Declaração Geral de Privacidade SSA para Parceiros de Negócio
A Novartis processa a informação dos seus parceiros de negócios, que constitui “dados pessoais” e considera como assuntos muito importantes a proteção de dados pessoais e da privacidade.
A Novartis é responsável pelo processamento de dados pessoais uma vez que decide porque motivo e de que forma são processados, agindo portanto como o “controlador”. Pode exercer a sua responsabilidade de forma individual ou conjuntamente com outra(s) empresa(s) no grupo Novartis, agindo como “co-controlador(es)”.
Esta Declaração de Privacidade destina-se aos:
- profissionais de saúde com os quais criamos ou mantemos uma relação;
- nossos clientes ou potenciais clientes, incluindo os que são pessoas individuais (como farmacêuticos trabalhadores independentes);
- representantes ou pessoas de contacto dos nossos clientes ou de potenciais clientes que são entidades legais (como grossistas farmacêuticos);
Está a receber esta Declaração de Privacidade porque a entidade Novartis (incluindo a divisão Sandoz do Grupo Novartis) na sua área de domicílio, está a processar informação sobre si que constitui “dados pessoais“ e a Novartis considera a proteção dos seus dados pessoais e da sua privacidade um assunto muito importante.
A Novartis é responsável pelo processamento dos seus dados pessoais uma vez que decide porque motivo e de que forma são processados, agindo portanto como a “parte responsável” ou o “controlador”. Nesta Declaração de Privacidade, “nós“ ou “nos“ refere-se à Novartis.
Convidamo-lo a ler cuidadosamente esta Declaração de Privacidade, que define em que contexto estamos a processar os seus dados pessoais e explica as nossas obrigações quando o fazemos.
Ao concordar com esta Declaração de Privacidade, dá-nos o consentimento para recolher, receber, registar, organizar, comparar, armazenar, atualizar, alterar, recuperar, ler, processar, utilizar, distribuir e partilhar os seus dados pessoais das formas definidas nesta Declaração de Privacidade, na medida em que que tal consentimento possa ser necessário para o fazer.
Folheto:
Que informação detemos sobre si?
Esta informação pode ser diretamente fornecida por si, pelos nossos parceiros de negócios (p.ex., a entidade legal para a qual trabalha), por terceiros (p. ex., agências médicas) ou ser obtida através de fontes fiáveis publicamente disponíveis (como Medpages, PubMed, Clinical Trials.gov, sítios da internet do congresso ou de universidades). Na medida no necessário, dá-nos o consentimento para recolher os seus dados pessoais das outras pessoas referidas. Recolhemos vários tipos de dados pessoas sobre si, incluindo:
- a sua informação geral e de identificação (p. ex. nome, apelido, género, endereço de email e/ou endereço postal, número de telefone fixo e/ou móvel);
- o seu cargo (p. ex., título, posição, nome da empresa, bem como, para profissionais de saúde, a primeira especialidade, a segunda especialidade, o ano de formatura na faculdade de medicina, publicações, atividades no congresso, prémios, biografia, formação académica, hiperligações para universidades, conhecimentos e participação/contribuição em ensaios clínicos, diretrizes, conselhos editoriais e organizações);
- informação de pagamento (p. ex., detalhes de contas bancárias, IVA ou outros números de identificação fiscais);
- ID exclusivo de parceiro Novartis e perfil;
- os seus dados de identificação eletrónicos sempre que necessários para efeitos de fornecimento de produtos ou serviços à nossa empresa (p. ex. login, direito de acesso, palavras-passe, número do cartão de identificação, endereço de IP, identificadores online/cookies, registos, horas de acesso e de ligação, registo de som e de imagem como as fotos do cartão, CCTV ou registos de voz);
- informação sobre as suas preferências incluindo em termos de canais e frequência de comunicação;
- dados que nos fornece por exemplo quando preenche formulários ou durante eventos aos quais assistem ou quando responde a questões num inquérito;
- >dados relacionados com os nossos produtos e serviços; e
- informação sobre atividades/interações científicas e médicas que tem connosco, incluindo potenciais interações futuras.
Se tenciona fornecer-nos dados pessoais sobre outras pessoas (p. ex. seu colegas), tem de fornecer uma cópia desta Declaração de Privacidade à(s) pessoa(s) relevante(s), diretamente ou através do seu empregador, e assegurar que fornecem o consentimento para que partilhe os seus dados pessoais connosco nos termos desta Declaração de Privacidade.
Para que efeitos utilizamos os seus dados pessoais e como é que a utilização é justificada?
