7. August 2023
Diese Datenschutzerklärung richtet sich an unsere Interessengruppen, darunter auch an Sie:
- Institutionelle Entscheidungsträger;
- Beamte;
- Politikern und politischen Entscheidungsträgern;
- Journalisten und Medien;
- Patientenverbände;
- Industriezugehörigkeit;
- Beeinflusser/Influencer.
(im Folgenden zusammenfassend "externe Akteure" genannt).
Sie erhalten diese Datenschutzerklärung, weil Novartis Informationen über Sie verarbeitet, bei denen es sich um "Personendaten" handelt, und Novartis den Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre als eine sehr wichtige Angelegenheit betrachtet.
Je nachdem welche der folgenden Gesellschaft Ihre Personendaten verarbeitet und Sie hierüber informiert, ist die
Novartis Pharma AG, Lichtstr. 35, 4056 Basel, Schweiz,
oder
Novartis International AG, Lichtstr. 35, 4056 Basel, Schweiz,
oder
Novartis Pharma Schweiz AG, Suurstoffi 14, 6343 Rotkreuz, Schweiz,
für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, da sie entscheidet, warum und wie diese verarbeitet werden, und somit als "für die Berarbeitung Verantwortliche" handelt. Sie kann diese Verantwortung allein oder gemeinsam mit anderen Unternehmen der Novartis-Gruppe ausüben, die als "gemeinsam Verantwortliche" handeln.
Wir bitten Sie, diese Datenschutzerklärung sorgfältig zu lesen, die darlegt, in welchem Zusammenhang wir Ihre Personendaten verarbeiten, und Ihre Rechte und unsere Pflichten in diesem Zusammenhang erläutert.
Sollten Sie weitere Fragen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich an [email protected] wenden.
Welche Informationen haben wir über Sie?
Wir erheben verschiedene Arten von Personendaten über Sie, darunter:
- Ihre allgemeinen und identifizierenden Informationen (z. B. Name, Vorname, Nachname, Geschlecht, E-Mail-Adresse und/oder Postanschrift, Festnetz- und/oder Mobiltelefonnummer);
- Ihre Funktion und beruflichen Aktivitäten (z. B. Titel, Position, Name des Unternehmens/der Organisation, Veröffentlichungen, Kongressaktivitäten, Medien- und Social-Media-Aktivitäten, Auszeichnungen, Biografie, Ausbildung, Links zu Universitäten, Fachwissen und Beiträge sowie Organisationen);
- Ihre elektronischen Identifikationsdaten, sofern diese für unsere Interaktionen erforderlich sind (z. B. Login, Zugangsberechtigung, Passwörter, Ausweisnummer, IP-Adresse, Online-Kennungen/Cookies, Protokolle, Zugangs- und Verbindungszeiten, Bild- oder Tonaufnahmen wie Ausweisbilder, CCTV oder Sprachaufzeichnungen);
- Informationen über Ihre Antworten und/oder Präferenzen, auch in Bezug auf die Art der besprochenen Nachrichten, die Kommunikationskanäle und die Häufigkeit;
- Daten, die Sie uns z. B. beim Ausfüllen von Formularen oder bei Veranstaltungen, die Sie besuchen, oder bei der Beantwortung von Fragen im Rahmen eines Gesprächs oder einer Umfrage zur Verfügung stellen;
- Daten, die im Zusammenhang mit unseren Produkten und Dienstleistungen erhoben werden; und
- Informationen über die Aktivitäten/Interaktionen, die Sie mit uns haben, einschliesslich möglicher zukünftiger Interaktionen.
Diese Informationen werden von Ihnen selbst, von unseren Partnern (bei denen es sich um die Unternehmen handeln kann, für die Sie arbeiten) oder von Dritten (z. B. Beratungsunternehmen, Behörden) zur Verfügung gestellt oder aus zuverlässigen öffentlichen Quellen (z. B. staatlichen Internetseiten, sozialen Medien, Universitäts- oder Kongressseiten) bezogen.
Wenn Sie beabsichtigen, uns personenbezogene Daten über andere Personen (z. B. Ihre Kollegen) zur Verfügung zu stellen, müssen Sie den betreffenden Personen direkt oder über deren Arbeitgeber eine Kopie dieser Datenschutzerklärung zukommen lassen.
Für welche Zwecke verwenden wir Ihre personenbezogenen Daten und warum ist dies gerechtfertigt?
