PERSONVERNERKLÆRING
Personvernerklæring for helsepersonell – Angelini Pharma
Gjelder fra 20/05/2024.
Denne personvernerklæringen er utarbeidet av Angelini Pharma Nordics AB (heretter ”Angelini” eller ”Behandlingsansvarlig”) for å gi deg informasjon om behandlingen av dine personopplysninger når du opptrer som helsepersonell, i overensstemmelse med EUs personvernforordning 2016/679 om vern av fysiske personer i forbindelsemed behandling av personopplysninger (heretter “GDPR”).
1. Kontaktinformasjon til Behandlingsansvarlig og personvernombud (PVO)
Det er Angelini Pharma Nordics AB, med hovedkontor i Birger Jarlsgatan 6D, 114 34 Stockholm, Sverige, med epostadresse privacy.nordics@angelinipharma.com, som er Behandlingsansvarlig for den behandling av personopplysninger som er beskrevet i denne personvernerklæringen.
Angelini har utnevnt et personvernombud (”PVO”), som kan kontaktes direkte på følgende postadresse: Data Protection Officer – DPO c/o Angelini Pharma Nordics AB Birger Jarlsgatan 6D, 114 34 Stockholm, Sverige, eller via epost på dpo.nordics@angelinipharma.com.
2. Formål og behandlingsgrunnlag for behandlingen av personopplysninger
I overensstemmelse med GDPR og annen gjeldende lovgivning, vil dine personopplysninger bli behandlet på en rettferdig, lovlig og transparent måte. Vi behandler dinepersonopplysninger for følgende formål og i henhold til de følgende forutsetninger for lovlig behandling (behandlingsgrunnlag).
Formål med behandlingen | Behandlingsgrunnlag |
---|---|
a) Gjennomføre og administrere personlige medisinvitenskapelige informasjonsbesøk på klinikker, legekontor, sykehus og lignende der du utfører ditt yrke (påstedet du utøver yrket ditt), i henhold til din aktivitet, interesser, behov, preferanser og din samhandling med oss (dvs. basert på din profilering)) [personlige medisinvitenskapelige informasjonsbesøk]. | Behandlingen av dine personopplysninger for dette formålet er basert på den berettigede interessen til den Behandlingsansvarlige (art. 6.1 f, GDPR) i personlige medisinvitenskapelige informasjonsbesøk i samsvar med lokale forskrifter. På din forespørsel kan den Behandlingsansvarlige tilby deg informasjon om interessevurderingen som er utført av den Behandlingsansvarlige. Du kan når som helst utøve din rett til å protestere mot denne aktiviteten ved å varsle den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor, eller hvis du er en registrert Angelini ID-bruker (se nedenfor), kan du endre dine "personvernpreferanser" direkte i din Angelini iD-registrerte bruker via den dedikerte fanen for personvernpreferanser. |
b) Elektronisk markedsføring (e-post, sms og kommunikasjon via sosiale medier) om våre produkter, tjenester og aktiviteter, inkludert invitasjoner til å delta på konferanser, arrangementer eller andre møter, personlig tilpasset dine aktiviteter, interesser, behov, preferanser og din samhandling med oss (dvs. basert på din profilering)) [personlig elektronisk markedsføring]. | Behandlingen av dine personopplysninger for dette formålet krever ditt samtykke (art. 6.1.a, GDPR). Du kan når som helst trekke tilbake ditt samtykke ved å bruke lenken inntatt avslutningsvis i hver e-post og sms-korrespondanse, eller ved å kontakte den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor, eller hvis du er en registrert Angelini ID-bruker (se nedenfor), kan du endre dine "personvernpreferanser" direkte i din Angelini iD-registrerte bruker via den dedikerte fanen for personvernpreferanser. |
c) Markedsføring (papirpost og ikke- automatiserte telefonsamtaler) om våre produkter, tjenester og aktiviteter, inkludert invitasjoner til å delta på konferanser, arrangementer og møter, personlig tilpasset dineaktiviteter, interesser, behov, preferanser og din samhandling med oss) (dvs. basert på din profilering)) [personlig markedsføring]. | Behandlingen av dine personopplysninger for dette formålet er basert på den berettigede interessen til den Behandlingsansvarlige (art. 6.1 f, GDPR). På din forespørsel kan den Behandlingsansvarlige tilby deg informasjon om interessevurderingen som er utført av den Behandlingsansvarlige. Du kan når som helst utøve din rett til å protestere mot denne aktiviteten ved å varsle den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor, eller hvis du er en registrert Angelini ID-bruker (se nedenfor), kan du endre dine "personvernpreferanser" direkte i din Angelini iD-registrerte bruker via den dedikerte fanen for personvernpreferanser. |
d) Gjennomføre markedsundersøkelser og andre undersøkelser om den Behandlingsansvarliges produkter, tjenester og aktiviteter (kommunisert eller gjennomført ansikt til ansikt, ved e-post, sms, web-basert/online plattformer, via post, ikke-automatiserte telefonsamtaler og sosiale nettverk [markedsundersøkelser og andre undersøkelser]. | Behandlingen av dine personopplysninger for dette formålet krever ditt samtykke (art. 6.1 a, GDPR). Du kan når som helst trekke tilbake ditt samtykke ved å bruke lenken inntatt avslutningsvis i hver e-post og sms-korrespondanse, eller ved å kontakte den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor, eller hvis du er en registrert Angelini ID-bruker (se nedenfor), kan du endre dine "personvernpreferanser" direkte i din Angelini iD-registrerte bruker via den dedikerte fanen for personvernpreferanser. |
