À l’instar de nombreuses autres entreprises, il peut arriver que nous collections et utilisions des données personnelles. Dans le présent avis de confidentialité, nous expliquons:
- à quelles fins nous collectons et utilisons vos données personnelles;
- quelles sont les catégories de données personnelles que nous collectons à cet égard, et
- comment collectons-nous vos données personnelles.
En outre, nous vous informons de vos droits en ce qui concerne les données personnelles que nous recueillons et de ce que vous pouvez entreprendre pour les faire respecter.
Si vous désirez lire l’avis dans son intégralité, vous pouvez faire défiler la page vers le bas. Vous avez également la possibilité d’accéder directement à la section qui vous intéresse en cliquant sur l’une des rubriques listées ci-dessous.
1. INTRODUCTION
2. CATÉGORIES DE DONNÉES PERSONNELLES COLLECTÉES
3. COMMENT COLLECTONS-NOUS VOS DONNÉES PERSONNELLES?
4. COMMENT ET POURQUOI UTILISONS-NOUS VOS DONNÉES PERSONNELLES?
5. VOTRE CONSENTEMENT
6. SÉCURISATION DE VOS DONNÉES
7. DURÉE DE CONSERVATION DE VOS DONNÉES
8. QUI A ACCÈS À VOS DONNÉES PERSONNELLES?
9. DE QUELLE FAÇON TRANSFÉRONS-NOUS VOS DONNÉES PERSONNELLES EN DEHORS DE LA SUISSE?
10. QUELS SONT VOS DROITS?
11. MARKETING DIRECT
12. COOKIES
13. CONTACT
14. MISES À JOUR DU PRÉSENT AVIS
Si le présent avis ne répond pas à toutes vos questions, vous pouvez volontiers nous contacter en utilisant les coordonnées mentionnées.
Chez CSL Behring AG, Wankdorfstrasse 10, 3014 Berne, («nous», «CSL Behring»), nous nous engageons à protéger votre sphère privée. Lorsque vous utilisez nos sites Web, nous collectons certains renseignements qui peuvent être utilisés afin de vous identifier («données personnelles»).
CSL Behring est le «responsable du traitement» des données personnelles que nous collectons. Cela signifie que nous sommes responsables de toutes les décisions concernant la collecte et l’utilisation de données à caractère personnel. Cela signifie également qu’il nous incombe de répondre à vos questions et à vos demandes concernant les données à caractère personnel que nous collectons sur vous.
Le présent avis explique comment nous utilisons les données personnelles que nous recueillons lorsque vous utilisez notre site Web. Il vous informe également des droits dont vous disposez à l’égard de vos données personnelles.
2. CATÉGORIES DE DONNÉES PERSONNELLES COLLECTÉES
Nous pouvons recueillir les types de données personnelles suivantes lorsque vous utilisez notre site Web:
- Coordonnées de contact: il s’agit ici d’informations qui nous permettent de vous contacter, telles que nom, adresse, numéros de téléphone, adresses de courriel, alias sur les médias sociaux et noms d’utilisateur.
- Données démographiques: il est question d’informations pouvant nous aider à vous identifier plus précisément, notamment votre sexe, votre nationalité et votre date de naissance.
- Informations sur les paiements, les achats et l’historique des comptes: si vous êtes employé(e)/prestataire dans le domaine de la santé ou fournisseur de produits équivalents, nous recueillerons des renseignements sur votre compte et sur les affaires commerciales qui nous lient. Il peut s’agir d’informations telles que les détails des cartes de crédit/débit, les détails des comptes bancaires, les adresses de paiement et les numéros de client, ainsi que les données relatives aux produits et services que vous avez achetés chez nous.
- Données personnelles contenues dans les rapports et les notifications que vous nous transmettez: si vous nous communiquez des informations sur nos produits et services via notre site Web, par exemple au moyen d’un formulaire de déclaration des effets indésirables présumés des médicaments, nous recueillerons toutes les données personnelles qui y figurent.
- Données médicales si vous nous soumettez des informations de nature médicale en relation avec nos produits ou services, nous recueillerons toutes les données personnelles et sensibles que vous nous communiquez.
