ÁLTALÁNOS ADATKEZELÉSI TÁJÉKOZTATÓ
Jelen tájékoztató a Boehringer Ingelheim RCV GmbH & Co KG Magyarországi Fióktelepe (székhelye: 1095 Budapest, Lechner Ödön fasor 10.; cégjegyzékszáma: 01-17-000552, képviseli: Saverio Traficante, Martin Gaishüttner és Dr. Fábián Zsolt) (továbbiakban: Adatkezelő) által megvalósított egyes személyes adatok kezelését és feldolgozását szabályozza az alábbiak szerint.
Bevezető
Jelen Tájékoztatót az Adatkezelő magára nézve kötelezőnek ismeri el. Adatkezelő ezen túlmenően kötelezettséget vállal arra, hogy a személyes adatok kezelését mindenkor a hatályos jogszabályi előírások és a jelen Tájékoztatóban meghatározottak szerint végzi.
Jelen Tájékoztató az Adatkezelő által bármikor egyoldalúan módosítható és/vagy visszavonható, az Érintettek egyidejű tájékoztatásával. A tájékoztatás a honlapon történő közzététellel, illetve a változás jellegétől függően az Érintettek közvetlen értesítésével valósul meg.
Amennyiben a jelen Tájékoztatóval, vagy az adatkezeléssel kapcsolatban bármilyen kérdése vagy észrevétele lenne, kérem, forduljon bizalommal hozzánk az alábbi elérhetőségek bármelyikén: dataprotection.hu@boehringer-ingelheim.com e-mail címen vagy az Adatkezelő 1095 Budapest, Lechner Ödön fasor 10. szám alatti postacímén.
1. Alkalmazási terület, hatály
1. Személyi hatály: jelen Tájékoztató kiterjed az Adatkezelő által az alábbi természetes személyek vonatkozásában megvalósított adatkezelésekre (a továbbiakban összefoglalóan: Érintett):
-
az Adatkezelőhöz munkaviszony létrehozása érdekében önéletrajzot benyújtott személyek (a továbbiakban: Pályázó)
-
a biztonságos és gazdaságos gyógyszer- és gyógyászatisegédeszköz-ellátás, valamint a gyógyszerforgalmazás általános szabályairól szóló 2006. évi XCVIII. törvény (a továbbiakban: Gyftv.) 3. § 12. pontjában meghatározott személyek, azaz az orvos, a gyógyszerész, a gyógyszerek, gyógyászati segédeszközök kereskedelmi forgalmában részt vevő - a vonatkozó tevékenységi engedéllyel rendelkező - előállító és kereskedő természetes személyek (a továbbiakban együtt: HCP)
-
az állatgyógyászati tevékenység vonatkozásában: állatorvosok, állatorvosi asszisztensek, állatpraxisok munkavállalói és tulajdonosai, állattartó telepek megbízottai, alkalmazottai, tulajdonosai, vezetői (a továbbiakban együtt: Állatorvos)
-
az Adatkezelő természetes személy szerződéses partnerei, ideértve az egyéni vállalkozókat is (a továbbiakban: Szerződéses Partner)
-
az Adatkezelő nem természetes személy szerződéses partnerei által meghatározott kontaktszemélyek és egyéb kapcsolattartók (a továbbiakban együtt: Kapcsolattartó)
-
a bejelentett mellékhatás/minőségi kifogás vonatkozásában a betegek (a továbbiakban: Beteg)
-
a bejelentett mellékhatás/minőségi kifogás vonatkozásában a betegen és a HCP-n kívüli egyéb bejelentő (a továbbiakban: Bejelentő)
-
továbbá egyéb természetes személyek, egyedi esetek mentén.
A nem az Érintettől származó személyes adat esetében az adatot közlő felelőssége az Érintett hozzájárulásának beszerzése ahhoz, hogy az adat az Adatkezelővel közölhető legyen.
2. Időbeli hatály: Jelen Tájékoztató 2022.07.01. napján lép hatályba, és visszavonásig/módosításig marad hatályban. Jelen Tájékoztatót a hatálybalépéskor már folyamatban lévő adatkezelésekre is alkalmazni kell.
3. Területi hatály: jelen Tájékoztató hatálya az Adatkezelő által bármely (földrajzi) területen megvalósított adatkezelésre kiterjed.
4. Tárgyi hatály: jelen Tájékoztató az Érintettek vonatkozásában az Adatkezelő által megvalósított adatkezeléseket szabályozza, meghatározva azok célját és jogalapját, az alkalmazott eszközöket és módokat, továbbá a bevezetett biztonsági intézkedéseket.
2. Fogalmak és rövidítések
-
Személyes adat: azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személyre („érintettre”) vonatkozó bármely információ;
-
Személyes adat különleges kategóriái: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok. Az Adatkezelő fő szabály szerint különleges adatot (pl. egészségügyi adatot) az Érintett vonatkozásában nem kezel. Különleges adat kezelése kizárólag kifejezett előzetes hozzájárulás vagy jogszabályi felhatalmazás alapján kerülhet sor (pl. farmakovigilancia tárgyú bejelentés esetén).
-
Érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
-
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így különösen a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
-
Adatkezelő: a Boehringer Ingelheim RCV GmbH & Co KG Magyarországi Fióktelepe (székhelye: 1095 Budapest, Lechner Ödön fasor 10.; cégjegyzékszáma: 01-17-000552, képviseli: Saverio Traficante, Martin Gaishüttner és Dr. Fábián Zsolt; elérhetőségek: dataprotection.hu@boehringer-ingelheim.com, tel.: +3612998900). A jelen Tájékoztató szerinti adatkezelés szempontjából – az Adatkezelő sajátos jogi formájára tekintettel – az Adatkezelő anyavállalata, a Boehringer Ingelheim RCV GmbH & Co KG (székhely: A-1121 Wien, Dr. Boehringer Gasse 5-11., cégjegyzékszám: FN 312077 m) – a továbbiakban: Anyavállalat – nem minősül harmadik személynek, hanem az Adatkezelővel egy tekintet alá esik;
-
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
-
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
A jelen Tájékoztatóban alkalmazott többi fogalom megfelel a hatályos jogszabályi előírások – így különösen: az Európai Parlament és a Tanács (EU) 2016/679 Rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet – a továbbiakban: GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) – által meghatározott fogalmaknak.
3. Adatkezelés alapelvei
Az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
pontosnak és szükség esetén naprakésznek kell lenniük („pontosság”);
tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
az adatkezelő felelős a fenti alapelveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
Az Adatkezelő az eljárásrendjét a fentieknek megfelelően alakította ki, azt folyamatosan felülvizsgálja és szükség szerint módosítja. Az Adatkezelő az adatkezelés során biztosítja a beépített és alapértelmezett adatvédelmet.
