Privacy Policy - Bristol Myers Squibb

คำประกาศความเป็นส่วนตัวทั่วไปของ BMS
ประกาศความเป็นส่วนตัวทั่วไป
คลิกที่นี่เพอื่ ดาวนโ์ หลดหรอื พมิ พส์ า เนาของค าประกาศความเป็นสว่ นตัวทั่วไปของ BMS ฉบับนี้
![]() |
พันธกิจของเรา |
ที่ Bristol Myers Squibb (BMS) ความเป็นส่วนตัวของคุณมีความสำคัญสำหรับเรา สำหรับเรา ความเป็นส่วนตัวของข้อมูลเป็นมากกว่าการปฏิบัติตามกฎหมายเท่านั้น BMS มีวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลที่เราได้รับเกี่ยวกับคุณในลักษณะที่สอดคล้องกับค่านิยมของบริษัทของเรา ซึ่งรวมถึงมาตรฐานระดับสูงทางจริยธรรม ความซื่อสัตย์ การยอมรับความแตกต่าง ความเป็นธรรม และความโปร่งใส เรามีทีมงานภายในเฉพาะที่คอยตรวจสอบวิธีที่ BMS เข้าถึง เก็บรวบรวม ใช้ เปิดเผย จัดเก็บ โอน ลบ และปกป้องข้อมูลเกี่ยวกับคุณ เพื่อปกป้องข้อมูลของคุณ BMS ใช้มาตรการรักษาความปลอดภัยที่สมเหตุผลและเหมาะสม เพื่อรักษาสิทธิของคุณในฐานะเจ้าของข้อมูล คุณสามารถติดต่อเราเพื่อให้ตอบข้อสงสัยใด ๆ ที่คุณอาจมีซึ่งไม่ได้รับคำตอบในคำประกาศนี้ได้ที่ dpo@bms.com หรือตามที่อธิบายด้านล่าง
เราคือ บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด (BMS) ซึ่งเป็นบริษัทในเครือ Bristol Myers Squibb นอกเหนือจากคำประกาศนี้ เราอาจให้รายละเอียดเกี่ยวกับเรา (ชื่อ ที่อยู่ ฯลฯ) แก่คุณแยกต่างหาก ณ เวลาที่เก็บรวบรวมข้อมูลเกี่ยวกับคุณ ตัวอย่างเช่น ในแบบฟอร์ม คำประกาศเกี่ยวกับแอปหรือเว็บไซต์ หรือในอีเมลที่มีลิงก์ไปยังคำประกาศนี้ ร่วมกับบริษัทในเครือของเราและนิติบุคคลอื่น ๆ ทั่วโลก ที่เป็นส่วนหนึ่งของกลุ่มบริษัท BMS ซึ่งมีความสัมพันธ์กับคุณ ที่เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณ เราเรียกนิติบุคคลเหล่านี้ว่า “BMS” “เรา” “พวกเรา” หรือ “ของเรา” คุณสามารถเข้าถึงที่ตั้งหลักของนิติบุคคลและสถานที่ของเรา ตลาดที่เราจัดจำหน่ายผลิตภัณฑ์ และประเทศที่เราดำเนินธุรกิจได้ที่ www.bms.com
คำประกาศความเป็นส่วนตัวทั่วไปนี้ (“คำประกาศ”) เป็นคำประกาศที่ใช้ทั่วโลก ซึ่งอธิบายถึงวิธีที่ Bristol Myers Squibb อาจใช้ข้อมูลเกี่ยวกับคุณ (“ข้อมูลส่วนบุคคล”) เมื่อคุณมีปฏิสัมพันธ์กับบริษัทของเราซึ่งเกี่ยวข้องกับการใช้เว็บไซต์ แอปพลิเคชันมือ ถืออุปกรณ์ และแพลตฟอร์มของ BMS ของคุณ เมื่อเราสื่อสารกับคุณ และในบริบทของกิจกรรมทางธุรกิจของเรา นอกจากนี้ ยังแจ้งให้คุณทราบเกี่ยวกับสิทธิความเป็นส่วนตัวของคุณและมาตรการและกระบวนการที่เราจัดทำขึ้นเพื่อปกป้องข้อมูลของคุณ
คำประกาศนี้มีผลบังคับใช้ไม่ว่าคุณจะเป็นผู้ป่วย สมาชิกสาธารณะ ผู้เยี่ยมชม ผู้ถือหุ้นหรือนักลงทุน สมาชิกของหน่วยงานกำกับดูแลหรือผู้มีอำนาจ ซัพพลายเออร์หรือหุ้นส่วนทางธุรกิจ ผู้สมัครงาน หรือบุคคลอื่นใดที่เรามีส่วนร่วมหรือผู้ที่เกี่ยวข้องกับกิจกรรมทางธุรกิจของเรา ในคำประกาศนี้เราเรียกคุณว่า “คุณ” หรือ “ของคุณ” เราใช้คำว่า “การประมวลผล” หรือ “การใช้” เมื่อเราอ้างถึงการเข้าถึง การเก็บรวบรวม การบันทึก การจัดโครงสร้าง การกู้คืน การเปิดเผย การจัดเก็บ การถ่ายโอน การลบ หรือการใช้งานข้อมูลส่วนบุคคลของคุณในทางอื่น
ในบางกรณีเรา อาจใช้ข้อมูลส่วนบุคคลของคุณในรูปแบบที่ไม่ได้อธิบายไว้ในคำประกาศนี้ ในกรณีเช่นนี้ เราจะจัดทำคำประกาศความเป็นส่วนตัวเพิ่มเติมหรือแบบเฉพาะกาลซึ่งจะอธิบายถึงการใช้งานดังกล่าว คุณควรอ่านคำอธิบายเพิ่มเติมร่วมกับคำประกาศนี้
การปฏิบัติตามกฎหมายที่มีผลบังคับใช้
เมื่อใช้ข้อมูลส่วนบุคคลของคุณในบริบทของกิจกรรมของเรา เราจะปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูลและกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง ซึ่งรวมถึงข้อกำหนดของกฎระเบียบและกฎหมายระดับประเทศที่อาจบังคับใช้กับการใช้งานดังกล่าว และให้สิทธิเฉพาะแก่คุณในกรณีที่มีผลบังคับใช้ในประเทศที่คุณพำนักอาศัย (“กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้”)
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณทางออนไลน์เมื่อคุณใช้ BMS หรือเว็บไซต์ที่ดำเนินการโดยบุคคลที่สามและแหล่งข้อมูลออนไลน์อื่น ๆ รวมถึงแอปพลิเคชันมือถือ วิธีการทางดิจิทัลหรือแพลตฟอร์มอื่น ๆ ซึ่งอาจเกิดจากความร่วมมือระหว่างเรากับบุคคลที่สามหรือบริษัทที่โฮสต์เว็บไซต์สำหรับเราหรือกับผู้ที่เราเป็นพันธมิตรในด้านผลิตภัณฑ์ บริการ หรือกิจกรรมของเรา ด้านล่าง เราได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราใช้ข้อมูลของคุณทางออนไลน์
คุณสามารถมีปฏิสัมพันธ์กับ BMS หรือเว็บไซต์และแพลตฟอร์มของพันธมิตรของเราที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของ BMS การสมัครงาน การจัดหาผู้ป่วย การรับรู้โรค การวิจัยทางวิทยาศาสตร์ เว็บไซต์พันธมิตร หรือแอปพลิเคชันที่ใช้ในบริบทของการสนับสนุนผู้ป่วยหรือโปรแกรมการจัดการ
เราเตรียมการสำหรับความร่วมมือเหล่านั้นเพื่อให้การปกป้องข้อมูลส่วนบุคคลของคุณอย่างเหมาะสม บางพื้นที่ของเว็บไซต์และแพลตฟอร์มของเราอาจกำหนดให้คุณต้องส่งข้อมูลเพื่อให้ BMS ตอบสนองคำขอของคุณ อนุญาตให้คุณเข้าถึงพื้นที่เฉพาะหรือเข้าร่วมในกิจกรรมเฉพาะได้ เมื่อเยี่ยมชมเว็บไซต์ของเรา โปรดอ่านคำประกาศทางกฎหมาย และ คำประกาศเกี่ยวกับการติดตามความปลอดภัยจากการใช้ยา โปรดเข้าไปที่เว็บไซต์ข้อมูลทางการแพทย์ของเรา
เราได้ระบุตัวอย่างที่เราใช้ข้อมูลส่วนบุคคลของคุณทางออนไลน์ในตารางด้านล่าง
ข้อมูลออนไลน์ที่เราอาจเก็บรวบรวมเมื่อคุณใช้ไซต์ของเรา |
|
---|---|
ข้อมูลการติดต่อ |
หากคุณสื่อสารกับเราผ่านลิงก์ “ติดต่อเรา” บนไซต์ของเรา เราอาจขอข้อมูลส่วนบุคคลของคุณ เช่น ชื่อ หมายเลขโทรศัพท์ ข้อมูลอาชีพ และที่อยู่อีเมลเพื่อให้เราสามารถยืนยันตัวตนของคุณ หรือตอบคำถามและความคิดเห็นของคุณ |
คุณสมบัติของเว็บไซต์ |
เว็บไซต์ของเรานำเสนอคุณสมบัติต่าง ๆ ซึ่งเราอาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราอาจขอให้คุณส่งข้อมูลส่วนบุคคลบางอย่างเพื่อให้เราสามารถสื่อสารกับคุณเกี่ยวกับคุณสมบัติเหล่านี้และจัดการได้อย่างเหมาะสม |
การติดต่อข้อมูลทางการแพทย์หรือรายงานเหตุการณ์ไม่พึงประสงค์ |
หากคุณติดต่อทีมข้อมูลทางการแพทย์ของเรา หรือรายงานเหตุการณ์ไม่พึงประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์ของ BMS ข้อมูลที่คุณให้ (รวมถึงชื่อของคุณ รายละเอียดการติดต่อ ข้อมูลวิชาชีพ และคำถามของคุณ) จะได้รับการจัดทำเป็นเอกสารและเก็บรักษาไว้ในฐานข้อมูลของเราเพื่อวัตถุประสงค์ในการจัดการกับคำถามของคุณและเพื่อปฏิบัติตามกฎหมาย |
การเชื่อมต่อและการพิสูจน์ตัวตน |
พื้นที่บางส่วนของเว็บไซต์และแพลตฟอร์มของเราอาจถูกจำกัดได้ คุณอาจต้องเข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และกลไกการพิสูจน์ตัวตนอื่น ๆ ที่เป็นของคุณ ที่คุณสร้าง หรือที่เราจัดเตรียมไว้ให้คุณ เมื่อใช้คุณสมบัติดังกล่าว กิจกรรมนี้อาจทำให้เราสามารถเข้าถึงข้อมูลส่วนตัวบัญชีของคุณหรือรายละเอียดบัญชีผู้ใช้ส่วนตัวอื่น ๆ โดยอัตโนมัติ เพื่อยืนยันตัวตนของคุณหรือตรวจสอบว่าคุณมีใบอนุญาตที่ถูกต้องในการประกอบวิชาชีพหรือไม่ |
การใช้ข้อมูลอื่น ๆ |
เราอาจใช้ข้อมูลส่วนบุคคลที่คุณให้ผ่านเว็บไซต์หรือแพลตฟอร์มของ BMS เพื่อวัตถุประสงค์ภายในของเรา วัตถุประสงค์เหล่านี้รวมถึงการดูแลเว็บไซต์ การวิเคราะห์ข้อมูล การปฏิบัติตามภาระผูกพันทางกฎหมายของเรา หรือนโยบายและขั้นตอนภายในของเรา |
คุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน |
เมื่อเชื่อมต่อกับเว็บไซต์ แอปพลิเคชัน และแพลตฟอร์มดิจิทัลอื่น ๆ ของเรา เราอาจใช้คุกกี้และเทคโนโลยีอื่น ๆ ที่คล้ายกันซึ่งอาจทำให้เราหรือบุคคลที่สามสามารถเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณได้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถเลือกใช้หรือเลือกไม่ใช้ตัวเลือกหรือเทคโนโลยีที่เราใช้และแสดงได้ โปรดอ่าน17ของเราด้านล่างสำหรับข้อมูลเพิ่มเติม |
ลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ
เพื่ออำนวยความสะดวกให้กับผู้ใช้ เว็บไซต์ของเรามีลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ ที่อาจให้ข้อมูลเพิ่มเติม เช่น สื่อการเรียนการสอน บริการ และการติดต่อ คำประกาศนี้ไม่มีผลบังคับใช้กับการใช้งานเว็บไซต์อื่น ๆ ของคุณ ก่อนใช้เว็บไซต์ที่เชื่อมโยง โปรดอ่านคำประกาศความเป็นส่วนตัวเพื่อทำความเข้าใจว่าพวกเขาใช้และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร
ข้อมูลที่เราประมวลผลเกี่ยวกับคุณอาจรวมถึง ข้อมูลส่วนบุคคลประเภทต่าง ๆ ขึ้นอยู่กับการมีปฏิสัมพันธ์ของคุณกับ BMS บุคคลที่สามที่เราทำงานร่วมกัน หรือแหล่งข้อมูลภายนอกที่ให้ข้อมูลส่วนบุคคลของคุณแก่เรา เราได้ระบุไว้ด้านล่างหมวดหมู่หลักของข้อมูลส่วนบุคคลและหมวดหมู่ข้อมูลส่วนบุคคลที่สำคัญที่เกี่ยวข้อง ซึ่งเราอาจเก็บรวบรวมเกี่ยวกับคุณ
ตัวอย่างหมวดหมู่ทั่วไปของข้อมูลส่วนบุคคล |
|
---|---|
ข้อมูลการติดต่อ |
ชื่อ-นามสกุล รหัสไปรษณีย์ส่วนบุคคล และ/หรือที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดการติดต่ออื่น ๆ |
ข้อมูลประจำตัว |
ชื่อ-นามสกุล ชื่อย่อ วันเกิด รูปถ่าย หรือบัตรประจำตัวที่ออกโดยรัฐบาล เช่น ใบขับขี่ หนังสือเดินทาง เลขที่ใบอนุญาตทางวิชาชีพ หรือเลขประจำตัวของราชการ |
ข้อมูลทางการเงิน |
ข้อมูลที่เกี่ยวข้องกับการชำระเงินเช่น ที่อยู่ธนาคารหรือรายละเอียดและหมายเลขบัญชี ข้อมูลที่เกี่ยวข้องกับภาษีเพื่อวัตถุประสงค์ทางธุรกิจหรือข้อมูลอื่น ๆ เกี่ยวกับตัวคุณ ญาติ คนรู้จัก ซัพพลายเออร์ หรือบุคคลที่สามของคุณเพื่อตรวจสอบว่าไม่มีผลประโยชน์ทับซ้อนหรือปฏิบัติตามกฎหมายป้องกันการติดสินบน |
ข้อมูลวิชาชีพ |
ตำแหน่งงาน ประวัติย่อและประวัติการทำงาน ข้อมูลทางการศึกษา คุณวุฒิทางวิชาชีพ ตำแหน่ง ประสบการณ์การทำงาน การตรวจสอบภูมิหลัง เครือข่ายวิชาชีพ โปรแกรม สิ่งพิมพ์และกิจกรรม การอ้างอิง และข้อมูลทางวิชาชีพอื่น ๆ ที่เกี่ยวข้องหากจำเป็น |
ข้อมูลการจัดหมวดหมู่และการจำแนกประเภท |
ในบางกรณีเราอาจจัดประเภท จัดระเบียบ จัดอันดับ ให้คะแนน หรือสร้างโปรไฟล์ที่เกี่ยวข้องกับผู้ชมของเรา (ตัวอย่างเช่น ผ่านระบบการจัดการลูกค้าสัมพันธ์หรือเครื่องมืออื่น ๆ ที่คล้ายกัน) ในการดำเนินการดังกล่าว กิจกรรมเหล่านั้นจะดำเนินการโดยมีการแทรกแซงของมนุษย์โดยเจ้าหน้าที่ BMS หรือพนักงานของบุคคลที่สามที่ได้รับอนุญาตให้เก็บข้อมูล:
คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ในข้อ 10 ด้านล่าง |
การวิเคราะห์ความรู้สึกและการวิเคราะห์ สื่อสังคมออนไลน์ และข้อมูลจากแหล่งข้อมูลสาธารณะ |
เราอาจได้รับข้อมูลจากแหล่งที่เปิดเผยต่อสาธารณะ ผู้ให้บริการบุคคลที่สามที่เชี่ยวชาญด้านการรับฟังสื่อสังคมออนไลน์ หรือจากอินเทอร์เน็ตเพื่อทำความเข้าใจว่าบุคคลทั่วไปหรือผู้มีอิทธิพลรับรู้แบรนด์ ผลิตภัณฑ์ และกิจกรรมของเราอย่างไร ซึ่งอาจรวมถึงการเก็บรวบรวมข้อมูลเกี่ยวกับ:
เมื่อดำเนินกิจกรรมดังกล่าวเราจะไม่ทำการตัดสินใจเป็นรายบุคคลกับผู้ใช้ เว้นแต่จะแจ้งให้คุณทราบเป็นอย่างอื่น เรามีข้อตกลงร่วมกับบุคคลที่สามในการปกป้องและจำกัดข้อมูลที่ใช้เพื่อวัตถุประสงค์นี้ เพื่อเก็บรวบรวมรายงาน หากเราจำเป็นต้องระบุตัวคุณโดยเฉพาะ เราจะใช้ความพยายามตามความเหมาะสมเพื่อแจ้งให้คุณทราบเกี่ยวกับการใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ในข้อ 10 ด้านล่าง |
ข้อมูลจากกิจกรรมและการตรวจติดตามสื่อสังคมออนไลน์
|
BMS ใช้ช่องทางสื่อสังคมออนไลน์เพื่อเปิดเผยข่าวสารสำคัญเกี่ยวกับการวิจัยและกิจกรรมเชิงพาณิชย์ โปรแกรม และโครงการริเริ่มต่าง ๆ เพื่อปรับปรุงชีวิตของผู้ป่วย คุณสามารถเชื่อมต่อโดยใช้รายละเอียดการเข้าสู่ระบบของคุณบนแพลตฟอร์มดังกล่าว หรือเยี่ยมชมหน้าเว็บที่เปิดเผยต่อสาธารณะ เมื่อตรวจสอบช่องของเรา เราอาจได้รับข้อมูลรวมหรือเข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณ เช่น ชื่อผู้ใช้ โปรไฟล์ และสิ่งที่คุณพูด ชอบ หรือแสดงความคิดเห็นในช่องของเรา เมื่อตรวจสอบช่องของเรา BMS อาจได้รับข้อมูลเกี่ยวกับเหตุการณ์ไม่พึงประสงค์ที่อาจเกิดขึ้นเกี่ยวกับผู้ที่ใช้ผลิตภัณฑ์ของ BMS หากเราระบุหรือได้รับข้อมูลด้านความปลอดภัยเกี่ยวกับผู้ป่วย เราอาจต้องแจ้งหน่วยงานผู้มีอำนาจเกี่ยวกับกรณีการติดตามความปลอดภัยของยา คุณควรพิจารณาอย่างรอบคอบว่าข้อมูลใดเกี่ยวกับตัวคุณเองและผู้อื่น (เช่น เพื่อนร่วมงาน เพื่อน ลูกค้า หรือผู้ป่วย) ที่คุณเลือกแชร์เมื่อใช้สื่อสังคมออนไลน์ หากคุณต้องการรายงานข้อกังวลใด ๆ เกี่ยวกับผลิตภัณฑ์ของเรา เราขอแนะนำให้คุณติดต่อเราผ่านแบบฟอร์มการติดต่อบนเว็บไซต์ BMS อย่างเป็นทางการของเรา เนื่องจากข้อมูลที่คุณอาจเปิดเผยจะกลายเป็นสาธารณะและมักจะไม่สามารถลบได้อย่างถาวรบนแพลตฟอร์มเหล่านั้น เราขอแนะนำว่าอย่ารายงานข้อมูลที่สำคัญ รวมถึงข้อมูลด้านสุขภาพผ่านแพลตฟอร์มสื่อสังคมออนไลน์ของ BMS เราอาจแจ้งให้ทราบล่วงหน้าและทางเลือกเพิ่มเติมเกี่ยวกับวิธีที่ BMS อาจใช้ข้อมูลส่วนบุคคลบนแพลตฟอร์มสื่อสังคมออนไลน์ เว็บไซต์ของเรา และแหล่งข้อมูลออนไลน์อื่น ๆ ที่เราใช้ |
ข้อมูลที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ |
ข้อมูลที่เราอาจเก็บรวบรวมอาจมาจากการที่คุณใช้ไซต์ เว็บไซต์ แอปพลิเคชันมือถือ และอุปกรณ์เชื่อมต่ออื่น ๆ ของ BMS (เช่น อุปกรณ์ทางการแพทย์และแอป) และรวมถึง:
ข้อมูลที่เราอาจเก็บรวบรวมซึ่งอธิบายและให้ข้อมูลเกี่ยวกับข้อมูลอื่น ๆ |
ตัวอย่างประเภทข้อมูลพิเศษ / ข้อมูลส่วนบุคคลที่สำคัญ ในบางสถานการณ์ เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณ ในการดำเนินการดังกล่าว เราจะใช้การป้องกันที่เข้มงวดมากขึ้นเพื่อปกป้องความเป็นส่วนตัวของคุณ ทั้งนี้ขึ้นอยู่กับประเทศที่คุณพำนักอาศัยและบริบทเฉพาะสำหรับการเก็บรวบรวมข้อมูลส่วนบุคคลดังกล่าว อาจรวมถึงข้อมูลต่อไปนี้: |
|
ข้อมูลส่วนบุคคลที่สำคัญประเภททั่วไป |
|
ข้อมูลสุขภาพ (หากได้รับอนุญาตหรือกฎหมายกำหนด) |
เราอาจเก็บรวบรวมข้อมูลที่เกี่ยวข้องกับสุขภาพของคุณในบริบทที่จำกัด ซึ่งรวมถึง:
ข้อมูลด้านสุขภาพอื่น ๆ รวมกับตัวระบุอื่น ๆ ที่เราอาจเก็บรวบรวมเพื่อให้คุณได้รับการบำบัดเซลล์ ยาเฉพาะบุคคล และการบำบัดที่เป็นนวัตกรรมใหม่ๆ หรืออุปกรณ์ที่เราใช้ในการผลิตผลิตภัณฑ์ของเราตรวจ สอบคุณภาพของผลิตภัณฑ์ ความปลอดภัย ประสิทธิภาพ การเฝ้าระวัง และเพื่อความปลอดภัยของผู้ป่วย ข้อมูลส่วนบุคคลดังกล่าวอาจรวมถึงชื่อย่อ ชื่อ รหัสคีย์ หรือข้อมูลนามแฝงและข้อมูลที่เกี่ยวข้องอื่น ๆ ที่จำเป็นสำหรับการจัดหาผลิตภัณฑ์ของเรา เมื่อจำเป็นเพื่อปกป้องความปลอดภัยต่อสุขภาพของคุณหรือเพื่อให้เป็นไปตามกฎหมาย |
ในกรณีส่วนใหญ่ BMS จะเก็บรวบรวมข้อมูลโดยตรงจากคุณ แม้ว่าบางครั้งเราจะได้รับข้อมูลจากแหล่งข้อมูลสาธารณะหรือบุคคลที่สามหรือจากการใช้อุปกรณ์ บนเว็บ หรือเทคโนโลยีอื่น ๆ ที่สร้างข้อมูลดังกล่าวโดยอัตโนมัติ เราได้อธิบายไว้ด้านล่างถึงวิธีหลัก ๆ ที่ BMS เก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเมื่อมีปฏิสัมพันธ์กับคุณทั้งทางตรงและทางอ้อม
เราอาจเก็บรวบรวมข้อมูลจากคุณโดยตรง:
- เมื่อเรามีปฏิสัมพันธ์กับคุณในระหว่างกิจกรรมของเราหรือเมื่อคุณเข้าร่วมในกิจกรรม BMS การจัดงาน หรือโปรแกรม (เช่นความหลากหลายและการยอมรับความแตกต่าง ทูต หรือโปรแกรมช่วยเหลือผู้ป่วย)
- ในบริบทของการรักษาเฉพาะ เช่น สำหรับยาเฉพาะบุคคล โดยใช้อุปกรณ์ทางการแพทย์หรือแพลตฟอร์มดิจิทัลหรือแอปพลิเคชัน
- เมื่อเรามีส่วนร่วมกับผู้ให้บริการ พันธมิตรทางธุรกิจ หรือสถาบันเพื่อบริการความร่วมมือหรือการดำเนินงาน
- เมื่อคุณลงทะเบียนเพื่อรับการสื่อสารของเราเพื่อเป็นสมาชิกฐานข้อมูลของเราหรือเมื่อลงทะเบียนเพื่อรับข่าวประชาสัมพันธ์ การแจ้งเตือนทางอีเมล การสื่อสารการตลาด หรือข้อมูลเพิ่มเติมเกี่ยวกับกิจกรรมของเรา
- เมื่อคุณเปิดเผยข้อมูลกับเราผ่านจุดติดต่อต่าง ๆ ของเรา เช่น ผ่านทางผลิตภัณฑ์ของบริษัท เว็บไซต์ทางการพาณิชย์ การแพทย์ หรือพันธมิตร แอปพลิเคชันมือถือ แบบฟอร์มติดต่อ คอลเซ็นเตอร์ เว็บไซต์การสมัครงาน ในระหว่างการเยี่ยมชมสำนักงานหรือสถานที่ผลิต หรือสอบถามข้อมูลเกี่ยวกับผลิตภัณฑ์
- เมื่อเราเก็บรวบรวมข้อมูลเกี่ยวกับคุณจากคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ที่คุณใช้เมื่อเยี่ยมชมเว็บไซต์หรือแอปพลิเคชันมือถือของ BMS หรือผลิตภัณฑ์อื่น ๆ สำนักงานและสถานที่ของเรา หรือ
- เมื่อคุณเปิดเผยข้อมูลทางการแพทย์กับเราเกี่ยวกับเหตุการณ์ไม่พึงประสงค์ การติดตามความปลอดภัยของยา หรือเหตุการณ์ที่เกี่ยวข้องกับอุปกรณ์หรือแอปพลิเคชัน การเปิดเผยข้อมูลเหล่านี้สามารถสื่อสารได้ด้วยตนเองหรือจากทางไกล รวมถึงการโทรหาเราหรือผ่านทางเว็บไซต์ของเราและช่องทางดิจิทัลหรือวิธีการสื่อสารอื่น ๆ
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณทางอ้อม:
- เมื่อเราได้รับข้อมูลเกี่ยวกับคุณผ่านผู้เชี่ยวชาญด้านการดูแลสุขภาพในกรณีที่จำเป็นสำหรับการติดตามความปลอดภัยของยา การจัดการเหตุการณ์ การจัดการความเสี่ยง การสอบสวน หรือการดำเนินคดี
- เมื่อเราได้รับข้อมูลที่สามารถเข้าถึงได้จากทะเบียนสาธารณะ ฐานข้อมูล หรือแหล่งที่มาของบุคคลที่สามอื่น ๆ เช่น ผู้ให้บริการ หน่วยงาน หรือองค์กรเอกชน
- เมื่อคุณให้ข้อมูลเกี่ยวกับคุณแบบสาธารณะบนอินเทอร์เน็ต ซึ่งรวมถึงเว็บไซต์ แพลตฟอร์ม สื่อสังคมออนไลน์ บทวิจารณ์ทางวิทยาศาสตร์ บทความ และสิ่งพิมพ์และแหล่งข้อมูลอื่น ๆ ซึ่งในกรณีนี้เราอาจแจ้งให้คุณทราบโดยไม่เปิดเผยตัวตนของข้อมูลหรือได้รับความยินยอมล่วงหน้าจากคุณ
- เมื่อจำเป็นในการตรวจสอบข้อมูลประจำตัวของคุณ ข้อมูลทางวิชาชีพ (เช่น โดยการเข้าถึงข้อมูลที่สามารถเข้าถึงได้ทางสาธารณะ ทะเบียนข้อมูลแห่งชาติ หรือฐานข้อมูลของบุคคลที่สาม) หรือข้อมูลประจำตัวของคุณเพื่อการปฏิบัติตามข้อกำหนดการรักษาความปลอดภัยหรือการยืนยันตัวตน
- เมื่อคุณโพสต์สาธารณะบนแพลตฟอร์มสื่อสังคมออนไลน์ที่เราติดตาม (ตัวอย่างเช่น เพื่อให้เราเข้าใจความคิดเห็นสาธารณะ) หรือ
- เมื่อดำเนินกิจกรรมการติดตามความปลอดภัยของยา หรือในบริบทของเหตุการณ์หรือภาระหน้าที่ในการเฝ้าระวังหลังการขายอื่น ๆ
นอกจากนี้ เรายังอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณโดยอัตโนมัติ เช่น เพื่อความปลอดภัยและการตรวจสอบระบบ (เช่น ผ่านการบันทึกวิดีโอ (CCTV)) และบันทึกการควบคุมการเข้าถึงอาคารเมื่อคุณเยี่ยมชมสำนักงานของเราหรือในบริบทอื่น ๆ ที่แสดงให้คุณเห็นในเวลานั้น
ในกรณีที่ได้รับอนุญาตและเป็นไปได้ และเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ BMS จะดำเนินการตามความเหมาะสมเพื่อลบหรือเปิดเผยข้อมูลที่อาจระบุตัวคุณโดยตรงหรือโดยอ้อม และจำกัดจำนวนข้อมูลส่วนบุคคลขั้นต่ำที่ BMS ใช้ ส่ง หรือถ่ายโอนไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ
นี่คือคำประกาศสำหรับทั่วโลก BMS ประมวลผลข้อมูลของคุณในบริบทของกิจกรรมปกติของเรา และตามวัตถุประสงค์ที่ระบุไว้ในคำประกาศนี้ คำประกาศแยกต่างหาก หรือตามที่กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้อนุญาตหรือกำหนดให้เราดำเนินการดังกล่าว วัตถุประสงค์เหล่านี้อาจแตกต่างกันไป ขึ้นอยู่กับว่าคุณพำนักอาศัยอยู่ที่ใดและ BMS ดำเนินงานในที่ใด ในกรณีที่กฎหมายของประเทศใด ๆ ได้จำกัดหรือห้ามกิจกรรมบางอย่างตามที่อธิบายไว้ในคำประกาศนี้ เราจะปฏิบัติตามข้อกำหนดดังกล่าว ซึ่งอาจรวมถึงการละเว้นหรือไม่ใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ที่ถูกจำกัดเหล่านั้นหรือเป็นข้อห้ามในประเทศนั้น ๆ
ด้านล่าง เราได้แสดงรายการวัตถุประสงค์หลัก แต่ไม่ใช่ทั้งหมดที่เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ
วัตถุประสงค์หลักที่ BMS อาจใช้ข้อมูลส่วนบุคคลของคุณ |
|
---|---|
วัตถุประสงค์ในการทำสัญญา |
เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณพนักงานของคุณและบุคคลที่สามที่คุณทำงานร่วมกัน ในบริบทของการให้บริการแก่เราของคุณ ข้อมูลส่วนบุคคลดังกล่าวอาจรวมถึง:
ซึ่งรวมถึงการได้รับข้อมูลส่วนบุคคลก่อน ระหว่าง และหลังจากที่เราทำสัญญากับองค์กรของคุณและพนักงานของคุณ |
วัตถุประสงค์ในการทำงานร่วมกันและการวิจัย |
เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเมื่อเราเป็นพันธมิตรกับองค์กรอื่น ๆ รวมถึงพันธมิตรส่วนตัวหรือสาธารณะ สถาบัน การอภิปรายระดับภูมิภาคหรือในพื้นที่ หรือสมาคมและกลุ่มอุตสาหกรรมด้านวิทยาศาสตร์ชีวภาพ |
โครงการสนับสนุนและการช่วยเหลือผู้ป่วย |
