Sorry, you need to enable JavaScript to visit this website.
hamburger overlay

Politique de protection de données personnelles

 

 

1. Introduction

La société Roche Diabetes Care France (ci-après « Roche ») traite des données à caractère personnel des utilisateurs en tant que responsable de traitement dans le cadre de l’utilisation de son site internet (ci-après le « Site ») accessible à l’adresse url suivante : https://www.accu-chek.fr/.
 

2. Responsable de traitement

Roche réalise des traitements de données à caractère personnel, en tant que responsable des traitements.
 
Adresse :     2, avenue du Vercors – 38240 MEYLAN - France
Courriel :     [email protected] – Téléphone : 04 76 76 46 46
 

3. Objet

La présente Politique de protection des données personnelles est à destination des utilisateurs du Site (ci-après le(s) « Utilisateur(s) »). Elle a pour but d’informer les personnes concernées sur la collecte et le traitement de leurs données à caractère personnel au regard du règlement nᵒ 2016/679, dit règlement général sur la protection des données, La loi modifiée nᵒ 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés en précisant :
 
  • Le détail des données collectées,
  • Les finalités des traitements,
  • Les destinataires des données à caractère personnel,
  • La durée de conservation des données,
  • L’ensemble des droits exerçables par les personnes concernées,
  • La politique du Site en matière de fichiers « cookies »,
  • Les coordonnées du contact en charge de la protection des données à caractère personnel.
  • Les questions concernant la gestion des données personnelles peuvent être adressées à : [email protected].
Roche peut également traiter vos données personnelles en cas de signalement d’un événement indésirable lié à l’un de nos produits pour les besoins de la vigilance sanitaire.
 

4. Quand collectons-nous des données Utilisateur ?

Les données à caractère personnel sont collectées, par Roche à travers le Site https://www.accu-chek.fr/ pour des finalités déterminées, explicites et légitimes, à l’occasion :

 

  • de l’utilisation du Site https://www.accu-chek.fr/ ;
  • de l’utilisation du formulaire de « contact », (selon les informations renseignées par l’Utilisateur dans ce champ) ;
  • lors de la prise de commande ; 
  • de l’utilisation du formulaire d’enregistrement de la garantie ;
  • de l’abonnement à la Newsletter de Roche Diabetes Care France ;
  • de l'utilisation du formulaire de commandes de piles ;
  • pour vérifier votre identité lorsque vous exercez vos droits, à l’adresse [email protected].
     

5.    Quelles catégories de données collectons-nous et pour quelles finalités sont-elles collectées ?

Thème

Catégories de données collectées

Finalités

Formulaire “Contactez-nous

Donnée de communication : (adresse de courrier électronique, adresse de domicile, téléphone)..

 

Données d’identité: nom, prénom, date de naissance et âge de l’Utilisateur.

Courrier électronique : Diffusion de mails pour informer l’Utilisateur du suivi de sa demande.

 

Adresse physique : lorsqu’un retour produit est nécessaire.

 

Numéro de téléphone, nom et prénom : pour prise de rendez-vous téléphonique avec le service-clients.

Formulaire “Newsletter Accu-Chek

Donnée de communication : (adresse de courrier électronique)

 

Données d’identité: nom, prénom, et âge de l’Utilisateur.

Nom, prénom : pour personnalisation de la Newsletter.

 

Courrier électronique : pour diffusion de la newsletter

 

Age de l’Utilisateur : pour la vérification de la majorité de l’Utilisateur.

Formulaire d'Enregistrement de la garantie de produits

Données de communication : (adresse de courrier électronique, adresse de domicile)

 

Données d’identité : (nom, prénom, civilité, date de naissance)

 

Données d’identification du lecteur : (numéro de série et date d’obtention  du lecteur en possession de l’Utilisateur).

 

Données de santé (si l’Utilisateur consent : type de diabète, profil de l’Utilisateur).

Adresse physique : pour les besoins de la garantie produit.

 

Nom, prénom, civilité : pour l’enregistrement de la garantie.

 

Date de naissance : pour vérifier la majorité de l’Utilisateur.

 

Numéro de téléphone : pour suivi de la livraison.

 

Date d’obtention et numéro de série : pour enregistrement de la garantie du lecteur, ainsi que pour la réacto matério-vigilance, et pour les retours produits.

