УВЕДОМЛЕНИЕ ЗА ЗАЩИТА И НЕПРИКОСНОВЕНОСТ НА ЛИЧНИТЕ ДАННИ НА МЕДИЦИНСКИ СПЕЦИАЛИСТИ
Целта на настоящото Уведомление за защита и неприкосновеност на личните данни на медицински специалисти е да обясни как, за какъв период и за какви цели ще бъдат обработвани Вашите лични данни.
I. От кого ще се обработват личните Ви данни?
Личните Ви данни ще се обработват от „СЕРВИЕ МЕДИКАЛ” ЕООД, вписано в Търговския регистър и регистъра на юридическите лица с нестопанска цел с ЕИК 175354366, със седалище и адрес на управление в гр. София 1000, р-н „Средец”, бул. „Цар Освободител” № 14 („СЕРВИЕ”), като администратор на лични данни.
II. Как събираме вашите лични данни?
Събираме личните Ви данни:
- директно от вас. В този случай Вие ни предоставяте личните си данни доброволно, освен ако има законово задължение да ни ги предоставите (напр. при докладване на нежелани лекарствени реакции), като, ако не ни ги предоставите, няма да е възможно да осъществяваме взаимодействие и комуникация с Вас, да Ви изпращаме поисканата информация и др.;
- от публично достъпни източници (публикации, регистри, уебсайтове, социални медии);
- от трети лица, като IQVIA.
III. Какви Ваши лични данни ще събираме и обработваме?
СЕРВИЕ ще събира и обработва само личните данни, които са необходими за посочените в т. IV по-долу цели и които могат да включват:
- име, презиме и фамилия;
- пол;
- професионална титла;
- ЕГН;
- електронна поща и телефон;
- адрес на месторабота;
- образование, професионален опит;
- длъжност, специалност, личен номер на лекар (УИН код);
- номер на лична карта, дата и място на издаване;
- информация за Ваши публикации, участия в конгреси и други научни събития;
- данни, които ни предоставяте, когато попълвате формуляри или по време на събития, които посещавате, или когато отговаряте на наши въпроси;
- IBAN и друга информация във връзка с плащания;
- IP адрес при даване на съгласие за получаване на електронни съобщения;
- други лични данни, в зависимост от конкретното взаимодействие между Вас и СЕРВИЕ.
IV. За какви цели и на какви правни основания обработваме личните Ви данни?
A. Цели на обработване
В зависимост от конкретните Ви взаимодействия със СЕРВИЕ, може да обработва личните Ви данни за следните цели:
(i) установяване, поддържане и управление на взаимоотношенията и комуникацията с Вас (напр. чрез нашите бази данни и системи за управление на взаимоотношенията), включително управление на конгреси, срещи, конференции и други научни събития, провеждани присъствено (офлайн) или в електронна форма (онлайн), и за проследяване на нашите дейности;
(ii) осъществяване на промоционалните дейности на СЕРВИЕ;
(iii) подготовка, сключване и изпълнение (напр. извършване на плащания) на договори между Вас и СЕРВИЕ;
(iv) управление на разходите на СЕРВИЕ в контекста на конференции, конгреси и други научни събития (командировки, настаняване и т.н.);
(v) предоставяне на лекарствени мостри и воденето на отчетност в съответствие с приложимото законодателство, както и осъществяването на контрол относно максималния брой мостри, които могат да бъдат предоставени на един медицински специалист, съгласно изискванията на Закона за лекарствените продукти в хуманната медицина;
(vi) дейности по управление на взаимоотношенията с медицински специалисти във връзка с клинични изпитвания и във връзка с осигуряване на лекарствената безопасност, включително при докладване на нежелани лекарствени реакции;
(vii) проверка за наличие на потенциален конфликт на интереси;
(viii) обработване на Ваши искания, молби и запитвания;
(ix) управление и защита на нашите ИТ системи;
(x) осигуряване на съответствие с нашите политики и приложимите законови изисквания (напр. съответствие с изискванията в областта на данъците и удръжките; реакция и управление на предполагаеми случаи на нарушения или измами; извършване на одити);
(xi) защита по съдебни спорове;
(xii) извършване на пазарни и други проучвания, на анкети и други подобни дейности;
(xiii) оценяване и анализиране на Вашите предпочитания, нужди и интереси, за да Ви изпращаме информация, която да е съобразена с тях и която в максимална степен да Ви е полезна, като и за да комуникираме с Вас по желания от Вас начин;
(xiv) изпращане на медицинска информация, на информация за СЕРВИЕ и други дружества от нашата група, на информация за продукти/услуги/терапии на СЕРВИЕ и други дружества от нашата група, както и на покани за събития (конференции, конгреси и др.);
(xv) участие в процедури по продажба на целия или част от бизнеса на СЕРВИЕ или на негови активи.