เมื่อเราแลกเปลี่ยน มีปฏิสัมพันธ์ หรือสร้างความร่วมมือกับผู้ให้บริการ สมาคมหรือองค์กรสนับสนุนผู้ป่วยในระดับท้องถิ่น ระดับภูมิภาค หรือระดับโลก หรือบริษัทด้านชีววิทยาศาสตร์อื่น ๆ รวมถึงในบริบทของโครงการสนับสนุนหรือการรักษาที่เกี่ยวข้องกับผู้ป่วย |
จัดหาผลิตภัณฑ์ที่เป็นนวัตกรรมใหม่ เช่นอุปกรณ์หรือยาเฉพาะบุคค
|
ในขณะที่เราพัฒนาและผลิตนวัตกรรมการบำบัด เราอาจใช้ข้อมูลส่วนบุคคลซึ่งอาจรวมถึงข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณเมื่อให้:
ในบริบทนี้ เราอาจเก็บข้อมูลส่วนบุคคล รวมถึงข้อมูลด้านสุขภาพที่เกี่ยวกับคุณเพื่อวัตถุประสงค์ในการผลิต คุณภาพ หรือความปลอดภัย |
การจัดการความสัมพันธ์ระหว่าง BMS กับคุณ |
ตัวอย่างเช่น เมื่อเรา:
ต้องเปิดเผยข้อมูลต่อหน่วยงานผู้มีอำนาจ |
กิจกรรมการพาณิชย์และการตลาด |
เมื่อดำเนินการทางธุรกิจของเรา เราอาจมีปฏิสัมพันธ์กับคุณด้วยตนเองหรือแบบดิจิทัลหรือเพื่อปรับปรุงแบรนด์และผลิตภัณฑ์ของเรา เช่น ผ่านกิจกรรมต่อไปนี้:
|
ในบริบทของการดำเนินงานทางคลินิกการศึกษาและโครงการต่าง ๆ |
BMS ใช้ข้อมูลส่วนบุคคลอย่างจำกัดก่อน ระหว่าง และหลังเราวางจำหน่ายผลิตภัณฑ์ยาหรืออุปกรณ์ทางการแพทย์ในตลาด ซึ่งรวมถึงในระหว่างการทดลองและการศึกษาทางคลินิกที่ได้รับการสนับสนุนของเราเช่นเพื่อความปลอดภัยของยา (การติดตามความปลอดภัยของยา) หรือการเฝ้าระวังเหตุการณ์หรือการเฝ้าระวังหลังการขาย (การเฝ้าระวังหลังการขายอุปกรณ์ทางการแพทย์) หรือเมื่อมีปฏิสัมพันธ์กับเจ้าหน้าที่หน่วยงานกำกับดูแลและหน่วยงาน นอกจากนี้ เรายังอาจดำเนินกิจกรรมเกี่ยวกับหลักฐานในโลกแห่งความเป็นจริงตามข้อกำหนดของกฎข้อบังคับ |
การสมัครงาน |
เมื่อเราประมวลผลข้อมูลวิชาชีพเพื่อประเมินความเหมาะสมของแต่ละบุคคลสำหรับบทบาทที่ BMS หรือวัตถุประสงค์ในการทำงานร่วมกัน เช่น เมื่อคุณสมัครในเว็บไซต์อาชีพของเราผ่านการเสนองานที่โพสต์ทางออนไลน์หรือผ่านหน่วยงานที่เรามีพันธมิตร คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในข้อ 4 “14“ |
กิจกรรมการจัดหาผู้ป่วยและเว็บไซต์ |
เมื่อเราดำเนินการด้วยตนเองและกิจกรรมเพื่อแจ้งให้สาธารณชนทั่วไป ผู้เชี่ยวชาญด้านการดูแลสุขภาพและผู้ป่วยทราบเกี่ยวกับโรคของเรา ยาและการรักษาที่กำลังจะมาถึงหรือการศึกษาที่อาจช่วยให้บุคคลสามารถนำไปใช้กับการทดลองทางคลินิกหรือการศึกษาที่เราดำเนินการได้ |
กฎระเบียบและการปฏิบัติตามข้อกำหนด |
เมื่อเราประมวลผลข้อมูลเพื่อให้สอดคล้องกับภาระหน้าที่ด้านกฎระเบียบโดยเฉพาะอย่างยิ่งในกรณีที่เกี่ยวข้องกับความปลอดภัยของยาและภาระหน้าที่ในการจัดการความเสี่ยง และภาระหน้าที่ที่เกี่ยวข้องกับความโปร่งใสในการใช้จ่ายและข้อกำหนดที่คล้ายกันเฉพาะสำหรับภาคเภสัชกรรม |
การสอบสวนหรือการแก้ต่างข้อเรียกร้องทางกฎหมาย |
ตัวอย่างเช่น เราอาจต้องเก็บรักษาข้อมูลส่วนบุคคลเกี่ยวกับคุณเพื่อปกป้องสิทธิของเราหรือเพื่อปกป้องสิทธิของบุคคลที่สาม ในบางสถานการณ์ เราอาจต้องส่งหรือถ่ายโอนข้อมูลดังกล่าวไปยังหน่วยงานศาลหรือบุคคลที่สามอื่น ๆ รวมถึงนอกประเทศที่คุณพำนักอาศัย |
วัตถุประสงค์อื่น ๆ: BMS จะประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์อื่น ตามที่ได้รับอนุญาต หรือเมื่อจำเป็นเช่นการรายงานข้อมูลสำหรับการจัดการความเสี่ยงและภาระผูกพันด้านความปลอดภัยของยาเสพติดของ BMS |
ในส่วนนี้เราอธิบายถึงเหตุผลทางกฎหมายของเรา (โดยทั่วไปเรียกว่า “พื้นฐานทางกฎหมาย”) สำหรับการใช้ข้อมูลส่วนบุคคลของคุณที่เกี่ยวข้องกับกิจกรรมการประมวลผลหลักแต่ละกิจกรรมของเรา เราจะใช้พื้นฐานทางกฎหมายที่เหมาะสมที่สุดสำหรับวัตถุประสงค์และสถานการณ์ที่เกี่ยวข้องกับการประมวลผลดังกล่าว ด้านล่าง เราได้อธิบายถึงพื้นฐานทางกฎหมายที่เราอาจเลือกหรือต้องใช้เมื่อประมวลผลข้อมูลส่วนบุคคลของคุณ
อาจมีบางครั้งที่เราต้องได้รับความยินยอมจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เราอาจตัดสินใจขออนุญาตจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เช่น ในบริบทของโปรแกรมการริเริ่มหรือกิจกรรมโดยสมัครใจ
โปรดทราบ: ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย กฎหมายในประเทศของคุณอาจไม่กำหนดให้ BMS ใช้พื้นฐานทางกฎหมายที่เฉพาะเจาะจงเพื่อแสดงเหตุผลในการใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการถ่ายโอนข้อมูลส่วนบุคคลของคุณออกนอกประเทศของคุณ อย่างไรก็ตาม หากกฎหมายที่ใช้บังคับกำหนดให้ต้องมีพื้นฐานทางกฎหมายรองรับ เราจะแจ้งให้คุณทราบว่าเราใช้พื้นฐานทางกฎหมายใดในช่วงเวลาของการเก็บรวบรวมหรือเมื่อเราสื่อสารกับคุณ หากเขตอำนาจศาลของคุณกำหนดให้ต้องมีความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของคุณเมื่อคุณมีปฏิสัมพันธ์กับเรา เราจะต้องได้รับความยินยอมจากคุณก่อนที่จะใช้ข้อมูลดังกล่าว
ในตารางต่อไปนี้ คุณสามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับพื้นฐานทางกฎหมายต่าง ๆ ที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ
พื้นฐานทางกฎหมายของเรา |
ตัวอย่างกิจกรรมที่เราดำเนินการโดยใช้ข้อมูลส่วนบุคคลของคุณ |
เราอาจใช้ผลประโยชน์ทางธุรกิจที่ชอบด้วยกฎหมายของเราในการประมวลผลข้อมูลส่วนบุคคลของคุณ |
|
เมื่อพึ่งพาความสัมพันธ์ตามสัญญาระหว่างเรากับคุณ |
เมื่อใช้ข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณ พนักงานของคุณ ซัพพลายเออร์ และบุคคลที่สามที่คุณทำงานร่วมกัน ตัวอย่างเช่น เพื่อ:
|
เพื่อปฏิบัติตามกฎหมายที่มีผลบังคับใช้ | เราอาจใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการเก็บรักษาหรือเปิดเผยต่อเจ้าหน้าที่ตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ เช่น:
|
เราใช้สาธารณประโยชน์ |
เมื่อกฎหมายในประเทศของคุณอนุญาตให้เราพึ่งพาได้ โดยเฉพาะอย่างยิ่งในสถานการณ์ที่จะเป็นประโยชน์ต่อสาธารณะอย่างมีนัยสำคัญ เช่นสำหรับ:
|
เราอาจใช้ผลประโยชน์ที่สำคัญของคุณ |
ในสถานการณ์ที่จำกัด BMS อาจต้องเก็บรวบรวมข้อมูล ซึ่งรวมถึงการใช้ข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณเพื่อปกป้องชีวิตของคุณ หรือจากเหตุการณ์หรือภัยคุกคามอื่น ๆ |
ข้อยกเว้นทางกฎหมายอื่น ๆ
|
ในบางกรณี กฎหมายในประเทศของคุณอาจอนุญาตให้ BMS ใช้ข้อยกเว้นทางกฎหมาย ซึ่งอาจมีการนำไปใช้ ตัวอย่างเช่น เมื่อใช้ข้อมูลสุขภาพของคุณเพื่อดำเนินโครงการวิจัยหรือเพื่อรับรองมาตรฐานคุณภาพและความปลอดภัยในการดูแลสุขภาพและผลิตภัณฑ์ยาหรืออุปกรณ์ทางการแพทย์ |
ตามความยินยอมของคุณ |
เราอาจใช้การอนุญาตล่วงหน้าจากคุณเมื่อกฎหมายในประเทศของคุณกำหนดให้เราดำเนินการดังกล่าว ตัวอย่างเช่น เพื่อใช้ข้อมูลส่วนบุคคลของคุณ เปิดเผย โอนไปยัง หรือเปิดเผยต่อบุคคลที่สาม ซึ่งรวมถึงนอกประเทศที่คุณพำนักอาศัย ในกรณีอื่น ๆ เราอาจต้องได้รับความยินยอมจากคุณก่อนเพื่อ:
|
ในฐานะบริษัทข้ามชาติที่ดำเนินงานทั่วโลก ข้อมูลส่วนบุคคลของคุณอาจถูกเปิดเผย หรือเข้าถึง โดยบุคคลที่อยู่นอกประเทศที่คุณพำนักอาศัย หากคุณอยู่นอกสหรัฐอเมริกา BMS อาจเปิดเผยข้อมูลส่วนบุคคลของคุณกับฝ่ายต่าง ๆ ที่อยู่ในประเทศที่ให้ความคุ้มครองน้อยกว่าในประเทศของคุณ ซึ่งรวมถึงสหรัฐอเมริกาด้วย นอกจากนี้ เรายังอาจประมวลผลและเปิดเผยข้อมูลส่วนบุคคลของคุณกับบริษัทในเครือของเราและสมาชิกคนอื่น ๆ ของกลุ่มบริษัท BMS รวมถึงบุคคลที่สามที่ได้รับการคัดเลือกและได้รับการอนุมัติ (ผู้ขายและพันธมิตรทางธุรกิจ) ที่ช่วยให้เราในการดำเนินงานทั่วโลก ในการดำเนินการดังกล่าว เราใช้มาตรการที่เหมาะสมเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตหรือการใช้ข้อมูลส่วนบุคคลของคุณ
คุณสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS เปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มนิติบุคคลและต่อบุคคลที่สามได้ตามด้านล่างนี้
การเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS
บ่อยครั้งที่เราเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS (“BMS Group”) ซึ่งอาจรวมถึงสำนักงานใหญ่ของ Bristol Myers Squibb ในสหรัฐอเมริกาและบริษัทลูก สำนักงานสาขา บริษัทในเครือ นิติบุคคลและบริษัทอื่น ๆ ที่เป็นส่วนหนึ่ง เป็นเจ้าของ หรือควบคุมโดยกลุ่มบริษัท BMS ในการแลกเปลี่ยนข้อมูลภายใน เราอาศัยการเตรียมการและกลไกที่เหมาะสมเพื่อครอบคลุมการถ่ายโอนข้อมูลส่วนบุคคลของคุณภายในโครงสร้างองค์กรของเรา เช่น กฎขององค์กรที่มีผลผูกพัน (BCR) ข้อตกลงทางสัญญาที่ได้รับการอนุมัติจากหน่วยงานหรือตามความยินยอม
การเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลที่สาม
ในการดำเนินธุรกิจของเรา เราเปิดเผยหรือเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม เช่น:
- ผู้ให้บริการบุคคลที่สามเพื่อวัตถุประสงค์ในการเอาท์ซอร์สกิจกรรมทางธุรกิจเฉพาะ เพื่อขอการสนับสนุนและทรัพยากรจากภายนอก ซึ่งอาจรวมถึงบริษัทที่ให้บริการด้านเทคโนโลยีสารสนเทศ การทดลองทางคลินิก และการสนับสนุนด้านการศึกษา บริการด้านการตลาดหรือการวิจัยตลาด กิจกรรม การประชุม และการวางแผนบริการหรือบริการที่เกี่ยวข้องกับการได้มาซึ่งความสามารถหรือการให้คำปรึกษา
- พันธมิตรทางธุรกิจ เช่น นักวิทยาศาสตร์ภายนอกและผู้เชี่ยวชาญด้านการดูแลสุขภาพเพื่อตรวจสอบและช่วยเหลือเราในกิจกรรมการปฏิบัติตามกฎระเบียบด้านการดูแลสุขภาพและสถาบันและองค์กรอื่น ๆ ที่เราร่วมมือกันเพื่อสนับสนุนกิจกรรมทางคลินิกหรือเชิงพาณิชย์ของเรา (เช่น สำหรับการศึกษาทางคลินิก โครงการช่วยเหลือผู้ป่วย เป็นต้น)
- หน่วยงานกำกับดูแลและสุขภาพ ซึ่งรวมถึงหน่วยงานของรัฐ (เช่น FDA, EMA, NHS) หน่วยงานการคุ้มครองข้อมูล หน่วยงานด้านภาษี หรือศาลในกรณีที่มีข้อพิพาท เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ และ
- บุคคลที่สามซึ่ง BMS มีหน้าที่ตามกฎหมายในการให้ข้อมูลดังกล่าว เช่น ฝ่ายอื่น ๆ ในการดำเนินคดีหรือข้อพิพาททางกฎหมายผู้ปกครองผู้พิทักษ์หรือบุคคลที่มีอำนาจมอบอำนาจ
เมื่อมีส่วนร่วมกับบุคคลที่สาม เราทำข้อตกลงกับพวกเขาสำหรับการประมวลผลข้อมูลส่วนบุคคล เพื่อให้การประมวลผลดังกล่าวมีการดำเนินการตามคำแนะนำของเรา ในลักษณะที่เป็นความลับ ปลอดภัย และโปร่งใสเพื่อปกป้องสิทธิความเป็นส่วนตัวของคุณ หากไม่สามารถทำข้อตกลงกับบุคคลที่สามได้ เช่น เมื่อว่าจ้าง รายงาน หรือมีปฏิสัมพันธ์กับหน่วยงานกำกับดูแลหรือหน่วยงานด้านสุขภาพ หรือศาล และเมื่อเป็นไปได้ตามกฎหมาย เราจะใช้ความพยายามอย่างเต็มที่ในการใช้มาตรการและการควบคุมด้านความปลอดภัยที่เหมาะสม (เช่น การใช้นามแฝง) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ
หากคุณพำนักอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) และสวิตเซอร์แลนด์
เมื่อใดก็ตามที่เราถ่ายโอนข้อมูลส่วนบุคคลของคุณภายใน EEA สวิตเซอร์แลนด์ หรือไปยังประเทศที่ถือว่า “เพียงพอ” ประเทศดังกล่าวจะได้รับการคุ้มครองในระดับเดียวกับที่กฎหมายของประเทศของคุณให้ไว้ เมื่อเข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคล ภายนอก EEA หรือสวิตเซอร์แลนด์ไปยังประเทศที่อาจไม่ได้ให้ความคุ้มครองในระดับเดียวกับประเทศของคุณ เราจะใช้การป้องกันที่เหมาะสมเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ ตัวอย่างเช่น การป้องกันดังกล่าวอาจประกอบด้วยการใช้ข้อกำหนดสัญญามาตรฐาน (เพื่อแลกเปลี่ยนข้อมูลกับบุคคลที่สามนอก EEA และสวิตเซอร์แลนด์) กฎขององค์กรที่มีผลผูกพัน (สำหรับการถ่ายโอนข้อมูลภายในกลุ่มบริษัท BMS) ตามที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรปหรือผู้มีอำนาจ ข้อตกลงการถ่ายโอนข้อมูลหรือความยินยอมของคุณ
หากคุณอยู่นอก EEA และสวิตเซอร์แลนด์
หากเป็นไปได้ เราจะอนุญาตให้เข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคลของคุณนอกประเทศที่คุณพำนักอาศัย:
- สำหรับประเทศที่ให้การปกป้องข้อมูลในระดับสูงอย่างสมเหตุสมผล
- โดยใช้กลไกการถ่ายโอนข้อมูลที่เหมาะสมที่สุดที่มีให้กับ BMS หรือ
- ตามที่ตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ หลังจากที่เราได้รับอนุญาตจากคุณล่วงหน้า สำหรับการเก็บรวบรวม การเปิดเผยต่อบุคคลที่สาม และการถ่ายโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศที่ไม่ได้ให้ความคุ้มครองที่เพียงพอเทียบเท่ากับกฎหมายของประเทศที่คุณพำนักอาศัย
เว้นแต่จะได้รับอนุญาตตามกฎหมาย BMS จะไม่ทำการตัดสินใจโดยอาศัยการประมวลผลอัตโนมัติ (รวมถึงการจัดทำโปรไฟล์) ของข้อมูลแต่ละรายการ เว้นแต่เราจะแจ้งให้คุณทราบเป็นอย่างอื่นก่อนทำการประมวลผล เราอาจใช้อัลกอริทึมที่จะช่วยให้เราสามารถใช้การตัดสินใจได้โดยอัตโนมัติ รวมถึงการสร้างโปรไฟล์ ซึ่งหมายความว่า เมื่อเราใช้เทคโนโลยี ซอฟต์แวร์ หรืออัลกอริทึมบางอย่างซึ่งอาจช่วยให้เราสามารถสร้างโปรไฟล์จัดระดับหรือทำความเข้าใจแนวโน้มและสถิติเพิ่มเติมได้ จะมีคนเข้ามามีส่วนร่วมในการตรวจสอบการตัดสินใจที่เกิดจากการใช้งานดังกล่าว
เนื่องจากการใช้เทคโนโลยีดังกล่าวมีวิวัฒนาการอย่างต่อเนื่อง เราอาจใช้อัลกอริทึมโดยไม่มีบุคคลใดเกี่ยวข้องกับการตัดสินใจ ในกรณีนี้ หากกิจกรรมนี้กำหนดให้เราประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่เปิดเผยตัวตน เราจะปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เช่น เพื่อให้คุณตรวจสอบและให้ข้อมูลเกี่ยวกับตรรกะที่เกี่ยวข้องกับการตัดสินใจ รวมทั้งความสำคัญและผลที่คาดว่าจะเกิดขึ้นสำหรับคุณจากการใช้ข้อมูลส่วนบุคคลของคุณดังกล่าว ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณมีสิทธิที่จะขอให้บุคคลดำเนินการตัดสินใจดังกล่าว
คุณมีสิทธิมากมายที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่เราดำเนินการเกี่ยวกับคุณ (ซึ่งจะขึ้นอยู่กับเขตอำนาจศาลที่คุณพำนักอาศัยและพื้นฐานทางกฎหมายที่เราใช้) ส่วนใหญ่แล้วการใช้สิทธิของคุณไม่มีค่าใช้จ่าย นอกจากนี้ เราอาจต้องชี้แจงคำขอของคุณและอธิบายว่าเราสามารถปฏิบัติตามได้หรือไม่หรือถูกจำกัดในสถานการณ์ของคุณ คุณสามารถติดต่อ BMS ได้ตลอดเวลาที่อีเมล dpo@bms.com หรือผ่านแบบฟอร์มการติดต่อ) นี้ เพื่อค้นศึกษาข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณและวิธีการใช้สิทธิที่ดีที่สุด
ด้านล่างเราได้แสดงรายการสิทธิส่วนบุคคลที่อาจมีผลบังคับใช้ขึ้นอยู่กับเขตอำนาจศาลของคุณ
คุณอาจมีสิทธิที่จะ:
- แจ้งความประสงค์ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- รับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้เกี่ยวกับคุณ
- แจ้งความประสงค์ขอให้เราเปิดเผยถึงการได้มาของข้อมูลส่วนบุคคลของคุณ ที่คุณไม่ได้ให้ความยินยอม
- แก้ไขข้อมูลส่วนบุคคลของคุณที่เรามีเกี่ยวกับคุณ
- หากเป็นไปได้ รับสำเนาข้อมูลส่วนบุคคลของคุณที่เครื่องอ่านได้ (ความสามารถในการพกพา)
- ขอให้เราลบข้อมูลส่วนบุคคลของคุณหรือจำกัดวิธีการใช้งาน
- ถ้ามี คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางอย่าง เช่น เมื่อเราใช้เพื่อวัตถุประสงค์ทางการตลาด (เลือกไม่รับ)
- ขอระงับการประมวลผลข้อมูลส่วนบุคคลของคุณชั่วคราว เนื่องด้วยเหตุผลบางประการ และ
- ในกรณีที่คุณให้ความยินยอมให้เราใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถยกเลิกความยินยอมของคุณได้ตลอดเวลาโดยไม่กระทบต่อการใช้ข้อมูลดังกล่าวของ BMS ก่อนที่คุณจะถอนความยินยอม
ข้อยกเว้นเกี่ยวกับสิทธิของคุณ
อาจมีข้อยกเว้นสำหรับสิทธิความเป็นส่วนตัวของคุณที่อธิบายไว้ในคำประกาศนี้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เหตุผลที่เราประมวลผลข้อมูลส่วนบุคคลของคุณ และคำขอของคุณอาจทำให้ผู้อื่นเสียสิทธิหรือไม่ หากเราไม่สามารถปฏิบัติตามคำขอของคุณในการใช้สิทธิความเป็นส่วนตัวของคุณ ตัวอย่างเช่นเมื่อเราเก็บข้อมูลของคุณเพื่อวัตถุประสงค์ด้านกฎระเบียบหรือเพื่อการสอบสวน การฟ้องร้อง หรือการต่อสู้คดีการเรียกร้องทางกฎหมาย เราจะอธิบายเรื่องนี้ให้คุณทราบเมื่อคุณติดต่อเรา
ตัวอย่าง
หากคุณขอให้ BMS หยุดส่งการสื่อสารทางการตลาดทางอีเมล เราอาจเก็บที่อยู่อีเมลและรายละเอียดการติดต่ออื่น ๆ ของคุณไว้ในกรณีที่เราดำเนินกิจกรรมอื่น ๆ กับคุณ เช่น เมื่อเรามีสัญญากับคุณหรือหากเรามีข้อผูกมัดทางกฎหมายหรือข้อบังคับในการเก็บรายละเอียดการติดต่อของคุณ
วิธีติดต่อเรา
หากคุณมีคำถามใด ๆ เกี่ยวกับวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ โปรดติดต่อสำนักงานคุ้มครองข้อมูลของเราที่อีเมล dpo@bms.com
หมายเหตุ: เราอาจต้องขอข้อมูลเฉพาะจากคุณเพื่อช่วยยืนยันตัวตนของคุณ หากคำขอของคุณซับซ้อนหรือหากคุณส่งคำขอเป็นจำนวนมาก เราอาจใช้เวลานานกว่าในการตอบกลับคุณ แต่เราจะแจ้งให้คุณทราบถึงความล่าช้าใด ๆ คุณจะไม่ต้องเสียค่าธรรมเนียมในการขอรับสำเนาข้อมูลส่วนบุคคลของคุณ (หรือเพื่อใช้สิทธิอื่นใด) อย่างไรก็ตาม เราอาจเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผลหากคำขอของคุณไม่มีมูลความจริง ซ้ำซ้อน หรือมากเกินไป
การร้องเรียนต่อเจ้าหน้าที่ผู้มีอำนาจ
ในบางประเทศ คุณอาจมีสิทธิยื่นเรื่องร้องเรียนไปยังหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องหรือหน่วยงานผู้มีอำนาจ หากคุณเชื่อว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยผิดกฎหมายหรือละเมิดสิทธิของคุณ ตัวอย่างเช่น ในประเทศไทย คุณสามารถติดต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่ 120 หมู่ 3 ศูนย์ราชการเฉลิมพระเกียรติฯ อาคารบี ถนนแจ้งวัฒนะ เขตหลักสี่ กรุงเทพ 10210
เรามุ่งมั่นที่จะไม่เก็บรักษาข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นต่อวัตถุประสงค์ทางธุรกิจเฉพาะที่มีการเก็บรวบรวมข้อมูลดังกล่าว หลังจากนั้น เว้นแต่ว่าเราจำเป็นต้องรักษาข้อมูลตามกฎหมายต่อไป เราอาจไม่เปิดเผยตัวตน จำกัด ระงับ บล็อกหรือลบข้อมูลนั้น
ในบางกรณี BMS อาจเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลานานขึ้นตามวัตถุประสงค์ที่เรามี และในลักษณะหรือรูปแบบ ที่อาจกำหนดให้ BMS ต้องเก็บตัวระบุบางอย่างไว้ ในกรณีดังกล่าว เราอาจจัดเก็บและใช้มาตรการที่เหมาะสมซึ่งอาจรวมถึงการปิดกั้น การป้องกัน การทำให้สับสน การใช้นามแฝง การเข้ารหัสคีย์ หรือจำกัดการเข้าถึง และการใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเพิ่มเติม เมื่อเก็บรักษาและจัดเก็บข้อมูลเกี่ยวกับคุณในระบบของเรา เราได้กำหนดตารางการเก็บรักษาข้อมูลตามนโยบายบริษัทของเรา และเป็นไปตามกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้
เมื่อประเมินระยะเวลาการเก็บรักษาที่เหมาะสม เราคำนึงถึงปริมาณลักษณะและความอ่อนไหวของข้อมูลส่วนบุคคล ความเสี่ยงที่อาจเกิดอันตรายในกรณีที่มีการใช้งานหรือการเปิดเผยโดยไม่ได้รับอนุญาต วัตถุประสงค์ของการประมวลผลและวัตถุประสงค์เหล่านี้สามารถบรรลุได้โดยวิธีการอื่น ๆ หรือไม่ ตลอดจนภาระผูกพันทางกฎหมายที่เกี่ยวข้อง
เราใช้การควบคุมทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณที่เรามีไว้ เพื่อป้องกันการประมวลผลโดยไม่ได้รับอนุญาต การสูญเสียข้อมูล การเปิดเผย การใช้ การเปลี่ยนแปลง หรือการทำลาย ในกรณีที่เหมาะสม เราใช้การเข้ารหัสการใช้นามแฝง (เช่น การเข้ารหัสคีย์) การยกเลิกการระบุตัวตนและเทคโนโลยีอื่น ๆ ที่สามารถช่วยเราในการรักษาความปลอดภัยข้อมูลเกี่ยวกับคุณ รวมถึงมาตรการในการกู้คืนการเข้าถึงข้อมูลของคุณ นอกจากนี้ เรายังกำหนดให้ผู้ให้บริการของเราปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลที่สมเหตุสมผลและได้รับการยอมรับ
เราทำการทดสอบและตรวจสอบเทคโนโลยีและกระบวนการของเรา รวมถึงการตรวจสอบพันธมิตรทางธุรกิจและผู้ขายของเรา เพื่อให้การควบคุมความปลอดภัยของเรายังคงมีประสิทธิภาพ นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณเพิ่มเติมเมื่อไม่จำเป็นต้องใช้อีกต่อไปสำหรับวัตถุประสงค์ที่ BMS เก็บรวบรวมข้อมูลดังกล่าวในตอนแรก
BMS อาจประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อประเมินใบสมัครของคุณสำหรับการทำงานที่ BMS เมื่อยื่นใบสมัครงานกับที่ BMS เราอาจเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับคุณโดยตรงหรือโดยอ้อมจากเว็บไซต์ทางการของเรา บุคคลที่สาม หรือเมื่อคุณทำให้ข้อมูลนี้เปิดเผยต่อสาธารณะหรือเข้าถึงได้โดยบุคคลที่สามเพื่อวัตถุประสงค์ในการจัดหางาน คุณสามารถดูโอกาสในการทำงานของเราได้ที่หน้านี้: https://careers.bms.com/ ด้านล่าง คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS ประมวลผลข้อมูลส่วนบุคคลของคุณเมื่อคุณสมัครเข้าทำงานกับเรา
ในการพิจารณาใบสมัครของคุณเราอาจเก็บรวบรวม:
- ประสบการณ์ทางวิชาชีพของคุณ เช่น ตำแหน่งงาน ข้อมูลการศึกษา คุณวุฒิทางวิชาชีพ ประสบการณ์การทำงาน สื่อสิ่งพิมพ์ และเครือข่ายวิชาชีพ โปรแกรมและกิจกรรมที่คุณเข้าร่วม
