Website-Datenschutzerklärung

Lupin Neurosciences (hereinafter ?Lupin“) freut sich, dass Sie unsere Website besuchen. Lupin Neurosciences ist eine Specialty Pharma Division von Lupin Atlantis Holdings SA und engagiert sich für die Verbesserung des Lebens von Patienten, die von medizinisch unterversorgten neurologischen Erkrankungen betroffen sind. Datenschutz und Datensicherheit sind uns sehr wichtig. Daher möchten wir Sie über die personenbezogenen Daten informieren, die wir während Ihres Besuchs auf unserer Website erfassen, sowie über die beabsichtigten Zwecke.

Da Änderungen des Gesetzes oder unserer Unternehmensprozesse eine Anpassung dieser Datenschutzerklärung erfordern können, verweisen wir auf diese Seite, um diese Website-Datenschutzerklärung regelmäßig zu überprüfen und zu lesen. Die aktuellste Version dieser Erklärung ist auf dieser Website jederzeit unter „Datenschutzerklärung“ abrufbar, und kann gespeichert und ausgedruckt werden.

1 Data Controller and Scope

Der Datenverantwortliche gemäß der EU-Datenschutz-Grundverordnung (im Folgenden: DSGVO) und anderen nationalen Datenschutzgesetzen der Mitgliedstaaten sowie anderen Datenschutzvorschriften ist:

Lupin Atlantis Holdings SA
Landis + Gyr Str. 1
6300 Zug, Schweiz
Telefon +41 (0)52 633 70 00
E-Mail: customerserviceLEG@lupin.com
Website: https://www.lupin-neurosciences.com

2   Data Protection Officer

Der (externe) Datenschutzbeauftragte von Lupin kann kontaktiert werden unter:

Bird & Bird DPO Services SRL
Avenue Louise 235 b 1
1050 Brüssel, Belgien
E-Mail: dpo@lupin.com

3 Principles of Processing Personal Data

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören Informationen wie Name, Alter, Adresse, Telefonnummer, Geburtsdatum, E-Mail-Adresse, IP-Adresse oder Benutzerverhalten. Informationen, die nicht (oder nur mit unverhältnismäßigem Aufwand) auf Ihre Person bezogen werden können, z. B. durch Anonymisierung der Informationen, sind keine personenbezogenen Daten. Die Verarbeitung Ihrer personenbezogenen Daten basiert auf:

  • berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Erstellung, Entwicklung und Verbesserung unserer Website und Dienstleistungen oder an der Beantwortung Ihrer Anfragen
  • Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) in die Bereitstellung von Patientenausweisen
  • der Notwendigkeit zur Erfüllung einer gesetzlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), wenn wir rechtlich dazu verpflichtet sind.

Verarbeitete personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung erfüllt ist und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten zu beachten sind.

Falls wir Ihre personenbezogenen Daten für die Bereitstellung bestimmter Angebote verarbeiten, finden Sie nachstehend Informationen über die spezifischen Prozesse, den Umfang und den Zweck der Datenverarbeitung, die Rechtsgrundlage für die Verarbeitung und den jeweiligen Aufbewahrungszeitraum.

4 Data Processing

Website

a. Datenverarbeitung auf der Website, Zweck und Rechtsgrundlage

Wenn Sie auf unsere Website zugreifen und diese nutzen, erfassen wir nur die personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt. Diese Informationen werden vorübergehend in einer Logdatei gespeichert.

Die folgenden personenbezogenen Daten werden verarbeitet, soweit dies für die Bereitstellung einer funktionalen Website und unserer Inhalte und Dienstleistungen erforderlich ist:

  • IP-Adresse des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs in lokaler Zeitzone
  • Land, Region, Stadt
  • Hauptsprache des Browsers
  • Titel der eingesehenen Seite(n)
  • Seitengenerierungszeit
  • URL der Seite, die vor der aktuellen Seite aufgerufen wurde – d. h. die Website, von der aus der Zugriff erfolgte (Referrer-URL)
  • Dateien, die angeklickt und heruntergeladen wurden
  • Bildschirmauflösung
  • Der verwendete Browser und ggf. das Betriebssystem und der Gerätetyp Ihres Rechners, der Name Ihres Zugangsanbieters (Access-Provider)