e) Korrekt og omfattende behandling av forespørselen din (for eksempel en forespørsel om informasjon eller bistand, uoppfordret forespørsel om medisinvitenskapelig informasjon eller en forespørsel om å motta gratis prøver av farmasøytiske produkter) [håndtering av forespørslene dine]. | Behandlingen av dine personopplysninger for dette formålet er nødvendig for oppfyllelse av en kontrakt eller utførelse av prekontraktuelle tiltak (her ment som et ”juridisk forhold” etablert mellom deg og den Behandlingsansvarlige etter en eventuell forespørsel fra deg) (art. 6.1.b, GDPR). |
f) Korrekt og omfattende styring av din eventuelle deltakelse i konferanser, arrangementer eller møter organisert av den Behandlingsansvarlige (holdt ansikt til ansikt eller via fjerntilgang/online) [administrasjon av konferanser, arrangementer eller møter]. | Behandlingen av dine personopplysninger for dette formålet er nødvendig for oppfyllelse av en kontrakt eller utførelse av prekontraktuelle tiltak (korrekt og omfattende administrasjon av din deltakelse i konferanser, arrangementer eller møter organisert av den Behandlingsansvarlige) (art. 6.1.b, GDPR). |
g) Korrekt og omfattende håndtering av rapporter om legemiddelovervåkning [legemiddelovervåking]. | Behandlingen av dine personopplysninger for dette formålet er en rettslig forpliktelse (art. 6.1.c, GDPR). |
h) Oppfyllelse av rettslige forpliktelser. Under visse omstendigheter er vi i henhold til regelverket forpliktet til å bruke personopplysningene dine (for eksempel til administrative/regnskapsmessige/skattemessige formål eller for å informere deg om eventuelle brudd på datasikkerheten og de tiltak som er iverksatt for å håndtere dem [rettslige forpliktelser]. | Behandlingen av dine personopplysninger for dette formålet er en rettslig forpliktelse (art. 6.1.c, GDPR). |
i) Riktig og fullstendig administrering av din registrering i Angelinis informasjonssystem (referert til som "Angelini iD") og bruk av relaterte tjenester. Systemet gjør det spesielt mulig å: (i) fjernverifisere de subjektive kravene til den registrerte brukeren (status som helsepersonell); (ii) gi den registrerte brukeren unik legitimasjon til Angelinis reserverte områder og dermed til å bruke det relaterte innholdet og tjenestene; (iii) gjøre det mulig for den registrerte brukeren å oppdatere, hvis aktuelt, informasjonen som er rapportert i brukerprofilen (spesielt kontaktinformasjon); (iv) når som helst redigere "personvernpreferansene" (det vil si valgene om de ulike formålene for behandling av personopplysninger på vegne av Angelini som forutsetter ditt samtykke eller din rett til å motsette deg behandling) [registrering av Angelini iD og bruk av relaterte tjenester]. |
Behandlingen av personopplysningene dine for disse formålene er nødvendig for gjennomføring av en kontrakt eller gjennomføring av tiltak før kontraktsinngåelse (det vises til kontraktsvilkårene som regulerer registreringen av Angelini iD og bruken av tilhørende innhold og tjenester (art. 6.1.b, GDPR). |
j) Korrekt og fullstending administrasjon det reserverte området på Angelinis nettsted (det såkalte "reserverte området”) som er tilgjengelig for Angelini iD-registrerte brukere, inkludert bruk av relatert innhold og tjenester [administrasjon av det reserverte området og bruk av relatert innhold og tjenester]. | Behandlingen av dine personopplysninger for dette formålet er nødvendig for oppfyllelse av en kontrakt eller utførelse av prekontraktuelle tiltak (det vises til kontraktsvilkårene som regulerer bruken av relatert innhold og tjenester i det reserverte området som er tilgjengelig for Angelini iD-registrerte brukere (art. 6.1.b, GDPR). |
k) Tilpasning av innholdet i det reserverte området på Angelinis nettsider, som kun er tilgjengelig for Angelini iD-registrerte brukere, i samsvar med dine interesser, behov, preferanser, aktiviteter og din interaksjon med oss (som er basert på din profilering) [tilpasning av innholdet i de reserverte områdene]. |
Behandlingen av dine personopplysninger for disse formålene er basert på den Behandlingsansvarliges berettigede interesse (art. 6.1.f, GDPR) i å tilpasse innholdet i Angelinis reserverte område. På forespørsel fra deg kan den behandlingsansvarlige gi deg informasjon om den behandlingsansvarliges vurdering av de nevnte berettigede interesser. Du kan utøve din rett til å motsette deg denne behandlingsaktiviteten ved å varsle Behandlingsansvarlig eller ved å endre dine "personvernpreferanser" direkte i din Angelini iD-registrerte bruker via den dedikerte fanen for personvernpreferanser. |
3. Profilering
Personlig tilpassing av innhold knyttet til medisinvitenskapelige informasjonsbesøk, medisinvitenskaplige personlige elektroniske kommunikasjon/markedsføring, ikke- medisinvitenskapelig personlige kommunikasjon/markedsføring samt innholdet i det reseverte området (formål nevnt i punkt 2 bokstav a, b, c og k) utføres av oss med grunnlag i en analyse av dine personopplysninger relatert til interesser, behov, preferanser, aktiviteter og dinsamhandling med oss (såkalt ”profilering”).
