Déclaration générale de confidentialité SSA pour les partenaires commerciaux

Novartis traite les informations de ses partenaires commerciaux, qui constituent des « données personnelles » et considère la protection des données personnelles et de la vie privée comme une question très importante.

Novartis est responsable du traitement des données personnelles lorsqu’elle décide pourquoi et comment elles sont traitées, agissant ainsi en tant que « responsable du traitement ». Elle peut exercer cette responsabilité seule ou conjointement avec d’autres sociétés du groupe Novartis, agissant en tant que « co-responsables du traitement ».

La présente Déclaration de confidentialité est adressée :

  • aux professionnels de santé avec lesquels nous créons ou entretenons une relation ;
  • à nos clients ou prospects, y compris ceux qui sont des personnes physiques (comme les pharmaciens indépendants) ;
  • aux représentants ou contacts de nos clients ou prospects qui sont des entités juridiques (comme les pharmaciens grossistes) ;

Vous recevez la présente Déclaration de confidentialité parce que l’entité Novartis (y compris Sandoz, une division du groupe Novartis) dans votre région de domicile traite des informations vous concernant qui constituent des « données personnelles » et Novartis considère la protection de vos données personnelles et de votre vie privée comme une question très importante.

Novartis est responsable du traitement de vos données personnelles lorsqu’elle décide pourquoi et comment elles sont traitées, agissant ainsi en tant que « partie responsable » ou « responsable du traitement ». Dans la présente Déclaration de confidentialité, « nous » fait référence à Novartis.

Nous vous invitons à lire attentivement la présente Déclaration de confidentialité, qui définit le contexte dans lequel nous traitons vos données personnelles et explique vos droits et nos obligations lorsque nous le faisons.

En acceptant la présente Déclaration de confidentialité, vous nous donnez votre consentement pour recueillir, recevoir, enregistrer, organiser, rassembler, stocker, mettre à jour, modifier, récupérer, lire, traiter, utiliser, distribuer et partager vos données personnelles de la manière décrite dans la présente Déclaration de confidentialité, dans la mesure où ce consentement peut être requis pour nous permettre de le faire.

Accordéon : 

Quelles informations avons-nous sur vous ?

Ces informations peuvent être soit fournies directement par vous, par nos partenaires commerciaux (c.-à-d. l’entité juridique pour laquelle vous travaillez), par des tiers (par ex. des agences médicales) ou être obtenues par l’intermédiaire de sources publiques fiables (telles que Medpages, PubMed, Clinical Trials.gov, sites Web de congrès ou sites Web universitaires). Dans la mesure où cela est nécessaire, vous nous donnez votre consentement pour recueillir vos données personnelles auprès de ces autres personnes. Nous collectons différents types de données personnelles vous concernant, y compris :

  • vos informations générales et d’identification (p. ex., nom, prénom, nom, sexe, adresse e-mail et/ou postale, numéro de téléphone fixe et/ou portable) ;
  • votre fonction (par ex., titre, poste, nom de l’entreprise, ainsi que, pour les professionnels de santé, première spécialité, deuxième spécialité, année d’obtention du diplôme de l’école de médecine, publications, activités de congrès, récompenses, biographie, éducation, liens avec les universités, expertise et participation/contribution aux essais cliniques, directives, conseils éditoriaux et organisations) ;
  • informations de paiement (par ex., coordonnées bancaires, TVA ou autre numéro d’identification fiscale) ;
  • Identifiant et profil du partenaire commercial unique de Novartis ;
  • vos données d’identification électronique lorsque cela est nécessaire aux fins de la fourniture de produits ou services à notre société (par ex., connexion, droit d’accès, mots de passe, numéro de badge, adresse IP, identifiants/cookies en ligne, journaux, temps d’accès et de connexion, enregistrement d’images ou sons tels que les images de badge, les enregistrements de vidéosurveillance ou vocaux) ;
  • des informations concernant vos préférences, y compris en termes de canaux de communication et de fréquence ;
  • les données que vous nous fournissez, par exemple lorsque vous remplissez des formulaires ou lors d’événements auxquels vous participez, ou lorsque vous répondez à des questions dans une enquête ;
  • les données qui se rapportent à nos produits et services ; et
  • des informations sur les activités/interactions scientifiques et médicales que vous avez avec nous, y compris les interactions futures potentielles.

Si vous avez l’intention de nous fournir des données personnelles concernant d’autres personnes (par exemple, vos collègues), vous devez fournir une copie de la présente Déclaration de confidentialité à la ou aux personne(s) concernée(s), directement ou par l’intermédiaire de leur employeur, et vous assurer qu’ils consentent à ce que vous communiquiez à leurs données à caractère personnel avec nous en vertu de la présente Déclaration de confidentialité.

À quelles fins utilisons-nous vos données personnelles et pourquoi cela est-il justifié ?