Zweck der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten immer für einen bestimmten Zweck und verarbeiten nur die personenbezogenen Daten, die für die Erreichung dieses Zwecks relevant sind. Insbesondere verarbeiten wir Ihre personenbezogenen Daten für die folgenden Zwecke:
- unsere Beziehung zu Ihnen zu verwalten (z. B. über unsere Datenbanken);
- Sie mit geeigneten, angemessenen und aktuellen Informationen über Krankheiten, Arzneimittel sowie unsere Produkte und Dienstleistungen zu versorgen;
- die Qualität unserer Interaktionen zu verbessern, Ihre Anfragen zu beantworten und Ihnen eine effiziente Unterstützung zu bieten;
- Ihnen allgemeine Mitteilungen und Informationen zukommen zu lassen (z. B. Footprint von Novartis Schweiz), Ihnen Mitteilungen über Produkte, therapeutische Bereiche oder Dienstleistungen, die wir bewerben, sowie Umfragen zukommen zu lassen (z. B. um uns zu helfen, Ihre zukünftigen Interaktionen mit uns zu verbessern);
- Verwaltung, Planung und Durchführung der Kommunikation und Interaktion mit Ihnen sowie Abbildung Ihrer Verbindungen zu anderen für uns relevanten Akteuren;
- Sie zu von uns gesponserten Veranstaltungen oder Werbeveranstaltungen einladen (z. B. medizinische Veranstaltungen, Referentenveranstaltungen, Konferenzen);
- Durchführung von Aufgaben zur Vorbereitung oder Durchführung bestehender Verträge;
- Verwaltung unserer IT-Ressourcen, einschliesslich Infrastrukturmanagement und Geschäftskontinuität;
- Wahrung der wirtschaftlichen Interessen des Unternehmens und Sicherstellung der Einhaltung von Vorschriften und der Berichterstattung (z. B. Einhaltung unserer Richtlinien und lokaler gesetzlicher Vorschriften, Steuern und Abzüge, Umgang mit mutmasslichen Fällen von Fehlverhalten oder Betrug, Durchführung von Prüfungen und Verteidigung bei Rechtsstreitigkeiten);
- Verwaltung von Fusionen und Übernahmen, an denen unser Unternehmen beteiligt ist;
- Archivierung und Aufbewahrung von Unterlagen; und
- alle anderen gesetzlich und behördlich vorgeschriebenen Zwecke.
Rechtsgrundlage für die Verarbeitung
Wir werden Ihre personenbezogenen Daten nicht verarbeiten, wenn wir nicht über eine angemessene Rechtfertigung für diesen Zweck verfügen. Daher werden wir Ihre personenbezogenen Daten nur verarbeiten, wenn:
- die Verarbeitung ist erforderlich, um unseren gesetzlichen, behördlichen oder vertraglichen Verpflichtungen nachzukommen; oder
- die Verarbeitung ist für unsere berechtigten Interessen erforderlich und beeinträchtigt nicht in unangemessener Weise Ihre Interessen oder Grundrechte und -freiheiten.
Bitte beachten Sie, dass wir bei der Verarbeitung Ihrer personenbezogenen Daten auf der letztgenannten Grundlage stets versuchen, ein Gleichgewicht zwischen unseren berechtigten Interessen und Ihrer Privatsphäre zu wahren. Beispiele für solche "berechtigten Interessen" sind Datenverarbeitungsaktivitäten, die durchgeführt werden:
- Identifizierung der wichtigsten Interessengruppen, besseres Verständnis ihrer Aktivitäten und Anbahnung weiterer Kontakte mit ihnen;
- eine enge und vertrauensvolle berufliche Beziehung zu externen Akteuren aufzubauen;
- die Innovationen von Novartis im pharmazeutischen Bereich zu fördern und die Märkte zu verstehen;
- die Verwaltung der personellen und finanziellen Ressourcen von Novartis und die Optimierung der Interaktionen mit unseren Stakeholdern;
- sicherzustellen, dass das richtige Medikament den Patienten erreicht, und zwar auf der Grundlage einer fundierten technischen und fachlichen Stellungnahme unserer externen Beteiligten;
- zur Verhinderung von Betrug oder kriminellen Aktivitäten, zur Gewährleistung der Sicherheit unserer IT-Systeme, -Architektur und -Netze;
- einen Teil unseres Geschäfts oder seiner Vermögenswerte zu verkaufen oder den Erwerb unseres gesamten Geschäfts oder unserer Vermögenswerte oder eines Teils davon durch einen Dritten zu ermöglichen; und
- um unsere Ziele im Bereich der unternehmerischen und sozialen Verantwortung zu erreichen.
