคุณหรือหากเรามีข้อผูกมัดทางกฎหมายหรือข้อบังคับในการเก็บรายละเอียดการติดต่อของคุณ
วิธีติดต่อเรา
หากคุณมีคำถามใด ๆ เกี่ยวกับวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ โปรดติดต่อสำนักงานคุ้มครองข้อมูลของเราที่อีเมล dpo@bms.com
หมายเหตุ: เราอาจต้องขอข้อมูลเฉพาะจากคุณเพื่อช่วยยืนยันตัวตนของคุณ หากคำขอของคุณซับซ้อนหรือหากคุณส่งคำขอเป็นจำนวนมาก เราอาจใช้เวลานานกว่าในการตอบกลับคุณ แต่เราจะแจ้งให้คุณทราบถึงความล่าช้าใด ๆ คุณจะไม่ต้องเสียค่าธรรมเนียมในการขอรับสำเนาข้อมูลส่วนบุคคลของคุณ (หรือเพื่อใช้สิทธิอื่นใด) อย่างไรก็ตาม เราอาจเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผลหากคำขอของคุณไม่มีมูลความจริง ซ้ำซ้อน หรือมากเกินไป
การร้องเรียนต่อเจ้าหน้าที่ผู้มีอำนาจ
ในบางประเทศ คุณอาจมีสิทธิยื่นเรื่องร้องเรียนไปยังหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องหรือหน่วยงานผู้มีอำนาจ หากคุณเชื่อว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยผิดกฎหมายหรือละเมิดสิทธิของคุณ ตัวอย่างเช่น ในประเทศไทย คุณสามารถติดต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่ 120 หมู่ 3 ศูนย์ราชการเฉลิมพระเกียรติฯ อาคารบี ถนนแจ้งวัฒนะ เขตหลักสี่ กรุงเทพ 10210
12. เราเก็บรักษาข้อมูลของคุณไว้เป็นนานเท่าใด |
เรามุ่งมั่นที่จะไม่เก็บรักษาข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นต่อวัตถุประสงค์ทางธุรกิจเฉพาะที่มีการเก็บรวบรวมข้อมูลดังกล่าว หลังจากนั้น เว้นแต่ว่าเราจำเป็นต้องรักษาข้อมูลตามกฎหมายต่อไป เราอาจไม่เปิดเผยตัวตน จำกัด ระงับ บล็อกหรือลบข้อมูลนั้น
ในบางกรณี BMS อาจเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลานานขึ้นตามวัตถุประสงค์ที่เรามี และในลักษณะหรือรูปแบบ ที่อาจกำหนดให้ BMS ต้องเก็บตัวระบุบางอย่างไว้ ในกรณีดังกล่าว เราอาจจัดเก็บและใช้มาตรการที่เหมาะสมซึ่งอาจรวมถึงการปิดกั้น การป้องกัน การทำให้สับสน การใช้นามแฝง การเข้ารหัสคีย์ หรือจำกัดการเข้าถึง และการใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเพิ่มเติม เมื่อเก็บรักษาและจัดเก็บข้อมูลเกี่ยวกับคุณในระบบของเรา เราได้กำหนดตารางการเก็บรักษาข้อมูลตามนโยบายบริษัทของเรา และเป็นไปตามกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้
เมื่อประเมินระยะเวลาการเก็บรักษาที่เหมาะสม เราคำนึงถึงปริมาณลักษณะและความอ่อนไหวของข้อมูลส่วนบุคคล ความเสี่ยงที่อาจเกิดอันตรายในกรณีที่มีการใช้งานหรือการเปิดเผยโดยไม่ได้รับอนุญาต วัตถุประสงค์ของการประมวลผลและวัตถุประสงค์เหล่านี้สามารถบรรลุได้โดยวิธีการอื่น ๆ หรือไม่ ตลอดจนภาระผูกพันทางกฎหมายที่เกี่ยวข้อง
13. เราปกป้องข้อมูลเกี่ยวกับคุณอย่างไร |
เราใช้การควบคุมทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณที่เรามีไว้ เพื่อป้องกันการประมวลผลโดยไม่ได้รับอนุญาต การสูญเสียข้อมูล การเปิดเผย การใช้ การเปลี่ยนแปลง หรือการทำลาย ในกรณีที่เหมาะสม เราใช้การเข้ารหัสการใช้นามแฝง (เช่น การเข้ารหัสคีย์) การยกเลิกการระบุตัวตนและเทคโนโลยีอื่น ๆ ที่สามารถช่วยเราในการรักษาความปลอดภัยข้อมูลเกี่ยวกับคุณ รวมถึงมาตรการในการกู้คืนการเข้าถึงข้อมูลของคุณ นอกจากนี้ เรายังกำหนดให้ผู้ให้บริการของเราปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลที่สมเหตุสมผลและได้รับการยอมรับ
เราทำการทดสอบและตรวจสอบเทคโนโลยีและกระบวนการของเรา รวมถึงการตรวจสอบพันธมิตรทางธุรกิจและผู้ขายของเรา เพื่อให้การควบคุมความปลอดภัยของเรายังคงมีประสิทธิภาพ นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณเพิ่มเติมเมื่อไม่จำเป็นต้องใช้อีกต่อไปสำหรับวัตถุประสงค์ที่ BMS เก็บรวบรวมข้อมูลดังกล่าวในตอนแรก
14. สมัครงานกับ BMS |
BMS อาจประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อประเมินใบสมัครของคุณสำหรับการทำงานที่ BMS เมื่อยื่นใบสมัครงานกับที่ BMS เราอาจเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับคุณโดยตรงหรือโดยอ้อมจากเว็บไซต์ทางการของเรา บุคคลที่สาม หรือเมื่อคุณทำให้ข้อมูลนี้เปิดเผยต่อสาธารณะหรือเข้าถึงได้โดยบุคคลที่สามเพื่อวัตถุประสงค์ในการจัดหางาน คุณสามารถดูโอกาสในการทำงานของเราได้ที่หน้านี้: https://careers.bms.com/ ด้านล่าง คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS ประมวลผลข้อมูลส่วนบุคคลของคุณเมื่อคุณสมัครเข้าทำงานกับเรา
ในการพิจารณาใบสมัครของคุณเราอาจเก็บรวบรวม:
- ประสบการณ์ทางวิชาชีพของคุณ เช่น ตำแหน่งงาน ข้อมูลการศึกษา คุณวุฒิทางวิชาชีพ ประสบการณ์การทำงาน สื่อสิ่งพิมพ์ และเครือข่ายวิชาชีพ โปรแกรมและกิจกรรมที่คุณเข้าร่วม
- รายละเอียดการติดต่อของคุณ เช่น ที่อยู่อีเมล ชื่อ-นามสกุล วันเกิด และข้อมูลอื่น ๆ ที่จำเป็นในการส่งใบสมัครของคุณ
- ข้อมูลที่เก็บรวบรวมจากหน่วยงาน เช่น ข้อมูลจากบริษัทจัดหางาน ผู้ให้บริการอ้างอิง และ (หากกฎหมายอนุญาต) ผู้ให้บริการคัดกรองภูมิหลัง
- ข้อมูลที่เปิดเผยต่อสาธารณะจากเว็บไซต์ของบริษัท การค้นหาทางอินเทอร์เน็ต หรือแพลตฟอร์มสื่อสังคมออนไลน์ เช่น LinkedIn หรือแพลตฟอร์มสื่อสังคมออนไลน์อื่น ๆ และข้อมูลโปรไฟล์ที่เปิดเผยต่อสาธารณะ (เช่น ประสบการณ์ทักษะและความสนใจของคุณ)
- ข้อมูลที่คุณอนุญาตให้เราเข้าถึง ตัวอย่างเช่น หากคุณเลือกที่จะลดความซับซ้อนของขั้นตอนการเข้าสู่ระบบไปยังแพลตฟอร์มงาน เพื่อให้สามารถเข้าถึงได้โดยตรงเมื่อคุณลงชื่อเข้าใช้บัญชีผู้ใช้สื่อสังคมออนไลน์ของบุคคลที่สาม (เช่น Gmail หรือ Yahoo!) หรือหากคุณต้องการอัปโหลดข้อมูลไปยังแพลตฟอร์ม (เช่นจาก LinkedIn) แทนที่จะกรอกใบสมัครด้วยตนเอง และ
- ข้อมูลอื่น ๆ (รวมถึงข้อมูลที่สำคัญ) ยกตัวอย่างเช่น ประวัติอาชญากรรม หรือ ข้อมูลเกี่ยวกับเครดิต ซึ่งเป็นข้อมูลที่ใช้พิจารณาในงานบางประเภท ที่คุณส่งให้เรา ซึ่งเราได้รับทางอ้อมหรือที่เราเข้าถึงเมื่อมองหาการจ้างงานใหม่หรือโอกาสในการทำงาน
เมื่อการสมัครงานของคุณได้รับการดำเนินการในขั้นต่อไป
เราอาจขอให้คุณเปิดเผยข้อมูลส่วนบุคคลเพิ่มเติมกับเรา เช่น:
- ข้อมูลที่เป็นทางการ เช่น เลขประจำตัวประชาชนที่ออกโดยรัฐบาลหรือสถานะภาษี
- ข้อมูลทางการเงิน เช่น รายละเอียดบัญชีธนาคาร
- ประเภทพิเศษของข้อมูลส่วนบุคคล / ข้อมูลส่วนบุคคลที่สำคัญ ซึ่งรวมถึง (ในกรณีที่ได้รับอนุญาต จำเป็น หรือเป็นข้อกำหนดสำหรับการสมัครของคุณ) ข้อมูลเกี่ยวกับสุขภาพ สถานภาพการสมรส ศาสนา การเป็นสมาชิกสหภาพแรงงาน หรือ
- ข้อมูลอื่น ๆ ที่จำเป็นสำหรับการสัมภาษณ์ของคุณหรือกับตำแหน่งงาน เช่น รายละเอียดของความทุพพลภาพที่ทราบหรือความต้องการในการเข้าถึงสถานที่ทำงาน ข้อมูลภูมิหลัง การเดินทาง และค่าใช้จ่ายการจัดการประสิทธิภาพ รายละเอียดการติดต่อในกรณีฉุกเฉิน ค่าตอบแทน ชั่วโมงการทำงาน วันหยุด และข้อมูลที่เกี่ยวข้องกับสวัสดิการ
เราใช้ข้อมูลส่วนบุคคลของคุณในการสมัครงานที่ใดบ้าง
ในฐานะองค์กรข้ามชาติ บริษัทในเครือของเราถ่ายโอนข้อมูลไปทั่วโลก เมื่อคุณอัปโหลดข้อมูลไปยังแพลตฟอร์มการค้นหางาน คุณจะให้ข้อมูลนั้นแก่บริษัทในเครือทั้งหมดของเรา ซึ่งแต่ละบริษัทอาจดำเนินการเพื่อวัตถุประสงค์ในการจัดหางานของตนเอง นี่เป็นกรณีที่คุณตอบกลับคำประกาศรับสมัครงานที่กล่าวถึงบริษัทในเครือ BMS โดยเฉพาะ ดังนั้นเราอาจถ่ายโอนข้อมูลทั่วโลกเกี่ยวกับคุณ (ตัวอย่างเช่น หากคุณอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) ข้อมูลของคุณอาจถูกถ่ายโอนไปนอก EEA หากคุณอยู่ในออสเตรเลีย ข้อมูลของคุณอาจถูกโอนไปนอกออสเตรเลีย)
เราจะไม่เก็บข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นในการพิจารณาใบสมัครของคุณ อย่างไรก็ตาม เราอาจขออนุญาตจากคุณเพื่อเก็บข้อมูลบางอย่างเกี่ยวกับคุณไว้เป็นระยะเวลานานขึ้น (เช่น ประวัติย่อหรือประวัติการทำงาน ประสบการณ์การทำงาน จดหมายสมัครงาน และอื่น ๆ) เพื่อพิจารณาคุณสมบัติของคุณสำหรับโอกาสในการทำงานต่อไป
15. เราเก็บรวบรวมข้อมูลอะไรบ้างเกี่ยวกับผู้ป่วยของเรา |
BMS ประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับผู้ป่วยที่ใช้การรักษาของเราและในบริบทของกิจกรรมการวิจัยทางคลินิกของเรา นอกจากนี้ เรายังอาจใช้ข้อมูลส่วนบุคคลของผู้ป่วยในการเชื่อมต่อกับกิจกรรมบางอย่าง เช่น ผ่านบริการ เว็บไซต์ของผู้ป่วย ความร่วมมือ หรือข้อตกลงร่วมกับบุคคลที่สาม (เช่น ข้อมูลทางพันธุกรรม) ในระหว่างการสัมภาษณ์ งานกิจกรรมเพื่อสนับสนุนกิจกรรมที่เกี่ยวข้อง หรือสำหรับการทดลองทางคลินิก การศึกษา หรือโครงการวิจัยที่เชื่อมโยงกับผลิตภัณฑ์ของเรา (เช่น การรับสมัครคุณผ่านเว็บไซต์หรือพันธมิตรทางธุรกิจของเรา)