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage für die Datenverarbeitung. Die Verarbeitung der genannten Daten ist für die Erbringung unserer Dienste notwendig und dient somit dem Schutz eines berechtigten Interesses unseres Unternehmens. Die Verarbeitung Ihrer Daten hilft dabei, festzustellen, was auf unserer Website funktioniert und was nicht. Ihre Daten werden nur verwendet, um die Benutzererfahrung auf unserer Website zu verbessern und Ihnen zu helfen, die Informationen zu finden, nach denen Sie suchen.

b. Web-Analyse

Diese Website verwendet Matomo, um Daten von Besuchern zu erfassen, zu messen, zu analysieren und zu berichten, um das Surfverhalten unserer Nutzer zu verstehen und unsere Website zu optimieren. Zu diesem Zweck werden keine Cookies gesetzt, sondern es werden nur Server-Log-Daten unterstützt.

Die folgenden personenbezogenen Daten werden verarbeitet, soweit dies für unsere Web-Analysezwecke erforderlich ist:

  • Anonymisierte IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs in lokaler Zeitzone
  • Land, Region, Stadt
  • Hauptsprache des Browsers
  • Titel der eingesehenen Seite(n)
  • Seitengenerierungszeit
  • URL der Seite, die vor der aktuellen Seite aufgerufen wurde – d. h. die Website, von der aus der Zugriff erfolgte (Referrer-URL)
  • Dateien, die angeklickt und heruntergeladen wurden
  • Bildschirmauflösung
  • Der verwendete Browser und ggf. das Betriebssystem und der Gerätetyp Ihres Rechners, der Name Ihres Zugangsanbieters (Access-Provider)

Die erfassten Daten ermöglichen es uns, das Verhalten der Website-Besucher zu analysieren, um potenzielle Unzulänglichkeiten zu identifizieren, d. h. nicht gefundene Seiten, Suchmaschinen-Indexierungsprobleme, welche Inhalte am besten geeignet sind usw.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO dient als Rechtsgrundlage für die Datenverarbeitung. Die Verarbeitung der genannten Daten basiert auf unserem berechtigten Interesse an der Erbringung unserer Dienste und dient somit dem Schutz eines berechtigten Interesses unseres Unternehmens. Die Verarbeitung Ihrer Daten hilft dabei, festzustellen, was auf unserer Website funktioniert und was nicht. Ihre Daten werden nur verwendet, um die Benutzererfahrung auf unserer Website zu verbessern und Ihnen zu helfen, die Informationen zu finden, nach denen Sie suchen.

c.Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder anonymisiert, sobald der Zweck der Speicherung erfüllt ist. Im Allgemeinen wenden wir eine Aufbewahrungsfrist von nicht mehr als 6 Monaten an. Die Erfassung von Daten zur Bereitstellung der Website und die Speicherung von Daten in Logdateien ist für den Betrieb der Website unbedingt erforderlich. Eine weitere Aufbewahrung kann im Einzelfall erfolgen, wenn dies gesetzlich vorgeschrieben ist.

2. Contact / Customer Service / Ordering service materials for patients

a. Umfang und Zweck der Verarbeitung

Auf unserer Website bieten wir Ihnen die Möglichkeit, sich telefonisch oder per E-Mail mit uns in Verbindung zu setzen:

  • für allgemeine Anfragen und Kundendienst
  • für medizinische Informationen oder zur Meldung von unerwünschten Ereignissen; oder
  • um Patientenausweise zu bestellen.

Daher werden keine personenbezogenen Daten über die Website von Lupin Neurosciences verarbeitet. Die folgenden personenbezogenen Daten werden jedoch basierend auf Informationen verarbeitet, die Sie über eine E-Mail oder ein Telefongespräch für die verschiedenen oben genannten Zwecke weitergeben:

  • E-Mail-Adresse
  • Informationen, die Sie uns in einer E-Mail oder telefonisch zur Verfügung stellen (z. B. Informationen über Ihre (medizinische) Anfrage und gegebenenfalls Ihre Gesundheitsdaten)

Wir erfassen und verwenden die personenbezogenen Daten, die Sie uns freiwillig zur Verfügung stellen, indem Sie uns über die E-Mail-Adresse oder Telefonnummern kontaktieren, die auf der Website von Lupin Neurosciences angegeben sind. Der Zweck der Verarbeitung von personenbezogenen Daten, die Sie per E-Mail oder Telefon weitergeben, besteht darin, auf Ihre Anfrage antworten zu können. Ihre personenbezogenen Daten werden nicht an Dritte weitergegeben.

