Politique de confidentialité du site Web

Lupin Neurosciences (hereinafter ?Lupin») vous souhaite chaleureusement la bienvenue sur son site Web. Lupin Neurosciences est une division de produits pharmaceutiques spécialisés de Lupin Atlantis Holdings SA qui s’engage à améliorer la vie des patients atteints de troubles neurologiques mal pris en charge. Pour nous, la protection et la sécurité des données sont primordiales. Nous souhaitons donc vous dire quelles sont les données à caractère personnel que nous recueillons lorsque vous consultez notre site Web et pourquoi.

Étant donné que la loi ou les processus de notre société sont susceptibles de changer, la présente Politique de confidentialité de notre site Web pourrait devoir être adaptée en conséquence, et nous recommandons de lire et d’examiner cette page régulièrement. La dernière version de cette déclaration peut être consultée sur ce site Web, sauvegardée et imprimée, à tout moment, sous la rubrique « Politique de confidentialité ».

1 Data Controller and Scope

Conformément au Règlement général sur la protection des données (ci-après : RGPD) de l’UE, aux autres lois nationales relatives à la protection des données des États membres, ainsi qu’aux autres réglementations relatives à la protection des données, le responsable du traitement est :

Lupin Atlantis Holdings SA
Landis + Gyr Str. 1
6300 Zoug, Suisse
Phone +41 (0)52 633 70 00
Adresse e-mail : customerserviceLEG@lupin.com
Site Web: https://www.lupin-neurosciences.com

2   Data Protection Officer

Vous pouvez contacter le délégué à la protection des données (externes) de Lupin à l’adresse suivante :

Bird & Bird DPO Services SRL
Avenue Louise 235 b 1
1050 Bruxelles, Belgique
Adresse e-mail : dpo@lupin.com

3 Principles of Processing Personal Data

Les données à caractère personnel sont toutes les informations concernant une personne physique identifiée ou identifiable. Des informations comme votre nom, votre âge, votre adresse, votre numéro de téléphone, votre date de naissance, votre adresse e-mail, votre adresse IP ou votre comportement en tant qu’utilisateur/utilisatrice constituent des données à caractère personnel. Les informations qui ne peuvent pas (ou uniquement en mettant en œuvre un effort disproportionné) être reliées à votre personne, par exemple en les rendant anonymes, ne sont pas des données à caractère personnel. Le traitement de vos données à caractère personnel se base sur l’un des fondements suivants :

  • Un intérêt légitime (art. 6 (1) (f) du RGPD) à créer, développer et améliorer notre site Web et nos services, ou à répondre à vos demandes ;
  • Votre consentement (art. 6 (1) (a) du RGPD) à la fourniture de cartes d’alerte du/de la patient(e) ;
  • La nécessité de se soumettre à une obligation légale (art. 6 (1) (c) du RGPD), lorsque la loi nous y contraint.

Les données à caractère personnel traitées seront supprimées dès que l’objectif de leur traitement aura été rempli et dès lors que la loi ne nous oblige pas à les conserver.

Pour les cas où nous traitons vos données à caractère personnel afin de pouvoir vous faire certaines offres, veuillez trouver ci-dessous des informations sur les processus spécifiques, la portée et la finalité de ce traitement, la base juridique de celui-ci et la période de conservation correspondante.

4 Data Processing

Website

a. Traitement des données sur le site Web, finalité et base juridique

Lorsque vous accédez à notre site Web et que vous l’utilisez, nous recueillons uniquement les données à caractère personnel que votre navigateur transmet automatiquement à notre serveur. Ces informations sont conservées temporairement dans un fichier journal.

