Novartis – Algemene privacyverklaring voor zorgpartners

Laatste update privacybeleid: maart 2026

Deze privacyverklaring is gericht aan onze zorgpartners, in het bijzonder zorgverleners met wie wij in het kader van onze zakelijke activiteiten werken, waaronder het informeren over onze producten en diensten en andere promotionele en niet-promotionele activiteiten (hierna "zorgverlener" of "u", "uw").

Deze privacyverklaring beschrijft de manieren waarop Novartis Pharma B.V., statutair gevestigd te (1101 BX) Amsterdam aan de Haaksbergweg (hierna "Novartis" of "wij", "ons", "onze"), informatie over u verzamelt, gebruikt en anderszins verwerkt die u direct of indirect kan identificeren (hierna aangeduid als "persoonsgegevens"). Novartis is verantwoordelijk voor de verwerking van uw persoonsgegevens aangezien zij bepaalt waarom en hoe deze worden verwerkt, en fungeert daarmee als "verantwoordelijke". Voor zover u andere, specifieke privacyverklaringen ontvangt (waaronder het publiceren van dergelijke kennisgevingen op onze Novartis-websites), bijvoorbeeld bij het melden van een bijwerking, zijn deze privacyverklaringen van toepassing op de verwerking van uw persoonsgegevens voor de in die kennisgevingen beschreven doeleinden en worden zij niet vervangen door deze privacyverklaring.
 

Welke informatie hebben we over u?

Informatie die Novartis over u kan hebben, kan rechtstreeks door u zijn verstrekt, bijvoorbeeld wanneer u persoonsgegevens met ons deelt, of wanneer wij informatie ontvangen via uw interacties met ons, door onze zorgpartners (d.w.z. de organisatie waarvoor u werkt), of door derden (bijvoorbeeld onze externe dienstverleners of medische instanties). We kunnen uw persoonsgegevens verder verkrijgen via openbare bronnen, waar u informatie hebt gepubliceerd in een professionele context of andere vertrouwde, openbaar beschikbare bronnen (zoals PubMed, ClinicalTrials.gov, congreswebsites of universiteitswebsites). Informatie over u kan ook worden afgeleid uit persoonsgegevens die wij of onze dienstverleners over u hebben.

We kunnen verschillende soorten persoonsgegevens over u verzamelen, zoals:

  • uw algemene professionele contactgegevens en identificatiegegevens (bijv. naam, voornaam, achternaam, geslacht, e mail en/of postadres, telefoonnummer, BIG-nummer);
  • uw functie en professionele activiteiten/ervaring (bijvoorbeeld titel, functie, naam van het bedrijf, evenals voor zorgprofessionals: specialismen, afstudeerjaar, publicaties, congresactiviteiten, awards, biografie, opleiding, verbanden met universiteiten, expertise en deelname aan/bijdrage aan klinische onderzoeken, richtlijnen, redacties, organisaties, conferenties, evenementen en sprekersactiviteiten);
  • betalingsinformatie (bijv. creditcardgegevens, bankrekeninggegevens, btw- of ander belastingidentificatienummer);
  • uw elektronische identificatiegegevens waar vereist voor het leveren van producten of diensten aan ons (bijv. inloggegevens, toegangsrechten, wachtwoorden, badgenummer, IP adres, online identificaties/cookies, logboeken, toegangs- en verbindingstijden, beeld- of geluidsopnames zoals badgefoto’s, CCTV van Novartis panden of spraakopnames);
  • informatie over uw gebruik, reacties en/of voorkeuren, inclusief met betrekking tot het soort besproken berichten, communicatiekanalen, en tijd en frequentie;
  • gebruikersgedrag en interactie met onze websites, online portalen en elektronische communicatie (zoals informatie over websitegebruik, analyses, of e mailklik-, lees- en/of openpercentages);
  • openbaar beschikbare informatie via sociale media interacties en/of lidmaatschap van groepen (zoals openbare blogs, forums, berichten of interacties via sociale media accounts die betrekking hebben op het professionele/therapeutische gebied);
  • gegevens die betrekking hebben op uw gebruik van en uw ervaring met onze producten en diensten;
  • informatie over de wetenschappelijke en medische activiteiten/interacties die u met ons heeft, inclusief diensten die u aan ons kunt leveren en mogelijke toekomstige interacties; en
  • andere gegevens die u ons verstrekt, zoals het invullen van formulieren, het indienen van een aanvraag, het beantwoorden van een enquête of het deelnemen aan marktonderzoek.