b. Rechtsgrundlage

Die oben beschriebene Datenverarbeitung zum Zweck der Kontaktaufnahme erfolgt freiwillig gemäß:

  • berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Erstellung, Entwicklung und Verbesserung unserer Website und Dienstleistungen oder an der Beantwortung Ihrer Anfragen
  • der Notwendigkeit zur Erfüllung einer gesetzlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), wenn wir gesetzlich dazu verpflichtet sind
c. Speicherdauer

Sobald Ihr Antrag bearbeitet und alle relevanten Einzelheiten geklärt wurden, werden Ihre personenbezogenen Daten gelöscht. Sie können im Einzelfall aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist. Die Pharmakovigilanz betreffenden, weitergeleiteten Informationen werden noch für mindestens 10 Jahre nach der Marktrücknahme des Produkts im letzten Land, in dem es vermarktet wurde, gespeichert.

5 Recipient of personal data and Third-Party Transfers

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • es für die Erfüllung eines Vertragsverhältnisses mit Ihnen gemäß Art. 6 Abs. 1 lit. b DSGVO rechtlich zulässig und notwendig ist,
  • für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht,
  • die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

Wir geben Ihre Daten beispielsweise an Matomo Analytics Cloud weiter (Anbieter: InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, Neuseeland). Ihre Daten werden von Matomo im EWR nur für den in Abschnitt 1 genannten Zweck verarbeitet. Die Angemessenheit des Schutzniveaus in Neuseeland wurde von der Europäischen Kommission (Art. 45(3) DSGVO) genehmigt. Bitte kontaktieren Sie uns unter den in § 1 genannten Kontaktdaten, um eine Kopie dieser Sicherheitsvorkehrungen zu erhalten.

6 Plugins

Unsere Website enthält Social Plugins des sozialen Netzwerks „YouTube“ (YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, USA). Es ist möglich, dass über diese Plugins auch personenbezogene Daten über Besucher der Website erhoben, an den jeweiligen Dienst übermittelt und mit dem jeweiligen Dienst des Besuchers verknüpft werden.

Lupin does not collect any personal data via the social plug-ins. In order to prevent data from being transferred to service providers in the USA without the user?s knowledge, we have used the so-called Shariff solution on our website. This has the effect that the respective social plug-ins are initially only integrated as graphics on the website. These graphics contain a link to the website of the corresponding provider of the plug-in. Only when you click on one of the graphics, you will be forwarded to the service of the respective provider. This solution ensures that personal data are not automatically forwarded to the providers of the respective social plug-ins when you visit our website. If you click on one of the graphics of the social plug-ins, data can be transferred to the respective service provider and stored there. If you do not click on any of the graphics, no data transfer takes place between you and the respective provider of the social plug-in.

Nachdem Sie auf ein Social Plugin geklickt haben, erhält der jeweilige Dienstleister die Information, dass Sie die entsprechende Seite unserer Website besucht haben. Bitte beachten Sie, dass Sie kein Benutzerkonto mit dem betreffenden Service benötigen und dort auch nicht bereits angemeldet sind. Wenn Sie jedoch bereits ein Benutzerkonto bei dem entsprechenden Dienstleister haben und bereits bei diesem Konto angemeldet sind, während Sie unsere Website besuchen, werden die vom Social Plugin erfassten Daten direkt Ihrem Konto zugeordnet. Wenn Sie Ihrem Profil beim Dienstleister nicht zugeordnet werden möchten, müssen Sie sich von Ihrem Benutzerkonto abmelden, bevor Sie auf eines der Social Plugins klicken.

Bitte beachten Sie, dass Lupin keinen Einfluss darauf hat, ob und inwieweit die jeweiligen Dienstleister personenbezogene Daten erheben. Uns sind Umfang, Zweck und Aufbewahrungsfristen der jeweiligen Datenerhebung nicht bekannt. Wir weisen jedoch darauf hin, dass davon auszugehen ist, dass mindestens die IP-Adresse und gerätebezogene Informationen über soziale Plugins genutzt und aufgezeichnet werden. Es ist auch möglich, dass die jeweiligen Dienstleister Cookies verwenden.

