Tietosuojakäytäntö

MSD Finland Oy (jäljempänä "MSD") käsittelee henkilötietoja tämän tietosuojailmoituksen sekä sovellettavan lainsäädännön, mukaan lukien EU:n yleisen tietosuoja-asetuksen (2016/679, "GDPR") ja Suomen tietosuojalainsäädännön mukaisesti. 

Tässä tietosuojailmoituksessa kuvataan, miten käsittelemme henkilötietoja mm. seuraavissa yhteyksissä:

  • msdinsight ja univadis
  • tautitietoisuutta, terapia-alueita ja MSD:tä koskevat verkkosivut
  • asiakkaisiin liittyvät tiedot
  • rekrytointiprosessit
  • verkkosivuillamme käytettävät evästeet

 

 Oikeutesi ja valintasi

Meillä on lain edellyttämä velvollisuus varmistaa, että henkilötietosi ovat oikein ja ajan tasalla. Pyydämme sinua auttamaan meitä tämän velvoitteen noudattamisessa ilmoittamalla meille henkilötiedoissasi tapahtuneet muutokset ja/tai asetustesi päivitykset osoitteeseen dpo.finland@merck.comVoit milloin tahansa käyttää oikeuksiasi käsittelemiemme henkilötietojesi suhteen:

  • Oikeus saada pääsy tietoihin ja oikaista niitä: Sinulla on oikeus pyytää pääsyä itseäsi koskeviin henkilötietoihin. Tämä sisältää mm. oikeuden saada tieto siitä, käsitelläänkö sinua koskevia henkilötietoja, mitä henkilötietoja ja mitä tarkoitusta varten tietoja käsitellään. Sinulla on myös oikeus vaatia virheellisten tai puutteellisten henkilötietojen oikaisemista.
  • Oikeus vastustaa henkilötietojen käsittelyä: Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, esimerkiksi silloin, kun henkilötietojasi käytetään suoramarkkinointiin tai kun me käsittelemme henkilötietojasi oikeutetun edun perusteella.
  • Oikeus tietojen poistamiseen: Sinulla on myös oikeus pyytää henkilötietojesi poistamista esimerkiksi seuraavissa tapauksissa: henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty, henkilötietoja on käsitelty lainvastaisesti tai henkilötiedot on poistettava lakisääteisen velvoitteen noudattamiseksi.
  • Oikeus tietojen siirtämiseen: Jos henkilötietoja, jotka olet itse toimittanut rekisterinpitäjälle, käsitellään automaattisesti suostumuksellasi tai sinun ja MSD:n välisen sopimuksen mukaisesti, voit pyytää toimittamaan tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Voit myös pyytää siirtämään kyseiset tiedot toiselle rekisterinpitäjälle, mikäli tämä on teknisesti mahdollista.
  • Oikeus peruuttaa suostumus: Jos henkilötietojesi käsittely perustuu suostumukseesi, sinulla on milloin tahansa oikeus peruuttaa antamasi suostumus.
  • Markkinointikielto: Annamme sinulle myös mahdollisuuden kieltää markkinoinnin tulevaisuudessa aina kun lähetämme sinulle markkinointimateriaalia. Voit myös kieltää sinuun kohdistuvan suoramarkkinoinnin milloin tahansa ottamalla meihin yhteyttä.

Joissakin tilanteissa salassapitovelvollisuutemme ja muut lakisääteiset velvoitteet voivat estää meitä luovuttamasta tai poistamasta henkilötietojasi tai muutoin estää sinua käyttämästä oikeuksiasi.  Lukuun ottamatta sitä, mitä GDPR -tietosuoja-asetuksessa tai Tietosuojalaissa on määrätty, meillä on oikeus evätä valintasi, mikäli pyyntö voi estää yritystämme: (1) noudattamasta lakia tai muuta eettistä velvollisuuttamme toimivaltaisen viranomaisen pyytäessä meitä luovuttamaan henkilökohtaisia tietojasi kansallisen turvallisuuden tai lainvalvonnan vaatimusten täyttämiseksi, (2) tutkimasta, laatimasta tai puolustamasta oikeudellisia vaateita, ja (3) panemasta täytäntöön sopimuksia, hallinnoimasta liikesuhteita tai harjoittamasta muuta sallittua liiketoimintaa, jotka ovat sopusoinnussa avoimuuden ja tarkoituksen rajaamisperiaatteiden kanssa ja solmittiin luottaen kyseisten henkilöiden tietoihin. Ilmoitamme sinulle tämän Tietosuojailmoituksen mukaisen valintapyynnön hylkäämistä koskevasta päätöksestä kahden viikon kuluessa.

