隱私權政策 - Bristol Myers Squibb
BMS一般隱私權公告
我們的承諾 |
在必治妥施貴寶(BMS),您的隱私權對我們至關重要。對我們而言,資料隱私不僅僅只是遵守法律規定。BMS旨在以符合我們公司價值的方式,蒐集、使用與分享我們蒐集有關您的資訊,包括高道德標準、誠信、包容性、公平和公開透明。我們有專門的內部團隊審查BMS如何存取、蒐集、使用、分享、儲存、傳送、刪除及保護有關您的資訊。為了保護您的資料,BMS採用各項合理且適當的安全措施。在維護您作為資料當事人的權利時,您可以透過dpo@bms.com或以下說明聯繫我們,以便提出本公告可能未予解答的任何問題。
BMS專業醫護人員隱私權公告
若您不是專業醫護人員,或若您希望閱讀關於我們一般處理活動的額外資訊,您可查閱我們的一般隱私權公告或此處:https://www.bms.com/tw/privacy-policy.html。
我們的承諾 |
在必治妥施貴寶(BMS),您的隱私權對我們至關重要。對我們而言,資料隱私不僅僅只是遵守法律規定。BMS旨在以符合我們公司價值的方式,蒐集、使用與分享我們蒐集有關您的資訊,包括高道德標準、誠信、包容性、公平和公開透明。我們有專門的內部團隊審查BMS如何存取、蒐集、使用、分享、儲存、傳送、刪除及保護有關您的資訊。為了保護您的資料,BMS採用各項合理且適當的安全措施。在維護您作為資料當事人的權利時,您可以透過dpo@bms.com或以下說明聯繫我們,以便提出本公告可能未予解答的任何問題。
1. 我們的身分 |
2. 簡介-您對本公告的適用方式 |
3. 我們如何在線上使用您的資訊 |
4. 我們會處理哪些有關您的資訊 |
5. 我們從何處獲得您的資訊 |
6. 資料最小化 |
7. BMS處理您資訊的目的 |
8. 我們與誰分享您的資訊 |
9. 分類、自動化決策與個人權利 |
10. 我的權利與行使方式 |
11. 我們的資訊保存期限 |
12. 我們如何保護有關您的資訊 |
14. 本隱私權公告的變更 |
15. 聯絡我們 |
BMS 全球員工隱私權公告
本員工隱私權公告旨在向您解釋,如果您是或曾經是提供勞務服務予我們公司的一員,Bristol Myers Squibb(必治妥施貴寶,BMS)將如何處理您的個人資料。
若您是求職者,您可在此查閱更多資訊: https://www.bms.com/tw/privacy-policy.html#job。
若您對本公告有任何特定問題,或者想要詳細暸解 BMS 如何處理您的個人資料,請見下文聯絡章節。
若需要線上版本,請點選此處 (https://www.bms.com/tw/privacy-policy.html#employees)。
您將從本公告中暸解到什麼 |
請點選下面的圖示或文本即可詳細暸解 BMS 如何、為何以及在何處使用您的資料:
1. 簡介 – 如何閱讀本公告 |
在本公告中,我們將向您簡要說明如何以及為何蒐集您的個人資料(也稱為個人資訊)。同時我 們還將告知您,您對於我們所用的您的資料有哪些隱私權。您應將本公告與 BMS 一般隱私權公告一同閱讀,該一般隱私權公告解釋了適用於 BMS 所有個人資料處理操作的統一隱私標準和承諾。該一般隱私權公告適用於我們有業務存在或運營的市場,且可於 公司官網 www.bms.com 的頁面底端找到。
您可透過下文詳細暸解本公告的適用人群以及我們的其他公告: |
2. 誰是您資料的控制者 |
控制者是指決定為何以及如何處理您個人資料的一方。不過,BMS 位於其他國家/地區的中心團隊(例如,美國的團隊和我們授權的商業合作夥伴提供的支援服務)也可能會按照本公告中的說明