Vi har tro på at profilering tilfører verdi til vårt forhold med deg, for så vidt som det tillater oss å besøke deg og sende deg eller vise deg innhold som bygger påprofilen din.
Personopplysningene som vi bruker til profilering består særlig av: Faglige kvalifikasjoner, fagforening; spesialisering; eksamensår; fødselsdato, enhver stilling hos sykehus og poliklinikker, samt personopplysninger tilknyttet medisinvitenskapelige informasjonsbesøk og utvist interesse; informasjon som du har gitt fra deg frivillig; svar du har gitt direkte til medisinvitenskapelige representanter eller ved å fylle ut spesifikke spørreskjemaer/andre skjemaer, slik som området av størst interesse eller hovedfaglig aktivitet, vurdering av den Behandlingsansvarliges produkter innenfor omfanget av terapeutiske valg; svar du har gitt under markedsundersøkelser og andre undersøkelser av våre produkter, tjenester og aktiviteter; din mening om oss og våre produkter, tjenester og aktiviteter, deltakelse på våre arrangementer, samhandling med vårt innhold, informasjon om bruk av og hvordan du bruker innholdet og tjenestene på Angelini sine nettsteder og web- baserte plattformer.
Vi bruker ulike verktøy for å samle inn og behandle denne informasjonen, herunder analytiske informasjonskapsler og profilerende informasjonskapsler, samt lignende sporingsteknologier (slik som for eksempel web beacons). Personopplysningene som samles inn ved hjelp av disse teknologiene inkluderer: IP-adresse, informasjon om enheten som brukes og personopplysninger som er hentet ved hjelp av nettleseren eller enheten som brukes (som unik identifikator for enheten og operativsystemet), informasjon om adferd under nettlesing eller bruk av digitalt innhold og tjenester, samt statistiske data. For innsamling av opplysninger gjennom plassering av slike informasjonskapsler innhenter vi separate samtykker når du går inn på våre nettsider eller web-baserte plattformer. Du kan lese mer om hvordan Angelini-nettsteder og platformer bruker informasjonskapsler, lignende sporings- og analytiske teknologier, og hvordan du kan gi ditt samtykke til bruk av slike informasjonskapsler og sporingsteknologier, i vår ”cookie policy” som er tilgjengelig på Angelini sine nettsider og plattformer.
4. Kategorier av personopplysningar
Den Behandlingsansvarlige vil behandle følgende kategorier av personopplysninger om deg:
- Fornavn, etternavn, yrke, status (dvs. om du har sluttet å være yrkesaktiv ellerikke), OneKey ID (dvs. identifikasjonskode som brukes av databasen til IQVIA Commercial GmbH & KG og tilknyttede selskaper, se punkt 5 nedenfor);
- Personopplysninger som er nødvendige for å kunne korrekt identifisere deg som helsepersonell, herunder særlig verifiserende informasjon slik som yrke, spesialisering, enhet/virksomhet, forretningsadresse og telefonnummer;
- Dersom du er en registrert Angelini iD-bruker (formålene nevnt i punkt 2 bokstav i) behandles også brukernavn og passord for å få tilgang til de reserverte områdene eller det enkelte reserverte området (formålene nevnt i punkt 2 bokstav i), samt personopplysninger som er nødvendige eller som er tilknyttet bruk av innhold og tjenester som finnes i hvert enkelt reserverte område (som kan dedikeres til en bestemt brukers brukerkategori). Dette omfatter blant annet informasjon om spesialisering, herunder også om du er en praktikantspesialist og den relevante spesialiseringen. I tillegg behandles eventuelle personopplysninger som du har delt i det reserverte området;
- Kontaktinformasjon slik som e-post, telefonnummer, postadresse til klinikken, legekontoret eller sykehuset der du utøver ditt yrke;
- Personopplysninger som er relatert til interesser, behov, preferanser, aktiviteter og din samhandling med oss (for formålene i henhold til punkt 2 bokstav a, b, c og k) (for en detaljert liste over personopplysninger som brukes for ”profilering”, se punkt 3 ovenfor);
- Eventuelle personopplysninger som du har oppgitt under markedsundersøkelser og andre undersøkelser (for formålet i henhold til punkt 2 bokstav d);
- Personopplysninger som benyttes ved enhver forespørsel (herunder særlig navn og etternavn, postadresse eller e-postadresse) og andre personopplysninger du har oppgitt ved kommunikasjon eller som er nødvendig for å håndtere forespørselen din (for formålet i henhold til punkt 2 bokstav e);
- Andre identifiserende personopplysninger, slik som informasjon hentet fra et identifikasjonskort (ID-nummer, fødested og dato, bostedsadresse, fotografi, etc.) dersom du deltar på konferanser, arrangementer eller medisinvitenskapelige møter organisert av den Behandlingsansvarlige (for formålet nevnt i punkt 2, bokstav f), samt eventuelle taleopptak og ethvert samtykker du har gitt (for formålet nevnt i punkt 2 bokstav h);
- Alle andre personopplysninger som er nødvendige for å oppfylle juridiske forpliktelser (formålene nevnt i 2 bokstav g og h), blant annet MVA-nummer).