B. Основание за обработване
В повечето случаи СЕРВИЕ обработва Вашите лични данни въз основа на легитимните си интереси да:
- развива и оптимизира, като фармацевтична компания, професионалните си отношения и комуникацията си с медицински специалисти;
- предоставя на медицинските специалисти актуална информация, която е съобразена с техните нужди, предпочитания и интереси;
- популяризира продуктите на СЕРВИЕ и на други дружества от неговата група;
- управлява ефективно ресурсите си;
- предотвратява конфликт на интереси, измами, злоупотреби;
- защитава законните права и интереси на СЕРВИЕ;
- продаде част от или целия си бизнес или активи.
Обработването на лични данни за целите на подготовка, сключване и изпълнение на договори между Вас и СЕРВИЕ се осъществява на основание предприемане на стъпки по Ваше искане преди сключването на договора и неговото последващо изпълнение.
В определени случаи (напр. при обработване на лични данни в областта на лекарствената безопасност и за целите на спазване на други законови изисквания) основанието за обработване е изпълнение на нормативно установени задължения.
За да Ви изпращаме определена информация/комуникация с маркетингови цели, следва да получим Вашето съгласие.
V. Кой има достъп до Вашите лични данни и на кого може да предоставим Вашите лични данни?
Достъп до Вашите лични данни, обработвани от СЕРВИЕ, ще имат само ограничен списък на упълномощени служители в СЕРВИЕ, а именно:
- ръководството на СЕРВИЕ (управителите и други лица на ръководни длъжности);
- отдел „Продажби” и отдел „Маркетинг”;
- отдел „Финанси”;
- отдел „Онкология”;
- отдел „Бизнес екселънс”;
- поделение „Медицински въпроси”;
- поделение „Фармакологична бдителност” и Регулации;
- ИТ отдела, когато е необходимо.
СЕРВИЕ също така използва трети страни – доставчици (например доставчици на ИТ и хостинг услуги, на адвокатски, счетоводни, одиторски услуги) и бизнес партньори (например договорни изследователски организации; агенции, организиращи пътувания, конференции, конгреси и други събития; хотели, въздушни превозвачи; агенции, извършващи пазарни и други проучвания, анкети и други подобни дейности), които също могат да имат достъп до Вашите лични данни, за да могат да предоставят своите услуги.
СЕРВИЕ ще разкрива някои от Вашите лични данни в определени случаи, при наличие на законово основание за това, на здравни органи (Изпълнителна агенция по лекарства и др.), Национална агенция по приходите, други органи и лица, които упражняват държавна власт или предоставят услуги на СЕРВИЕ.
Личните Ви данни могат да бъдат предоставени и на потенциални или реални купувачи на нашия бизнес или на наши активи.
Вашите лични данни могат да бъдат предавани на други дружества от групата на „Биофарма” АД, Франция (едноличен собственик на СЕРВИЕ) и на трети страни – доставчици, които могат да се намират в или извън Европейското икономическо пространство („ЕИП”), включително в държави, които нямат същото ниво на защита на личните данни, както в ЕИП, по-специално за целите на хостинга и ИТ поддръжката. В такива случаи СЕРВИЕ гарантира, че това предаване се извършва в съответствие с приложимите закони и Регламент 2016/679 на Европейския парламент и на Съвета („ОРЗД”). Предаването на данни към други дружества от групата на „Биофарма” АД – Франция е предмет на Задължителните фирмени правила на Групата, докато предаването към трети страни – доставчици извън ЕИП, се обезпечава чрез подходящи договорни гаранции, като например Стандартните договорни клаузи, одобрени от Европейската комисия, приетите от Европейската комисия решения за адекватното ниво на защита съгласно чл. 45 от ОРЗД, както и всички останали законови гаранции по чл. 46 и чл. 47 от ОРЗД, когато е приложимо.
Ако искате да получите информация за всички конкретни получатели на личните Ви данни и държавите, в които се намират, както и информация и/или копия от мерките и гаранциите по отношение на защитата на личните Ви данни при предоставяне на личните Ви данни извън ЕИП, моля да използвате данните за контакт по т. IX по-долу.
VI. Колко дълго ще бъдат обработвани и съхранявани личните Ви данни?
Вашите лични данни, събирани от СЕРВИЕ, се съхраняват във вид, който позволява Вашето идентифициране, за не по-дълго, отколкото е необходимо за целите, за които се обработват.
По-конкретно, личните Ви данни, събирани за поддържане и управление на взаимоотношенията ни с Вас, за комуникация с Вас и за извършване на промоционални дейности, се съхраняват за срок от 5 години след последното Ви взаимодействие със СЕРВИЕ, след което данните се архивират за срок от 5 години и се изтриват.
