Dernière mise à jour : septembre 2020
Viatris Inc. et ses sociétés affiliées et filiales (collectivement « Viatris », « Société », « nous »,« nos » et « notre ») sont entièrement engagées à protéger les renseignements relatifs aux personnes identifiées ou identifiables (« données personnelles ») que nous traitons.
Cet Avis de confidentialité de Viatris (l’« Avis ») décrit nos collecte, utilisation, divulgation et conservation des données personnelles en lien avec nos sites Web, applications, services et plateformes, ainsi que votre utilisation de ceux-ci, notre commercialisation et notre fourniture de produits et de services, nos interactions avec vous en personne, par téléphone ou par la poste, et autrement pendant le fonctionnement de notre entreprise. L’Avis explique également les façons dont vous pouvez, en vertu des lois applicables, être en mesure de contrôler notre traitement de vos données personnelles et d’exercer d’autres droits. Cet Avis ne s’applique pas aux données personnelles des membres de notre main-d’œuvre dans le cadre de cette relation.
Selon la façon dont vous interagissez avec nous, nous pouvons occasionnellement vous fournir des renseignements supplémentaires sur notre traitement de vos données personnelles relativement à des activités et des circonstances de traitement particulières. Par exemple, lorsque nous commanditons des essais cliniques ou offrons de la formation ou d’autres services aux fournisseurs de soins de santé, des avis de confidentialité distincts peuvent s’appliquer à notre traitement des données personnelles pour ces circonstances et pour d’autres circonstances. Nous faisons référence à ces avis dans les présentes comme « divulgations supplémentaires ». Les divulgations supplémentaires doivent être lues avec le présent Avis. Toutefois, en cas de conflit ou d’incompatibilité entre les modalités de la divulgation supplémentaire et le présent Avis, la divulgation supplémentaire prévaudra, mais uniquement pour le traitement des données personnelles assujetties à cette divulgation.
La filiale Viatris ou la société affiliée avec laquelle vous interagissez est, le cas échéant, le contrôleur des données (ou l’équivalent en vertu de la loi applicable) responsable du traitement de vos données personnelles. Vous trouverez une liste des entités juridiques pertinentes qui agissent comme contrôleurs de données à l’annexe 1 du présent Avis. De telles entités peuvent également avoir des divulgations supplémentaires distinctes.
Nous avons nommé un agent de protection des données (Data Protection Officer, « DPO ») pour les juridictions où sa présence est exigée en vertu de la loi applicable. Toutefois, toute personne dans une juridiction peut communiquer à notre DPO des questions sur nos activités de traitement des données personnelles ou le contenu du présent Avis. Veuillez consulter la section « Communiquez avec nous » ci-dessous pour savoir comment communiquer avec notre DPO.
Les données anonymes, anonymisées et regroupées, comme ces termes peuvent être définis en vertu de la loi applicable, ne sont pas considérées comme des « données personnelles » au sens du présent Avis.
Cet Avis comprend les sections suivantes :
1. Données personnelles que nous recueillons 2. Pourquoi nous traitons les données personnelles 3. Bases légitimes du traitement 4. Divulgation des données personnelles 5. Transferts transfrontaliers des données personnelles 6. Sécurité et conservation des données 7. Vos choix et vos droits 8. Données des enfants 9. Révisions apportées à cet Avis 10. Communiquez avec nous 11. Divulgations en Californie 12. Annexe 1
Veuillez noter que nos sites Web, nos applications ou nos plateformes peuvent contenir des liens vers du contenu fourni par des tiers que nous ne contrôlons pas et dont nous ne sommes pas responsables. Lorsque vous naviguez vers un tel contenu, les tiers concernés peuvent traiter vos données personnelles. Nous vous encourageons à lire les avis de confidentialité et les avis sur les témoins des tiers lorsque vous quittez notre site Web, notre application ou notre plateforme.