Der Umfang und Zweck der Datenerhebung durch den jeweiligen Dienst sowie die weitere dortige Verarbeitung und Nutzung Ihrer Daten sind den Datenschutzinformationen direkt von der Website des jeweiligen Dienstes zu entnehmen. Dort erhalten Sie auch weitere Informationen zu Ihren entsprechenden Datenschutzrechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre:

YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, USA

https://policies.google.com/privacy?hl=en&gl=de

7 Hyperlinks

Our website contains hyperlinks to websites of other providers. When you activate these hyperlinks, you will be directed directly to the other providers? website. You will recognize this when the URL is changed. Please note that these websites have their own privacy policies and that we do not accept any responsibility or liability for these policies. Please check these policies before you submit any personal information to these websites.

8 Your Rights as a Data Subject

Wenn Ihre personenbezogenen Daten verarbeitet werden, sind Sie eine betroffene Person im Sinne der Datenschutz-Grundverordnung (DSGVO) und die folgenden Rechte gelten für Sie:

  • Gemäß Art. 15 DSGVO können Sie Informationen über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.

Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, über die Übertragung in Drittländer oder internationale Organisationen, und das Vorhandensein automatisierter Entscheidungen, einschließlich Profiling und ggf. aussagekräftige Informationen über die involvierte Logik.

  • Gemäß Art. 16 DSGVO können Sie unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Gemäß Art. 17 DSGVO können Sie die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Gemäß Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen, und wenn Sie die Löschung ablehnen, weil Sie diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Sie haben auch das Recht gemäß Art. 18 DSGVO, wenn Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.
  • Gemäß Art. 20 DSGVO haben Sie das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Gemäß Art. 7 (3) DSGVO können Sie Ihre erteilte Einwilligung jederzeit widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
  • Gemäß Art. 77 DSGVO haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

9 Right to Object

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

10 Data Security and Security Measures

Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten vertraulich zu behandeln. Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre bei uns gespeicherten Daten gegen Manipulationen, Verlust oder Missbrauch zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überprüft und verbessert. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend überarbeitet. Unsere Mitarbeiter sind zur Verschwiegenheit verpflichtet. Dies beinhaltet unter anderem die Verwendung anerkannter Verschlüsselungsmethoden (SSL oder TLS).

Wir weisen jedoch darauf hin, dass es aufgrund der Struktur des Internets möglich ist, dass die Regeln des Datenschutzes und die oben genannten Sicherheitsmaßnahmen von anderen Personen oder Institutionen, für die wir nicht verantwortlich sind, nicht eingehalten werden.

In particular, unencrypted data ? e.g., if this is done by e-mail ? can be read by third parties. We have no technical influence on this. It is the responsibility of the user to protect the data provided by him against misuse by encryption or in any other way.

11 Minors

Diese Website und die auf dieser Website bereitgestellten Informationen sind nicht für die Verwendung durch Kinder unter 16 Jahren bestimmt oder vorgesehen. Lupin erhebt, verarbeitet oder speichert wissentlich keine personenbezogenen Daten von Nutzern unter 16 Jahren, die direkt oder indirekt durch die Nutzung dieser Website erfasst wurden, ohne zuvor die nachprüfbare Zustimmung eines Elternteils oder Erziehungsberechtigten eingeholt zu haben. Eltern oder Erziehungsberechtigte von Minderjährigen können das Recht haben, die vom Kind bereitgestellten personenbezogenen Daten entweder direkt oder indirekt durch die Nutzung dieser Website einzusehen oder zu löschen.

Healthcare Professionals Privacy Notice

Last updated: March 2024

Einleitung 

Lupin Neurosciences, a Specialty Pharma Division of Lupin Atlantis Holdings SA (?Lupin? or ?we?) are committed to improving the lives of patients affected by underserved neurological disorders and interacts with different third parties such as healthcare professionals, medical professional, personnel and staff at healthcare institutions, government authorities, non-profit organizations, key opinion leaders (altogether ?HCPs?), healthcare organizations, (?HCOs?), patients and patient organizations (?POs)? (altogether ?Healthcare Community?)in many ways. Therefore, data protection and data security are very important to us. 

This Privacy Notice (?Notice?) communicates to you how Lupin collects, processes, uses and discloses information about you (?Personal Data?) when we interact with you and how we protect it. 