4. Egyes adatkezelési célok
Adatkezelés célja
Érintett adatok
Jogalap
Megőrzési idő
Adat-továbbítás
A megpályázott pozícióra a Pályázó foglalkoztatásának megvizsgálása, kapcsolattartás
önéletrajz szerint
hozzájárulás (GDPR 6. cikk (1) a) pont)
legfeljebb a pályázat lezárásáig
-
a Pályázó esetleges jövőbeli foglalkoztatása, újabb állásajánlatokkal történő megkeresése érdekében sor kerül az önéletrajz tárolására is
önéletrajz szerint
hozzájárulás (GDPR 6. cikk (1) a) pont)
legfeljebb az önéletrajz benyújtásától számított egy évig
-
A Pályázók adataihoz kizárólag HR osztály munkavállalói, illetve annak a területnek a vezetője férhet hozzá, amely területre a Pályázó pályázik.
Az önéletrajzok kezelésével kapcsolatban a Boehringer-Ingelheim cégcsoport által üzemeltetett álláskereső portálon (TALEO) elhelyezett adatkezelési tájékoztató nyújt bővebb felvilágosítást azon Pályázók vonatkozásában, akik ezen a portálon keresztül nyújtották be önéletrajzukat.
A hozzájárulás megadása a szerződés kötésének előfeltétele, elmaradásának lehetséges jogkövetkezményei: az Adatkezelő a hozzájárulás hiányában a Pályázót alkalmazni nem tudja, tekintettel arra, hogy önéletrajz hiányában nem tud megalapozott döntést hozni az alkalmazást illetően.
2. Humán gyógyszerekkel kapcsolatos gyógyszerismertetői tevékenység, terápiás ismertetés
Ezen fejezet alkalmazásában gyógyszerismertetési tevékenység alatt a Gyftv. 12. § (1) bekezdésében meghatározott tevékenység értendő. A gyógyszerismertetési tevékenységre a Gyftv. és az emberi felhasználásra kerülő gyógyszer, illetve gyógyászati segédeszköz ismertetésére, az ismertetői tevékenységet végző személyek nyilvántartására, és a gyógyszerrel, gyógyászati segédeszközzel kapcsolatos, fogyasztókkal szembeni kereskedelmi gyakorlatra vonatkozó részletes szabályokról szóló 3/2009. (II. 25.) EüM rendelet (a továbbiakban: EüM rendelet) irányadók.
Adatkezelés célja
Érintett adatok
Jogalap
Megőrzési idő
Adat-továbbítás
Adatkezelő humán gyógyszeripari termékeivel (a továbbiakban: Gyógyszerek) kapcsolatos gyógyszerismertetési tevékenység nyújtása a HCP-knek, és az ehhez kapcsolódó kiegészítő tevékenységek (ld. alább)
név, szakterület, munkahely neve, e-mail cím, munkahely címe, munkavégzési osztály és (szak)rendelés megnevezése, telefonszám, pecsétszám
Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) (Adatkezelő termékeinek létét és az azzal kapcsolatos információkat jogilag szabályozott keretek között, nagyobb hatékonysággal, a gyógyszerek rendelésére és forgalmazására jogosult személyek (HCP-k) tudomására hozza)
Érintett tiltakozásáig, de legfeljebb az adatkezelési cél megvalósulásáig (amelyik a korábbi időpont).
-
Terápiás kérdések (gyógymód, kezelés) megbeszélése a HCP-kkel
Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) (Adatkezelő termékei által lefedett betegségekkel kapcsolatos terápiás lehetőségekkel kapcsolatos információkat jogilag szabályozott keretek között, nagyobb hatékonysággal, a gyógyszerek rendelésére és forgalmazására jogosult személyek (HCP-k) tudomására hozza)
Az adatkezelés céljához kapcsolódó kiegészítő tevékenységek különösen:
első bemutatkozó megkeresés
kapcsolattartás
időpont-egyeztetés
személyes vagy egyéb (digitális) platformon keresztül megvalósított megbeszélés gyógyszerismertetés / terápiával kapcsolatos megbeszélés keretében
Gyógyszerrel, terápiával kapcsolatos HCP kérdések megválaszolása.
Tájékoztatjuk, hogy a megvalósított megkeresésről (interakcióról) belső feljegyzést készítünk, mely tartalmazza röviden a látogatás időpontját, helyét, a megkeresés módját és témáját, és a felvetett kérdéseket, továbbá a gyógyszerismertető összefoglaló elemzését a megkeresés hatékonysága tárgyában, a termékekre és/vagy terápiás területekre is vonatkoztatva. Utóbbi feljegyzés célja, hogy a megkeresés hatékonysága a későbbiekben növelhető legyen, és optimalizálni tudjuk az Érintettnek legmegfelelőbb értékesítési tartalmat, kommunikációs csatornát és formát: olyan megkeresést indítsunk, mely az Érintettet jobban érdeklő témákra koncentrál. Ennek érdekében, amennyiben az Érintett részére tableten mutat információt a gyógyszerismertető, úgy a tablet tárolja azt az adatot is, hogy az Érintett részére mennyi ideig került bemutatásra az adott oldal, mellyel szemben az Érintett a gyógyszerismertetőnél kifejezheti tiltakozását. Amennyiben a megkeresés e-mail formájában kerül megküldésre, kezeljük azt az adatot, hogy az e-mail sikeres megküldésére mikor került sor, hogy az Érintett azt megnyitotta-e és mikor, és az e-mailben található mely linkre kattintott. Web alapú interakció esetén rögzítésre kerül a megbeszélés időtartama és az alkalmazott eszköz is. Az Érintett ez ellen tiltakozhat.
Az Érintett nem válik olyan döntés alanyává a fentiek által, mely joghatással vagy egyéb komoly hatással lenne rá.
Az adat származási helye:
Monocl AB-tól (székhely: Redegatan 1B, 42679 Västra Frölunda, Svédország) vásárolt adatbázis,
nyilvános forrásból gyűjtött adat,
HCP által szolgáltatott adat.
A nem a HCP-től közvetlenül származó adat és adatkezelés tekintetében az Adatkezelő az érintettet köteles legfeljebb az adat megszerzésétől számított egy hónapon belül tájékoztatni az adatkezelés tényéről, a kezelt adatok köréről, az adatkezelés céljáról és jogalapjáról, továbbá a kezelési időről, illetve a hatályos jogszabályi előírásokban meghatározott egyéb kérdésekről.
3. Állatgyógyászati termékekkel kapcsolatos termékismertetői tevékenység
Adatkezelő a jelen Tájékoztatóban meghatározott, állatgyógyászati készítménnyel kapcsolatos ismertetési- és reklámtevékenységére az állatgyógyászati termékekről szóló 128/2009. (X.6.) FVM rendelet előírásai is irányadóak.
Adatkezelés célja
Érintett adatok
Jogalap
Megőrzési idő
Adat-továbbítás
Adatkezelő az Adatkezelő állatgyógyászati termékeivel kapcsolatos termékismertetési tevékenység nyújtása az Állatorvosoknak, és az ehhez kapcsolódó kiegészítő tevékenységek (ld. alább)
név, beosztás, szakterület, munkahely neve, munkahely címe, e-mail cím, telefonszám
Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) (Adatkezelő termékeinek létét és az azzal kapcsolatos információkat jogilag szabályozott keretek között az állatgyógyászati készítményeket tevékenységük keretében felhasználó személyek (Állatorvosok) tudomására hozza)
Érintett tiltakozásáig, de legfeljebb az adatkezelési cél megvalósulásáig (amelyik a korábbi időpont).
