Noviembre 2018

Le remitimos o usted tiene acceso a esta Declaración de Privacidad porque Novartis Farmacéutica, S.A. ("Novartis"), con domicilio en la Gran Via de les Corts Catalanes, nº 764, Cp 08013, Barcelona, está tratando información sobre usted que constituye «datos personales» y el grupo Novartis considera que la protección de sus datos personales y su privacidad es un asunto de la máxima importancia.

Novartis es responsable del tratamiento de sus datos personales, ya que decide por qué y cómo se tratan, por lo que actúa en calidad de «Responsable del Tratamiento». En esta Declaración de Privacidad, «nosotros» se refiere a Novartis.

 Le invitamos a leer detenidamente esta Declaración de Privacidad, que define en qué contexto estamos tratando sus datos personales, y explica sus derechos y nuestras obligaciones durante el proceso.

Si tiene alguna otra duda relativa al tratamiento de sus datos personales, le invitamos a ponerse en contacto dirigiendo un correo electrónico a la dirección de email: dpospain.novartis@novartis.com

¿Qué información tenemos sobre usted?

Podemos recopilar distintos tipos de datos personales sobre usted, incluyendo:

(i) información general e identificativa sobre usted (p. ej. nombre, nombre de pila, apellidos, sexo, fecha y lugar de nacimiento, nacionalidad, número de pasaporte o DNI, dirección de correo electrónico y postal, número de teléfono fijo y móvil, imagen, voz);

(ii) en caso que se le realice un pago información financiera (p. ej. datos bancarios); y

Si tiene la intención de proporcionarnos datos personales de otras personas (por ejemplo pareja o cónyuge), debe facilitar una copia de esta Declaración de Privacidad a las personas pertinentes directamente.

 

1. ¿Con qué fines utilizamos sus datos personales y por qué está justificado?

 

1.1. Fundamento legal del tratamiento

No trataremos sus datos personales si no tenemos una justificación apropiada contemplada en la legislación a tales efectos. Por lo tanto, solo trataremos sus datos personales si:

  • hemos obtenido su consentimiento previamente, por lo que al firmar la autorización nos autoriza al tratamiento de sus datos;
  • el tratamiento es necesario para cumplir con las obligaciones contractuales que hemos adquirido con usted o para adoptar medidas precontractuales si así lo solicita;
  • el tratamiento es necesario para cumplir con nuestras obligaciones legales o reglamentarias; o
  • el tratamiento es necesario para nuestros intereses legítimos y no afecta de forma indebida a sus intereses o derechos y libertades fundamentales.

Tenga en cuenta que, al tratar sus datos personales basándonos en este último supuesto, siempre intentamos mantener un equilibrio entre nuestros intereses legítimos y su privacidad. Ejemplos de estos «intereses legítimos» son las actividades de tratamiento de datos realizadas:

  • para beneficiarnos de servicios rentables (p. ej. podemos optar por utilizar ciertas plataformas ofrecidas por proveedores para tratar datos);
  • para ofrecer nuestros productos y servicios a nuestros clientes;
  • para evitar fraudes o actividades delictivas, usos indebidos de nuestros productos o servicios, así como la seguridad de nuestras redes, arquitectura y sistemas de TI;
  • para vender cualquier parte de nuestro negocio o sus activos o para permitir la adquisición de la totalidad o una parte de nuestro negocio o activos por un tercero; y
  • para cumplir nuestros objetivos de responsabilidad corporativa y social.
     

 

1.2. Objetivos del tratamiento

Siempre tratamos sus datos personales con un objetivo específico y solo tratamos datos personales que sean pertinentes para cumplir ese objetivo. En concreto, tratamos sus datos personales para los objetivos siguientes:

- mantenimiento, cumplimiento, desarrollo, control y gestión de la autorización de sus derechos de imagen en relación a la actividad a realizar y, en caso que no se oponga, para que podamos conservar sus datos en el futuro para poderle invitar a participar en alguna otra actividad (por ejemplo, sin ánimo exhaustivo: vídeo, testimonio, entrevista, evento, etc) por cualquier medio incluso por vía electrónica como correo electrónico o similar y para ceder sus datos incluso su imagen y/o voz al resto de empresas del grupo Novartis con las finalidades ya citadas, las cuales puede encontrar en: https://www.novartis.com/about-us/contact/office-locations y estar ubicadas incluso en países sin un nivel de protección equiparable

- gestionar los recursos humanos y financieros de Novartis.