1. Base legal para o processamento
Apenas iremos processar os seus dados pessoais se for permitido por lei, incluindo se:
- obtivemos o seu consentimento prévio;
- o processamento é necessário para levar a cabo ações para a conclusão ou para a execução de um contrato no qual é das partes;
- o processamento é necessário para estar em conformidade com as nossas obrigações legais ou regulamentares;
- o processamento protege o seu interesse legítimo; e/ou
- o processamento é necessário para os nossos interesses legítimos ou para os interesses legítimos de um terceiro ao qual os seus dados pessoais são fornecidos, e não afeta indevidamente os seus interesses ou direitos e liberdades fundamentais.
Note que, ao processar os seus dados pessoais pelo último motivo, procuramos sempre manter um equilíbrio entre os nossos interesses legítimos e a sua privacidade. Entre os exemplos dos referidos “interesses legítimos” podem incluir-se atividades de processamento de dados realizados:
- para beneficiar de serviços com boa relação custo-benefício (p. ex., podemos optar por utilizar determinadas plataformas disponibilizadas por fornecedores para processar dados.);
- para disponibilizar os nossos produtos e serviços aos nossos clientes;
- para prevenir fraude ou atividade criminosa, má utilização dos nossos produtos ou serviços bem como para a segurança dos nossos sistemas, arquitetura e redes de TI;
- para vender qualquer parte do nosso negócio ou dos seus ativos ou para permitir a aquisição da totalidade ou de parte do nosso negócio ou dos ativos por um terceiro; e
- para cumprir os nossos objetivos corporativos ou e responsabilidade social.
2. Finalidade do processamento
Processamos sempre os seus dados pessoais para uma finalidade específica e apenas processamos dados pessoais relevantes para alcançar essa finalidade. Em particular, processamos os seus dados pessoais para as seguintes finalidades:
- gerir a nossa relação consigo (p. ex., através das nossas bases de dados);
- implementar tarefas na preparação ou boa execução de contratos existentes;
- comprovativo de transações;
- fornecer-lhe informação adequada e atualizada sobre doenças, fármacos bem como sobre os nossos produtos e serviços;
- melhorar a qualidade dos nossos serviços adaptando a nossa oferta às suas necessidades específicas;
- responder aos seus pedidos e dar-lhe apoio eficaz;
- enviar-lhe inquéritos (p. ex., para nos ajudar a melhorar as suas futuras interações connosco);
- enviar-lhe comunicações relativas a produtos ou serviços que promovemos;
- gerir as comunicações e interações consigo (p. ex., através da utilização de uma base de dados com registos das interações com profissionais de saúde ou da gestão de planeamento de chamadas bem como para relatórios de chamadas e outras interações eletrónicos e digitais);
- acompanhar as nossas atividades (p. ex., aferindo as interações ou vendas, número de compromissos/chamadas);
- convidá-lo para eventos ou reuniões promocionais patrocinadas por nós (p. ex., eventos médicos, palestras, conferências, webinars, reuniões em várias plataformas digitais);
- conceder-lhe acesso aos nossos módulos de formação que lhe permitem prestar-nos determinados serviços;
- gerir os nossos recursos de TI, incluindo a gestão da infraestrutura e a continuidade do negócio;
- preservar os interesses económicos da empresa e a assegurar a conformidade e a prestação de informações (como a conformidade com as nossa políticas e requisitos legais locais, impostos e deduções, gestão de casos de alegada má-conduta ou fraude; realizar auditorias e litigância de defesa );
- gerir fusões e aquisições envolvendo a nossa empresa;
- arquivo e manutenção de registos;
- faturação e cobrança; e
- quaisquer outras finalidades impostas pela lei e pelas autoridades.
Quem tem acesso aos seus dados pessoais e para quem são transferidos?
Não iremos vender, partilhar, ou transferir de qualquer outra forma os seus dados pessoais para terceiros à exceção dos indicados nesta Declaração de Privacidade.
No decurso das nossas atividades e para as finalidades listadas nesta Declaração de Privacidade, os seus dados pessoais podem ser acedidos por ou transferidas para as seguintes categorias de recetores:
- o nosso pessoal (incluindo pessoal, departamentos ou outras empresas do grupo Novartis) somente quando é estritamente necessário o acesso;
- os nossos agentes independentes ou corretores (se existirem);
- os nossos fornecedores e prestadores de serviços que nos fornecem serviços e produtos;
- os nossos fornecedores de sistemas de TI, fornecedores de serviço de nuvem, fornecedores de bases de dados e consultores;
- os nossos parceiros de negócios que nos disponibilizam produtos ou serviços de forma conjunta connosco ou com as nossas subsidiárias ou afiliados;
- quaisquer terceiros a quem tenhamos atribuído, cedido ou renovado quaisquer dos nossos direitos ou obrigações;
- os nossos conselheiros e advogados externos; e
- qualquer organismo regulatório nacional e/ou internacional, de controlo, público ou tribunal nos quais tenhamos que o fazer de acordo com a legislação aplicável ou regulamento ou mediante sua solicitação.
