Informácia o spracúvaní osobných údajov
Prevádzkovateľ
Vaše osobné údaje sú spracúvané spoločnosťou Merck Sharp & Dohme s.r.o., Einsteinova 19, Bratislava – mestská časť Petržalka 851 01, Slovenská republika, IČO: 44 393 326 (ďalej len „Spoločnosť“), ako prevádzkovateľom, ktorý sa zaväzuje chrániť vaše súkromie bude dodržiavať všetky právne predpisy na ochranu osobných údajov, vrátane Všeobecného nariadenia o ochrane údajov (Nariadenie Európskeho parlamentu a Rady (EÚ) č. 2016/679, „GDPR“).
Účel spracúvania
Spoločnosť spracúva vaše osobné údaje na účel uzatvorenia bezodplatnej zmluvy – zaslania odborných, vzdelávacích, pacientskych alebo marketingových tlačených materiálov týkajúcich sa liečby pacientov vybranými liekmi (ďalej len „Účel“). Právnym základom spracúvania osobných údajov je plnenie zmluvných povinností.
Kategórie osobných údajov
Spoločnosť na vyššie uvedený účel spracúva vaše identifikačné a kontaktné osobné údaje, najmä v rozsahu meno a priezvisko, emailová adresa, telefónne číslo (vrátane čísla mobilného telefónu), adresa na doručovanie (ďalej len „Osobné údaje“). Osobné údaje sú nevyhnutné na uzatvorenie zmluvy. Neposkytnutie Osobných údajov má za následok neuzatvorenie zmluvy a nemožnosť zaslania materiálov v zmysle tejto zmluvy. Osobné údaje nebudú spracúvané automatizovaným rozhodovaním vrátane profilovania.
Príjemcovia osobných údajov
Osobné údaje neposkytneme žiadnym tretím stranám, pokiaľ si to nevyžadujú platné právne predpisy alebo to nie je potrebné v súvislosti so zmluvou, ktorú sme s vami uzavreli.
Vaše Osobné údaje budú spracúvané subjektami spolupracujúcimi so Spoločnosťou buď ako sprostredkovateľmi vymenovanými Spoločnosťou a konajúcimi v jej mene, alebo ako prevádzkovateľmi. Predovšetkým (avšak nie výlučne) pôjde o poskytovateľov poštových (kuriérskych/doručovateľských) služieb, poskytovateľov IT riešení, a pod. Týmto spoločnostiam budú poskytnuté iba také Osobné údaje, ktoré sú nevyhnutné pre naplnenie vyššie uvedeného Účelu. Všetci poskytovatelia služieb – tretie strany musia dodržiavať naše pokyny a príslušné písomné dohody o spracúvaní osobných údajov uzatvorené medzi nami a našimi poskytovateľmi služieb – tretími stranami, ako aj prijať primerané technické a organizačné opatrenia na ochranu Osobných údajov.
Prenosy osobných údajov do tretích krajín
Osobné údaje spracúvame na serveroch umiestnených v Európskej únii.
Okrem toho môžeme spracúvať Osobné údaje v Spojených štátoch amerických, a preto musíme preniesť vaše údaje do lokality mimo Európskej únie. Európska únia vydala rozhodnutie o primeranosti pre USA, ktoré sa vzťahuje výlučne na spoločnosti zapísané v zozname organizácií zapojených do rámca pre ochranu osobných údajov (tzv. Data Privacy Framework). Úroveň ochrany údajov v krajinách mimo Európskej únie môže byť nižšia než je úroveň ochrany, ktorá sa poskytuje v Európskej únii. Spoločnosť MSD je zapojená do tohto rámca.