5. Klider for innsamling av personopplysningar
Dine personopplysninger vil bli samlet inn av den Behandlingsansvarlige:
- direkte fra deg og gjennom din samhandling med oss;
- fra offentlig tilgjengelige kilder, herunder særlig fagregistre;
- fra private tredjepartsdatabaser, herunder særlig fra selskapet IQVIA Commercial GmbH& Co. KG og detstilknyttede selskaper (dette selskapets personvernerklæring er tilgjengelig på https://iqvia.com/about-us/privacy/privacy-policy);
- fra dine egne offisielle nettsider eller nettsidene til klinikkene og sykehusene der du utøver ditt yrke;
- fra sosiale medier slik som Facebook, Instagram (som begge er eid av Meta Platforms Ireland ) eller LinkedIn, der du er registrert og har lagt ut offentlig tilgjengelig arbeidsrelatert innhold i samsvar med de relevante sosiale medienes personvernerklæring. Personvernerklæringene til Facebook er tilgjengelig på https://www.facebook.com/policy.php, Instagram sin personvernerklæring er tilgjengelig på https://help.instagram.com/519522125107875 og LinkedIn sin personvernerklæring er tilgjengelig på https://www.linkedin.com/legal/privacy- policy;
- fra tredjeparter, herunder særlig fra dine kollegaer eller fra klinikkene og sykehusene der du utøver ditt yrke.
6. Behandlingens karakter
Vi behandler personopplysninger for personlige medisinvitenskapelige informasjonsbesøk (formål nevnt i punkt 2 bokstav a), og du kan når som helst utøve din rett til å protestere mot denne aktiviteten ved å varsle den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor. Vær imidlertid oppmerksom på at dersom du velger å motsette deg behandling av slike personopplysninger, vil du ikke kunne motta personlig tilpassede medisinvitenskapelige informasjonsbesøk fra den Behandlingsansvarlige på klinikkene, legekontorene og sykehusene der du utøver din profesjonelle yrkesaktivitet, basert på profilering.
Vi behandler personopplysninger til bruk for personlig elektronisk markedsføring (formål nevnt i punkt 2 bokstav b) er helt valgfritt. Vær imidlertid oppmerksom på at dersom du velger å ikke utlevere slike personopplysninger, vil du ikke kunne motta personlig tilpasset elektronisk markedsføring fra den Behandlingsansvarlige (e-post, sms og kommunikasjon via sosiale medier) om våre produkter, tjenester og aktiviteter, inkludert invitasjoner til å delta som tilhører på konferanser, arrangementer og møter, basert på profilering.
Vi behandler personopplysninger for personlig markedsføring (formål nevnt i punkt 2 bokstav c), og du kan når som helst utøve din rett til å protestere mot denne aktiviteten ved å varsle den Behandlingsansvarlige via kontaktinformasjonen angitt ovenfor. Vær imidlertid oppmerksom på at dersom du velger å motsette deg behandling av slike personopplysninger, vil du ikke kunne motta personlig tilpasset markedsføring fra den Behandlingsansvarlige (papirpost og ikke-automatiserte telefonsamtaler) om våre produkter, tjenester og aktiviteter, inkludert invitasjoner til å delta som tilhører på konferanser, arrangementer og møter, basert på profilering.
Behandling av dine personopplysninger til bruk for markedsundersøkelser og andre undersøkelser (formål referert til i punkt 2 bokstav d) er helt valgfritt. Vær imidlertid oppmerksom på at dersom du velger å ikke utlevere slike personopplysninger, vil du ikke kunne delta i markedsundersøkelser og andre undersøkelser om produkter, tjenester og aktiviteter fra den Behandlingsansvarlige og du vil følgelig ikke kunne å uttrykke din mening om dem.
Behandling av dine personopplysninger til håndtering av forespørslene dine (formål nevnt i punkt 2 bokstav e) er nødvendig for at den Behandlingsansvarlige skal kunne svare på forespørselen din. Vær derfor oppmerksom på at manglende personopplysninger, vil føre til at du ikke kan se om forespørselen din er oppfylt. Du vil med andre ord ikke kunne motta svar på din forespørsel om informasjon eller bistand, om medisinvitenskapelig informasjon eller om gratis prøver av farmasøytiske produkter).
Behandling av dine personopplysninger til administrasjon av konferanser, arrangementer eller møter (formål nevnt i punkt 2 bokstav f) er en kontraktsforpliktelse. Vær derfor oppmerksom på at manglende personopplysninger, vil føre til at du ikke kan delta på konferanser, arrangementer eller møter organisert av den Behandlingsansvarlige (holdt ansikt til ansikt eller via fjerntilgang/online).
Behandling av dine personopplysninger for legemiddelovervåking (formål nevnt i punkt 2 bokstav g) og for oppfyllelse av rettslige forpliktelser (formål nevnt i nr.2 bokstav h) er obligatorisk ettersom slik behandling av personopplysninger er utledet av lovbestemmelser.
Behandling av dine personopplysninger for registrering av en Angelini iD-bruker og bruk av relaterte tjenester (formål nevnt i punkt 2, bokstav i) utgjør en kontraktsmessig forpliktelse: Hvis du unnlater å oppgi slike opplysninger, kan du ikke registrere en Angelini iD-bruker, bruke relaterte tjenester og dermed få tilgang til Angelinis reserverte område.
Behandling av dine personopplysninger for administrering av det reserverte området og bruk av relatert innhold og tjenester (formål i henhold til punkt 2 bokstav i) er en kontraktsforpliktelse. Vær derfor oppmerksom på at unnlatelse av å oppgi de relevante personopplysningene, vil føre til at det ikke er mulig for deg å bruke innholdet og tjenestene i de reseverte områdene eller i det enkelte reseverte området
Det er frivillig å oppgi personopplysninger for å tilpasse innholdet i de reserverte områdene (formål i henhold til paragraf 2, bokstav k): Hvis du unnlater å oppgi slike opplysninger eller motsetter deg behandlingen av dem, vil det derimot gjøre det umulig for deg å bruke tilpasset innhold i det reserverte området.