Les données à caractère personnel mentionnées ci-dessous sont traitées dans la mesure où elles sont nécessaires au fonctionnement de notre site Web, à la mise à disposition de nos contenus et à la fourniture de nos services :

  • Adresse IP de l’ordinateur ayant fait la demande
  • Date et heure de l’accès, dans le fuseau horaire local
  • Pays, région, ville
  • Langue principale du navigateur
  • Titre de la ou des pages consultées, en temps réel
  • Temps de génération des pages
  • URL de la page consultée avant la page en cours, c.-à-d. le site Web à partir duquel l’accès est effectué (URL de référence)
  • Fichiers consultés suite à un clic et téléchargés
  • Résolution d’écran
  • Le navigateur utilisé et, le cas échéant, le système d’exploitation et le type de votre ordinateur, le nom de votre fournisseur d’accès

Base juridique

L’art. 6 (1) (f) du RGPD sert de base juridique au traitement des données. Le traitement des données mentionnées est nécessaire à la fourniture de nos services et sert ainsi à protéger un intérêt légitime de notre société. Le traitement de vos données nous permet de voir ce qui fonctionne ou pas sur notre site Web. Vos données serviront uniquement à améliorer votre expérience en tant qu’utilisateur/utilisatrice de notre site Web et à vous aider à trouver les informations que vous recherchez.

b. Statistiques web

Ce site Web utilise le logiciel Matomo afin de recueillir, de mesurer, d’analyser et de rapporter les données de ses visiteurs. Cela nous permet de comprendre le comportement des utilisateurs qui naviguent sur notre site Web et d’optimiser ce dernier. Aucun cookie n’est utilisé à cette fin ; seules les données du journal du serveur sont obtenues.

Les données à caractère personnel mentionnées ci-après sont traitées dans la mesure où elles nous permettent d’obtenir nos statistiques web :

  • Adresse IP de l’ordinateur ayant fait la demande, sous forme anonyme
  • Date et heure de l’accès, dans le fuseau horaire local
  • Pays, région, ville
  • Langue principale du navigateur
  • Titre de la ou des pages consultées, en temps réel
  • Temps de génération des pages
  • URL de la page consultée avant la page en cours, c.-à-d. le site Web à partir duquel l’accès est effectué (URL de référence)
  • Fichiers consultés suite à un clic et téléchargés
  • Résolution d’écran
  • Le navigateur utilisé et, le cas échéant, le système d’exploitation et le type de votre ordinateur, le nom de votre fournisseur d’accès

Les données recueillies nous permettent d’analyser le comportement des visiteurs de notre site Web afin d’identifier les éventuelles embûches, c.-à-d. les pages introuvables, les problèmes d’indexation du moteur de recherche, l’identification du contenu le plus approprié, etc.

Base juridique

L’art. 6 (1) (f) du RGPD sert de base juridique au traitement des données. Le traitement des données mentionnées se base sur nos intérêts légitimes dans le cadre de la fourniture de nos services et sert ainsi à protéger un intérêt légitime de notre société. Le traitement de vos données nous permet de voir ce qui fonctionne ou pas sur notre site Web. Vos données serviront uniquement à améliorer votre expérience en tant qu’utilisateur/utilisatrice de notre site Web et à vous aider à trouver les informations que vous recherchez.

c.Suppression des données et durée de conservation

Les données à caractère personnel de la personne concernée sont supprimées ou rendues anonymes sitôt que la conservation a rempli son objectif. En général, nous respectons une période de conservation de 6 mois maximum. Le recueil de données destinées à la mise à disposition du site Web et la conservation de données dans des fichiers journaux est absolument nécessaire au fonctionnement du site Web. Dans certains cas particuliers, la durée de conservation peut être plus longue si la loi l’exige.

2. Contact / Customer Service / Ordering service materials for patients

a. Champ d’application et finalité du traitement

Sur notre site Web, nous vous offrons la possibilité de nous contacter par téléphone ou par e-mail :

  • Pour des demandes d’ordre général et les services client ;
  • Pour des informations d’ordre médical ou pour signaler des événements indésirables ; ou encore
  • Pour demander des cartes d’alerte du/de la patient(e).

Par conséquent, aucune information à caractère personnel ne sera traitée via le site Web de Lupin Neurosciences, mais les données à caractère personnel indiquées ci-dessous seront traitées sur la base des informations communiquées par e-mail ou par téléphone aux différentes fins énumérées ci-dessus :

  • Adresse e-mail ;
  • Des informations que vous nous fournissez par e-mail ou par téléphone (par exemple, les informations concernant votre demande [d’ordre médical] et, le cas échéant, les données concernant votre santé).

