はじめに
本プライバシー通知は、Dr. Reddy’s およびその系列会社、子会社ならびに(“Dr. Reddy’s” /”会社”/”弊社”/”私たち”)が有効な個人情報に関する法律および規制のもとで個人情報(社員、顧客、供給業者、キー・オピニオン・リーダー(KOL)、患者、医療従事者(HCP)(データ主体/あなた)を含む)を収集、保持、使用、処理、破棄する方法を説明するものです。あなたが属するデータ主体の範疇に依拠し、下記リンク(「個人情報はどのように利用されますか?」参照)の文章にあるDr.Reddy'sが実行する個人情報、機密個人情報および/または臨床試験(総称および個別に"個人情報"と言う)に関連するデータの処理機能が詳しく記載されています。本プライバシー通知の目的において、"Dr.Reddy's"、"会社"、"私たち"、"弊社"とは、個人情報のデータコントローラとしての会社を指します。あなたの個人情報のデータコントローラとなっている会社を特定するには下記の「コントローラとグローバルデータ保護責任者の身元と連絡先情報」を参照してください。
請け合い
Dr. Reddy’sは個人情報のプライバシー保護に努めています。規制2016/679 (EU一般データ保護規則(以下“GDPR”)、ならびに弊社の業務を管轄する国の個人情報保護に関するその他の法令に準じ、責任ある取り扱いを行います。
オフラインを通した親権者(例、 親または保護者) の事前の同意なく、弊社が18歳未満の未成年者の個人情報を収集、使用、もしくは開示することはありません。弊社は親権者に未成年者の個人情報の取り扱いに関する情報を提供しています。
Dr. Reddy’sは常に「グローバルデータ・プライバシー・フレームワーク」に準じて個人情報を取り扱います。このフレームワークにはそれに関与および/または関連する、その他の文章も含まれます。グローバルデータ・プライバシー・フレームワークについては、会社のホームページに記載されています。
個人情報はどのように使用されますか?
Dr. Reddy’sが個人情報を処理する方法については、参照したいデータ対象の種類に応じて下記の情報を閲覧してください。
- あなたがDr. Reddy’s の社員、顧客、供給業者、キー・オピニオン・リーダー(KOL)、医療従事者(HCP)の場合、グローバルデータ・プライバシー・フレームワークをご確認ください。このフレームワークにはDr. Reddy’sが個人情報をどのように処理しているかに関する情報および/またはその他の文章、情報の処理と保持の法的根拠、情報の開示先、また、データの国際的な転送についての情報が含まれています。
- あなたがDr. Reddy’s の臨床に従事する患者の場合、グローバルデータ・プライバシー・フレームワークをご確認ください。このフレームワークにはDr. Reddy’sが個人情報をどのように処理しているかに関する情報および/またはその他の文章、情報の処理と保持の法的根拠、情報の開示先、また、データの国際的な転送についての情報が含まれています。
個人情報の開示先はどこですか?私のデータは欧州経済領域外に転送されるのでしょうか?
あなたの個人情報は法律または契約要件に従ってデータコントローラにより転送される場合があります。また、弊社が国内の個人情報保護に関する法律ならびに規則に従い、それが許可される範囲内において、第三者サービスプロバイダーに提供される場合もあります(給与支払い、宿泊、航空券予約、社員報酬、経歴証明書、出国手続き、費用償還、ビジネス電子メール目的を含みますが、これに限定されません)。
さらに、次の場合、あなたの情報が開示される可能性があります:
- 適用法または規制要件によって許可または要求された場合。その場合は、状況に応じて要求された情報のみ開示するよう努めます。
- 捜索令状、召喚状もしくは裁判所命令などの有効な法的手続きに従う場合。
- Dr. Reddy’s の規制報告義務の一環となる場合。
- Dr. Reddy’s の権利および財産を保護する場合。
- 緊急状況、もしくは個人または集団の安全性を確保する必要がある場合。
上記の「個人情報はどのように使用されますか?」に記載されている関連情報の文書内に、Dr. Reddy’s がどのように個人情報を国際的に転送するかが説明されています。
Dr. Reddy’sは転送された個人情報が国内で保持されるのと同様の保護制度に準じることを、最善を尽くして保証します。さらに、第三者のサービスプロバイダーが適切な技術的措置およびその他の措置を講じて個人情報の安全性と機密性が保護されるよう保証します。
Dr. Reddy’sが個人情報を保持する期間はどのくらいですか?