หมายเหตุ ส่วนนี้ พร้อมกับคำประกาศนี้ ไม่มีผลบังคับใช้กับผู้เข้าร่วมการทดลองทางคลินิก
คำประกาศนี้ใช้กับวิธีที่ BMS อาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเมื่อคุณเข้าร่วมในกิจกรรมที่ไม่ใช่ทางคลินิก ด้านล่าง คุณจะพบข้อมูลเพิ่มเติมเกี่ยวกับข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับผู้ป่วยในบริบทอื่น ๆ นอกเหนือจากการศึกษาทางคลินิกหรือโครงการวิจัย
ผู้ป่วยที่เข้าร่วมในกิจกรรมการวิจัยที่ไม่ใช่ทางคลินิกกับ BMS
ในบริบทของกิจกรรมการวิจัยที่ไม่ใช่ทางคลินิกโดยทั่วไป BMS จะไม่เก็บรวบรวมข้อมูลผู้ป่วยยกเว้นในบางโอกาส เช่น ในกรณีที่เรามีภาระหน้าที่ในการรายงานต่อเจ้าหน้าที่ เมื่อเรามีส่วนร่วมโดยตรงกับคุณผ่านบุคคลที่สาม เมื่อคุณติดต่อเรา เมื่อเข้าถึงเว็บไซต์หรือแพลตฟอร์มอื่น ๆ หรือหากคุณตกลงที่จะเปิดเผยข้อมูลดังกล่าวกับเรา ในบางกรณี เราอาจมีปฏิสัมพันธ์กับคุณหรือเข้าถึงข้อมูลเกี่ยวกับคุณนอกกิจกรรมการวิจัยทางคลินิกของเรา ซึ่งอาจเกิดขึ้นเมื่อ:
- การเข้าถึงยาเฉพาะบุคคล การบำบัด หรืออุปกรณ์นวัตกรรมอื่น ๆ ของเรา
- BMS ร่วมมือกับองค์กรผู้ป่วย
- เรารับสมัครคุณสำหรับการศึกษาทางคลินิกของเรา
- เชิญคุณเข้าร่วมกิจกรรมของเรา
- เราเสนอโครงการช่วยเหลือผู้ป่วย หรือ
- เมื่อทำการสำรวจ วิจัยตลาด สัมภาษณ์ หรือเสนอโปรแกรมการทูต
ในการดำเนินการดังกล่าว BMS จะเก็บรวบรวมข้อมูลที่ไม่อนุญาตให้เราระบุตัวตนของคุณหรือใช้มาตรการทางเทคนิคเพื่อจำกัดความเสี่ยงในการระบุตัวตน ตัวอย่างเช่น เราอาจใช้มาตรการที่อาจรวมถึง:
- การแทนที่ข้อมูลของคุณ เช่น ชื่อ หมายเลขประจำตัว หรือข้อมูลอื่น ๆ ด้วยรหัส (ข้อมูลการศึกษารหัสคีย์)
- ใช้ผู้ให้บริการบุคคลที่สามซึ่งจะเปิดเผยข้อมูลส่วนบุคคลของคุณในลักษณะรวมกับ BMS เท่านั้น
- การปกปิดข้อมูลส่วนบุคคลของคุณหลังจากการเก็บรวบรวม หรือ
- ขอความยินยอมล่วงหน้าจากคุณ
หาก BMS เข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณที่มีความละเอียดอ่อนเราจะปกป้องข้อมูลดังกล่าวอย่างเพียงพอ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้ข้อมูลที่สำคัญของเรา โปรดดูที่ข้อ 4
16. เด็ก |
เว็บไซต์ BMS และแอปพลิเคชันมือถือไม่ได้ออกแบบมาสำหรับเด็กอายุต่ำกว่า 13 ปี คุณไม่สามารถใช้เว็บไซต์นี้หากมีอายุต่ำกว่า 16 หรือ 18 ปี ทั้งนี้ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เราไม่เก็บรวบรวมข้อมูลจากบุคคลใด ๆ ที่เราทราบว่ามีอายุต่ำกว่า 13 ปี (หรือมากกว่านั้น หากประเทศของคุณมีข้อจำกัดมากกว่านี้)
17. คุกกี้และเทคโนโลยีการติดตาม |
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถจัดการการกำหนดค่าของคุณเกี่ยวกับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันผ่านการใช้เครื่องมือการจัดการคำยินยอมที่มีอยู่ในเว็บไซต์ของเรา ส่วนนี้มีผลบังคับใช้กับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน และเราจะอธิบายว่าการใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันของเรามีความหมายต่อคุณอย่างไร และวิธีปิดการใช้งานการติดตาม (เช่น การใช้การตั้งค่าการเลือกใช้หรือการเลือกไม่ใช้) เมื่อเราเก็บรวบรวมข้อมูลที่อาจทำให้เราสามารถระบุตัวตนของคุณได้ ส่วนอื่น ๆ ของคำประกาศนี้จะมีผลบังคับใช้
คุกกี้คืออะไร
คุกกี้คือข้อมูลชิ้นเล็ก ๆ ที่เว็บไซต์ขอให้เบราว์เซอร์ของคุณจัดเก็บไว้ในอุปกรณ์ของคุณเพื่อจดจำข้อมูลเกี่ยวกับคุณ เช่น การกำหนดค่าภาษาหรือข้อมูลการเข้าสู่ระบบของคุณ คุกกี้ดังกล่าวเมื่อตั้งค่าโดยเราเรียกว่าคุกกี้ของบุคคลที่หนึ่ง นอกจากนี้ เรายังอาจใช้คุกกี้ของบุคคลที่สามซึ่งเป็นคุกกี้จากโดเมนที่แตกต่างจากโดเมนของเว็บไซต์ที่คุณกำลังเยี่ยมชม (ตัวอย่างเช่น ที่ใช้โดยสื่อสังคมออนไลน์ การรับส่งข้อความทันที CRM หรือแพลตฟอร์มการตลาดหรือบริษัทโฆษณา) สำหรับข้อมูลเพิ่มเติมเกี่ยวกับคุกกี้ ประเภทของคุกกี้ และวิธีจัดการคุกกี้ รวมถึงวิธีการบล็อกและลบคุกกี้ โปรดไปที่ http://www.allaboutcookies.org
ด้านล่าง เราได้แสดงรายการประเภทหลักของคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันซึ่งเราอาจใช้เมื่อคุณเชื่อมต่อกับเว็บไซต์ของเรา ใช้แพลตฟอร์มบนเว็บ แอปพลิเคชัน อุปกรณ์ หรือเมื่อคุณมีปฏิสัมพันธ์กับเราทางอิเล็กทรอนิกส์ หรือเมื่อคุณได้รับการสื่อสารทางอิเล็กทรอนิกส์จากเรา (“การใช้งานออนไลน์”) คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวัตถุประสงค์ที่ BMS อาจใช้เทคโนโลยีดังกล่าวสำหรับการใช้งานออนไลน์ของคุณ
BMS อาจใช้คุกกี้ประเภทใดบ้าง
โดยทั่วไป เราใช้คุกกี้บางประเภทในระหว่างเซสชันของคุณบนเว็บไซต์ของเรา (“คุกกี้เซสชัน”) เพื่อปรับปรุงประสบการณ์ของคุณหรือจดจำการตั้งค่าหรือตัวเลือกของคุณ เราอาจใช้คุกกี้ที่จะยังคงอยู่ในอุปกรณ์ของคุณเว้นแต่คุณจะลบออก (“คุกกี้ถาวร”) เมื่อใช้คุกกี้บนเว็บไซต์ของเราและบริการดิจิทัลอื่น ๆ เทคโนโลยีดังกล่าวอาจรวมถึง:
ประเภทของคุกกี้และเทคโนโลยีการติดตามที่ BMS อาจใช้ |
|
คุกกี้ที่จำเป็นอย่างยิ่ง (“จำเป็น”) |
คุกกี้และเทคโนโลยีการติดตามเหล่านั้นช่วยให้เว็บไซต์ของเราสามารถดำเนินการและเพื่อปรับปรุงความปลอดภัยของเว็บไซต์ของเราสำหรับการใช้งานออนไลน์ของคุณ เช่น เมื่อคุณต้องตรวจสอบสิทธิหรือใช้ฟังก์ชันการเข้าสู่ระบบเพื่อเข้าถึงส่วนที่ถูกจำกัดของเว็บไซต์ของเรา (เช่น การใช้การเข้าสู่ระบบของผู้ป่วยหรือแพทย์ หรือการเลือกหน้าไปยังหน้าที่จำกัด หรือพื้นที่ของเว็บไซต์หรือแอปพลิเคชัน) |
คุกกี้ประสิทธิภาพ |
คุกกี้เหล่านั้นอาจอนุญาตให้ BMS:
|
คุกกี้สื่อสังคมออนไลน์ |
ในเว็บไซต์ BMS บางแห่ง เราอาจใช้ปลั๊กอินสื่อสังคมออนไลน์เพื่อให้คุณเปิดเผยเนื้อหาที่น่าสนใจหรือเชื่อมต่อกับบางบัญชีเพื่อเปิดเผยข้อมูลส่วนบุคคลของคุณกับเรา แพลตฟอร์มดังกล่าวอาจเข้าถึงประวัติการนำทางของคุณ และเก็บรวบรวมข้อมูลเกี่ยวกับเส้นทางการท่องเว็บของคุณภายใต้เงื่อนไขของพวกเขาเอง คุณสามารถเข้าถึงข้อมูลเพิ่มเติมเมื่อเชื่อมต่อกับไซต์ของเรา |
คุกกี้การวิเคราะห์ |
คุกกี้เหล่านี้ช่วยให้เรารู้จักการใช้งานเว็บไซต์ของเราได้ดีขึ้น จัดทำสถิติการใช้งานและการเยี่ยมชม (เช่น ข้อมูลในแต่ละหน้าที่เยี่ยมชมระยะเวลาที่ผู้ใช้ไปยังหน้าเว็บหนึ่ง ๆ ใช้เวลานานแค่ไหนในการดาวน์โหลดหน้าใดหน้าหนึ่ง การกระทำของผู้ใช้ในแต่ละหน้า (การคลิก การเลือก ฯลฯ) |
เทคโนโลยีการติดตามอื่น ๆ
เมื่อใช้ซอฟต์แวร์หรือเว็บไซต์ของบุคคลที่สาม แอปพลิเคชันมือถือ อุปกรณ์ แพลตฟอร์มบนเว็บ หรือผ่านการใช้งานออนไลน์อื่น ๆ เทคโนโลยีอาจเกี่ยวข้องกับเทคโนโลยีการติดตามในตัวบางอย่าง ซึ่งอาจรวมถึง:
- เว็บบีคอน ข้อมูลเว็บเซิร์ฟเวอร์ และเทคโนโลยีที่คล้ายกัน
- พิกเซลการติดตาม ซึ่งเราอาจรวมไว้เป็นภาพในการสื่อสารกับคุณ ซึ่งอาจช่วยให้เราเข้าใจเมื่อคุณอ่านการสื่อสารทางอิเล็กทรอนิกส์ที่เราส่งให้คุณ เพื่อส่งเนื้อหาที่ถูกต้องและเกี่ยวข้องมากขึ้นและปรับปรุงการสื่อสารของเราให้กับคุณ เมื่อใช้เทคโนโลยีดังกล่าว เราอาจได้รับข้อมูลรวมหรือข้อมูลที่ไม่ระบุตัวตน ในบางกรณี เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณซึ่งรวมถึง:
- ข้อมูลตำแหน่ง (เช่น เมือง ภูมิภาค และจากที่ที่คุณเปิดอีเมล)
- ที่อยู่ IP ของคุณ
- ข้อมูลเบราว์เซอร์และอุปกรณ์: เช่น ระบบปฏิบัติการ (OS) ของอุปกรณ์เคลื่อนที่หรือเดสก์ท็อปของคุณ ประเภทซอฟต์แวร์อีเมล อุปกรณ์และตัวแทนผู้ใช้ หรือ
- เวลาและวันที่คุณเปิดการสื่อสารทางอิเล็กทรอนิกส์ของเรา - เครื่องมือติดตามอื่น ๆ ที่เปิดใช้งานฟังก์ชันต่าง ๆ เช่น การมีปฏิสัมพันธ์จากทางไกลกับคุณผ่านแชทบอท การส่งข้อความทันที และคุณสมบัติออนไลน์อื่น ๆ บนเว็บไซต์ของเรา หรือซอฟต์แวร์ของบุคคลที่สามที่เราใช้สำหรับกิจกรรมของเรา
เหตุใดเราจึงใช้คุกกี้บนเว็บไซต์ของเรา
นอกเหนือจากคำอธิบายที่ให้ไว้ในคำประกาศนี้และส่วนด้านบน เรายังใช้คุกกี้หรือเทคโนโลยีการติดตามที่คล้ายกันในหลาย ๆ กรณี เช่นเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ทำให้ประสบการณ์ของคุณมีประสิทธิภาพมากขึ้น เร็วขึ้น และง่ายขึ้น: โดยการจดจำการกำหนดค่าของคุณ เช่น ภาษาที่ต้องการ การแสดงผล และการตั้งค่าอื่น ๆ การดูแลรักษาเซสชันของคุณ และเพื่อวัตถุประสงค์ในการพิสูจน์ตัวตน ซึ่งจะช่วยให้เรามอบประสบการณ์การใช้งานที่ดีขึ้นแก่คุณ คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้ Session-Id คุกกี้รับรองความถูกต้อง และคุกกี้ปรับแต่งยูสเซอร์อินเทอร์เฟซ
