POLITIQUE EN MATIÈRE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL – Embryolab FR

 

POLITIQUE EN MATIÈRE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL

Pour EMBRYOLAB, la sécurité est particulièrement importante, tout comme le respect du caractère confidentiel de vos données personnelles. C’est pourquoi nous investissons du temps et des ressources dans la protection de votre vie privée. Dans cette entreprise, nous nous tenons en permanence informés sur et suivons des formations afin de respecter parfaitement le cadre juridique national, européen et international en vigueur et, notamment, le règlement général sur la protection des données (règlement 679/2016) de l’Union européenne.

OBJET DE LA PRÉSENTE POLITIQUE

Nous souhaitons vous informer sur les modalités selon lesquelles les données à caractère personnel de nos clients sont collectées, conservées, utilisées et transmises, les mesures de sécurité que nous mettons en place pour protéger vos données personnelles, les raisons et la durée pour lesquels elles sont conservées mais aussi le type de données à caractère personnel qui sont collectées. Cela concerne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

Cette Politique est régulièrement mise à jour et peut être modifiée chaque fois que cela est considéré nécessaire, sans préavis, toujours en respectant le cadre juridique en vigueur et en fonction des éventuelles modifications apportées à la législation en vigueur en matière de protection des données à caractère personnel. Ainsi, nous vous conseillons de consulter régulièrement la présente Politique afin de prendre connaissance des éventuelles modifications apportées.

Que sont les données à caractère personnel ?

Les données à caractère personnel sont toute information se rapportant à une personne physique identifiée ou une personne qui peut être identifiée (p.ex., nom et prénom, numéro d’identification, adresse, etc.). Les données concernant la santé (état physique ou mental, services médicaux reçus, etc.) sont incluses dans le terme générique de « données à caractère personnel » mais constituent une catégorie particulière de données. La Société ne traitera jamais vos données à caractère personnel sans votre consentement. Toutefois, la Société se réserve le droit, dans des cas exceptionnels, de traiter vos données personnelles dans la mesure où cela est autorisé ou requis par la loi et/ou par des décisions judiciaires ou des ordonnances du parquet.

Comment les données à caractère personnel sont-elles collectées ?

Vos données à caractère personnel sont collectées des façons suivantes :

(a) vous nous les fournissez lorsque la Société fournit des services médicaux à vous ou à une personne que vous accompagnez ; lorsque vous vous adressez à nous pour que vous-même ou une tierce personne reçoive des services médicaux ; lorsque vous introduisez une demande d’emploi auprès de la Société ; lorsque vous remplissez des formulaires en ligne ou vous envoyez des courriels (e-mail), pour demander des informations ou utiliser les services de la Société qui sont proposés via les pages web du domaine embryolab.eu ;

(b) automatiquement, via le logiciel de navigation ou l’appareil portable que vous utilisez pour accéder à nos pages web ;

(c) elles nous sont transmises par un de nos partenaires, après que vous ayez donné votre consentement (p.ex., une compagnie d’assurances, votre médecin traitant).

Au moment de votre inscription à un service offert sur les pages web administrées par la Société, il sera nécessaire de remplir certains champs et de choisir un nom d’utilisateur et un mot de passe. Dans les cas où votre consentement à la collecte de vos données à caractère personnel est requis, comme lorsque vous souhaitez vous abonner à un bulletin d’information (« newsletter ») à recevoir régulièrement, il vous est explicitement demandé et vous avez le droit de retirer ce consentement à tout moment.

Quels types de données à caractère personnel sont collectés ?

En bref, les données à caractère personnel qui sont collectées et sont ultérieurement traitées sont les suivantes :

– vos nom et prénom(s), adresse et, en général, coordonnées de contact (y compris votre adresse de courrier électronique et votre numéro de téléphone), ainsi que ceux de membres de votre famille ; données concernant votre santé en rapport avec les services médicaux ou hospitaliers fournis par notre Société ou données concernant votre santé liées à des services médicaux qui n’ont pas été fournis par nous mais nous ont été transmises par vous ou par des tiers ;

-les renseignements que vous nous fournissez en vue de notre paiement, tels que les informations de cartes bancaires ;

– d’autres renseignements provenant de l’utilisation des pages web et d’autres plateformes numériques que nous utilisons afin de vous informer sur les services suivants fournis par la Société par l’intermédiaire de ses pages web et/ou de votre inscription auprès d’une ou plusieurs d’entre elles :

  • abonnement en vue de la réception régulière du bulletin d’information (« newsletter ») ;
  • réception de courrier électronique et de communications/nouvelles ;
  • gestion de votre dossier médical, si nous vous avons fourni des services ;
  • enregistrement de données concernant la santé et réception d’informations ;
  • questions posées concernant les services liés au tourisme médical.

