מדיניות פרטיות – טיפול בדיווחים על תופעות לוואי, שאלות רפואיות ותלונות איכות
הצהרת פרטיות זו ("ההצהרה") מבהירה כיצד חברת Bayer AG שמשרדה הראשי בכתובת Kaiser-Wilhelm-Allee 1, 51373 לֵוֵרקוזן, גרמניה, יחד עם חברות הקבוצה שלה להלן: ("באייר") מעבדת נתונים אישיים לצורך טיפול בדיווחים על תופעות לוואי, מענה לשאלות רפואיות וטיפול בתלונות איכות.
"נתונים אישיים" הם כל מידע הנוגע לאדם מזוהה או שניתן לזהותו. נתונים אישיים מוגנים בהתאם לדיני הגנת פרטיות החלים, ובכלל זה, אך לא רק, תקנות הגנת המידע הכלליות של האיחוד האירופי (GDPR), רגולציה (EU) 2016/679 .
לפרטים נוספים בדבר עיבוד נתונים אישיים למטרות אחרות, ניתן לעיין באתר bayer.com/dppa
מידע נוסף בדבר הגנת פרטיות במדינות ספציפיות עשוי להופיע באתרי האינטרנט הייעודיים של באייר בכל מדינה Privacy Statement | Bayer Global.
בכל שאלה הנוגעת להצהרה זו או לשימוש שלנו בנתונים אישיים, ניתן לפנות אלינו באמצעות פרטי
1. מדוע אנו מעבדים נתונים אישיים?
באייר מפתחת ומשווקת תרופות מרשם, אביזרים רפואיים ומוצרים ללא מרשם, לרבות תרופות, תוספי תזונה וקוסמטיקה לשימוש בני אדם, להלן: "מוצרי הבריאות של באייר". במהלך תהליך הפיתוח ובזמן שמוצרי בריאות מצויים בשוק, ייתכן שמשתמשים יחוו תופעות לוואי, יפנו אלינו בשאלות רפואיות או לגבי תלונת איכות/תקלה טכנית במוצרים. בעת קבלת דיווחים מסוג זה, ייתכן שנידרש לעיבוד נתונים אישיים.
עיבוד נתונים אישיים לצורך טיפול בדיווחים על תופעות לוואי
באייר מחויבת לפי דין לפקח על בטיחות כלל מוצרי הבריאות שלה המצויים בפיתוח או משווקים במדינות שונות. פעילות זו, הידועה בשם "פרמקוויג'ילנס" (pharmacovigilance), נועדה לזהות, להעריך, להבין ולמנוע תופעות לוואי מתרופות מרשם, אביזרים רפואיים ומוצרים ללא מרשם. פעולות אלו נועדו להגן על בריאות הציבור ולהבטיח את איכות ובטיחות מוצרינו.
המידע עשוי להגיע אלינו באמצעות דיווח ישיר לבאייר או בעת זיהויים במקורות פומביים כגון רשתות חברתיות.
במסגרת המחוייבויות שלנו בתחום הפרמקוויג'ילנס, אנו עשויים לעבד מידע לצורך:
חקירת תופעת הלוואי;
הזנת המידע לגבי תופעות הלוואי במאגר הבטיחות העולמי של החברה;
יצירת קשר עימך לצורך קבלת מידע נוסף;
ניתוח מצטבר של תופעת הלוואי יחד עם דיווחים נוספים על תופעות לוואי שהתקבלו בבאייר לצורך הערכת בטיחות של אצוות ייצור, מוצרים או חומרים פעילים;
דיווח לרשויות רגולטוריות לאומיות ואזוריות כנדרש לפי חוק, לצורך הערכת בטיחות של אצוות ייצור, מוצרים או חומרים פעילים.
מערכות מידע תומכות, לרבות מערכות מבוססות בינה מלאכותית, עשויות לשמש לצורך פעילויות אלה. ככל שניתן, פרטים מזהים יושמטו. מידע אנונימי על תופעות לוואי עשוי לשמש לצורך שיפור מערכות ותהליכים. בפרסום מידע רפואי, כגון דו"חות מקרה או סיכומים, תימחק כל אינדיקציה לזהותך.