- gestionar a nuestros proveedores y proveedores de servicios en toda la cadena de suministro;

- implementar tareas en preparación de contratos o para cumplir con contratos existentes;

- supervisar actividades en nuestras instalaciones, incluyendo el cumplimiento de las políticas aplicables así como normas de higiene y seguridad implementadas;

- gestionar nuestros recursos de TI, incluyendo la gestión de infraestructuras y la continuidad del negocio;

- preservar los intereses económicos de la empresa y garantizar el cumplimiento y la generación de informes (como el cumplimiento de nuestras políticas y los requisitos legales locales, la fiscalidad y las deducciones, la gestión de supuestos casos de mala conducta o fraude, la realización de auditorías y la defensa en litigios);

- gestionar fusiones y adquisiciones que afecten a nuestra empresa;

- archivo y conservación de registros;

- cobro y facturación; y

- cualquier otra finalidad que impongan la ley y las autoridades.

 

2. ¿Quién tiene acceso a sus datos personales y a quién se transfieren?

Nos comprometemos a no vender, difundir ni transmitir de ningún otro modo sus datos personales a terceros, excepto en los casos indicados en la presente Declaración de Privacidad.

Durante el transcurso de nuestras actividades y para los mismos propósitos que los descritos en esta Declaración de Privacidad, sus datos personales pueden ser consultados por las siguientes categorías de destinatarios o transmitidos a ellas, en caso de que tengan que conocerlos, para cumplir estos objetivos:

· nuestro personal (incluyendo personal, departamentos u otras empresas del grupo Novartis);

· nuestros agentes o intermediarios independientes (si los hubiere);

· proveedores de servicios que nos proporcionan servicios y productos;

· nuestros proveedores de sistemas informáticos, proveedores de servicios en la nube, proveedores de bases de datos y consultores;

· cualquier tercero al que cedamos o novemos cualquiera de nuestros derechos y obligaciones; y

· nuestros asesores y abogados externos en el contexto de la venta o transferencia de cualquier parte de nuestro negocio o sus activos.

Los terceros anteriormente indicados están obligados por contrato a proteger la confidencialidad y la seguridad de sus datos personales, en cumplimiento de la legislación aplicable.

Sus datos personales también pueden ser consultados por organismos reguladores, policiales, públicos o tribunales nacionales e internacionales, o transferidos a ellos, bien cuando tengamos la obligación de hacerlo en cumplimiento de la legislación o normativa aplicable o cuando lo soliciten.

Los datos personales que recopilemos de usted también pueden ser objeto de tratamiento, acceso o almacenamiento en un país distinto de aquel en que se encuentra Novartis, que quizá no ofrezca el mismo nivel de protección de los datos personales.

Si transferimos sus datos personales a empresas externas en otras jurisdicciones, garantizaremos la protección de sus datos personales (i) aplicando el nivel de protección requerido conforme a la legislación local en materia de protección de datos/privacidad aplicable a la empresa del Grupo Novartis que corresponda de las anteriormente especificadas, (ii) actuando de conformidad con nuestras normas y políticas, y (iii) para la empresa del Grupo de Novartis que corresponda de las antes especificadas ubicada en el Espacio Económico Europeo (es decir, los estados miembros de la UE más Islandia, Liechtenstein y Noruega, el «EEE»), a menos que se disponga lo contrario, transfiriendo exclusivamente sus datos personales conforme a cláusulas contractuales estándar aprobadas por la Comisión Europea. Puede solicitar información adicional en relación con transferencias internacionales de datos personales y obtener una copia de las medidas de protección pertinentes implementadas ejerciendo sus derechos como se detalla a continuación en el apartado sobre cuáles son sus derechos y cómo ejercerlos.

Para transferencias de datos personales a las empresas de nuestro grupo, el Grupo Novartis ha adoptado Normas Corporativas Vinculantes, un sistema de principios, normas y herramientas proporcionados por la legislación europea, al objeto de garantizar niveles eficaces de protección de datos en relación con transferencias de datos personales fuera del EEE y Suiza. Haga clic aquí o siga el enlace para obtener más información sobre las Normas Corporativas Vinculantes de Novartis en la página web www.novartis.es en el apartado: "Protección de datos: tus Derechos".

