1. INTRODUCTION
La société Roche Diagnostics France (ci-après « Roche ») traite des données à caractère personnel des utilisateurs en tant que responsable de traitement dans le cadre de l’utilisation de son site internet (ci-après le « Site ») accessible à l’adresse url suivante : www.montestdiabete.fr
2. RESPONSABLE DE TRAITEMENT
Roche réalise des traitements de données à caractère personnel, en tant que responsable des traitements.
Adresse : 2, avenue du Vercors – 38240 MEYLAN - France
Courriel : meylan.privacy@roche.com – Téléphone : 04 76 76 30 00
3. OBJET
La présente Politique de protection des données personnelles est à destination des utilisateurs du Site (ci-après le(s) « Utilisateur(s) »). Elle a pour but d’informer les personnes concernées sur la collecte et le traitement de leurs données à caractère personnel au regard du Règlement Général sur la Protection des Données et, La loi nᵒ 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés en précisant :
- Le détail des données collectées,
- Les finalités des traitements,
- Les destinataires des données à caractère personnel,
- La durée de conservation des données,
- L’ensemble des droits exerçables par les personnes concernées,
- La politique du Site en matière de fichiers « cookies »,
- Les coordonnées du délégué à la protection des données de Roche
Les questions concernant la gestion des données personnelles peuvent être adressées à : meylan.privacy@roche.com.
4. QUAND TRAITONS-NOUS DES DONNÉES UTILISATEURS ?
Les données à caractère personnel sont traitées par Roche à travers le Site pour des finalités déterminées, explicites et légitimes, à l’occasion :
- lors de votre inscription à la newsletter Bien Vivre Mon Diabète,
- pour éventuellement vérifier votre identité lorsque vous exercez vos droits, à l’adresse meylan.privacy@roche.com.
5. QUELLES CATÉGORIES DE DONNÉES COLLECTONS-NOUS ET POUR QUELLES FINALITÉS SONT-ELLES COLLECTÉES
Thème | Catégories de données collectées | Finalités |
Inscription à la newsletter généraliste | Nom, | Délivrance du service newsletter |
Exercice de vos droits via meylan.privacy@roche.com | Données permettant l’exercice des droits : nom, prénom, adresse de courrier électronique, éventuellement. | Permettre à l’Utilisateur d’exercer ses droits découlant de la Loi informatique et liberté modifiée, ainsi que du règlement européen sur la protection des données. Les documents officiels d’identité ne seront demandés qu’en cas de doute sur l’identité du demandeur. |
6. SUR QUELLES BASES LÉGALES VOS DONNÉES À CARACTÈRE PERSONNEL SONT-ELLES TRAITÉES ?
Afin d'être licites, et ce conformément aux exigences de l'article 6 du Règlement (UE) 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que si vous y consentez :
- un consentement opt-in *en cas d’inscription à la newsletter.
7. QUI SONT LES DESTINATAIRES DES DONNÉES ?
Les informations communiquées par l’Utilisateur sont destinées au personnel habilité de Roche, tenu à une obligation de confidentialité. Les partenaires de Roche, identifiés dans le cadre de l’utilisation du Site sont :
L’outil Customer Relationship Management (CRM) SalesForce, en tant que sous-traitant de Roche Diagnostics France.
Roche Diagnostics France, et plus particulièrement, son personnel autorisé à accéder à l'outil en vue de l'envoi de prospection commerciale, en tant que responsable de traitement.
- Roche Diabetes Care (Groupe), et plus précisément le service Global Customer Experience & Marketing (en consultation simple), en tant que sous-traitant de Roche Diagnostics France pour la partie support technique.
Conformément à ses engagements, Roche choisit ses sous-traitants et prestataires avec soin et leur impose :
- un niveau de protection des données personnelles équivalent aux siens ;
- la mise en œuvre de toutes les mesures adéquates pour assurer la protection des données personnelles qu’ils peuvent être amenés à traiter ;
- en cas de sous-traitance, une contractualisation conforme aux exigences de l’article 28-3 du règlement général sur la protection des données.
8. LES DONNÉES SONT-ELLES TRANSFÉRÉES HORS DE L’UE ?
Les données ne sont pas transférées hors de l’Union européenne.
9. COMBIEN DE TEMPS LES DONNÉES SONT-ELLES CONSERVÉES ?
Roche conserve les données newsletter dans sa base CRM (Customer Relationship Management) SalesForce, et les supprime au bout de 3 ans d’inactivité des contacts.
10. QUELS SONT VOS DROITS ?
Conformément aux dispositions légales applicables, vous disposez des droits suivants :
- Droit d’accès : Vous pouvez obtenir des informations concernant le traitement de vos données ainsi qu’une copie de ces données
- Droit de rectification : Vous pouvez nous demander de modifier tout ou partie de vos données qui seraient inexactes ou qui ne seraient plus à jour
- Droit à la portabilité : Vous pouvez demander à ce que vos données soient exportées vers un tiers dans un format exploitable
- Droit à l’effacement : Vous pouvez exiger l’effacement de vos données dans la limite de ce qui est permis par la réglementation
- Droit à la limitation du traitement : Vous pouvez demander à ce que vos données soient traitées de façon limitée dans certains cas prévus par la règlementation
- Droit d’opposition : Vous disposez d’un droit d’opposition au traitement de vos données pour des motifs légitimes ainsi qu’un droit d’opposition à ce que ces données soient utilisées à des fins de prospection commerciale
Vous pouvez exercer les droits listés ci-dessus en contactant notre délégué à la protection des données par email (meylan.privacy@roche.com) ou par courrier (Roche Diagnostics France - Délégué à la protection des données - 2 av. du Vercors - CS60059 - 38242 Meylan Cedex). Au cas où vous estimeriez que vos droits ne seraient pas respectés, vous pourriez effectuer une réclamation auprès de la CNIL (cnil.fr/fr/plaintes).
11. COOKIES ET AUTRES TRACEURS
Fonctionnement :
L’Utilisateur est informé que, lors de ses visites sur le Site, un cookie peut s’installer sur son logiciel de navigation. L’utilisateur peut paramétrer les cookies en se servant du bandeau cookies apparaissant en « pop-up » à première connexion, ou en cliquant sur le bouton de bas de page « Préférences des cookies », proposant également une description exhaustive des catégories de cookies.
Roche utilise le gestionnaire de cookies OneTrust pour permettre à l’utilisateur de consentir à l’utilisation des cookies lors de sa navigation, s’il le désire. L'utilisateur est aussi en mesure de personnaliser les cookies actifs lors de sa navigation sur le Site, par catégorie. Seuls les cookies strictement nécessaires au fonctionnement du Site sont activés par défaut et fonctionnent sans le consentement de l’Utilisateur.
12. LA SÉCURITÉ DES DONNÉES PERSONNELLES
Roche a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des données à caractère personnel, en vue d’assurer l’intégrité et la confidentialité des données et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.