Oznámení o ochraně osobních údajů
Toto oznámení o ochraně osobních údajů popisuje, jak a pro jaké účely společnost Boehringer Ingelheim, spol. s r.o., IČO: 48025976, se sídlem Purkyňova 2121/3, Nové Město, 110 00 Praha 1 (dále jen "Boehringer Ingelheim", "my", "naše", "nás") zpracovává osobní údaje, které o vás shromažďujeme prostřednictvím těchto webových stránek a sociálních médií, jakož i informuje o právech a povinnostech vyplývajících z aplikovatelných právních předpisů, zejména Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně osobních údajů (dále jen „GDPR“).
Obsah
1. Účely zpracování údajů
1.1 Registrace, komunikace (webové stránky a kanály sociálních médií)
1.4 Analýza využívání našich nabídek na sociálních médií
1.5 Naslouchání obsahu sociálních médií
2. Předávání osobních údajů
2.1 Oznamovací povinnosti vůči regulačním orgánům a vymáhání práv
2.2 Poskytovatel služeb (zpracovatel)
2.3 Společnosti Boehringer Ingelheim
2.5 Ostatní farmaceutické společnosti
2.6 Sociální pluginy a obsah třetích stran
2.7 Předávání údajů příjemcům mimo EU
3. Doby uchování
4. Vaše práva
5. Kontakt a dotazy
6. Změny tohoto oznámení o ochraně osobních údajů
1. Účely zpracování údajů
1.1 Registrace, komunikace (webové stránky a kanály sociálních médií)
Vaše údaje zpracováváme, abychom vám mohli poskytovat služby na našich webových stránkách, například když se registrujete, přihlašujete, účastníte se školení a akcí nebo nám posíláte zprávy.
Vaše údaje také zpracováváme, když se účastníte kampaní na našich kanálech sociálních médií (Instagram, LinkedIn atd.) nebo nám posíláte dotazy či komentáře.
Právním základem je čl. 6 odst. 1 písm. b) GDPR., případně čl. 6 odst. 1 písm. f) GDPR. Pokud nám zašlete informaci o případných nežádoucích příhodách, je právním základem článek 6 (1) c) GDPR (podívejte se na článek 1.6 níže, který obsahuje zvláštní informace týkající se farmakovigilance).
1.2 Data protokolu
Když navštívíte webové stránky, obdržíme data protokolu odeslaná vaším prohlížečem (např. adresu IP, předchozí navštívené webové stránky, čas a datum, zobrazený obsah, informace o prohlížeči a operačním systému). Shromažďování dat protokolu je technicky nutné k tomu, abyste mohli používat naše webové stránky (právním základem je čl. 6 odst. 1 písm. b) GDPR). Protokolové soubory budou uchovávány po dobu nezbytně nutnou pro daný účel, zpravidla ne déle než 14 dní.
1.3 Používání souborů cookies a související zpracování údajů (optimalizace webových stránek, analýza, reklama)
Používáme soubory cookies (malé textové soubory umístěné ve vašem prohlížeči) a podobné technologie, jako jsou pixelové značky (dále jen „cookies“).
1.3.1 Nutné cookies
Nutné cookies jsou potřebné pro správné fungování webových stránek, protože poskytují základní funkce, jako je navigace na stránce, přístup do zabezpečených oblastí webových stránek nebo nastavení jazyka. Právním základem je čl. 6 odst. 1 písm. b) GDPR, případně čl. 6 odst. 1 písm. f) GDPR. Tyto základní soubory cookies uchováváme po dobu až jednoho roku.
1.3.2 Optimalizační cookies a analýza webových stránek
Na základě vašeho souhlasu ukládáme optimalizační cookies a analyzujeme, jak používáte naše webové stránky. Tímto způsobem shromažďujeme informace o tom, jak dobře jsou určité služby přijímány, na základě čehož je můžeme upravit a vylepšit, stejně jako naše webové stránky.
Svůj souhlas můžete kdykoli odvolat. Učiníte tak kliknutím na tlačítko (ikona kolečka) přítomné v dolním rohu webových stránek.
S vaším souhlasem využíváme následující služby:
Adobe Analytics (Omniture)
Soubory cookies služby Adobe Analytics nám umožňují analyzovat veškerou návštěvnost a vzorce používání služeb jednotlivými uživateli (bez další identifikace) nebo skupinami (např. které služby jsou využívány jak často, jak často se uživatelé vracejí, jak dlouho zůstávají, z jakých webových stránek a z jakého regionu uživatelé přicházejí). Tyto cookies se ukládají na dobu až tří let.
