Politique de confidentialité
Date de dernière mise à jour : 15 octobre 2022
La présente politique de confidentialité (ci-après, la « Politique de confidentialité ») peut être mise à jour par Roche sans préavis à tout moment afin de tenir compte des évolutions du site https://mytrialboost.com (ci-après, le « Site »).
La Politique de confidentialité s’applique concomitamment au Conditions Générales d’Utilisation du Site.
Identification du responsable de traitement
Pour l’ensemble des traitements mentionnés dans la Politique de confidentialité, le responsable de traitement est Roche (Roche SAS, société par actions simplifiée au capital de 38 168 895,55 €, dont le siège social est situé au 4, Cours de l’Ile Seguin 92650 Boulogne-Billancourt et immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 552 012 031).
Objectifs du traitement de vos données personnelles
Lors de votre navigation sur le Site, certaines de vos données personnelles peuvent être traitées afin de :
- Créer et gérer votre compte sur le Site ;
- Vous permettre de bénéficier des fonctionnalités du Site ;
- Assurer la gestion interne du Site et réaliser des audits de sécurité du Site (ex : identifier les erreurs, fraudes, vols et autres activités illégales, etc.) ;
- Répondre à vos demandes et questions lorsque vous contactez le support du Site ou le délégué à la protection des données de Roche ;
- Partager les listes d’informations visées à l’article 3 des Conditions Générales d’Utilisation du Site sur des réseaux sociaux (Facebook, Twitter, Linkedin, etc.).
Les fonctionnalités du Site sont décrites dans les Conditions Générales d’Utilisation du Site.
Vos données sont traitées selon les fondements juridiques suivants
FINALITÉ
FONDEMENT JURIDIQUE
Créer et gérer votre compte
Vous permettre de bénéficier des fonctionnalités du Site
Votre consentement
Assurer la gestion interne du Site et réaliser des audits de sécurité du Site (ex : identifier les erreurs, fraudes, vols et autres activités illégales, etc.)
Répondre à vos demandes et questions lorsque vous contactez le support du Site ou le délégué à la protection des données de Roche
Publier vos listes sur les réseaux sociaux
L’intérêt légitime de Roche
Catégories de données personnelles collectées
FINALITÉ
DONNÉES RECUEILLIES
Créer et gérer votre compte
- Données pour créer un compte
Nom / prénom / type d’utilisateur / email / mot de passe / lieu d’exercice (logo, établissement, service ou pôle.) et chef de service
Le mail de tiers que vous souhaiteriez ajouter au moment de la création de votre compte
Vous permettre de bénéficier des fonctionnalités du Site
Assurer la gestion interne du Site et réaliser des audits de sécurité du Site (ex : identifier les erreurs, fraudes, vols et autres activités illégales, etc.)
Données techniques (journaux de connexion) strictement nécessaires pour répondre à ces finalités
Répondre à vos demandes et questions lorsque vous contactez le support du Site ou le délégué à la protection des données de Roche
Vos données de contact, l’objet de votre demande, sa date et son contenu
Publier vos listes sur les réseaux sociaux
Votre identité / pseudonyme sur les réseaux sociaux (ex : nom et prénom ou pseudonyme), les informations liées à votre publication
Destinataires des données
Les données personnelles vous concernant traitées via le Site sont accessibles :
-
Aux seuls collaborateurs de Roche SAS et de Hoffmann-La Roche (Grenzacherstrasse 124, 4070 Basel, Suisse) maison mère de Roche SAS, habilités à en avoir connaissance dans le cadre de leur fonction (ex : maintenance du Site) ;
-
Aux sous-traitants de Roche :
-
Amazon Web Services en charge de l’hébergement des données recueillies via le Site ;
-
Wemanity en charge du développement du Site.
Tous les collaborateurs de Roche ainsi que les sous-traitants de Roche sont soumis à une stricte obligation de confidentialité et sont formés à la protection des données personnelles.
Où sont conservées vos données ?
Les données recueillies sur le Site sont hébergées sur des datas centers d’Amazon Web Services (AWS) situés en Allemagne.
Transfert de vos données hors de l’Union Européenne et/ou de l’Espace Economique Européen
Vos données ne font pas l’objet de transfert vers des pays hors de l’Union Européenne et/ou de l’Espace Economique Européen.
Durée de conservation de vos données
Roche a fixé des durées de conservation justifiées au regard de chaque objectif listé ci-dessous :
Données recueillies au moment de la création et de la gestion de votre compte
Compte inactif
1 an maximum en cas de compte inactif
Compte supprimé
Le jour de votre demande de suppression de compte
Assurer la gestion interne du Site et réaliser des audits de sécurité du Site (ex : identifier les erreurs, fraudes, vols et autres activités illégales, etc.)
6 mois
Répondre à vos demandes et questions lorsque vous contactez le support du Site ou le délégué à la protection des données de Roche
3 ans après le dernier contact avec le support ou le délégué à la protection des données de Roche
5 ans concernant les données de santé recueillies dans le cadre de ce type de demande (conformément à la politique de pharmacovigilance de Roche)
Publier ou vous permettre de publier vous-même vos résultats sur les réseaux sociaux
Cette durée dépend des conditions générales d’utilisation des réseaux sociaux où les listes sont publiées.
Vos données & vos droits
Vous disposez des droits suivants :
-
Droit d’accès : vous avez le droit de demander l’accès aux données personnelles que Roche détient vous concernant, et vous pouvez en demander une copie.
-
Droit de rectification : vous pouvez demander une rectification de toute donnée inexacte vous concernant voire les rectifier vous-même sur votre profil utilisateur.
-
Droit de suppression : vous pouvez demander la suppression de vos données personnelles dans certaines circonstances.
-
Droit à la portabilité : dans certaines conditions vous pouvez recevoir toutes les données personnelles vous concernant que vous avez fournies à Roche, dans un format structuré. Vous avez aussi le droit d’exiger que Roche vous les transmette, dans la mesure du possible, à un autre responsable de traitement.
-
Droit à la limitation du traitement : vous avez le droit d’apporter des restrictions aux traitements de Roche dans certains cas.
-
Droit de vous opposer au traitement pour des raisons tenant à votre situation particulière
-
Droit de retirer votre consentement à tout moment
Vous pouvez exercer vos droits en contactant le délégué à la protection des données de Roche par courriel ([email protected]) ou par courrier (Roche SAS, délégué à la protection des données, Roche, 4 Cours de l’Ile Seguin, 92650 Boulogne Billancourt, France).
Lorsque vous nous transmettez une demande d’exercice de droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le traitement de données personnelles concerné, et tout autre élément utile, afin de faciliter l’examen de votre demande. Il peut aussi vous être demandé de justifier de votre identité dans un souci de confidentialité de vos données.
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés par Roche, vous pouvez également adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) : https://www.cnil.fr/fr/plaintes.