7. Metoder for behandling
Behandlingen av dine personopplysninger vil hovedsakelig bli utført med dataverktøy, med logikk som er strengt tilknyttet til formålet med behandlingen, og i alle tilfeller med metoder og prosedyrer som er egnet til å sikre sikkerheten og konfidensialiteten til dataene.
Særlig vil dine eventuelle samtykker (det vil si dine valg vedrørende formålene i punkt 2, bokstavene b, c og d), samt ditt ønske om å registrere deg som en Angelini iD-bruker (formålene i punkt 2, bokstav i), når de er gitt ved hjelp av datastyrte verktøy, kun anses som faktisk innhentet på slutten av den relevante datastyrte prosedyren (såkalt "double opt-in").
8. Mottakere av personopplysninger
For de formålene som er angitt ovenfor (punkt 2), kan personopplysningene dine deles med eller overføres til følgende kategorier av mottakere:
- til personer som er autorisert av den Behandlingsansvarlige til å utføre behandling av personopplysninger (herunder blant annet ansatte eller samarbeidspartnerne til den Behandlingsansvarlige);
- til databehandlerne oppnevnt av den Behandlingsansvarlige, herunder:
- for alle formål: leverandører av datamaskin-, teknologiske- og telematikktjenester, herunder datalagring og teknologisk infrastruktur;
- for rettslige forpliktelser: leverandører av tjenester for administrasjon og lagring av skatte- og regnskapsdokumentasjon;
- for personlig elektronisk markedsføring, personlig markedsføring, for markedsundersøkelser og andre undersøkelser: selskaper som utfører markedsundersøkelser og markedsføringsaktiviteter samt spesialiserte selskaper i dataanalyse;
- for ledelse av medisinskvitenskapelige konferanser, arrangementer eller møter: eventselskaper;
Enhver som behandler personopplysninger på vegne av den Behandlingsansvarlige som databehandler, er underlagt en databehandleravtale. Databehandleren er pålagt å bare handle etter dokumentert instruks fra Angelini, og kan ikke bruke dine personopplysninger til egne formål.
- til andre Behandlingsansvarlige, herunder:
- For legemiddelovervåking: nasjonale og europeiske byråer innenfor medisin og farmasi, andre farmasøytiske selskaper, herunder selskaper i Angelini Pharma Group, tilknyttet den Behandlingsansvarlige gjennom lisensavtaler og distribusjonsavtaler for farmasøytiske produkter eller gjennom overføring av markedsføringsautorisasjoner for det farmasøytiske produktet;
- for håndtering av dine forespørsler: bud og ekspedisjonsselskaper;
- for ledelse av medisinskvitenskapelige konferanser, arrangementer eller møter: reisebyråer, transportselskaper (slik som flyselskaper, jernbaneselskap mv.), hoteller, konferansesentre, bankoperatører, arrangører sponset av den Behandlingsansvarlige;
- for overholdelse av rettslige forpliktelser: regnskapsførere,
- for personlig elektronisk markedsføring og personlig markedsføring: leverandører av telekommunikasjon og nettbaserte/online kommunikasjonstjenester og sosiale medier.
Enhver Behandlingsansvarlig vil informere deg separat om behandlingen av dine personopplysninger.
Dine personopplysninger kan også deles med tredjeparter i samsvar med gjeldende lovgivning, herunder til skattemyndigheter, politiet, samt til rettslige og administrative myndigheter for vurdering og straffeforfølgelse av forbrytelser, forebygging og beskyttelse mot trusler mot offentlig sikkerhet, slik at den Behandlingsansvarlige kan fastslå, utøve eller forsvare eventuelle rettskrav, så vel som av andre årsaker knyttet til beskyttelse av andres rettigheter og friheter.
9. Lagringsperiode
Vi lagrer dine personopplysninger i en begrenset periode avhengig av formålet med behandlingen. Etter denne perioden vil personopplysningene dine bli slettet permanent eller anonymiseres slik at du ikke lenger kan identifiseres. Dine personopplysninger blir lagret i samsvar med vilkårene og kriteriene spesifisert nedenfor:
- for personlige medisinskvitenskapelige informasjonsbesøk (formål nevnt i punkt 2, bokstav a): inntil du utøver din rett til å protestere, eller hvis du er en Angelini iD-registrert bruker, ved å redigere dine "personvernpreferanser" direkte i den dedikerte Angelini iD-seksjonen, og ellers i ethvert tilfelle, for en periode på maksimalt 5 (fem) år eller til vi vet at du ikke lenger arbeider innenfor det medisinske helsevesenet.