-
Az adatkezelés céljához kapcsolódó kiegészítő tevékenységek különösen:
első bemutatkozó megkeresés
kapcsolattartás
időpont-egyeztetés
személyes megbeszélés termékismertetés keretében
megvalósított látogatásról belső feljegyzés készítése (mely tartalmazza röviden a látogatás időpontját, helyét, a látogatás témáját és a felvetett kérdéseket)
termékkel kapcsolatos kérdések megválaszolása.
Az adat származási helye: részben nyilvános forrásból gyűjtött adat, részben pedig az Állatorvos által szolgáltatott adat. A nem az Állatorvostól közvetlenül származó adat és adatkezelés tekintetében az Adatkezelő az Érintettet köteles legfeljebb az adat megszerzésétől számított egy hónapon belül tájékoztatni az adatkezelés tényéről, a kezelt adatok köréről, az adatkezelés céljáról és jogalapjáról, továbbá a kezelési időről, illetve a hatályos jogszabályi előírásokban meghatározott egyéb kérdésekről.
4. Marketing tevékenység megvalósítása HCP-k és Állatorvosok irányában
Érintett adatok | Jogalap | Megőrzési idő | Adat-továbbítás | |
---|---|---|---|---|
Marketing tevékenység (pl. termékismertetés, direkt marketing e-mail-ek, viber üzenetek, hírlevelek küldése, egyéb, szakmai és nem szakmai kommunikáció küldése egyediesített formában) a HCP-k és Állatorvosok számára | név, e-mail cím, telefonszám, illetve az adatbázisban még nem szereplő HCP-k, Állatorvosok esetében a 2., illetve 3. pontokban megjelölt adatok is | hozzájárulás (GDPR 6. cikk (1) a) pont) | - 2021.12.31. előtt megadott hozzájárulások esetén: a hozzájárulás megadásától számított 4 év, vagy a hozzájárulás visszavonása;
- 2022.01.01. után megadott hozzájárulások: az adatkezelési cél megvalósulásáig vagy az Érintett hozzájárulásának visszavonásáig. A hozzájárulás visszavontnak tekintendő, ha az Érintett legalább négy éven keresztül az Adatkezelőtől érkezett üzeneteket nem nyitotta meg, ezt Adatkezelő évente felülvizsgálja. | - |
Az adat származási helye: HCP-től, Állatorvostól közvetlenül felvett adat.
Adatkezelő a kiküldött e-maileket és viber üzeneteket nyomon követi az egyediesíthetőség és annak megállapítása érdekében, hogy az a címzetthez megérkezett-e, illetve, hogy a címzett megnyitotta-e azt és mikor, illetve, hogy a benne szereplő mely linkre kattintott. Az Adatkezelő a gyűjtött információk alapján profilt nem alkot, az információt a kommunikáció hatékonyságának növelése érdekében használja.
Érintett a hozzájárulását bármikor jogosult visszavonni az Adatkezelő felé intézett ilyen irányú kéréssel (ld. a VII. fejezetet is), illetve hasonló módon adatai ilyen célú kezelésével szemben tiltakozással élhet.
A hozzájárulás elmaradásának lehetséges jogkövetkezményei: az Adatkezelő a hozzájárulás megtagadásához hátrányos jogkövetkezményt nem fűz. Aki nem adja hozzájárulását az adatkezeléshez, nem értesül (legalábbis közvetlen megkeresés útján) az aktuális szakmai és nem szakmai információkról.
5. Medinfo (HCP-k és Állatorvosok részére gyógyszer-, illetve állatgyógyászati termékinformáció nyújtása, kérés alapján)
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adat-továbbítás |
---|---|---|---|---|
HCP-ktől, Állatorvosoktól Adatkezelő felé az Adatkezelő által forgalmazott termékekkel kapcsolatban az ismertetés keretein kívül feltett kérdések megválaszolása | név, e-mail cím, telefonszám (amennyiben érintett megadta), feltett kérdés, kérdésre adott válasz | hozzájárulás (GDPR 6. cikk (1) a) pont) melyet az érintett a kérés Adatkezelőhöz történő intézésével fejez ki. | az Érintett hozzájárulásának visszavonásáig, de legfeljebb 5 évig, illetve az adatkezelési cél megvalósulásáig. | - |
A hozzájárulás elmaradásának lehetséges jogkövetkezményei: aki nem adja hozzájárulását az adatkezeléshez, nem tud választ kapni az általa feltett kérdésre.
6. Érintettekkel kötött szerződések, kötelmek teljesítése
Adatkezelő az Érintettekkel többféle szerződést köthet (ideértve az egyoldalú kötelezettségvállalásokat és egyéb, kötelemkeletkeztető jognyilatkozatokat is), melyek megkötése és teljesítése mindkét fél érdekét szolgálja. Jelen fejezet nem vonatkozik a Pályázókkal megkötésre kerülő munkaszerződésekre, melyre külön adatkezelési tájékoztató vonatkozik.
Adatkezelő szokásosan az alábbi típusú szerződéseket köti magánszemélyekkel/egyéni vállalkozókkal (a teljesség igénye nélkül), ideértve az egyoldalú kötelezettségvállalásokat és egyéb, kötelemkeletkeztető jognyilatkozatokat is:
tanácsadói megbízási szerződés
előadói megbízási szerződés
testületi tagsági megbízási szerződés
pályázat szakmai-tudományos rendezvényen való részvétel támogatására (pályázati kérelem és jóváhagyó határozat alapján)
felhasználói szerződés (pl. videofelvétel készítéséhez és felhasználásához)
szűrővizsgálatra történő orvosi felkérés,
egyoldalú kötelezettségvállalás szűrővizsgálat lebonyolítására orvosi felkérés alapján
megbízási szerződés szűrővizsgálati tevékenység ellátására
adományozási, minta átadási megállapodás, adomány iránti kérelem.
Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás | |
---|---|---|---|---|
szerződéskötés iránti intézkedések (pl. ajánlatadás, kérelem benyújtása); szerződés megkötése/kötelem létrehozása, módosítása, megszüntetése | - teljes neve, lakcíme, anyja neve, születési hely- és idő, személyi igazolvány száma, HCP-k esetén önéletrajz; - egyéni vállalkozók esetén ezen kívül a székhelye, adóazonosító jele, bankszámlaszáma, egyéni vállalkozói igazolvány száma; - kontaktadatok. | szerződés teljesítése (GDPR 6. cikk (1) b) pont) | általános adójogi elévülési idő (szerződés megszűnése + 8 év) | bizonyos szerződéseknél vagy kötelmeknél sor kerülhet személyes adat továbbítására harmadik személy részére. Az Adatkezelő a kifizetett díjakat és támogatási összegeket a Boehringer cégcsoport vállalatai részére hozzáférhetővé teszi annak érdekében, hogy a díjfizetéssel kapcsolatos transzparencia megvalósítható legyen, továbbá statisztikai céllal. A továbbítás során kizárólag az arra területileg illetékes személyek férhetnek hozzá az adatokhoz. Ezen kívül rendezvényen való részvétel biztosítása érdekében a fent írtak szerint sor kerülhet az adatok harmadik fél részére történő továbbítására. A Gyftv. előírásai alapján az OGYÉI/NEAK részére szükségessé válhat bizonyos adatok továbbítása (egyes HCP-vel kötött szerződések vagy pályázatok, rendezvények esetén). Szűrővizsgálati felkérés esetén a felkérést előterjesztő HCP kontaktadatai a szűrővizsgálatot ténylegesen lebonyolító személy/szervezet részére továbbításra kerülnek. Utazásszervezés esetén utazásszervező cégnek is továbbításra kerülhetnek adatok. Kreditpontos oktatásoknál az illetékes kamara részére is továbbításra kerülhet az adat. Amennyiben adattovábbításra kerül sor, arról az Érintett tájékoztatást kap. Az adatbiztonságról ld. az 7. fejezetet is. |
díjazás megállapítása és kifizetése, költségelszámolások kezelése, közterhek megfizetése, adókedvezmények igénybevétele | díjazás összege, közterhek összege, teljesítési igazolás, bankszámlaszám, adóazonosító jel/adószám | szerződés teljesítése (GDPR 6. cikk (1) b) pont)
jogi kötelezettség teljesítése – különösen: adójogi szabályok - (GDPR 6. cikk (1) c) pont) | általános adójogi elévülési idő (szerződés megszűnése + 8 év) ha jogszabály hosszabb megőrzési időt nem ír elő | |
Rendezvényen való részvételhez benyújtott pályázat megalapozottságának megvizsgálása és eldöntése | név, munkahely neve, munkahely címe, telefonszám, pecsétszám, e-mail cím, szakmai végzettség (helye, ideje), szakvizsga (kelte, jellege), egészségügyi tevékenység helye, jellege, nyelvismeret, kapott-e korábban az Adatkezelőtől pályázati támogatást és ha igen, milyen célból, rendezvény adatai (helyszín, időpont), kedvezményre jogosító tagság (ha van) | szerződés teljesítése (GDPR 6. cikk (1) b) pont) | elbírálást követő 1 év (sikeres pályázat esetén ld. a következő pontot) | |
Érintett oktatása szerződés teljesítéséhez | vizsgaeredmény (kreditpontos oktatás esetén továbbítható az illetékes kamarának) | szerződés teljesítése (GDPR 6. cikk (1) b) pont) | általános polgári jogi elévülési idő (szerződés megszűnése +5 év) | |
szerződéssel kapcsolatos hatósági bejelentések – jogszabályi előírás esetén | jogszabályi előírás szerint (például: bizonyítványok száma, adóazonosító jel/adószám, TAJ szám, OGYÉI/NEAK azonosító) | jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont) | általános adójogi elévülési idő (szerződés megszűnése + 8 év) ha jogszabály hosszabb megőrzési időt nem ír elő | |
Innovatív Gyógyszergyártók Egyesülete transzparencia követelményeinek való megfelelés honlapon történő közzététellel | név, cím, díjazás összege és jogcíme | hozzájárulás (GDPR 6. cikk (1) a) pont) | közzétételt követő 4 év | |
Rendezvényen való részvétel biztosítása sikeres pályázat esetén | útlevél vagy egyéb, utazásra feljogosító igazolvány száma és érvényessége. Ezen adatok rendezvény- és/vagy utazásszervezőnek történő átadására is szükség lehet (ld. a 7. fejezetet is). | szerződés teljesítése (GDPR 6. cikk (1) b) pont) | elbírálástól számított 15 év | |
Fénykép- és/vagy videofelvétel készítése | képmás, hangmás | hozzájárulás (GDPR 6. cikk (1) a) pont) | Hozzájárulás visszavonása |
Az adat szolgáltatása bizonyos esetekben a szerződés kötésének előfeltétele. Az adatszolgáltatás elmaradásának lehetséges jogkövetkezményei: az Adatkezelő az adatszolgáltatás hiányában nem tudja a szerződést megkötni, vagy szerződéses kötelezettségeit teljesíteni.
7. Farmakovigilancia
Adatkezelőnek mint emberi- és állatgyógyászati célra szánt termékek forgalmazásával foglalkozó gazdálkodó szervezetnek, jogszabályi kötelezettsége eljárni a tudomására jutott mellékhatásokkal kapcsolatban. E fejezet tekintetében mellékhatásnak az emberi alkalmazásra kerülő gyógyszerek farmakovigilanciájáról szóló 15/2012. (VIII. 22.) EMMI rendelet 2. § a) pontjában, illetve az állatgyógyászati termékekről szóló 128/2009. (X. 6.) FVM rendelet 4. §-ában meghatározott fogalmak tekintendők.
Adatkezelő a termékeivel kapcsolatos mellékhatásokról a következő módokon értesülhet:
HCP-től/Állatorvostól kapott bejelentés
betegtől érkező bejelentés
harmadik személytől érkező bejelentés
nyilvános forrás (pl. szakmai cikk)
egyéb forrásból.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
az Adatkezelő jogszabályban foglalt kötelezettségei teljesítése az észlelt/bejelentett mellékhatásokkal kapcsolatban, mellékhatás-figyelő rendszer üzemeltetése, és a jogszabályok által előírt bejelentések teljesítése | név, elérhetőség, beteg validálásához szükséges adatok, nemkívánatos esemény jellege | jogi kötelezettség teljesítése (az állatgyógyászati termékekről szóló 128/2009. (X.6.) FVM rendelet 4. § és és az emberi alkalmazásra kerülő gyógyszerek farmakovigilanciájáról szóló 15/2012. (VIII. 22.) EMMI rendelet 2. § a) pontja) - (GDPR 6. cikk (1) c) pont) | bejelentéstől számított 5 év | a validált adatok, illetve a bejelentő adatai továbbításra kerülnek a Boehringer Ingelheim cégcsoport tagvállalataihoz. Ezen kívül adattovábbításra kerülhet sor a NÉBIH és az OGYÉI, illetve a NEAK felé is. Az adatbiztonságról ld. az 7. fejezetet is. |
Adatkezelőnek a kapott bejelentéseket ellenőriznie kell. Ennek keretében kötelezettsége lehet visszakérdezni, további részleteket bekérni, akár a beteggel, akár a kezelőorvossal vagy (pl. állatgyógyászati készítmény esetén) más érintettel a kapcsolatot felvenni.
Adatkezelő a betegek tekintetében személyes adatot kizárólag a visszakövethetőség érdekében kezel, és csak a minimálisan szükséges ideig (pl. a tényállás felderítése érdekében a bejelentő beteg elérhetőségeit kezelheti az Adatkezelő, amíg a tényállás feltárása nem történik meg, ezt követően az adatok törlésre kerülnek).
A felderített tényállást követően a bejelentett mellékhatást Adatkezelő belső rendszereiben rögzíti, és továbbítja a Boehringer Ingelheim cégcsoport más tagvállalataihoz abból a célból, hogy ezen adatokat ezen tagvállalatok a megfelelő Európai Uniós mellékhatásfigyelő- és bejelentő rendszerekbe (pl. Eudravigilance) feltöltsék, ugyanis hozzáféréssel ezen rendszerhez ezek a cégek rendelkeznek. Betegadatot a továbbított jelentés csak a validáláshoz szükséges mértékben tartalmaz, mely a következő adat lehet: a Beteg nevének kezdőbetűi, Beteg életkora, Beteg születési dátuma, Beteg neme, Beteg etnikuma, Beteg magassága, Beteg súlya, Beteg terhességi állapotára vonatkozó információk (beazonosításra nem alkalmas módon). A rögzített adat alapján az Érintett nem beazonosítható. A bejelentő személye (név, elérhetőségi adatok) a rendszerben rögzítésre kerül.
