Informativa sulla privacy per la gestione di eventi avversi, richieste mediche e reclami tecnici sui prodotti
La presente Informativa sulla privacy ("Informativa") spiega come Bayer AG, Kaiser-Wilhelm-Allee 1, 51373 Leverkusen, Germania, e le sue società del gruppo (insieme "Bayer") elaborano i Dati personali per gestire informazioni su eventi avversi, richieste mediche e reclami tecnici sui prodotti. I Dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile. I Dati personali sono protetti dalle leggi sulla privacy dei dati applicabili, come, a titolo esemplificativo ma non esaustivo, il Regolamento generale sulla protezione dei dati (UE) 2016/679 ("RGPD").
Per informazioni sulla privacy relative ad altri scopi, visitare bayer.com/dppa.
Ulteriori informazioni sulla privacy dei dati specifiche per ogni Paese potrebbero essere disponibili sui siti web Bayer specifici per ogni Paese.
In caso di domande sulla presente Informativa o sulle modalità di utilizzo dei Dati Personali, contattateci tramite i recapiti indicati alla fine della presente Informativa.
1. Perché abbiamo bisogno di elaborare i dati personali?
Bayer sviluppa e commercializza medicinali soggetti a prescrizione medica, dispositivi medici e prodotti da banco quali medicinali, integratori alimentari e cosmetici per uso umano ("Bayer Health Products"). Durante il processo di sviluppo e mentre i Bayer Health Products sono sul mercato, gli utenti dei nostri prodotti potrebbero riscontrare eventi avversi, avere domande relative ai nostri prodotti o sospettare che i nostri prodotti abbiano un difetto tecnico. Quando veniamo contattati per gestire tali situazioni, potremmo dover elaborare Dati personali.
Elaboriamo i Dati Personali per gestire eventi avversi.
Bayer è legalmente obbligata a monitorare la sicurezza di tutti i Bayer Health Products in fase di sviluppo o commercializzati in qualsiasi paese. Le nostre cosiddette attività di "Farmacovigilanza" mirano a rilevare, valutare, comprendere e prevenire gli effetti avversi dei prodotti farmaceutici, inclusi medicinali soggetti a prescrizione medica, medicinali da banco e dispositivi medici (incidenti con i dispositivi). Queste attività vengono svolte per proteggere la salute pubblica e garantire elevati standard di qualità e sicurezza dei nostri prodotti. Potremmo ottenere informazioni sugli eventi avversi perché ci vengono segnalati o perché li identifichiamo nel caso in cui vengano pubblicati, ad esempio, sui canali dei social media.
Nell'ambito dei nostri obblighi di farmacovigilanza, potremmo dover elaborare informazioni relative alla sicurezza per:
- indagare sull'evento avverso;
- inserire l'evento avverso nel nostro database globale sulla sicurezza;
- contattarti per ulteriori informazioni sull'evento avverso;
- confrontare le informazioni sull'evento avverso con le informazioni su altri eventi avversi ricevute da Bayer per analizzare la sicurezza di un lotto di produzione, di Bayer Health Products o di un principio attivo nel suo complesso; e
- fornire rapporti obbligatorie alle autorità di regolamentazione competenti a livello nazionale e/o regionale affinché possano analizzare la sicurezza di un lotto di produzione, di Bayer Health Products, di un farmaco generico o di un principio attivo.
Queste attività potrebbero essere supportate da sistemi IT che utilizzano l'intelligenza artificiale (IA). Ove possibile, le informazioni identificative saranno censurate in questi casi. Le informazioni anonimizzate sugli eventi avversi potrebbero essere utilizzate per migliorare ulteriormente i nostri sistemi e processi.
Quando pubblichiamo informazioni su eventi avversi (ad esempio, studi di casi e riassunti), rimuoveremo qualsiasi informazione identificativa per mantenere riservata la tua identità.
Elaboriamo i dati personali per rispondere alle richieste di informazioni mediche.