For the purpose of the scope of this Privacy Notice, third parties are as follows:

Qualified Professionals, Healthcare Community, Third Party Vendor Representatives  (Government/Regulatory Agencies, Marketing/Access/Commercial/Medical Agencies and Clinical Research Organizations (?CROs?)); Consultant, Suppliers, external service providers, Health Authorities, Commercial Partner (for commercialization in certain jurisdictions)

As further outline below, we collect Personal Data during our engagements and interactions (both solicited and unsolicited) with you, both in-person and online. We also collect Personal Data from third parties in the healthcare sector, publicly accessible sources of professional information, and joint marketing partners.

It also describes your data protection rights, including a right to object to some of the processing which Lupin carries out. More information about your rights, and how to exercise them, is set out in the “Your choices and rights” section.

We may provide you with additional information when we collect personal data, where we feel it would be helpful to provide relevant and timely information. 

Please note that the Lupin group has designated Hormosan Pharma GmbH / Lupin Europe GmbH as representative for pharmacovigilance activities in the European Union. This means that these entities are responsible for the processing of data in connection with such activities (including but not limited to the reporting of adverse effects). For further information, please see HORMOSAN Pharma – Privacy Statement 

Data Controller 

The body that determines how and why your personal data is processed is defined as the ?Controller?. The Controller of your personal data is:

Lupin Atlantis Holdings SA,

Landis + Gyr Str. 1, 

CH – 6300 Zug, Switzerland
Telefon +41 (0)52 633 70 00

E-Mail: customerserviceLEG@lupin.com 

Website: https://www.lupin-neurosciences.com

Compliance with applicable laws

When using your Personal Data, Lupin as Controller will always comply with the relevant data privacy and data protection laws, which includes regulatory and national law requirements that may apply to such use and processing and, where applicable, giving you the specific rights that apply in the country where you reside (altogether ?Applicable Data Protection Law?)

Anforderungen an den Datenschutz

Lupin will comply with data protection law.  This means that the Personal Data we hold about you must be: 

  1. 1. Rechtmäßig, fair und transparent verarbeitet werden;
  2. 2. Nur für gültige Zwecke erhoben werden, die wir Ihnen deutlich erklärt haben, und nicht in einer Weise verwendet werden, die mit diesen Zwecken unvereinbar ist;
  3. 3. Für die Ihnen genannten Zwecke relevant und auf diese beschränkt sind; 
  4. 4. Richtig und auf dem neuesten Stand sind;
  5. 5. Nur für die Zeit aufbewahrt werden, die für die benannten Zwecke erforderlich ist; und
  6. 6. Sicher aufbewahrt werden.

What personal data does Lupin process and for which purposes?

Lupin may process the following categories of data about you where permissible:

  • Personal Basic Information: your name, title, date of birth, Identity proof
  • Contact Information: postal address, phone number, email address 
  • Nationality ID Information, travel-related and other identification information: including your national ID number, passport number, tax identification number; where necessary and permissible
  • Professional qualification information: CV including data related to your education, professional registration number, professional affiliations (e.g., memberships in medical societies or HCP networks), publications, other professional achievements, professional photo
  • Financial data:  Bank Account Details
  • Your interests: such as in healthcare topics about which you request information from us
  • Patient Health Data: images and videos
Purpose for processing personal data Data Category
Marketing authorization Premarket Authorization
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
  • Your interests 
  • Patient Health Data
Post market authorization
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
  • Your interests 
  • Patient Health Data
Transfers of value As member of the European Federation of Pharmaceutical Industries and Associations (EFPIA), Lupin complies with the codes enacted by EFPIA, including the EFPIA Code on Disclosure of Transfers of Value 
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Transfer of value details (including fees for consultancy services, travel and accommodation expense) 
Contractual relationship management
  • Responding to your inquiries and your requests,
  • Enforcing the contractual terms and conditions that govern our relationship with you (e.g., medical events, publications, advisory meetings, etc.)
  • For our due diligence purposes including to comply with anti-bribery and corruption laws as responsible company
  • Appropriate remuneration based on professional qualifications ? to comply with Fair Market Values (?FMV?);
  • Engaging with you as a scientific expert or a key opinion leader in the Neuroscience fields based on your professional expertise and opinions (inviting you to attend congresses/panels, HCP professional meetings and educational activities)
  • Contacting you for potential business inquiries
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
Product complaints and adverse events
  • Pharmacovigilance: information about adverse events, including those relating to product complaints, adverse occurrences, and product safety, we process such data according to our Privacy Notice on Pharmacovigilance
  • Personal Basic Information 
  • Contact Information
  • relationship with the subject of the report;
  • Professional qualification information
Operate our business to comply with our legal obligations or to maintain operating when interacting our legitimate interests
  • Compliance with our reporting and regulatory monitoring requirements which we are obliged by law
  • Compliance with anti-corruption laws and transparency requirements
  • Protect rights, privacy & security and property of Lupin and our affiliates, you or others
  • Transfer of Disclosure: fulfillment of compliance obligations under the  Medicines for Europe Code of Conduct
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Country of registration
  • Professional qualification information
  • Financial data