Als u van plan bent ons persoonsgegevens over andere personen (bijvoorbeeld uw collega's) te verstrekken, dient u een kopie van deze privacyverklaring aan de betreffende personen te verstrekken, direct of via hun werkgever.
 

Voor welke doeleinden gebruiken wij uw persoonsgegevens en waarom is dit gerechtvaardigd?

Wij zullen uw persoonsgegevens altijd voor een specifiek doel verwerken, en wij zullen dergelijke persoonsgegevens niet verwerken als we geen geldige rechtvaardiging hebben die in de wet is voorzien voor dat doel. Daarom zullen we uw persoonsgegevens alleen verwerken als:

  • we uw voorafgaande toestemming hebben verkregen ("toestemming");
  • de verwerking noodzakelijk is om onze contractuele verplichtingen jegens u na te komen of om precontractuele stappen te nemen ("contractuele noodzaak");
  • de verwerking noodzakelijk is om te voldoen aan onze wettelijke of regelgevende verplichtingen ("wettelijke verplichting"); of
  • de verwerking noodzakelijk is voor onze gerechtvaardigde belangen en uw belangen of fundamentele rechten en vrijheden daardoor niet onnodig worden beïnvloed ("gerechtvaardigd belang").

In de onderstaande tabel geven we aan voor welke doeleinden wij uw persoonsgegevens verwerken en geven we de bijbehorende juridische rechtvaardiging/basis aan (indien vereist).

Doel

Rechtvaardiging (rechtsbasis) 
(waar vereist onder de toepasselijke wet)

Wij verwerken uw persoonsgegevens altijd voor een specifiek doel en verwerken alleen de persoonsgegevens die relevant zijn om dat doel te bereiken. In het bijzonder verwerken wij de persoonsgegevens die wij mogelijk over u hebben voor de volgende doeleinden:

De toepasselijke rechtsgrond kan variëren afhankelijk van het specifieke verwerkingsdoel en de toepasselijke vereisten in uw rechtsgebied.

Houd er rekening mee dat wij in sommige landen uw toestemming kunnen vragen om uw persoonsgegevens te verwerken, wat in dat geval de rechtsgrond voor onze verwerking vormt.

Contractbeheer
Wij verwerken uw persoonsgegevens met het oog op het initiëren of uitvoeren van een contract (bijvoorbeeld het verzorgen van een specialistische lezing), waaronder indien nodig:

  • het uitvoeren van taken ter voorbereiding van of uitvoering van bestaande contracten;
  • u toegang te geven tot onze trainingsmodules, waardoor u ons bepaalde diensten kunt leveren;
  • het aantonen van transacties en het waarborgen van transparantie bij waardeoverdracht; en
  • facturatie en financiële afhandeling.    

Contractuele noodzaak
Voor zover wij een contractuele relatie met u aangaan, zullen wij bepaalde persoonsgegevens verzamelen in de context van die contractuele relatie. Onze verwerking van de gegevens die nodig zijn om de onderhandeling of uitvoering van het contract te verrichten, zal gebaseerd zijn op de rechtsgrond van de contractuele noodzaak.

De contractuele noodzaak kan ook omvatten:

  • het aangaan van een zakelijke/contractuele relatie met u of uw werkgever; en
  • het beheren van de betaling voor onze producten en diensten.