- รายละเอียดการติดต่อของคุณ เช่น ที่อยู่อีเมล ชื่อ-นามสกุล วันเกิด และข้อมูลอื่น ๆ ที่จำเป็นในการส่งใบสมัครของคุณ
- ข้อมูลที่เก็บรวบรวมจากหน่วยงาน เช่น ข้อมูลจากบริษัทจัดหางาน ผู้ให้บริการอ้างอิง และ (หากกฎหมายอนุญาต) ผู้ให้บริการคัดกรองภูมิหลัง
- ข้อมูลที่เปิดเผยต่อสาธารณะจากเว็บไซต์ของบริษัท การค้นหาทางอินเทอร์เน็ต หรือแพลตฟอร์มสื่อสังคมออนไลน์ เช่น LinkedIn หรือแพลตฟอร์มสื่อสังคมออนไลน์อื่น ๆ และข้อมูลโปรไฟล์ที่เปิดเผยต่อสาธารณะ (เช่น ประสบการณ์ทักษะและความสนใจของคุณ)
- ข้อมูลที่คุณอนุญาตให้เราเข้าถึง ตัวอย่างเช่น หากคุณเลือกที่จะลดความซับซ้อนของขั้นตอนการเข้าสู่ระบบไปยังแพลตฟอร์มงาน เพื่อให้สามารถเข้าถึงได้โดยตรงเมื่อคุณลงชื่อเข้าใช้บัญชีผู้ใช้สื่อสังคมออนไลน์ของบุคคลที่สาม (เช่น Gmail หรือ Yahoo!) หรือหากคุณต้องการอัปโหลดข้อมูลไปยังแพลตฟอร์ม (เช่นจาก LinkedIn) แทนที่จะกรอกใบสมัครด้วยตนเอง และ
- ข้อมูลอื่น ๆ (รวมถึงข้อมูลที่สำคัญ) ยกตัวอย่างเช่น ประวัติอาชญากรรม หรือ ข้อมูลเกี่ยวกับเครดิต ซึ่งเป็นข้อมูลที่ใช้พิจารณาในงานบางประเภท ที่คุณส่งให้เรา ซึ่งเราได้รับทางอ้อมหรือที่เราเข้าถึงเมื่อมองหาการจ้างงานใหม่หรือโอกาสในการทำงาน
เมื่อการสมัครงานของคุณได้รับการดำเนินการในขั้นต่อไป
เราอาจขอให้คุณเปิดเผยข้อมูลส่วนบุคคลเพิ่มเติมกับเรา เช่น:
- ข้อมูลที่เป็นทางการ เช่น เลขประจำตัวประชาชนที่ออกโดยรัฐบาลหรือสถานะภาษี
- ข้อมูลทางการเงิน เช่น รายละเอียดบัญชีธนาคาร
- ประเภทพิเศษของข้อมูลส่วนบุคคล / ข้อมูลส่วนบุคคลที่สำคัญ ซึ่งรวมถึง (ในกรณีที่ได้รับอนุญาต จำเป็น หรือเป็นข้อกำหนดสำหรับการสมัครของคุณ) ข้อมูลเกี่ยวกับสุขภาพ สถานภาพการสมรส ศาสนา การเป็นสมาชิกสหภาพแรงงาน หรือ
- ข้อมูลอื่น ๆ ที่จำเป็นสำหรับการสัมภาษณ์ของคุณหรือกับตำแหน่งงาน เช่น รายละเอียดของความทุพพลภาพที่ทราบหรือความต้องการในการเข้าถึงสถานที่ทำงาน ข้อมูลภูมิหลัง การเดินทาง และค่าใช้จ่ายการจัดการประสิทธิภาพ รายละเอียดการติดต่อในกรณีฉุกเฉิน ค่าตอบแทน ชั่วโมงการทำงาน วันหยุด และข้อมูลที่เกี่ยวข้องกับสวัสดิการ
เราใช้ข้อมูลส่วนบุคคลของคุณในการสมัครงานที่ใดบ้าง
ในฐานะองค์กรข้ามชาติ บริษัทในเครือของเราถ่ายโอนข้อมูลไปทั่วโลก เมื่อคุณอัปโหลดข้อมูลไปยังแพลตฟอร์มการค้นหางาน คุณจะให้ข้อมูลนั้นแก่บริษัทในเครือทั้งหมดของเรา ซึ่งแต่ละบริษัทอาจดำเนินการเพื่อวัตถุประสงค์ในการจัดหางานของตนเอง นี่เป็นกรณีที่คุณตอบกลับคำประกาศรับสมัครงานที่กล่าวถึงบริษัทในเครือ BMS โดยเฉพาะ ดังนั้นเราอาจถ่ายโอนข้อมูลทั่วโลกเกี่ยวกับคุณ (ตัวอย่างเช่น หากคุณอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) ข้อมูลของคุณอาจถูกถ่ายโอนไปนอก EEA หากคุณอยู่ในออสเตรเลีย ข้อมูลของคุณอาจถูกโอนไปนอกออสเตรเลีย)
เราจะไม่เก็บข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นในการพิจารณาใบสมัครของคุณ อย่างไรก็ตาม เราอาจขออนุญาตจากคุณเพื่อเก็บข้อมูลบางอย่างเกี่ยวกับคุณไว้เป็นระยะเวลานานขึ้น (เช่น ประวัติย่อหรือประวัติการทำงาน ประสบการณ์การทำงาน จดหมายสมัครงาน และอื่น ๆ) เพื่อพิจารณาคุณสมบัติของคุณสำหรับโอกาสในการทำงานต่อไป
BMS ประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับผู้ป่วยที่ใช้การรักษาของเราและในบริบทของกิจกรรมการวิจัยทางคลินิกของเรา นอกจากนี้ เรายังอาจใช้ข้อมูลส่วนบุคคลของผู้ป่วยในการเชื่อมต่อกับกิจกรรมบางอย่าง เช่น ผ่านบริการ เว็บไซต์ของผู้ป่วย ความร่วมมือ หรือข้อตกลงร่วมกับบุคคลที่สาม (เช่น ข้อมูลทางพันธุกรรม) ในระหว่างการสัมภาษณ์ งานกิจกรรมเพื่อสนับสนุนกิจกรรมที่เกี่ยวข้อง หรือสำหรับการทดลองทางคลินิก การศึกษา หรือโครงการวิจัยที่เชื่อมโยงกับผลิตภัณฑ์ของเรา (เช่น การรับสมัครคุณผ่านเว็บไซต์หรือพันธมิตรทางธุรกิจของเรา)
หมายเหตุ ส่วนนี้ พร้อมกับคำประกาศนี้ ไม่มีผลบังคับใช้กับผู้เข้าร่วมการทดลองทางคลินิก
คำประกาศนี้ใช้กับวิธีที่ BMS อาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเมื่อคุณเข้าร่วมในกิจกรรมที่ไม่ใช่ทางคลินิก ด้านล่าง คุณจะพบข้อมูลเพิ่มเติมเกี่ยวกับข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับผู้ป่วยในบริบทอื่น ๆ นอกเหนือจากการศึกษาทางคลินิกหรือโครงการวิจัย
ผู้ป่วยที่เข้าร่วมในกิจกรรมการวิจัยที่ไม่ใช่ทางคลินิกกับ BMS
ในบริบทของกิจกรรมการวิจัยที่ไม่ใช่ทางคลินิกโดยทั่วไป BMS จะไม่เก็บรวบรวมข้อมูลผู้ป่วยยกเว้นในบางโอกาส เช่น ในกรณีที่เรามีภาระหน้าที่ในการรายงานต่อเจ้าหน้าที่ เมื่อเรามีส่วนร่วมโดยตรงกับคุณผ่านบุคคลที่สาม เมื่อคุณติดต่อเรา เมื่อเข้าถึงเว็บไซต์หรือแพลตฟอร์มอื่น ๆ หรือหากคุณตกลงที่จะเปิดเผยข้อมูลดังกล่าวกับเรา ในบางกรณี เราอาจมีปฏิสัมพันธ์กับคุณหรือเข้าถึงข้อมูลเกี่ยวกับคุณนอกกิจกรรมการวิจัยทางคลินิกของเรา ซึ่งอาจเกิดขึ้นเมื่อ:
- การเข้าถึงยาเฉพาะบุคคล การบำบัด หรืออุปกรณ์นวัตกรรมอื่น ๆ ของเรา
- BMS ร่วมมือกับองค์กรผู้ป่วย
- เรารับสมัครคุณสำหรับการศึกษาทางคลินิกของเรา
- เชิญคุณเข้าร่วมกิจกรรมของเรา
- เราเสนอโครงการช่วยเหลือผู้ป่วย หรือ
- เมื่อทำการสำรวจ วิจัยตลาด สัมภาษณ์ หรือเสนอโปรแกรมการทูต
ในการดำเนินการดังกล่าว BMS จะเก็บรวบรวมข้อมูลที่ไม่อนุญาตให้เราระบุตัวตนของคุณหรือใช้มาตรการทางเทคนิคเพื่อจำกัดความเสี่ยงในการระบุตัวตน ตัวอย่างเช่น เราอาจใช้มาตรการที่อาจรวมถึง:
- การแทนที่ข้อมูลของคุณ เช่น ชื่อ หมายเลขประจำตัว หรือข้อมูลอื่น ๆ ด้วยรหัส (ข้อมูลการศึกษารหัสคีย์)
- ใช้ผู้ให้บริการบุคคลที่สามซึ่งจะเปิดเผยข้อมูลส่วนบุคคลของคุณในลักษณะรวมกับ BMS เท่านั้น
- การปกปิดข้อมูลส่วนบุคคลของคุณหลังจากการเก็บรวบรวม หรือ
- ขอความยินยอมล่วงหน้าจากคุณ
หาก BMS เข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณที่มีความละเอียดอ่อนเราจะปกป้องข้อมูลดังกล่าวอย่างเพียงพอ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการใช้ข้อมูลที่สำคัญของเรา โปรดดูที่ข้อ 4
เว็บไซต์ BMS และแอปพลิเคชันมือถือไม่ได้ออกแบบมาสำหรับเด็กอายุต่ำกว่า 13 ปี คุณไม่สามารถใช้เว็บไซต์นี้หากมีอายุต่ำกว่า 16 หรือ 18 ปี ทั้งนี้ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เราไม่เก็บรวบรวมข้อมูลจากบุคคลใด ๆ ที่เราทราบว่ามีอายุต่ำกว่า 13 ปี (หรือมากกว่านั้น หากประเทศของคุณมีข้อจำกัดมากกว่านี้)
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถจัดการการกำหนดค่าของคุณเกี่ยวกับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันผ่านการใช้เครื่องมือการจัดการคำยินยอมที่มีอยู่ในเว็บไซต์ของเรา ส่วนนี้มีผลบังคับใช้กับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน และเราจะอธิบายว่าการใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันของเรามีความหมายต่อคุณอย่างไร และวิธีปิดการใช้งานการติดตาม (เช่น การใช้การตั้งค่าการเลือกใช้หรือการเลือกไม่ใช้) เมื่อเราเก็บรวบรวมข้อมูลที่อาจทำให้เราสามารถระบุตัวตนของคุณได้ ส่วนอื่น ๆ ของคำประกาศนี้จะมีผลบังคับใช้
คุกกี้คืออะไร
คุกกี้คือข้อมูลชิ้นเล็ก ๆ ที่เว็บไซต์ขอให้เบราว์เซอร์ของคุณจัดเก็บไว้ในอุปกรณ์ของคุณเพื่อจดจำข้อมูลเกี่ยวกับคุณ เช่น การกำหนดค่าภาษาหรือข้อมูลการเข้าสู่ระบบของคุณ คุกกี้ดังกล่าวเมื่อตั้งค่าโดยเราเรียกว่าคุกกี้ของบุคคลที่หนึ่ง นอกจากนี้ เรายังอาจใช้คุกกี้ของบุคคลที่สามซึ่งเป็นคุกกี้จากโดเมนที่แตกต่างจากโดเมนของเว็บไซต์ที่คุณกำลังเยี่ยมชม (ตัวอย่างเช่น ที่ใช้โดยสื่อสังคมออนไลน์ การรับส่งข้อความทันที CRM หรือแพลตฟอร์มการตลาดหรือบริษัทโฆษณา) สำหรับข้อมูลเพิ่มเติมเกี่ยวกับคุกกี้ ประเภทของคุกกี้ และวิธีจัดการคุกกี้ รวมถึงวิธีการบล็อกและลบคุกกี้ โปรดไปที่ http://www.allaboutcookies.org
ด้านล่าง เราได้แสดงรายการประเภทหลักของคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันซึ่งเราอาจใช้เมื่อคุณเชื่อมต่อกับเว็บไซต์ของเรา ใช้แพลตฟอร์มบนเว็บ แอปพลิเคชัน อุปกรณ์ หรือเมื่อคุณมีปฏิสัมพันธ์กับเราทางอิเล็กทรอนิกส์ หรือเมื่อคุณได้รับการสื่อสารทางอิเล็กทรอนิกส์จากเรา (“การใช้งานออนไลน์”) คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวัตถุประสงค์ที่ BMS อาจใช้เทคโนโลยีดังกล่าวสำหรับการใช้งานออนไลน์ของคุณ
BMS อาจใช้คุกกี้ประเภทใดบ้าง
โดยทั่วไป เราใช้คุกกี้บางประเภทในระหว่างเซสชันของคุณบนเว็บไซต์ของเรา (“คุกกี้เซสชัน”) เพื่อปรับปรุงประสบการณ์ของคุณหรือจดจำการตั้งค่าหรือตัวเลือกของคุณ เราอาจใช้คุกกี้ที่จะยังคงอยู่ในอุปกรณ์ของคุณเว้นแต่คุณจะลบออก (“คุกกี้ถาวร”) เมื่อใช้คุกกี้บนเว็บไซต์ของเราและบริการดิจิทัลอื่น ๆ เทคโนโลยีดังกล่าวอาจรวมถึง:
ประเภทของคุกกี้และเทคโนโลยีการติดตามที่ BMS อาจใช้ |
|
คุกกี้ที่จำเป็นอย่างยิ่ง (“จำเป็น”) |
คุกกี้และเทคโนโลยีการติดตามเหล่านั้นช่วยให้เว็บไซต์ของเราสามารถดำเนินการและเพื่อปรับปรุงความปลอดภัยของเว็บไซต์ของเราสำหรับการใช้งานออนไลน์ของคุณ เช่น เมื่อคุณต้องตรวจสอบสิทธิหรือใช้ฟังก์ชันการเข้าสู่ระบบเพื่อเข้าถึงส่วนที่ถูกจำกัดของเว็บไซต์ของเรา (เช่น การใช้การเข้าสู่ระบบของผู้ป่วยหรือแพทย์ หรือการเลือกหน้าไปยังหน้าที่จำกัด หรือพื้นที่ของเว็บไซต์หรือแอปพลิเคชัน) |
คุกกี้ประสิทธิภาพ |
คุกกี้เหล่านั้นอาจอนุญาตให้ BMS:
|
คุกกี้สื่อสังคมออนไลน์ |
ในเว็บไซต์ BMS บางแห่ง เราอาจใช้ปลั๊กอินสื่อสังคมออนไลน์เพื่อให้คุณเปิดเผยเนื้อหาที่น่าสนใจหรือเชื่อมต่อกับบางบัญชีเพื่อเปิดเผยข้อมูลส่วนบุคคลของคุณกับเรา แพลตฟอร์มดังกล่าวอาจเข้าถึงประวัติการนำทางของคุณ และเก็บรวบรวมข้อมูลเกี่ยวกับเส้นทางการท่องเว็บของคุณภายใต้เงื่อนไขของพวกเขาเอง คุณสามารถเข้าถึงข้อมูลเพิ่มเติมเมื่อเชื่อมต่อกับไซต์ของเรา |
คุกกี้การวิเคราะห์ |
คุกกี้เหล่านี้ช่วยให้เรารู้จักการใช้งานเว็บไซต์ของเราได้ดีขึ้น จัดทำสถิติการใช้งานและการเยี่ยมชม (เช่น ข้อมูลในแต่ละหน้าที่เยี่ยมชมระยะเวลาที่ผู้ใช้ไปยังหน้าเว็บหนึ่ง ๆ ใช้เวลานานแค่ไหนในการดาวน์โหลดหน้าใดหน้าหนึ่ง การกระทำของผู้ใช้ในแต่ละหน้า (การคลิก การเลือก ฯลฯ) |
เทคโนโลยีการติดตามอื่น ๆ
เมื่อใช้ซอฟต์แวร์หรือเว็บไซต์ของบุคคลที่สาม แอปพลิเคชันมือถือ อุปกรณ์ แพลตฟอร์มบนเว็บ หรือผ่านการใช้งานออนไลน์อื่น ๆ เทคโนโลยีอาจเกี่ยวข้องกับเทคโนโลยีการติดตามในตัวบางอย่าง ซึ่งอาจรวมถึง:
- เว็บบีคอน ข้อมูลเว็บเซิร์ฟเวอร์ และเทคโนโลยีที่คล้ายกัน
- พิกเซลการติดตาม ซึ่งเราอาจรวมไว้เป็นภาพในการสื่อสารกับคุณ ซึ่งอาจช่วยให้เราเข้าใจเมื่อคุณอ่านการสื่อสารทางอิเล็กทรอนิกส์ที่เราส่งให้คุณ เพื่อส่งเนื้อหาที่ถูกต้องและเกี่ยวข้องมากขึ้นและปรับปรุงการสื่อสารของเราให้กับคุณ เมื่อใช้เทคโนโลยีดังกล่าว เราอาจได้รับข้อมูลรวมหรือข้อมูลที่ไม่ระบุตัวตน ในบางกรณี เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณซึ่งรวมถึง:
- ข้อมูลตำแหน่ง (เช่น เมือง ภูมิภาค และจากที่ที่คุณเปิดอีเมล)
- ที่อยู่ IP ของคุณ
- ข้อมูลเบราว์เซอร์และอุปกรณ์: เช่น ระบบปฏิบัติการ (OS) ของอุปกรณ์เคลื่อนที่หรือเดสก์ท็อปของคุณ ประเภทซอฟต์แวร์อีเมล อุปกรณ์และตัวแทนผู้ใช้ หรือ
- เวลาและวันที่คุณเปิดการสื่อสารทางอิเล็กทรอนิกส์ของเรา - เครื่องมือติดตามอื่น ๆ ที่เปิดใช้งานฟังก์ชันต่าง ๆ เช่น การมีปฏิสัมพันธ์จากทางไกลกับคุณผ่านแชทบอท การส่งข้อความทันที และคุณสมบัติออนไลน์อื่น ๆ บนเว็บไซต์ของเรา หรือซอฟต์แวร์ของบุคคลที่สามที่เราใช้สำหรับกิจกรรมของเรา
เหตุใดเราจึงใช้คุกกี้บนเว็บไซต์ของเรา
นอกเหนือจากคำอธิบายที่ให้ไว้ในคำประกาศนี้และส่วนด้านบน เรายังใช้คุกกี้หรือเทคโนโลยีการติดตามที่คล้ายกันในหลาย ๆ กรณี เช่นเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ทำให้ประสบการณ์ของคุณมีประสิทธิภาพมากขึ้น เร็วขึ้น และง่ายขึ้น: โดยการจดจำการกำหนดค่าของคุณ เช่น ภาษาที่ต้องการ การแสดงผล และการตั้งค่าอื่น ๆ การดูแลรักษาเซสชันของคุณ และเพื่อวัตถุประสงค์ในการพิสูจน์ตัวตน ซึ่งจะช่วยให้เรามอบประสบการณ์การใช้งานที่ดีขึ้นแก่คุณ คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้ Session-Id คุกกี้รับรองความถูกต้อง และคุกกี้ปรับแต่งยูสเซอร์อินเทอร์เฟซ
- ได้รับความรู้ที่เป็นประโยชน์เกี่ยวกับวิธีการใช้งานไซต์: โดยการเก็บรวบรวมข้อมูลเกี่ยวกับจำนวนผู้เยี่ยมชมและการใช้งานอื่น ๆ ซึ่งจะช่วยเราปรับปรุงไซต์ของเรา คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้การวิเคราะห์ เพื่อจุดประสงค์นี้ เราได้ใช้บริการต่าง ๆ เช่น Google Analytics ซึ่งหมายความว่า Google และซัพพลายเออร์ที่คล้ายกันจะสามารถเข้าถึงข้อมูลนี้ได้ด้วย (รวมถึงที่อยู่ IP ของคุณและตัวระบุอุปกรณ์อื่น ๆ เช่น หมายเลข IMEI และที่อยู่ MAC)
- ให้ง่ายต่อการเข้าถึงเว็บไซต์ของเรา ซึ่งจะช่วยให้เราสามารถแนะนำคุณ แชร์เนื้อหาของเรากับคุณภายในเว็บไซต์ต่าง ๆ เช่น Facebook, Twitter, LinkedIn, YouTube หรือ Pinterest หรืออนุญาตให้คุณแชร์เนื้อหาที่คุณสนใจ ในขอบเขตที่เราใช้เทคโนโลยีดังกล่าว “ปลั๊กอินสื่อสังคมออนไลน์” เหล่านี้อาจจัดเก็บคุกกี้และเทคโนโลยีที่คล้ายกันไว้ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ของคุณ ซึ่งหมายความว่าไซต์สื่อสังคมออนไลน์อาจเข้าถึงข้อมูลนี้ (รวมถึงที่อยู่ IP ของคุณ) อาจระบุได้ว่าคุณมีปฏิสัมพันธ์กับไซต์ BMS
- ปรับปรุงการสื่อสารทางการตลาดของเราให้กับคุณ คุกกี้บางรายการ เช่น เว็บบีคอนหรือพิกเซลการติดตามอาจถูกใช้โดยระบบของบุคคลที่สามเช่นระบบการจัดการลูกค้าสัมพันธ์หรือผู้ให้บริการอื่น ๆ ที่ช่วยเราจัดการแคมเปญอีเมล เครื่องมือติดตามเหล่านี้ช่วยให้เราเข้าใจความสำเร็จของการสื่อสารและความเกี่ยวข้องของเนื้อหาที่เราเปิดเผยกับคุณได้ดีขึ้น ซึ่งอาจช่วยให้เราสามารถลดจำนวนอีเมลที่เราส่งถึงคุณและจัดหาเนื้อหาข้อมูลทางวิทยาศาสตร์ หรือโครงการริเริ่มที่เหมาะกับความสนใจของคุณมากขึ้น
คุณจะคัดค้านหรือปฏิเสธคุกกี้ได้อย่างไร
ภายใต้กฎหมายของประเทศของคุณ โดยเฉพาะในสหภาพยุโรป เราจะแจ้งให้คุณทราบ ขออนุญาตคุณ (เลือกใช้) ก่อนที่จะวางเทคโนโลยีการติดตามลงในอุปกรณ์ของคุณหรือให้สิทธิแก่คุณในการคัดค้าน (เลือกไม่ใช้) ตามวัตถุประสงค์ที่เราอธิบายไว้ในส่วนนี้ เว็บเบราว์เซอร์ ซอฟต์แวร์ อีเมล (เช่น Microsoft outlook หรือ Google Gmail) และไคลเอนต์อื่น ๆ ที่คุณใช้สามารถตั้งค่าให้จัดการคุกกี้และเครื่องมือติดตามที่คล้ายกันและแม้กระทั่งปฏิเสธโดยค่าเริ่มต้น โปรดทราบว่าหากคุณตั้งค่าเบราว์เซอร์ของคุณให้ปฏิเสธคุกกี้โดยอัตโนมัติ ประสบการณ์การใช้งานของผู้ใช้ของคุณในการเยี่ยมชมเว็บไซต์จะไม่เหมือนเดิม: อาจจดจำการกำหนดค่าของคุณไม่ได้ ฟังก์ชันบางอย่างอาจสูญหายไป และคุณอาจไม่สามารถเข้าถึงบางพื้นที่หรือบางคุณสมบัติของเว็บไซต์
BMS อาจอัปเดตคำประกาศนี้เป็นครั้งคราวโดยการโพสต์การแก้ไขใด ๆ บนเว็บไซต์นี้ ในกรณีที่มีการแก้ไขเนื้อหาใด ๆ BMS อาจแจ้งให้ทราบอย่างชัดเจนบนเว็บไซต์นี้ และจะแจ้งให้คุณทราบโดยตรงหากกฎหมายกำหนดให้ดำเนินการดังกล่าว
หากคุณมีข้อสงสัยเกี่ยวกับคำประกาศนี้ หรือต้องการขอข้อมูลเพิ่มเติมเกี่ยวกับแนวปฏิบัติในเรื่องความเป็นส่วนตัวของเรา โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราที่ dpo@bms.com หรือติดต่อเราทางไปรษณีย์ที่:
ติดต่อ |
ชื่อบริษัทในเครือ |
ติดต่อ BMS |
บริษัท บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด 388 ชั้น 17 อาคารเอ็กเชนท์ ทาวเวอร์ ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 |
เจ้าหน้าที่คุ้มครองข้อมูล |
Bristol Myers Squibb Data Protection Officer P.O. Box 640 Palatine, IL 60078-0640 800-332-2056 United States |
คำประกาศความเป็นส่วนตัวสำหรับผู้เชี่ยวชาญด้านการดูแลสุขภาพของ BMS
หากคุณไม่ใช่ผู้เชี่ยวชาญด้านการดูแลสุขภาพ หรือต้องการอ่านข้อมูลเพิ่มเติมเกี่ยวกับกิจกรรมการประมวลผลทั่วไปของเรา คุณสามารถเข้าถึง คำประกาศความเป็นส่วนตัวทั่วไป หรือที่นี่: https://www.bms.com/th/th/privacy-policy.html
![]() |
พันธกิจของเรา |
ที่ Bristol Myers Squibb (BMS) ความเป็นส่วนตัวของคุณมีความสำคัญสำหรับเรา สำหรับเรา ความเป็นส่วนตัวของข้อมูลเป็นมากกว่าการปฏิบัติตามกฎหมายเท่านั้น BMS มีวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลที่เราได้รับเกี่ยวกับคุณในลักษณะที่สอดคล้องกับค่านิยมของบริษัทของเรา ซึ่งรวมถึงมาตรฐานระดับสูงทางจริยธรรม ความซื่อสัตย์ การยอมรับความแตกต่าง ความเป็นธรรม และความโปร่งใส เรามีทีมงานภายในเฉพาะที่คอยตรวจสอบวิธีที่ BMS เข้าถึง เก็บรวบรวม ใช้ เปิดเผย จัดเก็บ โอน ลบ และปกป้องข้อมูลเกี่ยวกับคุณ เพื่อปกป้องข้อมูลของคุณ BMS ใช้มาตรการรักษาความปลอดภัยที่สมเหตุผลและเหมาะสม เพื่อรักษาสิทธิของคุณในฐานะเจ้าของข้อมูล คุณสามารถติดต่อเราเพื่อให้ตอบข้อสงสัยใด ๆ ที่คุณอาจมีซึ่งไม่ได้รับคำตอบในคำประกาศนี้ได้ที่ eudpo@bms.com หรือตามที่อธิบายด้านล่าง
เราคือ บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด (BMS) สมาชิกของ Bristol Myers Squibb นอกเหนือจากคำประกาศนี้ เราอาจให้รายละเอียดของเรา (ชื่อ ที่อยู่ ฯลฯ) แยกต่างหากในช่วงเวลาที่เก็บรวบรวมข้อมูลเกี่ยวกับคุณ ตัวอย่างเช่น ในรูปแบบคำประกาศบนแอปหรือเว็บไซต์ หรือในอีเมลที่มีลิงก์ไปยังคำประกาศนี้ ร่วมกับบริษัทในเครือของเราในทั่วโลกและนิติบุคคลอื่น ๆ ที่เป็นส่วนหนึ่งของกลุ่ม BMS ซึ่งมีความสัมพันธ์กับคุณ เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณ เราเรียกนิติบุคคลเหล่านี้ว่า "BMS" "เรา" "พวกเรา" หรือ "ของเรา"
คุณสามารถเข้าถึงที่ตั้งหลักของนิติบุคคล สถานที่ ตลาดที่เรากระจายสินค้าของเรา และประเทศที่เราดำเนินธุรกิจได้ที่ www.bms.com หรือตามที่อยู่ต่อไปนี้
คำประกาศความเป็นส่วนตัวนี้ (“คำประกาศ”) อธิบายว่า Bristol Myers Squibb ใช้ข้อมูลเกี่ยวกับคุณอย่างไร (“ข้อมูลส่วนบุคคล”) ในฐานะบุคลากรทางการแพทย์ ผู้เชี่ยวชาญทางการแพทย์ บุคลากร และเจ้าหน้าที่ของสถาบันการดูแลสุขภาพ (เช่น นักสถิติ เภสัชกร ตัวแทนของโรงพยาบาล คลินิก มหาวิทยาลัย) เจ้าหน้าที่รัฐบาล องค์กรไม่แสวงหาผลกำไร ผู้นำทางความคิดที่สำคัญ หรือผู้มีอิทธิพลซึ่งเรามีปฏิสัมพันธ์ด้วย (เรียกรวมกันว่า “HCP” “คุณ” “ของคุณ”) คำประกาศนี้มีผลบังคับใช้เมื่อคุณมีปฏิสัมพันธ์กับบริษัทของเราและในบริบทเกี่ยวกับกิจกรรมทางธุรกิจของเรา นอกจากนี้ยังแจ้งให้คุณทราบเกี่ยวกับมาตรการและกระบวนการที่เรานำมาใช้เพื่อปกป้องข้อมูลของคุณ เราใช้คำว่า "การประมวลผล" หรือ "การใช้" เมื่อเราอ้างถึงการเข้าถึง การเก็บรวบรวม การบันทึก การจัดโครงสร้าง การกู้คืน การเปิดเผย การจัดเก็บ การถ่ายโอน การลบ หรือการใช้งานข้อมูลส่วนบุคคลของคุณในทางอื่น
การปฏิบัติตามกฎหมายที่มีผลบังคับใช้
เมื่อใช้ข้อมูลส่วนบุคคลของคุณในบริบทของกิจกรรมของเรา เราจะปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูลและกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง ซึ่งรวมถึงข้อกำหนดของกฎระเบียบและกฎหมายระดับประเทศที่อาจบังคับใช้กับการใช้งานดังกล่าว และให้สิทธิเฉพาะแก่คุณในกรณีที่มีผลบังคับใช้ในประเทศที่คุณพำนักอาศัย (“กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้”)
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณทางออนไลน์เมื่อคุณใช้ BMS หรือเว็บไซต์ที่ดำเนินการโดยบุคคลที่สามและแหล่งข้อมูลออนไลน์อื่น ๆ รวมถึงแอปพลิเคชันมือถือ วิธีการทางดิจิทัลหรือแพลตฟอร์มอื่น ๆ ซึ่งอาจเกิดจากความร่วมมือระหว่างเรากับบุคคลที่สามหรือบริษัทที่โฮสต์เว็บไซต์สำหรับเราหรือกับผู้ที่เราเป็นพันธมิตรในด้านผลิตภัณฑ์ บริการ หรือกิจกรรมของเรา ด้านล่าง เราได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราใช้ข้อมูลของคุณทางออนไลน์ คุณสามารถมีปฏิสัมพันธ์กับ BMS
หรือเว็บไซต์และแพลตฟอร์มของพันธมิตรของเราที่เกี่ยวข้องกับผลิตภัณฑ์และบริการของ BMS การสมัครงาน การจัดหาผู้ป่วย การรับรู้โรค การวิจัยทางวิทยาศาสตร์ เว็บไซต์พันธมิตร หรือแอปพลิเคชันที่ใช้ในบริบทของการสนับสนุนผู้ป่วยหรือโปรแกรมการจัดการ
เราเตรียมการสำหรับความร่วมมือเหล่านั้นเพื่อให้การปกป้องข้อมูลส่วนบุคคลของคุณอย่างเหมาะสม บางพื้นที่ของเว็บไซต์และแพลตฟอร์มของเราอาจกำหนดให้คุณต้องส่งข้อมูลเพื่อให้ BMS ตอบสนองคำขอของคุณ อนุญาตให้คุณเข้าถึงพื้นที่เฉพาะหรือเข้าร่วมในกิจกรรมเฉพาะได้ เมื่อเยี่ยมชมเว็บไซต์ของเรา โปรดอ่าน Legal Notice และ medical information.