How do we collect your personal data?

Directly from you:

  • Lupin collects information about HCPs directly from the HCPs themselves, third parties (such as patients, patient organizations, caregivers or other medical professionals, as well as publicly available sources)
  • Engage with one of our sales representatives, medical science liaisons, or other employee engaging with HCPs, HCOs, POs;
  • Attend an online event such as a webinar;
  • Respond to any surveys that you may choose to participate in;
  • Attend face-to-face meetings, such as advisory boards or conferences.

We collect information about you (such as name, contact details, research interests, professional qualifications) from other sources (:

  • Data companies providing information services in the healthcare sector
  • Publicly accessible sources
  • Joint marketing partners;
  • Marketing vendors;
  • Healthcare provider directories;
  • Your patients (where they have told us that you are their healthcare provider);
  • Patient organizations;

How we use Sensitive Personal Data

We generally do not process sensitive personal data (such as information related to racial or ethnic origin, political opinions, religion or philosophical beliefs, health, sex life or sexual orientation, criminal background, or trade union membership, or genetic data) about you. If you provide us with such information, you do this of your own free will (unless specifically requested by us).

If we process your data as a patient (for example, if you are a participant in a clinical study), we will provide a separate privacy notice to you, either directly or via our partners.

In any case, we will take particular care and implement appropriate measures if we are processing sensitive personal data.

Where is your data access from / transferred to?

Your data may be transferred to other European affiliates or other Lupin entities, or trusted third party service providers outside Switzerland to the European Economic Area (EEA), UK, South Africa, USA, Canada, Australia, Japan, Brazil, Colombia, Argentina)

  • In the event of cross-border data transfer, the relevant national requirements for disclosing personal data abroad must be met. Data is transferred outside Switzerland on the basis of data processing agreements incorporating the applicable standard contractual clauses according to the respective data protection requirements and other safeguards, such as Standard Contractual Clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council and/or 
  • the UK International Data Transfer Addendum

Third parties that process personal data on our behalf are deemed Data Processors under the applicable data protection regulations. Lupin is expressly obliged under the applicable data protection law to enter into a contract or Data Processing Agreement (?DPA?) with its Data Processors. This DPA ensures access by Data Processors to Lupin data remains compliant with the applicable law. Lupin therefore guarantees to enter into a DPA with any and all Data Processors that exist and that may exist in the future. Data Processors are further prohibited from using the personal data for any purpose other than to perform the services as instructed by Lupin.

Depending on the purposes we will also share your Personal Data with other specialized service providers who work with us, for example:

  • Authorized staff from Lupin or it?s representatives acting on Lupin?s behalf, subject to applicable data privacy laws
  • Regulatory authorities (Government/Regulatory Agencies) and ethics committees pursuant to applicable laws;
  • Third parties with which Lupin collaborates and which are processing Personal Data as a data processor under Lupin?s instruction, but only after taking reasonable steps to ensure that we can share such information in compliance with applicable privacy laws
  • Commercial Partner (for commercialization in certain jurisdictions)
  • Disclosure of Transfer of Value

Disclosures of Transfer of Value

As a member of Medicines for Europe Lupin Atlantis Holdings SA (?Lupin?) is committed to adhering to and supporting the Medicines for Europe Code of Conduct (the ?Code?). The Medicines for Europe Code of Conduct, of which Lupin is a member, has established a number of rules which Lupin complies with. As a result, Lupin began gathering, documenting, publishing, and sharing data about any value transfers (whether directly or indirectly funded such as payment of professional fees, travel, accommodations and out of pocket expenses) made to the Healthcare Community.