存取和處理您的個人資料。對於每項活動,必治妥施貴寶公司及其關係企業將共同或聯合作為控制者使用您的資料。
註:如果您有僱傭合約,則作為您的僱主或與您的僱主簽訂合約的 BMS 法人實體是您個人資料的控制者。如果您是顧問、承包商、實習生或獨立工作人員,那麼您與 BMS 的僱主合約中列出的實體就是控制者。 |
3. 類別 – BMS 處理關於您的哪類資料 |
本節介紹我們為處理活動蒐集的個人資料和敏感資料的類型,這些類型可能會根據您在 BMS 的角色而有所不同。我們將這些個人資料描述為「工作相關資料」,BMS 需要這些資料來編寫您的工作合約並開展我們的日常工作活動。請記住,您所在司法管轄區的相關資料保護法對個人資料的定義可能與本公告中的定義不同,具體取決於您所在居住地的規定。
根據以下情況,我們將個人資料分為不同類別:
入職與 人力資源日常工作
薪資、福利和表現
安全、資訊技術、設備 與訓練
調查、活動、影像、視訊
敏感資料
環境、健康與安全
法律與合規性
家庭資料
角色和職位、調動、 離職
註: 我們使用的有關您的大多數資料對於我們的日常營運都是必要的。某些時候您可能決定參加 非強制性活動,例如參與活動、獲取福利、申請內部工作、回覆調查或與 BMS 分享您的照片或影音記錄。在這種情況下,我們會在處理您的資料之前讓您知道自己有哪些選擇。 |
有關我們的目的以及我們為什麼使用您的資料,更多詳細資訊請見第 4 節。
在蒐集和使用 BMS 工作人員的資料時,如果您是一名員工,以下詳述的大多數類別都與您相關。
如果您沒有與我們簽訂合約,但向我們提供服務,則以下類別將與您無關,例如,如果您受第三方代理機構僱傭、如果您是顧問或獨立工作人員。
工作相關資料的類別 |
BMS 經常蒐集的個人資料可能在您工作所在國家/地區被視為敏感資料。請閱讀下文詳細資訊,暸解 BMS 可能蒐集和使用哪些類別的敏感資料: |
4. 目的 – 我們為何處理您的資料以及在什麼背景下處理您的資料 |
本節介紹 BMS 處理您個人資料的主要活動類型以及 BMS 使用這些資料的背景。我們的主要處理活動包括:
- 為日常營運處理您的資料,例如作為新員工或工作人員辦理入職、處理您的薪資、請求、
允許存取我們的系統、內部網路和 BMS 社交媒體平台,以與其他同事互動、進行內部互動,以及在適用情況下進行表現評估; - 提供福利,例如學習、職業發展計劃、健身、商品回扣、保健計劃、BMS 或外部活動/舉措;
- 實施適當的安全措施和基礎設施,以防止資料遺失,確保遵守適用的法律,維護舉報不當
行為、利益衝突或非法行為的舉報熱線和渠道,這些行為可能需要保留資訊作為證據,以遵守適用的就業法規; - 營造我們作為跨國公司的工作文化和環境,例如參與多元化和包容性團體、活動或討論,
回應有關 BMS 工作環境的調查。
您可透過下文詳細瞭解我們使用您的資料的背景。 |
5. 企業平台和設備 – 我們如何使用您的資料 |
身為 BMS 工作人員,很多時候我們需要使用數位方式處理或分享您的資料。在大多數情況下,您與 BMS 系統的線上連線透過 BMS 單一登入 (SSO) 流程或透過我們的虛擬私人網路 (VPN) 進行安全管理。您可以使用雙重認證存取其他系統,例如 Outlook 或 Workday。
如需詳細瞭解我們如何從我們網站的訪客或我們產品和服務的用戶處蒐集個人資料,請查看我們的一般隱私權公告。
您可透過下文詳細暸解我們如何透過數位方式使用您的個人資料: |
6. 資料來源 — 我們如何蒐集和分享關於您的資料 |
