POLITICA DE TRATAMIENTO DE DATOS PERSONALES


Este Procedimiento de Manejo de Privacidad y Protección de Datos Personales en Centro América, tiene como objetivo establecer e informar el manejo y/o procesamiento que brinda Sanofi a los datos personales de quienes los han proporcionado tales como pacientes, proveedores, clientes, profesionales de la salud y empleados de Sanofi, así como difundir y proteger los derechos que le asisten a los titulares de dichos datos personales. También define los requerimientos mínimos para asegurar un adecuado nivel de protección dentro de Sanofi para la recopilación, utilización, revelación, transferencia, archivo y otros procesos de datos personales.

Sanofi, está comprometida con el manejo responsable de los datos personales con el fin de ganar y conservar la confianza de los empleados de sanofi y terceros que interactúan con una entidad de Sanofi Centroamérica (incluyendo Caribe, Ecuador & Venezuela).

En su código de ética, Sanofi enfatiza su compromiso con la privacidad y protección de datos personales.

Este procedimiento se aplicará a todas las Bases de Datos y/o archivos que contengan datos personales que sean objeto de tratamiento por parte de las empresas del Grupo Sanofi en Centro América, en calidad de responsable.

Los requisitos definidos en este procedimiento también se aplicarán a terceras partes que procesen datos personales en nombre de Sanofi, tales como consultores, proveedores de servicios, proveedores u otros socios, por ejemplo, por medio de disposiciones contractuales.

Aplicará a todos los canales de comunicación e interacción que adelante la compañía y en la que se recolecten datos Personales tales como Datos Personales Sensibles, comerciales y/o administrativos, entre otros.

IDENTIFICACIÓN DEL RESPONSABLE

Oficial de Protección de Datos Personales de Sanofi a cualquiera de las siguientes direcciones:

Correo físico: Apartado Postal 0819-07069, PH Evolution Tower, Bella Vista, Avenida Aquilino de la Guardia, Piso 32, Panamá, República de Panamá.

Correo electrónico: proteccion.dedatos@sanofi.com

DEFINICIONES

Bases de datos: El conjunto ordenado de datos personales referentes a una persona identificada o identificable, el cual va a ser objeto de manejo y/o procesamiento.

Datos Personales: Cualquier información, material audiovisual, pieza de información y/o cualquier otra información relacionada con estos que esté vinculada o que pueda asociarse a una o varias personas determinadas o determinables.

Datos Personales Sensibles: Datos personales que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

Encargado: Es la persona natural o jurídica, pública o privada que por sí misma o en asocio con otros, realice el manejo y/o procesamiento datos personales por cuenta de Sanofi.

Normativa Aplicable: Cualquier legislación de protección de datos y/o privacidad aplicable y cualquier otra legislación que las modifique, adicione, reglamente, o sustituya y cualquier otra norma que regule la materia.

Responsable: La persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el manejo y/o procesamiento de los datos personales.

Titular: La persona a quien corresponden los datos Personales que son objeto de manejo y/o procesamiento.

Transferencia: Comunicación de datos por parte del responsable y/o encargado del manejo y/o procesamiento, quienes se encuentran ubicados en Centro América, a un receptor que a su vez es responsable del manejo y/o procesamiento que se encuentra dentro o fuera del país.

Transmisión: Manejo y/o procesamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio Centro América cuando tenga por objeto la realización de un manejo y/o procesamiento por el encargado por cuenta del responsable.

Manejo y/o procesamiento: Cualquier operación o conjunto de operaciones sobre datos personales, y datos personales sensitivos, tales como la recolección, transferencia, almacenamiento, uso, circulación o supresión.

Oficial de Protección de Datos Personales: Es el responsable de identificar y monitorear los requerimientos en materia de privacidad y protección de datos personales de acuerdo con las leyes de cada país.

Consentimiento: Son las indicaciones de los dueños de datos, dadas de forma libre, específica e informada de sus deseos que expresan su acuerdo al procesamiento de sus datos personales para los propósitos descritos.

Reglas corporativas obligatorias: Son las normas internas de Sanofi las cuales definen las políticas con relación a las transferencias internacionales de datos personales relacionados a los datos de los empleados y datos de ensayos clínicos y farmacovigilancia de una entidad de Sanofi.

GENERALIDADES

No obstante, el usuario de los sitios web de Sanofi tiene la posibilidad de configurar el funcionamiento de las “cookies”, de acuerdo con las opciones de su navegador de internet.

DERECHOS DE LOS TITULARES

A continuación, se describen los derechos que le asisten a los titulares de los datos personales objeto de manejo y/o procesamiento por parte de Sanofi:

PROCEDIMIENTO PARA EJERCER LOS DERECHOS A CONOCER, ACTUALIZAR, RECTIFICAR Y SUPRIMIR INFORMACIÓN Y REVOCAR AUTORIZACIÓN DE MANEJO Y/O PROCESAMIENTO

¿Puedo consultar, actualizar, rectificar y suprimir mis datos personales que están siendo tratados por Sanofi y/o revocar la autorización de manejo y/o procesamiento de datos?