1. Base juridique du traitement

Nous ne traiterons vos données personnelles que si la loi l’autorise, y compris si :

  • nous avons obtenu votre consentement préalable ;
  • le traitement est nécessaire pour effectuer des actions pour la conclusion ou l’exécution d’un contrat auquel vous êtes partie ;
  • le traitement est nécessaire pour nous conformer à nos obligations légales ou réglementaires ;
  • le traitement protège votre intérêt légitime ; et/ou
  • le traitement est nécessaire pour nos intérêts légitimes ou les intérêts légitimes d’un tiers à qui les données personnelles sont fournies, et n’affecte pas indûment vos intérêts ou vos droits et libertés fondamentaux.

Veuillez noter que, lors du traitement de vos données personnelles sur cette dernière base, nous cherchons toujours à maintenir un équilibre entre nos intérêts légitimes et votre vie privée. Des exemples de tels « intérêts légitimes » peuvent inclure les activités de traitement des données effectuées :

  • bénéficier de services rentables (par exemple, nous pouvons choisir d’utiliser certaines plateformes proposées par les fournisseurs pour traiter les données) ;
  • pour offrir nos produits et services à nos clients ;
  • pour prévenir la fraude ou l’activité criminelle, les utilisations abusives de nos produits ou services, ainsi que la sécurité de nos systèmes informatiques, de notre architecture et de nos réseaux ;
  • pour vendre toute partie de notre activité ou ses actifs ou pour permettre l’acquisition de tout ou partie de notre activité ou de nos actifs par un tiers ; et
  • pour atteindre nos objectifs de responsabilité sociale et d’entreprise.

2. Finalité du traitement

Nous traitons toujours vos données personnelles pour une finalité spécifique et traitons uniquement les données personnelles qui sont pertinentes pour atteindre cette finalité. En particulier, nous traitons vos données personnelles aux fins suivantes :

  • gérer notre relation avec vous (par ex. par l’intermédiaire de nos bases de données) ;
  • mettre en œuvre des tâches en préparation ou pour exécuter des contrats existants ;
  • les transactions de preuves ;
  • vous fournir des informations adéquates et mises à jour sur la maladie, les médicaments ainsi que nos produits et services ;
  • améliorer la qualité de nos services en adaptant notre offre à vos besoins spécifiques ;
  • répondre à vos demandes et vous fournir un soutien efficace ;
  • vous envoyer des enquêtes (par ex. pour nous aider à améliorer vos futures interactions avec nous) ;
  • vous envoyer des communications concernant les produits ou services que nous promouvons ;
  • gérer les communications et les interactions avec vous (par ex., par le biais d’une base de données tenant des registres des interactions avec les professionnels de santé ou gérant la planification des appels, ainsi que les rapports d’appels et autres interactions électroniques et numériques) ;
  • suivre nos activités (par ex., mesurer les interactions ou les ventes, nombre de rendez-vous/appels) ;
  • vous inviter à des événements ou réunions promotionnelles que nous parrainons (par ex., événements médicaux, conférences, webinaires, réunions sur diverses plateformes numériques) ;
  • vous donner accès à nos modules de formation vous permettant de nous fournir certains services ;
  • gérer nos ressources informatiques, y compris la gestion de l’infrastructure et la continuité d’activité ;
  • préserver les intérêts économiques de l’entreprise et assurer la conformité et le signalement (tels que le respect de nos politiques et des exigences légales locales, des impôts et des déductions, la gestion des cas présumés de faute ou de fraude ; la conduite d’audits et la défense des litiges) ;
  • gérer les fusions et acquisitions impliquant notre société ;
  • l’archivage et la tenue des dossiers ;
  • la facturation ; et
  • toute autre finalité imposée par la loi et les autorités.

Qui a accès à vos données personnelles et à qui sont-elles transférées ?

Nous ne vendrons, ne partagerons ni ne transférerons autrement vos données personnelles à des tiers autres que ceux indiqués dans la présente Déclaration de confidentialité.

Dans le cadre de nos activités et aux mêmes fins que celles énumérées dans la présente Déclaration de confidentialité, vos données personnelles peuvent être consultées ou transférées aux catégories ou destinataires suivants :

  • notre personnel (y compris le personnel, les départements ou d’autres sociétés du groupe Novartis) en fonction du strict besoin d’en connaître ;
  • nos agents ou courtiers indépendants (le cas échéant) ;
  • nos fournisseurs et prestataires de services qui nous fournissent des services et des produits ;
  • nos fournisseurs de systèmes informatiques, fournisseurs de services cloud, fournisseurs de bases de données et consultants ;
  • à des partenaires commerciaux qui proposent des produits ou services conjointement à notre société, à nos filiales ou à nos sociétés affiliées ;
  • tout tiers à qui nous cédons ou novons l'un de nos droits ou obligations ;
  • nos conseillers et avocats externes ; et
  • tout organisme réglementaire, d’application, d’instance publique ou tribunal national et/ou international lorsque nous sommes tenus de le faire par la loi ou la réglementation applicable ou à leur demande.

Les tiers susmentionnés sont contractuellement tenus de protéger la confidentialité et la sécurité de vos données personnelles, conformément à la loi applicable.