עיבוד נתונים אישיים לצורך מענה לשאלות רפואיות
במקרה של פנייה הנוגעת למוצרי הבריאות של באייר אנו עשויים לעבד את הנתונים האישיים שלך לצורך:
במקרה של פנייה הנוגעת למוצרי הבריאות של באייר אנו עשויים לעבד את הנתונים האישיים שלך לצורך:
תיעוד הבקשה במאגר המידע הרפואי, לרבות תיעוד שיחה עם נציגי שירות באמצעות צ'אט באתר;
- יצירת קשר להבהרות נוספות;
- ניתוח הפנייה – פעולה זו עשויה לכלול יצירת תמליל שיחה זמני ומאונונימי, אשר משמש מערכת IT תומכת־רקע (Backend) לצורך העברת מידע רלוונטי לנציג השירות במהלך השיחה.
- לצורך הבטחת איכות השירותים שלנו – לשם כך, ייתכן שנבקש את הסכמתך להקלטת השיח
במדינות מסוימות אנו מציעים שירות מידע רפואי באמצעות צ'אטבוטים או מערכות קוליות מבוססות בינה מלאכותית – אינטראקציות אלה יסומנו בהתאם.
כדי להשיב לפנייתך, אנו נדרשים לדעת האם אתה איש צוות רפואי.
אם כן, אנו עשויים לשלב את פנייתך עם מקורות מידע פנימיים נוספים לצורך שיפור אינטראקציות עתידיות.
עיבוד נתונים אישיים לצורך ניהול תלונות איכות לגבי מוצרים
באייר מיישמת מנגנוני בקרה מחמירים להבטחת איכות מוצרי הבריאות שלה. עם זאת, ייתכן שיתרחש מצב שבו מוצר בריאות של באייר יגלה פגם מסוים או שלא יעמוד בציפיותיך מבחינת איכות.
המשוב או השאלות שלך בנוגע לאיכות מוצרי הבריאות של באייר מסייעים לנו לשפר את שיטות הבקרה ואת תהליכי הייצור שלנו. לצורך טיפול במשוב או בבקשותיך, ייתכן שנעבד נתונים אישיים על מנת:
- לטפל בתלונתך ולספק מענה מתאים;
- להזין את הנתונים במערכת ניהול התלונות;
- ליצור עמך קשר לצורך שאלות המשך והבהרות;
- לנתח את תלונתך בנוגע למוצר;
- להבטיח את איכות השירותים שלנו.
2. אילו נתונים אישיים אנו מעבדים
אנו נדרשים לעבד נתונים אישיים מסויימים בהתאם למטרה הספציפית. עיבוד הנתונים כולל פעולות כגון איסוף, טיפול, ניתוח, העברה, שמירה ומחיקה.
לצורך טיפול בתופעות לוואי, אנו עשויים לעבד את הנתונים האישיים הבאים:
נתונים לגבי המדווח של תופעת הלוואי עשויים לכלול:
- פרטי קשר כגון: שם, כתובת, טלפון/פקס/נייד/דוא"ל או פרטי קשר אחרים;
- מקצוע/תחום עיסוק (לצורך התאמת שאלות ההמשך בהתאם לרמת הידע הרפואי המשוערת שלך);
- הקשר בין המדווח למושא הדיווח.
נתונים על האדם שחווה את תופעת הלווא עשויים לכלול:
- מידע המאפשר לזהות את המקרה לצורך מניעת כפל דיווח כגון שם ו/או ראשי תיבות (אם נמסרו)
- נתונים דמוגרפיים כגון: תאריך לידה, קבוצת גיל, מין, משקל או גובה;
- מידע רפואי הרלוונטי לתופעת הלוואי כגון:
- פרטי המוצר הרפואי של באייר החשוד כגורם לתופעת הלוואי, לרבות מינון, סיבת השימוש או שינויים במשטר המינון הרגיל;
- פרטי תרופות נלוות, לרבות מינון, משך שימוש, סיבת השימוש או שינויים במשטר המינון הרגיל;
- פרטים אודות תופעת הלוואי, הטיפול שניתן בגינו, השפעות ארוכות טווח אפשריות שנגרמו כתוצאה ממנו, ו/או מידע רפואי נוסף הנחשב רלוונטי, לרבות מסמכים כגון דו"חות מעבדה, היסטוריית תרופות והיסטוריה רפואית של המטופל;
- מידע על מצב בריאותי, מוצא גזעי או אתני, אמונות דתיות וחיי מין.