Sí, puede consultar, actualizar, rectificar y/o suprimir sus datos personales objeto de manejo y/o procesados por parte de Sanofi, así como revocar la autorización de manejo y/o procesamiento en cualquier momento y sin costo alguno.

¿Cómo lo hago?

Para estos efectos deberá enviar una comunicación detallada de su solicitud dirigida al Oficial de protección de datos personales de Sanofi a cualquiera de las siguientes direcciones:

Correo físico: Apartado Postal 0819-07069, PH Evolution Tower, Bella Vista, Avenida Aquilino de la Guardia, Piso 32, Panamá, República de Panamá.

Correo electrónico: proteccion.dedatos@sanofi.com

En todas las comunicaciones que envíe a Sanofi, incluya una dirección de correo electrónico o físico con el fin de que la compañía pueda dar respuesta a su solicitud.

¿Quién puede hacerlo?

Puede hacerlo:

¿Cómo se tramita mi solicitud y cuánto tiempo tarda la respuesta?

Su solicitud será atendida en un término máximo de quince (15) días hábiles contados a partir de la fecha de recibo de esta. Cuando no fuere posible atender la consulta o solicitud dentro de dicho término, se le informará, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta o solicitud, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

¿Puede Sanofi negar el acceso, revocatoria o supresión de Datos Personales?

De conformidad con la Ley correspondiente (si está existiere) de cada país en Centro América, Sanofi podrá negar el acceso a los datos personales, o la revocatoria de la autorización, o la solicitud de supresión de un dato en los siguientes casos:

PROCEDIMIENTO PARA ATENCIÓN DE QUEJAS Y RECLAMOS

¿En qué consiste?

Si usted o sus causahabientes consideran que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley de cada país en Centro América, podrán presentar un reclamo ante Sanofi.

¿Cómo lo hago?

Para estos efectos deberá enviar una comunicación detallada de su solicitud dirigida al Oficial de Protección de Datos Personales de Sanofi con:

¿Cómo se tramita el reclamo?

Reclamo Incompleto: Si el reclamo está incompleto, se le requerirá dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que aporte la información que falte. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

Reclamo Completo: Una vez se reciba el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo de este, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

¿Cuánto tiempo tarda la respuesta?

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

DATOS PERSONALES SENSITIVOS

¿Recolecta Sanofi Datos Personales Sensitivos?

En caso de que Sanofi vaya a recolectar datos personales sensitivos, se obliga a darles el manejo y/o procesamiento de conformidad a la normativa aplicable.

La creación de base de datos personales sensitivos (ej. bases de datos de pacientes, bases de datos desarrolladas en ejecución de los contratos de trabajo, etc.) tendrá una justificación legítima, así como también una finalidad concreta, y que desarrolle las actividades de Sanofi. A fin de crear este tipo de bases de datos será necesario contar con el consentimiento expreso de los titulares de datos sensitivos. En todo caso, para los titulares y/o sus representantes legales será claro lo siguiente:

¿Recolecta Sanofi Datos Personales de menores de edad?

Sanofi no recolecta en principio Datos Personales de menores de edad. En el evento en que lo haga:

TRANSFERENCIA DE DATOS PERSONALES

¿Transfiere Sanofi mis datos personales a terceros?

En principio Sanofi no transfiere su información personal a terceros ni otorga autorización para que terceros la usen salvo en casos en que ello es necesario para cumplir con obligaciones contractuales, legales, de farmacovigilancia o en asuntos de recursos humanos, corporativos (ej. transferencia a filiales o a la casa matriz) y administrativos. Dicha posibilidad le será informada en el consentimiento que solicite Sanofi.

¿Cómo protege Sanofi mis datos personales en los casos en que los transfiere a terceros?

En esos casos Sanofi firma un contrato de transmisión de datos personales con los terceros en los que les exige que preserven la información en condiciones de confidencialidad y seguridad y únicamente la utilicen para desarrollar/prestar las actividades y/o servicios establecidos en el contrato de transmisión de datos, con evaluaciones del riesgo en el manejo y/o tratamiento de los datos personales que contenga el documento de la relación contractual que se ejecute.

¿Habrá casos en que Sanofi transferirá mi información a otros países sin mi consentimiento?

Sanofi transferirá sus Datos Personales sin su consentimiento a otros países cuando:

¿Transfiere Sanofi mis Datos Personales a otros países?

Sanofi podrá transferir sus datos personales a sus compañías afiliadas, incluyendo pero sin limitarse a su casa matriz Sanofi ubicada en Francia y a sus filiales en los casos que corresponda, así como a terceros no vinculados con Sanofi cuando sea necesario para cumplir con obligaciones contractuales, legales o relacionadas con la línea de negocio con la que se relaciona la información, de acuerdo a los principios y protocolos de seguridad establecidos en el Reglamento de Protección de Datos Personales (GDPR).