- Enregistrements de nos discussions avec vous: si vous nous contactez par le biais des options de contact sur le site Web (que ce soit par courriel, téléphone, formulaire en ligne ou médias sociaux [comme Twitter ou Facebook]), nous pouvons conserver un enregistrement des informations que vous nous fournissez.
- Votre façon d’utiliser notre site Web: nous recueillons des informations sur les pages que vous visitez et la façon dont vous les utilisez.
- Données de localisation: l’adresse IP de votre smartphone ou de votre ordinateur peut nous donner votre emplacement approximatif lorsque vous vous connectez à notre site Web (elle ne permet généralement pas de vous localiser plus précisément que dans le pays ou la ville).
3. COMMENT COLLECTONS-NOUS VOS DONNÉES PERSONNELLES?
Nous collectons des données personnelles à partir d’un certain nombre de sources. Ainsi, nous pouvons les recueillir...
- directement de votre part: par exemple, nous recueillerons des données personnelles directement auprès de vous lorsque vous créez un compte chez nous, achetez des produits ou services, remplissez nos formulaires, transmettez un rapport ou un avis concernant nos produits ou services ou lorsque vous nous contactez par téléphone, par courriel ou toute autre forme (par exemple par le biais des médias sociaux).
- via notre site Web: nous recueillerons des informations sur la façon dont vous utilisez notre site Web.
- via des tiers: nous pouvons recueillir des données personnelles vous concernant par le biais de tiers. En font partie généralement: les sociétés de renseignements économiques (si nous l’estimons nécessaire pour vous autoriser à acheter nos produits ou nos services), les personnes de références (si vous postulez pour un emploi chez nous) ou les employés / prestataires du domaine de la santé (en relation avec votre utilisation de nos produits).
4. COMMENT ET POURQUOI UTILISONS-NOUS VOS DONNÉES PERSONNELLES?
Nous recueillons et utilisons vos données personnelles aux fins décrites dans le tableau suivant.
But du traitement |
Catégories de données personnelles normalement traitées dans ce but |
Contact et communication avec vous concernant nos activités, produits et services. |
Toutes les données personnelles énumérées ci-dessus |
Si vous êtes employé(e) / prestataire dans le domaine de la santé ou fournisseur de nos produits, nous utiliserons vos informations personnelles pour gérer votre compte chez nous, effectuer des vérifications de crédit si nécessaire, accepter des paiements pour nos produits et nos services et organiser des livraisons. |
Coordonnées de contact Coordonnées de paiement, historique d’achat et de compte Enregistrement de vos réunions avec nous |
Si vous communiquez avec nous au sujet de demandes ou de plaintes, nous utiliserons vos données personnelles pour nous aider à vous répondre. |
Toutes les données personnelles énumérées ci-dessus |
Dans le cadre d’enquêtes relatives à une utilisation abusive de votre compte, à une fraude et au recouvrement de créances |
Toutes les données personnelles énumérées ci-dessus |
Afin d’examiner nos produits et services, d’évaluer leur sécurité et leur performance et de développer de nouveaux produits et services |
Toutes les données personnelles énumérées ci-dessus |
Pour faire de la publicité en ligne |
Coordonnées de paiement, historique d’achat et de compte Façon dont vous utilisez notre site Web |
Afin d’effectuer des études de marché |
Coordonnées de contact Données démographiques Autres données personnelles pertinentes pour la réalisation d’études de marché |
Afin de faire du marketing direct |
Coordonnées de contact Données démographiques Historique d’achat et de compte Façon dont vous utilisez notre site Web Toutes les données que vous nous transmettez concernant les produits ou services qui vous intéressent |
Pour la déclaration des effets indésirables présumés d’un médicament |
Coordonnées de contact Données médicales (en règle générale, nous fournissons d’autres informations sur la collecte et l’utilisation des données personnelles à cette fin dans un avis de confidentialité spécifique aux effets indésirables présumés des médicaments) |
Nous n’utiliserons vos données personnelles que si la loi l’autorise. Nous utilisons vos données personnelles principalement pour les motifs légaux énumérés ci-dessous.
- Consentement: si vous avez consenti à la collecte et à l’utilisation de vos données personnelles.
- Contrat: si nous avons besoin d’utiliser vos données personnelles pour conclure un contrat avec vous. Par exemple, si nous concluons un contrat en vue de vous fournir nos produits ou services.