Nous recueillons et utilisons les informations à caractère personnel que vous nous communiquez volontairement en nous contactant à notre adresse e-mail ou aux numéros de téléphone fournis sur le site Web de Lupin Neurosciences. Les informations à caractère personnel que vous partagerez par e-mail ou par téléphone seront traitées afin de pouvoir répondre à votre demande. Vos données à caractère personnel ne seront pas transmises à des tiers.

b. Base juridique

Le traitement des données décrit ci-dessus aux fins d’établir un contact est effectué volontairement, conformément à :

  • Un intérêt légitime (art. 6 (1) (f) du RGPD) à créer, développer et améliorer notre site Web et nos services, ou à répondre à vos demandes ;
  • La nécessité de se soumettre à une obligation légale (art. 6 (1) (c) du RGPD), lorsque la loi nous y contraint.
c. Durée de conservation

Une fois que votre demande aura été traitée et que tous les détails pertinents auront été clarifiés, vos données à caractère personnel seront supprimées. Dans certains cas particuliers, elles pourront être conservées si la loi l’exige. Les informations partagées liées à la pharmacovigilance sont conservées pendant au moins dix ans après le retrait du produit dans le dernier pays où celui-ci est commercialisé.

5 Recipient of personal data and Third-Party Transfers

Nous ne partageons vos informations à caractère personnel avec des tiers que si :

  • Vous avez explicitement donné votre consentement, conformément à l’art. 6 (1) (a) du RGPD ;
  • Cela est légalement autorisé et nécessaire à l’exécution d’une relation contractuelle avec vous, conformément à l’art. 6 (1) (b) du RGPD ;
  • Nous sommes légalement obligés de transmettre ces données, conformément à l’art. 6 (1) (c) du RGPD ;
  • Leur divulgation, en vertu de l’art. 6 (1) (f) du RGPD, est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice et s’il n’y a aucune raison de supposer que vous avez un intérêt à la non-divulgation de vos données prépondérant et digne d’être protégé.

Par exemple, nous partageons vos données avec Matomo Analytics Cloud (fournisseur : InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, Nouvelle-Zélande). Matomo ne traitera vos données dans l’EEE qu’aux fins énoncées à la section 1. La Commission européenne a approuvé le niveau de protection en Nouvelle-Zélande comme étant adéquat (art. 45(3) du RGPD). Si vous souhaitez obtenir une copie de ces mesures de protection, veuillez nous contacter aux coordonnées indiquées au §1.

6 Modules d’extension

Notre site Web contient des modules d’extension sociaux du réseau social « YouTube » (YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, États-Unis). Il est possible que des données à caractère personnel des visiteurs du site Web soient également recueillies via ces modules d’extension, transmises au service respectif et liées au service respectif du visiteur.

Lupin does not collect any personal data via the social plug-ins. In order to prevent data from being transferred to service providers in the USA without the user?s knowledge, we have used the so-called Shariff solution on our website. This has the effect that the respective social plug-ins are initially only integrated as graphics on the website. These graphics contain a link to the website of the corresponding provider of the plug-in. Only when you click on one of the graphics, you will be forwarded to the service of the respective provider. This solution ensures that personal data are not automatically forwarded to the providers of the respective social plug-ins when you visit our website. If you click on one of the graphics of the social plug-ins, data can be transferred to the respective service provider and stored there. If you do not click on any of the graphics, no data transfer takes place between you and the respective provider of the social plug-in.

Si vous cliquez sur un module d’extension social, le prestataire de services respectif est informé du fait que vous avez consulté la page correspondante de notre site Web. Veuillez noter que vous n’avez pas besoin d’avoir un compte utilisateur lié au service en question, et que vous n’y êtes pas déjà connecté(e). Toutefois, si vous possédez un compte utilisateur auprès du prestataire de services concerné et si vous êtes connecté(e) à ce compte lorsque vous consultez notre site Web, les données recueillies par le module d’extension social seront directement attribuées à votre compte. Si vous ne souhaitez pas être relié(e) à votre profil créé pour ce prestataire de services, vous devez vous déconnecter de votre compte utilisateur avant de cliquer sur l’un des modules d’extension sociaux.