- for personlig medisinskvitenskapelig kommunikasjon/elektronisk markedsføring (formål nevnt i punkt 2, bokstav b): inntil du tilbakekaller ditt samtykke eller utøver din rett til å protestere (som kan gjøres gjeldende når som helst ved å benytte lenken inntatt avslutningsvis i hver e-post og sms-kommunikasjon eller ved å kontakte den Behandlingsansvarlige), eller hvis du er en Angelini iD-registrert bruker, ved å redigere dine "personvernpreferanser" direkte i den dedikerte Angelini iD-seksjonen, og ellers i ethvert tilfelle, for en periode på maksimalt 5 (fem) år fra du har gitt ditt samtykke, eller til vi vet at du ikke lenger praktiserer det medisinske helsefaget; I løpet av den datastyrte prosedyren for innhenting av samtykke vil vurderingen av din status som helsepersonell vare i maksimalt 30 (tretti) dager, og i tilfelle manglende bekreftelse innen denne tidsrammen, vil personopplysningene dine for dette formålet bli slettet fra vår database, og innhentingen av ditt samtykke vil bli ansett som ikke gyldig / mislykket. Prosedyren for datastyrt innhenting av samtykke forutsetter at du klikker på bekreftelseslenken du mottar via e-post (såkalt "double opt- in"). Hvis den datastyrte prosedyren for innhenting av samtykke ikke er fullført innen 45 (førtifem) dager etter at du har mottatt e-posten med lenken, vil personopplysningene dine for dette formålet bli slettet fra databasen vår, og innhentingen av samtykke anses som ikke gyldig / mislykket;
- for personlige ikke-medisinsk kommunikasjon/markedsføring (formål nevnt i punkt 2, bokstav c): inntil du tilbakekaller ditt samtykke eller utøver din rett til å protestere, eller hvis du er en Angelini iD-registrert bruker, ved å redigere dine "personvernpreferanser" direkte i den dedikerte Angelini iD-seksjonen, og ellers i et hvert tilfelle, for en periode på maksimalt 5 (fem) år fra fra du har gitt ditt samtykke eller til vi vet at du ikke lenger arbeider innfor det medisinske helsevesenet. I løpet av den datastyrte prosedyren for innhenting av samtykke vil vurderingen av din status som helsepersonell vare i maksimalt 30 (tretti) dager, og i tilfelle manglende bekreftelse innen denne tidsrammen, vil personopplysningene dine for dette formålet bli slettet fra vår database, og innhentingen av ditt samtykke vil bli ansett som ikke gyldig / mislykket. Prosedyren for datastyrt innhenting av samtykke forutsetter at du klikker på bekreftelseslenken du mottar via e-post (såkalt "double opt-in"). Hvis den datastyrte prosedyren for innhenting av samtykke ikke er fullført innen 45 (førtifem) dager etter at du har mottatt e-posten med lenken, vil personopplysningene dine for dette formålet bli slettet fra databasen vår, og innhentingen av samtykke anses som ikke gyldig / mislykket;
- bokstav for markedsundersøkelser og andre undersøkelser (formål nevnt i punkt 2, d): inntil du tilbakekaller ditt samtykke eller utøver din rett til å protestere (som kan gjøres gjeldende når som helst ved å benytte lenken inntatt avslutningsvis i hver e-post og sms-kommunikasjon eller ved å kontakte den Behandlingsansvarlige), eller hvis du er en Angelini iD-registrert bruker, ved å redigere dine "personvernpreferanser" direkte i den dedikerte Angelini iD-seksjonen, og ellers i et hvert tilfelle, i en periode på maksimalt 5 (fem) år fra du har gitt ditt samtykke. I løpet av den datastyrte prosedyren for innhenting av samtykke vil vurderingen av din status som helsepersonell vare i maksimalt 30 (tretti) dager, og i tilfelle manglende bekreftelse innen denne tidsrammen, vil personopplysningene dine for dette formålet bli slettet fra vår database, og innhentingen av ditt samtykke vil bli ansett som ikke gyldig / mislykket. Prosedyren for datastyrt innhenting av samtykke forutsetter at du klikker på bekreftelseslenken du mottar via e-post (såkalt "double opt-in"). Hvis den datastyrte prosedyren for innhenting av samtykke ikke er fullført innen 45 (førtifem) dager etter at du har mottatt e-posten med lenken, vil personopplysningene dine for dette formålet bli slettet fra databasen vår, og innhentingen av samtykke anses som ikke gyldig / mislykket;
- for behandling av forespørslene dine (formål nevnt i punkt 2, bokstav e): i en periode på 10 (ti) år fra korrekt og fullstendig håndtering av forespørselen din;
- for administrasjon av konferanser, arrangementer eller møter (formål nevnt i punkt 2, bokstav f): i en periode på 10 (ti) år fra det tidspunktet du deltok på en konferanse, et arrangement eller et møte organisert av den Behandlingsansvarlige;
- for legemiddelovervåking (formål nevnt i 2, bokstav g): så lenge det medisinske produktet er godkjent, og i minst 10 (ti) år etter at markedsføringstillatelsen er utløpt;
- for oppfyllelse rettslige forpliktelser (formål nevnt i punkt 2 bokstav h): i en periode på maksimalt 10 (ti) år fra utløpet av det kalenderåret der den Behandlingsansvarlige har oppfylt sine rettslige forpliktelser;
- for registrering av Angelini iD-bruker og bruk av relaterte tjenester (formål nevnt i punkt 2, bokstav i): hvis du er registrert Angelini iD-bruker, inntil (i) sletting av din Angelini iD-brukerkonto, som du når som helst kan be om ved å kontakte den Behandlingsansvarlige, eller inntil (ii) tap av dine subjektive forpliktelser som er nødvendige for bruk av tjenesten, og uansett, inntil (iii) mulig avslutning av tjenesten på vegne av den Behandlingsansvarlige. I løpet av den datastyrte prosedyren for innhenting av samtykke vil vurderingen av din status som helsepersonell vare i maksimalt 30 (tretti) dager, i tilfelle manglende bekreftelse innen nevnte tidsramme, vil dine personopplysninger bli slettet fra vår database for dette formålet, og innhentingen av ditt samtykke vil bli ansett som ikke gyldig/mislykket. Den datastyrte prosedyren for innhenting av samtykke fullføres etter at du har klikket på aktiveringslenken du har mottatt via e-post, og etter at du har valgt Hvis den datastyrte prosedyren for innhenting av samtykke ikke er fullført innen 45 (førtifem) dager etter at du har mottatt den første e-posten med aktiveringslenken, vil registreringen anses som ikke gyldig/mislykket, og personopplysningene dine vil bli slettet fra vår database for dette formålet.