8. Minőségellenőrzés
Adatkezelőnek mint emberi- és állatgyógyászati célra szánt termékek forgalmazásával foglalkozó gazdálkodó szervezetnek, a helyes gyógyszergyártási gyakorlat (Eudralex Volume IV. Good Manufacturing Practice (GMP)] keretében kötelezettsége eljárni a tudomására jutott minőségi kifogásokkal kapcsolatban, ideértve az esetleges gyógyszerhamisítást is.
Adatkezelő a termékeivel kapcsolatos minőségi kifogásokról a következő módokon értesülhet:
HCP-től/Állatorvostól kapott bejelentés
betegtől érkező bejelentés
harmadik személytől érkező bejelentés
nyilvános forrás (pl. szakmai cikk)
egyéb forrás.
Adatkezelőnek a kapott bejelentéseket ellenőriznie kell. Ennek keretében kötelezettsége lehet visszakérdezni, további részleteket bekérni, akár a beteggel, akár a kezelőorvossal vagy (pl. állatgyógyászati készítmény esetén) más érintettel a kapcsolatot felvenni.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
az Adatkezelő helyes gyógyszergyártási gyakorlatban és jogszabályi előírásokban foglalt kötelezettségei teljesítése az észlelt/bejelentett minőségi kifogásokkal kapcsolatban, minőségbiztosítási rendszer üzemeltetése, és a jogszabályok által előírt bejelentések teljesítése. | név, elérhetőség, minőségi probléma jellege | jogi kötelezettség teljesítése (a Bizottság 2003/94/EK irányelve az emberi felhasználásra szánt gyógyszerek és az emberi felhasználásra szánt vizsgálati gyógyszerek helyes gyártási gyakorlatára vonatkozó alapelvek és iránymutatások megállapításáról; a Bizottság 91/412/EGK irányelve az állatgyógyászati készítmények helyes gyártási gyakorlatára vonatkozó alapelvek és iránymutatások megállapításáról) - (GDPR 6. cikk (1) c) pont) | bejelentéstől számított 5 év | a validált adatok, illetve a bejelentő adatai továbbításra kerülnek a Boehringer Ingelheim cégcsoport tagvállalataihoz. Ezen kívül adattovábbításra kerülhet sor a NÉBIH és az OGYÉI, illetve a NEAK felé is. Az adatbiztonságról ld. az 7. fejezetet is. |
Adatkezelő a betegek tekintetében személyes adatot kizárólag a visszakövethetőség érdekében kezel, és csak a minimálisan szükséges ideig (pl. a tényállás felderítése érdekében a bejelentő beteg elérhetőségeit kezelheti az Adatkezelő, amíg a tényállás feltárása nem történik meg, ezt követően az adatok törlésre kerülnek).
A felderített tényállást követően a bejelentett minőségi kifogást Adatkezelő belső rendszereiben rögzíti, és továbbítja a Boehringer Ingelheim cégcsoport megfelelő gyártóhelyére [Boehringer Ingelheim (Ingelheim, Németország); Ridgefield (USA); Cognizant (Manila, Fülöp-szigetek és Mumbai, India)] abból a célból, hogy ezen adatokat ezen tagvállalatok a megfelelő Európai Uniós mellékhatásfigyelő- és bejelentő rendszerekbe (pl. Eudravigilance) feltöltsék, ugyanis hozzáféréssel ezen rendszerhez ezek a cégek rendelkeznek. Betegadatot a továbbított jelentés nem tartalmaz. A rögzített adat alapján az Érintett nem beazonosítható. A bejelentő személye (név, elérhetőségi adatok) a rendszerben rögzítésre kerülhet.
9. Piackutatás, szegmentáció
Adatkezelő esetileg megbízhat piackutató cégeket, hogy saját adatbázisuk alapján, saját hatáskörükben és saját felelősségükre végezzenek előzetes piackutatási tevékenységet. A piackutatási tevékenység elsődlegesen az egyes szakorvosi területek felmérésére irányul, a HCP-k egyes, a piackutatás jellegétől függő jellemzőinek meghatározásával. Adatkezelő ezen felmérések eredményeként személyes adatot sem a piackutatás lezárultát, sem pedig azt követően bármikor nem kap.
A piackutatás (anonim) eredményéhez kapcsolódóan Adatkezelő esetenként saját piackutatást is szervezhet az érintett HCP-k körében. A piackutatás lefolytatásához Adatkezelő bekéri a HCP kifejezett előzetes hozzájárulását. A hozzájárulás bekérését megelőzően Adatkezelő külön, teljeskörűen tájékoztatja a HCP-t: az adatkezelés pontos céljáról, jogalapjáról, a bekért és elemzett adatok köréről, az esetleges profilalkotásról vagy szegmentációról, az esetleges adattovábbításról, adatfeldolgozásról, az adatkezelés időtartamáról, az érintetti jogokról és a joggyakorlás módjáról, továbbá minden egyéb releváns információról, melyet a hatályos jogszabályi előírások előírnak.
10. Az Adatkezelő által folytatott ellenőrzések – beléptetés, kamerás megfigyelés
Az Adatkezelő az Érintettnek az Adatkezelő székhelyén (1095 Budapest, Lechner Ödön fasor 10. szám, 5. emelet) megvalósított tevékenységét bizonyos esetekben jogosult ellenőrizni. Az alkalmazott módszerek az Adatkezelő egyes jogos érdekeit védik (például: vagyonvédelem, üzleti titok védelme, stb.).