1. Données personnelles que nous recueillons
Viatris ou les tiers agissant en notre nom peuvent recueillir des données personnelles à votre sujet auprès de plusieurs sources. Nous pouvons recueillir des données personnelles que vous fournissez, comme lorsque vous vous inscrivez et créez un compte sur notre site Web, vous nous soumettez une demande d’emploi ou vous vous inscrivez à un webinaire ou à une séance de formation. Nous pouvons également automatiquement recueillir des données personnelles lorsque vous interagissez avec nous, par exemple par des témoins et des technologies similaires, y compris des renseignements tels que la collecte de l’adresse IP à partir de laquelle vous avez visité notre site (voir plus de renseignements sur les témoins à la fin de cette section). Nous recueillons également des données personnelles provenant de sources tierces, comme l’obtention de renseignements pour l’octroi de licences dans le domaine des soins de santé provenant de fournisseurs tiers.
Les types et la quantité des données personnelles que nous recueillons au sujet d’une personne particulière dépendent de la nature de notre relation avec cette personne et des fins pour lesquelles nous utilisons les données personnelles de la personne. Nous recueillons des données personnelles de différentes catégories de personnes, y compris, mais sans s’y limiter :
• Les visiteurs sur nos propriétés numériques (comme nos sites Web et nos applications)
• Les professionnels de la santé
• Les membres des effectifs et les représentants de nos fournisseurs de services, fournisseurs, entrepreneurs et partenaires commerciaux
• Les chercheurs et les membres de la communauté scientifique
• Les candidats aux postes
• Les participants aux essais
Données personnelles que vousfournissez
Nous recueillons des données personnelles que vous choisissez de nous fournir, comme lorsque vous vous inscrivez pour participer à un essai clinique, répondez à des sondages, parlez à nos agents de soutien à la clientèle, signalez des préoccupations pharmacologiques et d’autres plaintes, visitez nos bureaux ou faites une demande d’emploi, entre autres interactions.
Selon votre relation avec nous, vous pourriez nous fournir des données personnelles qui appartiennent aux catégories suivantes :
• Les données sur les identifiants et les coordonnées, comme vos nom, pseudonyme, adresse postale, adresse de courriel, numéro de téléphone, ville, province et pays de résidence, les identifiants émis par le gouvernement (comme le numéro de passeport ou le permis de conduire), les nom et mot de passe du compte, le numéro d’assurance maladie, les numéros de compte financier et les identifiants similaires.
• Données démographiques, comme vos niveaux de revenu et vos statut matrimonial, ethnicité, sexe, genre, âge, orientation sexuelle, origine nationale, statut d’invalidité, citoyenneté et autorisation au travail.
• Données sur la santé, comme les affections pour lesquelles vous avez reçu un diagnostic, les symptômes éprouvés après avoir pris un produit Viatris, l’utilisation de médicaments, les restrictions alimentaires et autres données relatives à votre santé physique, mentale ou émotionnelle.
• Données commerciales, comme les factures, modalités et calendriers de paiement, renseignements sur le compte financier et renseignements sur les services rendus.
• Données biométriques, comme la géométrie du visage, les motifs d’iris et autres mesures biologiques.
• Données professionnelles, comme les numéros de permis de santé, les employeurs actuels et précédents, les salaires actuels et précédents, l’historique des études, les renseignements fournis sur votre curriculum vitæ, ainsi que les images et les enregistrements de votre ressemblance ou de votre voix.
• Préférences et réponses au sondage, comme vos préférences concernant les moyens de communication et vos réponses aux sondages, y compris les sondages sur la satisfaction des clients.
Données personnelles que nous recueillons automatiquement
Nous pouvons recueillir automatiquement des renseignements qui constituent des données personnelles lorsque vous interagissez avec nous, comme lorsque vous visitez nos sites numériques, lisez nos communications de marketing, y compris les courriels, communiquez avec nous, achetez un produit à nous, postulez pour un emploi ou assistez à des événements que nous hébergeons, entre autres interactions.
Selon votre interaction avec nous, nous pourrions recueillir des données personnelles qui appartiennent aux catégories suivantes :
• Identifiants et coordonnées, comme les identifiants d’appareils (p.ex., adresses IP et MAC, identifiants de témoins, identifiants de publicité de l’appareil), nom d’utilisateur et mot de passe, adresse de courriel, numéro de téléphone et identifiants similaires.