Veuillez noter que Lupin n’a aucune influence sur le fait que les prestataires de services respectifs recueillent des données à caractère personnel ni dans quelle mesure ils le font. Nous ne connaissons pas la portée, l’objectif et les périodes de conservation du recueil de données respectif. Toutefois, nous souhaitons souligner qu’il faut supposer que les modules d’extension sociaux enregistrent et utilisent au moins votre adresse IP et les informations relatives à votre dispositif. Il est également possible que les prestataires de services respectifs utilisent des cookies.

La portée et l’objectif du recueil de données par le service respectif, ainsi que le traitement et l’utilisation ultérieurs de vos données se trouvent dans les informations relatives à la protection des données que vous pouvez obtenir directement sur le site Web du service respectif. De plus amples informations sur vos droits correspondants en matière de protection des données et sur les options de configuration pour la préservation de leur confidentialité sont également disponibles auprès de :

YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, États-Unis

https://policies.google.com/privacy?hl=en&gl=de

7 Hyperlinks

Our website contains hyperlinks to websites of other providers. When you activate these hyperlinks, you will be directed directly to the other providers? website. You will recognize this when the URL is changed. Please note that these websites have their own privacy policies and that we do not accept any responsibility or liability for these policies. Please check these policies before you submit any personal information to these websites.

8 Your Rights as a Data Subject

Si vos données à caractère personnel sont traitées, vous êtes une « personne concernée » au sens du Règlement général sur la protection des données (RGPD) et vous disposez des droits suivants :

  • En vertu de l’art. 15 du RGPD, vous pouvez demander des informations sur vos données à caractère personnel que nous traitons.

En particulier, vous pouvez obtenir des informations sur les finalités du traitement, les catégories de données à caractère personnel traitées, les catégories de destinataires auxquels vos données ont été ou seront divulguées, la période de conservation prévue, l’existence d’un droit de rectification, de suppression, de limitation du traitement ou d’opposition à celui-ci, le droit de déposer une plainte auprès d’une autorité de contrôle, l’origine de vos données, si nous avons obtenu celles-ci auprès d’un tiers, le transfert vers des pays tiers ou des organismes internationaux et l’existence d’une prise de décision automatisée, y compris le profilage et, le cas échéant, des informations importantes sur la logique impliquée.

  • En vertu de l’art. 16 du RGPD, vous pouvez demander sans délai la rectification de données incorrectes ou demander que les données à caractère personnel que nous conservons à votre sujet soient complétées si celles-ci sont incomplètes.
  • En vertu de l’art. 17 du RGPD, vous pouvez demander la suppression des données à caractère personnel que nous conservons à votre sujet, à condition que leur traitement ne soit pas nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des raisons d’intérêt public, ou à la constatation, à l’exercice ou à la défense de droits en justice.
  • En vertu de l’art. 18 du RGPD, vous pouvez demander la limitation du traitement de vos données à caractère personnel si vous contestez l’exactitude des données, si leur traitement est illicite, si nous n’avons plus besoin des données et si vous refusez leur suppression, car vous devez établir, exercer ou défendre des droits en justice. Les droits mentionnés à l’art. 18 du RGPD sont également valables si vous vous êtes opposé(e) au traitement de vos données en vertu de l’art. 21 du RGPD.
  • En vertu de l’art. 20 du RGPD, vous pouvez demander à recevoir les données à caractère personnel que vous nous aurez fournies dans un format structuré, couramment utilisé et lisible par machine, ou vous pouvez demander qu’elles soient transmises à une autre personne responsable.
  • En vertu de l’art. 7 (3) du RGPD, vous pourrez retirer votre consentement à tout moment. En conséquence, à partir de ce moment-là, nous ne serons plus autorisés à poursuivre le traitement de vos données en nous fondant sur ce consentement.
  • En vertu de l’art. 77 du RGPD, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle. Vous pouvez contacter l’autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du siège de notre société.

