Informativa sul trattamento dei dati personali

 

Novo Nordisk SpA e Novo Nordisk A/S (di seguito, Novo Nordisk) sono  tenute per legge  a proteggere i Suoi dati personali. Questa Informativa  spiega come trattiamo (ad es. raccogliamo, consultiamo, usiamo, correliamo, archiviamo, condividiamo e/o cancelliamo) i Suoi dati personali. Tratteremo tutti i dati personali su di Lei in conformità con la presente Informativa e la legge applicabile, tra cui il Regolamento generale sulla protezione dei dati (UE) 2016/679 (“RGPD ”) e il D.lgs. n. 196/2003 (Codice della privacy).

 

1.     CHI SIAMO?

Le società Titolari del trattamento dei Suoi dati personali sono:

Novo Nordisk SpA  

Via Elio Vittorini 129, 00144 Roma

Tel. +39 06.500881

Registro delle Imprese 03918040589

 

e

 

Novo Nordisk A/S

Novo Alle 1

2880 Bagsværd

Company registration no. 24256790

“NN A/S”

 

Di seguito indicate come “Novo Nordisk”

 

 

È sempre possibile contattare Novo Nordisk scrivendo al referente e Responsabile Locale per il Trattamento dei dati personali all’indirizzo privacyita@novonordisk.com  per domande o dubbi su come trattiamo i Suoi dati personali. In alternativa è sempre possibile contattare il Data Protection Officer di Novo Nordisk disponibile all’indirizzo privacy@novonordisk.com.

 

 

 

2.     COME RACCOGLIAMO I DATI PERSONALI SU DI LEI?

Riceviamo i Suoi dati personali dalle seguenti fonti:  

 

·         Direttamente da Lei

·         Da fonti accessibili al pubblico come, ad esempio, albi pubblicati dagli Ordini dei Medici e siti web degli enti sanitari

·         Da altre società del gruppo Novo Nordisk

·         Da fornitori o consulenti che siano legittimati a comunicarceli

·         Attraverso l’utilizzo da parte Sua di servizi e comunicazioni digitali di Novo Nordisk quali siti web ed e-mails.

 

 

 

 

 

 

 

3.     PERCHÉ TRATTIAMO I SUOI DATI PERSONALI?

Trattiamo i Suoi dati personali per le finalità indicate di seguito ed unicamente le tipologie di dati strettamente necessari al raggiungimento delle stesse. In nessun caso e per alcuna ragione i Suoi dati personali raccolti sono venduti a terze parti.

 

Il trattamento di dati personali richiede una base giuridica.  Non tratteremo i Suoi dati personali senza una giustificazione adeguata prevista dalla legge.

 

Tratteremo i Suoi dati personali per le seguenti finalità generali ed in quanto sia necessario per i nostri interessi legittimi non influendo indebitamente sui Suoi interessi, diritti e libertà fondamentali:

 

 

·         Per scopi statistici e per ottimizzare i servizi che Le offriamo

·         Per gestire le nostre infrastrutture IT e tenere traccia delle nostre attività (ad es. misurazione delle interazioni, numero di appuntamenti ecc..), nonché rispondere alle Sue richieste e fornirle un supporto efficiente.

·         Per invitarLa a prendere parte ad una conferenza o un evento organizzato o sponsorizzato da noi

·         Per fornirLe accesso a offerte riservate come siti web protetti da password per personale sanitario e/o moduli formativi per l’erogazione di servizi di consulenza

·         Per farLe conoscere i prodotti e i servizi di Novo Nordisk e fornirLe ogni informazione in proposito nel rispetto della normativa vigente, anche per mezzo di comunicazioni e servizi mirati tramite posta anche elettronica e newsletters;.

·         Per inviarLe sondaggi e comunicazioni con riferimento ai prodotti, aree terapeutiche e servizi che promuoviamo.

·         Per invitarLa a prendere parte a ricerche di mercato attraverso intermediari autorizzati

·         Per elaborare i Suoi dati con finalità di profilazione allo scopo di pianificare e gestire le comunicazioni e interazioni con Lei. Per indirizzare e condurre attività di segmentazione anticipando le Sue esigenze professionali e migliorando la qualità dei nostri servizi e delle nostre interazioni adattando la nostra offerta alle Sue esigenze specifiche. In nessun caso adottiamo decisioni che La riguardano mediante un trattamento esclusivamente automatizzato dei Suoi dati personali.

Compliance.  Trattiamo i Suoi dati personali al fine di assicurare il rispetto dei nostri obblighi regolatori e legali:

(a)     Per gestire la nostra relazione con Lei, inclusa la validazione tramite database di terze parti delle sue credenziali professionali

(b)     Per ottemperare agli obblighi deontologici imposti dalle associazioni di categoria (es. EFPIA e Farmindustria), come il resoconto e la trasparenza delle interazioni con gli operatori sanitari ai fini della trasparenza;

(c)     Per ottemperare agli obblighi di trasparenza imposti dalla legge, quali ad esempio: i trasferimenti di valore, la documentazione in materia di campioni, la documentazione fiscale.