Jos olet tyytymätön tapaamme käsitellä henkilötietojasi, voit ottaa meihin yhteyttä milloin tahansa.

Jos haluat tehdä valituksen viranomaiselle henkilötietojesi käsittelystä, voit tehdä sen ottamalla yhteyttä toimivaltaiseen valvontaviranomaiseen, joka Suomessa on Tietosuojavaltuutetun toimisto (www.tietosuoja.fi).

 

Mitä ja mihin tarkoitukseen tietoja kerätään?

Haluamme ottaa sinuun yhteyttä ja kertoa sinulle tärkeistä asioista.  Eri MSD-sivustojen kautta on mahdollista tilata uutiskirjeitä,  vastaanottaa tuotteisiimme liittyvää tai liittymätöntä materiaalia ja hakea työpaikkoja.

MSD kerää tietoja seuraavista portaaleista alla mainittuihin tarkoituksiin:

  • msdinsight ja univadis: msdinsight ja univadis ovat terveydenhuollon ammattilaisille tarkoitettuja portaaleja, joiden kautta voimme lähettää sinulle lääketieteen alaan liittyviä tietoja,  tuotemerkkiin liittyvää materiaalia, tutkimus- ja uutisartikkeleita, kutsuja koulutustilaisuuksiin jne. Kun kirjaudut tai rekisteröidyt portaaliin, sinua pyydetään ilmoittamaan sähköpostiosoitteesi. Henkilötietoja käytetään pyytämäsi sisällön lähettämiseen ja tuotteidemme ja palveluidemme markkinointiin. Käytämme msdinsight- ja / tai univadis -portaalien yhteydessä ilmoittamiasi henkilötietoja yllä mainittuihin tarkoituksiin siihen saakka kun ilmoitat meille, ettet enää halua vastaanottaa näitä tietoja. Tämä henkilötietojesi käyttö perustuu meille antamaasi suostumukseen.  Voit lopettaa markkinointiviestinnän vastaanottamisen klikkaamalla ”lopeta tilaus” -linkkiä, joka sisältyy jokaiseen lähettämäämme viestiin tai ottamalla meihin yhteyttä osoitteeseen dpo.finland@merck.com .
  • Tautitietoisuutta, terapia-alueita ja MSD:tä koskevat verkkosivut: Kun liityt sähköpostilistalle tai ilmoittaudut järjestämäämme seminaariin tai koulutustilaisuuteen, käytämme ilmoittamiasi tietoja tapahtuman järjestämistä ja muuta viestintää varten. Käytämme henkilötietojasi yllä mainittuihin tarkoituksiin siihen saakka kun ilmoitat meille, että et enää halua vastaanottaa meiltä mitään tietoja. Voit tehdä sen milloin tahansa klikkaamalla ”lopeta tilaus” -linkkiä, joka sisältyy jokaiseen lähettämäämme viestiin tai ottamalla meihin yhteyttä osoitteeseen dpo.finland@merck.com  Käytämme henkilötietojasi, jotta voimme tarjota sinulle palveluitamme tai olemaan yhteydessä eri sidosryhmien kanssa.
  • Asiakkaisiin liittyvät tiedot: Keräämme yhteystietojasi (kuten osoite, sähköpostiosoite, puhelinnumero, ammattinimike, sukupuoli, syntymäaika, erikoisala) kolmansilta osapuolilta, kuten IQVIA:lta, ja käsittelemme näitä tietoja tarjotaksemme sinulle palveluja ja suorittaaksemme hallinnollisia tai toiminnallisia prosesseja MSD: llä. Täyttääksemme kanssasi solmitun sopimuksen tai toimittaaksemme tilaamasi tuotteen keräämme sinusta tietoja (esim. pankkitilitiedot, matkustustoiveet), jos tuotat meille palveluja (puheiden pito, konsultointi, kliiniset lääketutkimukset) tai kun tilaat meiltä tuotteita. Keräämme ja käsittelemme henkilötietojasi, mikäli olet tilannut tuotenäytteen (vain terveydenhuollon ammattilaiset) tai olet ilmoittanut haittavaikutuksesta, lakisääteisen velvollisuutemme mukaan. Terveydenhuollon ammattilaisten kohdalla MSD kerää ja käsittelee henkilötietojasi, yleensä sähköpostiosoitteen, jos olet antanut suostumuksesi vastaanottaa markkinointiviestejä, ilmoittautunut  webcasting-lähetykseen tai hyväksynyt kutsun kansainväliseen kongressiin.
  • Rekrytointiprosessit: Työhakemuksia koskevat tiedot, jotka olet lähettänyt Workforlife.com-portaalimme kautta, postitse tai sähköpostitse, kirjataan erikseen Talent Recruitment -järjestelmäämme, ja käsittelemme niitä suostumuksesi perusteella.
  • Evästeet: Evästeet auttavat meitä tarjoamaan sinulle merkityksellisemmän ja tehokkaamman kokemuksen verkkosivuilla vierailun yhteydessä. Evästeet suorittavat monia toimintoja. Evästeiden avulla verkkosivumme muistavat käyttäjänimesi ja asetuksesi, analysoivat verkkosivustojemme tehokkuutta ja suosittelevat sinulle merkityksellistä sisältöä. Useimmat evästeet tunnistavat päätelaitteesi verkkoselaimen sen sijaan että tunnistaisivat sinut henkilökohtaisesti. Tietyt evästeet voidaan kuitenkin yhdistää muihin henkilötietoihin, joita keräämme sinusta alla kuvatulla tavalla.