Für weitere Informationen über unsere spezifischen Interessen wenden Sie sich bitte an die unten genannten Ansprechpartner.
Wer hat Zugang zu Ihren Personendaten und an wen werden sie übermittelt?
Wir werden Ihre persönlichen Daten nicht an Dritte verkaufen, weitergeben oder anderweitig übertragen, ausser an diejenigen, die in dieser Datenschutzerklärung genannt sind.
Im Rahmen unserer Aktivitäten und zu den gleichen Zwecken, wie sie in dieser Datenschutzerklärung aufgeführt sind, können Ihre personenbezogenen Daten von den folgenden Kategorien von Empfängern eingesehen oder an diese weitergegeben werden, wenn dies zur Erreichung dieser Zwecke erforderlich ist:
- unser Personal (einschliesslich Personal, Abteilungen oder andere Unternehmen des Novartis-Konzerns);
- unsere unabhängigen Vertreter oder Makler (falls vorhanden);
- unsere Lieferanten und Dienstleister, die uns Dienstleistungen und Produkte zur Verfügung stellen;
- unsere IT-Systemanbieter, Cloud-Service-Anbieter, Datenbankanbieter und Berater;
- unsere Geschäftspartner, die Produkte oder Dienstleistungen gemeinsam mit uns oder mit unseren Tochtergesellschaften oder verbundenen Unternehmen anbieten;
- Dritte, an die wir unsere Rechte oder Verpflichtungen abtreten oder übertragen; und
- unsere Berater und externe Anwälten im Zusammenhang mit dem Verkauf oder der Übertragung eines Teils unseres Unternehmens oder dessen Vermögenswerten.
Die oben genannten Dritten sind vertraglich verpflichtet, die Vertraulichkeit und Sicherheit Ihrer personenbezogenen Daten in Übereinstimmung mit dem geltenden Recht zu schützen.
Ihre personenbezogenen Daten können auch von nationalen und/oder internationalen Aufsichtsbehörden, Vollstreckungsbehörden, öffentlichen Einrichtungen oder Gerichten eingesehen oder an diese weitergeleitet werden, wenn wir aufgrund geltender Gesetze oder Vorschriften oder auf deren Verlangen dazu verpflichtet sind.
Die personenbezogenen Daten, die wir von Ihnen erheben, werden hauptsächlich in der Schweiz, darüberhinaus aber auch in der Europäischen Union, insbesondere in der Tschechischen Republik und Irland, sowie in Indien, Mexiko und den USA verarbeitet. Darüber hinaus können Ihre personenbezogenen Daten auch in solchen Ländern verarbeitet, abgerufen und gespeichert werden, in denen Novartis einen Sitz hat. Eine Liste dieser Länder finden Sie hier.
Wenn wir Ihre personenbezogenen Daten an externe Unternehmen in anderen Ländern übermitteln, stellen wir sicher, dass wir Ihre personenbezogenen Daten schützen, indem wir (i) das nach den für die Novartis Pharma AG geltenden Datenschutzgesetzen erforderliche Schutzniveau anwenden, (ii) in Übereinstimmung mit unseren Richtlinien und Standards handeln und (iii) Ihre personenbezogenen Daten, sofern nicht anders angegeben, nur auf der Grundlage von Standardvertragsklauseln übermitteln, die von der Europäischen Kommission bzw. dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten genehmigt wurden. Sie können zusätzliche Informationen in Bezug auf die internationale Übermittlung personenbezogener Daten anfordern und eine Kopie der angemessenen Sicherheitsvorkehrungen erhalten, indem Sie Ihre Rechte wie unten beschrieben ausüben.
Für die konzerninterne Übermittlung personenbezogener Daten an unsere Konzerngesellschaften hat der Novartis Konzern die Binding Corporate Rules übernommen. Dabei handelt es sich um ein System von Grundsätzen, Regeln und Instrumenten, die durch europäisches Recht vorgegeben sind, um ein wirksames Datenschutzniveau bei der Übermittlung personenbezogener Daten ausserhalb des EWR und der Schweiz zu gewährleisten. Lesen Sie hier mehr über die Novartis Binding Corporate Rules.
Wie schützen wir Ihre persönlichen Daten?
Wir haben geeignete technische und organisatorische Massnahmen ergriffen, um ein angemessenes Niveau an Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten zu gewährleisten. Diese Massnahmen berücksichtigen:
- den Stand der Technik;
- die Kosten für ihre Durchführung;
- die Art der Daten; und
- das Risiko der Verarbeitung.