• Utilisation et données de l’appareil, comme les sites Web visités, le type et la version du navigateur, le réglage du fuseau horaire et l’emplacement, les types et les versions du module externe de navigation, le système d’exploitation et la plateforme, les autres technologies sur les appareils utilisés pour accéder à nos sites Web et nos applications, le volume des données transférées, les données de localisation (p. , déduites par adresse IP ou obtenues par GPS) et les interactions avec les publicités.
• Données sur la santé, comme des déductions relativement aux problèmes de santé que vous pourriez éprouver, en fonction de votre activité de navigation.
• Données commerciales, comme les détails des produits et services achetés ou échantillonnés.
• Données biométriques, comme la géométrie du visage, les lectures de l’iris et autres mesures biologiques.
Nous utilisons des témoins et des technologies de suivi numériques connexes (« témoins ») dans nos courriels et sur nos propriétés numériques. Cela peut nous obliger ou obliger des tiers à recueillir des données personnelles sur des activités en ligne au fil du temps et sur des sites Web ou des services en ligne de tiers. Veuillez lire notre Avis sur les témoins pour en savoir plus sur notre utilisation des témoins. Nous ne répondons actuellement pas aux signaux Web « Do Not Track » (ne pas suivre) ou aux mécanismes similaires.
Données personnelles que nous recueillons auprès de tiers
Nous pouvons obtenir des données personnelles qui vous concernent de tierces parties, comme lorsque nous obtenons des données de contact de fournisseurs de listes de marketing pour appuyer nos initiatives de marketing et de vente ou lorsque nous obtenons des renseignements de permis d’exercer une profession pour confirmer l’information fournie par les fournisseurs de soins de santé.
Les tiers à partir desquels nous obtenons des données personnelles se situent généralement dans les catégories suivantes :
• Sources publiques
• Données d’accès public
• Plateformes de médias sociaux
• Fournisseurs de listes de marketing
• Partenaires publicitaires
• Fournisseurs analytiques
• Traitement des paiements
• Fournisseurs de suppléments de données
• Partenaires commerciaux, comme les co-commanditaires d’un événement
Nous recueillons, de la part de tiers, des données personnelles se situant dans les catégories suivantes :
• Identifiants et coordonnées, comme les nom, adresse postale, adresse de courriel, numéro de téléphone, emplacement général (comme la ville, la province et le pays) et nom d’utilisateur et les identifiants de l’appareil (y compris les identifiants de témoins et les identifiants publicitaires de l’appareil).
• Données démographiques, comme les renseignements sur les niveaux de revenu, l’âge, le sexe, le genre, l’orientation sexuelle, l’origine nationale et l’état d’invalidité.
• Utilisation et données de l’appareil, comme l’historique de navigation et de recherche et les interactions avec les publicités.
• Données sur la santé, comme des renseignements sur les réactions aux produits Viatris qui sont disponibles sur les plateformes de médias sociaux.
• Utilisation et données de l’appareil, comme les sites Web visités, le type et la version du navigateur, le réglage du fuseau horaire et l’emplacement, les types et les versions du module externe de navigation, le système d’exploitation et la plateforme, les autres technologies sur les appareils utilisés pour accéder à nos sites Web et nos applications, le volume des données transférées, les données de localisation (p. , déduites par adresse IP ou obtenues par GPS) et les interactions avec les publicités.
• Données commerciales, comme les détails des produits et services achetés ou échantillonnés et des déductions concernant les segments de population auxquels vous pourriez appartenir.
2. Pourquoi nous traitons les données personnelles
Les objectifs particuliers pour lesquels Viatris traite les données personnelles d’une personne diffèrent selon notre relation avec la personne. En général, Viatris traite les données personnelles aux fins suivantes :
• Pour mener des activités commerciales légitimes, y compris, mais sans s’y limiter, le marketing, la promotion, les ventes aux clients, le soutien à la clientèle, la réception de paiements, la conclusion d’ententes contractuelles, la passation de contrats avec des tiers fournisseurs de services, l’identification des chercheurs pour les essais cliniques, la prévention de la fraude et l’approvisionnement en biens ou en services.
• Pour livrer nos biens, produitsou services, y compris pour exécuter les transactions que vous nous demandez et, au besoin, pour confirmer que vous répondez àun critère d’admissibilité si le produit, le bon ou le service demandé est limité à certains groupes.