Evästeitä on kahta päätyyppiä: istuntoevästeitä ja pysyviä evästeitä. Istuntoevästeet ovat väliaikaisia evästeitä, jotka häviävät tietokoneesta heti, kun selain suljetaan. Pysyvät evästeet pysyvät tallennettuina tietokoneessa, kunnes niiden voimassaolo päättyy, ellet poista niitä erikseen sitä ennen.

Istuntoevästeiden ansiosta verkkosivustomme muistaa asetuksesi verkkosivuillamme käyntisi aikana siihen asti kun suljet selaimen, esimerkiksi jos olet tunnistautunut terveydenhuollon ammattilaisena tai tietyn maan asukkaana.

Tietyt pysyvät evästeet, joita kutsumme analyyttisiksi evästeiksi, kertovat, onko laitteesi Internet-selainta aiemmin käytetty sivujemme selaamiseen ja millä kaikilla sivuilla olet käynyt. Kun rekisteröit itsellesi käyttäjätilin joillakin sivustoillamme, pysyvät evästeet, joita kutsumme rekisteröintievästeiksi, auttavat sivustoamme muistamaan sinut henkilökohtaisesti, kun seuraavan kerran vierailet sivuillamme. Kun kirjaudut sivuillemme, voimme yhdistää tietojasi rekisteröintievästeistä ja analyyttisistä evästeistä tunnistaaksemme, millä sivuillamme olet vieraillut.

Poistamme henkilötietosi välittömästi, ellei meillä ole tietosuojalainsäädännön mukaista perustetta käyttää tietoja. Antamiasi henkilötietoja käytetään ainoastaan tämän verkkosivuston asiaankuuluvassa osassa määriteltyyn käyttötarkoitukseen.


Mitä ja mihin tarkoitukseen MSD kerää henkilötietoja?

Keräämme asiakkaiden antamia tai tuottamiamme tietoja tarjotessamme palveluja sidosryhmillemme. Tämä tietojenkeruu perustuu oikeutettuun etuumme tarjota ammattimaista palvelua.

Käytämme myös haittavaikutusten raportoinnin yhteydessä kerättyjä henkilötietoja täyttääksemme lääketurvatoimintaan liittyvät lakisääteiset velvoitteemme.

Kerättyjä henkilötietoja ovat asiakkaidemme, heidän edustajiensa tai vastapuoltensa ilmoittamat tunnistamis- ja yhteystiedot sekä tunnistamiseen liittyvät taustatiedot.