あなたの個人情報は弊社が業務を行っている国の適用法の下で許可された期間保存されます。それ以外の、適用法または規制要件で許可、もしくは要求されていない場合、Dr. Reddy’sは個人情報が収集された目的を果たすのに必要と信じる期間のみ保持するよう努めます(法律上、会計上、その他の報告要件ないし義務を満たす目的など)。弊社は個人情報を破棄または消去するのではなく、情報から個人を関連付ける、または追跡することができないよう匿名性を持たせます。
あなたの権利
- あなたはデータの処理、そうでない場合はデータポータビリティのために、分自身の個人情報にアクセス、修正、消去する権利があります。
- あなたが個人情報の処理に合意した場合、合意が撤回されるまで、データ処理の合法性に影響しない時点で、当該合意を撤回する権利があります(ただし、特定の状況に限定されます)。
- あなたは自分自身の個人情報の閲覧、認証、修正を要求できます。
- あなたは、適用されているデータ保護規則を弊社が遵守していないと判断した場合、弊社のデータ保護部門に苦情を申し立てることができます。Dr. Reddy’sがあなたの権利行使に取り組んでいないと考えられる場合は、監督当局に苦情を申し立てる権利があなたにはあります。
注意:
i. これらの伝達は書面により行われなければなりません。
ii. あなたが権利を行使する場合、弊社は身元を確認すべく、あなたから特定の情報を要求することがあります。補佐が必要な場合は、データ保護部門にお問い合わせください。
iii. 権利は絶対的ではありません。適用される法律または規則の要件の下で、弊社はあなたの権利行使への取り組みを拒否する、または拒否を要求することができます。さらに、あなたの個人情報は弊社の記録保持義務・業務およびデータ最小化の原則に従って、破棄、消去もしくは匿名化される場合があります。
データコントローラ
Dr. Reddy’sはコントローラであり、また、適用される保護法および規制の目的のために、あなたの個人情報を処理する場合があります。個人情報のデータコントローラとみなされる実体を知るには、次の点を参照してください:
a) あなたがDr. Reddy’sの社員である場合、あなたの個人情報のデータコントローラは雇用契約を交わした会社となります。
b) あなたが顧客、供給業者、キー・オピニオン・リーダー(KOL)、医療従事者(HCP)のいずれかである場合、あなたの個人情報のデータコントローラは雇用契約を交わした会社となります。
c)あなたが臨床試験中の患者である場合、あなたの個人情報のデータコントローラはあなたが契約/合意した会社となります。
措置
Dr. Reddy’sは個人情報のセキュリティを確保するために、必要に応じて技術的および組織的措置を講じます。個人情報は不正開示および/または違法な処理に対して保護される必要があります。そうした措置は適用要件、およびデータ保護の性質、また、データ処理から生じるリスクに適したセキュリティ条件を確実に満たすものでなければなりません。
履行
Dr. Reddy’sは、適用されるデータ保護法を履行・遵守する責任を負います。第三者による個人情報の処理手続きは、書面で定義された契約上の合意に従うものとします。Dr. Reddy’sは契約した第三者がデータを適切に処理していること、また、それがグローバルデータ・プライバシー・フレームワークの規定事項に適切に従っていることを独自に確認します。このフレームワークには、ここに参照される、および/または関連するその他の文書、および本プライバシー通知が含まれます。第三者が個人情報の適正なセキュリティを確保できない場合、Dr. Reddyはその裁量により第三者との契約を解除する場合があります。
本プライバシー通知の改訂
Dr. Reddy’sは法律上または規制上の義務、または弊社が個人情報を取り扱う上で、グローバルデータ・プライバシー・フレームワークに適時変更を加え、それを反映させます。このフレームワークには、ここに参照される、および/または関連するその他の文書、および本プライバシー通知が含まれます。参照される、および/または関連するその他の文書、および本プライバシー通知を含むグローバル・プライバシー・フレームワークの改訂/修正は、適切に伝達されます。
お問い合わせ
弊社のプライバシーポリシーおよび業務についてご質問・疑問がある場合は、ご遠慮なくデータプライバシー担当者までお問い合わせください。
Eメール ID: dataprivacy@drreddys.com
住所: Data Privacy Officer,
Dr. Reddy's Laboratories Limited,
D. No: 8-2-337
Road No: 3, Banjara Hills
Hyderabad - 500034
India.