- Obligation légale: si nous devons nous conformer à une obligation légale. Par exemple, lorsque nous avons l’obligation légale de signaler un événement indésirable impliquant potentiellement nos médicaments.
- Intérêts fondamentaux: si l’utilisation de vos données personnelles est nécessaire pour protéger vos intérêts fondamentaux ou ceux d’une autre personne. Par exemple, lorsqu’il existe un risque sérieux pour votre santé ou celle d’une autre personne.
- Intérêt public: si l’utilisation de vos données personnelles est nécessaire dans l’intérêt public.
- Intérêts légitimes: si nous utilisons vos données personnelles pour nos intérêts légitimes (ou ceux de tiers) sans entraver vos intérêts et vos droits fondamentaux. Cela inclut les objectifs bien réfléchis et spécifiques qui nous permettent d’améliorer nos services, dans l’optique d’en faire bénéficier nos clients et nos clients finaux. Notre intérêt légitime consiste également à évaluer la performance et la sécurité de nos produits et à respecter nos obligations industrielles et réglementaires.
Les données personnelles sensibles (telles que les données médicales) nécessitent des motifs légaux supplémentaires pour leur collecte et leur utilisation. Nous nous appuyons principalement sur les motifs juridiques énumérés ci-dessous en cas d’utilisation de vos données personnelles sensibles.
- Consentement: si vous avez expressément consenti à l’utilisation de vos données personnelles.
- Intérêts fondamentaux: si l’utilisation de vos données personnelles est nécessaire pour protéger vos intérêts fondamentaux ou ceux de tiers et que vous n’êtes pas en mesure de donner votre consentement. Par exemple, lorsqu’il existe un risque sérieux pour votre santé ou celle d’une autre personne.
- Mise à disposition de services de santé: si vos données personnelles sont nécessaires en vue de fournir des soins ou des traitements.
- Intérêt public: si vos données personnelles sont nécessaires à l’intérêt public, par exemple pour vous protéger contre les menaces sanitaires graves et assurer des normes élevées pour nos médicaments et les soins qui s’y rattachent.
Sous certaines conditions, vous pouvez retirer votre consentement à tout moment lorsque celui-ci constitue le fondement juridique de l’utilisation de vos données personnelles. Le traitement des données personnelles que nous avons effectué avant que vous ayez retiré votre consentement n’est pas illégal.
Vous pouvez retirer votre consentement en nous contactant aux coordonnées fournies ci-après.
6. SÉCURISATION DE VOS DONNÉES
Nous utilisons des mesures de sécurité adaptées afin d’éviter que vos données personnelles soient accidentellement perdues ou utilisées, consultées, modifiées ou divulguées de manière non autorisée.
De plus, nos employés et prestataires de services ont un accès limité aux données personnelles nécessaires à l’exercice de leur fonction ou en vue de nous fournir un service. Ils utilisent vos données personnelles conformément à nos instructions et doivent traiter vos données personnelles de manière confidentielle.
Nous avons mis en place des procédures afin de réagir en cas de violation présumée de la sécurité des données et nous vous informerons, ainsi que toute autorité de réglementation compétente, de telles violations, conformément aux exigences légales concernées.
7. DURÉE DE CONSERVATION DE VOS DONNÉES
Nous ne conserverons vos données personnelles que le temps nécessaire à la réalisation des objectifs pour lesquels nous les avons collectées, y compris le respect des obligations légales ou d’information.
Pour déterminer la durée de conservation adéquate des données personnelles, nous prenons en considération leur quantité, leur nature et leur sensibilité, le risque potentiel de dommages résultant d’une utilisation ou d’une divulgation non autorisée, les buts pour lesquels nous les traitons, les autres moyens potentiels avec lesquels nous pouvons atteindre ces buts ainsi que les exigences légales applicables.
Dans certaines circonstances, nous pouvons rendre vos données personnelles anonymes afin qu’on ne puisse plus les associer à vous. Le cas échéant, nous pouvons utiliser ces informations sans préavis.
8. QUI A ACCÈS À VOS DONNÉES PERSONNELLES?
Nous pouvons divulguer vos renseignements personnels:
- à notre personnel – notre personnel peut accéder à vos données personnelles uniquement si cela est nécessaire pour leurs tâches professionnelles.
- aux sociétés du même groupe – dans le but de vous fournir des services.