在大部分處理活動中 BMS 會直接向您蒐集個人資料,但有時我們會透過某些 BMS 內部網站自動蒐集個人資料或從其他來源間接蒐集個人資料。
例如:我們從服務提供者(例如招聘代理和背景調查服務提供者)、線上平台、政府機構(犯罪 記錄、工資扣押)或法律要求的主管機構(例如稅務機關)處間接蒐集個人資料,以管理您與我們的工作關係。 |
當您進入工作場所或其他類似環境時,我們也會透過實體或線上安全性、系統監控(例如透過視訊 (CCTV) 錄製)或樓棟門禁記錄自動蒐集有關您的資訊。在蒐集您的個人資訊之前,BMS 將始終盡力讓您暸解此類處理。
7. 資料傳輸 – 我們與誰分享您的資料以及誰可以存取 |
只有少量 BMS 團隊及經核准的第三方或需要管理或獲取您資訊的主管機構才可以存取工作相關資料。如果您的個人資料較為敏感,BMS 將採用更多限制和保護措施來保護您的個人資料。有關我們跨境傳輸機制的詳細資訊,請見一般隱私權公告 bms.com 網站上查閱。
請閱讀下文詳細瞭解我們如何分享您的工作相關資料以及誰可以存取這些資料:
BMS 集團內部 |
BMS 集團內部 |
8. 我們處理您個人資料的法律依據 |
本節將根據使用您資料的每個目的,一一說明我們使用您資料的法律理據(通常稱為「法律
依據」)。我們將使用與此類處理相關的目的和情況最為適合的法律依據。以下是我們在使用您的個人資訊時可能選擇或必須使用的法律依據。
註: 您所在國家/地區的法律可能不要求 BMS 證明其使用您的資料的合理性(例如在美國或中國 香港),具體取決於您居住的國家/地區或州。這適用於您的資料的正常使用、在您的居住地之外傳輸資料或者與第三方分享或向其披露您的工作相關資料。如果您來自要求提供處理個人資料的法律依據的司法管轄區或國家/地區(例如中國、歐洲經濟區、英國或巴西),我們的法律依據將取決於相關個人資料以及我們蒐集該資料的背景。根據適用法律的要求,BMS 將事先徵得您對某些處理活動的同意,例如使用 cookie 或追蹤程式、使用您的影像或記錄資料、在您居住的國家/地區之外披露您的個人資料或向經 BMS 核准的第三方披露個人資料。 |
您可以閱讀更多資訊以及我們用來處理您的資料的法律依據的例示。 |
9. 我們是否使用人工智慧 (AI) 或類似技術? |
BMS 制定了有關負責任地使用人工智慧 (AI) 的內部政策和指導。當使用涉及工作和敏感工作相關資料的人工智慧工具時,我們應用全球公認的資料隱私和保護原則。當使用第三方技術時,我們應用:
(i) 有關負責任地使用人工智慧的 BMS 原則。
(ii) 適當的技術和安全措施。
(iii) 保護您個人資料的合約安排。
BMS 將在隱私權公告中向您提供更詳細的資訊,如果需要,會在使用此類技術之前獲得您的事先
同意。
您可以在第 10 節中閱讀有關您權利的更多資訊,包括您反對或請求人為干預的權利。
我们使用数字技术的更多信息和示例 |
10. 個人選擇 – 權利和資料存取權限 |
本節介紹了 您可能擁有的與 BMS 如何處理您的個人資料相關的權利以及您可以採取的潛在行動。
您擁有與 BMS 處理您的個人資料相關的多項隱私權,但這些權利取決於您居住的國家/地區以及我們用於處理您的個人資料的法律依據。行使您的權利通常是免費的,除非您的請求過多或需要付出不成比例的努力,在這種情況下,我們可能會要求您支付合理的費用。
BMS 會根據您的身分以及您所在的司法管轄區或國家/地區評估收到的每個請求。如果我們無法滿足您的請求,我們將告知您原因。您可以隨時透過 dpo@bms.com 聯絡 BMS,詳細瞭解您的權利以及如何行使這些權利。