Relatiebeheer van zorgverleners
Wij verwerken uw persoonsgegevens om onze professionele relatie met u te beheren, onderhouden en organiseren, inclusief indien nodig:

  • contact met u opnemen met marketing-, medische en andere communicatie over producten, therapeutische gebieden of diensten die wij promoten, waaronder persoonlijke bezoeken, telefoontjes, e‑mails en mobiele berichten;
  • het beheren, evalueren, documenteren en onderhouden van onze relatie met u (bijvoorbeeld via onze databases), inclusief segmentatie‑ en profileringsactiviteiten om passende en educatieve, wetenschappelijke en zakelijke ondersteuning en zorg te bieden die is afgestemd op uw specifieke kenmerken, behoeften en voorkeuren;
  • u uitnodigen voor evenementen of promotiebijeenkomsten die door ons worden gesponsord (bijvoorbeeld medische evenementen, nascholingen, lezingen, conferenties);
  • u voorzien van passende, adequate en actuele informatie over ziekten, geneesmiddelen en onze producten en diensten;
  • het beantwoorden van uw verzoeken en het bieden van efficiënte ondersteuning;
  • het sturen van enquêtes (bijvoorbeeld om ons te helpen uw toekomstige interacties met ons te verbeteren);
  • het volgen en meten van onze activiteiten (bijvoorbeeld het meten van interacties, betrokkenheid of verkoop, aantal afspraken/oproepen, websitegebruik of e‑mailklik‑, lees‑ en/of openpercentages);
  • het beheren, plannen en uitvoeren van communicatie en interacties met u (bijvoorbeeld door gebruik te maken van AI‑ondersteunde technologie en het beheren van een database waarin gegevens worden bijgehouden van interacties met zorgverleners, of het beheren van gespreksplanning en het rapporteren van oproepen); en
  • de kwaliteit van onze interacties en diensten verbeteren door ons aanbod aan te passen aan uw specifieke behoeften.

Gerechtvaardigd belang of toestemming:

Onze gerechtvaardigde belangen kunnen omvatten:

  • het beheren, organiseren, onderhouden en optimaliseren van onze professionele relatie met u, en zorgen voor efficiënte zakelijke communicatie;
  • een nabijheid en een vertrouwensvolle professionele relatie met u opbouwen;
  • u kennis bieden over Novartis‑geneesmiddelen en wetenschappelijke ontwikkelingen;
  • het bevorderen van innovatie in de farmaceutische sector;
  • het beheren van onze menselijke en financiële middelen in de context van onze samenwerking met u;
  • het optimaliseren van onze interacties en betrokkenheid met u;
  • u informatie en inzichten bieden die u kunnen helpen bij het nemen van technisch en professioneel goed onderbouwde beslissingen, zodat de juiste medicatie de juiste patiënt bereikt;
  • het aanbieden van onze producten en diensten aan onze klanten.

Ons doel is om onze relatie met u te personaliseren en – afhankelijk van uw persoonlijke kenmerken, interactiegeschiedenis, behoeften en voorkeuren – u de meest relevante informatie te bieden en op de best mogelijke manier contact met u op te nemen.

Om onze gerechtvaardigde belangen te behartigen in het waarborgen van effectieve, adequate en proportionele communicatie en interactie met u, inclusief het optimaliseren van de inhoud, middelen en timing van onze communicatie, zullen wij onze zorgverleners segmenteren en u toewijzen aan een profiel dat overeenkomt met de informatie die wij over u hebben (zoals uw persoonlijke kenmerken, expertise, voorkeuren, eerdere interacties met Novartis, reacties op marketingcommunicatie en/of interessegebieden).

Uw profiel zal worden aangepast en zich in de loop van de tijd ontwikkelen, en zal uiteindelijk bepalen welk type communicatie wij u sturen, welke inhoud deze bevat en wanneer en via welke kanalen deze communicatie plaatsvindt.

Onze segmentatie‑ en profileringsactiviteiten kunnen het gebruik van kunstmatige intelligentie (AI) omvatten, waaronder het analyseren van uw persoonsgegevens en andere informatie, zoals geaggregeerde en/of geschatte verkoop‑ of marktgegevens, of het voorspellen van toekomstige trends en gedrag. Wij optimaliseren dergelijke AI‑oplossingen soms door ze te trainen of fijn af te stemmen met een beperkte hoeveelheid van uw persoonsgegevens, waarbij wij er altijd voor zorgen dat wij uw privacy, rechten en belangen niet in gevaar brengen en binnen ons gerechtvaardigd belang blijven.