- for administrering av de reserverte områdene og bruk av relatert innhold og tjenester (formål nevnt i punkt 2, bokstav i): enten (i) ved sletting av din Angelini iD-brukerkonto (som du kan be om når som helst ved å kontakte den Behandlingsansvarlige), eller inntil (ii) du ikke lenger oppfyller de subjektive forpliktelsene som er nødvendig for å bruke innholdet i tjenesten i de reservert områdene eller det enkelte reserverte området, og i alle fall til (iii) opphør av de reserverte områdene eller det enkelte reserverte området bestemt av den Behandlingsansvarlige.
- for personalisering av de reserverte områdene (formål nevnt i punkt 2, bokstav k) inntil (i) utøvelsen av din rett til å protestere på behandlingen, som du når som helst kan gjøre ved å kontakte den Behandlingsansvarlige, eller ved å redigere dine "personvernpreferanser" direkte i den dedikerte fanen for personvernpreferanser i din Angelini iD-brukerkonto, eller frem til (ii) sletting av din Angelini iD-brukerkonto, som du når som helst kan be om ved å kontakte den Behandlingsansvarlige eller ved å bruke den dedikerte funksjonen i din Angelini iD-brukerkonto, eller frem til (iii) tap av dine subjektive forpliktelsene som er nødvendige for bruk av innholdet og tjenestene i de reserverte områdene eller det enkelte reserverte området, og frem til (iv) mulig oppsigelse/stenging av de reserverte områdene eller det enkelte reserverte området av den Behandlingsansvarlige.
Av tekniske årsaker vil opphør av behandlingen og den påfølgende kanselleringen eller anonymiseringen av dine personopplysninger skje innen 30 (tretti) dager fra og med tidspunktet fastsattivilkårene angittovenfor. Dette gjelder ikke tilfeller der det er nødvendig med lagring i en lengre periode som følge av eventuelle rettstvister, forespørsler fra tilsynsmyndigheter eller i samsvar med gjeldendelovgivning.
10 .Overføring av personopplysninger utenfor EU/EØS
Dine personopplysninger kan overføres til land utenfor Den Europeiske Union (”EU”) eller Det europeiske økonomiske samarbeidsområdet (”EØS”) som er anerkjent som land med et tilstrekkelig beskyttelsesnivå for personopplysninger av EU-Kommisjonen (https://ec.europa.eu/info/law/law-topic/data-protection/ international-dimension-data- protection/adequacy-decisions_en).
Overføring av personopplysningene dine til land utenfor EU/EØS som ikke er anerkjent som et land som tilbyr et tilstrekkelig beskyttelsesnivå, vil kun gjennomføres etter at den Behandlingsansvarlige har truffet nødvendige beskyttelsestiltak, herunder inngåelse av EU- Kommisjonens standardavtaler for overføring av personopplysninger til land utenfor EU/EØS. Overføring kan også gjennomføres dersom det er nødvendig for inngåelse og gjennomføring av en avtale mellom deg og den Behandlingsansvarlige, eller for håndtering av dine forespørsler.
Du kan kontakte den Behandlingsansvarlige eller personvernombudet på kontaktinformasjonen som er angitt ovenfor (punkt 1) for å be om en fullstendig og oppdatert liste over overføringer til land utenfor EU/SEE, samt for å bli informert om de spesifikke sikkerhetstiltakene som er iverksatt, og om nødvendig be om en kopi.
11. Den registrertes rettigheter
Den registrerte (det vil si deg) har en rekke rettigheter etter GDPR som kan utøves ovenfor den Behandlingsansvarlig. Dette inkluderer retten til å:
- få bekreftelse på om personopplysninger om deg behandles eller ikke, og i så fall få tilgang til personopplysningene og relatert informasjon (herunder særlig informasjon om formålene med behandlingen, kategorier av personopplysninger som behandles, mottakere eller kategorier av mottakere, hvem personopplysningene har blitt eller vil bli kommunisert til, lagringsperioden for personopplysningene, eksistensen av rettighetene til å rette eller slette personopplysningene eller til å begrense eller motsette seg behandlingen; retten til å klage til en tilsynsmyndighet; fra hvilke kilder personopplysningene er samlet inn; mulig eksistens av en automatisert beslutningsprosess, herunder profilering og, i slike tilfeller, vesentlig informasjon om logikken som brukes, viktigheten og forventede konsekvenser av slik behandling for den registrerte; passende sikkerhetstiltak ved overføring av personopplysninger utenfor EU/EØS, samt en kopi av slike personopplysninger forutsatt at dette ikke skader rettighetene og frihetene tilandre (innsynsrett).