Adobe Analytics je služba společnosti Adobe Systems Software Ireland Limited, 4-6 River Walk Citywest Business Campus, Dublin 24, D24 DCW0 Irsko (dále jen „Adobe“). Společnost Adobe působí jako náš zpracovatel. Ve výjimečných případech mohou být údaje předávány do USA. Proto jsme se společností Adobe v USA uzavřeli standardní smluvní doložky EU.
Z důvodu ochrany vaší identity je IP adresa získaná pomocí souborů cookies zkrácena a nahrazena obecnou IP adresou.
1.3.3 Marketingové cookies
Aktuálně nevyužíváme žádné marketingové cookies.
1.4 Analýza využívání našich nabídek sociálních médií
Naši partneři pro sociální média (Meta Platforms, LinkedIn atd.) nám poskytují statistiky a analýzy o využívání našich nabídek na sociálních médiích. Tyto statistiky neobsahují žádná jména, ani jiné informace o jednotlivých uživatelích. S pomocí těchto služeb můžeme analyzovat a zlepšovat naše aktivity na sociálních médiích. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
1.4.1 Meta Platforms
Při zpracování údajů na našich online prezentacích na Facebooku a Instagramu vystupujeme my a Meta Platforms Ireland jako takzvaní „společní správci“ podle čl. 26 GDPR. Uzavřeli jsme proto samostatnou smlouvu, kterou naleznete zde: https://www.facebook.com/legal/controller_addendum. Pro jakékoli další zpracování vašich údajů je výhradním správcem společnost Meta. Pokud si přejete uplatnit svá práva na informace, výmaz atd. (viz část "Vaše práva"), je za jejich splnění v rámci našeho společného správcovství odpovědná společnost Meta Platforms.
1.4.2 LinkedIn
Při zpracování údajů na našich online prezentacích na LinkedIn vystupujeme my a LinkedIn jako takzvaní "společní správci" podle čl. 26 GDPR. Uzavřeli jsme proto samostatnou smlouvu, kterou naleznete zde: https://legal.linkedin.com/pages-joint-controller-addendum. Pro jakékoli další zpracování vašich údajů je LinkedIn jediným správcem. Pokud si přejete uplatnit svá práva na informace, výmaz atd. (viz část "Vaše práva"), je za jejich splnění v rámci našeho společného správcovství odpovědná společnost LinkedIn.
1.5 Naslouchání sociálním médiím
Na internetu, zejména na sociálních sítích, vyhledáváme a sledujeme zprávy, trendy a vývoj, které jsou pro nás důležité. Může se jednat o zprávy a prohlášení týkající se našich nebo jiných společností, osob, produktů nebo obecných témat důležitých pro podnikání. Můžeme například shromažďovat údaje o tom, jak uživatelé na Twitteru a LinkedIn komentují společnost Boehringer Ingelheim jako společnost nebo konkrétní kampaně, včetně inkluzivních.
Tyto informace nám slouží k:
identifikovat a kontaktovat klíčové hráče, jako jsou bloggeři a influenceři.
pochopit, která témata jsou relevantní, která jsou přijímána pozitivně, která negativně a jakými skupinami; na základě těchto informací můžeme přizpůsobit naši komunikaci a identifikovat nová témata. Tyto údaje shromažďujeme zejména vyhledáváním klíčových slov na internetu, zejména na platformách sociálních médií, nebo sledováním veřejně dostupných vyjádření názorů, prohlášení nebo jiných interakcí (tweety atd.). I takové údaje mohou být osobními údaji, pokud jsou veřejně dostupné. Ke shromažďování a analýze těchto údajů využíváme také zpracovatele a další partnery. Právním základem je čl. 6 odst. 1 písm. f) GDPR.
1.6 Farmakovigilance
Společnost Boehringer Ingelheim je jako farmaceutická společnost povinna provádět určité činnosti související s odhalováním, hodnocením, pochopením a prevencí nežádoucích příhod nebo jiných problémů souvisejících s léčivými přípravky, známé také jako farmakovigilanční povinnosti. Farmakovigilanční povinnosti vyžadují, abychom zpracovávali určité informace, které nám mohou umožnit přímou nebo nepřímou identifikaci osoby, tj. pacienta a/nebo oznamovatele nežádoucích příhod (osobní údaje).