לצורך טיפול בפניות רפואיות, ייתכן שנעבד את הנתונים האישיים הבאים:
נתונים הנוגעים לאדם המגיש פנייה רפואית עשויים לכלול:
- פרטי קשר כגון שם, כתובת, טלפון/פקס/טלפון נייד, או כתובת דוא"ל;
- מקצוע, אם הדבר רלוונטי למתן המענה;
- נתונים דמוגרפיים כגון תאריך לידה, קבוצת גיל, מין, משקל או גובה;
- מידע הנמסר כחלק מהפנייה, כגון מצב בריאותי, מוצא גזעי או אתני וחיי מין;
- הקלטת השיחות עימנו (בהתבסס על הסכמתך);
- דעתך על שירותי המידע הרפואי שלנו.
לצורך טיפול בתלונות איכות על מוצרים, ייתכן שנעבד את הנתונים האישיים הבאים:
נתונים הנוגעים לאדם המגיש את תלונת המוצר עשויים לכלול:
- פרטי קשר כגון שם, כתובת, טלפון/פקס/טלפון נייד/דוא"ל, או פרטי קשר אחרים;
- נתונים דמוגרפיים כגון תאריך לידה;
- מידע הנמסר כחלק מהתלונה;
- מידע אודות רכישה/מקור המוצר, כגון בית מרקחת, בית חולים או רכישה באינטרנט;
- מידע אודות מטפלים שעשויים היו לטפל במוצר.
3. מדוע מותר לנו לעבד את הנתונים שלך?
כל עיבוד של נתונים אישיים מחייב קיומה של עילה משפטית ספציפית. להלן מוסבר הבסיס המשפטי הנפוץ החל בעת עיבוד נתונים אישיים לצורך טיפול בתופעות לוואי, בפניות רפואיות או בתלונות איכות על מוצרים. ההפניות להוראות הדין הן לצורכי המחשה בלבד; בהתאם לדין החל בכל מדינה, עשויות לחול הפניות נוספות או חלופיות.
עיבוד נתונים לצורך טיפול בתופעות לוואי:
הטיפול בתופעות לוואי נדרש לפי דיני המעקב התרופתי (Pharmacovigilance), ונעשה מטעמים של אינטרס ציבורי בתחום בריאות הציבור, כגון הבטחת סטנדרטים גבוהים של איכות ובטיחות של שירותי בריאות ושל תרופות או מכשירים רפואיים (סעיפים 6(1)(c),(e) ו־c 9(2)(i) לתקנה האירופאית הכללית להגנת מידע – GDPR, בשילוב עם דיני המעקב התרופתי והדינים המקומיים להגנת הפרטיות). בנוסף, העיבוד עשוי להסתמך על האינטרס הלגיטימי של באייר לשפר את מוצרי הבריאות שלה (סעיף 6(1)(f) ל־GDPR.)
עיבוד נתונים לצורך טיפול בשאלות רפואיות:
באייר מעבדת את הנתונים האישיים שלך לצורך מענה לפנייתך הרפואית, בהסתמך על האינטרס הלגיטימי שלה להשיב לפנייתך ולעמוד בדרישות תיעוד ורישום (סעיף 6(1)(f) ל־GDPR).
כאשר הדבר אפשרי ונדרש על פי דין, אנו מבקשים את הסכמתך בעת יצירת הקשר עמך (סעיפים 6(1)(a) ו־9(2)(a) ל־GDPR).
עיבוד נתונים לצורך טיפול בתלונות איכות על מוצרים:
באייר מעבדת את הנתונים האישיים שלך לצורך מענה לתלונתך על מוצר, בהתבסס על ההסכמה המשתמעת הניתנת על ידך בעת פנייה יזומה אלינו, מתוך ציפייה לקבל מענה (סעיף 6(1)(a) ל־GDPR.).
במצב זה זוהי חובתנו החוקית לעבד את הנתונים האישיים שלך לצורך מתן מענה לתלונה, ניהול בקשת דגימת המוצר, ועמידה בדרישות תיעוד ושמירת רשומות, לרבות העברת המידע שסיפקת ליצרן החוקי האחראי (Legal Manufacturer) (סעיף 6(1)(c) ל־GDPR
4. מהו פרק הזמן שבו נשמור את הנתונים שלך?
באייר שומרת נתונים אישיים למשך התקופה הנדרשת לצורך מימוש המטרות שלשמן נאספו, וכן לצורך עמידה בתקופות שמירה שנקבעו בדין או בדרישות חוקיות אחרות לעיבוד מידע.