Au-delà des données susmentionnées que vous nous fournissez, il est possible que des informations d’ordre technique et constituant des données personnelles soient collectées. Il s’agit, par exemple, de l’adresse de Protocole Internet de votre appareil (par exemple, votre ordinateur de bureau, votre ordinateur portable, votre tablette tactile ou votre smartphone). Ces informations d’ordre technique sont utilisées pour assurer le bon fonctionnement et la performance des pages web et des services en ligne et ne sont pas sauvegardées de façon permanente sur nos infrastructures.

Vous trouverez plus de renseignements concernant les technologies utilisées sur nos pages web (cookies, balises internet, etc.) dans la Politique en matière de Protection des Données à Caractère Personnel de la Société (v. ci-dessous, Chapitre 2).

Quels sont les principes relatifs au traitement des données à caractère personnel par la Société ?

La Société traite vos données à caractère personnel de manière licite et loyale, pour des finalités clairement déterminées qui sont exposées dans la présente Politique. Les données à caractère personnel que la Société traite sont limitées à ce qui est strictement nécessaire en vue de la réalisation de ces finalités. Elles sont exactes et à jour, conservées pour une durée déterminée en fonction des finalités du traitement. Elles sont protégées à l’aide de mesures de sécurité suffisantes et ne sont pas transmises vers des pays n’assurant pas un niveau de protection adéquat.

Qui collecte les données à caractère personnel et à quelle fin ? Sont-elles transmises à des tiers ?

Les données à caractère personnel sont collectées et traitées par les employés autorisés de divers services de la Société, uniquement aux fins liées à la prestation du service concerné. En outre, elles ne sont transmises qu’à des parties tierces autorisées qui s’engagent à respecter la confidentialité, lorsqu’il est nécessaire que ces parties y aient accès dans le cadre des services concernés (par exemple, médecins, à des fins diagnostiques).

Sur votre ordre, vos données à caractère personnel peuvent être transmises à des tiers (par exemple, un médecin de votre choix)/ des entreprises qui collaborent avec la Société (par exemple, compagnies d’assurances avec lesquelles vous avez conclu une police d’assurance).

La Société s’engage à ne pas commercialiser vos données à caractère personnel en les vendant/louant, donnant/transférant/publiant ou communiquant à des tiers ou les utiliser de quelque autre façon et pour des motifs autres susceptibles de mettre en péril votre vie privée, vos droits ou vos libertés, à moins que cela ne soit imposé par la loi, une décision/mandat judiciaire, un acte administratif ou si cela constitue une obligation contractuelle nécessaire au bon fonctionnement du site web de la Société et à l’accomplissement de ses fonctions.

Il est possible que des données à caractère personnel soient transmises à des partenaires ou des tiers se conformant aux termes de la présente Politique et s’engageant à respecter la confidentialité, agissant de notre part en vue du traitement ultérieur des données dans le but de fournir des services, d’évaluer et d’améliorer la fonctionnalité du site web, à des fins de marketing, de gestion des données et d’assistance technique, uniquement après que l’utilisateur ait été préalablement informé et après avoir obtenu son consentement. Les tiers en question se sont engagés en vertu de contrats conclus avec nous d’utiliser les données à caractère personnel uniquement pour les motifs exposés ci-dessus et de ne pas transmettre de données personnelles à des tiers ni à la communiquer à des tiers, à moins que la loi ne l’impose.

Quelle est la durée de conservation de mes données à caractère personnel ?

Vos données à caractère personnel sont conservées pour aussi longtemps que l’exige la nature du service presté par la Société et que vous avez choisi. En outre, elles sont conservées pour la durée prévue par la législation pertinente.

Quels sont mes droits ? Que puis-je faire si j’ai quelque problème lié au traitement de mes données à caractère personnel ?

Vous avez à tout moment le droit de nous demander quelles sont vos données à caractère personnel que nous traitons et pour quelles finalités, si nous les transmettons à des tiers et qui sont ces derniers, ainsi que d’autres renseignements de cette espèce. En outre, vous avez le droit d’obtenir, gratuitement, une copie de vos données à caractère personnel, après en avoir fait la demande. Conformément à la législation relative à la protection des données à caractère personnel, vous disposez également d’autres droits tels que le droit de demander la mise à jour et/ou la rectification de vos données, la cessation et/ou la limitation de leur traitement et leur effacement des systèmes de la Société, s’il n’existe pas d’obligation légale pour celle-ci de les conserver. En outre, vous maintenez le droit à la portabilité et/ou d’opposition au traitement de vos données à caractère personnel.