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
kamerás megfigyelés székhelyen | képmás, mozgókép, időpont, helyszín | Adatkezelő és munkavállalói vagyonának, biztonságának, Adatkezelő üzleti titkának védelmében megnyilvánuló jogos érdeke (GDPR 6. cikk (1) f) pont) | rögzítés + 3 munkanap; felhasználás esetén a felvételek tárolása a cél eléréséhez szükséges lehető legrövidebb időtartamon keresztül történik | - |
belépés mágneskártyával nem rendelkező személyeknek – vendégnyilvántartó lap kitöltésével | név, személyi igazolvány szám, belépési- és kilépési dátum, vendéglátó neve, aláírás | Adatkezelő és munkavállalói vagyonának, biztonságának, Adatkezelő üzleti titkának védelmében megnyilvánuló jogos érdeke (GDPR 6. cikk (1) f) pont) | használat napjától számított 6 hónap; felhasználás esetén az adatok tárolása a cél eléréséhez szükséges lehető legrövidebb időtartamon keresztül történik | - |
riasztórendszer alkalmazása | kód, név, riasztás időpontja és helye | Adatkezelő és munkavállalói vagyonának, biztonságának, Adatkezelő üzleti titkának védelmében megnyilvánuló jogos érdeke (GDPR 6. cikk (1) f) pont) | használat napjától számított 1 év; felhasználás esetén az adatok tárolása a cél eléréséhez szükséges lehető legrövidebb időtartamon keresztül történik | - |
mágneskártyás beléptető rendszer alkalmazása | név, időpont, kinyitott ajtó | Adatkezelő és munkavállalói vagyonának, biztonságának, Adatkezelő üzleti titkának védelmében megnyilvánuló jogos érdeke (GDPR 6. cikk (1) f) pont) | használat napjától számított 6 hónap; felhasználás esetén az adatok tárolása a cél eléréséhez szükséges lehető legrövidebb időtartamon keresztül történik | - |
szerverszobába történő belépés tényének rögzítése | név, személyi igazolvány szám, belépési- és kilépési dátum, vendéglátó neve | Adatkezelő és munkavállalói vagyonának, biztonságának, Adatkezelő üzleti titkának védelmében megnyilvánuló jogos érdeke (GDPR 6. cikk (1) f) pont) | használat napjától számított 6 hónap; felhasználás esetén az adatok tárolása a cél eléréséhez szükséges lehető legrövidebb időtartamon keresztül történik | - |
Az Adatkezelő tájékoztatja az Érintetteket, hogy a budapesti székhelyén az irodaházban (Adatkezelő területén kívüli terület) és a mélygarázsban kamerás megfigyelés történik a vagyonvédelem és a biztonság ellenőrzése érdekében, valamint mágneskártyás beléptető rendszer alkalmazására kerül sor. Ez az Adatkezelőtől független, az ellenőrzést saját előírásai szerint az Irodaházat üzemeltető First Facility Ingatlankezelő Kft. végzi. Az adatokhoz az Adatkezelő nem fér hozzá, azokat nem kezeli.
11. Honlap használat, cookie-k
A www.boehringer-ingelheim.hu honlap (a továbbiakban: Honlap) az Adatkezelő tulajdonát képezi. A honlap használatára, az alkalmazott sütikre (cookies) vonatkozó feltételek (a továbbiakban: Használati Feltételek) a https://www.boehringer-ingelheim.hu/hasznalati-szabalyzat címen érhetők el, kérjük ezt is figyelmesen olvassa el, mivel a jelen Tájékoztatót kiegészítik.
A Honlap használata során bizonyos adatok, így a böngésző által továbbított információk (IP-cím, sütik, a hivatkozó weboldal, dátum és időpont, a megtekintett tartalom) elmentésre kerülnek. Az ilyen adatokat kizárólag a honlap használatára (ideértve a karbantartási célokat, pl. a támadások megakadályozását, honlap továbbfejlesztését) és/vagy statisztikai célokra használja fel az Adatkezelő.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
Sütik a webhely hatékonyabb működése, a webhely üzemeltetője számára üzemelési információk szolgáltatása céljából | IP cím | Adatkezelő jogos érdeke a Használati Feltételekben írtak szerint (GDPR 6. cikk (1) f) pont) | Az Érintett bármikor letilthatja és törölheti a sütiket a böngészője beállításaiban. | az Érintettről gyűjtött adatok a Boehringer Ingelheim cégcsoport tagjai számára megismerhetővé válhatnak. A cégcsoport kizárólag abban az esetben továbbít személyes adatokat harmadik személyek felé, ha ehhez az Érintett kifejezetten hozzájárult, ha erre szükség van az Érintett által használni kívánt szolgáltatások biztosításához, vagy ha az ilyen adattovábbítás a vonatkozó jogszabályok alapján egyéb okból jogszerű. |
Regisztráció a Honlap korlátozottan hozzáférhető részeihez (képesítéshez kötött) | IP cím, név, pecsétszám | Érintett hozzájárulása (GDPR 6. cikk (1) a) pont) | Regisztráció törléséig | |
Sütik a használó berendezésének felismerésére | IP cím | Érintett hozzájárulása (GDPR 6. cikk (1) a) pont) | Az Érintett bármikor letilthatja és törölheti a sütiket a böngészője beállításaiban. |
A hozzájárulás megtagadásának jogkövetkezményei: a honlap funkcionalitásának és hozzáférhetőségének csökkenése.
12. Nem magánszeméllyel megkötött szerződések esetén a kapcsolattartói adatok kezelése
Az Adatkezelő az általa megkötött szerződések teljesítése érdekében a (nem természetes személy) szerződő partner munkavállalói és egyéb megbízottai egyes személyes adatait jogosult kezelni.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
szerződött partnerrel való kapcsolattartás, szerződés teljesítése érdekében szükséges jognyilatkozatok megtétele, egyéb cselekedetek megvalósítása (pl. kiszállítás, reklamáció kezelés, átadás-átvételi eljárás, stb.). E körbe tartozik speciálisan az Adatkezelő által nyújtott termékadománnyal összefüggésben az adományozott főgyógyszerészének előzetes elfogadó nyilatkozata is, mely az OGYÉI/NEAK részére továbbításra is kerül jogszabályi előírás alapján. | név, munkahely neve és címe, beosztás, e-mail cím (céges), telefonszám (céges), telefax szám (céges). | a szerződött feleknek a szerződés teljesíthetőségéhez fűződő jogos érdeke (GDPR 6. cikk (1) f) pont) | Az adatkezelésre a szerződés hatálya alatt kerül sor. A szerződés megszűnését követően az adat törlésre kerül, kivéve, ha az adat a szerződés törzsszövegében került feltüntetésre, mely esetben az adatot az Adatkezelő a hatályos jogszabályi előírások által előírt ideig kezeli (pl. általános elévülési idő, adójogi elévülési idő). Az Érintett tiltakozása esetén az adatkezelés – amennyiben a tiltakozás jogszerű volt – az Adatkezelő által megszüntetésre kerül. | Adatkezelő jogosult ezen adatokat a munkavállalói/ megbízottai számára hozzáférhető adatbázisokban tárolni, és a szerződés teljesítése érdekében használni. A fenti eseteken túlmenően jogszabályi előírás alapján az adat hatóság részére történő továbbítására is sor kerülhet. |
13. Nagykereskedelmi (állatgyógyászati) forgalmi adatok elemzése
Az Adatkezelő az állatgyógyászati termékek kereskedelmi forgalmi adatainak alakulását figyelemmel kíséri annak érdekében, hogy a marketing stratégiájának és üzleti tervének teljesülését, sikerességét meg tudja állapítani, szükség szerint a terveket, stratégiákat módosítani tudja, illetve a forgalmat a tényleges szükségletekhez tudja igazítani, és ezzel működését optimalizálja.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
Adatkezelő működésének optimalizálása a fogyasztási adatok figyelemmel kísérése révén. | név, nagykereskedőtől vásárolt állatgyógyászati készítmény neve és mennyisége | Érintett hozzájárulása (GDPR 6. cikk (1) a) pont) | az adatokat a hozzájárulás visszavonásáig kezeljük, de nem tovább, mint az adat keltétől számított 4 (négy) év | az adatokat adatfeldolgozónk, a Neogrid Netherlands B.V. (Science Park 406., 1098 XH Amszterdam, Hollandia) részére továbbítjuk, továbbá a hozzájárulást a partner nagykereskedőknek átadjuk |
14. Regisztráció rendezvényekre, oktatásokra, webináriumokra
Az Adatkezelő saját szervezésű oktatásokat, rendezvényeket, webináriumokat (a továbbiakban: Esemény) tart, melyen történő részvételre az érintett HCP, Állatorvos regisztrálhat. Amennyiben az adott Eseménynek nincsen külön adatkezelési tájékoztatója, úgy a jelen tájékoztatás irányadó.
