

Προοίμιο
Η ROCHE, λειτουργώντας ως Όμιλος παγκοσμίως, χρησιμοποιεί συστήματα σε όλους τους τομείς, για την επεξεργασία δεδομένων και την ανταλλαγή αυτών μεταξύ των μονάδων του Ομίλου καθώς και με τρίτους. Οι αυξανόμενες οικονομικές και επιστημονικές συνεργασίες καθώς και η αμοιβαία πρόβλεψη για τις υπηρεσίες επεξεργασίας δεδομένων έχουν ως επακόλουθο την ανταλλαγή προσωπικών δεδομένων, μία τάση που ενισχύεται από την ολοένα αυξανόμενη χρήση σύγχρονων τηλεπικοινωνιακών μέσων.
Για τους λόγους αυτούς, είναι απαραίτητο η επεξεργασία των δεδομένων να γίνεται με προσοχή. Η Ευρωπαϊκή Ένωση (Ε.Ε.) απαγορεύει την μεταβίβαση προσωπικών δεδομένων εκτός της Ευρωπαϊκής Ένωσης, παρά μόνο εφόσον υπάρχει επαρκής προστασία από πλευρά του αποδέκτη των προσωπικών δεδομένων.
1. ΔΕΣΜΕΥΣΗ
Η ROCHE δηλώνει ότι η συμμόρφωση με τις αρχές που διέπουν την προστασία των δεδομένων για την επεξεργασία αυτών (π.χ. δεδομένα πελατών, προμηθευτών και υπαλλήλων) αποτελεί εταιρικό σκοπό της. Έτσι, η ROCHE έχει δεσμευθεί να σέβεται τα ατομικά δικαιώματα και την ιδιωτική ζωή των ατόμων αυτών. Ως Όμιλος που δραστηριοποιείται στον χώρο της υγείας, η ROCHE χειρίζεται τα προσωπικά ιατρικά δεδομένα (όπως δεδομένα που συλλέγονται κατά τη διάρκεια κλινικών μελετών) με ειδική μέριμνα.
2. ΣΤΟΧΟΙ
Η ROCHE επιτυγχάνει τρεις στόχους υιοθετώντας την παρούσα Οδηγία του Ομίλου ROCHE για την Προστασία των Προσωπικών Δεδομένων («Οδηγία»). Πρώτον, η Οδηγία θέτει ένα ενιαίο κατώτατο σημείο που θα αποτελεί βάση για όλες τις εταιρείες του Ομίλου ROCHE κατά την επεξεργασία προσωπικών δεδομένων αλλά και για τις συμφωνίες με τρίτα μέρη. Δεύτερον, η Οδηγία διασφαλίζει προληπτικά την παραβίαση των προσωπικών και ατομικών δικαιωμάτων λόγω μη αρμόζουσας επεξεργασίας προσωπικών δεδομένων. Τρίτον, η Οδηγία διασφαλίζει ένα επαρκές επίπεδο προστασίας των προσωπικών δεδομένων σύμφωνα με τις απαιτήσεις της Ευρωπαϊκής Ένωσης.
3. ΟΡΙΣΜΟΙ
Για τους σκοπούς της παρούσας Οδηγίας θα έχουν εφαρμογή οι ακόλουθοι ορισμοί:
Υποκείμενο Δεδομένων: κάθε φυσικό πρόσωπο του οποίου τα προσωπικά δεδομένα αποτελούν αντικείμενο επεξεργασίας από ή για λογαριασμό της ROCHE.
Προσωπικά Δεδομένα: κάθε πληροφορία σε σχέση με ένα προσδιορισμένο ή προσδιορίσιμο φυσικό πρόσωπο η οποία αφορά στην φυσική, φυσιολογική, ψυχολογική, συναισθηματική ή οικονομική κατάσταση, την πολιτιστική ή κοινωνική του ταυτότητα.
Επεξεργασία: επεξεργασία δεδομένων προσωπικού χαρακτήρα ("επεξεργασία"), κάθε εργασία ή σειρά εργασιών που πραγματοποιείται σε δεδομένα προσωπικού χαρακτήρα, όπως ενδεικτικά η συλλογή, η καταχώριση, η αποθήκευση, η τροποποίηση, η ανάλυση, η χρήση, η συσχέτιση, η δέσμευση (κλείδωμα), η διαγραφή ή η καταστροφή.
4. ΕΦΑΡΜΟΓΗ
Η παρούσα Οδηγία έχει εφαρμογή σε όλες τις εταιρείες του Ομίλου ROCHE και στους υπαλλήλους τους. Όπου η ROCHE επεξεργάζεται προσωπικά δεδομένα για λογαριασμό τρίτων, θα λαμβάνονται τα απαραίτητα μέτρα ώστε να εξασφαλισθεί η συμμόρφωση των τρίτων μερών με τις αρχές που αναφέρονται στην παρούσα οδηγία.