Ainsi, concernant le service d’abonnement au bulletin d’information (« newsletter »), il existe la possibilité de désabonner, en suivant les instructions incluses dans chaque bulletin d’information, afin que cesse le traitement des données à caractère personnel liées à ce service.

Vous pouvez exercer tous les droits précités en soumettant par écrit la demande pertinente et en l’envoyant à l’adresse dpo@embryolab.eu. Pour toute question que vous vous posez et/ou toute précision concernant vos données à caractère personnel, vous pouvez contacter la Déléguée à la protection des données (DPO) de la Société, Mme Maria Kalaitzi, en appelant le +30 2310474747, ou bien en envoyant un courriel à l’adresse dpo@embryolab.eu, ou encore par fax au +30 2310475718. En tout état de cause, vous avez le droit de vous adresser à l’Autorité compétente en matière de protection des données à caractère personnel (www.dpa.gr) et/ou de former un recours juridictionnel. Toute demande soumise doit être accompagnée des éléments de preuve d’identité adéquats et des informations requises (p.ex., les données devant être rectifiées), tels que décrits dans les conditions d’utilisation du service concerné. La Société peut vous demander de fournir des renseignements supplémentaires nécessaires pour confirmer votre identité.

La Société mette tout en œuvre pour que vos demandes obtiennent une réponse dans les meilleurs délais et en tout état de cause dans un délai d’un mois à compter de la réception de la demande. Au besoin, ce délai peut être prolongé de deux (2) mois, compte tenu de la complexité et du nombre de demandes. La Société vous informera de cette prolongation et des motifs du report dans un délai d’un mois à compter de la réception de la demande. Si vous présentez votre demande sous une forme électronique, les informations sont fournies par voie électronique lorsque cela est possible, à moins que vous ne demandiez qu’il en soit autrement (p.ex., par lettre).

En tout état de cause, vous pouvez vous adresser au Délégué à la protection des données du Groupe, à l’Autorité de protection des données à caractère personnel (DPA) et/ou former un recours juridictionnel, si vous considérez que vos droits précités ont été violés.

 

 

Mes données sont-elles en sécurité ?

Pour la Société, la vie privée des personnes dont elle traite les données à caractère personnel, qu’il s’agisse de ses clients, de ses employés ou de tiers, est extrêmement importante. Ainsi, elle mette tout en œuvre afin de protéger ces données, tant du point de vue de la confidentialité que de l’intégrité des données (veillant à ce qu’elles ne soient pas altérées, qu’elles ne soient pas accidentellement détruites, etc.). Dans ce contexte, la Société met en œuvre un Système de gestion de la sécurité de l’information, qui suit les bonnes pratiques des normes ISO 9001:2015 et EN 15224:2012.

La Société prend toutes les mesures techniques et organisationnelles appropriées, conçues afin de protéger les données contre la perte, l’usage erroné, l’accès non autorisé, la divulgation, l’altération ou la destruction. Elle veille également sur la collecte et le traitement loyaux et licites des données à caractère personnel ainsi que sur leur conservation sûre, en conformité avec les dispositions en la matière du droit grec mais aussi communautaire et international portant sur la protection des personnes à l’égard du traitement des données à caractère personnel, mais aussi dans le respect des décisions de l’Autorité de protection des données à caractère personnel, en préservant le secret et le caractère confidentiel de tout renseignement dont elle prend connaissance. Ainsi, la présente Politique prend notamment en compte les dispositions et les articles du règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (règlement général sur la protection des données – « RGPD ») et consent tous les efforts possibles pour être constamment en conformité avec ce règlement.

L’accès aux coordonnées des visiteurs/utilisateurs du site Web de la Société est limité aux personnes autorisées que s’engagent d’en respecter le caractère confidentiel (employés, fournisseurs de services) et dont il est raisonnablement considéré qu’elles doivent connaître ces données afin de fournir des produits ou des services aux visiteurs/utilisateurs du Site Web ou afin d’exécuter leur tâche.

La Société interdit formellement à son personnel et ses collaborateurs d’utiliser sur les lieux de travail des appareils photographiques et des caméras vidéo ainsi que d’utiliser les fonctions photographie et vidéo des téléphones mobiles.