Afhankelijk van lokale wettelijke vereisten of lokale richtlijnen, en waar onze activiteiten met zorgpartners – waaronder segmentatie en profilering – verder gaan dan gebruikelijke bedrijfspraktijken of waar dit anders wettelijk is vereist, zullen wij uw voorafgaande toestemming verkrijgen. In zo’n geval is uw toestemming de rechtsgrond voor onze verwerking.

Naleving van onze wettelijke en regelgevende verplichtingen

Wij verwerken uw persoonsgegevens om te voldoen aan onze wettelijke en regelgevende vereisten, zoals nodig voor:

  • het waarborgen en documenteren van naleving van rapportage‑ en andere wettelijke verplichtingen (zoals regelgevende monitoring en rapportage, verplichtingen met betrekking tot bijwerkingen en productveiligheid, lokale wettelijke vereisten, anti‑corruptie‑ en anti‑omkopingswetten, belastingwetten, transparantieverplichtingen en/of wettelijke bewaarplichten);
  • archivering en administratie; en
  • alle andere door wet en autoriteiten opgelegde doeleinden.

Wettelijke verplichting of gerechtvaardigd belang

Onze wettelijke verplichtingen kunnen onder meer zijn:

  • het waarborgen van naleving van wettelijke of regelgevende vereisten.

Ons gerechtvaardigd belang kan omvatten:

  • het documenteren van naleving van wettelijke of regelgevende vereisten.

Afhankelijk van de wetten en regels die in uw land gelden, kunnen wij uw toestemming vragen. In zo’n geval is uw toestemming de rechtsgrond voor onze verwerking.

Beheer van bedrijfsactiviteiten

Wij verwerken uw persoonsgegevens voor onze operationele bedrijfsdoeleinden om ons bedrijf te beheren en te beschermen, inclusief indien nodig:

  • het waarborgen van de economische belangen van het bedrijf en het waarborgen van naleving en rapportage (zoals het naleven van ons beleid, branchenormen en ‑praktijken en wettelijke vereisten, belastingaftrek, het beheren van vermeende gevallen van wangedrag of fraude, het uitvoeren van audits en het verdedigen van rechtszaken);
  • het beheren van onze IT‑middelen, inclusief infrastructuurbeheer en bedrijfscontinuïteit, en het beschermen van de beveiliging van onze IT‑systemen, architectuur en netwerken;
  • het voorkomen van fraude of criminele activiteiten, of misbruik van onze producten of diensten;
  • het beheren van fusies en overnames waarbij ons bedrijf betrokken is; en
  • het bereiken van onze doelen voor maatschappelijk verantwoord ondernemen.

Gerechtvaardigd belang

Onze gerechtvaardigde belangen kunnen omvatten:

  • het profiteren van kosteneffectieve diensten (bijvoorbeeld: wij kunnen ervoor kiezen bepaalde platforms van leveranciers te gebruiken om gegevens te verwerken);
  • het voorkomen van fraude of criminele activiteiten, misbruik van onze producten of diensten, evenals het waarborgen van de beveiliging van onze IT‑systemen, architectuur en netwerken;
  • het verkopen van een deel van ons bedrijf of de activa daarvan, of het mogelijk maken van de overname van het geheel of een deel van ons bedrijf of onze activa door een derde partij; en
  • het behalen van onze doelstellingen voor maatschappelijk en maatschappelijk verantwoord ondernemen.


Onze verwerkingsactiviteiten kunnen het gebruik van kunstmatige intelligentie (AI) omvatten bij het verwerken van uw persoonsgegevens voor de hierboven genoemde doeleinden. We optimaliseren dergelijke AI‑oplossingen soms ook door ze te trainen of fijn af te stemmen met een beperkte hoeveelheid van uw persoonsgegevens, waarbij wij er altijd voor zorgen dat wij uw privacy, rechten en belangen niet in gevaar brengen en binnen ons gerechtvaardigd belang blijven. Bij het gebruik van AI doet Novartis dit in overeenstemming met de toepasselijke wetgeving en houdt het zich aan mensgerichte principes, past het passende transparantie toe en gebruikt het AI op verantwoorde wijze, waarbij altijd adequate beveiligingsmaatregelen worden toegepast.