Nel caso in cui ci contatti per una domanda relativa ai prodotti sanitari Bayer, potremmo elaborare i tuoi dati personali per:
- prendersi cura della tua richiesta e fornire una risposta adeguata;
- inserire la richiesta nel nostro database di informazioni mediche. Ciò potrebbe includere l'acquisizione di dettagli scambiati con i nostri agenti tramite una chat web;
- contattarti per ulteriori domande e chiarimenti;
- analizzare la richiesta; ciò potrebbe includere la creazione di una trascrizione temporanea e anonima della chiamata che un sistema IT back-end utilizza per fornire informazioni rilevanti all'agente della chiamata durante la chiamata;
- garantire la qualità dei nostri servizi. Per questo, potremmo anche chiederti il permesso di registrare la chiamata.
In alcuni paesi, potremmo offrire servizi di informazioni mediche tramite bot IA (intelligenza artificiale) basati sul Web o sul telefono. Le interazioni con i bot IA saranno contrassegnate come tali.
Per rispondere alla tua domanda, dobbiamo considerare se sei un professionista sanitario o no.
Se sei un professionista sanitario con un contatto consolidato con Bayer, potremmo usare la tua richiesta e il tuo riscontro sui nostri servizi di informazioni mediche per preparare al meglio le interazioni future con te. Per questo, potremmo combinare la tua richiesta medica con informazioni provenienti da altre fonti interne.
Elaboriamo i Dati Personali per gestire i reclami tecnici sui prodotti.
Bayer ha implementato severi controlli per garantire la qualità dei Bayer Health Products. Tuttavia, può accadere che Bayer Health Products presentano un certo difetto o non soddisfano le tue aspettative di qualità.
Il tuo riscontro o le tue domande sulla qualità dei Bayer Health Products ci aiutano a migliorare i nostri metodi di controllo e qualità e i processi di produzione. Per gestire il tuo riscontro o le tue richieste, potremmo elaborare i dati personali per:
- prendersi cura del tuo reclamo e fornirti una risposta adeguata;
- inserire i dati nel database di gestione dei reclami;
- contattarti per ulteriori domande e chiarimenti;
- analizzare il reclamo sul prodotto;
- garantire la qualità dei nostri servizi.
2. Quali dati personali trattiamo?
A seconda dello scopo, dobbiamo elaborare Dati personali specifici. L'elaborazione include attività quali raccolta, gestione, analisi, trasferimento, archiviazione ed eliminazione.
Per gestire gli eventi avversi, potremmo elaborare i seguenti Dati Personali:
I dati relativi al segnalatore di eventi avversi possono includere:
- Informazioni di contatto quali nome, indirizzo, telefono/fax/cellulare/e-mail/o altre informazioni di contatto;
- Professione (permette di determinare le domande ulteriori che ti verranno poste in base al tuo presunto livello di conoscenza medica);
- Relazione con l'oggetto del rapporto.
I dati relativi alla persona che ha subito un evento avverso possono includere:
- Informazioni che consentono di identificare il caso ed evitare doppie segnalazioni, come nome e/o iniziali (se fornite);
- Dati demografici quali data di nascita, fascia d'età, sesso, peso o altezza;
- Informazioni mediche relative all'evento avverso, quali:
- Dettagli sul Bayer Health Products sospettato di causare l'evento avverso, tra cui dosaggio, motivi dell'applicazione o modifiche al regime abituale;
- Dettagli sui farmaci concomitanti, inclusi dosaggio, durata dell'applicazione, motivi dell'applicazione o modifiche al regime abituale;
- Dettagli sull'evento avverso, il trattamento a tale riguardo, i potenziali effetti a lungo termine causati dall'evento avverso o altre informazioni mediche considerate pertinenti, inclusi documenti quali referti di laboratorio, storie farmacologiche e storie dei pazienti;
- Informazioni sulla salute, l'origine razziale o etnica, le convinzioni religiose e la vita sessuale.