Adatkezelés célja | Érintett adatok | Jogalap | Megőrzési idő | Adattovábbítás |
---|---|---|---|---|
Érintett részvétele a rendezvényen, oktatáson, webináriumon | név, felhasználói név/azonosító, e-mail cím, végzettség, szakterület, pecsétszám (orvos és állatorvos esetén), elektronikus Eseménynél ezen kívül a használt berendezés típusa, operációs rendszere, meglátogatott weboldal és kattintás, letöltött anyagok, használat tartama | Érintett hozzájárulása (GDPR 6. cikk (1) a) pont) | az adatokat a hozzájárulás visszavonásáig kezeljük | Kreditpontos oktatásoknál az illetékes kamara részére továbbításra kerül az adat. |
5. Adatokhoz való hozzáférés, adatok kiadása harmadik személyeknek, az adatok tárolása
1. Általános rendelkezések
Adatkezelő gondoskodik az alapértelmezett és beépített adatvédelemről. Ennek érdekében az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy:
az adatokhoz való hozzáférést pontosan szabályozza;
csak olyan személyeknek engedélyezze a hozzáférést, akiknek az adat az azzal való feladat elvégzése érdekében szükséges, és ekkor is csak azon adatokhoz lehessen hozzáférni, mely minimálisan szükséges a feladat ellátásához;
az általa megbízott adatfeldolgozókat körültekintően válassza ki, és megfelelő adatfeldolgozói szerződéssel gondoskodjon az adatok biztonságáról;
gondoskodjon a kezelt adatok változatlanságáról (adatintegritás), hitelességéről és védelméről.
2. Adattovábbítás, adatfeldolgozás, hozzáférés
Az Adatkezelő törekszik arra, hogy ne adjon ki harmadik személynek Érintetti adatot. Az adatkiadás azonban bizonyos esetekben nem kerülhető el. Adatkezelő elsődlegesen a következő esetekben ad ki adatot harmadik személynek:
hatóság(ok) felé történő adatátadás: a szerződések létesítésével, teljesítésével és megszüntetésével, illetve rendezvényeken történő részvétellel kapcsolatban az Adatkezelőnek jogszabályi előírásokból fakadó jelentési kötelezettsége keletkezhet. Erre tekintettel a NAV, az OEP, OGYÉI, illetve a NEAK felé történik elsődlegesen adatkiadás. Hatósági megkeresésre vagy bűncselekmény gyanújára alapítottan egyéb adatkiadásra is sor kerülhet.
adatfeldolgozók részére történő adatátadás: az Adatkezelő az Érintettnek a rendezvényen történő részvétele érdekében az Érintett adatait a rendezvényszervezőnek, illetve utazásszervezőnek jogosult kiadni. Ilyen adatfeldolgozó például az utazásszervezési tevékenységet ellátó BCD-Travel Hungary Kft. (cégjegyzékszám: 01-09-923625; 1061 Budapest, Paulay Ede utca 7-9.). Az orvoslátogatói tevékenységet bizonyos esetekben nem az Adatkezelő munkavállalói, hanem az Adatkezelővel egyéb jogviszonyban álló személyek látják el. Ebben az esetben a látogatáshoz szükséges adatok ezen személyek részére kiadásra kerülnek.
Anyavállalat hozzáférési jogosultsága: az Adatkezelő működési formájára tekintettel (fióktelep) nem különül el az Anyavállalattól, hanem annak része. Erre tekintettel az Anyavállalat jogosult az Érintett adataiba betekintést nyerni, amennyiben az adat kezeléséhez a jelen Tájékoztatóban meghatározottak szerinti valamely jogalappal rendelkezik. A hozzáférés az Anyavállalat szintjén is korlátozott, a megfelelő osztályhoz tartozó egyes munkavállalókra és vezetőkre szorítkozva.
Boehringer Ingelheim cégcsoport hozzáférési jogosultsága: tekintettel arra, hogy az Adatkezelő a Boehringer Ingelheim globális cégcsoport tagja, bizonyos Érintetti adatokhoz a cégcsoport többi tagjának is lehet hozzáférése. Ilyen különös tekintettel a farmakovigilancia keretében gyűjtött adatok. Ezen hozzáférés korlátozott, és a szükséges adatokra terjed csak ki.
kontaktszemély adatok kiadása: a szerződések teljesítéséből fakadóan szükséges lehet az ügyfelekkel, partnerekkel, egyéb személyekkel való kapcsolattartás. Erre tekintettel az Adatkezelő jogosulttá válhat harmadik személyek részére az Érintett céges elérhetőségi adatait (elsődlegesen: név, céges e-mail cím, céges telefonszám, beosztás) kiadni. Ilyen esetekben az alapszerződés rendelkezik arról, hogy az adatok milyen harmadik személy részére kerülnek továbbításra.
A fentiekben meghatározott eseteken kívül is adhat ki az Adatkezelő adatot harmadik személynek, mely adatkiadás a mindenkor hatályos jogszabályi előírásokkal összhangban történhet.
3. Adatok fizikai tárolása
Az adatok egy részének kezelése és feldolgozása harmadik országbeli szerveren keresztül történik. Az e-mail levelezés tárolása a cégcsoport tulajdonát képező németországi szervereken történik.
Az Adatkezelő a személyes adatoknak harmadik országokba irányuló továbbadására vonatkozó alternatív általános feltételek bevezetéséről szóló 2001/497/EK bizottsági határozat értelmében (a „BI Group Data Transfer Agreement” rendelkezései alapján és szerint) jogosult arra, hogy a Boehringer Ingelheim cégcsoporton belül a személyes adatokat az Európai Gazdasági Térségen kívüli adatkezelőnek továbbítsa.
Amennyiben nem a cégcsoporton belüli adattovábbításról van szó, úgy harmadik országba megfelelőségi határozat, ennek hiányában megfelelő vállalati garanciák, általános adatvédelmi kikötések vagy az adott helyzetre jogszabály által biztosított eltérések, végső soron pedig az Érintett hozzájárulásával kerülhet csak sor. Amennyiben nincs olyan kielégítő mértékű adatvédelmi törvény vagy előírás abban az országban, ahová az Adatkezelő a Személyes adatokat továbbítja, az Adatkezelő maga, vagy a cégcsoport más tagján keresztül biztosítja a hatályos jogszabályokban előírt szigorúságú szerződéses biztosítékokat az adatok védelmére. Az adattovábbítás jogszerűségéért és az adatok biztonságáért az Adatkezelőt teljeskörű felelősség terheli.