9 Right to Object

Dans le cas où le traitement de vos données à caractère personnel est fondé sur un intérêt légitime conformément à l’art. 6 (1) (f) du RGPD, vous avez le droit de vous opposer à leur traitement en vertu de l’art. 21 du RGPD dans la mesure où il existe des raisons qui découlent de votre situation particulière ou si votre opposition fait référence à la prospection directe. Dans le cas de la prospection directe, vous disposez d’un droit d’opposition général qui sera pris en compte sans mentionner de situation particulière.

10 Data Security and Security Measures

Nous nous engageons à protéger votre vie privée et à traiter vos informations à caractère personnel de manière confidentielle. Afin d’éviter toute manipulation, toute perte ou tout mauvais usage des données que nous conservons à votre sujet, nous prenons des mesures de sécurité techniques et organisationnelles considérables qui sont revues régulièrement pour être adaptées aux progrès technologiques. Nos mesures de sécurité sont continuellement révisées en fonction des évolutions technologiques. Nos employés sont tenus de préserver la confidentialité des données. Cela passe, notamment, par l’utilisation de méthodes de cryptage reconnues (SSL ou TLS).

Toutefois, nous souhaitons souligner qu’en raison de la façon dont Internet est structuré, il est possible que les règles de protection des données et les mesures de sécurité mentionnées ci-dessus ne soient pas respectées par d’autres personnes ou établissements, ce dont nous ne sommes pas responsables.

In particular, unencrypted data ? e.g., if this is done by e-mail ? can be read by third parties. We have no technical influence on this. It is the responsibility of the user to protect the data provided by him against misuse by encryption or in any other way.

11 Minors

Ce site Web et les informations fournies sur celui-ci ne sont pas conçus pour être utilisés par des enfants de moins de 16 ans, et ne leur sont pas destinés. Lupin ne recueille, ne traite et ne conserve sciemment aucune donnée à caractère personnel d’utilisateurs âgés de moins de 16 ans. Dans de tels cas, le recueil, le traitement ou la conservation d’informations recueillies, directement ou indirectement, via l’utilisation de ce site Web n’ont lieu qu’après avoir reçu le consentement vérifiable d’un parent ou d’un tuteur. Les parents ou les tuteurs de mineurs pourront demander à consulter ou à faire supprimer les données à caractère personnel fournies par l’enfant, directement ou indirectement, via l’utilisation de ce site Web.

Healthcare Professionals Privacy Notice

Last updated: March 2024

Introduction 

Lupin Neurosciences, a Specialty Pharma Division of Lupin Atlantis Holdings SA (?Lupin? or ?we?) are committed to improving the lives of patients affected by underserved neurological disorders and interacts with different third parties such as healthcare professionals, medical professional, personnel and staff at healthcare institutions, government authorities, non-profit organizations, key opinion leaders (altogether ?HCPs?), healthcare organizations, (?HCOs?), patients and patient organizations (?POs)? (altogether ?Healthcare Community?)in many ways. Therefore, data protection and data security are very important to us. 

This Privacy Notice (?Notice?) communicates to you how Lupin collects, processes, uses and discloses information about you (?Personal Data?) when we interact with you and how we protect it. 

For the purpose of the scope of this Privacy Notice, third parties are as follows:

Qualified Professionals, Healthcare Community, Third Party Vendor Representatives  (Government/Regulatory Agencies, Marketing/Access/Commercial/Medical Agencies and Clinical Research Organizations (?CROs?)); Consultant, Suppliers, external service providers, Health Authorities, Commercial Partner (for commercialization in certain jurisdictions)

As further outline below, we collect Personal Data during our engagements and interactions (both solicited and unsolicited) with you, both in-person and online. We also collect Personal Data from third parties in the healthcare sector, publicly accessible sources of professional information, and joint marketing partners.