 

 

Comment mes données à caractère personnel sont-elles collectées et utilisées ?

La collecte des données à caractère personnel a lieu dans les cas suivants :

  • lorsque vous demandez des informations concernant les services de santé que fournit la Société, par l’intermédiaire du Site web ;
  • lorsque vous vous inscrivez et demandez de recevoir du courrier électronique ou des communications/nouvelles de la Société ;
  • lorsque vous vous inscrivez et utilisez les services du Site web de la Société ;
  • lorsque vous participez sciemment aux services de santé et aux programmes de santé de la Société ;
  • par l’intermédiaire des « Cookies » ou de technologies similaires (consulter la réponse à la question suivante, pour en savoir plus).

Les données à caractère personnel qui sont collectés dans chaque cas incluent, à titre indicatif, les suivantes :

  • réception régulière du bulletin d’information (« newsletter ») : adresse de courrier électronique (E-mail).
  • gestion du dossier médical des patients ayant reçu des services de santé par la Société : l’ensemble des données à caractère personnel incluses au dossier médical, y compris les renseignements relatifs à l’état de santé, les résultats d’examens médicaux, les avis et rapports médicaux, les données d’ordre financier, etc.
  • enregistrement de données concernant la santé et réception d’informations : données portant sur les antécédents médicaux, coordonnées [adresse électronique (« E-mail »), adresse postale, téléphone, etc.].
  • questions posées concernant les services de santé liés au tourisme médical : nom – prénom, âge, données concernant la santé/antécédents médicaux, coordonnées [adresse électronique (« E-mail »), adresse postale, téléphone, etc.].
  • suivi du fonctionnement régulier et amélioration de la fonctionnalité et des performances du site web : adresse de protocole internet (« Internet Protocol Address »), les modèles de navigation sur les pages web (« browsing patterns »), renseignements concernant l’utilisation d’un site, historique du programme de navigation (« browser history »), données de localisation géographique (« geolocation »), données relatives au protocole HTTP, etc. Ces données sont conservées sous forme agrégée, afin que, autant que possible, les utilisateurs ne puissent pas être identifiés.

La collecte et le traitement des données à caractère personnel a pour but seul et exclusif de :

  • fournir des informations et des services personnalisés ;
  • fournir des services de santé en fonction des préférences et des caractéristiques de l’utilisateur ;
  • d’analyser du point de vue statistique les visites et l’utilisation de notre site web ;
  • satisfaire les exigences des utilisateurs et communiquer directement avec eux afin de les informer sur les nouveaux services de santé proposés par le Groupe (après que les utilisateurs aient donné leur consentement à cet effet) ;
  • la transmission à des organismes partenaires tiers aura lieu sur demande des visiteurs/utilisateurs, eux-mêmes. Le consentement de l’utilisateur est formellement demandé, après information sur les buts et la base légale relative à l’utilisation des données à caractère personnel et constitue un préalable fondamental à tout traitement ou transmission des données à caractère personnel de l’utilisateur.

Que sont les Cookies et les balises internet ?

Les cookies sont de petits fichiers texte qui contiennent des informations et sont sauvegardés dans le programme de navigation de l’ordinateur du visiteur/utilisateur lors de sa navigation sur le Site web et qui peuvent être supprimés à tout moment. Le site Web de la Société utilise des cookies dans les fins suivantes :

  • pour assurer le fonctionnement régulier du site, à la vitesse requise ;
  • pour reconnaître l’appareil que vous utilisez durant votre navigation sur le site, le logiciel de navigation et/ou le système d’exploitation que vous utilisez, dans le but d’offrir une expérience personnalisée de navigation et/ou d’utilisation du site Web de la Société ;
  • pour sauvegarder vos réglages durant une visite ou entre visites (tels que, par exemple, le nom d’utilisateur que vous avez déclaré, la langue que vous préférez ou l’utilisation de réseaux sociaux), pour vous éviter de devoir saisir à nouveau certaines données ;
  • pour améliorer la performance et/ou la sécurité du site ;
  • pour fournir du contenu sur la base de vos préférences et de vos besoins ;
  • pour analyser votre mode de navigation et/ou d’utilisation du site.

 

 

La Société n’utilise PAS de cookies dans les cas suivants :

  • pour traiter vos données personnelles sans votre consentement ;
  • pour transmettre vos données à des entreprises publicitaires ;
  • pour transmettre vos données personnelles à des tiers sans votre consentement.