- ได้รับความรู้ที่เป็นประโยชน์เกี่ยวกับวิธีการใช้งานไซต์: โดยการเก็บรวบรวมข้อมูลเกี่ยวกับจำนวนผู้เยี่ยมชมและการใช้งานอื่น ๆ ซึ่งจะช่วยเราปรับปรุงไซต์ของเรา คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้การวิเคราะห์ เพื่อจุดประสงค์นี้ เราได้ใช้บริการต่าง ๆ เช่น Google Analytics ซึ่งหมายความว่า Google และซัพพลายเออร์ที่คล้ายกันจะสามารถเข้าถึงข้อมูลนี้ได้ด้วย (รวมถึงที่อยู่ IP ของคุณและตัวระบุอุปกรณ์อื่น ๆ เช่น หมายเลข IMEI และที่อยู่ MAC)
- ให้ง่ายต่อการเข้าถึงเว็บไซต์ของเรา ซึ่งจะช่วยให้เราสามารถแนะนำคุณ แชร์เนื้อหาของเรากับคุณภายในเว็บไซต์ต่าง ๆ เช่น Facebook, Twitter, LinkedIn, YouTube หรือ Pinterest หรืออนุญาตให้คุณแชร์เนื้อหาที่คุณสนใจ ในขอบเขตที่เราใช้เทคโนโลยีดังกล่าว “ปลั๊กอินสื่อสังคมออนไลน์” เหล่านี้อาจจัดเก็บคุกกี้และเทคโนโลยีที่คล้ายกันไว้ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ของคุณ ซึ่งหมายความว่าไซต์สื่อสังคมออนไลน์อาจเข้าถึงข้อมูลนี้ (รวมถึงที่อยู่ IP ของคุณ) อาจระบุได้ว่าคุณมีปฏิสัมพันธ์กับไซต์ BMS
- ปรับปรุงการสื่อสารทางการตลาดของเราให้กับคุณ คุกกี้บางรายการ เช่น เว็บบีคอนหรือพิกเซลการติดตามอาจถูกใช้โดยระบบของบุคคลที่สามเช่นระบบการจัดการลูกค้าสัมพันธ์หรือผู้ให้บริการอื่น ๆ ที่ช่วยเราจัดการแคมเปญอีเมล เครื่องมือติดตามเหล่านี้ช่วยให้เราเข้าใจความสำเร็จของการสื่อสารและความเกี่ยวข้องของเนื้อหาที่เราเปิดเผยกับคุณได้ดีขึ้น ซึ่งอาจช่วยให้เราสามารถลดจำนวนอีเมลที่เราส่งถึงคุณและจัดหาเนื้อหาข้อมูลทางวิทยาศาสตร์ หรือโครงการริเริ่มที่เหมาะกับความสนใจของคุณมากขึ้น
คุณจะคัดค้านหรือปฏิเสธคุกกี้ได้อย่างไร
ภายใต้กฎหมายของประเทศของคุณ โดยเฉพาะในสหภาพยุโรป เราจะแจ้งให้คุณทราบ ขออนุญาตคุณ (เลือกใช้) ก่อนที่จะวางเทคโนโลยีการติดตามลงในอุปกรณ์ของคุณหรือให้สิทธิแก่คุณในการคัดค้าน (เลือกไม่ใช้) ตามวัตถุประสงค์ที่เราอธิบายไว้ในส่วนนี้ เว็บเบราว์เซอร์ ซอฟต์แวร์ อีเมล (เช่น Microsoft outlook หรือ Google Gmail) และไคลเอนต์อื่น ๆ ที่คุณใช้สามารถตั้งค่าให้จัดการคุกกี้และเครื่องมือติดตามที่คล้ายกันและแม้กระทั่งปฏิเสธโดยค่าเริ่มต้น โปรดทราบว่าหากคุณตั้งค่าเบราว์เซอร์ของคุณให้ปฏิเสธคุกกี้โดยอัตโนมัติ ประสบการณ์การใช้งานของผู้ใช้ของคุณในการเยี่ยมชมเว็บไซต์จะไม่เหมือนเดิม: อาจจดจำการกำหนดค่าของคุณไม่ได้ ฟังก์ชันบางอย่างอาจสูญหายไป และคุณอาจไม่สามารถเข้าถึงบางพื้นที่หรือบางคุณสมบัติของเว็บไซต์
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับคุกกี้ที่เราใช้ คุณสามารถอ่านตารางคุกกี้ของเราบนเว็บไซต์ที่คุณใช้โดยเข้าถึงประกาศเกี่ยวกับคุกกี้ หากมี
18. การแก้ไขคำประกาศความเป็นส่วนตัวนี้ |
BMS อาจอัปเดตคำประกาศนี้เป็นครั้งคราวโดยการโพสต์การแก้ไขใด ๆ บนเว็บไซต์นี้ ในกรณีที่มีการแก้ไขเนื้อหาใด ๆ BMS อาจแจ้งให้ทราบอย่างชัดเจนบนเว็บไซต์นี้ และจะแจ้งให้คุณทราบโดยตรงหากกฎหมายกำหนดให้ดำเนินการดังกล่าว
19. ติดต่อเรา |
หากคุณมีข้อสงสัยเกี่ยวกับคำประกาศนี้ หรือต้องการขอข้อมูลเพิ่มเติมเกี่ยวกับแนวปฏิบัติในเรื่องความเป็นส่วนตัวของเรา โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราที่ dpo@bms.com หรือติดต่อเราทางไปรษณีย์ที่:
ติดต่อ |
ชื่อบริษัทในเครือ |
ติดต่อ BMS |
บริษัท บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด 388 ชั้น 17 อาคารเอ็กเชนท์ ทาวเวอร์ ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 |
เจ้าหน้าที่คุ้มครองข้อมูล |
Bristol Myers Squibb Data Protection Officer P.O. Box 640 Palatine, IL 60078-0640 800-332-2056 United States |
คำประกาศความเป็นส่วนตัวสำหรับผู้เชี่ยวชาญด้านการดูแลสุขภาพของ BMS
หากคุณไม่ใช่ผู้เชี่ยวชาญด้านการดูแลสุขภาพ หรือต้องการอ่านข้อมูลเพิ่มเติมเกี่ยวกับกิจกรรมการประมวลผลทั่วไปของเรา คุณสามารถเข้าถึง คำประกาศความเป็นส่วนตัวทั่วไป หรือที่นี่: https://www.bms.com/th/th/privacy-policy.html
พันธกิจของเรา |
ที่ Bristol Myers Squibb (BMS) ความเป็นส่วนตัวของคุณมีความสำคัญสำหรับเรา สำหรับเรา ความเป็นส่วนตัวของข้อมูลเป็นมากกว่าการปฏิบัติตามกฎหมายเท่านั้น BMS มีวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลที่เราได้รับเกี่ยวกับคุณในลักษณะที่สอดคล้องกับค่านิยมของบริษัทของเรา ซึ่งรวมถึงมาตรฐานระดับสูงทางจริยธรรม ความซื่อสัตย์ การยอมรับความแตกต่าง ความเป็นธรรม และความโปร่งใส เรามีทีมงานภายในเฉพาะที่คอยตรวจสอบวิธีที่ BMS เข้าถึง เก็บรวบรวม ใช้ เปิดเผย จัดเก็บ โอน ลบ และปกป้องข้อมูลเกี่ยวกับคุณ เพื่อปกป้องข้อมูลของคุณ BMS ใช้มาตรการรักษาความปลอดภัยที่สมเหตุผลและเหมาะสม เพื่อรักษาสิทธิของคุณในฐานะเจ้าของข้อมูล คุณสามารถติดต่อเราเพื่อให้ตอบข้อสงสัยใด ๆ ที่คุณอาจมีซึ่งไม่ได้รับคำตอบในคำประกาศนี้ได้ที่ eudpo@bms.com หรือตามที่อธิบายด้านล่าง
1. เราคือใคร |
เราคือ บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด (BMS) สมาชิกของ Bristol Myers Squibb นอกเหนือจากคำประกาศนี้ เราอาจให้รายละเอียดของเรา (ชื่อ ที่อยู่ ฯลฯ) แยกต่างหากในช่วงเวลาที่เก็บรวบรวมข้อมูลเกี่ยวกับคุณ ตัวอย่างเช่น ในรูปแบบคำประกาศบนแอปหรือเว็บไซต์ หรือในอีเมลที่มีลิงก์ไปยังคำประกาศนี้ ร่วมกับบริษัทในเครือของเราในทั่วโลกและนิติบุคคลอื่น ๆ ที่เป็นส่วนหนึ่งของกลุ่ม BMS ซึ่งมีความสัมพันธ์กับคุณ เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณ เราเรียกนิติบุคคลเหล่านี้ว่า "BMS" "เรา" "พวกเรา" หรือ "ของเรา"
คุณสามารถเข้าถึงที่ตั้งหลักของนิติบุคคล สถานที่ ตลาดที่เรากระจายสินค้าของเรา และประเทศที่เราดำเนินธุรกิจได้ที่ www.bms.com หรือตามที่อยู่ต่อไปนี้
2. บทนำ - คำประกาศนี้มีผลกับคุณอย่างไร |
คำประกาศความเป็นส่วนตัวนี้ (“คำประกาศ”) อธิบายว่า Bristol Myers Squibb ใช้ข้อมูลเกี่ยวกับคุณอย่างไร (“ข้อมูลส่วนบุคคล”) ในฐานะบุคลากรทางการแพทย์ ผู้เชี่ยวชาญทางการแพทย์ บุคลากร และเจ้าหน้าที่ของสถาบันการดูแลสุขภาพ (เช่น นักสถิติ เภสัชกร ตัวแทนของโรงพยาบาล คลินิก มหาวิทยาลัย) เจ้าหน้าที่รัฐบาล องค์กรไม่แสวงหาผลกำไร ผู้นำทางความคิดที่สำคัญ หรือผู้มีอิทธิพลซึ่งเรามีปฏิสัมพันธ์ด้วย (เรียกรวมกันว่า “HCP” “คุณ” “ของคุณ”) คำประกาศนี้มีผลบังคับใช้เมื่อคุณมีปฏิสัมพันธ์กับบริษัทของเราและในบริบทเกี่ยวกับกิจกรรมทางธุรกิจของเรา นอกจากนี้ยังแจ้งให้คุณทราบเกี่ยวกับมาตรการและกระบวนการที่เรานำมาใช้เพื่อปกป้องข้อมูลของคุณ เราใช้คำว่า "การประมวลผล" หรือ "การใช้" เมื่อเราอ้างถึงการเข้าถึง การเก็บรวบรวม การบันทึก การจัดโครงสร้าง การกู้คืน การเปิดเผย การจัดเก็บ การถ่ายโอน การลบ หรือการใช้งานข้อมูลส่วนบุคคลของคุณในทางอื่น
การปฏิบัติตามกฎหมายที่มีผลบังคับใช้
เมื่อใช้ข้อมูลส่วนบุคคลของคุณในบริบทของกิจกรรมของเรา เราจะปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูลและกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง ซึ่งรวมถึงข้อกำหนดของกฎระเบียบและกฎหมายระดับประเทศที่อาจบังคับใช้กับการใช้งานดังกล่าว และให้สิทธิเฉพาะแก่คุณในกรณีที่มีผลบังคับใช้ในประเทศที่คุณพำนักอาศัย (“กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้”)
3. เราใช้ข้อมูลของคุณทางออนไลน์อย่างไร |
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณทางออนไลน์เมื่อคุณใช้ BMS หรือเว็บไซต์ที่ดำเนินการโดยบุคคลที่สามและแหล่งข้อมูลออนไลน์อื่น ๆ รวมถึงแอปพลิเคชันมือถือ วิธีการทางดิจิทัลหรือแพลตฟอร์มอื่น ๆ ซึ่งอาจเกิดจากความร่วมมือระหว่างเรากับบุคคลที่สามหรือบริษัทที่โฮสต์เว็บไซต์สำหรับเราหรือกับผู้ที่เราเป็นพันธมิตรในด้านผลิตภัณฑ์ บริการ หรือกิจกรรมของเรา ด้านล่าง เราได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราใช้ข้อมูลของคุณทางออนไลน์ คุณสามารถมีปฏิสัมพันธ์กับ BMS
หรือเว็บไซต์และแพลตฟอร์มของพันธมิตรของเราที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของ BMS การสมัครงาน การจัดหาผู้ป่วย การรับรู้โรค การวิจัยทางวิทยาศาสตร์ เว็บไซต์พันธมิตร หรือแอปพลิเคชันที่ใช้ในบริบทของการสนับสนุนผู้ป่วยหรือโปรแกรมการจัดการ
เราเตรียมการสำหรับความร่วมมือเหล่านั้นเพื่อให้การปกป้องข้อมูลส่วนบุคคลของคุณอย่างเหมาะสม บางพื้นที่ของเว็บไซต์และแพลตฟอร์มของเราอาจกำหนดให้คุณต้องส่งข้อมูลเพื่อให้ BMS ตอบสนองคำขอของคุณ อนุญาตให้คุณเข้าถึงพื้นที่เฉพาะหรือเข้าร่วมในกิจกรรมเฉพาะได้ เมื่อเยี่ยมชมเว็บไซต์ของเรา โปรดอ่าน Legal Notice และ medical information.