- aux entreprises de livraison – pour vous livrer les produits que vous avez commandés chez nous.
- aux agences de crédit – afin que nous puissions vérifier votre identité et recevoir des informations sur les paiements manqués ou en retard ou d’autres activités susceptibles d’affecter votre pointage de crédit.
- aux autres prestataires de services et consultants – comme les entreprises qui soutiennent nos services informatiques, nous aident à analyser les données que nous recueillons, traitent les paiements, envoient des communications à nos clients, nous fournissent des conseils juridiques ou financiers et nous aident à vous fournir nos services.
- au gouvernement et aux autorités réglementaires – lorsque nous y sommes légalement tenus ou pour les aider dans le cadre de leurs enquêtes ou de leurs actions, y compris les autorités compétentes en matière de protection des données et de santé. Ces parties utilisent les données personnelles à leurs propres fins et selon leur politique de protection des données.
Nous ne divulguons aucun renseignement personnel, sauf dans les cas mentionnés ci-dessus et lorsque nous en avons l’obligation légale ou que nous devons divulguer des renseignements pour aider aux enquêtes et à la prévention des délits. Nous pouvons fournir des renseignements statistiques et des analyses à d’autres tiers, mais nous nous assurons que ceux-ci sont agrégés et que personne ne peut être identifié avant de les transmettre.
9. DE QUELLE FAÇON TRANSFÉRONS-NOUS VOS DONNÉES PERSONNELLES EN DEHORS DE LA SUISSE?
Afin de traiter vos données personnelles aux fins spécifiées dans le présent avis, nous pouvons les transférer à des tiers et à d’autres sociétés de notre groupe situées hors de Suisse.
Afin d’assurer la sécurité de vos données personnelles, nous transférons vos informations à l’étranger uniquement dans le respect de la loi fédérale sur la protection des données (LPD). L’une des conditions suivantes doit s’appliquer à cet égard:
- Selon la liste publiée par le Préposé fédéral à la protection des données et à la transparence (PFPDT), le pays dispose d’un niveau de protection des données approprié. Il existe des garanties suffisantes, notamment contractuelles, pour assurer une protection adéquate à l’étranger;
- La personne concernée a donné son consentement dans des cas précis;
- Le traitement de données personnelles du partenaire contractuel est directement lié à la conclusion ou à l’exécution du contrat;
- Dans des cas individuels, la divulgation de données personnelles est indispensable soit pour la protection d’un intérêt public prépondérant, soit pour l’établissement, l’exercice ou l’exécution des droits dans le cadre d’une procédure judiciaire;
- La divulgation de données personnelles est nécessaire dans des cas individuels afin de protéger la vie ou l’intégrité physique de la personne concernée;
- La personne concernée a rendu les données accessibles à tous et n’en a pas expressément interdit le traitement;
- La divulgation de données personnelles a lieu au sein de la même personne morale ou société ou entre personnes morales ou sociétés sous gestion commune, à condition que les parties soient soumises à des règles de protection des données garantissant une protection adéquate.
- La divulgation de données personnelles est justifiée par d’autres dispositions légales.
Sous certaines conditions, vous avez le droit:
- de demander l’accès à vos données personnelles (communément appelé «demande d’accès d’une personne concernée»). Vous pouvez ainsi obtenir une copie des données personnelles dont nous disposons à votre sujet et vérifier que nous les traitons dans le respect de la loi.
- d’exiger la correction des données personnelles dont nous disposons à votre sujet. Vous pouvez ainsi faire corriger les données personnelles incomplètes et inexactes qui vous concernent.
- de demander la suppression de vos données personnelles. Vous pouvez ainsi nous demander de supprimer des données personnelles dont la poursuite du traitement ne se justifie plus. Vous avez également le droit de nous demander de supprimer vos données personnelles lorsque vous avez exercé votre droit d’opposition au traitement (voir ci-dessous).
- de vous opposer au traitement de vos données personnelles, bien que basé sur notre intérêt légitime (ou celui d’un tiers), lorsqu’un aspect de votre situation particulière vous amène à le faire. Vous pouvez également vous opposer à recevoir du marketing direct.