Diese Massnahmen schützen vor zufälliger oder unrechtmässiger Zerstörung oder Veränderung, zufälligem Verlust, unberechtigter Weitergabe oder unberechtigtem Zugriff sowie vor anderen Formen der unrechtmässigen Verarbeitung.
Darüber hinaus werden wir bei der Verarbeitung Ihrer personenbezogenen Daten:
- nur personenbezogene Daten erheben und verarbeiten, die den oben genannten Zwecken entsprechen, dafür erheblich sind und nicht darüber hinausgehen; und
- dafür zu sorgen, dass Ihre personenbezogenen Daten auf dem neuesten Stand und korrekt sind.
Im letzteren Fall können wir Sie bitten, die über Sie gespeicherten personenbezogenen Daten zu bestätigen. Sie sind auch aufgefordert, uns spontan zu informieren, wenn sich Ihre persönlichen Verhältnisse ändern, damit wir Ihre personenbezogenen Daten auf dem neuesten Stand halten können.
Wie lange speichern wir Ihre Personendaten?
Wir werden Ihre Personendaten nur so lange aufbewahren, wie es notwendig ist, um den Zweck zu erfüllen, für den sie erhoben wurden, oder um gesetzlichen oder behördlichen Anforderungen zu entsprechen.
Personenbezogene Daten, die wir in unserer Datenbank über Sie gespeichert haben und die sich nicht auf einen bestimmten Vertrag beziehen, werden für 36 Monate ab dem Datum gespeichert, an dem der Grund für die Datenerhebung weggefallen ist, z. B. ab dem Datum, an dem Sie aus Ihrer öffentlichen Tätigkeit ausscheiden.
Bei Verträgen ist die Aufbewahrungsfrist die Laufzeit Ihres (oder des Vertrags Ihres Unternehmens) mit uns zuzüglich des Zeitraums, bis die Rechtsansprüche aus diesem Vertrag verjährt sind, es sei denn, zwingende gesetzliche oder behördliche Vorgaben erfordern eine längere oder kürzere Aufbewahrungsfrist. Nach Ablauf dieser Frist werden Ihre personenbezogenen Daten aus unseren aktiven Systemen entfernt.
Personendaten, die im Rahmen eines Rechtsstreits erhoben und verarbeitet wurden, werden gelöscht oder archiviert, (i) sobald eine gütliche Einigung erzielt wurde, (ii) sobald eine Entscheidung in letzter Instanz ergangen ist oder (iii) wenn die Forderung verjährt ist.
Welche Rechte haben Sie und wie können Sie sie wahrnehmen?
Sie können die folgenden Rechte unter den Bedingungen und innerhalb der Grenzen des Gesetzes ausüben:
- das Recht, auf die von uns verarbeiteten personenbezogenen Daten zuzugreifen und, wenn Sie der Meinung sind, dass die Sie betreffenden Daten unrichtig, veraltet oder unvollständig sind, deren Berichtigung oder Aktualisierung zu verlangen;
- das Recht, die Löschung Ihrer personenbezogenen Daten oder deren Einschränkung auf bestimmte Kategorien der Verarbeitung zu verlangen;
- das Recht, der Verarbeitung Ihrer personenbezogenen Daten ganz oder teilweise zu widersprechen;
- das Recht, einem für Direktmarketingzwecke genutzten Kommunikationskanal zu widersprechen; und
- das Recht, die Übertragbarkeit der Daten zu verlangen, d. h. dass die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, an Sie zurückgesandt oder an eine Person Ihrer Wahl in einem strukturierten, gängigen und maschinenlesbaren Format übertragen werden, ohne dass wir Sie daran hindern, und vorbehaltlich Ihrer Vertraulichkeitsverpflichtungen.
Wenn Sie eine Frage haben oder die oben genannten Rechte ausüben möchten, klicken Sie bitte hier.
Wenn Sie mit der Art und Weise, wie wir Ihre personenbezogenen Daten verarbeiten, nicht zufrieden sind, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter [email protected], der Ihrem Anliegen nachgehen wird.
Wie werden Sie über die Änderungen an unserer Datenschutzerklärung informiert?
Künftige Änderungen oder Ergänzungen der in dieser Datenschutzerklärung beschriebenen Verarbeitung Ihrer personenbezogenen Daten werden über unsere üblichen Kommunikationskanäle (z. B. per E-Mail oder über unsere Internet-Websites) mitgeteilt.