It also describes your data protection rights, including a right to object to some of the processing which Lupin carries out. More information about your rights, and how to exercise them, is set out in the “Your choices and rights” section.

We may provide you with additional information when we collect personal data, where we feel it would be helpful to provide relevant and timely information. 

Please note that the Lupin group has designated Hormosan Pharma GmbH / Lupin Europe GmbH as representative for pharmacovigilance activities in the European Union. This means that these entities are responsible for the processing of data in connection with such activities (including but not limited to the reporting of adverse effects). For further information, please see HORMOSAN Pharma – Privacy Statement 

Data Controller 

The body that determines how and why your personal data is processed is defined as the ?Controller?. The Controller of your personal data is:

Lupin Atlantis Holdings SA,

Landis + Gyr Str. 1, 

CH – 6300 Zug, Switzerland
Phone +41 (0)52 633 70 00

Adresse e-mail : customerserviceLEG@lupin.com 

Site Web: https://www.lupin-neurosciences.com

Compliance with applicable laws

When using your Personal Data, Lupin as Controller will always comply with the relevant data privacy and data protection laws, which includes regulatory and national law requirements that may apply to such use and processing and, where applicable, giving you the specific rights that apply in the country where you reside (altogether ?Applicable Data Protection Law?)

Data Protection requirements

Lupin will comply with data protection law.  This means that the Personal Data we hold about you must be: 

  1. Used lawfully, fairly and in a transparent way;
  2. Collected only for valid purposes that we have explained to you clearly and not used in any way that is incompatible with these purposes;
  3. Relevant to the purposes we have told you about and limited to those purposes only; 
  4. Accurate and kept up to date;
  5. Kept only for such time as is necessary for the purposes we have told you about; and
  6. Kept securely

What personal data does Lupin process and for which purposes?

Lupin may process the following categories of data about you where permissible:

  • Personal Basic Information: your name, title, date of birth, Identity proof
  • Contact Information: postal address, phone number, email address 
  • Nationality ID Information, travel-related and other identification information: including your national ID number, passport number, tax identification number; where necessary and permissible
  • Professional qualification information: CV including data related to your education, professional registration number, professional affiliations (e.g., memberships in medical societies or HCP networks), publications, other professional achievements, professional photo
  • Financial data:  Bank Account Details
  • Your interests: such as in healthcare topics about which you request information from us
  • Patient Health Data: images and videos
Purpose for processing personal data Data Category
Marketing authorization Premarket Authorization
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
  • Your interests 
  • Patient Health Data
Post market authorization
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
  • Your interests 
  • Patient Health Data
Transfers of value As member of the European Federation of Pharmaceutical Industries and Associations (EFPIA), Lupin complies with the codes enacted by EFPIA, including the EFPIA Code on Disclosure of Transfers of Value 
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Transfer of value details (including fees for consultancy services, travel and accommodation expense) 
Contractual relationship management
  • Responding to your inquiries and your requests,
  • Enforcing the contractual terms and conditions that govern our relationship with you (e.g., medical events, publications, advisory meetings, etc.)
  • For our due diligence purposes including to comply with anti-bribery and corruption laws as responsible company
  • Appropriate remuneration based on professional qualifications ? to comply with Fair Market Values (?FMV?);
  • Engaging with you as a scientific expert or a key opinion leader in the Neuroscience fields based on your professional expertise and opinions (inviting you to attend congresses/panels, HCP professional meetings and educational activities)
  • Contacting you for potential business inquiries
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Professional qualification information
  • Financial data
Product complaints and adverse events
  • Pharmacovigilance: information about adverse events, including those relating to product complaints, adverse occurrences, and product safety, we process such data according to our Privacy Notice on Pharmacovigilance
  • Personal Basic Information 
  • Contact Information
  • relationship with the subject of the report;
  • Professional qualification information
Operate our business to comply with our legal obligations or to maintain operating when interacting our legitimate interests
  • Compliance with our reporting and regulatory monitoring requirements which we are obliged by law
  • Compliance with anti-corruption laws and transparency requirements
  • Protect rights, privacy & security and property of Lupin and our affiliates, you or others
  • Transfer of Disclosure: fulfillment of compliance obligations under the  Medicines for Europe Code of Conduct
  • Personal Basic Information 
  • Contact Information
  • Nationality ID / travel related / other ID Information
  • Country of registration
  • Professional qualification information
  • Financial data

How do we collect your personal data?