Aj mimo uvedený rámec skupina MSD prijala primerané opatrenia podľa GDPR, aby sme zaistili ochranu a bezpečnosť vašich Osobných údajov. Prijali sme záväzné vnútropodnikové pravidlá schválené Európskou úniou, ktoré sa aplikujú pri cezhraničnom prenose medzi jednotlivými spoločnosťami skupiny. Okrem toho, tam, kde je to potrebné na zabezpečenie ochrany Osobných údajov, napr. vo vzťahu k dodávateľom mimo Európskej únie, prijímame tiež zmluvné záruky ochrany (napr. štandardné zmluvné doložky). Na požiadanie vám doručíme kópiu použitých mechanizmov na prenos údajov mimo EÚ.
Práva dotknutej osoby
Za podmienok stanovených GDPR, máte právo na prístup k Osobným údajom poskytnutým Spoločnosti, právo na opravu týchto Osobných údajov, vymazanie, právo na obmedzenie spracúvania, právo namietať proti spracúvaniu ako aj právo na prenosnosť údajov. V prípade pochybností o dodržiavaní vašich práv zo strany Spoločnosti, máte právo požiadať Spoločnosť o vysvetlenie alebo odstránenie nedostatkov. Máte tiež právo obrátiť sa s podnetom, prípadne podať sťažnosť priamo na Úrad na ochranu osobných údajov Slovenskej republiky.
Upozorňujeme, že môžu nastať situácie, keď nám záväzok mlčanlivosti alebo iné povinnosti podľa platných právnych predpisov zakazujú poskytnúť vám alebo vymazať Osobné údaje alebo vám inak zamedzia uplatniť vaše práva. S výnimkou prípadov, kedy to zakazuje GDPR alebo vnútroštátne právne predpisy na ochranu osobných údajov, Vašu požiadavku môžeme zamietnuť, ak takáto požiadavka bude brániť našej spoločnosti: (1) konať v súlade s právnymi predpismi alebo etickými požiadavkami, vrátane prípadov, keď sme povinní poskytnúť Osobné údaje na základe oprávnených žiadostí orgánov verejnej moci, a to vrátane prípadov poskytnutia, aby sme vyhoveli požiadavkám v oblasti národnej bezpečnosti alebo vymáhania práva, (2) vyšetrovať, uplatňovať alebo hájiť právne nároky a (3) plniť zmluvy, spravovať vzťahy alebo sa zapájať do iných povolených obchodných aktivít, ktoré spĺňajú zásadu transparentnosti a obmedzenia účelu a boli uzatvorené so spoľahnutím sa na informácie o dotyčných osobách. Takéto rozhodnutie o zamietnutí vašej požiadavky v súlade s týmto článkom zaznamenáme a oznámime vám do 15 dní, odkedy sme o požiadavke rozhodli.
Uchovávanie osobných údajov a ich bezpečnosť
V plnom rozsahu dodržiavame naše zákonné povinnosti týkajúce sa uchovávania údajov a naše interné pravidlá uchovávania údajov. Prijali sme technické a organizačné opatrenia, aby sme zaistili bezpečnosť vašich Osobných údajov a tiež to, že k nim majú prístup iba oprávnené osoby. Prijali sme aj interné pravidlá v oblasti bezpečnosti Osobných údajov.
Spoločnosť bude uchovávať vaše Osobné údaje najdlhšie po dobu nevyhnutnú na realizáciu zmluvy (doručenie materiálov) a takisto po dobu dvoch rokov od ich poskytnutia. To neplatí, ak osobitný zákon prikazuje alebo umožňuje aj dlhšie uchovávanie alebo je dlhšie uchovávanie možné na základe uplatnenia oprávnených záujmov Spoločnosti.
Kontaktné údaje
Ak chcete získať viac informácií o záväzku Spoločnosti k ochrane súkromia, navštívte www.msdprivacy.com.
Ak máte akékoľvek otázky alebo sa na nás chcete obrátiť v súvislosti so spracúvaním vašich Osobných údajov zo strany Spoločnosti, prosíme, neváhajte nás kontaktovať na emailovej adrese zodpovednej osoby za spracúvanie osobných údajov dposlovakia@msd.com.