Další informace o zpracování údajů souvisejících s farmakovigilancí naleznete v našem Oznámení o ochraně osobních údajů pro farmakovigilanci v humánní farmacii a v Oznámení o ochraně osobních údajů pro farmakovigilanci v oblasti zdraví zvířat.
1.7 Další účely
V případě potřeby zpracováváme vaše osobní údaje pro další účely:
plnění našich oprávněných zájmů (čl. 6 odst. 1 písm. f) GDPR), včetně následujících:
(i) dokončení podnikové transakce (např. restrukturalizace společnosti, prodej nebo postoupení majetku, fúze);
(ii) k ochraně, prosazování a obraně našich práv, majetku a zájmů;zajištění dodržování právních povinností, soudních příkazů nebo jiných závazných rozhodnutí orgánů veřejné moci (čl. 6 odst. 1 písm. c) GDPR).
jako smluvní/zákonný požadavek podle čl. 13 odst. 2 písm. e) GDPR;
další účely s vaším souhlasem (čl. 6 (1) a) GDPR.
2. Předávání osobních údajů
Osobní údaje můžeme sdílet a/nebo zpřístupnit třetím stranám:
2.1 Oznamovací povinnosti vůči regulačním orgánům a vymáhání práv
Za účelem splnění zákonných oznamovacích povinností, ochrany našich práv a/nebo práv třetích stran, můžeme sdílet a zpřístupnit osobní údaje držitelům práv, konzultantům, soudům a příslušným orgánům v souladu s právními předpisy (např. povinná hlášení v souvislosti s podezřením na nežádoucí příhodu).
2.2 Poskytovatel služeb (zpracovatel)
Ke zpracování vašich osobních údajů pro účely popsané v tomto oznámení o ochraně osobních údajů využíváme poskytovatele služeb. Tito poskytovatelé služeb zpracovávají údaje pouze naším jménem, podle našich pokynů, pod naší kontrolou a v souladu s tímto oznámením o ochraně osobních údajů jako zpracovatelé údajů (čl. 28 GDPR). Prostřednictvím samostatné smlouvy zajišťujeme, aby naši poskytovatelé služeb dodržovali povinnosti v oblasti ochrany údajů (např. s našimi zpracovateli údajů uzavřením příslušných smluv o zpracování údajů).
Zpracováním osobních údajů jménem společnosti Boehringer Ingelheim mohou být pověřeni následující typy poskytovatelů služeb:
provozovatelé databází adres
reklamní agentury
komunikační agentury
konzultanti
eventové agentury
finanční auditoři
Poskytovatelé služeb IT
logistické společnosti
právníci
agentury pro průzkum trhu
tiskárny
vydavatelé
poskytovatelé streamovacích služeb
školicí agentury
překladatelé
cestovní kanceláře
2.3 Společnosti Boehringer Ingelheim
Jako součást globální skupiny společností zapojujeme do zpracování dat další společnosti Boehringer Ingelheim, které nám pomáhají (např. v rámci našich farmakovigilančních povinností analyzovat a zpracovat nahlášené nežádoucí příhody). Zde naleznete přehled společností Boehringer Ingelheim. Tyto společnosti skupiny zpracovávají údaje výhradně pro účely uvedené v tomto oznámení o ochraně osobních údajů jako společný správce podle čl. 26 GDPR.
2.4 Předání třetím stranám
Údaje předáváme smluvním partnerům, kteří je zpracovávají na vlastní odpovědnost a pro vlastní účely (např. LinkedIn nebo Twitter, pokud jste k tomu dali souhlas). Údaje jsou předávány výhradně pro účely popsané v tomto oznámení o ochraně osobních údajů.
2.5 Ostatní farmaceutické společnosti
Informace týkající se farmakovigilance, které mohou zahrnovat osobní údaje, můžeme sdílet s jinými farmaceutickými společnostmi, které jsou partnery skupiny společností Boehringer Ingelheim v oblasti společného marketingu, společné distribuce nebo jiných licencí, pokud farmakovigilanční povinnosti pro produkt Boehringer Ingelheim vyžadují takovou výměnu bezpečnostních informací; tyto společnosti zpracovávají údaje pouze naším jménem, podle našich pokynů, pod naší kontrolou a v souladu s tímto oznámením o ochraně osobních údajů.
2.6 Sociální pluginy a obsah třetích stran
Nezavedli jsme žádné nástroje (např. tlačítka sdílení či „like“), prostřednictvím kterých by se automaticky přenášely informace o vaší návštěvě našich webových stránek poskytovateli služeb sociálních médií (Social Plugins).