โปรดเข้าไปที่เว็บไซต์ข้อมูลทางการแพทย์ของเรา
เราได้ระบุตัวอย่างที่เราใช้ข้อมูลส่วนบุคคลของคุณทางออนไลน์ในตารางด้านล่าง
ข้อมูลออนไลน์ที่เราอาจเก็บรวบรวมเมื่อคุณใช้ไซต์ของเรา |
|
---|---|
ข้อมูลการติดต่อ |
หากคุณสื่อสารกับเราผ่านลิงก์ “ติดต่อเรา” บนไซต์ของเรา เราอาจขอข้อมูลส่วนบุคคลของคุณ เช่น ชื่อ หมายเลขโทรศัพท์ ข้อมูลอาชีพ และที่อยู่อีเมลเพื่อให้เราสามารถยืนยันตัวตนของคุณ หรือตอบคำถามและความคิดเห็นของคุณ |
คุณสมบัติของเว็บไซต์ |
เว็บไซต์ของเรานำเสนอคุณสมบัติต่าง ๆ ซึ่งเราอาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราอาจขอให้คุณส่งข้อมูลส่วนบุคคลบางอย่างเพื่อให้เราสามารถสื่อสารกับคุณเกี่ยวกับคุณสมบัติเหล่านี้และจัดการได้อย่างเหมาะสม |
การติดต่อข้อมูลทางการแพทย์หรือรายงานเหตุการณ์ไม่พึงประสงค์ |
หากคุณติดต่อทีมข้อมูลทางการแพทย์ของเรา หรือรายงานเหตุการณ์ไม่พึงประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์ของ BMS ข้อมูลที่คุณให้ (รวมถึงชื่อของคุณ รายละเอียดการติดต่อ ข้อมูลวิชาชีพ และคำถามของคุณ) จะได้รับการจัดทำเป็นเอกสารและเก็บรักษาไว้ในฐานข้อมูลของเราเพื่อวัตถุประสงค์ในการจัดการกับคำถามของคุณและเพื่อปฏิบัติตามกฎหมาย |
การเชื่อมต่อและการพิสูจน์ตัวตน |
พื้นที่บางส่วนของเว็บไซต์และแพลตฟอร์มของเราอาจถูกจำกัดได้ คุณอาจต้องเข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และกลไกการพิสูจน์ตัวตนอื่น ๆ ที่เป็นของคุณ ที่คุณสร้าง หรือที่เราจัดเตรียมไว้ให้คุณ เมื่อใช้คุณสมบัติดังกล่าว กิจกรรมนี้อาจทำให้เราสามารถเข้าถึงข้อมูลส่วนตัวบัญชีของคุณหรือรายละเอียดบัญชีผู้ใช้ส่วนตัวอื่น ๆ โดยอัตโนมัติ เพื่อยืนยันตัวตนของคุณหรือตรวจสอบว่าคุณมีใบอนุญาตที่ถูกต้องในการประกอบวิชาชีพหรือไม่ |
การใช้ข้อมูลอื่น ๆ |
เราอาจใช้ข้อมูลส่วนบุคคลที่คุณให้ผ่านเว็บไซต์หรือแพลตฟอร์มของ BMS เพื่อวัตถุประสงค์ภายในของเรา วัตถุประสงค์เหล่านี้รวมถึงการดูแลเว็บไซต์ การวิเคราะห์ข้อมูล การปฏิบัติตามภาระผูกพันทางกฎหมายของเรา หรือนโยบายและขั้นตอนภายในของเรา |
คุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน |
เมื่อเชื่อมต่อกับเว็บไซต์ แอปพลิเคชัน และแพลตฟอร์มดิจิทัลอื่น ๆ ของเรา เราอาจใช้คุกกี้และเทคโนโลยีอื่น ๆ ที่คล้ายกันซึ่งอาจทำให้เราหรือบุคคลที่สามสามารถเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับคุณได้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถเลือกใช้หรือเลือกไม่ใช้ตัวเลือกหรือเทคโนโลยีที่เราใช้และแสดงได้ โปรดอ่าน cookie section ของเราด้านล่างสำหรับข้อมูลเพิ่มเติม |
ลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ
เพื่ออำนวยความสะดวกให้กับผู้ใช้ เว็บไซต์ของเรามีลิงก์ไปยังเว็บไซต์ของบุคคลที่สามอื่น ๆ ที่อาจให้ข้อมูลเพิ่มเติม เช่น สื่อการเรียนการสอน บริการ และการติดต่อ คำประกาศนี้ไม่มีผลบังคับใช้กับการใช้งานเว็บไซต์อื่น ๆ ของคุณ ก่อนใช้เว็บไซต์ที่เชื่อมโยง โปรดอ่านคำประกาศความเป็นส่วนตัวเพื่อทำความเข้าใจว่าพวกเขาใช้และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร
เรามีปฏิสัมพันธ์กับคุณในฐานะ HCP และใช้ข้อมูลเกี่ยวกับคุณในระหว่างการดำเนินกิจกรรมของเรา เช่น เพื่อทำการทดลองทางคลินิกสำหรับความร่วมมือหรือกิจกรรมเชิงพาณิชย์ สำหรับโครงการวิทยาศาสตร์ เพื่อทำความเข้าใจตลาด หรือปรับปรุงยาและผลิตภัณฑ์ของเรา ในการดำเนินการดังกล่าว เราอาจประมวลผลข้อมูลส่วนบุคคลประเภทต่าง ๆ โดยขึ้นอยู่กับการมีปฏิสัมพันธ์ของคุณกับ BMS หรือบุคคลที่สามที่เราทำงานร่วมกัน หรือจากแหล่งข้อมูลภายนอกที่เราได้รับข้อมูลส่วนบุคคลของคุณมา เราได้ระบุหมวดหมู่หลักของข้อมูลส่วนบุคคลเกี่ยวกับคุณที่เราอาจใช้ไว้ด้านล่าง
ตัวอย่างหมวดหมู่ทั่วไปของข้อมูลส่วนบุคคล |
|
---|---|
ข้อมูลการติดต่อ |
ชื่อ-นามสกุล รหัสไปรษณีย์และ/หรือที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดการติดต่ออื่น ๆ เกี่ยวกับคุณ องค์กรของคุณ หรือเจ้าหน้าที่ ตัวอย่าง: เราอาจใช้รายละเอียดการติดต่อของคุณ โดยเฉพาะอย่างยิ่งเมื่อคุณมีปฏิสัมพันธ์หรือทำงานกับเรา เมื่อเราสื่อสารกับคุณหรือเปิดเผยข่าวสาร เอกสาร หรือเชิญคุณเข้าร่วมในกิจกรรมของเรา |
ข้อมูลประจำตัว |
ชื่อ-นามสกุล ชื่อย่อ วันเกิด รูปถ่าย หรือบัตรประจำตัวที่ออกโดยรัฐบาล เช่น ใบขับขี่ หนังสือเดินทาง เลขที่ใบอนุญาตทางวิชาชีพ หรือเลขประจำตัวของราชการ ตัวอย่าง: เพื่อให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ของเราหรือโรค เราอาจตรวจสอบใบอนุญาตการดำเนินงานของคุณในสาขาความเชี่ยวชาญของคุณ (ตัวอย่างเช่น ผ่านแพลตฟอร์มภายในของเราหรือบริการของบุคคลที่สาม |
ข้อมูลทางการเงิน |
ข้อมูลที่เกี่ยวข้องกับการชำระเงิน เช่น ที่อยู่ธนาคารหรือรายละเอียดบัญชี และหมายเลขข้อมูลเกี่ยวกับภาษีเพื่อจุดประสงค์ทางธุรกิจ หรือข้อมูลอื่น ๆ เกี่ยวกับตัวคุณ ญาติ คนรู้จัก ซัพพลายเออร์ หรือบุคคลที่สามของคุณ ตัวอย่าง: เราใช้ข้อมูลดังกล่าวเพื่อตรวจสอบการไม่มีผลประโยชน์ทับซ้อน ดำเนินการตรวจวิเคราะห์สถานะเพื่อปฏิบัติตามกฎหมายป้องกันการติดสินบน เพื่อวัตถุประสงค์ในการเรียกเก็บเงินเมื่อคุณทำงานร่วมกับเรา เข้าร่วมในคณะกรรมการที่ปรึกษาหรือให้บริการแก่เรา |
ข้อมูลวิชาชีพและภูมิหลังของคุณ |
ข้อมูลดังกล่าวอาจรวมถึงตัวอย่างของคุณ:
ตัวอย่าง: เราใช้ข้อมูลดังกล่าวเพื่อมีส่วนร่วมหรือทำงานร่วมกับคุณเมื่อ BMS ประเมินความเป็นไปได้ของการศึกษาทางคลินิกในองค์กรด้านการดูแลสุขภาพที่คุณทำงานหรือกับคนที่คุณทำงานร่วมกัน เมื่อเราใช้สิ่งพิมพ์ของคุณ จัดระเบียบ หรือเชิญคุณเข้าร่วมคณะผู้เชี่ยวชาญและคณะกรรมการที่ปรึกษาหรือเมื่อเรารับข้อมูลของคุณจากฐานข้อมูลหรือแหล่งข้อมูลอื่น ๆ ที่มีอยู่ |
ข้อมูลของการใช้จ่ายอย่างโปร่งใส (โอนมูลค่า) |
ข้อมูลดังกล่าวอาจรวมถึง:
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย BMSใช้และเปิดเผยข้อมูลดังกล่าวตามความยินยอมของคุณ รหัสความโปร่งใส กฎหมายหรือผลประโยชน์ที่ชอบด้วยกฎหมายของเราในการดำเนินกิจกรรม กิจกรรมทางธุรกิจตามปกติของเรา โดยทั่วไป ข้อมูลเหล่านี้จะเปิดเผยต่อสาธารณะบนเว็บไซต์ BMS อย่างเป็นทางการของเรา |
ข้อมูลการจัดหมวดหมู่และการจำแนกประเภท |
ในบางกรณี เราอาจใช้ข้อมูลส่วนบุคคลของคุณเพื่อจัดหมวดหมู่ จัดอันดับ หรือสร้างโปรไฟล์ที่เกี่ยวข้องกับคุณในฐานะผู้เชี่ยวชาญด้านการดูแลสุขภาพ ผู้นำทางความคิดที่สำคัญ หรือในฐานะผู้มีอิทธิพล กิจกรรมนี้อาจรวมถึงการเก็บรวบรวมข้อมูลเกี่ยวกับ:
ตัวอย่าง: เราอาจประมวลผลข้อมูลดังกล่าวผ่านทางซอฟต์แวร์ ระบบการจัดการลูกค้าสัมพันธ์ (CRM) หรือเครื่องมือวิเคราะห์อื่น ๆ คุณสามารถอ่านเพิ่มเติมเกี่ยวกับกิจกรรมนี้ได้ใน ข้อ 10 ด้านล่าง |
ข้อมูลที่เปิดเผยต่อสาธารณะหรือข้อมูลที่เข้าถึงได้จากฐานข้อมูล
|
เราอาจได้รับข้อมูลเกี่ยวกับคุณจากแหล่งข้อมูล สาธารณะ การลงทะเบียนสาธารณะหรือส่วนตัว หรือฐานข้อมูล เมื่อได้รับข้อมูลดังกล่าว เราอาจใช้ข้อมูลการติดต่อทางวิชาชีพ ข้อมูลการระบุตัวตน และข้อมูลทางวิชาชีพและข้อมูลประวัติอื่น ๆ เพื่อวัตถุประสงค์ในการรายงานการติดตามความปลอดภัยของยาและ ตัวอย่างเช่น เพื่อสร้างหมวดหมู่หรือการจัดประเภทตามความเชี่ยวชาญของคุณ ประเมินว่าไซต์ของคุณมีคุณสมบัติเหมาะสมสำหรับการศึกษาทางคลินิก เพื่อปรับแต่งอีเมลของคุณและให้ข้อมูลทางวิทยาศาสตร์ที่เกี่ยวข้องหรือมีปฏิสัมพันธ์กับคุณอย่างมีประสิทธิภาพและตรงประเด็นที่สุด |
สิทธิในข้อมูลสื่อและภาพของคุณ |
เราอาจใช้เนื้อหาในสื่อ ซึ่งอาจรวมถึงข้อมูลส่วนบุคคลเกี่ยวกับคุณ เช่น รูปภาพ ภาพถ่าย การบันทึกเสียง หรือวิดีโอ ตัวอย่าง: เนื้อหาดังกล่าวอาจมาจากกิจกรรม โปรแกรม การสัมภาษณ์ หรือความคิดริเริ่มอื่น ๆ ที่เราจัดขึ้น |
ข้อมูลที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ | เมื่อใช้อินเทอร์เน็ต เว็บไซต์ อุปกรณ์หรือแพลตฟอร์ม เราอาจเก็บรวบรวมข้อมูล ซึ่งรวมถึงข้อมูลเมตาที่มาจากการที่คุณใช้ไซต์ เว็บไซต์ แอปพลิเคชันมือถือ ช่องทางสื่อสังคมออนไลน์ และอุปกรณ์เชื่อมต่ออื่น ๆ ของ BMS (เช่น อุปกรณ์ทางการแพทย์และแอป) ซึ่งอาจรวมถึง:
หากต้องการอ่านเพิ่มเติมเกี่ยวกับการใช้ข้อมูลดังกล่าว โปรดอ่านข้อ ในคำประกาศความเป็นส่วนตัวทั่วไปของเรา |
หมวดหมู่พิเศษ / ข้อมูลส่วนบุคคลที่สำคัญ (หากได้รับอนุญาตหรือตามข้อกำหนดของกฎหมาย) | ในบางสถานการณ์ เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับสุขภาพของคุณหรือข้อมูลส่วนบุคคลที่สำคัญเกี่ยวกับคุณ เช่น:
|
ข้อมูลส่วนบุคคลประเภทอื่น ๆ | สำหรับหมวดหมู่ข้อมูลส่วนบุคคลเพิ่มเติมที่เราอาจเก็บรวบรวมเกี่ยวกับคุณ คุณสามารถอ่านคำประกาศความเป็นส่วนตัวทั่วไปของเรา ได้ที่นี่: คำประกาศความเป็นส่วนตัวทั่วไปของ BMS |
ในหลายกรณี BMS จะเก็บรวบรวมข้อมูลส่วนบุคคลจากคุณโดยตรง (เช่น เมื่อเราทำงานร่วมกับคุณ) แม้ว่าในบางครั้งเราจะได้รับข้อมูลเกี่ยวกับคุณทางอ้อมจากแหล่งข้อมูลสาธารณะหรือบุคคลที่สาม ฐานข้อมูล หรือผู้ให้บริการบุคคลที่สาม เราได้อธิบายไว้ด้านล่างถึงวิธีหลัก ๆ ที่ BMS เก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลเมื่อมีปฏิสัมพันธ์กับคุณทั้งทางตรงและทางอ้อม
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณโดยตรง:
เช่นเมื่อ:
- เราดำเนินการทดลอง การศึกษา โครงการวิจัยทางคลินิก
- เราเปิดใช้โปรแกรมทดลองใช้ก่อนกำหนดสำหรับผู้ป่วย หรือเมื่อคุณขอให้เราจัดหาผลิตภัณฑ์ของ BMS ให้กับผู้ป่วยในระยะเริ่มต้น หรือเพื่อการใช้งานเพราะความเห็นอกเห็นใจ
- เราจัดหาผลิตภัณฑ์หรืออุปกรณ์ที่เป็นนวัตกรรมใหม่ให้กับผู้ป่วย เช่น การบำบัดเซลล์หรือยาเฉพาะบุคคล
- คุณใช้หรือติดต่อสำนักงานและสถานที่
- คุณเชื่อมต่อหรือใช้เว็บไซต์ แอปพลิเคชัน อุปกรณ์ หรือแพลตฟอร์มดิจิทัลอื่น ๆ ของเราในบริบทของกิจกรรมทางการแพทย์หรือเชิงพาณิชย์
- คุณติดต่อเราผ่านวิธีการสื่อสารต่าง ๆ ของเรา (อีเมล ศูนย์บริการ ข้อมูลทางการแพทย์) เช่น เพื่อสอบถามข้อมูลเกี่ยวกับผลิตภัณฑ์ของ BMS โรคหรือการรักษา
- คุณแจ้งหรือรายงานข้อมูลทางการแพทย์ต่อ BMS ที่อาจเกี่ยวข้องกับเหตุการณ์ไม่พึงประสงค์หรือเหตุการณ์ที่เกิดขึ้น ในบริบทของโปรแกรมการติดตามความปลอดภัยของยาหรือการจัดการความเสี่ยงผ่านทางช่องทางอื่นที่คล้ายกัน (ผ่านทางจุดสัมผัสการติดตามความปลอดภัยของยาหรือการจัดการความเสี่ยง) ซึ่งอาจรวมถึงเหตุการณ์หรือภาระผูกพันในการเฝ้าระวังหลังการขายอื่น ๆ
- เราแลกเปลี่ยนหรือเมื่อคุณร้องขอ ข้อมูลก่อนที่จะทำสัญญากับคุณ และหลังจากนั้นในช่วงระยะเวลาของข้อตกลงดังกล่าว
- เราดำเนินการตรวจสอบวิเคราะห์สถานะ การประเมินหรือ เมื่อเราประเมินความเหมาะสมของสถาบันของคุณในการทำการศึกษาทางคลินิกและหลังจากนั้นหากเราเลือกสถาบันของคุณ
- คุณมีปฏิสัมพันธ์กับตัวแทนของ BMS ในระหว่างการทำกิจกรรมและการมีปฏิสัมพันธ์กับคุณ
- คุณสมัครรับจดหมายข่าวของเราหรือต้องการรับข่าวสารเกี่ยวกับกิจกรรมหรือโอกาสในการทำงานร่วมกันของเรา หรือในกรณีที่กฎหมายกำหนด คุณตกลงที่จะรับสื่อการส่งเสริมการขาย หรือ
- เราดำเนินการตรวจเยี่ยมด้วยตนเองหรือจากทางไกล หรือแลกเปลี่ยนข้อมูลกับคุณเกี่ยวกับผลิตภัณฑ์และกิจกรรมของเรา
เราอาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณทางอ้อม:
- เมื่อได้รับจาก หรือเมื่อคุณทำให้สามารถดูข้อมูลส่วนบุคคลของคุณได้บนเว็บไซต์ของสถาบันหรือสำนักงานของคุณ อินเทอร์เน็ต สื่อสังคมออนไลน์ และแพลตฟอร์มดิจิทัลอื่น ๆ
- เมื่อเราเข้าถึงการลงทะเบียนสาธารณะหรือส่วนตัว หรือฐานข้อมูลสิ่งพิมพ์ วารสาร สังคม เว็บไซต์ของคณะบรรณาธิการ ทะเบียนข้อมูลแห่งชาติ ไดเรกทอรีวิชาชีพ และฐานข้อมูล HCP ของบุคคลที่สาม
- เมื่อดำเนินกิจกรรมการติดตามความปลอดภัยของยาและการบริหารความเสี่ยง หรือ
- เมื่อเราจำเป็นต้องตรวจสอบหรือขอรับการตรวจสอบจากบุคคลที่สามเกี่ยวกับสถานะทางวิชาชีพ ใบอนุญาตทางการแพทย์ของคุณ เช่น โดยการเข้าถึงข้อมูลที่เข้าถึงได้ทางสาธารณะ ทะเบียนข้อมูลแห่งชาติ หรือฐานข้อมูลของบุคคลที่สาม
ในกรณีที่ได้รับอนุญาตและเป็นไปได้ และเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ BMS จะดำเนินการตามความเหมาะสมเพื่อลบหรือเปิดเผยข้อมูลที่อาจระบุตัวคุณโดยตรงหรือโดยอ้อม และจำกัดจำนวนข้อมูลส่วนบุคคลขั้นต่ำที่ BMS ใช้ ส่ง หรือถ่ายโอนไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ
คือคำประกาศสำหรับทั่วโลก BMS ประมวลผลข้อมูลของคุณในบริบทของกิจกรรมปกติของเรา และตามวัตถุประสงค์ที่ระบุไว้ในคำประกาศนี้ คำประกาศแยกต่างหาก หรือตามที่กฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้อนุญาตหรือกำหนดให้เราดำเนินการดังกล่าว วัตถุประสงค์เหล่านี้อาจแตกต่างกันไป ขึ้นอยู่กับว่าคุณพำนักอาศัยอยู่ที่ใดและ BMS ดำเนินงานในที่ใด ในกรณีที่กฎหมายของประเทศใด ๆ ได้จำกัดหรือห้ามกิจกรรมบางอย่างตามที่อธิบายไว้ในคำประกาศนี้ เราจะปฏิบัติตามข้อกำหนดดังกล่าว ซึ่งอาจรวมถึงการละเว้นหรือไม่ใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ที่ถูกจำกัดเหล่านั้นหรือเป็นข้อห้ามในประเทศนั้น ๆ ด้านล่าง เราได้แสดงรายการวัตถุประสงค์หลัก แต่ไม่ใช่ทั้งหมดที่เราอาจใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ
วัตถุประสงค์หลักที่ BMS ใช้ข้อมูลส่วนบุคคลของคุณ |
|
---|---|
เพื่อวัตถุประสงค์ด้านความร่วมมือและการวิจัย |
เราใช้ข้อมูลส่วนบุคคลของคุณในบริบทนั้น เช่น:
|
เพื่อจัดการความสัมพันธ์ระหว่างเรากับคุณในฐานะ HCP |
|
ในบริบทของการจัดกิจกรรมและการประชุม | เราใช้ข้อมูลส่วนบุคคลของคุณในการดำเนินกิจกรรมและการประชุม โดยเฉพาะอย่างยิ่ง:
ในการดำเนินกิจกรรมเหล่านี้ เราปฏิบัติตามหลักจรรยาบรรณ กฎหมายและกฎระเบียบที่เกี่ยวข้อง ซึ่งอาจห้ามมิให้มีการดำเนินกิจกรรมส่งเสริมการขายบางประเภท |
เพื่อสนับสนุนและปรับปรุงผลิตภัณฑ์และยาของเรา หรือวิธีการดูแลสุขภาพของคุณ | กิจกรรมเหล่านี้อาจรวมถึงเมื่อเรา:
กิจกรรมเหล่านี้ช่วยให้เราเข้าใจวิธีในการปรับปรุงความปลอดภัยและคุณภาพของผลิตภัณฑ์ของเรา วิธีที่คุณให้บริการด้านการดูแลสุขภาพแก่ผู้ป่วยของคุณให้ดีขึ้น |
การใช้ข้อมูลของคุณในบริบทการดำเนินการทางคลินิกของเรา | กิจกรรมทางคลินิกของเราอาจรวมไปถึง:
|
การสื่อสารด้านการตลาด การพาณิชย์ และตามความสนใจ | เราดำเนินกิจกรรมนี้เมื่อ BMS หรือบุคคลที่สามอื่น ๆ มีส่วนร่วมกับคุณจากทางไกลหรือผ่านทางดิจิทัล ด้วยตนเอง หรือผ่านทางจดหมายข่าว ใน:
เมื่อส่งการสื่อสารดังกล่าวถึงคุณ เราอาจปรับแต่งเนื้อหาดังกล่าวให้เหมาะกับวิชาชีพและความสนใจของคุณ คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในส่วนคุกกี้ของเรา |
วัตถุประสงค์ในการจัดหมวดหมู่และการจำแนกประเภท | การจัดหมวดหมู่และการจำแนกประเภทช่วยให้เราสามารถมีส่วนร่วมกับคุณ เชิญให้คุณพูดคุยกับคณะกรรมการที่ปรึกษา หรือเสนอความร่วมมือกับเรา ซึ่งอาจรวมถึง:
คุณสามารถอ่านข้อมูลเพิ่มเติมได้ในส่วนด้านล่างของเราคุณสามารถอ่านข้อมูลเพิ่มเติมได้ใน ส่วนด้านล่างของเรา |
เราปฏิบัติตามกฎหมาย แนวปฏิบัติที่ดีที่สุดในอุตสาหกรรม และพันธะทางจริยธรรมหรือจรรยาบรรณ | การใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณ เมื่อเรา:
|
บรรลุวัตถุประสงค์เชิงกลยุทธ์และการวิจัย
|
ตัวอย่างเช่น เมื่อเรามีส่วนร่วมกับผู้นำทางความคิดที่สำคัญหรือผู้มีอิทธิพล เพื่อช่วยให้เราสามารถตัดสินใจได้อย่างมีข้อมูลและตรงตามวัตถุประสงค์ หรือในบริบทของการวิจัยทางวิทยาศาสตร์ |
สื่อสารกับคุณในบริบทของการดำเนินธุรกิจของเรา
|
ตัวอย่างเช่น การสื่อสารกับบุคคล นิติบุคคล และสถาบันในบริบทของกิจกรรมทางธุรกิจของเรา รวมถึงการจัดหลักสูตรฝึกอบรมและการรับรู้เกี่ยวกับผลิตภัณฑ์ของเรา |
ดำเนินโครงการด้านความปลอดภัย การตรวจจับและป้องกันการฉ้อโกงหรืออาชญากรรม
|
ตัวอย่างเช่น เพื่อรับรองความปลอดภัยและการรักษาความลับของข้อมูลของคุณ การรับรองสภาพแวดล้อมที่ปลอดภัยในกิจกรรม สถานที่ หรือเครือข่ายของเรา |
การสอบสวน การฟ้องร้อง หรือการแก้ต่างตามข้อเรียกร้องทางกฎหมาย
|
เมื่อเก็บรักษาและรักษาข้อมูลเกี่ยวกับคุณเพื่อปกป้องสิทธิของเราหรือเพื่อปกป้องสิทธิของบุคคลที่สาม ในบางสถานการณ์ เราอาจต้องส่งหรือถ่ายโอนข้อมูลดังกล่าวไปยังบุคคลที่สาม ศาล หรือหน่วยงานของรัฐ |