In particular, Lupin is required to record the precise amount of direct and indirect payments, whether in cash, in kind, or another form, made to an HCP or for the benefit of an HCP, as well as the various types of non-monetary benefits received from Lupin (directly or indirectly), such as services provided by a third-party vendor hired by Lupin, the relevant reporting period and the purpose of the transfer of value.

Lupin discloses this personal data on an individual named basis (unless Lupin has not received the HCP?s consent). If the HCP does not consent to named disclosure, Lupin must publish that individual?s disclosure data in an aggregated form without identifying them.

The reporting period is the relevant calendar year. Disclosures shall be made once a year, generally no later than 30 June for the preceding calendar year. Information disclosed shall remain on our website (Transparency Reporting – Lupin Neurosciences (lupin-neurosciences.com)) for a minimum of 3 years after the time such information is first disclosed. 

Zweckänderungen

Lupin will only use your Personal Data for the purpose for which it was collected unless we reasonably consider that we need to use it for another reason and that reason is compatible with the original purpose.  If we need to use your Personal Data for an unrelated purpose, we will advise you of this and explain the legal basis which allows us to do so. 

You should be aware that we may process your Personal Data without your knowledge or consent where this is required or permitted by law.

For how long do we keep data?

In some jurisdictions, we are legally required to keep your Personal Data for certain periods. How long depends on the specific legal requirements of the jurisdiction you are in when you share your information with us.

We will retain your Personal Data for as long as needed or permitted in light of the purpose(s) for which it was obtained and as outlined in this Privacy Notice. 

The criteria used to determine our retention periods include: 

  1. the length of time we have an ongoing relationship with you 
  2. whether there is a legal obligation to which we are subject; or 
  3. whether retention is advisable in light of our legal position (such as in regard to the enforcement of applicable contract terms, applicable statutes of limitations, litigation or regulatory investigations).

How does Lupin protect your data?

Lupin takes the security of our data seriously. Lupin has internal policies and controls in place to prevent your data being lost, accidentally destroyed, misused or disclosed, and is not accessed except by its employees in the performance of their duties. 

When Lupin engages third parties to process personal data on its behalf, they do so on the basis of written instructions, are under a duty of confidentiality and are obliged to implement appropriate technical and organizational measures to ensure the security of data.  

Data of Minors

If you are providing us with Personal Data of individuals under the age of eighteen (16), you represent that you have the appropriate authority to do so, and that you can demonstrate such authority to Lupin upon request.

Your Choices and Rights

Als Betroffener haben Sie eine Reihe von Rechten. Sie können:

  1. access and obtain a copy of your data on request (known as a ?data subject access request?);
  2. require Lupin to change incorrect or incomplete data (known as ?right of rectification?);
  3. request erasure of your personal information.  This enables you to ask Lupin to delete or stop processing your data, for example where the data is no longer necessary for the purposes of processing (known as ?right of erasure?);
  4. object to the processing of your data where Lupin is relying on its legitimate interests as the legal ground for processing (known as ?right of objection?); 
  5. ask Lupin to suspend the processing of your personal data for a period of time if data is inaccurate or there is a dispute about its accuracy or the reason for processing it (known as ?right to restriction of processing?); 
  6. receive your provided personal data from Lupin in a structured, commonly used and machine-readable format (?known as ?Right to data portability?) and
  7. Lodge a complaint with the competent a supervisory authority

 

Contact information

If you are an HCP and would like to exercise above mentioned rights, you can contact the Controller (see first section of this privacy notice). If you have questions or concerns about this Privacy Notice or the processing of your personal data, you may also contact our external Data Protection Officer for all EU-Lupin entities at:

 

Bird & Bird DPO Services SRL

Avenue Louise 235 b 1

1050 Brüssel, Belgien

E-Mail: dpo@lupin.com

 

Updates to this privacy notice

As changes to the law or changes to our corporate processes may require an adaptation of this Privacy Notice and we refer to this page to review and read this website Privacy Notice regularly. The most current version of this statement can be accessed on this website any time under ?Privacy Notice?, saved and printed out. This Privacy Notice was last updated as of the ?Last Updated? date shown above.