Os terceiros atrás mencionados estão contratualmente obrigados a proteger a confidencialidade e a segurança dos seus dados pessoais, em conformidade com a legislação aplicável.
Trabalhamos com as nossas afiliadas e outros parceiros confiáveis e prestadores de serviços localizados fora do seu país de domicílio. Os dados pessoais que recolhemos de si podem, portanto, ser processados, acedidos, armazenados num, ou transferidos para um país que não a África do Sul, o que pode não oferecer o grau de proteção de dados pessoais substancialmente similares às proteções disponíveis no seu país de domicílio.
Se transferirmos os seus dados pessoais para quaisquer terceiros, iremos fazê-lo de acordo com a legislação aplicável sobre proteção de dados.
Para transferências de dados pessoais dentro do grupo, o Novartis Group adotou Regras Corporativas Vinculativas, um sistema de princípios, regras e ferramentas, em concordância com os princípios de proteção de dados fornecidos pela legislação aplicável, num esforço para assegurar níveis efetivos de proteção de dados relacionados com transferências de dados pessoais para outros países. Leia mais sobre as Regras Corporativas Vinculativas Novartis ao clicar aqui: https://www.novartis.com/sites/www.novartis.com/files/bcr-individual-rights-2012.pdf [1].
De que forma protegemos os seus dados pessoais?
Implementámos medidas técnicas e organizacionais apropriadas, razoáveis para fornecer um nível de segurança e de confidencialidade aos seus dados pessoais.
Estas medidas têm em consideração:
- o estado da arte da tecnologia;
- os custos da sua implementação;
- a natureza dos dados; e
- o risco do processamento.
A finalidade é assim a de protegê-los contra a destruição acidental ou ilegal ou alteração, perda, danos, divulgação não autorizada ou o acesso e contra formas ilegais de processamento.
Além disso, ao manipular os seus dados pessoais:
- apenas recolhemos e processamos dados pessoais adequados, relevantes e não excessivos, conforme necessário para cumprir com as finalidades anteriores; e
- assegurar que os seus dados pessoais permanecem atualizados e precisos.
Em relação ao ponto anterior, podemos solicitar que confirme os dados pessoais que detemos sobre si. É também convidado a informar-nos de forma espontânea sempre que existir uma alteração nas suas circunstâncias pessoais por forma a podermos assegurar que os seus dados pessoais são mantidos atualizados.
Durante quanto tempo armazenamos os seus dados pessoais?
Apenas iremos reter os seus dados pessoais durante o tempo necessário para satisfazer a finalidade para a qual foram recolhidos ou para estar em conformidade com os requisitos legais ou regulatórios. Quanto este período termina, os seus dados pessoais são removidos do nosso sistema.
Quais são os seus direitos de que forma os pode exercer?
Pode exercer os seguintes direitos de acordo com as condições e dentro dos limites definidos na lei:
- o direito de aceder aos seus dados pessoais processados por nós e, se acreditar que qualquer informação relacionada consigo está incorreta, obsoleta ou incompleta, solicitar a sua correção ou atualização.
- o direito de solicitar a eliminação dos seus dados pessoais ou a restrição dos mesmos às categorias específicas do processamento;
- o direito de retirar o seu consentimento a qualquer momento, sem afetar a legalidade do processamento anterior a essa retirada;
- o direito de objetar, no todo ou em parte, ao processamento dos seus dados pessoais;
- o direito de objetar a um canal de comunicação utilizado para efeitos de marketing direto; e
- o direito de solicitar a sua portabilidade quando aplicável.
Se tiver uma questão relacionada com o processamento dos seus dados pessoais ou quiser exercer os direitos acima, pode:
- Enviar um email para o a caixa de correio do nosso Gabinete de Privacidade de Dados em [email protected] [2]; ou
- Por escrito para o endereço “Legal and Data Privacy Office”
Nigéria Novartis Nigeria Limited |
Quénia The Britam Tower, 27th Floor |
Ivory Cost |
Se não estiver satisfeito com a forma como processamos os seus dados pessoais, endereço o seu pedido através do contacto anterior, iremos investigar as suas preocupações.
Em qualquer caso, tem o direito de apresentar uma reclamação junto das autoridades de proteção de dados competentes, além dos seus direitos acima.
De que forma será informado sobre as alterações à nossa Declaração de Privacidade?
Quaisquer alterações futuras ou adendas ao processamos dos seus dados pessoais conforme descrito nesta Declaração de Privacidade serão notificadas a si antecipadamente através de uma declaração individual através dos nossos canais de comunicação habituais (p.ex., por email ou através nos nossos sítios na internet). A versão mais recente da política foi atualizada em 24 de agosto de 2021
Tipo de folheto:
Colapsável