(d)     Per rispondere a casi presunti di comportamenti scorretti o di frode, per la difesa nel corso di eventuali controversie, per lo svolgimento di audit e per assicurare conformità in caso di fusioni e acquisizioni riguardanti la nostra società o il nostro gruppo

(e)     Per adempiere agli obblighi legali imposti a Novo Nordisk, come quelli di rilevazione e segnalazione dei dati relativi alla farmacovigilanza;

 

Obblighi Contrattuali. Elaboriamo i Suoi dati personali per i seguenti scopi poiché l'elaborazione è necessaria per adempiere ai nostri obblighi contrattuali nei Suoi confronti o per gestire attività precontrattuali su Sua richiesta:

a)    eseguire pagamenti a titolo di compenso o rimborso spese

b)    assicurare un corretto processo di fatturazione e pagamento

 

 

 

 

4.     QUALI DATI PERSONALI TRATTIAMO SU DI LEI?

 

Ai fini indicati nella Sezione 3, possiamo trattare i seguenti tipi di dati personali:

 

·         Informazioni di contatto (nome, cognome, orario di visita, indirizzo di visita e di corrispondenza quale l’indirizzo e-mail, numero di telefono del luogo di lavoro, cellulare di lavoro),

·         informazioni per effettuare prenotazioni e pagamenti e/o sulla trasparenza (data e luogo di nascita, codice fiscale, numero di passaporto, coordinate bancarie, trasferimenti di valore a Suo favore),

·         informazioni di carattere professionale (titolo professionale, azienda di riferimento, eventuale curriculum da Lei fornitoci,

·         Per Operatori sanitari:  ID, area di specializzazione, percorso accademico, pubblicazioni medico-scientifiche, attività congressuali, affiliazioni scientifiche, partecipazione a studi clinici, riconoscimenti e premi in ambito medico-scientifico, partecipazione a board editoriali.

·         altre informazioni (quali dati relativi alle modalità di utilizzo e/o di visione del nostro materiale informativo da Lei fruito per via elettronica e/o telematica; ulteriori informazioni relative alla Sua professione e preferenze in relazione ai servizi che le rendiamo/le interazioni che Lei ha con noi).

·         la Sua immagine, attraverso trasmissioni audio e/o video

·         Dati che Lei ci fornisce attraverso la compilazione di questionari o sondaggi ad esempio durante gli eventi a cui partecipa;

·         Dati di identificativi elettronici dell’interessato ove necessari allo scopo di fornire servizi alla nostra azienda (ad es. Login, diritto di accesso, password, numero di badge, indirizzo IP, identificatori / cookie online, registri, tempi di accesso e connessione, registrazione di immagini o suoni simili come immagini badge, telecamere a circuito chiuso o registrazioni vocali);

·         Informazioni e feedback relativi alle sue preferenze con riferimento al tipo di messaggio che riceve da noi, al canale di comunicazione, alla frequenza. 

 

5.     QUALI BASI LEGALI CI CONSENTONO DI TRATTARE I SUOI DATI PERSONALI?

Il trattamento dei dati personali da parte nostra richiede una base giuridica. Per legge, siamo autorizzati a trattare i Suoi dati personali descritti in precedenza nella Sezione 3 sulla base di uno dei seguenti fondamenti giuridici:

 

·         il trattamento è necessario per adempiere ad un contratto stipulato con Lei;

·         il trattamento è necessario per adempiere ad un obbligo legale imposto a Novo Nordisk;

·         Lei ha prestato il consenso al trattamento dei dati personali per una o più specifiche finalità, che è revocabile in qualsiasi momento;

·         in determinate circostanze, il trattamento è necessario per il perseguimento del legittimo interesse di Novo Nordisk o di altra società del gruppo, come in particolare finalità di ricerca, sviluppo e/o sicurezza dei prodotti medicinali (inclusa la gestione dei rischi), di informazione medico-scientifica anche di carattere promozionale, ivi inclusa la profilazione degli operatori sanitari finalizzata esclusivamente ad orientare la comunicazione medico-scientifica, nel rispetto della normativa vigente;

·         l’eventuale ulteriore trattamento dei dati per finalità di ricerca scientifica è lecito e compatibile con la finalità iniziale ai sensi del RGPD.

 

 

 

 

 

6.     A CHI COMUNICHIAMO  I SUOI DATI PERSONALI?

Possiamo condividere i Suoi dati personali con:

 

· Fornitori o venditori che prestano servizi alla nostra società (ad es., consulenti, fornitori di servizi IT, agenzie di logistica per eventi congressuali, istituti finanziari, studi legali)

· I nostri dipendenti o altre società del gruppo Novo Nordisk ( (anche aventi sede in altri Paesi)

· Autorità pubbliche e associazioni di categoria, come EFPIA e Farmindustria (anche aventi sede in altri Paesi) quando è richiesto dalla normativa applicabile.

 

Tutte le terze parti sono contrattualmente obbligate a proteggere la riservatezza e la sicurezza dei dati personali dell'utente, in conformità con la legge applicabile.