Případné předávání poskytovatelům služeb sociálních médií, jako je YouTube, Meta atd., probíhá výhradně prostřednictvím odkazů, takže údaje o vaší návštěvě našich služeb (např. IP adresa, čas, URL) nebo údaje dostupné ve vašem koncovém zařízení (např. informace o souborech cookies) jsou příslušným poskytovatelům předávány pouze při vědomém použití odkazu.
2.7 Předávání údajů příjemcům mimo EU
Úřady, poskytovatelé služeb, obchodní partneři a společnosti Boehringer Ingelheim mohou zpracovávat osobní údaje mimo EU. V těchto případech zajišťujeme dostatečnou úroveň ochrany údajů, která je v souladu s evropským právem (obvykle prostřednictvím standardních smluvních doložek EU zveřejněných Evropskou komisí nebo, v případě potřeby, prostřednictvím jiných vhodných ochranných opatření). Kopii smlouvy, která zavádí odpovídající ochranu osobních údajů, si můžete vyžádat na níže uvedených kontaktních údajích.
3. Doby uchovávání
Společnost Boehringer Ingelheim bude vaše osobní údaje uchovávat tak dlouho, dokud to bude nezbytné pro příslušné účely, což je obvykle poskytování vámi požadovaných služeb. To například znamená, že uchováváme údaje o vašem uživatelském účtu (přihlašovací údaje, profese, jméno atd.), dokud je nevymažete. V některých případech jsme povinni uchovávat vaše údaje déle, abychom dodrželi zákonné lhůty pro uchovávání.
Údaje, které shromáždíme během naší spolupráce s vámi, např. e-mailová korespondence, budou uchovávány po dobu tří let, nevyžaduje-li právní předpis nebo účel zpracování delší dobu uchování. Obchodní a účetní doklady a související záznamy ze smluvních vztahů zpracováváme pro daňové účely po dobu deseti let od konce příslušného zdaňovacího období.
Další doby uchovávání jsme stanovili vždy s ohledem na účely zpracování.
4. Vaše práva
Máte právo na:
požádat o informace o svých osobních údajích zpracovávaných společností Boehringer Ingelheim;
v odůvodněných případech požádat o výmaz, opravu nebo omezení zpracování svých osobních údajů;
za určitých okolností požádat o předání vašich osobních údajů vám nebo jiné osobě v běžně používaném formátu;
podat stížnost u orgánu pro ochranu osobních údajů;
požádat o výmaz vašich osobních údajů, pokud již nejsou pro účely zpracování nezbytné nebo pokud neexistuje žádný právní důvod pro jejich další zpracování.
kdykoli vznést námitku proti zpracování vašich osobních údajů, pokud je takové zpracování založeno pouze na oprávněném zájmu společnosti Boehringer Ingelheim (čl. 6 odst. 1 písm. f) GDPR). V takovém případě nebudeme tyto osobní údaje dále zpracovávat, pokud nepřeváží zájmy společnosti Boehringer Ingelheim. Proti používání údajů pro účely přímého marketingu můžete kdykoli vznést námitku, aniž by bylo nutné zvažovat zájmy.
pokud jste udělili souhlas se zpracováním svých osobních údajů, můžete jej kdykoli odvolat s účinkem do budoucna; takové odvolání nebude mít vliv na zákonnost zpracování do doby odvolání.
5. Kontakt a dotazy
Pokud máte jakékoli dotazy týkající se tohoto oznámení o ochraně osobních údajů nebo způsobu, jakým vaše osobní údaje používáme, kontaktujte nás prosím na následující adrese:
Boehringer Ingelheim, spol. s r.o.
Purkyňova 2121/3
110 00 Praha 1 – Nové Město
Česká republika
E-mail: DataPrivacy.PRG@boehringer-ingelheim.com
Pokud máte stále dotazy nebo obavy týkající se zpracování údajů, můžete se obrátit na kterýkoli dozorový úřad. Příslušným orgánem pro společnost Boehringer Ingelheim, spol. s r.o. je:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27,
170 00 Praha 7
6. Změny tohoto oznámení o ochraně osobních údajů
Toto oznámení o ochraně osobních údajů můžeme čas od času aktualizovat. Aktualizace našeho Prohlášení o ochraně osobních údajů budou zveřejněny na těchto webových stránkách. Veškeré změny nabývají účinnosti okamžikem zveřejnění na našich webových stránkách.
Poslední aktualizace: prosinec 2023