วัตถุประสงค์อื่นใดที่เกี่ยวข้องกับความสัมพันธ์ระหว่าง Bristol Myers Squibb และ HCP |
ในส่วนนี้เราอธิบายถึงเหตุผลทางกฎหมายของเรา (โดยทั่วไปเรียกว่า “พื้นฐานทางกฎหมาย”) สำหรับการใช้ข้อมูลส่วนบุคคลของคุณที่เกี่ยวข้องกับกิจกรรมการประมวลผลหลักแต่ละกิจกรรมของเรา เราจะใช้พื้นฐานทางกฎหมายที่เหมาะสมที่สุดสำหรับวัตถุประสงค์และสถานการณ์ที่เกี่ยวข้องกับการประมวลผลดังกล่าว ด้านล่าง
เราได้อธิบายถึงพื้นฐานทางกฎหมายที่เราอาจเลือกหรือต้องใช้เมื่อประมวลผลข้อมูลส่วนบุคคลของคุณ อาจมีบางครั้งที่เราต้องได้รับความยินยอมจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เราอาจตัดสินใจขออนุญาตจากคุณในการประมวลผลข้อมูลส่วนบุคคลของคุณ เช่น ในบริบทของโปรแกรมการริเริ่มหรือกิจกรรมโดยสมัครใจ
ในตารางต่อไปนี้ คุณสามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับพื้นฐานทางกฎหมายต่าง ๆ ที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ
พื้นฐานทางกฎหมายของเรา |
ตัวอย่างกิจกรรมที่เราดำเนินการโดยใช้ข้อมูลส่วนบุคคลของคุณ |
---|---|
เราใช้ ผลประโยชน์ทางธุรกิจหรือส่วนตัวที่ชอบด้วยกฎหมายของเรา |
ในบริบทของกิจกรรมทางการแพทย์และการพาณิชย์ของเรา และขึ้นอยู่กับกฎหมายของประเทศที่คุณพำนักอาศัย เราอาจอาศัยพื้นฐานทางกฎหมายนี้:
|
ขึ้นอยู่กับความสัมพันธ์ตามสัญญากับคุณ |
เราใช้และเก็บข้อมูลส่วนบุคคลของคุณดังต่อไปนี้:
|
เพื่อปฏิบัติตามกฎหมายที่มีผลบังคับใช้ |
เราอาจใช้ข้อมูลส่วนบุคคลของคุณ รวมถึงการเก็บรักษาหรือเปิดเผยต่อเจ้าหน้าที่เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ เช่น:
|
ตามความยินยอมของคุณ |
เราอาจใช้การอนุญาตล่วงหน้าจากคุณเมื่อกฎหมายในประเทศของคุณกำหนดให้เราดำเนินการดังกล่าว ตัวอย่างเช่น เพื่อใช้ข้อมูลส่วนบุคคลของคุณ เปิดเผย โอนไปยัง หรือเปิดเผยต่อบุคคลที่สาม ซึ่งรวมถึงนอกประเทศที่คุณพำนักอาศัย ในกรณีอื่น ๆ เราอาจต้องได้รับความยินยอมจากคุณก่อน หรือให้สิทธิแก่คุณในการคัดค้าน ตัวอย่างเช่นเมื่อ:
|
ในฐานะบริษัทข้ามชาติที่ดำเนินงานทั่วโลก ข้อมูลส่วนบุคคลของคุณอาจถูกเปิดเผย หรือเข้าถึง โดยบุคคลที่อยู่นอกประเทศที่คุณพำนักอาศัย หากคุณอยู่นอกสหรัฐอเมริกา BMS อาจเปิดเผยข้อมูลส่วนบุคคลของคุณกับฝ่ายต่าง ๆ ที่อยู่ในประเทศที่ให้ความคุ้มครองน้อยกว่าในประเทศของคุณ ซึ่งรวมถึงสหรัฐอเมริกาด้วย นอกจากนี้ เรายังอาจประมวลผลและเปิดเผยข้อมูลส่วนบุคคลของคุณกับบริษัทในเครือของเราและสมาชิกคนอื่น ๆ ของกลุ่มบริษัท BMS รวมถึงบุคคลที่สามที่ได้รับการคัดเลือกและได้รับการอนุมัติ (ผู้ขายและพันธมิตรทางธุรกิจ) ที่ช่วยให้เราในการดำเนินงานทั่วโลก ในการดำเนินการดังกล่าว เราใช้มาตรการที่เหมาะสมเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตหรือการใช้ข้อมูลส่วนบุคคลของคุณ
คุณสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ BMS เปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มนิติบุคคลและต่อบุคคลที่สามได้ตามด้านล่างนี้
การเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS
บ่อยครั้งที่เราเปิดเผยข้อมูลส่วนบุคคลของคุณภายในกลุ่มบริษัท BMS (“BMS Group”) ซึ่งอาจรวมถึงสำนักงานใหญ่ของ Bristol Myers Squibb ในสหรัฐอเมริกาและบริษัทลูก สำนักงานสาขา บริษัทในเครือ นิติบุคคลและบริษัทอื่น ๆ ที่เป็นส่วนหนึ่ง เป็นเจ้าของ หรือควบคุมโดยกลุ่มบริษัท BMS ในการแลกเปลี่ยนข้อมูลภายใน เราอาศัยการเตรียมการและกลไกที่เหมาะสมเพื่อครอบคลุมการถ่ายโอนข้อมูลส่วนบุคคลของคุณภายในโครงสร้างองค์กรของเรา เช่น กฎขององค์กรที่มีผลผูกพัน (BCR) ข้อตกลงทางสัญญาที่ได้รับการอนุมัติจากหน่วยงานหรือตามความยินยอม
การเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลที่สาม
ในการดำเนินธุรกิจของเรา เราเปิดเผยหรือเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม เช่น:
- ผู้ให้บริการบุคคลที่สามเพื่อวัตถุประสงค์ในการเอาท์ซอร์สกิจกรรมทางธุรกิจเฉพาะ เพื่อขอการสนับสนุนและทรัพยากรจากภายนอก ซึ่งอาจรวมถึงบริษัทที่ให้บริการด้านเทคโนโลยีสารสนเทศ การทดลองทางคลินิก และการสนับสนุนด้านการศึกษา บริการด้านการตลาดหรือการวิจัยตลาด กิจกรรม การประชุม และการวางแผนบริการหรือบริการที่เกี่ยวข้องกับการได้มาซึ่งความสามารถหรือการให้คำปรึกษา
- พันธมิตรทางธุรกิจ เช่น นักวิทยาศาสตร์ภายนอกและผู้เชี่ยวชาญด้านการดูแลสุขภาพเพื่อตรวจสอบและช่วยเหลือเราในกิจกรรมการปฏิบัติตามกฎระเบียบด้านการดูแลสุขภาพและสถาบันและองค์กรอื่น ๆ ที่เราร่วมมือกันเพื่อสนับสนุนกิจกรรมทางคลินิกหรือเชิงพาณิชย์ของเรา (เช่น สำหรับการศึกษาทางคลินิก โครงการช่วยเหลือผู้ป่วย เป็นต้น)
- หน่วยงานกำกับดูแลและสุขภาพ ซึ่งรวมถึงหน่วยงานของรัฐ (เช่น FDA, EMA, NHS) หน่วยงานการคุ้มครองข้อมูล หน่วยงานด้านภาษี หรือศาลในกรณีที่มีข้อพิพาท เมื่อได้รับอนุญาตหรือตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้ และ
- บุคคลที่สามซึ่ง BMS มีหน้าที่ตามกฎหมายในการให้ข้อมูลดังกล่าว เช่น ฝ่ายอื่น ๆ ในการดำเนินคดีหรือข้อพิพาททางกฎหมายผู้ปกครองผู้พิทักษ์หรือบุคคลที่มีอำนาจมอบอำนาจ
เมื่อมีส่วนร่วมกับบุคคลที่สาม เราทำข้อตกลงกับพวกเขาสำหรับการประมวลผลข้อมูลส่วนบุคคล เพื่อให้การประมวลผลดังกล่าวมีการดำเนินการตามคำแนะนำของเรา ในลักษณะที่เป็นความลับ ปลอดภัย และโปร่งใสเพื่อปกป้องสิทธิความเป็นส่วนตัวของคุณ หากไม่สามารถทำข้อตกลงกับบุคคลที่สามได้ เช่น เมื่อว่าจ้าง รายงาน หรือมีปฏิสัมพันธ์กับหน่วยงานกำกับดูแลหรือหน่วยงานด้านสุขภาพ หรือศาล และเมื่อเป็นไปได้ตามกฎหมาย เราจะใช้ความพยายามอย่างเต็มที่ในการใช้มาตรการและการควบคุมด้านความปลอดภัยที่เหมาะสม (เช่น การใช้นามแฝง) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ
หากคุณพำนักอยู่ในเขตเศรษฐกิจยุโรป (“EEA”) และสวิตเซอร์แลนด์
![]() |
เมื่อใดก็ตามที่เราถ่ายโอนข้อมูลส่วนบุคคลของคุณภายใน EEA สวิตเซอร์แลนด์ หรือไปยังประเทศที่ถือว่า “เพียงพอ” ประเทศดังกล่าวจะได้รับการคุ้มครองในระดับเดียวกับที่กฎหมายของประเทศของคุณให้ไว้ เมื่อเข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคล ภายนอก EEA หรือสวิตเซอร์แลนด์ไปยังประเทศที่อาจไม่ได้ให้ความคุ้มครองในระดับเดียวกับประเทศของคุณ เราจะใช้การป้องกันที่เหมาะสมเพื่อปกป้องสิทธิในความเป็นส่วนตัวของคุณ ตัวอย่างเช่น การป้องกันดังกล่าวอาจประกอบด้วยการใช้ข้อกำหนดสัญญามาตรฐาน (เพื่อแลกเปลี่ยนข้อมูลกับบุคคลที่สามนอก EEA และสวิตเซอร์แลนด์) กฎขององค์กรที่มีผลผูกพัน (สำหรับการถ่ายโอนข้อมูลภายในกลุ่มบริษัท BMS) ตามที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรปหรือผู้มีอำนาจ ข้อตกลงการถ่ายโอนข้อมูลหรือความยินยอมของคุณ |
หากคุณอยู่นอก EEA และสวิตเซอร์แลนด์
![]() |
หากเป็นไปได้ เราจะอนุญาตให้เข้าถึงหรือถ่ายโอนข้อมูลส่วนบุคคลของคุณนอกประเทศที่คุณพำนักอาศัย:
|
BMS อาจรวมข้อมูลส่วนบุคคลของคุณเข้ากับข้อมูลอื่น ๆ เกี่ยวกับคุณที่เราอาจมีอยู่แล้วหรือได้มาจากวิธีการสาธารณะ เช่น สื่อสิ่งพิมพ์ทางวิทยาศาสตร์และทางการแพทย์ ทะเบียนข้อมูลแห่งชาติ ซอฟต์แวร์ ฐานข้อมูล หรืออินเทอร์เน็ต นอกจากนี้ เรายังอาจดำเนินการประเมินภายใน การวัด การจัดหมวดหมู่ การจัดประเภท การจัดอันดับ
เราใช้อัลกอริทึมในการจัดระดับ HCP ตามกิจกรรมการวิจัย (รวมถึงสื่อสิ่งพิมพ์) และทักษะ (เช่น อายุ ประสบการณ์และคุณสมบัติ) อัตราที่เกี่ยวข้องสำหรับการเป็นวิทยากรและการเข้าร่วมกิจกรรมจะถูกกำหนดตามระดับของ HCP .
เว้นแต่จะได้รับอนุญาตตามกฎหมาย BMS จะไม่ทำการตัดสินใจโดยอาศัยการประมวลผลอัตโนมัติ (รวมถึงการจัดทำโปรไฟล์) ของข้อมูลแต่ละรายการ เว้นแต่เราจะแจ้งให้คุณทราบเป็นอย่างอื่นก่อนทำการประมวลผล ซึ่งหมายความว่า เมื่อเราใช้เทคโนโลยี ซอฟต์แวร์ หรืออัลกอริทึมบางอย่างซึ่งอาจช่วยให้เราสามารถสร้างโปรไฟล์ จัดระดับหรือทำความเข้าใจแนวโน้มและสถิติเพิ่มเติมได้ จะมีบุคคลเข้ามามีส่วนร่วมในการตรวจสอบการตัดสินใจที่เกิดจากการใช้งานดังกล่าว
เนื่องจากการใช้เทคโนโลยีดังกล่าวมีวิวัฒนาการอย่างต่อเนื่อง เราอาจใช้อัลกอริทึมโดยไม่มีบุคคลใดเกี่ยวข้องกับการตัดสินใจ ในกรณีนี้ หากกิจกรรมนี้กำหนดให้เราประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่เปิดเผยตัวตน เราจะปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง เช่น เพื่อให้คุณตรวจสอบและให้ข้อมูลเกี่ยวกับตรรกะที่เกี่ยวข้องกับการตัดสินใจ รวมทั้งความสำคัญและผลที่คาดว่าจะเกิดขึ้นสำหรับคุณจากการใช้ข้อมูลส่วนบุคคลของคุณดังกล่าว ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณมีสิทธิที่จะขอให้บุคคลดำเนินการตัดสินใจดังกล่าว
คุณมีสิทธิมากมายที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่เราดำเนินการเกี่ยวกับคุณ (ซึ่งจะขึ้นอยู่กับเขตอำนาจศาลที่คุณพำนักอาศัยและพื้นฐานทางกฎหมายที่เราใช้) ส่วนใหญ่แล้วการใช้สิทธิของคุณไม่มีค่าใช้จ่าย นอกจากนี้ เราอาจต้องชี้แจงคำขอของคุณและอธิบายว่าเราสามารถปฏิบัติตามได้หรือไม่หรือถูกจำกัดในสถานการณ์ของคุณ คุณสามารถติดต่อ BMS ได้ตลอดเวลาที่อีเมล dpo@bms.com หรือผ่านแบบฟอร์มการติดต่อ) นี้ เพื่อค้นศึกษาข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณและวิธีการใช้สิทธิที่ดีที่สุด
ด้านล่างเราได้แสดงรายการสิทธิส่วนบุคคลที่อาจมีผลบังคับใช้ขึ้นอยู่กับเขตอำนาจศาลของคุณ
คุณอาจมีสิทธิที่จะ:
- แจ้งความประสงค์ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- รับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้เกี่ยวกับคุณ
- แจ้งความประสงค์ขอให้เราเปิดเผยถึงการได้มาของข้อมูลส่วนบุคคลของคุณ ที่คุณไม่ได้ให้ความยินยอม
- แก้ไขข้อมูลส่วนบุคคลของคุณที่เรามีเกี่ยวกับคุณ
- หากเป็นไปได้ รับสำเนาข้อมูลส่วนบุคคลของคุณที่เครื่องอ่านได้ (ความสามารถในการพกพา)
- ขอให้เราลบข้อมูลส่วนบุคคลของคุณหรือจำกัดวิธีการใช้งาน
- ถ้ามี คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางอย่าง เช่น เมื่อเราใช้เพื่อวัตถุประสงค์ทางการตลาด (เลือกไม่รับ)
- ขอระงับการประมวลผลข้อมูลส่วนบุคคลของคุณชั่วคราว เนื่องด้วยเหตุผลบางประการ และ
- ในกรณีที่คุณให้ความยินยอมให้เราใช้ข้อมูลส่วนบุคคลของคุณ คุณสามารถยกเลิกความยินยอมของคุณได้ตลอดเวลาโดยไม่กระทบต่อการใช้ข้อมูลดังกล่าวของ BMS ก่อนที่คุณจะถอนความยินยอม
ข้อยกเว้นเกี่ยวกับสิทธิของคุณ
อาจมีข้อยกเว้นสำหรับสิทธิความเป็นส่วนตัวของคุณที่อธิบายไว้ในคำประกาศนี้ ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย เหตุผลที่เราประมวลผลข้อมูลส่วนบุคคลของคุณ และคำขอของคุณอาจทำให้ผู้อื่นเสียสิทธิหรือไม่
หากเราไม่สามารถปฏิบัติตามคำขอของคุณในการใช้สิทธิความเป็นส่วนตัวของคุณ ตัวอย่างเช่นเมื่อเราเก็บข้อมูลของคุณเพื่อวัตถุประสงค์ด้านกฎระเบียบหรือเพื่อการสอบสวน การฟ้องร้อง หรือการต่อสู้คดีการเรียกร้องทางกฎหมาย เราจะอธิบายเรื่องนี้ให้คุณทราบเมื่อคุณติดต่อเรา
ตัวอย่าง
หากคุณขอให้ BMS หยุดส่งการสื่อสารทางการตลาดทางอีเมล เราอาจเก็บที่อยู่อีเมลและรายละเอียดการติดต่ออื่น ๆ ของคุณไว้ในกรณีที่เราดำเนินกิจกรรมอื่น ๆ กับคุณ เช่น เมื่อเรามีสัญญากับคุณหรือหากเรามีข้อผูกมัดทางกฎหมายหรือข้อบังคับในการเก็บรายละเอียดการติดต่อของคุณวิธีติดต่อเรา
หากคุณมีคำถามใด ๆ เกี่ยวกับวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ โปรดติดต่อสำนักงานคุ้มครองข้อมูลของเราที่อีเมลdpo@bms.com.
หมายเหตุ: เราอาจต้องขอข้อมูลเฉพาะจากคุณเพื่อช่วยยืนยันตัวตนของคุณ หากคำขอของคุณซับซ้อนหรือหากคุณส่งคำขอเป็นจำนวนมาก เราอาจใช้เวลานานกว่าในการตอบกลับคุณ แต่เราจะแจ้งให้คุณทราบถึงความล่าช้าใด ๆ คุณจะไม่ต้องเสียค่าธรรมเนียมในการขอรับสำเนาข้อมูลส่วนบุคคลของคุณ (หรือเพื่อใช้สิทธิอื่นใด) อย่างไรก็ตาม เราอาจเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผลหากคำขอของคุณไม่มีมูลความจริง ซ้ำซ้อน หรือมากเกินไป
การร้องเรียนต่อเจ้าหน้าที่ผู้มีอำนาจ
ในบางประเทศ คุณอาจมีสิทธิยื่นเรื่องร้องเรียนไปยังหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องหรือหน่วยงานผู้มีอำนาจ หากคุณเชื่อว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยผิดกฎหมายหรือละเมิดสิทธิของคุณ ตัวอย่างเช่น ในประเทศไทย คุณสามารถติดต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่ 120 หมู่ 3 ศูนย์ราชการเฉลิมพระเกียรติฯ อาคารบี ถนนแจ้งวัฒนะ เขตหลักสี่ กรุงเทพ 10210
เรามุ่งมั่นที่จะไม่เก็บรักษาข้อมูลส่วนบุคคลของคุณไว้นานเกินความจำเป็นต่อวัตถุประสงค์ทางธุรกิจเฉพาะที่มีการเก็บรวบรวมข้อมูลดังกล่าว หลังจากนั้น เว้นแต่ว่าเราจำเป็นต้องรักษาข้อมูลตามกฎหมายต่อไป เราอาจไม่เปิดเผยตัวตน จำกัด ระงับ บล็อกหรือลบข้อมูลนั้น
ในบางกรณี BMS อาจเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลานานขึ้นตามวัตถุประสงค์ที่เรามี และในลักษณะหรือรูปแบบ ที่อาจกำหนดให้ BMS ต้องเก็บตัวระบุบางอย่างไว้ ในกรณีดังกล่าว เราอาจจัดเก็บและใช้มาตรการที่เหมาะสมซึ่งอาจรวมถึงการปิดกั้น การป้องกัน การทำให้สับสน การใช้นามแฝง การเข้ารหัสคีย์ หรือจำกัดการเข้าถึง และการใช้ข้อมูลส่วนบุคคลเกี่ยวกับคุณเพิ่มเติม เมื่อเก็บรักษาและจัดเก็บข้อมูลเกี่ยวกับคุณในระบบของเรา เราได้กำหนดตารางการเก็บรักษาข้อมูลตามนโยบายบริษัทของเรา และเป็นไปตามกฎหมายคุ้มครองข้อมูลที่มีผลบังคับใช้
เมื่อประเมินระยะเวลาการเก็บรักษาที่เหมาะสม เราคำนึงถึงปริมาณลักษณะและความอ่อนไหวของข้อมูลส่วนบุคคล ความเสี่ยงที่อาจเกิดอันตรายในกรณีที่มีการใช้งานหรือการเปิดเผยโดยไม่ได้รับอนุญาต วัตถุประสงค์ของการประมวลผลและวัตถุประสงค์เหล่านี้สามารถบรรลุได้โดยวิธีการอื่น ๆ หรือไม่ ตลอดจนภาระผูกพันทางกฎหมายที่เกี่ยวข้อง
เราใช้การควบคุมทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณที่เรามีไว้ เพื่อป้องกันการประมวลผลโดยไม่ได้รับอนุญาต การสูญเสียข้อมูล การเปิดเผย การใช้ การเปลี่ยนแปลง หรือการทำลาย ในกรณีที่เหมาะสม เราใช้การเข้ารหัสการใช้นามแฝง (เช่น การเข้ารหัสคีย์) การยกเลิกการระบุตัวตนและเทคโนโลยีอื่น ๆ ที่สามารถช่วยเราในการรักษาความปลอดภัยข้อมูลเกี่ยวกับคุณ รวมถึงมาตรการในการกู้คืนการเข้าถึงข้อมูลของคุณ นอกจากนี้ เรายังกำหนดให้ผู้ให้บริการของเราปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลที่สมเหตุสมผลและได้รับการยอมรับ
เราทำการทดสอบและตรวจสอบเทคโนโลยีและกระบวนการของเรา รวมถึงการตรวจสอบพันธมิตรทางธุรกิจและผู้ขายของเรา เพื่อให้การควบคุมความปลอดภัยของเรายังคงมีประสิทธิภาพ นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณเพิ่มเติมเมื่อไม่จำเป็นต้องใช้อีกต่อไปสำหรับวัตถุประสงค์ที่ BMS เก็บรวบรวมข้อมูลดังกล่าวในตอนแรก
ขึ้นอยู่กับประเทศที่คุณพำนักอาศัย คุณสามารถจัดการการกำหนดค่าของคุณเกี่ยวกับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันผ่านการใช้เครื่องมือการจัดการคำยินยอมที่มีอยู่ในเว็บไซต์ของเรา ส่วนนี้มีผลบังคับใช้กับคุกกี้และเทคโนโลยีการติดตามที่คล้ายกัน และเราจะอธิบายว่าการใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันของเรามีความหมายต่อคุณอย่างไร และวิธีปิดการใช้งานการติดตาม (เช่น การใช้การตั้งค่าการเลือกใช้หรือการเลือกไม่ใช้) เมื่อเราเก็บรวบรวมข้อมูลที่อาจทำให้เราสามารถระบุตัวตนของคุณได้ ส่วนอื่น ๆ ของคำประกาศนี้จะมีผลบังคับใช้
คุกกี้คืออะไร
คุกกี้คือข้อมูลชิ้นเล็ก ๆ ที่เว็บไซต์ขอให้เบราว์เซอร์ของคุณจัดเก็บไว้ในอุปกรณ์ของคุณเพื่อจดจำข้อมูลเกี่ยวกับคุณ เช่น การกำหนดค่าภาษาหรือข้อมูลการเข้าสู่ระบบของคุณ คุกกี้ดังกล่าวเมื่อตั้งค่าโดยเราเรียกว่าคุกกี้ของบุคคลที่หนึ่ง นอกจากนี้ เรายังอาจใช้คุกกี้ของบุคคลที่สามซึ่งเป็นคุกกี้จากโดเมนที่แตกต่างจากโดเมนของเว็บไซต์ที่คุณกำลังเยี่ยมชม (ตัวอย่างเช่น ที่ใช้โดยสื่อสังคมออนไลน์ การรับส่งข้อความทันที CRM หรือแพลตฟอร์มการตลาดหรือบริษัทโฆษณา) สำหรับข้อมูลเพิ่มเติมเกี่ยวกับคุกกี้ ประเภทของคุกกี้ และวิธีจัดการคุกกี้ รวมถึงวิธีการบล็อกและลบคุกกี้ โปรดไปที่ https://www.allaboutcookies.org.