- få rettet dine personopplysninger, det vil si til å få korrigert, endret eller oppdatert unøyaktige eller ikke lenger korrekte personopplysninger, samt få ufullstendige personopplysninger komplettert, herunder ved å fremlegge en tilleggserklæring (rett til retting);
- be om sletting av personopplysningene dine, særlig når de (i) ikke lenger er nødvendige med hensyn til formålene de ble samlet inn for eller behandlet for, (ii) du har trukket tilbake samtykket som ligger til grunn for behandlingen av personopplysningene, og det finnes ikke noe annet rettslig grunnlag for behandlingen, (iii) dine personopplysninger har blitt behandlet ulovlig, (iv) dine personopplysninger må bli slettet for å overholdelse av en rettslig forpliktelse, eller dersom (v) du har protestert mot behandlingen av dem (se nedenfor ”rett til å protestere”) (rett til å bli glemt). Sletting av personopplysninger kan likevel ikke utføres dersom behandlingen er nødvendig for å oppfylle en juridisk forpliktelse eller for å fastslå, utøve eller forsvare et rettskrav;
- få be om begrensning av behandlingen av dine personopplysninger, dvs. at behandlingen begrenses til kun nødvendig lagring. Retten kan utøves kun dersom et av følgende forhold gjør seg gjeldende: (i) du bestrider riktigheten av personopplysningene, i en periode som gjør det mulig for den Behandlingsansvarlige å kontrollere riktigheten av personopplysningene, (ii) behandlingen av personopplysningene er ulovlig og du ber om begrensning av den Behandlingsansvarliges bruk, snarere enn sletting, (iii) den Behandlingsansvarlige ikke lenger trenger personopplysningene til formålet med behandlingen, men du har behov for disse for å fastsette, gjøre gjeldende eller forsvare rettskrav, eller (iv) du har protestert mot behandlingen, (se nedenfor ”rett til å protestere”), i påvente av kontrollen av om hvorvidt den Behandlingsansvarliges berettigede grunner går foran dine (rett til begrensning);
- motta personopplysninger om deg selv som den Behandlingsansvarlige behandler på grunnlag av ditt samtykke eller en kontrakt, i et strukturert, alminnelig anvendt maskinlesbart format, samt rett til at personopplysningene som behandles på de nevnte grunnlagene overføres, der det er teknisk mulig, direkte til en tredjepart angitt av deg (rett til dataportabilitet);
- trekke tilbake ditt samtykke når som helst, hvis du tidligere har gitt samtykke til behandling av dine personopplysninger, uten at det påvirker lovligheten av behandlingen basert på samtykke før det trekkes tilbake. Du kan tilbakekalle ditt samtykke ved å benytte lenken inntatt avslutningsvis i hver e-post og sms- kommunikasjon, eller ved å kontakte den Behandlingsansvarlige, eller, hvis du har en Angelini iD-registrert bruker, kan du redigere dine "personvernpreferanser" direkte i den dedikerte fanen for personvernpreferanser i din Angelini iD-brukerkonto (tilbaketrekking av samtykke).
I tillegg har du som registrert også rett til å protestere:
- du kan til enhver tid protestere mot behandlingen av dine personopplysninger knyttet til personlige medisinvitenskapelige informasjonsbesøk, til personlig
medisinskvitenskapelig kommunikasjon/markedsføring og personlig ikke- medisinvitenskapelig elektronisk kommunikasjon/markedsføring, til markedsundersøkelse og andre undersøkelser, samt for å tilpasse innholdet i det reserverte området. Du kan utøve din rett til å protestere ved å kontakte behandlingsansvarlig eller, hvis du har en registrert Angelini iD-brukerkonto, ved å redigere "personvernpreferanser" direkte i den dedikerte fanen for personvernpreferanser i Angelini iD-brukerkontoen. Ved din utøvelse av retten til å protestere, vil den Behandlingsansvarlige avstå fra videre behandling av dine personopplysninger med mindre det påvises at det foreligger tvingende legitime grunner for behandling som overstyrer interessene, rettighetene og frihetene til den registrerte eller for etablering, utøvelse eller forsvar av et rettskrav.
For å utøve disse rettighetene kan du når som helst kontakte den Behandlingsansvarlige ved å skrive til Angelini Pharma Nordics AB, enten per post til adressen Birger Jarlsgatan 6D, 114 34 Stockholm, Sverige, eller ved å henvende deg til vårt PVO via d dpo.nordics@angelinipharma.com.
Hvis du har en registrert Angelini iD-brukerkonto, kan du når som helst oppdatere din epostadresse, kreve sletting av din Angelini iD-brukerkonto og endre dine ”personvernpreferanser” (som er dine valg med hensyn til formålene i henhold til punkt 2, bokstav a, b, c, d, e og k) i det reserverte området innen Angelini iD-brukeren.
12. Klage
Hvis du ønsker å klage over behandling av dine personopplysninger, er du velkommen til å rette henvendelse til Angelini. Kontaktopplysninger finner du innledningsvis i punkt 1 i denne personvernerklæringen. Hvis det konkrete forhold du klager over ikke blir løst, og du ønsker å gå videre med saken, har du rett til å klage til din lokale personvernmyndighet. I Norge er dette Datatilsynet:
Datatilsynet
Postboks 458
0105 Oslo
E-mail: postkasse@datatilsynet.no
www.datatilsynet.no
Klagen kan også sendes til en annen tilsynsmyndighet i EU/EØS-land der du bor eller arbeider, eller der den påståtte overtredelsen har funnet sted.
13. Endringer i denne personvernerklæringen
Fra tid til annen kan vi revidere denne personvernerklæringen, eksempelvis som følge av at vår behandling av personopplysninger endrer seg eller som følge av endringer i personvernlovgivningen. Vi vil imidlertid varsle deg dersom det foretas vesentlige endringer i denne personvernerklæringen.
NO2280NP May 2024