Per gestire le richieste mediche, potremmo elaborare i seguenti dati personali:
I dati relativi alla persona che richiede l'indagine medica possono includere:
- Informazioni di contatto quali nome, indirizzo, telefono/fax/cellulare/e-mail/o altre informazioni di contatto;
- Professione se è rilevante per la nostra risposta;
- Dati demografici quali data di nascita, fascia d'età, sesso, peso o altezza;
- Informazioni fornite nell'ambito dell'indagine, quali salute, origine razziale o etnica e vita sessuale;
- Registrazione audio delle nostre chiamate (in base al tuo consenso);
- La tua opinione sui nostri servizi di informazione medica.
Per gestire i reclami tecnici sui prodotti, potremmo elaborare i seguenti dati personali:
I dati relativi alla persona che presenta il reclamo sul prodotto possono includere:
- Informazioni di contatto quali nome, indirizzo, telefono/fax/cellulare/e-mail/o altre informazioni di contatto;
- Dati demografici come la data di nascita;
- Informazioni fornite come parte del reclamo;
- Informazioni sull'acquisto/origine del prodotto, come farmacia, ospedale, Internet;
- Informazioni sugli operatori sanitari che potrebbero aver maneggiato il prodotto.
3. Perché ci è consentito elaborare i tuoi dati?
Qualsiasi elaborazione di Dati personali richiede una base giuridica specifica. Di seguito, spieghiamo le tipiche basi giuridiche che si applicano quando elaboriamo Dati personali per gestire eventi avversi, richieste mediche o reclami tecnici sui prodotti. I riferimenti alla legge hanno carattere illustrativo; a seconda della legislazione specifica del paese, potrebbero essere applicati riferimenti aggiuntivi o alternativi.
Elaborazione per gestire eventi avversi. La gestione degli eventi avversi è richiesta dalla legislazione sulla farmacovigilanza e viene effettuata per motivi di interesse pubblico nell'ambito della salute pubblica, per garantire elevati standard di qualità e sicurezza dell'assistenza sanitaria e dei medicinali o dispositivi medici (art. 6 (1) (c, e) e art. 9 (2) (i) RGPD in combinazione con la legislazione sulla farmacovigilanza e le leggi locali sulla privacy dei dati). Il trattamento può anche rientrare nel legittimo interesse di Bayer a migliorare ulteriormente Bayer Health Products (art. 6 (1) (f) RGPD).
Elaborazione per la gestione delle richieste mediche. Bayer elabora i tuoi Dati Personali per rispondere alla tua richiesta medica. È nostro legittimo interesse elaborare i tuoi Dati Personali per rispondere alla tua richiesta e per rispettare i requisiti di documentazione e registrazione (Art. 6 (1) (f) RGPD). Ove possibile e legalmente richiesto, chiediamo il tuo consenso quando veniamo contattati (Art. 6 (1) (a) e 9 (2) (a) RGPD).
Elaborazione per gestire i reclami tecnici sui prodotti. Bayer elabora i tuoi dati personali per rispondere al tuo reclamo sul prodotto. Ciò si basa sul consenso implicito che fornisci contattandoci attivamente con l'aspettativa di ricevere una risposta (art. 6 (1) (a) RGPD). È quindi nostro obbligo legale elaborare i tuoi dati personali per rispondere al tuo reclamo, per gestire la richiesta di campione del reclamo e per soddisfare i requisiti di documentazione e conservazione dei registri, inclusa la condivisione delle informazioni fornite con il produttore legale responsabile (art. 6 (1) (c) RGPD).
4. Per quanto tempo conserveremo i tuoi dati?
Bayer conserva i Dati Personali per il periodo necessario a soddisfare le finalità per cui sono stati raccolti e per rispettare i periodi di conservazione previsti dalla legge o altri requisiti legali di elaborazione.
Eventi avversi. Utilizziamo e memorizziamo i Dati Personali in conformità con i requisiti legali che regolano la conservazione e la segnalazione delle informazioni relative alla sicurezza (farmacovigilanza). Potremmo essere tenuti a conservare tali informazioni per la durata del ciclo di vita del prodotto e per un periodo aggiuntivo dopo che il rispettivo medicinale o dispositivo medico è stato ritirato dal mercato.