תופעות לוואי – אנו עושים שימוש בנתונים אישיים ושומרים אותם בהתאם לדרישות הדין החלות בנוגע לשמירה ולדיווח של מידע הקשור לבטיחות (Pharmacovigilance). ייתכן שנידרש לשמור מידע זה לאורך כל מחזור חיי המוצר, ובנוסף לתקופה נוספת לאחר שהתרופה או המכשיר הרפואי הרלוונטי הוצא מהשוק.
שאלות רפואיות – לאחר מענה לפנייתך, אנו שומרים את המידע על הפנייה, לרבות תמליל שיחה במידה שקיים, לצורך שמירת רשומות, עמידה בדרישות רגולטוריות וסיבות משפטיות אחרות, כגון אחריות משפטית .
במקרה של שימוש בשירותים הניתנים באמצעות בוט בינה מלאכותית, המידע כולל תמליל מלא של האינטראקציה שלך.
בתום תקופת השמירה, הנתונים האישיים שלך יימחקו או יעברו אנונימיזציה, ככל שהדבר תואם את דרישות פרטיות המידע המקומיות.
תקופת השמירה הכללית שלנו לנתונים אישיים שנאספו כחלק מפניות רפואיות היא 10 שנים. במדינות מסוימות חלות תקופות שמירה שונות בהתאם לדרישות מקומיות – ראה קישור.
במקרה שבו ניתנה הסכמתך להקלטת שיחה לצורכי בקרת איכות, ההקלטה תישמר לתקופה של עד שנה אחת.
משוב על שירותי המידע הרפואי שלנו, הניתן על־ידי אנשי מקצוע בתחום הבריאות שיש לנו קשר מתמשך עמם, יישמר לתקופה של 36 חודשים.
תלונות איכות על מוצרים – לאחר מענה לתלונתך, נשמור את המידע לגביה לצורכי שמירת רשומות ועמידה בדרישות רגולטוריות, למשך התקופה הנדרשת בהתאם לדין המקומי החל.
5. למי נעביר את הנתונים שלך?
לצורך עיבוד נתונים אישיים למטרות בטיחות, פניות רפואיות או ניהול תלונות טכניות, ייתכן שנעביר נתונים אישיים לקטגוריות הבאות של נמענים:
- חברות בקבוצת באייר – לצורך עיבוד מידע בטיחותי, שאלה רפואית או תלונת איכות .
- ספקי שירות - התומכים בעיבוד דיווחים על תופעות לוואי, שאלות רפואיות או תלונות איכות מטעם באייר, כגון מוקדי שירות , ספקי אחסון IT , או סוכנויות התומכות בהערכת מקרים בודדים. בין היתר, נעשה שימוש תדיר בשירותים מהספקים הבאים:
- - Accenture Services GmbH וחברות בינלאומיות קשורות – הערכת תופעות לוואי, אחסון IT
- Capgemini Deutschland GmbH וחברות בינלאומיות קשורות – שירותי IT.
- Conduent Commercial Solutions, LLC וחברות בינלאומיות קשורות – מוקדי שירות לפניות רפואיות.
- TATA Consultancy Services Deutschland GmbH וחברות בינלאומיות קשורות – הערכת תופעות לוואי, שירותי IT.
- TransPerfect Remote Interpreting, Inc. – שירותי תרגום.
- חברות תרופות שותפות לשיווק משותף, הפצה משותפת או רישוי, כאשר חובות המעקב התרופתי לגבי מוצר בריאות של באייר מחייבות החלפת מידע בטיחותי. לבאייר הסכמי פרטיות נתונים עם חברות תרופות אלה.
- רשויות רגולטוריות – כאשר העברה כזו נדרשת לפי דין, למשל בקשר לחשד לתופעת לוואי
- יורשים עסקיים צד שלישי במקרה של מכירה, העברה או המחאה של מוצר בריאות מסוים של באייר או פרויקט רלוונטי.
- עורכי דין חיצוניים – במידת הצורך, לצורך תמיכה בקבלת החלטות משפטיות ולצורך ניהול או הגנה מפני הליכים משפטיים.
לבאייר הסכמי פרטיות נתונים עם כלל ספקי השירות המעבדים נתונים אישיים מטעמה. ספקי השירות נמצאים תחת פיקוח שוטף כדי להבטיח עיבוד נתונים בהתאם להסכמי פרטיות הנתונים ולמנגנוני ההגנה הקבועים בהם.
העברה בינלאומית של נתונים אישיים
באייר עשויה להעביר נתונים אישיים למדינות שונות מהמדינות בהן נאספו הנתונים. במדינות אלה עשויה להיות רמת הגנה על נתונים שונה (נמוכה יותר) מזו הקיימת במדינת המקור.