ด้านล่าง เราได้แสดงรายการประเภทหลักของคุกกี้และเทคโนโลยีการติดตามที่คล้ายกันซึ่งเราอาจใช้เมื่อคุณเชื่อมต่อกับเว็บไซต์ของเรา ใช้แพลตฟอร์มบนเว็บ แอปพลิเคชัน อุปกรณ์ หรือเมื่อคุณมีปฏิสัมพันธ์กับเราทางอิเล็กทรอนิกส์ หรือเมื่อคุณได้รับการสื่อสารทางอิเล็กทรอนิกส์จากเรา (“การใช้งานออนไลน์”) คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวัตถุประสงค์ที่ BMS อาจใช้เทคโนโลยีดังกล่าวสำหรับการใช้งานออนไลน์ของคุณ
BMS อาจใช้คุกกี้ประเภทใดบ้าง
โดยทั่วไป เราใช้คุกกี้บางประเภทในระหว่างเซสชันของคุณบนเว็บไซต์ของเรา (“คุกกี้เซสชัน”) เพื่อปรับปรุงประสบการณ์ของคุณหรือจดจำการตั้งค่าหรือตัวเลือกของคุณ เราอาจใช้คุกกี้ที่จะยังคงอยู่ในอุปกรณ์ของคุณเว้นแต่คุณจะลบออก (“คุกกี้ถาวร”) เมื่อใช้คุกกี้บนเว็บไซต์ของเราและบริการดิจิทัลอื่น ๆ เทคโนโลยีดังกล่าวอาจรวมถึง:
ประเภทของคุกกี้และเทคโนโลยีการติดตามที่ BMS อาจใช้ |
|
---|---|
คุกกี้ที่จำเป็นอย่างยิ่ง (“จำเป็น”) |
คุกกี้และเทคโนโลยีการติดตามเหล่านั้นช่วยให้เว็บไซต์ของเราสามารถดำเนินการและเพื่อปรับปรุงความปลอดภัยของเว็บไซต์ของเราสำหรับการใช้งานออนไลน์ของคุณ เช่น เมื่อคุณต้องตรวจสอบสิทธิหรือใช้ฟังก์ชันการเข้าสู่ระบบเพื่อเข้าถึงส่วนที่ถูกจำกัดของเว็บไซต์ของเรา (เช่น การใช้การเข้าสู่ระบบของผู้ป่วยหรือแพทย์ หรือการเลือกหน้าไปยังหน้าที่จำกัด หรือพื้นที่ของเว็บไซต์หรือแอปพลิเคชัน) |
คุกกี้ประสิทธิภาพ |
คุกกี้เหล่านั้นอาจอนุญาตให้ BMS:
|
คุกกี้สื่อสังคมออนไลน์ |
ในเว็บไซต์ BMS บางแห่ง เราอาจใช้ปลั๊กอินสื่อสังคมออนไลน์เพื่อให้คุณเปิดเผยเนื้อหาที่น่าสนใจหรือเชื่อมต่อกับบางบัญชีเพื่อเปิดเผยข้อมูลส่วนบุคคลของคุณกับเรา แพลตฟอร์มดังกล่าวอาจเข้าถึงประวัติการนำทางของคุณ และเก็บรวบรวมข้อมูลเกี่ยวกับเส้นทางการท่องเว็บของคุณภายใต้เงื่อนไขของพวกเขาเอง คุณสามารถเข้าถึงข้อมูลเพิ่มเติมเมื่อเชื่อมต่อกับไซต์ของเรา |
คุกกี้การวิเคราะห์ |
คุกกี้เหล่านี้ช่วยให้เรารู้จักการใช้งานเว็บไซต์ของเราได้ดีขึ้น จัดทำสถิติการใช้งานและการเยี่ยมชม (เช่น ข้อมูลในแต่ละหน้าที่เยี่ยมชมระยะเวลาที่ผู้ใช้ไปยังหน้าเว็บหนึ่ง ๆ ใช้เวลานานแค่ไหนในการดาวน์โหลดหน้าใดหน้าหนึ่ง การกระทำของผู้ใช้ในแต่ละหน้า (การคลิก การเลือก ฯลฯ) |
เทคโนโลยีการติดตามอื่น ๆ |
เมื่อใช้ซอฟต์แวร์หรือเว็บไซต์ของบุคคลที่สาม แอปพลิเคชันมือถือ อุปกรณ์ แพลตฟอร์มบนเว็บ หรือผ่านการใช้งานออนไลน์อื่น ๆ เทคโนโลยีอาจเกี่ยวข้องกับเทคโนโลยีการติดตามในตัวบางอย่าง ซึ่งอาจรวมถึง:
|
เหตุใดเราจึงใช้คุกกี้บนเว็บไซต์ของเรา
นอกเหนือจากคำอธิบายที่ให้ไว้ในคำประกาศนี้และส่วนด้านบน เรายังใช้คุกกี้หรือเทคโนโลยีการติดตามที่คล้ายกันในหลาย ๆ กรณี เช่นเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ทำให้ประสบการณ์ของคุณมีประสิทธิภาพมากขึ้น เร็วขึ้น และง่ายขึ้น: โดยการจดจำการกำหนดค่าของคุณ เช่น ภาษาที่ต้องการ การแสดงผล และการตั้งค่าอื่น ๆ การดูแลรักษาเซสชันของคุณ และเพื่อวัตถุประสงค์ในการพิสูจน์ตัวตน ซึ่งจะช่วยให้เรามอบประสบการณ์การใช้งานที่ดีขึ้นแก่คุณ คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้ Session-Id คุกกี้รับรองความถูกต้อง และคุกกี้ปรับแต่งยูสเซอร์อินเทอร์เฟซ
- ได้รับความรู้ที่เป็นประโยชน์เกี่ยวกับวิธีการใช้งานไซต์: โดยการเก็บรวบรวมข้อมูลเกี่ยวกับจำนวนผู้เยี่ยมชมและการใช้งานอื่น ๆ ซึ่งจะช่วยเราปรับปรุงไซต์ของเรา คุกกี้เหล่านี้เรียกอีกอย่างว่าคุกกี้การวิเคราะห์ เพื่อจุดประสงค์นี้ เราได้ใช้บริการต่าง ๆ เช่น Google Analytics ซึ่งหมายความว่า Google และซัพพลายเออร์ที่คล้ายกันจะสามารถเข้าถึงข้อมูลนี้ได้ด้วย (รวมถึงที่อยู่ IP ของคุณและตัวระบุอุปกรณ์อื่น ๆ เช่น หมายเลข IMEI และที่อยู่ MAC)
- ให้ง่ายต่อการเข้าถึงเว็บไซต์ของเรา ซึ่งจะช่วยให้เราสามารถแนะนำคุณ แชร์เนื้อหาของเรากับคุณภายในเว็บไซต์ต่าง ๆ เช่น Facebook, Twitter, LinkedIn, YouTube หรือ Pinterest หรืออนุญาตให้คุณแชร์เนื้อหาที่คุณสนใจ ในขอบเขตที่เราใช้เทคโนโลยีดังกล่าว “ปลั๊กอินสื่อสังคมออนไลน์” เหล่านี้อาจจัดเก็บคุกกี้และเทคโนโลยีที่คล้ายกันไว้ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ของคุณ ซึ่งหมายความว่าไซต์สื่อสังคมออนไลน์อาจเข้าถึงข้อมูลนี้ (รวมถึงที่อยู่ IP ของคุณ) อาจระบุได้ว่าคุณมีปฏิสัมพันธ์กับไซต์ BMS
- ปรับปรุงการสื่อสารทางการตลาดของเราให้กับคุณ คุกกี้บางรายการ เช่น เว็บบีคอนหรือพิกเซลการติดตามอาจถูกใช้โดยระบบของบุคคลที่สามเช่นระบบการจัดการลูกค้าสัมพันธ์หรือผู้ให้บริการอื่น ๆ ที่ช่วยเราจัดการแคมเปญอีเมล เครื่องมือติดตามเหล่านี้ช่วยให้เราเข้าใจความสำเร็จของการสื่อสารและความเกี่ยวข้องของเนื้อหาที่เราเปิดเผยกับคุณได้ดีขึ้น ซึ่งอาจช่วยให้เราสามารถลดจำนวนอีเมลที่เราส่งถึงคุณและจัดหาเนื้อหาข้อมูลทางวิทยาศาสตร์ หรือโครงการริเริ่มที่เหมาะกับความสนใจของคุณมากขึ้น
คุณจะคัดค้านหรือปฏิเสธคุกกี้ได้อย่างไร
ภายใต้กฎหมายของประเทศของคุณ โดยเฉพาะในสหภาพยุโรป เราจะแจ้งให้คุณทราบ ขออนุญาตคุณ (เลือกใช้) ก่อนที่จะวางเทคโนโลยีการติดตามลงในอุปกรณ์ของคุณหรือให้สิทธิแก่คุณในการคัดค้าน (เลือกไม่ใช้) ตามวัตถุประสงค์ที่เราอธิบายไว้ในส่วนนี้ เว็บเบราว์เซอร์ ซอฟต์แวร์ อีเมล (เช่น Microsoft outlook หรือ Google Gmail) และไคลเอนต์อื่น ๆ ที่คุณใช้สามารถตั้งค่าให้จัดการคุกกี้และเครื่องมือติดตามที่คล้ายกันและแม้กระทั่งปฏิเสธโดยค่าเริ่มต้น โปรดทราบว่าหากคุณตั้งค่าเบราว์เซอร์ของคุณให้ปฏิเสธคุกกี้โดยอัตโนมัติ ประสบการณ์การใช้งานของผู้ใช้ของคุณในการเยี่ยมชมเว็บไซต์จะไม่เหมือนเดิม: อาจจดจำการกำหนดค่าของคุณไม่ได้ ฟังก์ชันบางอย่างอาจสูญหายไป และคุณอาจไม่สามารถเข้าถึงบางพื้นที่หรือบางคุณสมบัติของเว็บไซต์
BMS อาจอัปเดตคำประกาศนี้เป็นครั้งคราวโดยการโพสต์การแก้ไขใด ๆ บนเว็บไซต์นี้ ในกรณีที่มีการแก้ไขเนื้อหาใด ๆ BMS อาจแจ้งให้ทราบอย่างชัดเจนบนเว็บไซต์นี้ และจะแจ้งให้คุณทราบโดยตรงหากกฎหมายกำหนดให้ดำเนินการดังกล่าว
หากคุณมีข้อสงสัยเกี่ยวกับคำประกาศนี้ หรือต้องการขอข้อมูลเพิ่มเติมเกี่ยวกับแนวปฏิบัติในเรื่องความเป็นส่วนตัวของเรา โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราที่dpo@bms.comหรือติดต่อเราทางไปรษณีย์ที่:
ติดต่อ |
ชื่อบริษัทในเครือ |
---|---|
ติดต่อ BMS |
บริษัท บริสตอล-ไมเยอร์ส สควิบบ์ ฟาร์มา (ประเทศไทย) จำกัด 388 ชั้น 17 อาคารเอ็กเชนท์ ทาวเวอร์ ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพมหานคร 10110 |
เจ้าหน้าที่คุ้มครองข้อมูล |
Bristol Myers Squibb Data Protection Office Engineering Building, Cruiserath Drive, Mulhuddart, Dublin 15, Ireland |
คำประกาศความเป็นส่วนตัวของพนักงาน BMS GLOBAL
คำประกาศความเป็นส่วนตัวของพนักงานฉบับนี้จะอธิบายให้คุณทราบว่า Bristol Myers Squibb จัดการข้อมูลส่วนบุคคลของคุณอย่างไร หากคุณเป็นทีมงานของเราหรือเป็นส่วนหนึ่งของทีมงานของเรา
หากคุณเป็นผู้สมัครงาน โปรดดูข้อมูลเพิ่มเติมที่นี่: https://www.bms.com/th/th/privacy-policy.html#job
สำหรับคำถามเฉพาะเกี่ยวกับคำประกาศนี้ หรือสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการที่ BMS ประมวลผล ข้อมูลส่วนบุคคลของคุณ โปรดดูที่ หัวข้อการติดต่อด้านล่าง
สามารถเข้าถึงเวอร์ชันออนไลน์ได้ที่นี่
![]() |
คุณจะได้เรียนรู้อะไรบ้างในคำประกาศนี้ |
คลิกที่ไอคอนหรือข้อความด้านล่างเพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีการ เหตุผล และสถานที่ที่ BMS ใช้ข้อมูล ของคุณ:
![]() |
1. บทนำ – วิธีอ่านคำประกาศนี้ |
ในคำประกาศนี้ เราจะให้ภาพรวมเกี่ยวกับวิธีการ และเหตุผลที่เราเก็บรวบรวมข้อมูลส่วนตัวของคุณ – หรือที่เรียกว่าข้อมูลส่วนส่วนตัว นอกจากนี้
เรายังแจ้งให้คุณทราบเกี่ยวกับสิทธิความเป็นส่วนตัวของคุณที่เกี่ยวข้องกับการใช้ข้อมูลของคุณ คุณควรอ่านคำประกาศนี้ร่วมกับ คำประกาศความเป็นส่วนตัวทั่วไป ของ BMS ที่อธิบายมาตรฐานความเป็นส่วนตัวโดยรวมและข้อผูกพันที่ใช้กับการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่ BMS คำประกาศนี้มีอยู่ที่ส่วนท้ายของเว็บไซต์องค์กรของเรา www.bms.com สำหรับตลาดที่เรามีตัวตนอยู่ หรือดำเนินการอยู่
ก่อนที่คุณจะเริ่มอ่านคำประกาศนี้ | |
---|---|
ใครคือผู้รับข้อมูลนี้ | คำประกาศนี้ใช้กับคุณในระหว่างการจ้างงาน และหลังจากการเลิกจ้าง:
|
คำประกาศเฉพาะ ประเทศ |
เพื่อเสริมคำประกาศนี้ อาจมีเอกสารเฉพาะรายประเทศของ BMS ที่ครอบคลุมกฎหมาย หรือกระบวนการของประเทศใดประเทศหนึ่งที่อาจกระทบต่อการใช้ข้อมูลส่วนบุคคลของคุณในสถานที่ทำงานเฉพาะของคุณ เอกสารเหล่านี้สามารถเข้าถึงได้ผ่านอินทราเน็ตในท้องถิ่นของคุณหรือ ผู้ติดต่อฝ่ายทรัพยากรบุคคลในท้องถิ่น |
ความเกี่ยวข้องของข้อมูล ส่วนบุคคลของฉัน |
ลักษณะ และประเภทของข้อมูลส่วนบุคคลที่ BMS ประมวลผลเกี่ยวกับคุณอาจแตกต่างกัน ขึ้นอยู่กับบทบาทและความสัมพันธ์ของคุณกับ BMS เราพยายามชี้ให้เห็นความแตกต่างเหล่านี้เมื่อเป็นไปได้ แต่หากมีกิจกรรมการประมวลผลที่เฉพาะเจาะจงกับบทบาทของคุณที่ BMS หรือประเทศที่คุณอาศัยอยู่ เราจะให้ 'ข้อมูล ณ เวลาใดเวลาหนึ่ง' เพิ่มเติมแก่คุณเมื่อเป็นไปได้ |
ตัวอย่าง: กิจกรรมการประมวลผลส่วนใหญ่ที่เกี่ยวข้องกับผลประโยชน์ของพนักงาน BMS ไม่สามารถใช้ได้กับที่ปรึกษา ผู้รับเหมา พนักงานฝึกงาน พนักงานที่จ้างผ่านตัวแทน หรือพนักงานอิสระที่ได้รับการว่าจ้างโดยบุคคลที่สาม จากนั้นจึงทำสัญญากับ BMS คำประกาศนี้ครอบคลุมถึงข้อมูลส่วนบุคคลที่ BMS ควบคุมและประมวลผล ดังนั้นผู้รับเหมาและที่ปรึกษาควรตรวจสอบคำประกาศความเป็นส่วนตัวที่จัดทำโดยนายจ้างของตนเองเพื่อทำความเข้าใจว่าข้อมูลของตนได้รับการประมวลผลอย่างไร |
![]() |
2. ใครคือผู้ควบคุมข้อมูลส่วนบุคคลของคุณ |
ผู้ควบคุมข้อมูลส่วนบุคคลจะเป็นผู้ตัดสินใจว่าจะประมวลผลข้อมูลส่วนบุคคลของคุณเพื่ออะไร และอย่างไร อย่างไรก็ตาม ทีมงานส่วนกลางของ BMS ที่ตั้งอยู่ในประเทศอื่น (เช่น ทีมงานในสหรัฐอเมริกา และบริการสนับสนุนที่จัดให้มีโดยพันธมิตรทางธุรกิจที่ได้รับอนุญาตของเรา) อาจเข้าถึง และประมวลผลข้อมูลส่วนบุคคลของคุณตามที่อธิบายไว้ในคำประกาศนี้ สำหรับแต่ละกิจกรรม บริษัท Bristol Myers Squibb และบริษัทในเครือจะทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลด้วยกันหรือร่วมกันสำหรับการใช้ข้อมูลของคุณ
หมายเหตุ: หากคุณมีสัญญาจ้างงาน นิติบุคคล BMS ที่เป็นนายจ้างของคุณ หรือมีสัญญากับนายจ้างของคุณ คือผู้ควบคุมข้อมูลส่วนบุคคลของคุณ หากคุณเป็นที่ปรึกษา ผู้รับเหมา พนักงานฝึกงาน หรือพนักงานอิสระ นิติบุคคลที่ระบุไว้ในสัญญาจ้างงานของคุณกับ BMS จะเป็นผู้ควบคุมข้อมูลส่วนบุคคล |
![]() |
3. ประเภท – BMS ประมวลผลข้อมูลประเภทใดเกี่ยวกับคุณ |
ส่วนนี้อธิบายประเภทของข้อมูลส่วนบุคคล และข้อมูลที่มีความอ่อนไหวที่เราเก็บรวบรวมสำหรับกิจกรรมการประมวลผลของเรา ซึ่งอาจแตกต่างกันไปขึ้นอยู่กับบทบาทของคุณที่ BMS เราเรียกข้อมูลส่วนบุคคลนี้ว่า “ข้อมูลที่เกี่ยวข้องกับงาน” ซึ่งจำเป็นสำหรับ BMS ในการสร้างสัญญาจ้างงานของคุณ และเพื่อดำเนินกิจกรรมการ
ทำงานในแต่ละวันของเรา โปรดจำไว้ว่า กฎหมายคุ้มครองข้อมูลที่เกี่ยวข้องในอาณาเขตของคุณอาจนิยาม ข้อมูลส่วนบุคคลแตกต่างจากคำอธิบายที่ใช้ในคำประกาศนี้ ทั้งนี้ ขึ้นอยู่กับสถานที่ที่คุณอาศัยอยู่
เราใช้ประเภทของข้อมูลส่วนบุคคลในบริบทต่อไปนี้:
![]() |
การเริ่มต้นเข้า ทำงาน และ งานทรัพยากร บุคคลประจำวัน |
![]() |
ค่าตอบแทน สวัสดิการ และ ผลการปฏิบัติงาน |
![]() |
การเริ่มต้นเข้า ทำงาน และ งานทรัพยากร บุคคลประจำวัน |
![]() |
การสำรวจ กิจกรรม รูปภาพ วิดีโอ |
![]() |
ข้อมูลที่ มีความอ่อนไหว |
![]() |
สิ่งแวดล้อม สุขภาพ และความปลอดภัย |
![]() |
กฎหมาย และ การปฏิบัติตาม |
![]() |
ข้อมูลครอบครัว |
![]() |
บทบาท และตำแหน่ง การย้าย การลา |
หมายเหตุ: ข้อมูลส่วนใหญ่ที่เราใช้เกี่ยวกับคุณมีความจำเป็นต่อการดำเนินงานประจำวันของเรา ในบางกรณี คุณอาจตัดสินใจเข้าร่วมกิจกรรมที่ไม่ใช่กิจกรรมภาคบังคับ เช่น เข้าร่วมงานต่าง ๆ เข้าถึงสิทธิประโยชน์ สมัครงานภายในองค์การ ตอบแบบสำรวจ หรือแบ่งปันภาพถ่ายหรือบันทึกวิดีโอกับ BMS ในกรณีนี้ เราจะแจ้งให้คุณทราบว่าตัวเลือกของคุณคืออะไรก่อนที่จะประมวลผลข้อมูลของคุณ |
คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวัตถุประสงค์ของเรา และเหตุผลที่เราใช้ข้อมูลของคุณใน หัวข้อที่ 4
เมื่อเก็บรวบรวม และใช้ข้อมูลของคุณในฐานะพนักงาน BMS ประเภทส่วนใหญ่ตามรายละเอียดด้านล่างจะเกี่ยวข้องกับคุณหากคุณเป็นพนักงาน หากคุณไม่มีสัญญากับเราแต่ให้บริการแก่เรา ประเภทด้านล่างจะไม่เกี่ยวข้องกับคุณ เช่น หากคุณได้รับการว่าจ้างจากหน่วยงานบุคคลที่สาม หากคุณเป็นที่ปรึกษาหรือพนักงานอิสระ
ประเภทของข้อมูลที่เกี่ยวข้องกับงาน | |
---|---|
ข้อมูลการเริ่มต้นเข้าทำงาน | ข้อมูลส่วนบุคคลส่วนใหญ่ที่เก็บรวบรวมที่ BMS จะถูกเก็บรวบรวมในระหว่างขั้นตอนการเริ่มต้นเข้าทำงาน ข้อมูลที่เก็บรวบรวมในระหว่างขั้นตอนนี้ทำให้ BMS สามารถสร้างโปรไฟล์ของคุณและช่วยให้คุณสามารถทำงานที่ BMS ได้ ตัวอย่างข้อมูลที่ถูกเก็บรวมรวมคือ:
|
ข้อมูลการติดต่อ และการระบุตัวตน | ข้อมูลการติดต่อ และ ID ของคุณรวมถึง:
|
ข้อมูลการจ้างงาน | ข้อมูลที่เกี่ยวข้องกับบทบาทก่อนหน้า หรือบทบาทปัจจุบันของคุณที่ BMS เช่น:
|
ข้อมูลด้านการศึกษา และ วิชาชีพ |
|
ครอบครัว และข้อมูลของญาติของคุณ และ บุคคลที่สาม |
คุณอาจแบ่งปันรายละเอียดการติดต่อของครอบครัว หรือญาติในกรณีที่มีการย้ายถิ่นฐาน บริการ อุบัติเหตุ หรือสถานการณ์ฉุกเฉิน เช่น:
|
ข้อมูลความขัดแย้งทาง ผลประโยชน์ |
BMS อาจขอให้คุณแจ้งให้เราทราบเกี่ยวกับความขัดแย้งทางผลประโยชน์ของคุณที่อาจมีซึ่งอาจรวมถึง:
|
การลงชื่อเข้าใช้ การวิเคราะห์ และข้อมูลอุปกรณ์ | เมื่อใช้อุปกรณ์ แพลตฟอร์ม อินทราเน็ต ระบบ และเทคโนโลยีของ BMS หรือบุคคลที่สาม เราจะใช้ข้อมูลส่วนบุคคลของคุณเพื่อให้คุณสามารถเข้าถึง ปรับแต่งบริการที่มีให้แก่ และเพื่อปกป้องความมั่นคงปลอดภัยของระบบของเรา เราใช้ข้อมูลประเภทดังนี้:
|
ข้อมูลทางการเงิน การชดเชย และสิทธิประโยชน์ | เราเก็บรวบรวมข้อมูลทางการเงินเกี่ยวกับคุณเพื่อวัตถุประสงค์ในการจ่ายเงินเดือน สิทธิประโยชน์ และการประกันภัย ซึ่งอาจรวมถึง:
|
ข้อมูลเกี่ยวกับคุณที่เราเปิดเผยต่อสาธารณะ | มีบางกรณีที่คุณตกลง หรือที่เราต้องเปิดเผยข้อมูลส่วนบุคคลของคุณต่อสาธารณะบนเว็บไซต์บริษัท ทะเบียนสาธารณะ หรือแพลตฟอร์มที่เปิดเผยต่อสาธารณะ ซึ่งขึ้นอยู่กับการเข้าร่วมกิจกรรม BMS โพสต์บนโซเชียลมีเดีย และตำแหน่งและบทบาทของคุณที่ BMS ตัวอย่างเช่น:
|
ข้อมูลอื่น ๆ | สถานะภาษี ข้อมูลที่เกี่ยวข้องกับการเข้าทำงาน การเดินทางและค่าใช้จ่าย รายละเอียดการติดต่อในสถานการณ์ฉุกเฉิน ค่าตอบแทน ชั่วโมงการทำงาน ข้อมูลวันหยุดและสิทธิประโยชน์ ข้อมูลกล้องวงจรปิด และข้อมูลที่เกี่ยวข้องกับการสืบสวน |
ข้อมูลที่มีความอ่อนไหวที่เกี่ยวข้องกับงาน | |
---|---|
ข้อมูลด้านสุขภาพ สวัสดิการ และ การลา | ข้อมูลนี้จำเป็นสำหรับการจัดการการลา และค่าตอบแทนของคุณ:
|
การฉีดวัคซีน หรือสถานะสุขภาพ | ในบางโอกาส หากเกี่ยวข้องและได้รับอนุญาตตามกฎหมายที่ใช้บังคับ โดยเฉพาะอย่างยิ่งเพื่อการสาธารณสุขหรือการป้องกันโรค (เช่น สถานการณ์การระบาดใหญ่) BMS อาจเก็บรวบรวมสถานะสุขภาพของคุณ เช่น:
|
ข้อมูลการตรวจสอบภูมิหลัง | รวมถึงหากเกี่ยวข้องกับบทบาทของคุณและได้รับอนุญาตตามกฎหมายท้องถิ่น:
|
ความเชื่อทางศาสนา | ข้อมูลนี้สามารถเก็บรวบรวม หรือร้องขอโดยกฎหมายที่ใช้บังคับ:
|
ข้อมูลเชื้อชาติ และเผ่าพันธุ์ | โดยปกติเราจะเก็บรวบรวม และจัดเก็บข้อมูลที่มีความอ่อนไหวดังกล่าวโดยไม่ระบุตัวตนเพื่อวัตถุประสงค์ในการตรวจสอบความเท่าเทียมของโอกาส หรือหากคุณตัดสินใจที่จะแบ่งปันข้อมูลดังกล่าวเพื่อวัตถุประสงค์ที่กำหนดไว้ ทั้งนี้ เฉพาะในกรณีที่กฎหมายที่ใช้บังคับอนุญาตหรือกำหนดไว้ และที่เกี่ยวข้องกับบทบาทของคุณ |
สมาชิกสหภาพแรงงาน | หากเกี่ยวข้องกับประเทศของคุณ BMS หรือหน่วยงานที่มีอำนาจอาจขอให้คุณให้ข้อมูลการติดต่อสำหรับวิชาชีพ สมาชิกภาพในสังกัดสภาการทำงาน รายละเอียดสหภาพแรงงาน หรือหน่วยงานตัวแทนพนักงานอื่น ๆ |
ข้อมูลรสนิยมทางเพศ | ในกรณีที่กฎหมายที่ใช้บังคับกำหนดหรืออนุญาต หรือคุณได้ให้ข้อมูลแก่เราด้วยความสมัครใจ ตัวอย่างเช่น:
โดยส่วนใหญ่แล้วข้อมูลนี้จะถูกจัดเก็บไว้โดยไม่ระบุตัวตน เว้นแต่คุณจะตัดสินใจแบ่งปันข้อมูลนั้นเพื่อวัตถุประสงค์อื่นที่กำหนดไว้ |
ข้อมูลที่มีความอ่อนไหวอื่น ๆ ที่เกี่ยวข้องกับงาน | โดยขึ้นอยู่กับกฎหมายในประเทศของคุณ BMS เก็บรวบรวมข้อมูลส่วนบุคคลประเภทอื่น ๆ เกี่ยวกับคุณซึ่งอาจถือเป็นข้อมูลที่มีความอ่อนไหว เช่น:
เฉพาะทีมที่ได้รับอนุญาตและบุคคลที่สามที่ได้รับอนุมัติเท่านั้นที่จะสามารถ |
![]() |
4. วัตถุประสงค์ – เหตุใดเราจึงประมวลผลข้อมูลของคุณ และในบริบทใด |
หัวข้อนี้จะอธิบายถึงประเภทกิจกรรมหลักที่ BMS ประมวลผลข้อมูลส่วนบุคคลของคุณ และบริบทที่ BMS ใช้ข้อมูลดังกล่าว กิจกรรมการประมวลผลหลักของเราประกอบด้วย:
- การจัดการข้อมูลของคุณสำหรับการดำเนินงานประจำวัน เช่น การดำเนินการการเริ่มต้นเข้าทำงานของคุณในฐานะลูกจ้างหรือพนักงานใหม่ การจัดการเงินเดือนของคุณ คำขอ การให้เข้าถึงระบบและอินทราเน็ตของเรา และแพลตฟอร์มโซเชียลมีเดีย BMS เพื่อโต้ตอบกับเพื่อนร่วมงานคนอื่น ๆ สำหรับการโต้ตอบภายในองค์การ และหากเกี่ยวข้อง เพื่อการตรวจสอบผลการปฏิบัติงาน
- การเสนอสิทธิประโยชน์ เช่น การเรียนรู้ โปรแกรมพัฒนาอาชีพ ฟิตเนส ส่วนลดสินค้า โปรแกรมความเป็นอยู่ที่ดี กิจกรรม/การริเริ่มของ BMS หรือภายนอกองค์การ
- การใช้มาตรการรักษาความมั่นคงปลอดภัยและโครงสร้างพื้นฐานที่เหมาะสมเพื่อป้องกันข้อมูล สูญหาย ดำเนินการให้แน่ใจว่าได้มีการปฏิบัติตามกฎหมายที่ใช้บังคับ รักษาสายด่วนและช่องทางการแจ้งเบาะแสเพื่อรายงาน การประพฤติมิชอบ ความขัดแย้งทางผลประโยชน์ หรือพฤติกรรมที่มิชอบด้วยกฎหมายซึ่งอาจต้องมีการเก็บรักษาข้อมูลไว้เป็นหลักฐานเพื่อเป็นการปฏิบัติตามกฎหมายการจ้างงานที่เกี่ยวข้อง
- ในบริบทของวัฒนธรรมการทำงาน และสภาพแวดล้อมของเรา ในฐานะบริษัทข้ามชาติ เช่น การเข้าร่วมกลุ่มความหลากหลายและการไม่แบ่งแยก กิจกรรมหรือการอภิปราย การตอบแบบสำรวจ
ความคิดเห็นเกี่ยวกับสภาพแวดล้อมการทำงานของ BMS
ประเภทข้อมูล | วัตถุประสงค์การใช้ |
---|---|
การย้าย การ มอบหมายงานให้แก่พนักงานภายในท้องถิ่น |
BMS ประมวลผลข้อมูลของคุณด้วยเหตุผลดังต่อไปนี้:
|
การเริ่มต้นเข้าทำงาน และการบริหารจัดการ | เมื่อเข้าร่วม BMS ในฐานะพนักงานใหม่ เพื่อ:
|
การสรรหาผู้มีความสามารถ และการสรรหาบุคลากร | หลังจากที่การสมัครงานของคุณนั้นสำเร็จ BMS จะใช้ข้อมูลส่วนบุคคล ของคุณเพื่อดำเนินการเกี่ยวกับการสมัครงานของคุณต่อไป บันทึกข้อมูลของคุณในระบบของเรา สำหรับโอกาสในการทำงานภายในองค์การใด ๆ ในภายหลัง โครงการหรือการริเริ่มที่อาจเกี่ยวข้องกับคุณและอาชีพของคุณที่ BMS |
การบริหารจัดการการเข้างาน | ในบางกรณี BMS อาจบันทึกการเข้างานในสถานที่ทำงานของคุณตามนโยบาย ภายใน และตามที่กฎหมายท้องถิ่นอนุญาต ซึ่งรวมถึงข้อมูลที่จำเป็นในการบันทึก และบริหารจัดการชั่วโมงการทำงานของคุณ การเข้างาน และคำขอทำงานล่วงเวลา การอนุมัติและการชำระเงินคืนหากเกี่ยวข้อง หรือการปฏิบัติตามนโยบายวิธีการทำงานที่ยืดหยุ่นของ BMS ที่เกี่ยวข้อง |
การจัดการการลา | เพื่อให้สามารถดำเนินการตามคำขอลาของคุณสำหรับการลาประจำปีโดยยังได้รับค่าจ้าง และการลาโดยไม่ได้รับค่าจ้าง:
|
ค่าตอบแทน และสิทธิประโยชน์ | เพื่อเป็นการปฏิบัติตามข้อกำหนดทางกฎหมาย และนโยบายแรงงานที่เกี่ยวข้องกับค่าตอบแทนและสิทธิประโยชน์ของ BMS ซึ่งรวมถึง:
|
การเรียนรู้ และการพัฒนา | เพื่อจัดการการพัฒนาผู้มีความสามารถ บริหารจัดการและติดตามกิจกรรมการฝึกอบรมและความตระหนักรู้ |
ผลการปฏิบัติงาน และการยกย่องชมเชย | เราใช้ข้อมูลผลการปฏิบัติงานของคุณเพื่อ:
|