โปรดเข้าไปที่เว็บไซต์ข้อมูลทางการแพทย์ของเรา
เราได้ระบุตัวอย่างที่เราใช้ข้อมูลส่วนบุคคลของคุณทางออนไลน์ในตารางด้านล่าง
ข้อมูลออนไลน์ที่เราอาจเก็บรวบรวมเมื่อคุณใช้ไซต์ของเรา |
|
---|---|
ข้อมูลการติดต่อ |
หากคุณสื่อสารกับเราผ่านลิงก์ “ติดต่อเรา” บนไซต์ของเรา เราอาจขอข้อมูลส่วนบุคคลของคุณ เช่น ชื่อ หมายเลขโทรศัพท์ ข้อมูลอาชีพ และที่อยู่อีเมลเพื่อให้เราสามารถยืนยันตัวตนของคุณ หรือตอบคำถามและความคิดเห็นของคุณ |
คุณสมบัติของเว็บไซต์ |
เว็บไซต์ของเรานำเสนอคุณสมบัติต่าง ๆ ซึ่งเราอาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราอาจขอให้คุณส่งข้อมูลส่วนบุคคลบางอย่างเพื่อให้เราสามารถสื่อสารกับคุณเกี่ยวกับคุณสมบัติเหล่านี้และจัดการได้อย่างเหมาะสม |
การติดต่อข้อมูลทางการแพทย์หรือรายงานเหตุการณ์ไม่พึงประสงค์ |
หากคุณติดต่อทีมข้อมูลทางการแพทย์ของเรา หรือรายงานเหตุการณ์ไม่พึงประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์ของ BMS ข้อมูลที่คุณให้ (รวมถึงชื่อของคุณ รายละเอียดการติดต่อ ข้อมูลวิชาชีพ และคำถามของคุณ) จะได้รับการจัดทำเป็นเอกสารและเก็บรักษาไว้ในฐานข้อมูลของเราเพื่อวัตถุประสงค์ในการจัดการกับคำถามของคุณและเพื่อปฏิบัติตามกฎหมาย |
การเชื่อมต่อและการพิสูจน์ตัวตน |
พื้นที่บางส่วนของเว็บไซต์และแพลตฟอร์มของเราอาจถูกจำกัดได้ คุณอาจต้องเข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และกลไกการพิสูจน์ตัวตนอื่น ๆ ที่เป็นของคุณ ที่คุณสร้าง หรือที่เราจัดเตรียมไว้ให้คุณ เมื่อใช้คุณสมบัติดังกล่าว กิจกรรมนี้อาจทำให้เราสามารถเข้าถึงข้อมูลส่วนตัวบัญชีของคุณหรือรายละเอียดบัญชีผู้ใช้ส่วนตัวอื่น ๆ โดยอัตโนมัติ เพื่อยืนยันตัวตนของคุณหรือตรวจสอบว่าคุณมีใบอนุญาตที่ถูกต้องในการประกอบวิชาชีพหรือไม่ |
การใช้ข้อมูลอื่น ๆ |
เราอาจใช้ข้อมูลส่วนบุคคลที่คุณให้ผ่านเว็บไซต์หรือแพลตฟอร์มของ BMS เพื่อวัตถุประสงค์ภายในของเรา วัตถุประสงค์เหล่านี้รวมถึงการดูแลเว็บไซต์ การวิเคราะห์ข้อมูล การปฏิบัติตามภาระผูกพันทางกฎหมายของเรา หรือนโยบายและขั้นตอนภายในของเรา |
คุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน |
เมื่อเชื่อมต่อกับเว็บไซต์ แอปพลิเคชัน และแพลตฟอร์มดิจิทัลอื่น ๆ ของเรา เราอาจใช้คุกกี้และเทคโนโลยีอื่น ๆ ที่คล้ายกันซึ่งอาจทำให้เราหรือบุคคลที่สามสามารถเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณได้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถเลือกใช้หรือเลือกไม่ใช้ตัวเลือกหรือเทคโนโลยีที่เราใช้และแสดงได้ โปรดอ่าน cookie section ของเราด้านล่างสำหรับข้อมูลเพิ่มเติม |
ลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ
เพื่ออำนวยความสะดวกให้กับผู้ใช้ เว็บไซต์ของเรามีลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ ที่อาจให้ข้อมูลเพิ่มเติม เช่น สื่อการเรียนการสอน บริการ และการติดต่อ คำประกาศนี้ไม่มีผลบังคับใช้กับการใช้งานเว็บไซต์อื่น ๆ ของคุณ ก่อนใช้เว็บไซต์ที่เชื่อมโยง โปรดอ่านคำประกาศความเป็นส่วนตัวเพื่อทำความเข้าใจว่าพวกเขาใช้และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร
4. ข้อมูลใดที่เราอาจประเมินผลเกี่ยวกับคุณ |
เรามีปฏิสัมพันธ์กับคุณในฐานะ HCP และใช้ข้อมูลเกี่ยวกับคุณในระหว่างการดำเนินกิจกรรมของเรา เช่น เพื่อทำการทดลองทางคลินิกสำหรับความร่วมมือหรือกิจกรรมเชิงพาณิชย์ สำหรับโครงการวิทยาศาสตร์ เพื่อทำความเข้าใจตลาด หรือปรับปรุงยาและผลิตภัณฑ์ของเรา ในการดำเนินการดังกล่าว เราอาจประมวลผลข้อมูลส่วนบุคคลประเภทต่าง ๆ โดยขึ้นอยู่กับการมีปฏิสัมพันธ์ของคุณกับ BMS หรือบุคคลที่สามที่เราทำงานร่วมกัน หรือจากแหล่งข้อมูลภายนอกที่เราได้รับข้อมูลส่วนบุคคลของคุณมา เราได้ระบุหมวดหมู่หลักของข้อมูลส่วนบุคคลเกี่ยวกับคุณที่เราอาจใช้ไว้ด้านล่าง
ตัวอย่างหมวดหมู่ทั่วไปของข้อมูลส่วนบุคคล |
|
---|---|
ข้อมูลการติดต่อ |
ชื่อ-นามสกุล รหัสไปรษณีย์และ/หรือที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดการติดต่ออื่น ๆ เกี่ยวกับคุณ องค์กรของคุณ หรือเจ้าหน้าที่ ตัวอย่าง: เราอาจใช้รายละเอียดการติดต่อของคุณ โดยเฉพาะอย่างยิ่งเมื่อคุณมีปฏิสัมพันธ์หรือทำงานกับเรา เมื่อเราสื่อสารกับคุณหรือเปิดเผยข่าวสาร เอกสาร หรือเชิญคุณเข้าร่วมในกิจกรรมของเรา |
ข้อมูลประจำตัว |
ชื่อ-นามสกุล ชื่อย่อ วันเกิด รูปถ่าย หรือบัตรประจำตัวที่ออกโดยรัฐบาล เช่น ใบขับขี่ หนังสือเดินทาง เลขที่ใบอนุญาตทางวิชาชีพ หรือเลขประจำตัวของราชการ ตัวอย่าง: เพื่อให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ของเราหรือโรค เราอาจตรวจสอบใบอนุญาตการดำเนินงานของคุณในสาขาความเชี่ยวชาญของคุณ (ตัวอย่างเช่น ผ่านแพลตฟอร์มภายในของเราหรือบริการของบุคคลที่สาม |
ข้อมูลทางการเงิน |
ข้อมูลที่เกี่ยวข้องกับการชำระเงิน เช่น ที่อยู่ธนาคารหรือรายละเอียดบัญชี และหมายเลขข้อมูลเกี่ยวกับภาษีเพื่อจุดประสงค์ทางธุรกิจ หรือข้อมูลอื่น ๆ เกี่ยวกับตัวคุณ ญาติ คนรู้จัก ซัพพลายเออร์ หรือบุคคลที่สามของคุณ ตัวอย่าง: เราใช้ข้อมูลดังกล่าวเพื่อตรวจสอบการไม่มีผลประโยชน์ทับซ้อน ดำเนินการตรวจวิเคราะห์สถานะเพื่อปฏิบัติตามกฎหมายป้องกันการติดสินบน เพื่อวัตถุประสงค์ในการเรียกเก็บเงินเมื่อคุณทำงานร่วมกับเรา เข้าร่วมในคณะกรรมการที่ปรึกษาหรือให้บริการแก่เรา |
ข้อมูลวิชาชีพและภูมิหลังของคุณ |
ข้อมูลดังกล่าวอาจรวมถึงตัวอย่างของคุณ:
ตัวอย่าง: เราใช้ข้อมูลดังกล่าวเพื่อมีส่วนร่วมหรือทำงานร่วมกับคุณเมื่อ BMS ประเมินความเป็นไปได้ของการศึกษาทางคลินิกในองค์กรด้านการดูแลสุขภาพที่คุณทำงานหรือกับคนที่คุณทำงานร่วมกัน เมื่อเราใช้สิ่งพิมพ์ของคุณ จัดระเบียบ หรือเชิญคุณเข้าร่วมคณะผู้เชี่ยวชาญและคณะกรรมการที่ปรึกษาหรือเมื่อเรารับข้อมูลของคุณจากฐานข้อมูลหรือแหล่งข้อมูลอื่น ๆ ที่มีอยู่ |
ข้อมูลของการใช้จ่ายอย่างโปร่งใส (โอนมูลค่า) |
ข้อมูลดังกล่าวอาจรวมถึง:
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย BMSใช้และเปิดเผยข้อมูลดังกล่าวตามความยินยอมของคุณ รหัสความโปร่งใส กฎหมายหรือผลประโยชน์ที่ชอบด้วยกฎหมายของเราในการดำเนินกิจกรรม กิจกรรมทางธุรกิจตามปกติของเรา โดยทั่วไป ข้อมูลเหล่านี้จะเปิดเผยต่อสาธารณะบนเว็บไซต์ BMS อย่างเป็นทางการของเรา |
ข้อมูลการจัดหมวดหมู่และการจำแนกประเภท |
ในบางกรณี เราอาจใช้ข้อมูลส่วนบุคคลของคุณเพื่อจัดหมวดหมู่ จัดอันดับ หรือสร้างโปรไฟล์ที่เกี่ยวข้องกับคุณในฐานะผู้เชี่ยวชาญด้านการดูแลสุขภาพ ผู้นำทางความคิดที่สำคัญ หรือในฐานะผู้มีอิทธิพล กิจกรรมนี้อาจรวมถึงการเก็บรวบรวมข้อมูลเกี่ยวกับ:
ตัวอย่าง: เราอาจประมวลผลข้อมูลดังกล่าวผ่านทางซอฟต์แวร์ ระบบการจัดการลูกค้าสัมพันธ์ (CRM) หรือเครื่องมือวิเคราะห์อื่น ๆ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ใน ข้อ 10 ด้านล่าง |
ข้อมูลที่เปิดเผยต่อสาธารณะหรือข้อมูลที่เข้าถึงได้จากฐานข้อมูล
|
เราอาจได้รับข้อมูลเกี่ยวกับคุณจากแหล่งข้อมูล สาธารณะ การลงทะเบียนสาธารณะหรือส่วนตัว หรือฐานข้อมูล เมื่อได้รับข้อมูลดังกล่าว เราอาจใช้ข้อมูลการติดต่อทางวิชาชีพ ข้อมูลการระบุตัวตน และข้อมูลทางวิชาชีพและข้อมูลประวัติอื่น ๆ เพื่อวัตถุประสงค์ในการรายงานการติดตามความปลอดภัยของยาและ ตัวอย่างเช่น เพื่อสร้างหมวดหมู่หรือการจัดประเภทตามความเชี่ยวชาญของคุณ ประเมินว่าไซต์ของคุณมีคุณสมบัติเหมาะสมสำหรับการศึกษาทางคลินิก เพื่อปรับแต่งอีเมลของคุณและให้ข้อมูลทางวิทยาศาสตร์ที่เกี่ยวข้องหรือมีปฏิสัมพันธ์กับคุณอย่างมีประสิทธิภาพและตรงประเด็นที่สุด |
สิทธิในข้อมูลสื่อและภาพของคุณ |
เราอาจใช้เนื้อหาในสื่อ ซึ่งอาจรวมถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณ เช่น รูปภาพ ภาพถ่าย การบันทึกเสียง หรือวิดีโอ ตัวอย่าง: เนื้อหาดังกล่าวอาจมาจากกิจกรรม โปรแกรม การสัมภาษณ์ หรือความคิดริเริ่มอื่น ๆ ที่เราจัดขึ้น |
ข้อมูลที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ | เมื่อใช้อินเทอร์เน็ต เว็บไซต์ อุปกรณ์หรือแพลตฟอร์ม เราอาจเก็บรวบรวมข้อมูล ซึ่งรวมถึงข้อมูลเมตาที่มาจากการที่คุณใช้ไซต์ เว็บไซต์ แอปพลิเคชันมือถือ ช่องทางสื่อสังคมออนไลน์ และอุปกรณ์เชื่อมต่ออื่น ๆ ของ BMS (เช่น อุปกรณ์ทางการแพทย์และแอป) ซึ่งอาจรวมถึง:
หากต้องการอ่านเพิ่มเติมเกี่ยวกับการใช้ข้อมูลดังกล่าว โปรดอ่านข้อ ในคำประกาศความเป็นส่วนตัวทั่วไปของเรา |
หมวดหมู่พิเศษ / ข้อมูลส่วนบุคคลที่สำคัญ (หากได้รับอนุญาตหรือตามข้อกำหนดของกฎหมาย) | ในบางสถานการณ์ เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับสุขภาพของคุณหรือข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณ เช่น:
|
ข้อมูลส่วนบุคคลประเภทอื่น ๆ | สำหรับหมวดหมู่ข้อมูลส่วนบุคคลเพิ่มเติมที่เราอาจเก็บรวบรวมเกี่ยวกับคุณ คุณสามารถอ่านคำประกาศความเป็นส่วนตัวทั่วไปของเรา ได้ที่นี่: คำประกาศความเป็นส่วนตัวทั่วไปของ BMS |
5. เราได้รับข้อมูลของคุณจากที่ใด |
ในหลายกรณี BMS จะเก็บรวบรวมข้อมูลส่วนบุคคลจากคุณโดยตรง (เช่น เมื่อเราทำงานร่วมกับคุณ) แม้ว่าในบางครั้งเราจะได้รับข้อมูลเกี่ยวกับคุณทางอ้อมจากแหล่งข้อมูลสาธารณะหรือบุคคลที่สาม ฐานข้อมูล หรือผู้ให้บริการบุคคลที่สาม เราได้อธิบายไว้ด้านล่างถึงวิธีหลัก ๆ ที่ BMS เก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเมื่อมีปฏิสัมพันธ์กับคุณทั้งทางตรงและทางอ้อม
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณโดยตรง:
เช่นเมื่อ:
- เราดำเนินการทดลอง การศึกษา โครงการวิจัยทางคลินิก
- เราเปิดใช้โปรแกรมทดลองใช้ก่อนกำหนดสำหรับผู้ป่วย หรือเมื่อคุณขอให้เราจัดหาผลิตภัณฑ์ของ BMS ให้กับผู้ป่วยในระยะเริ่มต้น หรือเพื่อการใช้งานเพราะความเห็นอกเห็นใจ
- เราจัดหาผลิตภัณฑ์หรืออุปกรณ์ที่เป็นนวัตกรรมใหม่ให้กับผู้ป่วย เช่น การบำบัดเซลล์หรือยาเฉพาะบุคคล
- คุณใช้หรือติดต่อสำนักงานและสถานที่
- คุณเชื่อมต่อหรือใช้เว็บไซต์ แอปพลิเคชัน อุปกรณ์ หรือแพลตฟอร์มดิจิทัลอื่น ๆ ของเราในบริบทของกิจกรรมทางการแพทย์หรือเชิงพาณิชย์
- คุณติดต่อเราผ่านวิธีการสื่อสารต่าง ๆ ของเรา (อีเมล ศูนย์บริการ ข้อมูลทางการแพทย์) เช่น เพื่อสอบถามข้อมูลเกี่ยวกับผลิตภัณฑ์ของ BMS โรคหรือการรักษา
- คุณแจ้งหรือรายงานข้อมูลทางการแพทย์ต่อ BMS ที่อาจเกี่ยวข้องกับเหตุการณ์ไม่พึงประสงค์หรือเหตุการณ์ที่เกิดขึ้น ในบริบทของโปรแกรมการติดตามความปลอดภัยของยาหรือการจัดการความเสี่ยงผ่านทางช่องทางอื่นที่คล้ายกัน (ผ่านทางจุดสัมผัสการติดตามความปลอดภัยของยาหรือการจัดการความเสี่ยง) ซึ่งอาจรวมถึงเหตุการณ์หรือภาระผูกพันในการเฝ้าระวังหลังการขายอื่น ๆ
- เราแลกเปลี่ยนหรือเมื่อคุณร้องขอ ข้อมูลก่อนที่จะทำสัญญากับคุณ และหลังจากนั้นในช่วงระยะเวลาของข้อตกลงดังกล่าว
- เราดำเนินการตรวจสอบวิเคราะห์สถานะ การประเมินหรือ เมื่อเราประเมินความเหมาะสมของสถาบันของคุณในการทำการศึกษาทางคลินิกและหลังจากนั้นหากเราเลือกสถาบันของคุณ
- คุณมีปฏิสัมพันธ์กับตัวแทนของ BMS ในระหว่างการทำกิจกรรมและการมีปฏิสัมพันธ์กับคุณ
- คุณสมัครรับจดหมายข่าวของเราหรือต้องการรับข่าวสารเกี่ยวกับกิจกรรมหรือโอกาสในการทำงานร่วมกันของเรา หรือในกรณีที่กฎหมายกำหนด คุณตกลงที่จะรับสื่อการส่งเสริมการขาย หรือ
- เราดำเนินการตรวจเยี่ยมด้วยตนเองหรือจากทางไกล หรือแลกเปลี่ยนข้อมูลกับคุณเกี่ยวกับผลิตภัณฑ์และกิจกรรมของเรา
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณทางอ้อม:
- เมื่อได้รับจาก หรือเมื่อคุณทำให้สามารถดูข้อมูลส่วนบุคคลของคุณได้บนเว็บไซต์ของสถาบันหรือสำนักงานของคุณ อินเทอร์เน็ต สื่อสังคมออนไลน์ และแพลตฟอร์มดิจิทัลอื่น ๆ
- เมื่อเราเข้าถึงการลงทะเบียนสาธารณะหรือส่วนตัว หรือฐานข้อมูลสิ่งพิมพ์ วารสาร สังคม เว็บไซต์ของคณะบรรณาธิการ ทะเบียนข้อมูลแห่งชาติ ไดเรกทอรีวิชาชีพ และฐานข้อมูล HCP ของบุคคลที่สาม
- เมื่อดำเนินกิจกรรมการติดตามความปลอดภัยของยาและการบริหารความเสี่ยง หรือ
- เมื่อเราจำเป็นต้องตรวจสอบหรือขอรับการตรวจสอบจากบุคคลที่สามเกี่ยวกับสถานะทางวิชาชีพ ใบอนุญาตทางการแพทย์ของคุณ เช่น โดยการเข้าถึงข้อมูลที่เข้าถึงได้ทางสาธารณะ ทะเบียนข้อมูลแห่งชาติ หรือฐานข้อมูลของบุคคลที่สาม
6. การลดขนาดข้อมูล |
ในกรณีที่ได้รับอนุญาตและเป็นไปได้ และเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ BMS จะดำเนินการตามความเหมาะสมเพื่อลบหรือเปิดเผยข้อมูลที่อาจระบุตัวคุณโดยตรงหรือโดยอ้อม และจำกัดจำนวนข้อมูลส่วนบุคคลขั้นต่ำที่ BMS ใช้ ส่ง หรือถ่ายโอนไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ
7. วัตถุประสงค์ของ BMS ในการประมวลผลข้อมูลของคุณ |
คือคำประกาศสำหรับทั่วโลก BMS ประมวลผลข้อมูลของคุณในบริบทของกิจกรรมปกติของเรา และตามวัตถุประสงค์ที่ระบุไว้ในคำประกาศนี้ คำประกาศแยกต่างหาก หรือตามที่กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้อนุญาตหรือกำหนดให้เราดำเนินการดังกล่าว วัตถุประสงค์เหล่านี้อาจแตกต่างกันไป ขึ้นอยู่กับว่าคุณพำนักอาศัยอยู่ที่ใดและ BMS ดำเนินงานในที่ใด ในกรณีที่กฎหมายของประเทศใด ๆ ได้จำกัดหรือห้ามกิจกรรมบางอย่างตามที่อธิบายไว้ในคำประกาศนี้ เราจะปฏิบัติตามข้อกำหนดดังกล่าว ซึ่งอาจรวมถึงการละเว้นหรือไม่ใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ที่ถูกจำกัดเหล่านั้นหรือเป็นข้อห้ามในประเทศนั้น ๆ ด้านล่าง เราได้แสดงรายการวัตถุประสงค์หลัก แต่ไม่ใช่ทั้งหมดที่เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ
วัตถุประสงค์หลักที่ BMS ใช้ข้อมูลส่วนบุคคลของคุณ |
|
---|---|
เพื่อวัตถุประสงค์ด้านความร่วมมือและการวิจัย |
เราใช้ข้อมูลส่วนบุคคลของคุณในบริบทนั้น เช่น:
|
เพื่อจัดการความสัมพันธ์ระหว่างเรากับคุณในฐานะ HCP |
|
ในบริบทของการจัดกิจกรรมและการประชุม | เราใช้ข้อมูลส่วนบุคคลของคุณในการดำเนินกิจกรรมและการประชุม โดยเฉพาะอย่างยิ่ง:
ในการดำเนินกิจกรรมเหล่านี้ เราปฏิบัติตามหลักจรรยาบรรณ กฎหมายและกฎระเบียบที่เกี่ยวข้อง ซึ่งอาจห้ามมิให้มีการดำเนินกิจกรรมส่งเสริมการขายบางประเภท |
เพื่อสนับสนุนและปรับปรุงผลิตภัณฑ์และยาของเรา หรือวิธีการดูแลสุขภาพของคุณ | กิจกรรมเหล่านี้อาจรวมถึงเมื่อเรา:
กิจกรรมเหล่านี้ช่วยให้เราเข้าใจวิธีในการปรับปรุงความปลอดภัยและคุณภาพของผลิตภัณฑ์ของเรา วิธีที่คุณให้บริการด้านการดูแลสุขภาพแก่ผู้ป่วยของคุณให้ดีขึ้น |
การใช้ข้อมูลของคุณในบริบทการดำเนินการทางคลินิกของเรา | กิจกรรมทางคลินิกของเราอาจรวมไปถึง:
|
การสื่อสารด้านการตลาด การพาณิชย์ และตามความสนใจ | เราดำเนินกิจกรรมนี้เมื่อ BMS หรือบุคคลที่สามอื่น ๆ มีส่วนร่วมกับคุณจากทางไกลหรือผ่านทางดิจิทัล ด้วยตนเอง หรือผ่านทางจดหมายข่าว ใน:
เมื่อส่งการสื่อสารดังกล่าวถึงคุณ เราอาจปรับแต่งเนื้อหาดังกล่าวให้เหมาะกับวิชาชีพและความสนใจของคุณ คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในส่วนคุกกี้ของเรา |
วัตถุประสงค์ในการจัดหมวดหมู่และการจำแนกประเภท | การจัดหมวดหมู่และการจำแนกประเภทช่วยให้เราสามารถมีส่วนร่วมกับคุณ เชิญให้คุณพูดคุยกับคณะกรรมการที่ปรึกษา หรือเสนอความร่วมมือกับเรา ซึ่งอาจรวมถึง:
คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในส่วนด้านล่างของเราคุณสามารถอ่านข้อมูลเพิ่มเติมได้ใน ส่วนด้านล่างของเรา |
เราปฏิบัติตามกฎหมาย แนวปฏิบัติที่ดีที่สุดในอุตสาหกรรม และพันธะทางจริยธรรมหรือจรรยาบรรณ | การใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ เมื่อเรา:
|
บรรลุวัตถุประสงค์เชิงกลยุทธ์และการวิจัย
|
ตัวอย่างเช่น เมื่อเรามีส่วนร่วมกับผู้นำทางความคิดที่สำคัญหรือผู้มีอิทธิพล เพื่อช่วยให้เราสามารถตัดสินใจได้อย่างมีข้อมูลและตรงตามวัตถุประสงค์ หรือในบริบทของการวิจัยทางวิทยาศาสตร์ |
สื่อสารกับคุณในบริบทของการดำเนินธุรกิจของเรา
|
ตัวอย่างเช่น การสื่อสารกับบุคคล นิติบุคคล และสถาบันในบริบทของกิจกรรมทางธุรกิจของเรา รวมถึงการจัดหลักสูตรฝึกอบรมและการรับรู้เกี่ยวกับผลิตภัณฑ์ของเรา |
ดำเนินโครงการด้านความปลอดภัย การตรวจจับและป้องกันการฉ้อโกงหรืออาชญากรรม
|
ตัวอย่างเช่น เพื่อรับรองความปลอดภัยและการรักษาความลับของข้อมูลของคุณ การรับรองสภาพแวดล้อมที่ปลอดภัยในกิจกรรม สถานที่ หรือเครือข่ายของเรา |