- de demander à limiter le traitement de vos données personnelles. Vous pouvez ainsi solliciter la suspension du traitement des données personnelles vous concernant dans certaines circonstances, par exemple, lorsque vous souhaitez que l’exactitude des données personnelles soit contrôlée.
- de demander que nous transférions les données personnelles que vous nous avez fournies à vous-même ou à une autre partie.
- de demander à ne pas être sujet à la prise de décision automatique. Nous n’employons la prise de décision et le profilage automatiques pour nos activités en ligne que dans des circonstances limitées.
Vous pouvez exercer vos droits en utilisant le «portail des droits CSL» via le lien suivant: privacyinfo.csl.com
Vous pouvez également nous contacter en utilisant les coordonnées figurant à la fin du présent avis. Nous nous efforcerons toujours de vous aider à exercer vos droits. Il se peut toutefois que nous rejetions une demande pour des raisons juridiques.
Nous examinons votre demande immédiatement et vous répondons dans un délai d’un mois à compter de la réception de votre demande. Nous pouvons prolonger cette période de deux mois si cela s’avère nécessaire en vue de répondre de manière appropriée (par exemple, si la complexité de la demande exige plus de temps). Les raisons d’un prolongement éventuel du délai vous seront communiquées.
Si nous décidons de ne pas donner suite à la demande, nous vous en communiquerons les motifs.
Si vous contestez une décision concernant l’exercice de vos droits en tant que personne concernée ou si vous pensez que nous enfreignons les dispositions relatives à la protection des données en Suisse, vous êtes en droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT).
Si vous êtes un(e) employé(e) ou un prestataire dans le domaine de la santé, nous pouvons vous fournir des renseignements sur nos produits et services par courrier, par téléphone ou par voie électronique, selon les préférences de marketing que vous nous indiquez lorsque nous collectons vos données personnelles. Vous pouvez révoquer cet accord en utilisant les options prévues dans nos communications ou en nous contactant aux coordonnées indiquées à la fin de cet avis.
Nous pouvons employer des cookies pour recueillir des renseignements sur votre utilisation du site Web.
Un cookie est un petit fichier texte contenant un petit volume d’informations susceptible d’être enregistré via votre navigateur sur l’appareil avec lequel vous visualisez le site Web, afin que ce dernier puisse identifier et mémoriser votre appareil.
Nous pouvons utiliser des cookies et d’autres technologies similaires, telles que les pixels invisibles et le stockage sur le Web, pour collecter des informations sur vos activités sur les sites Web, vos navigateurs et votre appareil. Ces données nous aident à établir un profil des utilisateurs de notre site Web. Certaines de ces données sont agrégées ou de nature statistique, ce qui signifie qu’elles ne permettent pas de vous identifier en tant que personne. Si vous êtes connecté(e) à un compte sur notre site Web, certaines informations peuvent être reliées à ce compte.
Si vous préférez, vous pouvez supprimer ou refuser les cookies en utilisant les paramètres de votre navigateur ou de votre appareil. Toutefois, refuser ou supprimer les cookies peut affecter la disponibilité et la fonctionnalité de nos services.
Pour plus d'informations sur la façon de modifier les paramètres de votre cookie de navigateur, visitez www.allaboutcookies.org. Vous trouverez plus d'informations sur Google Analytics ici, et vous pouvez vous désinscrire de Google Analytics ici.
Si vous avez des questions sur la manière dont nous traitons vos données personnelles ou si vous souhaitez exercer un de vos droits, vous pouvez nous contacter ou notre délégué à la protection des données à l’adresse suivante: privacy@cslbehring.com
ou via le portail des droits de CSL: privacyinfo.csl.com
14. MISES À JOUR DU PRÉSENT AVIS
Nous pouvons mettre à jour le présent avis de temps à autre pour tenir compte de changements dans la façon dont nous traitons les données personnelles (par exemple, si nous mettons en œuvre de nouveaux systèmes ou procédures qui impliquent de nouvelles utilisations des données personnelles) ou pour clarifier les informations contenues dans le présent avis. Nos modifications sont effectuées conformément aux lois applicables en matière de protection des données.
Nous vous recommandons de consulter cet avis de temps à autre. Si la loi l’exige, nous vous aviserons directement de tout changement apporté à cet avis ou à la façon dont nous utilisons vos données personnelles.
DERNIÈRE MISE À JOUR: 15 JUIN 2018