נתונים אישיים שנאספו באזור הכלכלי האירופי (EEA) עשויים להיות מועברים למדינה שהנציבות האירופית לא קבעה לגביה כי היא מבטיחה רמת הגנה נאותה ("מדינות שלישיות לא בטוחות").
בעת העברת נתונים אישיים, Bayer מקפידה לעשות זאת בהתאם לדין החל, למשל באמצעות כריתת הסכמי פרטיות נתונים ייעודיים עם הנמען, או בהתבסס על הסכמה (הדוגמאות אינן ממצות).
לגבי נתונים אישיים שנאספו ב־EEA, Bayer בדרך כלל מיישמת את "ההוראות החוזיות הסטנדרטיות" שאומצו על ידי הנציבות האירופית, כהגנה מתאימה לפי סעיף 46(2)(c) ל־GDPR. ניתן לקבל עותק של ההוראות החוזיות הסטנדרטיות לפי בקשה.
העברת נתונים אישיים שנאספו ב־EEA למדינות שלישיות לא בטוחות עשויה להתבסס גם על עילות חוקיות אחרות, למשל כאשר הדבר נדרש מטעמים חשובים של אינטרס ציבורי (סעיף 49(1)(d) ל־GDPR).
6. אילו זכויות פרטיות עומדות לרשותך?
חוקי הגנת המידע החלים מעניקים לאנשים שנתוניהם האישיים מעובדים זכויות פרטיות מסוימות לגבי הנתונים שלהם. זכויות אלה עשויות לכלול:
- בקשת מידע על נתונים אישיים שמעובדים על ידי באייר.
- בקשת תיקון נתונים אישיים אם אלה שגויים או לא מלאים;
- בקשת מחיקת נתונים אישיים, למשל אם אינם נחוצים עוד למטרות שלשמן נאספו או עובדו, או אם אין עילה חוקית להמשך עיבודם;
- בקשת הגבלת העיבוד, למשל אם דיוק הנתונים האישיים שנוי במחלוקת או אם העיבוד אינו חוקי;
- בקשת העברת נתונים אישיים בפורמט שניתן לשימוש נפוץ אליך או לגורם בקרה אחר, למשל אם העיבוד מבוסס על הסכמה;
- התנגדות לעיבוד נתונים אישיים במידה שהעיבוד מבוסס על האינטרס הלגיטימי של באייר;
- ביטול כל הסכמה שניתנה לעיבוד נתונים אישיים. ביטול ההסכמה לא ישפיע על חוקיות העיבוד שבוצע לפני הביטול;
- הגשת תלונה לרשות להגנת הפרטיות.
.בהתאם לדין החל במדינה מסוימת, עשויות לחול זכויות נוספות. מידע נוסף עשוי להיות זמין באתרים המקומיים של באייר בכל מדינה.
7. יצירת קשר
לשאלות בנושא פרטיות המידע בקשר לטיפול של באייר בתופעות לוואי, שאלות רפואיות או תלונות איכות על מוצרים, ניתן להשתמש בטופס יצירת הקשר המופיע באתר או לפנות לקצין הגנת המידע של החברה בכתובת:
קצין הגנת המידע הקבוצתי
Bayer AG
51368 Leverkusen, גרמניה
דוא"ל: data.privacy@bayer.com
באייר AG משמשת כנציגתנו באיחוד האירופי עבור היישויות המשפטיות שלנו שמחוץ לאירופה, בהתאם לסעיף 27 ל־GDPR .
ניתן ליצור קשר עם הנציג בכתובת:
נציג הגנת המידע
Bayer AG
51368 Leverkusen, גרמניה
דוא"ל: : dp-representative@bayer.com
פרטי קשר מקומיים לנושאי פרטיות מידע זמינים באתרים המקומיים של באייר בכל מדינה.
8. עדכון הצהרת פרטיות
אנו עשויים לעדכן את הצהרת הפרטיות שלנו בנוגע לטיפול בדיווח על תופעות לוואי, שאלות רפואיות ותלונות איכות על מוצרים, מעת לעת.
עדכונים להצעה יפורסמו באתר האינטרנט שלנו, וכל שינוי ייכנס לתוקף במועד פרסומו באתר.
לפיכך, מומלץ לבקר באתר באופן קבוע על מנת להתעדכן בשינויים אפשריים.
גרסה נוכחית : DP-PVMIPTC-2409