 

3. ¿Cómo protegemos sus datos personales?

Hemos implementado medidas técnicas y organizativas apropiadas para proporcionar un nivel de seguridad y confidencialidad a sus datos personales.

Estas medidas tienen en cuenta:

(i) los avances más recientes de la tecnología;

(ii) los costes de su implementación;

(iii) la naturaleza de los datos; y

(iv) el riesgo del tratamiento.

Su propósito consiste en protegerlos frente a la destrucción o alteración accidental o indebida, la pérdida accidental, la divulgación o acceso no autorizados y cualquier otra forma indebida de tratamiento.

Además, al tratar sus datos personales:

- solo recopilamos y tratamos datos personales que sean adecuados, relevantes y no excesivos, según se requiera para cumplir los propósitos anteriores; y

- garantizamos que sus datos personales estén actualizados y sean exactos.

Para este último propósito, podríamos pedirle que confirme los datos personales que tenemos sobre usted. También le animamos a informarnos espontáneamente si se produce un cambio en sus circunstancias personales para que podamos garantizar que sus datos están actualizados.

 

4. ¿Durante cuánto tiempo conservaremos sus datos personales?

Solo conservaremos sus datos personales durante el tiempo necesario para cumplir con el propósito para el que se han recopilado o para cumplir con requisitos reglamentarios o legales.

El periodo de retención es el periodo de vigencia de la autorización, más el periodo de tiempo transcurrido hasta que las demandas legales conforme a este contrato hayan prescrito, a menos que existan calendarios legales o reglamentarios que tengan precedencia y que requieran un periodo de retención mayor o menor.

Asimismo, si no se opone, conservaremos sus datos en el futuro para poderle invitar a participar en alguna otra actividad, mientras no se solicite la supresión por su parte.

Cuando finalice este periodo, sus datos personales se eliminarán de nuestros sistemas activos.

Los datos personales recopilados o tratados en el contexto de una cuestión litigiosa se eliminan o archivan (i) en cuanto se ha alcanzado un acuerdo amistoso, (ii) una vez se ha fallado en la instancia superior posible o (iii) cuando la demanda ha prescrito.

 

5. ¿Cuáles son sus derechos y cómo puede ejercerlos?

Puede ejercer los derechos siguientes en las condiciones y los límites estipulados por ley:

- el derecho de acceso a sus datos personales tal como los tratamos y, si cree que alguna información relativa a usted es incorrecta, obsoleta o incompleta, a solicitar su corrección o actualización;

- el derecho a solicitar la eliminación de sus datos personales o su restricción a categorías específicas de tratamiento;

- el derecho a retirar su consentimiento en cualquier momento, sin que ello afecte a la validez del tratamiento antes de la retirada;

- el derecho a presentar objeciones, en su totalidad o en parte, al tratamiento de sus datos personales; y

- el derecho a solicitar su portabilidad, es decir, que los datos personales que nos haya proporcionado se le devuelvan o se transmitan a la persona que elija, en un formato estructurado, utilizado habitualmente y legible por máquina, sin ningún impedimento por nuestra parte y con arreglo a sus obligaciones de confidencialidad.

Si tiene una pregunta o desea ejercer los derechos anteriores, puede enviar un correo electrónico al DPO dirigiendo un correo electrónico a dpospain.novartis@novartis.com; o remitiendo una carta a la dirección que consta al principio de la cláusula acompañando independientemente del canal que escoja, email o carta, una imagen escaneada de su documento nacional de identidad o documento oficial que le identifique.

Si no le satisface el modo en que tratamos sus datos personales, diríjase a nuestro responsable de protección de datos global.privacy_office@novartis.com que analizará su reclamación.

En cualquier caso, también tiene derecho a presentar una reclamación a las autoridades de protección de datos competentes, además de sus derechos anteriores.

 

6. ¿Cómo se le informará de los cambios en nuestra Declaración de Privacidad?

Cualquier futuro cambio o adición al tratamiento de sus datos personales como se describe en esta Declaración de Privacidad se le comunicará de antemano a través de una notificación individual mediante nuestros canales de comunicación habituales (p. ej. por correo electrónico o a través de nuestras páginas web).

Valora este contenido: 
0
todavía no hay valoraciones
FA11216170 - 06/2024
×

Ask Speakers

×

Medical Information Request