U kunt op uitdrukkelijk verzoek aan Novartis verdere informatie verkrijgen over de doeleinden en de toepasselijke rechtsgrond, inclusief de afwegingstest van bovenstaande specifieke belangen. Daarnaast kunt u bezwaar maken tegen de verwerking van uw persoonsgegevens onder de voorwaarden en binnen de grenzen die zijn vastgelegd in de toepasselijke wetgeving en zoals hieronder verder beschreven (sectie: ‘Wat zijn uw rechten en hoe kunt u deze uitoefenen’).

Wie heeft toegang tot uw persoonsgegevens en aan wie worden deze overgedragen?

In het kader van onze activiteiten en voor dezelfde doeleinden als die vermeld in deze privacyverklaring, kunnen uw persoonsgegevens worden geraadpleegd door of worden overgedragen aan de volgende categorieën ontvangers, op basis van need to know om deze doeleinden te bereiken:

  • ons personeel (inclusief personeel, afdelingen of andere organisaties binnen de Novartis groep);
  • onze leveranciers en dienstverleners die diensten en producten aan ons leveren, waaronder consultants en technische dienstverleners, zoals clouddiensten en andere IT services;
  • onze onafhankelijke agenten of makelaars (indien aanwezig);
  • onze adviseurs en externe advocaten, ook in de context van onderzoeken en rechtszaken;
  • onze adviseurs, externe advocaten en andere derden die direct betrokken zijn bij de verkoop of overdracht van enig deel van ons bedrijf of de activa daarvan, of direct betrokken zijn bij de overname of overdracht van een derde partij (bedrijf) of activum;
  • onze businesspartners die samen met ons producten of diensten aanbieden; en
  • elke derde partij aan wie wij onze rechten of verplichtingen overdragen.

De bovengenoemde derden zijn contractueel verplicht de vertrouwelijkheid en veiligheid van uw persoonsgegevens te beschermen, in overeenstemming met de toepasselijke wetgeving.

Uw persoonsgegevens kunnen ook worden ingezien door of worden overgedragen aan elke nationale en/of internationale regelgevende, handhavingsinstantie, publieke instantie of rechtbank, wanneer wij daartoe verplicht zijn op grond van toepasselijke wetgeving of regelgeving, of op hun verzoek. Daarnaast kan het nodig zijn dat sommige van uw persoonsgegevens openbaar worden gesteld in het kader van wettelijke en regelgevende verplichtingen die wij hebben, zoals het nakomen van onze transparantieverplichtingen.

De persoonsgegevens die wij van u verzamelen kunnen ook worden verwerkt, benaderd of opgeslagen in een land buiten het land waar u zich bevindt, dat mogelijk niet hetzelfde beschermingsniveau voor persoonsgegevens biedt.

Als wij uw persoonsgegevens overdragen aan externe bedrijven in andere rechtsgebieden, zorgen wij ervoor dat uw persoonsgegevens worden beschermd door het beschermingsniveau toe te passen dat vereist is volgens de gegevensbeschermings‑ en privacywetten die op Novartis van toepassing zijn, en handelen wij in overeenstemming met ons beleid en onze normen. Voor zover onze verwerking van persoonsgegevens onderworpen is aan de privacywetten van de European Economic Area (“EEA”), Zwitserland of het Verenigd Koninkrijk (“VK”), of enig ander land dat het gebruik van beschermende maatregelen voorschrijft voor de overdracht van persoonsgegevens aan derde landen, dragen wij persoonsgegevens alleen over aan landen die niet hetzelfde niveau van gegevensbescherming bieden op basis van standaardcontractuele clausules die zijn goedgekeurd door de Europese Commissie of andere alternatieven die zijn voorgeschreven door de toepasselijke privacywetten. U kunt meer informatie of een kopie van dergelijke maatregelen aanvragen door contact met ons op te nemen zoals hieronder beschreven (sectie: ‘Wat zijn uw rechten en hoe kunt u deze uitoefenen’).

Voor intragroepsoverdrachten van persoonsgegevens aan onze groepsbedrijven heeft de Novartis‑groep Binding Corporate Rules aangenomen, een systeem van principes, regels en instrumenten zoals voorzien door het Europese recht, om effectieve gegevensbescherming te waarborgen met betrekking tot overdrachten van persoonsgegevens aan Novartis‑dochterondernemingen buiten de EEA, het VK en Zwitserland. Lees hier meer over de Novartis Bindende Bedrijfsregels.