Directly from you:

  • Lupin collects information about HCPs directly from the HCPs themselves, third parties (such as patients, patient organizations, caregivers or other medical professionals, as well as publicly available sources)
  • Engage with one of our sales representatives, medical science liaisons, or other employee engaging with HCPs, HCOs, POs;
  • Attend an online event such as a webinar;
  • Respond to any surveys that you may choose to participate in;
  • Attend face-to-face meetings, such as advisory boards or conferences.

We collect information about you (such as name, contact details, research interests, professional qualifications) from other sources (:

  • Data companies providing information services in the healthcare sector
  • Publicly accessible sources
  • Joint marketing partners;
  • Marketing vendors;
  • Healthcare provider directories;
  • Your patients (where they have told us that you are their healthcare provider);
  • Patient organizations;

How we use Sensitive Personal Data

We generally do not process sensitive personal data (such as information related to racial or ethnic origin, political opinions, religion or philosophical beliefs, health, sex life or sexual orientation, criminal background, or trade union membership, or genetic data) about you. If you provide us with such information, you do this of your own free will (unless specifically requested by us).

If we process your data as a patient (for example, if you are a participant in a clinical study), we will provide a separate privacy notice to you, either directly or via our partners.

In any case, we will take particular care and implement appropriate measures if we are processing sensitive personal data.

Where is your data access from / transferred to?

Your data may be transferred to other European affiliates or other Lupin entities, or trusted third party service providers outside Switzerland to the European Economic Area (EEA), UK, South Africa, USA, Canada, Australia, Japan, Brazil, Colombia, Argentina)

  • In the event of cross-border data transfer, the relevant national requirements for disclosing personal data abroad must be met. Data is transferred outside Switzerland on the basis of data processing agreements incorporating the applicable standard contractual clauses according to the respective data protection requirements and other safeguards, such as Standard Contractual Clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council and/or 
  • the UK International Data Transfer Addendum

Third parties that process personal data on our behalf are deemed Data Processors under the applicable data protection regulations. Lupin is expressly obliged under the applicable data protection law to enter into a contract or Data Processing Agreement (?DPA?) with its Data Processors. This DPA ensures access by Data Processors to Lupin data remains compliant with the applicable law. Lupin therefore guarantees to enter into a DPA with any and all Data Processors that exist and that may exist in the future. Data Processors are further prohibited from using the personal data for any purpose other than to perform the services as instructed by Lupin.

Depending on the purposes we will also share your Personal Data with other specialized service providers who work with us, for example:

  • Authorized staff from Lupin or it?s representatives acting on Lupin?s behalf, subject to applicable data privacy laws
  • Regulatory authorities (Government/Regulatory Agencies) and ethics committees pursuant to applicable laws;
  • Third parties with which Lupin collaborates and which are processing Personal Data as a data processor under Lupin?s instruction, but only after taking reasonable steps to ensure that we can share such information in compliance with applicable privacy laws
  • Commercial Partner (for commercialization in certain jurisdictions)
  • Disclosure of Transfer of Value

Disclosures of Transfer of Value

As a member of Medicines for Europe Lupin Atlantis Holdings SA (?Lupin?) is committed to adhering to and supporting the Medicines for Europe Code of Conduct (the ?Code?). The Medicines for Europe Code of Conduct, of which Lupin is a member, has established a number of rules which Lupin complies with. As a result, Lupin began gathering, documenting, publishing, and sharing data about any value transfers (whether directly or indirectly funded such as payment of professional fees, travel, accommodations and out of pocket expenses) made to the Healthcare Community.