• Pour communiquer avec des personnes, y compris répondre aux questions, requêtes et plaintes des clients, utilisateurs et autres personnes, répondre aux demandes de dons, de commandites, de bourses d’études ou de bienfaisance et informer les personnes sur les possibilités d’emploi avec Viatris.
• Pour fournir des renseignements et des publicités, comme la publicité numérique ou le marketing direct, sur les biens, les services et les produits que nous pensons utiles, pertinents ou intéressants vous.
• Pour fournir de la formation, de l’éducation et des subventions, comme les programmes de formation et d’éducation que nous offrons aux professionnels de la santé ou lorsque nous offrons des subventions pour lesquelles les professionnels de la santé peuvent faire la demande.
• Pour évaluer la candidature d’une personne, comme lors du traitement d’une candidature à un poste au sein de l’équipe de Viatris ou lors de l’évaluation dans le cadre de l’offre d’une subvention.
• Pour mener la recherche et le développement, y compris pour améliorer les produits et services existants et pour en développer de nouveaux.
• Pour fournir, maintenir, développer et améliorer nos propriétés numériques, y compris nos sites Web, applications, services et plateformes.
• Pour maintenir, améliorer et enquêter sur la sécurité de nos systèmes et de nos propriétés numériques.
• Pour nous conformer aux obligations légales, comme les obligations relatives à la recherche, au développement, à la pharmacovigilance, au marketing et à la promotion de produits médicinaux et d’autres produits de santé, et pour répondre au processus juridique ou aux demandes des autorités.
· Pour protéger les droits, les intérêts et la sécurité de nous, de vous et de tout tiers, et pour exercer et défendre nos droits.
• Pour créer des ensembles de données anonymes, anonymisés ou regroupés. Ces ensembles de données ne seraient pas des « données personnelles » assujetties au présent Nous pouvons utiliser des ensembles de données anonymes, anonymisés ou regroupés à quelque fin que ce soit.
Les objectifs supplémentaires pour lesquels nous pouvons traiter ce qui est considéré comme des catégories spéciales de données personnelles en vertu des lois de certaines juridictions sont les suivants, dans la mesure où elles sont pertinentes, nécessaires et autorisées par la loi locale applicable :
• Données démographiques - Nous utiliserons des renseignements sur votre orientation sexuelle, votre race, votre ethnicité et votreinvaliditépour des raisons particulières, comme le besoin d’essais cliniques ou pour assurer une surveillance et un rapport en matière d’égalité des chances, comme l’exigent certaines lois de certaines administrations.
• Données biométriques - Nous utiliserons des données biométriques pour des raisons particulières, s’ils sont nécessaires pour les essais cliniques, par exemple.
• Données sur la santé - Nous utiliserons des données sur la santé pour les programmes de soutien aux patients et, dans certains cas, nous pourrions recevoir des données sur la santé pour les essais cliniques et les activités connexes.
3. Bases légitimes du traitement
Certaines juridictions exigent que nous ayons une base légale pour justifier notre traitement de vos données personnelles. Le cas échéant, les bases légitimes sur lesquelles repose Viatris pour justifier une activité de traitement particulière peuvent différer des bases juridiques utilisées pour justifier une activité de traitement différente. Viatris s’appuie sur les bases légitimes suivantes pour traiter les données personnelles, comme le permet la loi applicable :
• Traitement nécessaire à la négociation ou à l’exécution de contrats
• Traitement pour se conformer aux obligations juridiques et réglementaires
• Traitement pour des raisons d’intérêt public dans le domaine de la santé publique
• Traitement en vue de promouvoir nos intérêts légitimes, y compris nos intérêts àmener des activités commerciales légitimes (comme l’amélioration de nos produits et services, communiquer avec vous, sécuriser nos systèmes, entre autres intérêts légitimes)
• Traitement fondé sur votre consentement
Nous pouvons obtenir votre consentement pour recueillir et utiliser certains types de données personnelles lorsque nous sommes tenus de le faire par la loi (par exemple en ce qui concerne nos activités de marketing direct et notre utilisation de témoins). Si nous vous demandons votre consentement pour traiter vos données personnelles, vous pouvez retirer votre consentement à tout moment en communiquant avec nous grâce aux informations contenues à la fin du présent Avis. Le retrait de votre consentement n’aura aucune incidence sur la légalité du traitement fondée sur le consentement avant son retrait.