การสอบสวน การฟ้องร้อง หรือการแก้ต่างตามข้อเรียกร้องทางกฎหมาย
|
เมื่อเก็บรักษาและรักษาข้อมูลเกี่ยวกับคุณเพื่อปกป้องสิทธิของเราหรือเพื่อปกป้องสิทธิของบุคคลที่สาม ในบางสถานการณ์ เราอาจต้องส่งหรือถ่ายโอนข้อมูลดังกล่าวไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ |
วัตถุประสงค์อื่นใดที่เกี่ยวข้องกับความสัมพันธ์ระหว่าง Bristol Myers Squibb และ HCP |
8. BMS ใช้หลักเกณฑ์ใดในการใช้ข้อมูลของคุณ |
ในส่วนนี้เราอธิบายถึงเหตุผลทางกฎหมายของเรา (โดยทั่วไปเรียกว่า “พื้นฐานทางกฎหมาย”) สำหรับการใช้ข้อมูลส่วนบุคคลของคุณที่เกี่ยวข้องกับกิจกรรมการประมวลผลหลักแต่ละกิจกรรมของเรา เราจะใช้พื้นฐานทางกฎหมายที่เหมาะสมที่สุดสำหรับวัตถุประสงค์และสถานการณ์ที่เกี่ยวข้องกับการประมวลผลดังกล่าว ด้านล่าง
เราได้อธิบายถึงพื้นฐานทางกฎหมายที่เราอาจเลือกหรือต้องใช้เมื่อประมวลผลข้อมูลส่วนบุคคลของคุณ อาจมีบางครั้งที่เราต้องได้รับความยินยอมจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เราอาจตัดสินใจขออนุญาตจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เช่น ในบริบทของโปรแกรมการริเริ่มหรือกิจกรรมโดยสมัครใจ
ในตารางต่อไปนี้ คุณสามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับพื้นฐานทางกฎหมายต่าง ๆ ที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ
พื้นฐานทางกฎหมายของเรา |
ตัวอย่างกิจกรรมที่เราดำเนินการโดยใช้ข้อมูลส่วนบุคคลของคุณ |
---|---|
เราใช้ ผลประโยชน์ทางธุรกิจหรือส่วนตัวที่ชอบด้วยกฎหมายของเรา |
ในบริบทของกิจกรรมทางการแพทย์และการพาณิชย์ของเรา และขึ้นอยู่กับกฎหมายของประเทศที่คุณพำนักอาศัย เราอาจอาศัยพื้นฐานทางกฎหมายนี้:
|
ขึ้นอยู่กับความสัมพันธ์ตามสัญญากับคุณ |
เราใช้และเก็บข้อมูลส่วนบุคคลของคุณดังต่อไปนี้:
|
เพื่อปฏิบัติตามกฎหมายที่มีผลบังคับใช้ |
เราอาจใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการเก็บรักษาหรือเปิดเผยต่อเจ้าหน้าที่เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ เช่น:
|
ตามความยินยอมของคุณ |
เราอาจใช้การอนุญาตล่วงหน้าจากคุณเมื่อกฎหมายในประเทศของคุณกำหนดให้เราดำเนินการดังกล่าว ตัวอย่างเช่น เพื่อใช้ข้อมูลส่วนบุคคลของคุณ เปิดเผย โอนไปยัง หรือเปิดเผยต่อบุคคลที่สาม ซึ่งรวมถึงนอกประเทศที่คุณพำนักอาศัย ในกรณีอื่น ๆ เราอาจต้องได้รับความยินยอมจากคุณก่อน หรือให้สิทธิแก่คุณในการคัดค้าน ตัวอย่างเช่นเมื่อ:
|
9. เราเปิดเผยข้อมูลของคุณกับใคร |
ในฐานะบริษัทข้ามชาติที่ดำเนินงานทั่วโลก ข้อมูลส่วนบุคคลของคุณอาจถูกเปิดเผย หรือเข้าถึง โดยบุคคลที่อยู่นอกประเทศที่คุณพำนักอาศัย หากคุณอยู่นอกสหรัฐอเมริกา BMS อาจเปิดเผยข้อมูลส่วนบุคคลของคุณกับฝ่ายต่าง ๆ ที่อยู่ในประเทศที่ให้ความคุ้มครองน้อยกว่าในประเทศของคุณ ซึ่งรวมถึงสหรัฐอเมริกาด้วย นอกจากนี้ เรายังอาจประมวลผลและเปิดเผยข้อมูลส่วนบุคคลของคุณกับบริษัทในเครือของเราและสมาชิกคนอื่น ๆ ของกลุ่มบริษัท BMS รวมถึงบุคคลที่สามที่ได้รับการคัดเลือกและได้รับการอนุมัติ (ผู้ขายและพันธมิตรทางธุรกิจ) ที่ช่วยให้เราในการดำเนินงานทั่วโลก ในการดำเนินการดังกล่าว เราใช้มาตรการที่เหมาะสมเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตหรือการใช้ข้อมูลส่วนบุคคลของคุณ
คุณสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS เปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มนิติบุคคลและต่อบุคคลที่สามได้ตามด้านล่างนี้
การเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS
บ่อยครั้งที่เราเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS (“BMS Group”) ซึ่งอาจรวมถึงสำนักงานใหญ่ของ Bristol Myers Squibb ในสหรัฐอเมริกาและบริษัทลูก สำนักงานสาขา บริษัทในเครือ นิติบุคคลและบริษัทอื่น ๆ ที่เป็นส่วนหนึ่ง เป็นเจ้าของ หรือควบคุมโดยกลุ่มบริษัท BMS ในการแลกเปลี่ยนข้อมูลภายใน เราอาศัยการเตรียมการและกลไกที่เหมาะสมเพื่อครอบคลุมการถ่ายโอนข้อมูลส่วนบุคคลของคุณภายในโครงสร้างองค์กรของเรา เช่น กฎขององค์กรที่มีผลผูกพัน (BCR) ข้อตกลงทางสัญญาที่ได้รับการอนุมัติจากหน่วยงานหรือตามความยินยอม
การเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลที่สาม
ในการดำเนินธุรกิจของเรา เราเปิดเผยหรือเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม เช่น:
- ผู้ให้บริการบุคคลที่สามเพื่อวัตถุประสงค์ในการเอาท์ซอร์สกิจกรรมทางธุรกิจเฉพาะ เพื่อขอการสนับสนุนและทรัพยากรจากภายนอก ซึ่งอาจรวมถึงบริษัทที่ให้บริการด้านเทคโนโลยีสารสนเทศ การทดลองทางคลินิก และการสนับสนุนด้านการศึกษา บริการด้านการตลาดหรือการวิจัยตลาด กิจกรรม การประชุม และการวางแผนบริการหรือบริการที่เกี่ยวข้องกับการได้มาซึ่งความสามารถหรือการให้คำปรึกษา
- พันธมิตรทางธุรกิจ เช่น นักวิทยาศาสตร์ภายนอกและผู้เชี่ยวชาญด้านการดูแลสุขภาพเพื่อตรวจสอบและช่วยเหลือเราในกิจกรรมการปฏิบัติตามกฎระเบียบด้านการดูแลสุขภาพและสถาบันและองค์กรอื่น ๆ ที่เราร่วมมือกันเพื่อสนับสนุนกิจกรรมทางคลินิกหรือเชิงพาณิชย์ของเรา (เช่น สำหรับการศึกษาทางคลินิก โครงการช่วยเหลือผู้ป่วย เป็นต้น)
- หน่วยงานกำกับดูแลและสุขภาพ ซึ่งรวมถึงหน่วยงานของรัฐ (เช่น FDA, EMA, NHS) หน่วยงานการคุ้มครองข้อมูล หน่วยงานด้านภาษี หรือศาลในกรณีที่มีข้อพิพาท เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ และ
- บุคคลที่สามซึ่ง BMS มีหน้าที่ตามกฎหมายในการให้ข้อมูลดังกล่าว เช่น ฝ่ายอื่น ๆ ในการดำเนินคดีหรือข้อพิพาททางกฎหมายผู้ปกครองผู้พิทักษ์หรือบุคคลที่มีอำนาจมอบอำนาจ
เมื่อมีส่วนร่วมกับบุคคลที่สาม เราทำข้อตกลงกับพวกเขาสำหรับการประมวลผลข้อมูลส่วนบุคคล เพื่อให้การประมวลผลดังกล่าวมีการดำเนินการตามคำแนะนำของเรา ในลักษณะที่เป็นความลับ ปลอดภัย และโปร่งใสเพื่อปกป้องสิทธิความเป็นส่วนตัวของคุณ หากไม่สามารถทำข้อตกลงกับบุคคลที่สามได้ เช่น เมื่อว่าจ้าง รายงาน หรือมีปฏิสัมพันธ์กับหน่วยงานกำกับดูแลหรือหน่วยงานด้านสุขภาพ หรือศาล และเมื่อเป็นไปได้ตามกฎหมาย เราจะใช้ความพยายามอย่างเต็มที่ในการใช้มาตรการและการควบคุมด้านความปลอดภัยที่เหมาะสม (เช่น การใช้นามแฝง) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ
หากคุณพำนักอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) และสวิตเซอร์แลนด์
เมื่อใดก็ตามที่เราถ่ายโอนข้อมูลส่วนบุคคลของคุณภายใน EEA สวิตเซอร์แลนด์ หรือไปยังประเทศที่ถือว่า “เพียงพอ” ประเทศดังกล่าวจะได้รับการคุ้มครองในระดับเดียวกับที่กฎหมายของประเทศของคุณให้ไว้ เมื่อเข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคล ภายนอก EEA หรือสวิตเซอร์แลนด์ไปยังประเทศที่อาจไม่ได้ให้ความคุ้มครองในระดับเดียวกับประเทศของคุณ เราจะใช้การป้องกันที่เหมาะสมเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ ตัวอย่างเช่น การป้องกันดังกล่าวอาจประกอบด้วยการใช้ข้อกำหนดสัญญามาตรฐาน (เพื่อแลกเปลี่ยนข้อมูลกับบุคคลที่สามนอก EEA และสวิตเซอร์แลนด์) กฎขององค์กรที่มีผลผูกพัน (สำหรับการถ่ายโอนข้อมูลภายในกลุ่มบริษัท BMS) ตามที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรปหรือผู้มีอำนาจ ข้อตกลงการถ่ายโอนข้อมูลหรือความยินยอมของคุณ |
หากคุณอยู่นอก EEA และสวิตเซอร์แลนด์
หากเป็นไปได้ เราจะอนุญาตให้เข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคลของคุณนอกประเทศที่คุณพำนักอาศัย:
|
10. การจำแนกประเภท การตัดสินใจโดยอัตโนมัติ และสิทธิของแต่ละบุคคล |
BMS อาจรวมข้อมูลส่วนบุคคลของคุณเข้ากับข้อมูลอื่น ๆ เกี่ยวกับคุณที่เราอาจมีอยู่แล้วหรือได้มาจากวิธีการสาธารณะ เช่น สื่อสิ่งพิมพ์ทางวิทยาศาสตร์และทางการแพทย์ ทะเบียนข้อมูลแห่งชาติ ซอฟต์แวร์ ฐานข้อมูล หรืออินเทอร์เน็ต นอกจากนี้ เรายังอาจดำเนินการประเมินภายใน การวัด การจัดหมวดหมู่ การจัดประเภท การจัดอันดับ
เราใช้อัลกอริทึมในการจัดระดับ HCP ตามกิจกรรมการวิจัย (รวมถึงสื่อสิ่งพิมพ์) และทักษะ (เช่น อายุ ประสบการณ์และคุณสมบัติ) อัตราที่เกี่ยวข้องสำหรับการเป็นวิทยากรและการเข้าร่วมกิจกรรมจะถูกกำหนดตามระดับของ HCP .