Nous travaillons avec des sociétés affiliées et d’autres partenaires et prestataires de services de confiance situés en dehors de votre pays de résidence. Les données personnelles que nous collectons auprès de vous peuvent donc également être traitées, consultées, stockées ou transférées vers un pays en dehors de l’Afrique du Sud, qui peut ne pas offrir un niveau de protection des données personnelles substantiellement similaire aux protections dont vous pouvez bénéficier dans votre pays de résidence.

Si nous transférons vos données personnelles à un tiers, nous le ferons conformément aux lois sur la protection des données applicables.

Pour les transferts intra-groupe de données personnelles, le Groupe Novartis a adopté des Règles d’entreprise contraignantes, un système de principes, de règles et d’outils, qui sont conformes aux principes de protection des données prévus par la loi applicable, afin de garantir des niveaux efficaces de protection des données concernant les transferts de données personnelles vers d’autres pays. Pour en savoir plus sur les règles d’entreprise contraignantes de Novartis, cliquez ici : https://www.novartis.com/sites/www.novartis.com/files/bcr-individual-rights-2012.pdf[1].

Comment protégez-vous vos données personnelles ?

Nous avons mis en œuvre des mesures techniques et organisationnelles appropriées et raisonnables pour fournir un niveau de sécurité et de confidentialité à vos données personnelles.

Ces mesures prennent en compte :

  1. l’état de l’art de la technologie ;
  2. les coûts de sa mise en œuvre ;
  3. la nature des données ; et
  4. et le risque du traitement.

L’objectif est de les protéger contre la destruction ou l’altération accidentelle ou illégale, la perte accidentelle, la divulgation ou l’accès non autorisé, et contre d’autres formes illégales de traitement.

De plus, lorsque nous traitons vos données personnelles, nous :

  • Novartis recueille et traite uniquement les données personnelles, qui sont adéquates, pertinentes et non excessives, comme requis pour satisfaire aux objectifs susmentionnés.
  • Novartis garantit que vos données personnelles restent à jour et exactes.

Concernant cette dernière obligation, nous sommes susceptibles de vous demander de confirmer les données personnelles que nous détenons à votre sujet. Nous vous invitons également à nous informer spontanément chaque fois que vos circonstances personnelles changent, pour que nous puissions garantir que vos données personnelles sont actualisées.

Combien de temps conservons-nous vos données personnelles ?

Nous conserverons vos données personnelles uniquement pendant la durée nécessaire pour atteindre l’objectif pour lequel elles ont été collectées ou pour nous conformer aux exigences légales ou réglementaires. Lorsque cette période expire, vos données personnelles sont supprimées de nos systèmes.

Quels sont vos droits et comment pouvez-vous les exercer ?

Vous pouvez exercer les droits suivants dans les conditions et dans les limites définies par la loi :

  • le droit d’accéder à vos données personnelles que nous traitons, et si vous estimez que des informations vous concernant sont incorrectes, obsolètes ou incomplètes, le droit de demander de les corriger ou les mettre à jour ;
  • le droit de demander l’effacement de vos données personnelles ou la restriction des catégories spécifiques de traitement ;
  • le droit de retirer votre consentement, à tout moment, sans affecter la légalité du traitement avant ledit retrait ;
  • le droit d’opposition, en tout ou en partie, au traitement de vos données personnelles ; et
  • le droit de s’opposer à un canal de communication utilisé à des fins de marketing direct ; et
  • le droit de demander sa portabilité, le cas échéant.

Si vous avez une question concernant le traitement de vos données personnelles ou si vous souhaitez exercer les droits ci-dessus, vous pouvez :

  • Envoyer un e-mail à notre boîte aux lettres du Bureau de la confidentialité des données à l’adresse [email protected][2] ; ou
  • Inscrivez-vous à l’un de nos bureaux ci-dessous et adressez-vous au Bureau juridique et de la confidentialité des données.

Nigéria
Novartis Nigeria Limited
Landmark Building 3ème étage,
Parcelle 52/54Isaac John Street,
Ikeja GRA,
Lagos -NIGÉRIA

Kenya
The Britam Tower, 27e étage
Upper Hill, Mara Ragati Road
P.O.Box 46057 – 00100, GPO
Nairobi, Kenya

Côte d’Ivoire
Novartis Pharma Services AG,
Representative office,
Cocody II Plateaux Vallon Street
N°J9, 01 P.O Box 3996 Abidjan, Côte d’Ivoire

Si vous n’êtes pas satisfait(e) de la manière dont nous traitons vos données personnelles, veuillez répondre à votre demande par l’intermédiaire de la personne de contact ci-dessus, qui enquêtera sur votre préoccupation.

Dans tous les cas, vous avez également le droit de déposer une plainte auprès des autorités de protection des données compétentes, en plus des droits décrits ci-dessus.

Comment serez-vous informé des modifications apportées à notre Déclaration de confidentialité ?

Tout changement ou ajout futur au traitement de vos données personnelles tel que décrit dans la présente Déclaration de confidentialité vous sera notifié à l’avance par le biais d’un avis individuel via nos canaux de communication habituels (par ex., par e-mail ou via nos sites Internet). La dernière version de la politique a été mise à jour le 24 août 2021.

Type d’accordéon : 

Repliable