Lorsque la loi l’exige, nous pouvons obtenir votre consentement explicite pour recueillir et utiliser des données de catégorie particulière (voir la fin de la section 2 ci-dessus) à votre sujet. D’autres bases juridiques pour le traitement des données de catégorie spéciale peuvent comprendre, dans la mesure permise par la loi applicable, à des fins de recherche scientifique, à des fins de médecine préventive ou professionnelle ou en vertu d’un contrat avec un fournisseur de soins de santé ou autres professionnels de la santé, pour des raisons d’intérêt public importantes ou, au besoin, pour l’établissement, l’exercice ou la défense des réclamations juridiques.
Vous pouvez communiquer avec notre DPO pour obtenir de plus amples renseignements sur notre traitement de vos données personnelles.
4. Divulgation des données personnelles
Lorsque la loi applicable l’exige, Viatris ne loue ni ne vend les données personnelles vous concernant aux personnes non affiliées à des fins de marketing direct, ni ne les partage avec celles-ci à moins que nous n’ayons votre autorisation. Autrement, nous pouvons divulguer vos données personnelles aux catégories de tiers suivantes sans votre consentement, conformément aux lois applicables :
• Membres du Viatris Corporate Group, y compris nos sociétés affiliées, nos filiales et Viatris aux États-Unis.
• Fournisseurs de services, qui sont des entités qui traitent les données personnelles au nom de Viatris.
• Personnes ayant des droits légaux d’accéder aux données personnelles, y compris, le cas échéant, les organismes d’application de la loi, les services d’intelligence, les autorités administratives et judiciaires compétentes et les personnes ayant des citations à paraître valables, des bons de souscription ou d’autres formes de processus légal.
• Parties impliquées dans les transactions commerciales potentielles, y compris les acquéreurs potentiels et les autres intervenants dans le cas d’une opération de fusion ou de restructuration légale comme une acquisition, une coentreprise, une cession, un licenciement, un dessaisissement ou une faillite.
Nous pouvons également divulguer vos données personnelles à des tiers comme des sites de réseautage social et d’autres sites si vous nous demandez de partager vos données personnelles avec de tels sites ou d’autres entités qui ne tombent pas dans l’une des catégories ci-dessus, avec votre permission.
5. Transferts transfrontaliers des données personnelles
Viatris exerce ses activités à l’échelle mondiale et, conformément aux lois applicables, peut traiter vos données personnelles dans des juridictions qui ne sont pas considérées comme offrant le même niveau de protection par rapport aux données personnelles que la juridiction dans laquelle vous êtes basé.
Lors du transfert de données personnelles àtravers les frontières, nous prenons des mesures pour mettre en place des mesures de protection pour ces données personnelles conformément aux lois applicables. Ces mesures de protection peuvent comprendre :
• le transfert de données personnelles aux destinataires situés dans des pays ayant la réputation de fournir un niveau de protection adéquat pour les données personnelles, y compris lorsque les données personnelles proviennent de l’Union européenne, dans des pays où la Commission européenne est réputée fournir un niveau de protection adéquat pour les données personnelles; et
• la conclusion d’ententes contenant des mesures de protection contractuelles, telles que les clauses contractuelles normalisées approuvées par la Commission européenne.
N’hésitez pas à communiquer avec nous si vous avez des questions concernant le transfert de vos données personnelles (voir « Communiquez avec nous »).
6. Sécurité et conservation des données
Viatris met en œuvre diverses mesures techniques, administratives, physiques et organisationnelles pour protéger la sécurité et la confidentialité des données personnelles.
Bien que nous prenions des mesures pour protéger vos données personnelles, nous ne pouvons garantir que les données personnelles que nous traitons resteront sécurisées.
Lorsque la loi l’exige, Viatris conservera les données personnelles aussi longtemps que nécessaire pour accomplir les fins pour lesquelles les données personnelles ont été recueillies ou pour la période requise par les lois applicables (selon la période la plus longue).