Hoe beschermen wij uw persoonsgegevens?

Wij hebben passende technische en organisatorische maatregelen genomen om een adequaat beveiligings‑ en vertrouwelijkheidsniveau voor uw persoonsgegevens te bieden. Deze maatregelen houden rekening met de stand van de technologie, de kosten van de implementatie, de aard van de gegevens en het risico van de verwerking.

Het doel hiervan is om deze te beschermen tegen accidentele of onwettige vernietiging of wijziging, accidenteel verlies, ongeoorloofde openbaarmaking of toegang en tegen andere onwettige vormen van verwerking.

Bovendien, bij de verwerking van uw persoonsgegevens:

  • verzamelen en verwerken wij alleen persoonsgegevens die adequaat, relevant en niet overmatig zijn, zoals vereist om aan bovenstaande doelen te voldoen; en
  • kunnen wij u verzoeken de persoonsgegevens die wij over u hebben te bevestigen. U wordt ook uitgenodigd om ons spontaan te informeren wanneer er een verandering is in uw persoonlijke situatie, zodat wij ervoor kunnen zorgen dat uw persoonsgegevens up‑to‑date blijven.

Hoe lang slaan wij uw persoonsgegevens op?

Wij bewaren alleen persoonsgegevens die wij over u hebben zolang wij dit redelijkerwijs noodzakelijk achten om de doelen in deze privacyverklaring te bereiken en om te voldoen aan wettelijke of regelgevende vereisten.

Wat zijn uw rechten en hoe kunt u die uitoefenen?

U kunt de volgende rechten uitoefenen onder de voorwaarden en binnen de in de wet gestelde grenzen:

  • het recht om bezwaar te maken, geheel of gedeeltelijk, tegen de verwerking van uw persoonsgegevens, inclusief het afmelden voor onze communicatie voor directe marketingdoeleinden;
  • het recht op toegang tot uw persoonsgegevens zoals door ons verwerkt en, indien u denkt dat enige informatie over u onjuist, verouderd of onvolledig is, om correctie of actualisering ervan te verzoeken;
  • het recht om het wissen van uw persoonsgegevens te verzoeken of de beperking daarvan tot specifieke categorieën van verwerking; en
  • het recht om de overdraagbaarheid ervan aan te vragen, dat wil zeggen dat de persoonsgegevens die u aan ons heeft verstrekt aan u worden teruggegeven of worden overgedragen aan de persoon van uw keuze, in een gestructureerd, algemeen gebruikt en machinaal leesbaar formaat, zonder belemmering door ons en onderworpen aan uw vertrouwelijkheidsverplichtingen.

Bovendien hebt u het recht om elke verstrekte toestemming in te trekken, zonder de rechtmatigheid van de verwerking vóór de intrekking te beïnvloeden.

Als u bovenstaande rechten wilt uitoefenen, klikt u hier.

Mocht u nog vragen hebben, of als u contact wilt opnemen met onze data privacy officer, kunt u een e‑mail sturen naar [email protected] of schrijven naar Global Data Privacy Office, Novartis Pharma AG, Lichtstrasse 35, CH‑4056 Basel, Zwitserland, of naar [email protected]. U kunt ook meer over privacy bij Novartis te weten komen op onze website (novartis.com/privacy).

Naast bovenstaande rechten kunt u volgens de toepasselijke wetgeving het recht hebben om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.

Hoe wordt u geïnformeerd over de wijzigingen in onze privacyverklaring?

Deze privacyverklaring is voor het laatst bijgewerkt in maart 2026. Wij nodigen u uit om van tijd tot tijd onze website (novartis.com/privacy) te bezoeken voor updates van onze privacyverklaring. Eventuele toekomstige wijzigingen of toevoegingen aan de verwerking van uw persoonsgegevens zoals beschreven in deze privacyverklaring worden via een update op onze website (novartis.com/privacy) en/of andere communicatiekanalen, indien nodig, aan u kenbaar gemaakt.