Richieste mediche. Dopo aver risposto alla tua richiesta, conserviamo le informazioni sulla richiesta, inclusa una trascrizione, se applicabile, per la tenuta dei registri, la conformità normativa e altri motivi legali, come la responsabilità. Nel caso in cui tu utilizzi servizi da un bot IA, queste informazioni includono una trascrizione completa della tua interazione. Dopo il periodo di conservazione, i tuoi Dati personali verranno eliminati o resi anonimi, se in linea con i requisiti locali sulla privacy dei dati.
Il nostro periodo di conservazione generale per i Dati personali ottenuti come parte di indagini mediche è di 10 anni. Per soddisfare requisiti locali specifici, in alcuni paesi si applicano diversi programmi di conservazione, vedere (link).
Nel caso in cui acconsentiate alla registrazione di una chiamata per motivi di qualità, tale registrazione verrà conservata per un massimo di 1 anno.
I riscontro sui nostri servizi di informazione medica inviati da professionisti sanitari con un contatto consolidato con Bayer verranno conservati per 36 mesi.
Reclami tecnici sui prodotti. Dopo aver risposto al tuo reclamo, conserveremo le informazioni a riguardo per finalità di archiviazione e di conformità normativa, per tutto il tempo richiesto dalle leggi locali.
5. A chi trasferiremo i tuoi dati?
Per elaborare i Dati Personali a fini di sicurezza, indagini mediche o gestione dei reclami, potremmo trasferire i Dati Personali alle seguenti categorie di destinatari:
- Società del Gruppo Bayer per l'elaborazione di informazioni sulla sicurezza, richieste mediche o reclami tecnici.
- Fornitori di servizi che supportano l'elaborazione di eventi avversi, richieste mediche o reclami tecnici per conto di Bayer, come operatori di call center, provider di hosting IT o agenzie che supportano la valutazione di singoli casi. Tra questi, i servizi dei seguenti fornitori di servizi sono utilizzati frequentemente:
- Accenture Services GmbH e affiliate internazionali: valutazione di eventi avversi, hosting IT.
- Capgemini Deutschland GmbH e affiliate internazionali: servizi IT.
- Conduent Commercial Solutions, LLC. e affiliate internazionali: Call center per richieste mediche.
- TATA Consultancy Services Deutschland GmbH e affiliate internazionali: valutazione di eventi avversi, servizi IT.
- TransPerfect Remote Interpreting, Inc.: Servizi di traduzione.
- Aziende farmaceutiche che sono partner di co-marketing, co-distribuzione o licenza di Bayer, laddove gli obblighi di farmacovigilanza per un prodotto Bayer Health richiedono lo scambio di informazioni sulla sicurezza. Bayer ha stipulato contratti sulla privacy dei dati con tali aziende farmaceutiche.
- Autorità di regolamentazione nei casi in cui tale trasferimento sia legalmente richiesto, ad esempio in relazione a un (sospetto) evento avverso.
- Successori terzi in attività in caso di vendita, cessione o trasferimento di uno specifico prodotto Bayer Health o di un progetto correlato.
- Avvocati esterni, se necessario, per supportare le decisioni legali e per perseguire o difendersi da rivendicazioni legali.
Bayer ha stipulato contratti sulla privacy dei dati con tutti i fornitori di servizi che elaborano Dati personali per conto di Bayer. I fornitori di servizi vengono regolarmente monitorati per garantire che gestiscano i Dati personali in base ai contratti sulla privacy dei dati e alle misure di salvaguardia ivi specificate.
Trasferimento internazionale di dati personali. Bayer può trasferire i Dati Personali a Paesi diversi da quelli da cui sono stati raccolti. Tali altri Paesi possono avere un regime di protezione dei dati diverso (inferiore) rispetto al Paese di origine.
I dati personali raccolti nello Spazio economico europeo (SEE) potrebbero essere trasferiti in un paese per il quale la Commissione europea non ha deciso di garantire un livello adeguato di protezione dei dati ("paesi terzi non sicuri").