เว้นแต่จะได้รับอนุญาตตามกฎหมาย BMS จะไม่ทำการตัดสินใจโดยอาศัยการประมวลผลอัตโนมัติ (รวมถึงการจัดทำโปรไฟล์) ของข้อมูลแต่ละรายการ เว้นแต่เราจะแจ้งให้คุณทราบเป็นอย่างอื่นก่อนทำการประมวลผล ซึ่งหมายความว่า เมื่อเราใช้เทคโนโลยี ซอฟต์แวร์ หรืออัลกอริทึมบางอย่างซึ่งอาจช่วยให้เราสามารถสร้างโปรไฟล์ จัดระดับหรือทำความเข้าใจแนวโน้มและสถิติเพิ่มเติมได้ จะมีบุคคลเข้ามามีส่วนร่วมในการตรวจสอบการตัดสินใจที่เกิดจากการใช้งานดังกล่าว
เนื่องจากการใช้เทคโนโลยีดังกล่าวมีวิวัฒนาการอย่างต่อเนื่อง เราอาจใช้อัลกอริทึมโดยไม่มีบุคคลใดเกี่ยวข้องกับการตัดสินใจ ในกรณีนี้ หากกิจกรรมนี้กำหนดให้เราประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่เปิดเผยตัวตน เราจะปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เช่น เพื่อให้คุณตรวจสอบและให้ข้อมูลเกี่ยวกับตรรกะที่เกี่ยวข้องกับการตัดสินใจ รวมทั้งความสำคัญและผลที่คาดว่าจะเกิดขึ้นสำหรับคุณจากการใช้ข้อมูลส่วนบุคคลของคุณดังกล่าว ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณมีสิทธิที่จะขอให้บุคคลดำเนินการตัดสินใจดังกล่าว
11. ฉันได้สิทธิอะไรและจะใช้สิทธิเหล่านี้ได้อย่างไร |
คุณมีสิทธิมากมายที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่เราดำเนินการเกี่ยวกับคุณ (ซึ่งจะขึ้นอยู่กับเขตอำนาจศาลที่คุณพำนักอาศัยและพื้นฐานทางกฎหมายที่เราใช้) ส่วนใหญ่แล้วการใช้สิทธิของคุณไม่มีค่าใช้จ่าย นอกจากนี้ เราอาจต้องชี้แจงคำขอของคุณและอธิบายว่าเราสามารถปฏิบัติตามได้หรือไม่หรือถูกจำกัดในสถานการณ์ของคุณ คุณสามารถติดต่อ BMS ได้ตลอดเวลาที่อีเมล dpo@bms.com หรือผ่านแบบฟอร์มการติดต่อ) นี้ เพื่อค้นศึกษาข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณและวิธีการใช้สิทธิที่ดีที่สุด
ด้านล่างเราได้แสดงรายการสิทธิส่วนบุคคลที่อาจมีผลบังคับใช้ขึ้นอยู่กับเขตอำนาจศาลของคุณ
คุณอาจมีสิทธิที่จะ:
- แจ้งความประสงค์ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- รับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้เกี่ยวกับคุณ
- แจ้งความประสงค์ขอให้เราเปิดเผยถึงการได้มาของข้อมูลส่วนบุคคลของคุณ ที่คุณไม่ได้ให้ความยินยอม
- แก้ไขข้อมูลส่วนบุคคลของคุณที่เรามีเกี่ยวกับคุณ
- หากเป็นไปได้ รับสำเนาข้อมูลส่วนบุคคลของคุณที่เครื่องอ่านได้ (ความสามารถในการพกพา)
- ขอให้เราลบข้อมูลส่วนบุคคลของคุณหรือจำกัดวิธีการใช้งาน
- ถ้ามี คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางอย่าง เช่น เมื่อเราใช้เพื่อวัตถุประสงค์ทางการตลาด (เลือกไม่รับ)
- ขอระงับการประมวลผลข้อมูลส่วนบุคคลของคุณชั่วคราว เนื่องด้วยเหตุผลบางประการ และ
- ในกรณีที่คุณให้ความยินยอมให้เราใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถยกเลิกความยินยอมของคุณได้ตลอดเวลาโดยไม่กระทบต่อการใช้ข้อมูลดังกล่าวของ BMS ก่อนที่คุณจะถอนความยินยอม
ข้อยกเว้นเกี่ยวกับสิทธิของคุณ
อาจมีข้อยกเว้นสำหรับสิทธิความเป็นส่วนตัวของคุณที่อธิบายไว้ในคำประกาศนี้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เหตุผลที่เราประมวลผลข้อมูลส่วนบุคคลของคุณ และคำขอของคุณอาจทำให้ผู้อื่นเสียสิทธิหรือไม่
หากเราไม่สามารถปฏิบัติตามคำขอของคุณในการใช้สิทธิความเป็นส่วนตัวของคุณ ตัวอย่างเช่นเมื่อเราเก็บข้อมูลของคุณเพื่อวัตถุประสงค์ด้านกฎระเบียบหรือเพื่อการสอบสวน การฟ้องร้อง หรือการต่อสู้คดีการเรียกร้องทางกฎหมาย เราจะอธิบายเรื่องนี้ให้คุณทราบเมื่อคุณติดต่อเรา
ตัวอย่าง
หากคุณขอให้ BMS หยุดส่งการสื่อสารทางการตลาดทางอีเมล เราอาจเก็บที่อยู่อีเมลและรายละเอียดการติดต่ออื่น ๆ ของคุณไว้ในกรณีที่เราดำเนินกิจกรรมอื่น ๆ กับคุณ เช่น เมื่อเรามีสัญญากับคุณหรือหากเรามีข้อผูกมัดทางกฎหมายหรือข้อบังคับในการเก็บรายละเอียดการติดต่อของคุณวิธีติดต่อเรา
หากคุณมีคำถามใด ๆ เกี่ยวกับวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ โปรดติดต่อสำนักงานคุ้มครองข้อมูลของเราที่อีเมลdpo@bms.com.
หมายเหตุ: เราอาจต้องขอข้อมูลเฉพาะจากคุณเพื่อช่วยยืนยันตัวตนของคุณ หากคำขอของคุณซับซ้อนหรือหากคุณส่งคำขอเป็นจำนวนมาก เราอาจใช้เวลานานกว่าในการตอบกลับคุณ แต่เราจะแจ้งให้คุณทราบถึงความล่าช้าใด ๆ คุณจะไม่ต้องเสียค่าธรรมเนียมในการขอรับสำเนาข้อมูลส่วนบุคคลของคุณ (หรือเพื่อใช้สิทธิอื่นใด) อย่างไรก็ตาม เราอาจเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผลหากคำขอของคุณไม่มีมูลความจริง ซ้ำซ้อน หรือมากเกินไป
การร้องเรียนต่อเจ้าหน้าที่ผู้มีอำนาจ
ในบางประเทศ คุณอาจมีสิทธิยื่นเรื่องร้องเรียนไปยังหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องหรือหน่วยงานผู้มีอำนาจ หากคุณเชื่อว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยผิดกฎหมายหรือละเมิดสิทธิของคุณ ตัวอย่างเช่น ในประเทศไทย คุณสามารถติดต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่ 120 หมู่ 3 ศูนย์ราชการเฉลิมพระเกียรติฯ อาคารบี ถนนแจ้งวัฒนะ เขตหลักสี่ กรุงเทพ 10210
12. เราเก็บรักษาข้อมูลของคุณไว้เป็นนานเท่าใด |
เรามุ่งมั่นที่จะไม่เก็บรักษาข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นต่อวัตถุประสงค์ทางธุรกิจเฉพาะที่มีการเก็บรวบรวมข้อมูลดังกล่าว หลังจากนั้น เว้นแต่ว่าเราจำเป็นต้องรักษาข้อมูลตามกฎหมายต่อไป เราอาจไม่เปิดเผยตัวตน จำกัด ระงับ บล็อกหรือลบข้อมูลนั้น
ในบางกรณี BMS อาจเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลานานขึ้นตามวัตถุประสงค์ที่เรามี และในลักษณะหรือรูปแบบ ที่อาจกำหนดให้ BMS ต้องเก็บตัวระบุบางอย่างไว้ ในกรณีดังกล่าว เราอาจจัดเก็บและใช้มาตรการที่เหมาะสมซึ่งอาจรวมถึงการปิดกั้น การป้องกัน การทำให้สับสน การใช้นามแฝง การเข้ารหัสคีย์ หรือจำกัดการเข้าถึง และการใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเพิ่มเติม เมื่อเก็บรักษาและจัดเก็บข้อมูลเกี่ยวกับคุณในระบบของเรา เราได้กำหนดตารางการเก็บรักษาข้อมูลตามนโยบายบริษัทของเรา และเป็นไปตามกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้
เมื่อประเมินระยะเวลาการเก็บรักษาที่เหมาะสม เราคำนึงถึงปริมาณลักษณะและความอ่อนไหวของข้อมูลส่วนบุคคล ความเสี่ยงที่อาจเกิดอันตรายในกรณีที่มีการใช้งานหรือการเปิดเผยโดยไม่ได้รับอนุญาต วัตถุประสงค์ของการประมวลผลและวัตถุประสงค์เหล่านี้สามารถบรรลุได้โดยวิธีการอื่น ๆ หรือไม่ ตลอดจนภาระผูกพันทางกฎหมายที่เกี่ยวข้อง
13. เราปกป้องข้อมูลเกี่ยวกับคุณอย่างไร |
เราใช้การควบคุมทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณที่เรามีไว้ เพื่อป้องกันการประมวลผลโดยไม่ได้รับอนุญาต การสูญเสียข้อมูล การเปิดเผย การใช้ การเปลี่ยนแปลง หรือการทำลาย ในกรณีที่เหมาะสม เราใช้การเข้ารหัสการใช้นามแฝง (เช่น การเข้ารหัสคีย์) การยกเลิกการระบุตัวตนและเทคโนโลยีอื่น ๆ ที่สามารถช่วยเราในการรักษาความปลอดภัยข้อมูลเกี่ยวกับคุณ รวมถึงมาตรการในการกู้คืนการเข้าถึงข้อมูลของคุณ นอกจากนี้ เรายังกำหนดให้ผู้ให้บริการของเราปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลที่สมเหตุสมผลและได้รับการยอมรับ
เราทำการทดสอบและตรวจสอบเทคโนโลยีและกระบวนการของเรา รวมถึงการตรวจสอบพันธมิตรทางธุรกิจและผู้ขายของเรา เพื่อให้การควบคุมความปลอดภัยของเรายังคงมีประสิทธิภาพ นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณเพิ่มเติมเมื่อไม่จำเป็นต้องใช้อีกต่อไปสำหรับวัตถุประสงค์ที่ BMS เก็บรวบรวมข้อมูลดังกล่าวในตอนแรก
14. คุกกี้และเทคโนโลยีการติดตาม |
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถจัดการการกำหนดค่าของคุณเกี่ยวกับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันผ่านการใช้เครื่องมือการจัดการคำยินยอมที่มีอยู่ในเว็บไซต์ของเรา ส่วนนี้มีผลบังคับใช้กับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน และเราจะอธิบายว่าการใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันของเรามีความหมายต่อคุณอย่างไร และวิธีปิดการใช้งานการติดตาม (เช่น การใช้การตั้งค่าการเลือกใช้หรือการเลือกไม่ใช้) เมื่อเราเก็บรวบรวมข้อมูลที่อาจทำให้เราสามารถระบุตัวตนของคุณได้ ส่วนอื่น ๆ ของคำประกาศนี้จะมีผลบังคับใช้
คุกกี้คืออะไร
คุกกี้คือข้อมูลชิ้นเล็ก ๆ ที่เว็บไซต์ขอให้เบราว์เซอร์ของคุณจัดเก็บไว้ในอุปกรณ์ของคุณเพื่อจดจำข้อมูลเกี่ยวกับคุณ เช่น การกำหนดค่าภาษาหรือข้อมูลการเข้าสู่ระบบของคุณ คุกกี้ดังกล่าวเมื่อตั้งค่าโดยเราเรียกว่าคุกกี้ของบุคคลที่หนึ่ง นอกจากนี้ เรายังอาจใช้คุกกี้ของบุคคลที่สามซึ่งเป็นคุกกี้จากโดเมนที่แตกต่างจากโดเมนของเว็บไซต์ที่คุณกำลังเยี่ยมชม (ตัวอย่างเช่น ที่ใช้โดยสื่อสังคมออนไลน์ การรับส่งข้อความทันที CRM หรือแพลตฟอร์มการตลาดหรือบริษัทโฆษณา) สำหรับข้อมูลเพิ่มเติมเกี่ยวกับคุกกี้ ประเภทของคุกกี้ และวิธีจัดการคุกกี้ รวมถึงวิธีการบล็อกและลบคุกกี้ โปรดไปที่ https://www.allaboutcookies.org.