Εθνική Νομοθεσία προβλέπουσα εκτενέστερη προστασία των προσωπικών δεδομένων θα τηρείται σε κάθε συγκεκριμένη περίπτωση όπου θα έχει εφαρμογή.
5. ΑΡΧΕΣ
Ως γενική αρχή, τα δεδομένα που αφορούν τη φυλετική ή εθνική προέλευση, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις, τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και την υγεία ή σεξουαλική προτίμηση του υποκειμένου, θεωρούνται ιδιαιτέρως ευαίσθητα. Όλα τα προσωπικά δεδομένα θα πρέπει να γίνονται αντικείμενο επεξεργασίας σύμφωνα με το νόμο. Συγκεκριμένα, ισχύουν οι ακόλουθες αρχές:
5.1. Κριτήρια νομιμότητας
Τα προσωπικά δεδομένα μπορεί να γίνουν αντικείμενο επεξεργασίας εφόσον τουλάχιστον ένα από τα παρακάτω ισχύει:
5.2. Αρχές που εφαρμόζονται κατά την επεξεργασία
6. ΔΙΚΑΙΩΜΑΤΑ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ TΩΝ ΔΕΔΟΜΕΝΩΝ
Τα άτομα των οποίων τα προσωπικά δεδομένα έχουν γίνει αντικείμενο επεξεργασίας θα πρέπει να ενημερώνονται αναλόγως εφόσον το ζητήσουν. Συγκεκριμένα, έχουν το δικαίωμα να πληροφορηθούν για τους σκοπούς για τους οποίους γίνονται αντικείμενο επεξεργασίας τα δεδομένα τους, το είδος των δεδομένων που αφορούν, καθώς και την ταυτότητα των παραληπτών των δεδομένων. Όπου κρίνεται απαραίτητο, τα υποκείμενα των δεδομένων έχουν επίσης το δικαίωμα να ζητήσουν την διόρθωση, μη διαβίβαση ή διαγραφή των δεδομένων τους.
Τα ανωτέρω δικαιώματα μπορεί να περιορισθούν μόνο εφόσον ο περιορισμός αυτός προβλέπεται από το νόμο. Αυτό ισχύει, συγκεκριμένα, κατά την διενέργεια επιστημονικής έρευνας.
7. ΜΕΤΡΑ
Οι εταιρείες του Ομίλου ROCHE είναι υπεύθυνες για την λήψη τεχνικών και οργανωτικών μέτρων για την διασφάλιση της προστασίας των προσωπικών δεδομένων.
Ειδικότερα, τα προσωπικά δεδομένα προστατεύονται ενάντια σε μη εξουσιοδοτημένη κοινοποίηση και σε οποιαδήποτε παράνομη επεξεργασία τους. Τα μέτρα που τέθηκαν σε εφαρμογή θα πρέπει να διασφαλίζουν ένα επίπεδο ασφάλειας ανάλογο με την φύση των δεδομένων που πρέπει να προστατευθούν και τους κινδύνους που μπορεί να προκύψουν από την επεξεργασία τους.
Η συμμόρφωση με την Πολιτική Ασφάλειας της Τεχνολογίας Πληροφορικής (ΙΤ) και άλλων συναφών εσωτερικών προβλέψεων ασφαλείας είναι υποχρεωτική.
8. ΕΦΑΡΜΟΓΗ
Κάθε εταιρεία της ROCHE ξεχωριστά είναι υπεύθυνη για την εφαρμογή και συμμόρφωση με την παρούσα Οδηγία. Οι υπάλληλοι της ROCHE που ασχολούνται με την επεξεργασία προσωπικών δεδομένων θα πρέπει να είναι ανάλογα ενημερωμένοι. Οι διαδικασίες για την επεξεργασία προσωπικών δεδομένων τρίτων μερών κατόπιν συμφωνίας, θα πρέπει να ορίζονται γραπτώς. Η αρμόδια εταιρεία της ROCHE θα εξασφαλίσει ότι το συμβαλλόμενο τρίτο μέρος επεξεργάζεται με το σωστό τρόπο τα προσωπικά δεδομένα και ότι βρίσκεται σε συμμόρφωση με τις αρχές που τίθενται με την παρούσα Οδηγία. Σε περίπτωση που το τρίτο μέρος κριθεί ότι δεν μπορεί να εξασφαλίσει ικανοποιητικό επίπεδο ασφάλειας των προσωπικών δεδομένων, η ROCHE θα τερματίσει την συνεργασία.
9. ΗΜΕΡΟΜΗΝΙΑ ΕΦΑΡΜΟΓΗΣ
Η παρούσα Οδηγία υιοθετήθηκε από την Εταιρική Εκτελεστική Επιτροπή την 11η Σεπτεμβρίου 2000, και ισχύει από την ημερομηνία αυτή.