Säilytämme henkilötietoja niin kauan kuin laki ja säännökset niin edellyttävät.

Joissakin tapauksissa henkilötietojasi on täydennetty muista tietolähteistä, mukaan lukien julkisesti saatavilla olevat hakukoneet ja sosiaalisen median avulla tehdyt haut.


Kuinka tietoja käsitellään?

MSD käsittelee henkilötietoja yksinomaan siinä tarkoituksessa, jota varten ne on kerätty ja edellä kuvattu. Henkilötietoihin on pääsy vain valtuutetuilla työntekijöillä, joiden asema edellyttää henkilötietojen käsittelyä työn suorittamiseksi. Henkilötietoja ei käsitellä pidempään kuin on tarpeen tietyn tarkoituksen kannalta. Henkilötietojen säilyttämisessä noudatamme lakisääteistä säilytysvelvoitetta sekä sisäisiä säilytysaikaan liittyviä toimintatapojamme.

MSD on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet suojatakseen henkilötietosi ja varmistaakseen, että vain valtuutetuilla henkilöillä on pääsy henkilötietoihisi. Meillä on myös sisäiset toimintatavat henkilötietojen turvalliselle käsittelylle.


Siirretäänkö tai luovutetaanko tietoja kolmansille osapuolille?

Emme luovuta henkilötietoja kolmansille osapuolille, ellei se ole välttämätöntä tietosuojalainsäädännön mukaan tai tarpeellista palvelujen tarjoamiseksi sidosryhmillemme.

Henkilötietojasi voidaan kuitenkin luovuttaa kolmannen osapuolen palveluntarjoajille, jotka tuottavat palveluja MSD:lle (tietojenkäsittelijät), jotta nämä yritykset voivat suorittaa MSD:n pyytämiä palveluja.

Näille yrityksille voidaan luovuttaa ainoastaan edellä mainittuja tarkoituksia varten tarpeellisia henkilötietoja.  Kaikkien kolmannen osapuolen palveluntarjoajien on toimittava ohjeidemme mukaisesti ja noudatettava kirjallisia tietojenkäsittelysopimuksia ja muita sopimuksia, jotka ovat voimassa MSD:n ja sen ulkopuolisten palveluntarjoajien välillä. Niiden on lisäksi toteutettava tarvittavat tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi.


 Missä tietojasi käsitellään?

Käsittelemme henkilötietoja EU/ETA- alueella sijaitsevissa tietojärjestelmissä.  Lisäksi käsittelemme henkilötietojasi Yhdysvalloissa, jolloin meidän on siirrettävä tietosi EU:n / ETA:n ulkopuolelle.  Tietosuojan taso EU:n ja ETA:n ulkopuolisissa maissa voi olla heikompi kuin Euroopan talousalueella. Näissä tapauksissa huolehdimme asianmukaisista suojatoimista EU:n yleisen tietosuoja-asetuksen mukaisesti henkilötietosi suojan varmistamiseksi.

MSD noudattaa Yhdysvaltojen ja EU:n välistä Privacy Shield – järjestelyä. Privacy Shield on Yhdysvaltojen kauppaministeriön valvoma ohjelma, joka koskee Euroopan unionista Yhdysvaltoihin siirrettyjen henkilötietojen keräämistä, käyttöä ja säilyttämistä. MSD on vahvistanut Yhdysvaltojen Kauppaministeriölle sitoutuvansa noudattamaan Privacy Shield -ohjelman sääntöjä.  MSD on lisäksi sitoutunut noudattamaan Sitovia Tietosuojasääntöjä (Binding Corporate Rules – BCR), jotka on hyväksytty Euroopan unionissa.

 

Ota meihin yhteyttä

MSD on edellä kuvattujen henkilötietojen rekisterinpitäjä. Toimistomme yhteystiedot löytyvät verkkosivujemme osoitteesta www.msd.fi.

Jos sinulla on kysyttävää siitä, miten MSD käsittelee henkilötietojasi, ota yhteyttä MSD:n tietosuojavaltuutettuun sähköpostitse osoitteeseen: msd_privacy_office@msd.com.