以下所述的權利不是絕對的,僅適用於某些情況。這意味著我們可能無法(例如,由於法律要求)或沒有義務按照您的請求採取行動。在某些情況下,在我們提供存取權限或刪除您的資訊之前,
我們可能需要蒐集您的其他個人資料以驗證您的身分,例如政府核發的身分證明副本。
您可以阅读更多关于您的个人权利的信息 |
您可以在下面詳細瞭解您可以對您的個人資料採取的行動: |
11. 資料安全 – 我們如何保護您的個人資料 |
BMS 採取適當的技術和組織措施來保護您的線上和離線個人資料。我們這樣做是為了防止未經授權的處理、資料遺失、披露、使用、變更或銷毀您的個人資料。我們部署的措施取決於個人資料的敏感度和安全技術的最新進展。在適當的情況下,我們使用加密、假名化(例如金鑰編碼)、去識別化和其他技術來幫助我們保護您的資料,包括恢復資料存取的措施。我們還要求我們的服務提供者遵守合理且公認的資料隱私和安全要求。
我们用于保护您数据的措施 |
12. 資料保留 – BMS 保留您的個人資料多長時間 |
資料保留時間表
BMS 將僅在上文第 4 節所列處理目的所需的時間內保留您的個人資料。在我們的系統中保留和儲存有關您的資料時,我們已根據公司政策並按照適用的資料保護法和當地僱傭法制定了特定的資料保留時間表。
More information on our retention periods |
13. 離開 BMS – 我的資料會怎樣 |
在您結束與 BMS 的僱傭關係後,我們會保留您的某些資訊(例如您的聯絡資訊),以完成某些業務營運、執行或管理退休計劃、支付再就業服務費用或回覆您的新僱主的詢問。 您可以在下面詳細瞭解我們為何在您離開 BMS 後保留您的資料:
有关我们为什么会在您离开后保留您的数据的信息 BMS |
14. 額外的隱私權 |
本節包含在與 BMS 合作時賦予額外隱私權的司法管轄區的附加資訊。請注意,這些權利取決於您與 BMS 的合約或關係的性質、您的居住地、司法管轄區、您的原籍國或您工作的 BMS 實體。BMS 不會因您行使權利而歧視您,但如果我們無法使用您的個人資料,則可能無法向您提供您所要求的服務或計劃。有關您的隱私權的一般資訊,請參閱第 10 節。
您可以在下面詳細瞭解有關其他適用隱私權的資訊 |
15. 控制權轉讓 |
與控制權轉讓相關的資料分享
可能會出現我們決定重組或剝離部分(或全部)業務或業務線(或資產的任何部分)的情況。這可能包括透過出售、剝離、合併、收購、破產或其他方式轉讓我們的資訊資料庫和網站。
在這種情況下,您的個人資料可能會被我們或以我們的名義分享、出售、轉讓、出租、授權或以其他方式提供給擬議交易以及與其相關的實際或潛在各方(無需您的同意,也無需另行通知您)。
在這種情況下,我們將尋求書面保證,確保您的個人資料將得到適當的保護。
16. 本公告的變更 |
BMS 可能會不時更新其隱私權公告。如果有任何可能影響我們處理您個人資料的方式的重要修訂,BMS 將直接或透過我們的內部溝通管道通知您這些變更。
17. 聯絡我們 |
如果您對本公告有疑問,或者您想獲取有關我們使用您作為 BMS 工作人員的個人資料的更多資訊,您可以透過在 myBMS 上提出請求來提問。對於現任和前任員工,如果您在歐盟/歐洲經濟區、瑞士和英國,您也可以透過電子郵件與我們聯絡:eudpo@bms.com。如果您在其他地方,請傳送電子郵件給團隊,郵件地址為 dpo@bms.com,或者郵寄到我們公司網站聯絡資訊部分相關頁尾中所述的適用於您的語言的聯絡地址。
您可以在下面找到有關您所在市場的資料保護的更多資訊: |
隐私声明版本
当前 | 全面更新 |
2023 |