Quando si trasferisce Dati Personali, Bayer presta la massima attenzione a farlo in conformità con la legge applicabile. Ciò avviene, ad esempio, stipulando specifici contratti di riservatezza dei dati con il destinatario o in base a un consenso (esempi non esaustivi).
Per i Dati Personali raccolti nello SEE, Bayer applica generalmente le cosiddette clausole contrattuali standard adottate dalla Commissione Europea come garanzie appropriate ai sensi dell'art. 46 (2) (c) RGPD. Una copia delle clausole contrattuali standard può essere fornita su richiesta. Il trasferimento dei Dati Personali raccolti nello SEE a paesi terzi non sicuri può anche essere basato su altre basi giuridiche, ad esempio, nel caso in cui ciò sia richiesto per importanti motivi di interesse pubblico (art. 49 (1) (d) RGPD).
6. Quali sono i tuoi diritti in materia di privacy?
Le leggi sulla privacy dei dati applicabili garantiscono che le persone da cui elaboriamo i Dati personali abbiano determinati diritti sulla privacy in merito ai propri Dati personali. Tali diritti possono includere quanto segue:
- Richiedere informazioni sui Dati Personali trattati da Bayer;
- Richiedere la correzione dei Dati Personali qualora questi siano inesatti o incompleti;
- Richiedere la cancellazione dei Dati Personali, ad esempio se questi non sono più necessari per le finalità per le quali sono stati raccolti o trattati, oppure se non sussiste alcuna base giuridica per il loro ulteriore trattamento;
- Richiedere la limitazione del trattamento, ad esempio se l'accuratezza dei dati personali è contestata o il trattamento è illecito;
- Richiedere il trasferimento dei dati personali in un formato comunemente utilizzabile al richiedente o a un altro titolare del trattamento, ad esempio se il trattamento è basato sul consenso;
- Opporsi al trattamento dei Dati Personali nella misura in cui tale trattamento sia basato sul legittimo interesse di Bayer;
- Ritirare qualsiasi consenso al trattamento dei Dati Personali che il richiedente potrebbe aver dato. Il ritiro di un consenso non pregiudica la liceità del trattamento prima del ritiro del consenso;
- Presentare un reclamo a un'autorità di protezione dei dati.
A seconda della rispettiva legge applicabile, potrebbero applicarsi diritti aggiuntivi. Le informazioni potrebbero essere disponibili sui rispettivi siti web Bayer specifici per Paese.
7. Contatto
Per qualsiasi domanda in merito alla privacy dei dati in relazione alla gestione da parte di Bayer di eventi avversi, richieste mediche o reclami tecnici sui prodotti, utilizzare il modulo di contatto fornito o contattare il responsabile della protezione dei dati aziendali al seguente indirizzo:
Responsabile della protezione dei dati del gruppo
Bayer AG
51368 Leverkusen, Germania
E-mail: dati.privacy@bayer.com
Bayer AG è designata come rappresentante nell'Unione Europea per le nostre entità legali non europee ai sensi dell'art. 27 RGPD. È possibile contattare il rappresentante al seguente indirizzo:
Responsabile della privacy dei dati
Bayer AG
51368 Leverkusen, Germania
E-mail: dp-representative@bayer.com
I contatti locali per la privacy dei dati sono disponibili sui siti web Bayer specifici per ogni Paese.
8. Modifica dell'Informativa sulla Privacy
Potremmo aggiornare la nostra Informativa sulla privacy per la gestione degli eventi avversi (farmacovigilanza), le richieste mediche e i reclami sui prodotti di tanto in tanto. Gli aggiornamenti della nostra Informativa sulla privacy saranno pubblicati sul nostro sito web. Qualsiasi modifica entrerà in vigore al momento della pubblicazione sul nostro sito web. Pertanto, ti consigliamo di visitare regolarmente il sito per tenerti informato su possibili aggiornamenti.
Versione corrente: DP-PVMIPTC-2409