Les types de cookies qu’utilise le site Web de la Société sont les « cookies permanents » et les « cookies de session ». En outre, certains services de tiers qui sont activés sur le site Web, tels que les « boutons de réseaux sociaux », placent leurs propres cookies sur votre ordinateur. Les administrateurs du site de la Société n’ont aucun contrôle sur ceux-là. Les cookies de session utilisés par le site de la Société sont supprimés à la fin de votre navigation et/ou après la fermeture du programme de navigation. Les cookies permanents demeurent sur votre ordinateur ou autre appareil, jusqu’à ce que vous les supprimiez ou jusqu’à ce qu’expire le délai assigné au cookie concerné.

Vous pouvez régler le navigateur que vous utilisez de façon à ce qu’il vous prévienne que des cookies sont utilisés sur des services précis du site Web ou de façon à ce qu’il n’autorise en aucun cas l’installation de cookies. Pour en savoir plus sur l’utilisation, en général, des cookies ainsi que sur les modalités d’exclusion ou de restriction des cookies, rendez-vous sur https://cookiepedia.co.uk/all-about-cookies et http://www.allaboutcookies.org/. Vous pouvez également supprimer à tout moment les cookies de l’ordinateur ou de l’appareil que vous utilisez. Toutefois, nous tenons à signaler qu’en n’acceptant pas les cookies ou certains d’entre eux, certaines fonctionnalités d’un site Web sont susceptibles de ne pas être disponibles. Le site Web de la Société utilise des « balises internet ». Cette méthode est utilisée pour mesurer la réponse des visiteurs des sites Web. La Société tient à assurer que, via les cookies et les balises Internet, elle NE collecte NI ne recherche des informations personnelles, identifiables concernant les visiteurs des sites, tels que : nom – prénom, adresse, adresse électronique ou numéro de téléphone.

Quelle est la politique du Site web de la Société en matière de données à caractère personnel des enfants ?

La Société s’engage de ne pas traiter de données à caractère personnel de visiteurs/utilisateurs du Site de moins de seize (16) ans, sans avoir préalablement obtenu le consentement de la personne qui en a la garde (parent ou tuteur), par communication directe, hors-ligne ou en ligne.

 

Qu’est-ce qui est en vigueur concernant les « liens » vers d’autres sites Web ?

Le site Web de la Société est susceptible de contenir des hyperliens vers d’autres sites Web concernant le contenu et les services desquels la Société n’assume aucune responsabilité ni n’en garantit-elle l’accès durable et sûr. En aucun cas la Société ne doit être considérée comme acceptant ou adoptant le contenu ou les services des sites Web des hyperliens en question ni comme y étant liée de quelque façon. Si un problème survient durant l’utilisation des sites ci-dessus, le responsable exclusif est l’ayant droit du site concerné. Dans le cas des hyperliens vers d’autres sites Web, la Société ne porte aucune responsabilité quant aux termes de gestion et de protection des données à caractère personnel que ceux-là appliquent. Nous utilisons les réseaux sociaux pour présenter l’œuvre et les services de la Société par l’intermédiaire de canaux modernes largement utilisés. L’utilisation des réseaux sociaux par la Société est spécialement signalée sur notre site Web. Ainsi, vous pouvez visionner des vidéos d’information où participent des scientifiques de la santé qui encadrent les services de notre Société et que nous téléchargeons sur notre page YouTube. Vous pouvez également suivre (via notre site) nos liens sur Twitter et LinkedIn.

La Société recommande vivement à ses utilisateurs de consulter la politique correspondante de chaque organisme tiers (par exemple, sociétés de prestation de services de recherche « moteurs de recherche », sociétés de prestation de services de réseaux sociaux, tels que Facebook, LinkedIn, Twitter, etc.) afin de prendre connaissance des pratiques suivies dans le but d’assurer la protection de vos données personnelles.

Le site Web de la Société est susceptible de contenir du contenu à but et caractère publicitaire/informatif. La Société n’assume aucune responsabilité à l’égard du visiteur/utilisateur, ni à l’égard d’aucun tiers, concernant les actes illégaux ou l’omission, les inexactitudes ou le non-respect des lois et règlements imposés par quelque pays ou l’Union européenne concernant le contenu de ces informations. La Société n’est pas tenue d’examiner et n’examine pas la légalité ou la non-légalité du matériel d’information inclus au site Web et, de ce fait, il ne peut lui être attribué aucune forme de responsabilité. Cette responsabilité incombe aux personnes faisant l’objet de la publicité concernée, aux parraineurs et/ou aux créateurs du matériel publicitaire présenté.