I Dati Personali potranno essere, altresì, trasferiti o messi a disposizione delle competenti autorità amministrative e di organi giursdizionali, nazionali e/o sovranazionali, laddove ciò sia imposto dall’ordinamento giuridico o in virtù di apposito provvedimento amministrativo o giurisdizionale.

 

7.     QUANDO TRASFERIAMO I DATI PERSONALI AL DI FUORI DELL'UE/SEE?

Ai fini sopra descritti nella Sezione 3, trasferiamo i Suoi dati personali al di fuori dello Spazio Economico Europeo (SEE), che comprende gli Stati membri dell’Unione Europea (UE) e la Norvegia, l’Islanda e il Liechtenstein. 

Il livello di protezione dei dati in alcuni dei Paesi al di fuori dello SEE non è il medesimo applicato nell’UE/SEE. Per tale motivo, utilizziamo uno dei seguenti strumenti giuridici, come richiesto dalla legge (artt. 44-49 RGPD), per proteggere i Suoi dati personali in occasione di tali trasferimenti:

 

1) il trasferimento avviene verso una società del gruppo  Novo Nordisk soggetta alle Norme vincolanti d'impresa di Novo Nordisk, disponibili all’indirizzo https://www.novonordisk.com/about-novo-nordisk/corporate-governance/personal-data-protection.html.

2)    Abbiamo stipulato delle Clausole Contrattuali Standard adottate o approvate dalla Commissione europea per il trasferimento dei dati personali in Paesi Terzi. Può ottenere copia di tali clausole contattandoci all’indirizzo indicato all’interno della Sezione 1 di questa informativa. 

 

8.     PER QUANTO TEMPO CONSERVEREMO I SUOI DATI PERSONALI?

Manterremo i Suoi dati personali per il seguente periodo di tempo, a seconda dei casi:

·         per un periodo non superiore a quanto necessario per la specifica finalità/le specifiche finalità della raccolta;

·         per un periodo di 10 anni a partire dalla data di cessazione degli effetti del contratto (ove applicabile);

·         per il tempo previsto dalla legge applicabile;

·         per il tempo richiesto dagli obblighi deontologici sulla trasparenza sui trasferimenti di valore.

 

9.     QUALI SONO I SUOI DIRITTI?

Ai sensi del RGPD, Lei ha i seguenti diritti:

· diritto di chiedere Novo Nordisk l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità ad altro titolare del trattamento.

In determinati casi, l’esercizio di tali diritti può essere soggetto alle limitazioni previste dalla normativa applicabile;

· ove il trattamento dei Suoi dati personali per una o più specifiche finalità si basi sul Suo consenso, ha il diritto di revocare il consenso in qualsiasi momento. Tale revoca non pregiudica la liceità del trattamento basata sul consenso prestato prima della revoca;

· diritto di opporsi in qualsiasi momento al trattamento dei Suoi dati per finalità di marketing diretto (incluso l’invio di newsletter), compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. Per esercitare tale diritto potrà utilizzare la funzionalità “recesso”/”annulla la sottoscrizione” presente nelle comunicazioni elettroniche di Novo Nordisk.

Se si è registrato sul nostro sito web e dispone di un account utente, può aggiornare, modificare o cancellare i Suoi dati accedendo a tale account;

Può esercitare i diritti sopra indicati inviando una email al seguente indirizzo: privacyita@novonordisk.com  o contattando direttamente il Data Protection Officer di Novo Nordisk disponibile all’indirizzo privacy@novonordisk.com .

Lei ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali ( http://www.garanteprivacy.it/ ). 

 

10.   COME PROTEGGIAMO LA SICUREZZA DEI SUOI DATI?

Per proteggere la sicurezza dei Suoi dati personali abbiamo adottato misure tecniche e organizzative contro il rischio di distruzione, perdita, modifica, divulgazione o accesso non autorizzati che, accidentalmente o in modo illecito, possano verificarsi sui dati.

Con specifico riguardo ai dati relativi ai trasferimenti di valore a Lei effettuati a titolo di compensi/spese di partecipazione a convegni ed eventi medico-scientifici (quota di iscrizione, viaggio e ospitalità, esclusi pasti e bevande) e compensi/spese per le attività di consulenza e altre prestazioni professionali oggetto di un contratto stipulato con Lei, che, con il suo consenso, pubblicheremo, in forma individuale, sul sito web aziendale, ai sensi del Codice etico EFPIA e/o Farmindustria, adottiamo misure idonee a ridurre il rischio di riproduzione e riutilizzo dei contenuti informativi in ambiti e contesti differenti, come indicato nelle Linee guida del Garante per la protezione dei dati personali in materia di trattamento di dati personali per finalità di pubblicazione e diffusione sul web del 2 marzo 2011 (n. 88 del 2 marzo 2011).

 

Provvederemo a comunicarLe ogni eventuale aggiornamento della presente Informativa. Quest’ultima è disponibile anche sul sito web Novo Nordisk sezione area medici.