Pour déterminer lapériode de conservation appropriée pour vos donnéespersonnelles, Viatris tient compte des facteurs suivants :
• le volume, la nature et la sensibilité des données personnelles;
• le risque potentiel de préjudice découlant de leur utilisation ou divulgation non autorisée;
• les fins pour lesquelles nous les traitons et la possibilité d’atteindre ces objectifs par d’autres moyens;
• les exigences légales applicables.
Lorsque la conservation de vos données personnelles n’est plus nécessaire aux fins pour lesquelles elles ont été recueillies ou que notre conservation de ces données personnelles n’est plus requise par la loi, nous supprimerons, anonymiserons, dépersonnaliserons ou regrouperons les données personnelles de sorte qu’elles ne soient plus associées à vous.
7. Vos choix et vos droits
Certaines juridictions ont fourni aux personnes certains droits relativement au traitement de leurs données personnelles. C’est le cas où vous ou la filiale de Viatris ou la société affiliée avec laquelle vous interagissez êtes situé ou est située dans l’Union européenne ou au Royaume-Uni, bien que ces droits soient également disponibles dans d’autres juridictions. Ces droits ne sont pas disponibles pour tout le monde et ils ne s’appliquent pas nécessairement dans tous les contextes. Selon la loi applicable, vous pourriez avoir les droits suivants :
• Demander l’accès à vos données personnelles.
• Demander la correction de vos données personnelles (si vos données personnelles sont inexactes, incomplètes ou obsolètes).
• Demander la suppression de vos données personnelles.
• Retirer votre consentement au traitement (si nous traitons les données personnelles sur la base de votre consentement). Veuillez noter que le retrait de votre consentement s’applique uniquement aux activités de traitement futures.
• Vous opposer au traitement de vos données personnelles.
• Demander des restrictions sur le traitement de vos données personnelles.
• Demander le transfert de vos données personnelles à vous ou à un tiers.
• Exercer l’option de refus de certains transferts à des tiers.
Pour exercer un droit que vous croyez avoir en vertu des lois applicables, veuillez communiquer avec notre DPO. Nous pourrions devoir vérifier votre identité avant de répondre à votre demande (voir aussi la section sur les divulgations en Californie ci-dessous si vous êtes résident de la Californie).
Si vous estimez que nous n’avons pas respecté votre demande ou que nous n’avons pas traité une plainte que vous avez émise, vous pouvez également avoir le droit de déposer une plainte à l’autorité chargée de la protection des données compétente ou à toute autre autorité réglementaire compétente dans votre juridiction.
8. Données des enfants
Nous ne traitons pas sciemment les données personnelles des personnes de moins de 16 ans sans l’autorisation du tuteur du mineur, sauf là où la loi applicable l’autorise. Si vous avez des raisons de croire que nous traitons des données personnelles relatives à un mineur sans l’autorisation du tuteur du mineur, veuillez nous en aviser à l’adresse dataprivacy@viatris.com. Veuillez noter que dans certaines situations, nous pouvons traiter les données personnelles de mineurs pour des activités particulières comme les essais cliniques. Un tel traitement sera soumis à des politiques et procédures distinctes, y compris les divulgations supplémentaires.
9. Révisions apportées à cet Avis
Nous pouvons mettre à jour cet Avis de temps à autre. Nous vous encourageons à consulter régulièrement cet Avis et à vérifier la date à laquelle l’Avis a été mis à jour, comme indiqué au début et à la fin de l’Avis. Lorsque nous apportons un changement important à l’Avis, nous nous efforcerons de vous en aviser en publiant un avis sur notre site Web ou nous fournirons un avis tel que requis par la loi.
10. Communiquez avec nous
Pour exercer vos droits ou faire une demande concernant le traitement de vos données personnelles, vous pouvez communiquer avec nous :
• par courriel à l’adresse dataprivacy@Viatris.com;
• par la poste au Head of Global Privacy, 1000 Mylan Boulevard, Canonsburg, PA 15317, États-Unis; ou
• en utilisant la ligne téléphonique de conformité de Viatris au moyen du numéro à composer indiqué au site www.viatriscomplianceline.ethicspoint.com.
11. Divulgations en Californie
Cliquez ici pour accéder à la section Divulgations supplémentaires pour les résidents de la Californie.
12. ANNEXE – Liste des contrôleurs
Cliquez ici pour un tableau des contrôleurs et des entités responsables applicables.