In particular, Lupin is required to record the precise amount of direct and indirect payments, whether in cash, in kind, or another form, made to an HCP or for the benefit of an HCP, as well as the various types of non-monetary benefits received from Lupin (directly or indirectly), such as services provided by a third-party vendor hired by Lupin, the relevant reporting period and the purpose of the transfer of value.

Lupin discloses this personal data on an individual named basis (unless Lupin has not received the HCP?s consent). If the HCP does not consent to named disclosure, Lupin must publish that individual?s disclosure data in an aggregated form without identifying them.

The reporting period is the relevant calendar year. Disclosures shall be made once a year, generally no later than 30 June for the preceding calendar year. Information disclosed shall remain on our website (Transparency Reporting – Lupin Neurosciences (lupin-neurosciences.com)) for a minimum of 3 years after the time such information is first disclosed. 

Change of purpose

Lupin will only use your Personal Data for the purpose for which it was collected unless we reasonably consider that we need to use it for another reason and that reason is compatible with the original purpose.  If we need to use your Personal Data for an unrelated purpose, we will advise you of this and explain the legal basis which allows us to do so. 

You should be aware that we may process your Personal Data without your knowledge or consent where this is required or permitted by law.

For how long do we keep data?

In some jurisdictions, we are legally required to keep your Personal Data for certain periods. How long depends on the specific legal requirements of the jurisdiction you are in when you share your information with us.

We will retain your Personal Data for as long as needed or permitted in light of the purpose(s) for which it was obtained and as outlined in this Privacy Notice. 

The criteria used to determine our retention periods include: 

  1. the length of time we have an ongoing relationship with you 
  2. whether there is a legal obligation to which we are subject; or 
  3. whether retention is advisable in light of our legal position (such as in regard to the enforcement of applicable contract terms, applicable statutes of limitations, litigation or regulatory investigations).

How does Lupin protect your data?

Lupin takes the security of our data seriously. Lupin has internal policies and controls in place to prevent your data being lost, accidentally destroyed, misused or disclosed, and is not accessed except by its employees in the performance of their duties. 

When Lupin engages third parties to process personal data on its behalf, they do so on the basis of written instructions, are under a duty of confidentiality and are obliged to implement appropriate technical and organizational measures to ensure the security of data.  

Data of Minors

If you are providing us with Personal Data of individuals under the age of eighteen (16), you represent that you have the appropriate authority to do so, and that you can demonstrate such authority to Lupin upon request.

Your Choices and Rights

As a data subject, you have a number of rights. You can:

  1. access and obtain a copy of your data on request (known as a ?data subject access request?);
  2. require Lupin to change incorrect or incomplete data (known as ?right of rectification?);
  3. request erasure of your personal information.  This enables you to ask Lupin to delete or stop processing your data, for example where the data is no longer necessary for the purposes of processing (known as ?right of erasure?);
  4. object to the processing of your data where Lupin is relying on its legitimate interests as the legal ground for processing (known as ?right of objection?); 
  5. ask Lupin to suspend the processing of your personal data for a period of time if data is inaccurate or there is a dispute about its accuracy or the reason for processing it (known as ?right to restriction of processing?); 
  6. receive your provided personal data from Lupin in a structured, commonly used and machine-readable format (?known as ?Right to data portability?) and
  7. Lodge a complaint with the competent a supervisory authority

 

Contact information

If you are an HCP and would like to exercise above mentioned rights, you can contact the Controller (see first section of this privacy notice). If you have questions or concerns about this Privacy Notice or the processing of your personal data, you may also contact our external Data Protection Officer for all EU-Lupin entities at:

 

Bird & Bird DPO Services SRL

Avenue Louise 235 b 1

1050 Bruxelles, Belgique

Adresse électronique: dpo@lupin.com

 

Updates to this privacy notice

As changes to the law or changes to our corporate processes may require an adaptation of this Privacy Notice and we refer to this page to review and read this website Privacy Notice regularly. The most current version of this statement can be accessed on this website any time under ?Privacy Notice?, saved and printed out. This Privacy Notice was last updated as of the ?Last Updated? date shown above.