Az adatvédelmi biztonsági mentés tárolása Németországban történik. A cégcsoport szervereinek karbantartása a következő cégek által történik:
Accenture cégcsoport (India, Ridgefield (USA), Szingapúr)
Capgemini cégcsoport (EU)
4. Tárolási idő
Adatkezelő az Érintetti adatokat a fentiekben, az egyes adatkezelési céloknál meghatározott ideig tárolja, ezt követően az adatok megsemmisítésre kerülnek. Az adatok tárolásának időtartamára a mindenkor hatályos jogszabályi előírások is vonatkoznak, azaz ha jogszabályi előírás az adat tárolását a fent megjelölt időtartamon túlmenően is előírja, úgy az adatot az Adatkezelő a jogszabályban meghatározott ideig jogosult tárolni.
5. Adatkezelő által az adatvédelem körében tett intézkedések
Az Adatkezelő ésszerű mértékű fizikai, műszaki és szervezeti biztonsági intézkedéseket alkalmaz az Érintetti adatok védelmére, különösen azoknak a véletlen, illetéktelen, törvénytelen megsemmisítése, elvesztése, megváltoztatása, továbbadása, felhasználása, elérése vagy feldolgozása ellen. Az Adatkezelő a személyes adatokhoz való ismert, és az érintettre nézve magas kockázattal járó illetéktelen hozzáférés vagy azok felhasználása esetén haladéktalanul értesíti az Érintettet.
Adatkezelő, amennyiben Érintetti adat továbbítása szükséges, gondoskodik a továbbított adatok megfelelő védelméről, például az adatállomány titkosításával. Az Adatkezelő a harmadik személyek által megvalósított Érintetti adatkezelésért teljeskörű felelősséggel tartozik.
Adatkezelő megfelelő és rendszeres biztonsági mentésekkel is gondoskodik arról, hogy az Érintett adatai a megsemmisüléssel vagy elvesztéssel szemben védve legyenek.
6. Az Érintett jogai
Az Érintettet az adatkezelés kapcsán az alábbi jogosultságok illetik meg:
Átlátható tájékoztatáshoz való jog: az adatkezelést megelőzően és közben is joga van az Érintettnek arra, hogy a kezelt adatokról és az adatkezelésről magáról is tájékoztatást kapjon, ennek része a jelen Tájékoztató is;
Tárolt adatokhoz való hozzáférés joga: az Érintett jogosult arra, hogy információt kérjen a róla tárolt adatokról és az adatkezelés egyes elemeiről (különösen: adatkezelés léte, célja, jogalapja, kezelt adatok köre, adatkiadás harmadik személyek részére, adattárolási idő, joggyakorlások módja, jogorvoslati lehetőségek, adatforrás, profilalkotás, automatizált döntéshozatal, garanciák, stb.);
Helyesbítéshez való jog: téves adat esetén az Érintett kezdeményezheti az adat helyesbítését;
Törléshez (elfeledtetéshez) való jog: az Érintett kérheti az adat törlését, ha:
az adatra nincs szükség abból az eredeti célból, amiért azt gyűjtötték
az Érintett az adatkezelésre vonatkozó hozzájárulását visszavonja
az Érintett tiltakozik az adatkezelés ellen és nincs más ok, jogalap az adatkezelésre
az adatkezelés jogellenes
jogi kötelezettség előírja a törlést
az adatgyűjtésre információs társadalommal összefüggő szolgáltatás kínálásával kapcsolatban került sor;
Tiltakozáshoz való jog: közérdekű vagy jogos érdeken alapuló adatkezeléssel szemben az Érintett tiltakozhat; ebben az esetben az Adatkezelő csak akkor jogosult az adatot továbbra is kezelni, ha azt olyan kényszerítő erejű jogos okok indokolják, melyek az Érintettel szemben elsőbbséget élveznek, vagy jogi igényérvényesítéshez kapcsolódnak. Közvetlen üzletszerzési célból történő adatkezeléssel szemben bármikor lehet tiltakozni, és tiltakozás esetén az adat nem kezelhető tovább;
Adatkezelés korlátozásához való jog: jogellenesen kezelt adatok esetén, illetve a jogszabály által megengedett egyéb esetekben kérhető az adatkezelés korlátozása;
Adathordozhatósághoz való jog: automatikus adatfeldolgozással kezelt, hozzájáruláson vagy szerződésen alapuló adatkezelés esetén az Érintett jogosult az általa megadott adatok kiadását kérni tagolt, széles körben használt, géppel olvasható formátumban, és az adatot tetszés szerint továbbíthatja;
visszavonás joga: az Érintett a hozzájárulását bármikor visszavonhatja.
Érintett fenti jogaival bármikor élhet. Az erre irányuló kérelmet az Érintett a dataprotection.hu@boehringer-ingelheim.com e-mail címre vagy az Adatkezelő 1095 Budapest, Lechner Ödön fasor 10. szám alatti postacímére küldheti meg írásban. Adatkezelő tájékoztatja az Érintetteket, hogy a hatályos jogszabályi előírások értelmében adatvédelmi tisztviselő kijelölésére nem köteles, de a fenti elérhetőségeken megbízott adatvédelmi koordinátor áll az Érintettek rendelkezésére.
Adatkezelő jogosult az Érintett beazonosítására a válaszadást megelőzően (annak ellenőrzése érdekében, hogy a kérés az arra jogosulttól származik-e). Az Érintett Adatkezelő által nyilvántartott e-mail címéről beérkező megkereséseket Adatkezelő úgy tekinti, hogy az az Érintettől származik. Egyéb formában beérkező kérések esetén Adatkezelő jogosult az Érintettet más módon hitelesíteni (pl. megadott telefonszámon szóban érdeklődni az írásbeli kérelem valóságtartamáról, szóbeli felkérésre írásbeli megerősítést kérni, vagy más, megfelelő beazonosítást kezdeményezni).
Az Adatkezelő a beérkezett kérelmeket megvizsgálja, és azokat haladéktalanul, de nem később, mint egy hónapon belül – kivételes esetben a jogszabály által megengedett ennél hosszabb határidőben – elintézi, vagy azt (indokolással ellátva) elutasítja. Adatkezelő a döntés eredményéről az Érintettet írásban tájékoztatja. A kérelem elintézése díjmentes, kivéve a megalapozatlan vagy túlzó kérelmeket, melyek elintézéséért az Adatkezelő az adminisztratív költségeinek megfelelő, ésszerű mértékű díjat számíthat fel.
Érintett az adatkezeléssel szemben bármikor élhet észrevétellel, panasszal az Adatkezelőnél a fent megadott elérhetőségeken (dataprotection.hu@boehringer-ingelheim.com e-mail címen, vagy a 1095 Budapest, Lechner Ödön fasor 10. levélcímen). Ezen kívül Érintett a sérelmezett adatkezeléssel szemben jogosult bírósági eljárás megindítására is az Adatkezelő székhelye vagy az Érintett lakóhelye szerinti bíróságon, mely eljárás illetékmentes, és melynek során a bíróság soron kívül jár el. A fentieken túlmenően panasszal is élhet a Nemzeti Adatvédelmi- és Információszabadság Hatóság előtt.
Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és - ha az adatkezelés céljára tekintettel szükséges – naprakészségét. Erre tekintettel Adatkezelő kéri az Érintetteket, hogy bármely, az Adatkezelő által rögzített személyes adatában bekövetkezett változásról az Adatkezelőt a lehető leghamarabb tájékoztatni legyenek szívesek.