ด้านล่าง เราได้แสดงรายการประเภทหลักของคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันซึ่งเราอาจใช้เมื่อคุณเชื่อมต่อกับเว็บไซต์ของเรา ใช้แพลตฟอร์มบนเว็บ แอปพลิเคชัน อุปกรณ์ หรือเมื่อคุณมีปฏิสัมพันธ์กับเราทางอิเล็กทรอนิกส์ หรือเมื่อคุณได้รับการสื่อสารทางอิเล็กทรอนิกส์จากเรา (“การใช้งานออนไลน์”) คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวัตถุประสงค์ที่ BMS อาจใช้เทคโนโลยีดังกล่าวสำหรับการใช้งานออนไลน์ของคุณ
BMS อาจใช้คุกกี้ประเภทใดบ้าง
โดยทั่วไป เราใช้คุกกี้บางประเภทในระหว่างเซสชันของคุณบนเว็บไซต์ของเรา (“คุกกี้เซสชัน”) เพื่อปรับปรุงประสบการณ์ของคุณหรือจดจำการตั้งค่าหรือตัวเลือกของคุณ เราอาจใช้คุกกี้ที่จะยังคงอยู่ในอุปกรณ์ของคุณเว้นแต่คุณจะลบออก (“คุกกี้ถาวร”) เมื่อใช้คุกกี้บนเว็บไซต์ของเราและบริการดิจิทัลอื่น ๆ เทคโนโลยีดังกล่าวอาจรวมถึง:
ประเภทของคุกกี้และเทคโนโลยีการติดตามที่ BMS อาจใช้ |
|
---|---|
คุกกี้ที่จำเป็นอย่างยิ่ง (“จำเป็น”) |
คุกกี้และเทคโนโลยีการติดตามเหล่านั้นช่วยให้เว็บไซต์ของเราสามารถดำเนินการและเพื่อปรับปรุงความปลอดภัยของเว็บไซต์ของเราสำหรับการใช้งานออนไลน์ของคุณ เช่น เมื่อคุณต้องตรวจสอบสิทธิหรือใช้ฟังก์ชันการเข้าสู่ระบบเพื่อเข้าถึงส่วนที่ถูกจำกัดของเว็บไซต์ของเรา (เช่น การใช้การเข้าสู่ระบบของผู้ป่วยหรือแพทย์ หรือการเลือกหน้าไปยังหน้าที่จำกัด หรือพื้นที่ของเว็บไซต์หรือแอปพลิเคชัน) |
คุกกี้ประสิทธิภาพ |
คุกกี้เหล่านั้นอาจอนุญาตให้ BMS:
|
คุกกี้สื่อสังคมออนไลน์ |
ในเว็บไซต์ BMS บางแห่ง เราอาจใช้ปลั๊กอินสื่อสังคมออนไลน์เพื่อให้คุณเปิดเผยเนื้อหาที่น่าสนใจหรือเชื่อมต่อกับบางบัญชีเพื่อเปิดเผยข้อมูลส่วนบุคคลของคุณกับเรา แพลตฟอร์มดังกล่าวอาจเข้าถึงประวัติการนำทางของคุณ และเก็บรวบรวมข้อมูลเกี่ยวกับเส้นทางการท่องเว็บของคุณภายใต้เงื่อนไขของพวกเขาเอง คุณสามารถเข้าถึงข้อมูลเพิ่มเติมเมื่อเชื่อมต่อกับไซต์ของเรา |
คุกกี้การวิเคราะห์ |
คุกกี้เหล่านี้ช่วยให้เรารู้จักการใช้งานเว็บไซต์ของเราได้ดีขึ้น จัดทำสถิติการใช้งานและการเยี่ยมชม (เช่น ข้อมูลในแต่ละหน้าที่เยี่ยมชมระยะเวลาที่ผู้ใช้ไปยังหน้าเว็บหนึ่ง ๆ ใช้เวลานานแค่ไหนในการดาวน์โหลดหน้าใดหน้าหนึ่ง การกระทำของผู้ใช้ในแต่ละหน้า (การคลิก การเลือก ฯลฯ) |
เทคโนโลยีการติดตามอื่น ๆ |
เมื่อใช้ซอฟต์แวร์หรือเว็บไซต์ของบุคคลที่สาม แอปพลิเคชันมือถือ อุปกรณ์ แพลตฟอร์มบนเว็บ หรือผ่านการใช้งานออนไลน์อื่น ๆ เทคโนโลยีอาจเกี่ยวข้องกับเทคโนโลยีการติดตามในตัวบางอย่าง ซึ่งอาจรวมถึง:
|
เหตุใดเราจึงใช้คุกกี้บนเว็บไซต์ของเรา
นอกเหนือจากคำอธิบายที่ให้ไว้ในคำประกาศนี้และส่วนด้านบน เรายังใช้คุกกี้หรือเทคโนโลยีการติดตามที่คล้ายกันในหลาย ๆ กรณี เช่นเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ทำให้ประสบการณ์ของคุณมีประสิทธิภาพมากขึ้น เร็วขึ้น และง่ายขึ้น: โดยการจดจำการกำหนดค่าของคุณ เช่น ภาษาที่ต้องการ การแสดงผล และการตั้งค่าอื่น ๆ การดูแลรักษาเซสชันของคุณ และเพื่อวัตถุประสงค์ในการพิสูจน์ตัวตน ซึ่งจะช่วยให้เรามอบประสบการณ์การใช้งานที่ดีขึ้นแก่คุณ คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้ Session-Id คุกกี้รับรองความถูกต้อง และคุกกี้ปรับแต่งยูสเซอร์อินเทอร์เฟซ
- ได้รับความรู้ที่เป็นประโยชน์เกี่ยวกับวิธีการใช้งานไซต์: โดยการเก็บรวบรวมข้อมูลเกี่ยวกับจำนวนผู้เยี่ยมชมและการใช้งานอื่น ๆ ซึ่งจะช่วยเราปรับปรุงไซต์ของเรา คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้การวิเคราะห์ เพื่อจุดประสงค์นี้ เราได้ใช้บริการต่าง ๆ เช่น Google Analytics ซึ่งหมายความว่า Google และซัพพลายเออร์ที่คล้ายกันจะสามารถเข้าถึงข้อมูลนี้ได้ด้วย (รวมถึงที่อยู่ IP ของคุณและตัวระบุอุปกรณ์อื่น ๆ เช่น หมายเลข IMEI และที่อยู่ MAC)
- ให้ง่ายต่อการเข้าถึงเว็บไซต์ของเรา ซึ่งจะช่วยให้เราสามารถแนะนำคุณ แชร์เนื้อหาของเรากับคุณภายในเว็บไซต์ต่าง ๆ เช่น Facebook, Twitter, LinkedIn, YouTube หรือ Pinterest หรืออนุญาตให้คุณแชร์เนื้อหาที่คุณสนใจ ในขอบเขตที่เราใช้เทคโนโลยีดังกล่าว “ปลั๊กอินสื่อสังคมออนไลน์” เหล่านี้อาจจัดเก็บคุกกี้และเทคโนโลยีที่คล้ายกันไว้ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ของคุณ ซึ่งหมายความว่าไซต์สื่อสังคมออนไลน์อาจเข้าถึงข้อมูลนี้ (รวมถึงที่อยู่ IP ของคุณ) อาจระบุได้ว่าคุณมีปฏิสัมพันธ์กับไซต์ BMS
- ปรับปรุงการสื่อสารทางการตลาดของเราให้กับคุณ คุกกี้บางรายการ เช่น เว็บบีคอนหรือพิกเซลการติดตามอาจถูกใช้โดยระบบของบุคคลที่สามเช่นระบบการจัดการลูกค้าสัมพันธ์หรือผู้ให้บริการอื่น ๆ ที่ช่วยเราจัดการแคมเปญอีเมล เครื่องมือติดตามเหล่านี้ช่วยให้เราเข้าใจความสำเร็จของการสื่อสารและความเกี่ยวข้องของเนื้อหาที่เราเปิดเผยกับคุณได้ดีขึ้น ซึ่งอาจช่วยให้เราสามารถลดจำนวนอีเมลที่เราส่งถึงคุณและจัดหาเนื้อหาข้อมูลทางวิทยาศาสตร์ หรือโครงการริเริ่มที่เหมาะกับความสนใจของคุณมากขึ้น
คุณจะคัดค้านหรือปฏิเสธคุกกี้ได้อย่างไร
ภายใต้กฎหมายของประเทศของคุณ โดยเฉพาะในสหภาพยุโรป เราจะแจ้งให้คุณทราบ ขออนุญาตคุณ (เลือกใช้) ก่อนที่จะวางเทคโนโลยีการติดตามลงในอุปกรณ์ของคุณหรือให้สิทธิแก่คุณในการคัดค้าน (เลือกไม่ใช้) ตามวัตถุประสงค์ที่เราอธิบายไว้ในส่วนนี้ เว็บเบราว์เซอร์ ซอฟต์แวร์ อีเมล (เช่น Microsoft outlook หรือ Google Gmail) และไคลเอนต์อื่น ๆ ที่คุณใช้สามารถตั้งค่าให้จัดการคุกกี้และเครื่องมือติดตามที่คล้ายกันและแม้กระทั่งปฏิเสธโดยค่าเริ่มต้น โปรดทราบว่าหากคุณตั้งค่าเบราว์เซอร์ของคุณให้ปฏิเสธคุกกี้โดยอัตโนมัติ ประสบการณ์การใช้งานของผู้ใช้ของคุณในการเยี่ยมชมเว็บไซต์จะไม่เหมือนเดิม: อาจจดจำการกำหนดค่าของคุณไม่ได้ ฟังก์ชันบางอย่างอาจสูญหายไป และคุณอาจไม่สามารถเข้าถึงบางพื้นที่หรือบางคุณสมบัติของเว็บไซต์
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับคุกกี้ที่เราใช้ คุณสามารถอ่านตารางคุกกี้ของเราบนเว็บไซต์ที่คุณใช้โดยเข้าถึงประกาศเกี่ยวกับคุกกี้ หากมี
15. การแก้ไขคำประกาศความเป็นส่วนตัวนี้ |
BMS อาจอัปเดตคำประกาศนี้เป็นครั้งคราวโดยการโพสต์การแก้ไขใด ๆ บนเว็บไซต์นี้ ในกรณีที่มีการแก้ไขเนื้อหาใด ๆ BMS อาจแจ้งให้ทราบอย่างชัดเจนบนเว็บไซต์นี้ และจะแจ้งให้คุณทราบโดยตรงหากกฎหมายกำหนดให้ดำเนินการดังกล่าว
16. ติดต่อเรา |
หากคุณมีข้อสงสัยเกี่ยวกับคำประกาศนี้ หรือต้องการขอข้อมูลเพิ่มเติมเกี่ยวกับแนวปฏิบัติในเรื่องความเป็นส่วนตัวของเรา โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราที่dpo@bms.comหรือติดต่อเราทางไปรษณีย์ที่:
ติดต่อ |
ชื่อบริษัทในเครือ |
---|---|
ติดต่อ BMS |
บริษัท บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด 388 ชั้น 17 อาคารเอ็กเชนท์ ทาวเวอร์ ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 |
เจ้าหน้าที่คุ้มครองข้อมูล |
Bristol Myers Squibb Data Protection Office Engineering Building, Cruiserath Drive, Mulhuddart, Dublin 15, Ireland |