Личните Ви данни, обработвани за целите на изпълнение на договори, ще бъдат съхранявани за срока на продължителност на съответния договор и до уреждане на всички последици от него, като бъдат взети предвид и съответните давностни срокове съгласно Закона за задълженията и договорите (който предвижда петгодишна давност, ако в закон не е предвиден друг срок). Личните Ви данни, обработвани с цел издаване на счетоводни/финансови документи (напр. при извършване на плащания към Вас или при управление на разходите в контекста на научни събития), ще се съхраняват за срок от 11 (единадесет) години, тъй като в рамките на този срок те могат да са обект на данъчно-осигурителен контрол.
Личните Ви данни, обработвани за целите на лекарствена безопасност, ще се обработват за срока на разрешението за употреба на съответния продукт и най-малко 10 години след изтичане на срока на действието му.
Личните Ви данни, които се обработват въз основа на Вашето съгласие, се съхраняват до оттегляне на съгласието Ви, ако няма друго основание за обработването им. Личните Ви данни, обработвани за целите на разглеждане на Ваши искания/молби/запитвания ще се съхраняват, докато приключи разглеждането на Вашето искане/молба/запитване.
Ако Ваши лични данни са станали необходими за установяването, упражняването или защитата по евентуални правни претенции или съдебни/административни производства, заведени от или срещу Дружеството, те ще се съхраняват до окончателното приключване на съответната процедура, във връзка с която се съхраняват.
Ако желаете да получите подробна информация за съхранението на личните Ви данни, можете да се свържете със СЕРВИЕ на данните за контакт по т. IX по-долу.
VII. Какви са Вашите права като субект на лични данни?
Като субект на данни Вие имате следните права:
- право на достъп до личните Ви данни – имате право да изискате и получите от СЕРВИЕ потвърждение дали се обработват лични данни, свързани с Вас. Имате право да получите достъп до данните, както и до информацията, отнасяща се до събирането, обработването и съхранението на личните Ви данни, както и копие от личните данни, които са в процес на обработване;
- право на коригиране или попълване – можете да поискате коригиране или допълване на Вашите лични данни, ако са неточни или непълни;
- право на изтриване („да бъдеш забравен”) – имате право да изискате от нас да изтрием Вашите лични данни, които обработваме, когато те вече не са необходими за целите, за които са събрани или обработвани по друг начин, или ако, например, са били обработвани незаконосъобразно;
- право на ограничаване на обработването – имате право да изискате от нас да ограничим обработването на Вашите лични данни за период, който ни позволява да проверим Вашето оплакване, ако оспорите точността на личните Ви данни, както и в други случаи, предвидени в действащото законодателство;
- право на възражение – имате право, по всяко време и на основания, свързани с Вашата конкретна ситуация, да възразите срещу обработването на личните Ви данни, което се основава на легитимния интерес на СЕРВИЕ. Ние ще прекратим обработването на личните Ви данни, освен ако не съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или ако е налице необходимост от установяването, упражняването или защитата на правни претенции;
- право на преносимост – имате право да получите личните Ви данни, които сте предоставили на СЕРВИЕ и които се обработват по автоматизиран начин и въз основа на Вашето съгласие или договорно задължение, в структуриран, широко използван и пригоден за машинно четене формат, а също така може да изискате личните Ви данни да бъдат прехвърлени към друг администратор, без това да бъде възпрепятствано от СЕРВИЕ, когато това е технически осъществимо;
- право на оттегляне на съгласие – във всеки един момент можете да оттеглите съгласието си за обработване на Ваши лични данни, когато те се обработват на това основание, без това да засегне законосъобразността на обработването, основано на съгласие, извършено преди неговото оттегляне.
Ако желаете да упражните някое от правата си, посочени по-горе, можете да се свържете със СЕРВИЕ на данните за контакт по т. IX по-долу.
VIII. Право на жалба до надзорен орган
Вие имате право да подадете жалба до Комисията за защита на личните данни, както следва:
гр. София 1592, бул. „Проф. Цветан Лазаров” № 2;
телефон: 02/91-53-519;
електронна поща: kzld@cpdp.bg;
уебсайт: www.cpdp.bg
IX. Координатите за връзка със СЕРВИЕ
За всякакви запитвания, свързани с обработването на Вашите лични данни, или за да упражните правата си по т. VII по-горе, можете да се свържете със СЕРВИЕ на имейл dataprivacy-bulgaria@servier.com, както и по пощата, на адреса на СЕРВИЕ, посочен в началото на това Уведомление. Можете също така да се свържете и с длъжностното лице по защита на данните в СЕРВИЕ, г-н Станислав Руменов Анков, stanislav.ankov@yrlegal.com, тел. +359 884 87 52 50.