วัฒนธรรมการทำงาน และกิจกรรมของ BMS การสำรวจ และกิจกรรมต่าง ๆ |
|
การเบิกค่าเดินทาง และค่าใช้จ่าย |
|
สภาพแวดล้อมการทำงานที่ปลอดภัย การรักษาความปลอดภัยของข้อมูล การใช้งานที่ยอมรับ ได้ การตรวจจับ และป้องกันการ ฉ้อโกง |
ลักษณะงานที่ BMS ทำให้เราต้องปกป้องสุขภาพ และความปลอดภัยของลูกจ้าง ข้อมูล และโครงสร้างพื้นฐาน BMS ประมวลผลข้อมูลของคุณเพื่อ:
|
การปกป้องสุขภาพ และความปลอดภัย ของพนักงาน หรือ บุคคลที่สาม |
นโยบายภายในของ BMS เพื่อป้องกันโรคร้ายแรงหรือภัยคุกคามในบริบทของ:
ข้อมูลที่แสดงถึงสุขภาพ หรือสถานะการฉีดวัคซีนของคุณ |
Cวัตถุประสงค์ด้านการปฏิบัติตาม และ กฎระเบียบ |
|
ความเท่าเทียมของโอกาส และการติดตาม/ การริเริ่มด้าน ความหลากหลาย |
เมื่อใช้ข้อมูลนี้ในกรณีที่จำกัด ได้รับอนุญาต หรือจำเป็น เราอาจเก็บรวบรวม:
|
การเข้าใจในความ หลากหลายของ พนักงานของเรา |
โดยส่วนใหญ่แล้วเราเก็บรวบรวมข้อมูลประชากรบางส่วนโดยรวม เช่น:
หน้าที่ทางกฎหมาย เราจะไม่เปิดเผยข้อมูลของคุณโดยไม่ได้รับอนุญาตจากคุณ เว้นแต่เราจำเป็นต้องเปิดเผยตามที่กฎหมายกำหนด |
การดำเนินการด้านความมั่นคงปลอดภัย และการสแกนหรือการตรวจสอบการ ปฏิบัติตาม |
ในบางประเทศ BMS จะตรวจสอบกิจกรรมส่วนบุคคลของคุณเฉพาะในกรณีที่เรามีเหตุผลทางกฎหมายที่สมเหตุสมผล เหมาะสม และชัดเจน ตัวอย่างทั่วไปที่ BMS อาจติดตามกิจกรรมของคุณ ได้แก่:
การตรวจสอบประเภทนี้จะปฏิบัติตามกฎหมายอย่างสมบูรณ์อยู่เสมอ และจะประมวลผลข้อมูลจำนวนน้อยที่สุดเท่าที่จำเป็นเพื่อดำเนินการสอบสวนให้เสร็จสิ้นเท่านั้น |
การตัดสินใจโดยอัตโนมัติ | โดยทั่วไปแล้ว BMS จะไม่ทำการตัดสินใจเกี่ยวกับการจ้างงานโดยอาศัยการประมวลผลข้อมูลของพนักงานโดยอัตโนมัติเพียงอย่างเดียว (รวมถึงการจัดโปรไฟล์ลิ่ง) หากการตัดสินใจดังกล่าวจะเกิดขึ้น เช่น การใช้ปัญญาประดิษฐ์ BMS จะดำเนินการให้คุณทราบถึงกิจกรรมนี้ก่อนที่ข้อมูลส่วนบุคคลใด ๆ ของคุณจะถูกประมวลผล คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับเทคโนโลยีที่เราใช้ใน หัวข้อที่ 9 |
ประวัติอาชญากรรม และการตรวจสอบ และพิสูจน์ยืนยันภูมิหลัง | BMS ดำเนินการตรวจสอบประวัติเพื่อยืนยันความถูกต้องของเอกสารที่คุณมอบ ให้ BMS ในระหว่าง และหลังกระบวนการจ้างงานของคุณ ทั้งนี้ เฉพาะในกรณีที่ กฎหมายอนุญาต และที่เกี่ยวข้องกับบทบาทของคุณเท่านั้น ตัวอย่าง: ประวัติอาชญากรรม การศึกษา การตรวจสอบการจ้างงาน ความ น่าเชื่อถือ การตรวจสอบความขัดแย้งทางผลประโยชน์ |
กิจกรรมการประมวลผลอื่น ๆ | BMS อาจขอให้คุณให้ข้อมูลส่วนบุคคลบางอย่าง (เช่น ชื่อ ที่อยู่ และหมายเลขประจำตัวของคุณ) ของบุคคลอื่น (เช่น สมาชิกในครอบครัว) เพื่อวัตถุประสงค์อื่น เช่น:
|
หมายเหตุ: ในฐานะพนักงาน BMS คุณมีหน้าที่รับผิดชอบในการแบ่งปันข้อมูลส่วนบุคคลเกี่ยวกับบุคคลภายนอก BMS กับ BMS ตัวอย่างเช่น การให้ข้อมูลเกี่ยวกับสมาชิกในครอบครัวแก่ BMS เพื่อวัตถุประสงค์ด้านการประกัน เมื่อเปิดเผยข้อมูลส่วนบุคคลของบุคคลเหล่านี้ คุณจะดำเนินการในนามของพวกเขา |
![]() |
5. แพลตฟอร์ม และอุปกรณ์ขององค์การ – เราใช้ข้อมูลของคุณอย่างไร |
ในฐานะพนักงานของ BMS มีหลายครั้งที่เราจำเป็นต้องประมวลผลหรือแบ่งปันข้อมูลของคุณโดยใช้วิธีการทางดิจิทัล ในกรณีส่วนใหญ่ การเชื่อมต่อออนไลน์ของคุณกับระบบ BMS จะได้รับการจัดการอย่างปลอดภัยผ่านกระบวนการ BMS Single Sign–On (SSO) หรือผ่าน VPN (เครือข่ายเสมือนส่วนตัว) ของเรา คุณสามารถเข้าถึงระบบอื่น ๆ เช่น Outlook หรือ Workday โดยใช้การรับรองความถูกต้องแบบสองปัจจัย
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยี่ยมชมเว็บไซต์ของเรา หรือผู้ใช้ผลิตภัณฑ์และบริการของเรา โปรดตรวจสอบคำประกาศความเป็นส่วนตัวทั่วไปของเรา
ประเภทของกิจกรรม | ประเภทข้อมูล | วัตถุประสงค์การใช้ |
---|---|---|
อินทราเน็ต เว็บไซต์ และแอปพลิเคชัน BMS |
ข้อมูลการเข้าสู่ระบบ (BMS ID รายละเอียดการ เข้าสู่ระบบสำหรับ SSO) ข้อมูลการวิเคราะห์ |
การใช้ข้อมูลส่วนบุคคลของคุณสำหรับไซต์ อินทราเน็ตของเรานั้นมีวัตถุประสงค์หลักเพื่อ:
|
โปรแกรมที่มีสิทธิ์ สิทธิ ประโยชน์ หรือกิจกรรม ซึ่งดำเนินการ โดยบุคคลที่สาม |
ข้อมูลการติดต่อที่มีสิทธิ์ (อีเมล BMS BMS ID ชื่อและนามสกุล บทบาท หากจำเป็น) |
BMS แบ่งปันรายละเอียดการติดต่อของคุณ กับบุคคลที่สามที่เชื่อถือได้เพื่อเสนอสิทธิ ประโยชน์ต่าง ๆ ให้กับพนักงานที่มีสิทธิ เข้าถึงโปรแกรมดังกล่าว |
การจับคู่โปรไฟล์ของ คุณสำหรับ โอกาสภายในองค์การ |
ข้อมูลการสมัคร (ชื่อและนามสกุล BMS ID ทักษะ ความสนใจ บทบาทในปัจจุบัน) ข้อมูลด้านวิชาชีพ |
เมื่อคุณป้อนข้อมูลด้านวิชาชีพของ คุณลงในระบบ BMS HR แล้ว BMS สามารถ ใช้ข้อมูลนั้นเพื่อเสนอโอกาสภายในองค์การที่ BMS ที่อาจเกี่ยวข้องกับคุณ ในการดำเนินการเช่นนั้น บางครั้ง BMS จะใช้บุคคลที่สามเพื่อช่วยจับคู่โปรไฟล์ของคุณกับตำแหน่งงานที่เหมาะสมที่สุด เมื่อเราใช้ผู้ให้บริการภายนอก และ/หรือซอฟต์แวร์สำหรับกิจกรรมนี้ คุณจะได้รับข้อมูลเพิ่มเติมก่อนที่เราจะใช้ข้อมูลดังกล่าว อ่านเพิ่มเติมใน หัวข้อที่ 9 เกี่ยวกับปัญญาประดิษฐ์ และ หัวข้อที่ 10 เกี่ยวกับสิทธิ ความเป็นส่วนตัวของคุณ |
การนำอุปกรณ์ของคุณ เองมาใช้งาน (BYOD) |
ID อุปกรณ์ และข้อมูลอื่น ๆ ที่จำเป็นในการรักษาความ ปลอดภัยของการเชื่อมต่อกับแอปพลิเคชัน และระบบของ BMS |
ในกรณีที่ได้รับอนุญาตตามนโยบายของ BMS คุณยังอาจใช้อุปกรณ์ของคุณเอง (นำอุปกรณ์ของคุณมาเอง (BYOD)) หรืออุปกรณ์อื่นที่ได้รับการอนุมัติในการปฏิบัติงานที่ BMS ในการดำเนินการนี้ จำเป็นที่ BMS จะต้องเข้าถึงข้อมูลส่วนบุคคลของคุณเพื่อเปิดใช้งานอุปกรณ์ของคุณ รวมถึงการติดตั้งซอฟต์แวร์ที่ได้รับการรับรองของ BMS เพื่อวัตถุประสงค์ในการคุ้มครองข้อมูล |
ความมั่นคงปลอดภัยทางไซเบอร์ และการคุ้มครองข้อมูล | รวบรวมข้อมูลความมั่นคงปลอดภัย ข้อมูลการตรวจสอบระบบ และรายละเอียดการติดต่อ และข้อมูลการใช้งาน | BMS ใช้แอปพลิเคชันและทีมสนับสนุนที่ หลากหลายเพื่อให้แน่ใจว่าข้อมูลทั้งหมด ยังคงพร้อมใช้งาน ปลอดภัย และเป็นความลับ เมื่อคุณใช้เทคโนโลยีและระบบที่ได้รับการ รับรองจาก BMS เพื่อให้บรรลุเป้าหมายนี้ BMS จะประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์ ในการอัปเดต การวินิจฉัยปัญหา การทดสอบ และความมั่นคงปลอดภัยของแล็ปท็อปหรืออุปกรณ์ของคุณ ตัวอย่าง: เพื่อป้องกันข้อมูลสูญหาย ความ พยายามในการฟิชชิ่ง หรือการหลอกลวง หรือเพื่อวัตถุประสงค์ในการกำกับดูแลการปฏิบัติตามกฎระเบียบ เราอาจส่งการแจ้งเตือน รายงานทปรับแต่งเฉพาะบุคคล หรือคำขอการฝึกอบรมเพื่อทบทวนถึงคุณ |
![]() |
6. แหล่งข้อมูล – เราได้รับและแบ่งปันข้อมูลเกี่ยวกับคุณอย่างไร |
BMS เก็บรวบรวมข้อมูลส่วนบุคคลโดยตรงจากคุณสำหรับกิจกรรมการประมวลผลส่วนใหญ่ของเรา แม้ว่าบางครั้ง
เราได้รับข้อมูลส่วนบุคคลโดยอัตโนมัติผ่านไซต์ภายในองค์การ BMS บางไซต์ หรือทางอ้อมจากแหล่งอื่น
ตัวอย่างเช่น: เราเก็บรวบรวมข้อมูลส่วนบุคคลโดยอ้อมจากผู้ให้บริการ (เช่น ตัวแทนจัดหางาน และบริการตรวจสอบประวัติ) แพลตฟอร์มออนไลน์ หน่วยงานของรัฐ (ประวัติอาชญากรรม การอายัดเงินเดือน) หรือหน่วยงานตามที่กฎหมายกำหนด (เช่น หน่วยงานภาษี) เพื่อจัดการความสัมพันธ์การทำงานของคุณกับเรา |
นอกจากนี้เรายังเก็บรวบรวมข้อมูลเกี่ยวกับคุณโดยอัตโนมัติผ่านการรักษาความมั่นคงปลอดภัยทางกายภาพ หรือออนไลน์ การตรวจสอบระบบ (เช่น ผ่านการบันทึกวิดีโอ (CCTV)) หรือบันทึกการควบคุมการเข้าถึงอาคารเมื่อคุณเข้าสู่สถานที่ทำงาน หรือในบริบทอื่นที่คล้ายคลึงกัน BMS มีความพยายามที่จะแจ้งให้คุณทราบถึงการประมวลผลประเภทนี้เสมอก่อนที่จะทำการเก็บรวบรวมข้อมูลส่วนบุคคลของคุณ
![]() |
7. การส่งหรือโอนข้อมูล – เราแบ่งปันข้อมูลของคุณกับใคร และใครสามารถเข้าถึงข้อมูลนั้นได้ |
เฉพาะทีม BMS ที่จำกัด และบุคคลที่สาม หรือหน่วยงานที่ได้รับอนุมัติซึ่งจำเป็นต้องจัดการ หรือได้รับข้อมูลของคุณเท่านั้นจึงจะสามารถเข้าถึงข้อมูลที่เกี่ยวข้องกับงานได้ เมื่อข้อมูลส่วนบุคคลของคุณมีความอ่อนไหวมากขึ้น BMS จะใช้ข้อจำกัดและการคุ้มครองเพิ่มเติมเพื่อคุ้มครองข้อมูลดังกล่าว สำหรับรายละเอียดเกี่ยวกับกลไกการส่งหรือโอนข้ามพรมแดนของเรา โปรดดูหัวข้อที่เกี่ยวข้องใน ประกาศความเป็นส่วนตัวทั่วไป ที่มีอยู่บนเว็บไซต์ bms.com ทั้งหมด
ภายในกลุ่ม BMS | |
---|---|
สถานที่ตั้งของ BMS | BMS มีสำนักงานใหญ่ในสหรัฐอเมริกา โดยมีการดำเนินงานในยุโรป เอเชีย ออสเตรเลีย และในอเมริกาเหนือและอเมริกาใต้ ซึ่งทั้งหมดนี้เรียกรวมกันว่า “กลุ่ม BMS” (ของบริษัท) ด้วยธรรมชาติของบริษัทของเราในการเป็นบริษัทระดับโลก การประมวลผลข้อมูลพนักงานจึงเกิดขึ้นในหลายประเทศ กิจกรรมการประมวลผลด้านทรัพยากรบุคคลจำนวนมากของเรามีการรวมศูนย์ไว้ที่สหรัฐอเมริกา (เช่น ในสำนักงานที่แทมปาของเรา) แต่เราก็ยังมีกิจกรรมด้านทรัพยากรบุคคลแบบรวมศูนย์ในออสเตรเลีย จีน อินเดีย และสหราชอาณาจักรอีกด้วย ข้อมูลของคุณจะถูกเข้าถึงโดยทีมงานท้องถิ่นและส่วนกลางที่อาจอยู่ในสถานที่ดังกล่าว คุณยังสามารถค้นหาสถานที่ตั้งหลักที่เราดำเนินกิจการได้ที่นี่: https://www.bms.com/about–us/our–company/worldwide–facilities.html |
สัญญา และหลักการสำหรับการรักษาความปลอดภัยในการส่งหรือโอน | Binding Corporate Rules (BCR) เป็นกลไกที่ได้รับการยอมรับซึ่งช่วยให้สามารถส่งหรือโอน และเปิดเผยข้อมูลส่วนบุคคลระหว่างหน่วยงานที่เป็นส่วนหนึ่งของกลุ่มบริษัทเดียวกัน นโยบายในการคุ้มครองข้อมูลส่วนบุคคลในเครือกิจการหรือเครือธุรกิจเดียวกันของเราแสดงถึงภาพรวมของโปรแกรมความเป็นส่วนตัวทั่วโลกของเรา และความมุ่งมั่นในการรักษามาตรฐานการคุ้มครองข้อมูลในระดับสูงเมื่อประมวลผลข้อมูลส่วนบุคคลที่ได้มีการส่งหรือโอนไปยังประเทศต่าง ๆ ภายในกลุ่มบริษัท BMS การส่งหรือโอนข้อมูลที่เกี่ยวข้องกับงานยังเกิดขึ้นโดยอาศัยการตระเตรียมการที่เหมาะสม ซึ่งรวมถึงข้อตกลงการส่งหรือโอนข้อมูล แผนการส่งหรือโอนในระดับท้องถิ่นหรือระดับภูมิภาค หรือในกรณีที่เหมาะสมหรือตามความจำเป็น โดยได้รับความยินยอมจากคุณ |
ทีม หรือฝ่ายงานที่เข้าถึงข้อมูลของคุณ | ทีมงาน BMS ที่สามารถเข้าถึงข้อมูลของคุณได้ ได้แก่:
|
ภายนอกกลุ่ม BMS | |
---|---|
เหตุใดเราจึงต้องเปิดเผยข้อมูล ของคุณ | BMS เข้าเป็นพันธมิตรกับองค์การต่าง ๆ มากมายที่มีความเชี่ยวชาญในด้านต่าง ๆ เช่น ด้านเทคโนโลยีสารสนเทศ ด้านการรักษาความมั่นคงปลอดภัย ด้านภาษีและการบัญชี ด้านการจ่ายเงินเดือน ด้านการให้สิทธิประโยชน์ การดำเนินโปรแกรม ด้านประกันภัย ด้านเงินบำเหน็จบำนาญ หรือบริการอื่น ๆ ในกรณีอื่น ๆ เรามีการเปิดเผยข้อมูลของคุณต่อหน่วยงานที่มีอำนาจหน้าที่ |
บุคคลที่สามที่ได้รับอนุมัติ | BMS มีส่วนร่วมกับผู้ให้บริการบุคคลที่สามหลายรายเพื่อช่วยสนับสนุนบริการที่เรามอบให้กับพนักงานของเรา สำหรับฝ่ายงานด้านทรัพยากรบุคคลจำนวนมากของเรา ผู้ให้บริการบุคคลที่สามจะฝังอยู่ในการดำเนินงานด้านทรัพยากรบุคคลของเรา (เช่น ที่ปรึกษาที่ให้บริการสนับสนุนด้านเทคโนโลยีสารสนเทศ) แต่ในกรณีอื่น ๆ คุณจะมีความสัมพันธ์โดยตรงกับผู้ให้บริการซึ่งเป็นบุคคลภายนอก เช่น ผู้ให้บริการประกันภัย แอปสุขภาพและความเป็นอยู่ที่ดีและอื่น ๆ |
องค์กร หรือหน่วยงานของรัฐที่มีอำนาจหน้าที่ | BMS อาจแบ่งปันข้อมูลที่เกี่ยวข้องกับงานซึ่งรวมถึงรายละเอียดการติดต่อ การติดต่อ สื่อสารภายในหรือภายนอกองค์การกับหน่วยงานที่มีอำนาจหน้าที่ หรือเพื่อวัตถุประสงค์ในการระงับข้อพิพาท การเรียกร้องหรือการสอบสวน เพื่อให้เป็นไปตามกฎหมายที่ใช้บังคับ หรือเพื่อปกป้องธุรกิจ หรือผลประโยชน์ของ BMS |
การรักษาความมั่นคงปลอดภัย | BMS จะดำเนินการให้ผู้ให้บริการซึ่งเป็นบุคคลภายนอกทั้งหมดผ่านขั้นตอนการตรวจสอบการรักษาความมั่นคงปลอดภัย และความเป็นส่วนตัวต่าง ๆ อันเข้มงวด โดยไม่คำนึงว่าผู้ให้บริการนั้นจะทำงานโดยตรงให้กับ BMS ในการให้บริการสนับสนุน หรือว่าความสัมพันธ์กับผู้ให้บริการจะเป็นระหว่างคุณกับผู้ให้บริการโดยตรงหรือไม่ นอกจากนี้ เรายังมีข้อกำหนดในการคุ้มครองข้อมูลรวมอยู่ในสัญญาทั้งหมดของเรากับผู้ให้บริการตามที่จำเป็น เพื่อให้มั่นใจว่ามีการปฏิบัติตามกฎหมายคุ้มครองข้อมูลที่ใช้บังคับโดยไม่คำนึงถึงประเทศที่ประมวลผลข้อมูลของคุณ |
![]() |
8. ฐานทางกฎหมายของเราสำหรับการประมวลผลข้อมูลส่วนบุคคลของคุณ |
ในหัวข้อนี้ เราจะอธิบายเหตุผลทางกฎหมายของเรา (โดยทั่วไปเรียกว่า "ฐานทางกฎหมาย") สำหรับการใช้ข้อมูลของคุณที่เกี่ยวข้องกับแต่ละวัตถุประสงค์การใช้ เราจะใช้ฐานทางกฎหมายที่เหมาะสมที่สุดสำหรับวัตถุประสงค์และสถานการณ์ที่เกี่ยวข้องกับการประมวลผลดังกล่าว ด้านล่างนี้ เราได้อธิบายว่าฐานทางกฎหมายใดที่เราอาจเลือกใช้ หรือต้องใช้เมื่อใช้ข้อมูลส่วนบุคคลของคุณ
หมายเหตุ: โดยขึ้นอยู่กับประเทศหรือรัฐที่คุณอาศัยอยู่ กฎหมายในประเทศของคุณอาจไม่ได้กำหนดให้ BMS ชี้แจงถึงเหตุผลว่าใช้ข้อมูลของคุณอย่างไร (เช่น ในสหรัฐอเมริกา หรือฮ่องกง) สิ่งนี้ใช้กับการใช้ข้อมูลของคุณตามปกติ การส่งหรือโอนออกนอกถิ่นที่อยู่อาศัยของคุณ หรือเมื่อแบ่งปันหรือเปิดเผยข้อมูลที่เกี่ยวข้องกับงานของคุณกับบุคคลที่สาม หากคุณมาจากประเทศหรือรัฐที่กำหนดให้ต้องมีฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคล (เช่น จีน เขตเศรษฐกิจยุโรป สหราชอาณาจักร หรือบราซิล) ฐานทางกฎหมายของเราจะขึ้นอยู่กับข้อมูลส่วนบุคคลที่เกี่ยวข้องและบริบทที่เราเก็บรวบรวมข้อมูลนั้น ในกรณีที่กฎหมายที่ใช้บังคับกำหนด BMS จะดำเนินการให้ได้รับความยินยอมจากคุณล่วงหน้าสำหรับกิจกรรมการประมวลผลบางอย่าง เช่น การใช้คุกกี้หรือเครื่องมือติดตาม เมื่อใช้รูปภาพหรือสื่อบันทึกของคุณ การเปิดเผยข้อมูลส่วนบุคคลของคุณนอกประเทศที่คุณอยู่อาศัย หรือเปิดเผยกับบุคคลที่สามที่ได้รับอนุมัติโดย BMS |
BMS อาศัยฐานทางกฎหมายสำหรับกิจกรรมการประมวลผลแต่ละกิจกรรมของเราในประเทศส่วน
ใหญ่ที่ BMS ดำเนินงานอยู่ ไม่ว่าจะเกี่ยวข้องกับข้อมูลที่เกี่ยวข้องกับงาน หรือข้อมูลที่เกี่ยวข้องกับงานที่มีความอ่อนไหวหรือไม่ก็ตาม อย่างไรก็ตาม กฎหมายความเป็นส่วนตัวในบางประเทศอาจไม่ได้กำหนดให้มีฐานทางกฎหมายเดียวกันสำหรับกิจกรรมการประมวลผลของเราดังที่เราได้อธิบายไว้ในคำประกาศนี้ ตัวอย่างเช่น เรา อาจใช้ความยินยอมหรือความจำเป็นตามสัญญาแทนประโยชน์โดยชอบด้วยกฎหมายเมื่อกฎหมายท้องถิ่นไม่ได้มีแนวคิดทางกฎหมายดังกล่าว
ฐานทางกฎหมายที่เราใช้บ่อยที่สุดคือ:
- ความจำเป็นตามสัญญา: ในทางปฏิบัติ หมายความว่า BMS จำเป็นต้องประมวลผลข้อมูลของคุณเพื่อปฏิบัติตามข้อผูกพันของเราตามที่ระบุไว้ในข้อตกลงระหว่างคุณกับ BMS เช่น การให้ข้อมูลส่วนบุคคลของคุณแก่บุคคลที่สามซึ่งเป็นผู้ให้บริการด้านการจัดการเงินเดือน เงินบำเหน็จบำนาญ หรือประกันภัยของเรา
- การปฏิบัติตามภาระหน้าที่ทางกฎหมาย: มีหลายครั้งที่ BMS มีหน้าที่ตามกฎหมายในการใช้ เก็บรักษา หรือเปิดเผยข้อมูลที่เกี่ยวข้องกับงานของคุณ เราจะชี้แจงให้ชัดเจน ณ เวลานั้น และแจ้งให้คุณทราบว่าการให้ข้อมูลส่วนบุคคลของคุณเป็นสิ่งที่จำเป็นหรือไม่ รวมถึงผลที่ตามมาที่อาจเกิดขึ้นหากไม่ได้ให้ข้อมูลดังกล่าว
- ความยินยอมล่วงหน้า: ในกรณีที่ BMS ดำเนินกิจกรรมเสริม หรือเมื่อกฎหมายกำหนด เราจะแจ้งให้คุณทราบ และ BMS อาจขอความยินยอมล่วงหน้าจากคุณ คุณจะมีสิทธิเพิกถอนความยินยอมของคุณได้ตลอดเวลา เว้นแต่ลักษณะของกิจกรรมหรือของข้อมูลกำหนดให้ต้องมีความยินยอม หรือกฎหมายท้องถิ่นของคุณกำหนดหรืออนุญาตเป็นอย่างอื่น
- การเปิดเผยต่อสาธารณะ: หากคุณตกลงที่จะเปิดเผยข้อมูลที่เกี่ยวข้องกับงานของคุณต่อสาธารณะ หรือหาก BMS มีหน้าที่ต้องดำเนินการดังกล่าว การควบคุมข้อมูลนั้นในอนาคตอาจถูกโจมตีได้ BMS จะแจ้งให้คุณทราบเพื่ออธิบายกิจกรรมการประมวลผลที่ข้อมูลส่วนบุคคลของคุณอาจเปิดเผยต่อสาธารณะ และเพื่อแจ้งว่าคุณเลือกที่จะเข้าร่วมได้หรือไม่
ฐานทาง กฎหมาย |
คำอธิบาย และตัวอย่างเมื่อใช้ฐานทางกฎหมายของเรา |
---|---|
การปฏิบัติตาม สัญญากับคุณ |
ในกรณีส่วนใหญ่ เราให้เหตุผลในการใช้ข้อมูลของคุณเพื่อการจัดการทรัพยากร บุคคลตามที่อธิบายไว้ในนโยบาย คู่มือ และกฎระเบียบอื่น ๆ ที่เกี่ยวข้องกับด้านทรัพยากรบุคคลที่อาจใช้กับบทบาทของคุณที่ BMS ตัวอย่าง: ค่าตอบแทนและสิทธิประโยชน์ ผลการปฏิบัติงาน การดำเนินการให้มั่นใจถึงการปฏิบัติตามคู่มือพนักงาน ขั้นตอนการปฏิบัติงาน (SOP) กระบวนการภายในองค์การ การลาป่วย การพัฒนาและโอกาสทางอาชีพภายในองค์การ การดำเนินงานประจำวัน การเข้าสู่ระบบ และใช้ระบบเทคโนโลยีสารสนเทศของเรา |
ภาระหน้าที่ทางกฎหมาย การสอบสวน และ การปฏิบัติตาม | เราใช้ข้อมูลส่วนบุคคลของคุณเมื่อ BMS ปฏิบัติตามภาระหน้าที่ทางกฎหมายที่เกี่ยวข้องกับการจ้างงาน ซึ่งอาจรวมถึงข้อมูลที่เกี่ยวข้องกับงานที่มีความอ่อนไหว ตัวอย่าง: ในบริบทของกฎหมายภาษี กฎระเบียบเพื่อป้องกันการต่อต้านการติดสินบนหรือความขัดแย้งทางผลประโยชน์ สาธารณสุข เพื่อการรักษาความมั่นคงปลอดภัย สุขภาพและความปลอดภัยในที่ทำงาน การสืบสวนหรือการกล่าวอ้างภายในองค์การหรือของบุคคลที่สาม การตรวจสอบ แนวปฏิบัติทางคลินิก ห้องปฏิบัติการ และการผลิตที่ดี (GxP) ซึ่งรวมถึงการแบ่งปันข้อมูลที่เกี่ยวข้องกับงานของคุณกับบุคคลที่สามหรือหน่วยงานหรือองค์การที่มีอำนาจหน้าที่ |
ประโยชน์โดยชอบด้วยกฎหมาย หรือการใช้งาน |
BMS มีประโยชน์โดยชอบด้วยกฎหมายในการใช้ข้อมูลส่วนบุคคลของคุณเพื่อ วัตถุประสงค์ที่ได้มีการระบุไว้ แต่เราจะประเมินเสมอว่ามีความสมดุลที่เหมาะสมระหว่างสิทธิความเป็นส่วนตัวของคุณและผลประโยชน์ในการดำเนินธุรกิจของ BMS โดยทั่วไปแล้ว BMS พิจารณาว่าตนมีประโยชน์โดยชอบด้วยกฎหมายในการใช้ข้อมูลที่เกี่ยวข้องกับงานของคุณเพื่อบรรลุเป้าหมายทางธุรกิจและเชิงพาณิชย์ และผลลัพธ์ทั้งในทันที และในระยะยาว เช่น ในบริบทของ:
หมายเหตุ: BMS ใช้ประโยชน์โดยชอบด้วยกฎหมายเมื่อเหมาะสม สอดคล้อง หรือไม่ขัดแย้งกับความคาดหวังที่สมเหตุสมผลของคุณ และซึ่งไม่ทำลายสิทธิผลประโยชน์ หรือเสรีภาพส่วนบุคคลของคุณ |
ความยินยอม | ในบริบทของการริเริ่ม หรือสิทธิประโยชน์ภาคสมัครใจที่คุณสามารถเข้าถึงได้เมื่อเราได้รับการอนุญาตล่วงหน้าจากคุณเพื่อใช้หรือแบ่งปันข้อมูลส่วนบุคคลของคุณสำหรับกิจกรรมที่เฉพาะเจาะจง เช่น กิจกรรม รูปภาพ หรือการบันทึก การเชื่อมต่อกับแพลตฟอร์มหรือบริการของบุคคลที่สาม |
ประโยชน์สาธารณะ | เพื่อป้องกันโรคร้ายแรง หรือภัยคุกคามในบริบทของการสาธารณสุขในระดับโลก ระดับภูมิภาค หรือระดับประเทศ เช่น ในกรณีของสถานการณ์การแพร่ระบาด ในกรณี ส่วนใหญ่ การเข้าถึงหรือการเปิดเผยข้อมูลส่วนบุคคลของคุณในบริบทนี้จะเป็นไป ตามกฎหมายที่ใช้บังคับโดยตรง |
ประโยชน์สำคัญต่อชีวิต | ในโอกาสที่เกิดขึ้นไม่บ่อยนัก เราใช้ประโยชน์สำคัญต่อชีวิตของคุณเพื่อปกป้องคุณ หรือประโยชน์สำคัญต่อชีวิตของบุคคลที่สาม สำหรับอุบัติเหตุ ความปลอดภัย หรือเพื่อป้องกันภัยคุกคามที่จะเกิดขึ้นต่อสุขภาพ และความปลอดภัยของคุณหรือบุคคลที่สามในสถานที่ทำงานหรือภายนอกสถานที่ของเราสำหรับวัตถุประสงค์กรณีเหตุฉุกเฉินหรือการประกันภัย |
รายการข้างต้นไม่ได้ครอบคลุมรายการทั้งหมด และมีจุดมุ่งหมายเพื่อให้คุณเห็นภาพรวมว่าเราใช้เหตุผลใดในการประมวลผลข้อมูลส่วนบุคคลของคุณ
![]() |
9. เราใช้ปัญญาประดิษฐ์ (AI) หรือเทคโนโลยีที่คล้ายคลึงกันหรือไม่ |
BMS ได้พัฒนานโยบายและคำแนะนำภายในองค์การเกี่ยวกับการใช้ปัญญาประดิษฐ์ (AI) อย่างมีความรับผิดชอบ เมื่อใช้เครื่องมือ AI ที่เกี่ยวข้องกับงานและข้อมูลที่เกี่ยวข้องกับงานที่มีความอ่อนไหว เราจะใช้หลักการความเป็นส่วนตัวและการคุ้มครองข้อมูลที่ได้รับการยอมรับทั่วโลก เมื่อใช้เทคโนโลยีของบุคคลที่สาม เราจะใช้:
(i)หลักการเกี่ยวกับการใช้ AI อย่างมีความรับผิดชอบของ BMS
(ii)มาตรการทางเทคนิคและความมั่นคงปลอดภัยที่เหมาะสม
(iii)การจัดให้มีสัญญาเพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ
BMS จะให้ข้อมูลเพิ่มเติมแก่คุณโดยละเอียดในประกาศความเป็นส่วนตัว และหากจำเป็น จะขอความ ยินยอมจากคุณล่วงหน้าก่อนที่จะใช้เทคโนโลยีดังกล่าว
คุณสามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณ รวมถึงสิทธิในการคัดค้าน หรือเพื่อขอให้มีการแทรกแซง โดยมนุษย์ได้ที่ หัวข้อที่ 10
ในปัจจุบัน BMS ไม่ได้ใช้เทคโนโลยีที่เข้าข่ายเป็นปัญญาประดิษฐ์ (AI) เมื่อใช้ข้อมูลส่วนบุคคลของพนักงาน เช่น อัลกอริทึมที่มีระดับความเป็นอิสระเพียงพอที่จะทำการตัดสินใจที่สำคัญหรือที่เป็นสาระสำคัญเกี่ยวกับคุณในบริบทของการทำงานโดยไม่มีการควบคุมดูแลของมนุษย์ก่อนทำการตัดสินใจใด ๆ กล่าวอีกนัยหนึ่ง BMS จะไม่ใช้เทคโนโลยีดังกล่าวโดยปราศจากการตัดสินใจของมนุษย์ ซึ่งอาจส่งผลต่อคุณในฐานะพนักงาน BMS
อย่างไรก็ตาม เราใช้เครื่องมือและเทคโนโลยีบางอย่างที่ช่วยให้เราสามารถปรับปรุงประสิทธิภาพในการดำเนิน งานประจำวันของเราได้ BMS มองหาโซลูชันดิจิทัล ระบบอัตโนมัติ และเทคโนโลยีขั้นสูงที่สามารถ:
- ลดงานที่ต้องทำด้วยตนเอง เพื่อสนับสนุนการดำเนินงานของเรา และขับเคลื่อนประสิทธิภาพในการทำงาน
- พัฒนาความเป็นอยู่ของคุณ ความปลอดภัยในสถานที่ทำงาน สุขภาพจิต
- ประเมินโปรไฟล์ความเสี่ยง เพื่อให้สอดคล้องกับนโยบายภายในต่าง ๆ ของ BMS และกฎหมายที่ใช้บังคับ เช่น การต่อต้านการติดสินบน การส่งเสริมยา หรือการป้องกันความขัดแย้งทางผลประโยชน์
- ปกป้องระบบ BMS รวมถึงในบริบทของความมั่นคงปลอดภัยทางไซเบอร์ หรือโปรแกรมป้องกันข้อมูล
สูญหาย - อำนวยความสะดวกในการคัดเลือกผู้สมัครที่มีศักยภาพ สำหรับการตรวจสอบของผู้สรรหาบุคลากรเมื่อสมัครบนเว็บไซต์รับสมัครงานอย่างเป็นทางการของเรา: https://careers.bms.com/
- ส่งข้อความโต้ตอบแบบทันทีโดยอัตโนมัติ ผ่านอินทราเน็ต หรือแชทบอทออนไลน์ บอทกำหนดนัดหมายในปฏิทิน หรือเทคโนโลยีออนไลน์อื่น ๆ แชทบอทภายในองค์การอาจใช้ไดเร็กทอรีองค์การของเราเพื่อแนะนำทีมของเราไปยังผู้เชี่ยวชาญที่เหมาะสม ในหัวข้อนั้น ๆ และ
- จับคู่โปรไฟล์ BMS ของคุณสำหรับโอกาสในการพัฒนาอาชีพ
ตัวอย่าง: BMS อาจใช้โซลูชันแมชชีนเลิร์นนิงที่สามารถสร้างโอกาสด้านอาชีพ หรือการเรียนรู้ที่ BMS ได้โดยเป็นไปตามความสมัครใจ รวมถึงการเสนอแนะโครงการภายในองค์การ เข้าถึงการมอบหมายงาน การเยี่ยมชมหน้าที่ หรือโอกาสในการทำงานที่ตรงกับโปรไฟล์ของคุณ และเพื่อเสนอการส่งเสริมอาชีพของคุณที่ BMS |
![]() |
10. ตัวเลือกส่วนบุคคล – สิทธิและการเข้าถึงข้อมูลของคุณ |
หัวข้อนี้บรรยายถึงสิทธิที่คุณอาจมี และการดำเนินการที่คุณอาจสามารถดำเนินการได้เกี่ยวกับวิธีที่ BMS ประมวลผลข้อมูลส่วนบุคคลของคุณ
คุณมีสิทธิความเป็นส่วนตัวหลายประการที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของคุณที่ BMS แต่สิ่ง
เหล่านี้จะขึ้นอยู่กับประเทศที่คุณอาศัยอยู่และเป็นไปตามฐานทางกฎหมายที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ โดยทั่วไปการใช้สิทธิของคุณนั้นไม่มีค่าใช้จ่าย ยกเว้นในกรณีที่คำขอของคุณนั้นมากเกินไป หรือต้องใช้ความพยายามที่ไม่เหมาะสม ในกรณีนี้ เราอาจขอค่าธรรมเนียมที่สมเหตุสมผลจากคุณ
BMS จะประเมินทุกคำขอที่ได้รับโดยพิจารณาจากตัวคุณ และประเทศหรือรัฐที่คุณอาศัยอยู่ หากเราไม่สามารถปฏิบัติตามคำขอของคุณได้ เราจะแจ้งให้คุณทราบถึงเหตุผล คุณสามารถติดต่อ BMS ได้ตลอดเวลาที่ dpo@bms.com สำหรับข้อมูลเพิ่มเติมเกี่ยวกับสิทธิของคุณ และวิธีการใช้สิทธิเหล่านั้น
สิทธิที่อธิบายไว้ด้านล่างนี้ไม่ใช่สิทธิเด็ดขาด และจะใช้ได้เฉพาะในบางสถานการณ์เท่านั้น ซึ่งหมายความว่าเรา
อาจไม่สามารถ (เช่น เนื่องจากข้อกำหนดทางกฎหมาย) หรือไม่มีภาระหน้าที่ในการดำเนินการตามคำขอของคุณ ในบางกรณี เราอาจจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลเพิ่มเติมจากคุณเพื่อยืนยันตัวตนของคุณก่อนที่เราจะให้เข้าถึงหรือลบข้อมูลของคุณ ตัวอย่างเช่น สำเนาบัตรประจำตัวที่ออกโดยหน่วยงานราชการ
สิทธิในการเข้าถึง | คุณมีสิทธิติดต่อ BMS และขอคำยืนยันว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณ เหตุใดเราจึงประมวลผลข้อมูลของคุณ และให้จัดให้มีการเข้าถึงข้อมูลนั้นได้ โปรดจำไว้ว่านี่ไม่ใช่ 'สิทธิโดยสมบูรณ์' มีสถานการณ์ที่เราต้องนำข้อมูลออก หรือปิดทับข้อมูลเพื่อคุ้มครองเจ้าของข้อมูลส่วนบุคคลรายอื่น ๆ และเพื่อรักษาความลับของบริษัท |
สิทธิในการแก้ไขให้ถูกต้อง | คุณอาจมีสิทธิในการอัปเดต/แก้ไขข้อมูลส่วนบุคคลของคุณ เช่น ในกรณีที่ข้อมูลไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เป็นปัจจุบัน |
สิทธิในการลบ (สิทธิที่จะถูกลืม) | คุณอาจมีสิทธิที่จะให้ดำเนินการลบข้อมูลส่วนบุคคลของคุณ ทั้งนี้ มีข้อยกเว้นสำหรับสิทธินี้ เช่น เมื่อเรามีหน้าที่ตามกฎหมายที่จะต้องเก็บรักษาข้อมูลส่วนบุคคลของคุณในช่วงเวลาที่กำหนด หรือเมื่อข้อมูลของคุณถูกเปิดเผยต่อสาธารณะ |
Rสิทธิในการจำกัดการ ประมวลผล |
คุณมีสิทธิขอให้เราจำกัด ระงับ หรือยุติการประมวลผลข้อมูลส่วนบุคคลของคุณ มีข้อยกเว้นบางประการในการใช้สิทธินี้ด้วยเช่นกัน หาก BMS ยกเลิกข้อจำกัด เราจะแจ้งให้คุณทราบล่วงหน้า และอธิบายเหตุผลของเรา |
สิทธิในการโอนย้ายข้อมูล | คุณมีสิทธิที่จะรับ หรือขอให้โอนย้ายข้อมูลส่วนบุคคลของคุณไปยังบุคคลที่สามในรูปแบบที่มีโครงสร้าง ใช้งานกันทั่วไป และอยู่รูปแบบที่อ่านได้ด้วยเครื่องมือหรืออุปกรณ์ หมายเหตุ: สิทธินี้อาจใช้ไม่ได้เมื่อข้อมูลของคุณได้รับการประมวลผลโดยอาศัยประโยชน์โดยชอบด้วยกฎหมายของ BMS หรือในบางประเทศ |
สิทธิในการเพิกถอน ความยินยอม |
เมื่อเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยอาศัยความยินยอมของคุณ คุณมีสิทธิที่จะเพิกถอนความยินยอมนั้นได้ตลอดเวลา และ BMS จะหยุดการประมวลผลข้อมูลส่วนบุคคลของคุณ อย่างไรก็ตาม การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลของคุณก่อนที่จะเพิกถอนความยินยอมของคุณ |
สิทธิในการคัดค้าน | คุณอาจมีสิทธิคัดค้านไม่ให้ BMS ประมวลผลข้อมูลส่วนบุคคลของคุณ นี่ไม่ใช่ สิทธิโดยสมบูรณ์ และสิทธิในการคัดค้านของคุณจะขึ้นอยู่กับลักษณะของการประมวลผลโดย BMS |
การลบบัญชี | ในกรณีที่เป็นไปได้ คุณอาจมีสิทธิขอลบบัญชีผู้ใช้ของคุณ สิ่งนี้ใช้บังคับกับกรณีเช่น เมื่อใช้บัญชีบนแพลตฟอร์มที่ดำเนินการโดยบุคคลที่สาม ในกรณีนี้ โปรดติดต่อแพลตฟอร์มโดยตรงเพื่อใช้สิทธิของคุณ |
สิทธิในการร้องเรียนกับ หน่วยงานคุ้มครองข้อมูลที่มีอำนาจหน้าที่ |
ในบางประเทศ คุณอาจมีสิทธิร้องเรียนโดยตรงกับหน่วยงานคุ้มครองข้อมูลที่มีอำนาจหน้าที่ในประเทศของคุณ หากคุณเชื่อว่า BMS กำลังประมวลผลข้อมูลส่วนบุคคลของคุณโดยมิชอบด้วยกฎหมาย และ/หรือกำลังละเมิดสิทธิของคุณ หัวข้อสิทธิความเป็นส่วนตัวของคำประกาศความเป็นส่วนตัวทั่วไป ของ BMS ของเราอธิบายวิธีการติดต่อหน่วยงานที่มีอำนาจ หรือผู้ติดต่อที่เกี่ยวข้องในประเทศของคุณที่คุณอาศัยอยู่ |
ฉันอยากจะ | เครื่องมือที่คุณสามารถใช้เพื่อจัดการข้อมูลของคุณ |
---|---|
อัปเดตข้อมูล ของฉัน | Workday myBMS และอีเมล หากข้อมูลส่วนบุคคลของคุณเปลี่ยนแปลงในช่วงเวลาที่คุณอยู่ที่ BMS โปรดสร้างตั๋วหรือเชื่อมต่อกับบัญชี Workday ของคุณเพื่อ อัปเดตข้อมูลนั้น หรือติดต่อพันธมิตรทางธุรกิจด้านทรัพยากรบุคคลของคุณเพื่อบันทึกการเปลี่ยนแปลงเหล่านั้น |
เข้าถึงข้อมูลของฉัน หรือรับสำเนาข้อมูลของฉัน | Workday myBMS และอีเมล Workday และแอปพลิเคชันที่เกี่ยวข้องที่มีอยู่ใน myBMS ช่วยให้คุณเห็นข้อมูลเกี่ยวกับคุณที่เรามีเกี่ยวกับคุณ และดาวน์โหลดสำเนาข้อมูลนั้นได้ หากเรามีข้อมูลที่คุณไม่สามารถเข้าถึงได้ผ่าน Workday คุณสามารถส่งคำขอโดยสร้างตั๋วผ่าน myBMS หรือใช้รายละเอียดการติดต่อที่ให้ไว้ในหัวข้อติดต่อเราด้านล่าง หมายเหตุ: เราอาจปฏิเสธการเข้าถึงข้อมูลส่วนบุคคลในบางกรณี เช่น เมื่อการให้การเข้าถึงอาจละเมิดสิทธิความเป็นส่วนตัวของบุคคลอื่น |
ลบข้อมูลของฉัน หรือเพิกถอนความยินยอม | Workday myBMS และอีเมล คุณสามารถขอให้เราลบข้อมูลส่วนบุคคลที่คุณเชื่อว่าไม่ถูกต้องหรือไม่เกี่ยวข้องอีกต่อไปโดยการสร้างตั๋วผ่าน myBMS หรือใช้รายละเอียดการติดต่อที่ให้ไว้ในหัวข้อติดต่อเราด้านล่าง นอกจากนี้ คุณสามารถไปที่ Workday และลบข้อมูลบางส่วนที่คุณเลือกที่จะแบ่งปันกับเรา เช่น รูปถ่าย ข้อมูลด้านประชากรศาสตร์ บุคคลติดต่อในกรณีฉุกเฉิน และอื่น ๆ เราอาจจำเป็นต้องปฏิเสธการลบข้อมูลส่วนบุคคลในบางกรณี เช่น หากมีผลกระทบต่อภาระหน้าที่ทางกฎหมายของเรา |
![]() |
11. การรักษาความปลอดภัยของข้อมูล – เราคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไร |
BMS ใช้มาตรการทางเทคนิคและมาตรการเชิงองค์กรที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณทางออนไลน์และออฟไลน์ เราทำเช่นนี้เพื่อป้องกันการประมวลผล การสูญหายของข้อมูล การเปิดเผย การใช้ การเปลี่ยนแปลง หรือการทำลายข้อมูลส่วนบุคคลของคุณโดยปราศจากอำนาจ มาตรการที่เราปรับใช้นั้นขึ้นอยู่กับความอ่อนไหวของข้อมูลส่วนบุคคล และความก้าวหน้าล่าสุดที่เกิดขึ้นในเทคโนโลยีด้านความมั่นคงปลอดภัย เมื่อเหมาะสม เราจะใช้การเข้ารหัส การแฝงข้อมูล (เช่น การเข้ารหัสคีย์) การทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ และเทคโนโลยีอื่น ๆ ที่สามารถช่วยเราในการรักษาความปลอดภัยของข้อมูลของคุณ รวมถึงมาตรการในการคืนการเข้าถึงข้อมูลของคุณ นอกจากนี้ เรายังกำหนดให้ผู้ให้บริการของเราปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความมั่นคงปลอดภัยของข้อมูลที่สมเหตุสมผลและเป็นที่ยอมรับ
Bristol Myers Squibb ได้นำ NIST Cybersecurity Framework มาใช้ (https://www.nist.gov/cyberframework) เพื่อให้แน่ใจว่า ข้อมูลที่สำคัญที่สุดของเราจะถูกเก็บเป็นความลับ พร้อมใช้งานอย่างเหมาะสม และป้องกันจากการทุจริต การปรับใช้โดยสอดคล้องกับ NIST ยังช่วยให้เราสามารถประเมินและปรับปรุงความสามารถของเราในการปกป้อง ตรวจจับ และตอบสนองต่อการโจมตีทางไซเบอร์ได้อย่างต่อเนื่อง NIST นิยามการรักษาความมั่นคงปลอดภัยทางไซเบอร์ห้าด้าน: ระบุ ป้องกัน ตรวจจับ ตอบสนอง และกู้คืน เราได้จัดโปรแกรมความมั่นคงปลอดภัยทางไซเบอร์ของเราให้สอดคล้องกับทั้งห้าด้านนี้
เราทำการทดสอบและทบทวนเทคโนโลยีและกระบวนการของเราเป็นประจำ รวมถึงการตรวจสอบพันธมิตรทาง
ธุรกิจและผู้ให้บริการของเรา เพื่อให้การควบคุมการรักษาความมั่นคงปลอดภัยของเรายังคงมีประสิทธิภาพและทันสมัย นอกจากนี้ เราอาจดำเนินการเพิ่มเติมเพื่อทำให้ข้อมูลส่วนบุคคลของคุณกลายเป็นข้อมูลนิรนามเมื่อข้อมูลนั้นไม่จำเป็นสำหรับวัตถุประสงค์ที่ BMS ได้เก็บรวบรวมไว้ในตอนแรกอีกต่อไป
![]() |
12. การเก็บรักษาข้อมูล – BMS จะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้นานแค่ไหน |
ตารางการเก็บรักษาข้อมูล
BMS จะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้ตราบนานเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการประมวลผลที่ระบุไว้ใน หัวข้อที่ 4 ด้านบนเท่านั้น เมื่อเก็บรักษาและจัดเก็บข้อมูลเกี่ยวกับคุณในระบบของเรา เราได้กำหนดตารางการเก็บรักษาข้อมูลที่เฉพาะเจาะจงตามนโยบายบริษัทของเรา และตามกฎหมายว่าด้วยการคุ้มครองข้อมูล และการจ้างงานในท้องถิ่นที่ใช้บังคับ
เกณฑ์ในการเก็บข้อมูลของคุณ
โดยปกติแล้ว เราจะเก็บข้อมูลตามเกณฑ์ต่อไปนี้:
- ปริมาณ ลักษณะ และความละเอียดอ่อนของข้อมูลส่วนบุคคลนั้น ๆ
- ความเสี่ยงที่อาจเกิดอันตรายในกรณีที่มีการใช้หรือเปิดเผยโดยปราศจากอำนาจ
- วัตถุประสงค์ของการประมวลผล
- วัตถุประสงค์เหล่านี้จะสามารถบรรลุได้ด้วยวิธีการอื่นหรือไม่ รวมถึงภาระหน้าที่ทางกฎหมายที่ใช้บังคับ
หมายเหตุ: ตารางการเก็บรักษาด้านล่างไม่สามารถใช้ได้กับทุกประเทศ – ระยะเวลาการเก็บรักษาบางอย่าง อาจแตกต่างจากตารางนี้เพื่อให้เป็นไปตามข้อกำหนดทางกฎหมายหรือข้อบังคับในท้องถิ่น (เช่น จีน) ระยะเวลา การเก็บรักษายังสามารถปรับให้สอดคล้องกับการเปลี่ยนแปลงอันเฉพาะเจาะจงที่เกิดขึ้นผ่านกฎหมายฉบับใหม่ |
มีบางกรณีที่ BMS มีหน้าที่ตามกฎหมายที่จะต้องปฏิบัติตามระยะเวลาการเก็บรักษาที่เฉพาะเจาะจง ตัวอย่างเช่น เมื่อ BMS ต้องเก็บข้อมูลตามระยะเวลาขั้นต่ำที่กำหนด หรือลบข้อมูลนั้นหลังจากพ้นระยะเวลาสูงสุดที่ตั้งไว้ ตัวอย่างทั่วไปของภาระผูกพันเหล่านี้มักเกี่ยวข้องกับข้อมูลที่จำเป็นสำหรับวัตถุประสงค์ด้านภาษีและการบัญชี การต่อต้านการติดสินบน ความขัดแย้งทางผลประโยชน์ หรือการสืบสวน
ประเภทของกิจกรรม | ระยะเวลาการเก็บรักษา |
---|---|
การบริหารจัดการแผนสิทธิประโยชน์ การรายงาน และ การเปิดเผยผู้เข้าร่วม | กิจกรรม + 10 ปี |
การลงทะเบียนสิทธิประโยชน์ และการมีส่วนร่วม การพัฒนาและการจัดการแผนสิทธิประโยชน์ ถ้อยความเกี่ยวกับแผนสิทธิประโยชน์และการแก้ไขเปลี่ยนแปลง |
กิจกรรม + 6 ปี |
ความช่วยเหลือด้านการศึกษา และการทำงาน/ชีวิต และ ความหลากหลาย | เมื่อสร้าง + 7 ปี |
การติดตาม และการปฏิบัติตามข้อกำหนดด้านแรงงาน | เมื่อสร้าง + 5 ปี |
การสรรหาและคัดเลือกพนักงาน | เมื่อสร้าง + 3 ปี |
สิทธิได้รับการจ้างงาน / การตรวจสอบและการเข้าเมือง | ระยะเวลาการจ้างงาน + 6 ปี |
บุคลากรสัมพันธ์ และการสอบสวน | กิจกรรม + 3 ปี |
บันทึกบุคลากร การเสร็จสิ้นการฝึกอบรม – ทั่วไป |
ระยะเวลาการจ้างงาน + 7 ปี |
อนุญาโตตุลาการแรงงาน / ข้อร้องทุกข์ บันทึกแรงงานสัมพันธ์ |
กิจกรรม + 50 ปี เมื่อสร้าง + 50 ปี |
การวางแผนค่าตอบแทน/เงินเดือน และสิ่งจูงใจ | เมื่อสร้าง + 10 ปี |
โปรแกรมการฝึกอบรมและสื่อการฝึกอบรม การฝึกอบรมที่เกี่ยวข้องกับผลิตภัณฑ์ BMS ตาม GxP |
ใช้งานอยู่ + 5 ปี ใช้งานอยู่ + 2 ปี หลังจากนั้นให้มีอายุ 25 ปี หรือ 10 ปี นับแต่วันหมดอายุของการขึ้นทะเบียนตำรับยา แล้วแต่ว่าระยะเวลาใดจะนานกว่ากัน |
การย้ายพนักงาน และการกู้ยืมที่สามารถยกหนี้ให้ได้ | เมื่อเริ่ม + 7 ปี |
เงินเดือน บันทึกภาษีเงินเดือน |
เมื่อเริ่ม + 11 ปี |
บันทึกเวลาและการเข้างานของพนักงาน | เมื่อเริ่ม + 8 ปี |
สำหรับข้อมูลเพิ่มเติมอันเฉพาะเจาะจงเกี่ยวกับคำอธิบายของแต่ละกิจกรรม ระยะเวลาที่ BMS เก็บรักษาข้อมูลส่วนบุคคลของคุณเพื่อการจัดการทรัพยากรบุคคล หรือเพื่อวัตถุประสงค์อื่นตามที่อธิบายไว้ในคำประกาศความเป็นส่วนตัวนี้ โปรดไปที่หน้านี้: https://retention.bms.com หากความสัมพันธ์ของคุณกับ BMS ไม่อนุญาตให้คุณเข้าถึงหน้านี้ โปรดติดต่อเราที่ dpo@bms.com
![]() |
13. การออกจาก BMS –จะเกิดอะไรขึ้นกับข้อมูลของฉัน |
หลังจากที่คุณสิ้นสุดการจ้างงานกับ BMS เราจะเก็บข้อมูลบางอย่างเกี่ยวกับคุณ (เช่น รายละเอียดติดต่อของคุณ) เพื่อการดำเนินธุรกิจบางอย่าง เพื่อบริหารจัดการหรือจัดการแผนการเกษียณอายุ การชำระค่าบริการบริการสำหรับการช่วยหางานหลังถูกเลิกจ้าง หรือตอบคำถามจากนายจ้างใหม่ของคุณ
วัตถุประสงค์ | ประเภทข้อมูล | รายละเอียด |
---|---|---|
การเรียกร้อง และข้อพิพาท การเก็บรักษาเพื่อดำเนินการตามกฎหมาย | ตัวอย่างเช่น ค่าชดเชย ข้อมูลเหตุการณ์ การแลกเปลี่ยนอีเมล ข้อมูลการสืบสวน | เพื่อจัดการกับการเรียกร้องหรือข้อพิพาทที่เกี่ยวข้องกับคุณหรือบุคคลอื่น ซึ่งอาจรวมถึงอุบัติเหตุในที่ทำงานด้วย เราทำเช่นนี้เนื่องจากเรามีภาระหน้าที่ตามกฎหมายที่จะต้องให้ข้อมูล หรือเป็นผลประโยชน์ของเราที่จะดำเนินการ หรือโต้แย้งการเรียกร้อง เราอาจมีภาระหน้าที่ในการเก็บรักษาและรักษาข้อมูลหรือหลักฐานที่อยู่ภายใต้ภาระหน้าที่ในการดำเนินการตามกฎหมาย |
การเกษียณอายุ การสื่อสารทาง อีเมล หรือการ อ้างอิง |
จำนวนปีที่ทำงาน ค่าตอบแทน การแลกเปลี่ยน อีเมล ใบสมัครและบทบาท ใหม่ของคุณ รายละเอียดการ ติดต่อของบุคคลที่สาม |
เราอาจเก็บหรือแบ่งปันข้อมูลของคุณเพื่อบริหารหรือจัดการการลา การเลิกจ้าง หรือแพ็กเกจการเกษียณ อายุ ติดต่อคุณเกี่ยวกับบทบาทหรืองานในอดีตของคุณ หรือเพื่อตอบคำถามนายจ้างใหม่ของคุณเกี่ยวกับบทบาทของคุณที่ BMS |
บริการช่วยหางานหลังถูกเลิกจ้าง | รายละเอียดการติดต่อทั้งทางวิชาชีพและส่วนบุคคล CV ภูมิหลังทางวิชาชีพ บทบาทที่ BMS | BMS อาจเสนอหรือชำระค่าบริการหลังจากที่คุณออกจากบริษัทของเรา BMS จะเก็บข้อมูลของคุณที่จำเป็นเพื่อชำระค่าแพ็กเกจที่คุณอาจมีสิทธิที่จะได้รับเท่านั้น |
ความต่อเนื่องทา งธุรกิจ |
อีเมลและเอกสาร โครงการ และการตัดสินใจของคุณ การเข้าสู่ระบบและการเข้าถึงระบบ | เพื่อทำความเข้าใจและเป็นหลักฐานในการตัดสินใจ ในบทบาทของคุณ และรักษาความรู้ภายในธุรกิจ หลังจากที่คุณลาออก เราทำเช่นนี้เนื่องจากเป็น ประโยชน์ของเราที่จะใช้ข้อมูลนี้เพื่อช่วยในการดำเนินธุรกิจของเรา หรืออาจเป็นไปเพื่อสนับสนุนภาระหน้าที่ทางกฎหมายที่เรามี |
การรักษาลูกจ้างไว้กับองค์การ | เหตุผลในการลา การ ประเมินผลของผู้จัดการและลูกจ้าง ผลการปฏิบัติงาน บทบาท ตำแหน่ง/ตำแหน่งงาน |
เพื่อเข้าใจว่าทำไมคุณถึงออกจากเราไป เราทำเช่นนี้ เนื่องจากเป็นประโยชน์ของเราที่จะใช้ข้อมูลนี้เพื่อช่วยในการดำเนินธุรกิจของเรา หรืออาจเป็นไปเพื่อสนับสนุนภาระหน้าที่ทางกฎหมายที่เรามี |
การบริหารจัดการเงินบำเหน็จนาญ | รายละเอียดการติดต่อของคุณ ค่าตอบแทนและ สิทธิประโยชน์ อายุงาน เงินเดือน และข้อมูลภาษี |
Tเพื่อจัดการและบริหารเงินบำเหน็จบำนาญของคุณ และภาระหน้าที่ทางกฎหมายที่เกี่ยวข้อง |
ภาระหน้าที่ต่อบุคคลที่สาม | รายละเอียดการติดต่อ บทบาท ตำแหน่ง ตำแหน่ง งาน ค่าตอบแทน และ สิทธิประโยชน์ของคุณ |
เพื่อปฏิบัติตามภาระหน้าที่ของเราที่มีต่อบุคคล ภายนอกที่เกี่ยวข้องกับการจ้างงานของคุณ เช่น หน่วยงานด้านภาษีและองค์กรวิชาชีพ |
![]() |
14. สิทธิความเป็นส่วนตัวเพิ่มเติม |
หัวข้อนี้ประกอบด้วยข้อมูลเพิ่มเติมสำหรับประเทศที่ให้สิทธิความเป็นส่วนตัวเพิ่มเติมในบริบทของการทำงานกับ BMS โปรดทราบว่าสิทธิเหล่านี้จะขึ้นอยู่กับลักษณะของสัญญาหรือความสัมพันธ์ของคุณกับ BMS ถิ่นที่อยู่ของคุณ ประเทศ รัฐที่คุณกำเนิด หรือองค์การ BMS ที่คุณทำงานด้วย BMS จะไม่เลือกปฏิบัติต่อคุณในการใช้สิทธิของคุณ แต่ก็อาจไม่สามารถให้บริการหรือโปรแกรมที่คุณร้องขอได้ หากเราไม่สามารถใช้ข้อมูลส่วนบุคคลของคุณได้ โปรดดูที่ หัวข้อที่ 10 สำหรับข้อมูลทั่วไปเกี่ยวกับสิทธิความเป็นส่วนตัวของคุณ
แคลิฟอร์เนีย
![]() |
หากคุณเป็นผู้มีถิ่นที่อยู่ในแคลิฟอร์เนีย โปรดทราบว่า:
|
![]() |
หากคุณยื่นคำขอเพื่อใช้สิทธิของคุณ:
|
![]() |
15. การโอนการควบคุม |
การแบ่งปันข้อมูลที่เกี่ยวข้องกับการโอนการควบคุม
สถานการณ์ต่าง ๆ อาจเกิดขึ้นได้เมื่อเราตัดสินใจที่จะปรับโครงสร้างใหม่หรือขายส่วนหนึ่ง (หรือทั้งหมด) ของธุรกิจของเราหรือสายธุรกิจของเรา (หรือสินทรัพย์ส่วนใดส่วนหนึ่งของเรา) ซึ่งอาจรวมถึงฐานข้อมูลและเว็บไซต์ของเรา ผ่านการขาย การขายกิจการ การควบรวมกิจการ การเข้าซื้อกิจการ ในกรณีที่ล้มละลาย หรือการโอนด้วยวิธีการอื่น ๆ
ในสถานการณ์ดังกล่าว ข้อมูลส่วนบุคคลของคุณอาจถูกแบ่งปันกับ ขาย ส่งหรือโอน ให้เช่า ให้การอนุญาต หรือจัดให้มี หรือทำให้มีพร้อมโดยเราหรือในนามของเรา ให้กับคู่สัญญาที่แท้จริง หรือที่มีแนวโน้มที่จะเป็นคู่สัญญาใน และซึ่งเกี่ยวข้องกับธุรกรรมที่ได้มีการพิจารณา (โดยไม่ต้องได้รับความยินยอมจากคุณ หรือแจ้งให้คุณทราบเพิ่มเติม) ในสถานการณ์เช่นนี้ เราจะขอการรับรองเป็นลายลักษณ์อักษรว่าข้อมูลส่วนบุคคลของคุณจะได้รับการคุ้มครองอย่างเหมาะสม
![]() |
16. Cการเปลี่ยนแปลงคำประกาศนี้ |
BMS อาจอัปเดตคำประกาศความเป็นส่วนตัวเป็นครั้งคราว หากมีการแก้ไขสำคัญใด ๆ ที่อาจส่งผลต่อวิธีการที่เราประมวลผลข้อมูลส่วนบุคคลของคุณ BMS จะแจ้งให้คุณทราบถึงการเปลี่ยนแปลงเหล่านี้โดยตรง หรือผ่านช่องทางการสื่อสารภายในองค์การของเรา
![]() |
17. ติดต่อเรา |
หากคุณมีคำถามเกี่ยวกับคำประกาศนี้ หรือต้องการข้อมูลเพิ่มเติมเกี่ยวกับการที่เราใช้ข้อมูลส่วนบุคคลของคุณในฐานะพนักงานของ BMS คุณสามารถถามคำถามได้โดยการส่งตั๋วบน myBMS สำหรับพนักงานปัจจุบันและอดีตพนักงาน คุณสามารถติดต่อเราทางอีเมลได้ที่ eudpo@bms.com สำหรับ สหภาพยุโรป/เขตเศรษฐกิจยุโรป สวิตเซอร์แลนด์ และสหราชอาณาจักร หากคุณอยู่ที่อื่น โปรดส่งอีเมลถึงทีมงานที่ dpo@bms.com หรือทางไปรษณีย์ตามรายละเอียดการติดต่อที่ระบุไว้ในส่วนท้ายที่เกี่ยวข้องของเว็บไซต์บริษัทของเราในภาษาของคุณภายใต้ส่วนการติดต่อ
เวอร์ชันประกาศความเป็นส่วนตัว
ปัจจุบัน | การอัปเดตที่ครอบคลุมในเลย์เอาต์และเนื้อหาเพื่อประสานความโปร่งใสในตลาด BMS ทั้งหมด |
2023 |