 

Type de diabète, profil de l’Utilisateur : uniquement avec le consentement de l’Utilisateur, pour personnaliser la Newsletter envoyée.

Formulaire de Commandes de piles (Store Locator)

 

Données d’identification du lecteur : numéro de série du lecteur en possession de l’Utilisateur

 

Données d’identité: nom, prénom.

 

Données de communication : (adresse de courrier électronique, adresse de domicile).

Nom, prénom : pour générer le bon de commande nominatif permettant de récupérer les piles au point de collecte désigné.

 

Courrier électronique : pour envoi du bon de commande généré par mail.

 

Adresse du domicile : pour la personnalisation des points de distribution (indication des points de collecte les plus proches).

 

Numéro de série : pour vérifier que l’Utilisateur est client de Roche (piles à disposition uniquement pour les clients Roche).

Gestion des consentements cookies

 

(Gérée par le bandeau cookies One Trust à 1ère connexion de l’utilisateur, puis via l’onglet “Préférences des cookies” en bas de page)

Données collectées via des cookies : adresse IP, identifiants de terminaux mobiles, données de géolocalisation web.

 

Ces données seront collectées uniquement en cas d’acceptation des cookies autres que ceux strictement nécessaires par l’Utilisateur.

Mesure d’audience et analyse de l’utilisation du Site, via la solution de gestion des consentements OneTrust.

Exercice de vos droits

 

via

 

[email protected]

(Uniquement en cas de doute concernant l’identité de l’Utilisateur demandeur)

 

Données permettant l’exercice des droits : nom, prénom, adresse de courrier électronique, éventuellement documents officiels d’identité).

Permettre à l’Utilisateur d’exercer ses droits découlant de la Loi informatique et liberté modifiée, ainsi que du règlement européen sur la protection des données.

 

Les documents officiels d’identité ne seront demandés qu’en cas de doute sur l’identité du demandeur.

 
 

6. Sur quelles bases légales vos données à caractère personnel sont-elles collectées ?

Afin d'être licites, et ce conformément aux exigences de l'article 6 du Règlement (UE) 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils remplissent au moins l'une des conditions ci-après énumérées :
 
  • L'Utilisateur a expressément consenti au traitement : c’est le cas de l’envoi de la Newsletter, ainsi que de sa personnalisation éventuelle ;
  • Le traitement est nécessaire à la bonne exécution d'un contrat : c’est le cas de l’enregistrement de la garantie ;
  • Le traitement répond à une obligation légale : c’est le cas de la vérification de la majorité de l’Utilisateur ;
  • Le traitement est nécessaire aux fins des intérêts légitimes et privés poursuivis par Roche ou par des tiers : c’est le cas de la collecte de données via le formulaire de contact, ainsi que de la gestion commerciale de Roche et de sa gestion de la livraison et des retours de ses Produits.
     

7. Qui sont les destinataires des données ?

Les informations communiquées par l’Utilisateur sont destinées au personnel habilité de Roche, tenu à une obligation de confidentialité. Certaines des données collectées pourront être communiquées à des partenaires commerciaux et contractuels à des fins d’enquête, d’analyse et de prospection commerciale.
 
Les partenaires de Roche, identifiés dans le cadre de l’utilisation du Site https://www.accu-chek.fr/ sont :
 
  • le site www.myaccuchek.fr ; propriété de Roche, et pour lequel Roche est également responsable de traitement, sur la base de sont intérêt légitime, et afin de proposer un formulaire de commande à l’Utilisateur à l’issue de sa sélection des Produits.
  • l’outil SalesForce, le CRM (Customer Relationship Management), base de données clients utilisée par Roche.
Conformément à ses engagements, Roche choisit ses sous-traitants et prestataires avec soin et leur impose
 
  • un niveau de protection des données personnelles équivalent aux siens ; 
  • la mise en œuvre de toutes les mesures adéquates pour assurer la protection des données personnelles qu’ils peuvent être amenés à traiter ;
  • en cas de sous-traitance, une contractualisation conforme aux exigences de l’article 28-3 du règlement général sur la protection des données. 
     

8. Les données sont-elles transférées hors de l’UE ?

Les données ne sont pas transférées hors de l’Union européenne.
 

9. Combien de temps les données sont-elles conservées ?

Roche conserve les données sur le Site pendant 90 jours pour les données issues :
 
  • du formulaire de contact,
  • du formulaire d’abonnement à la Newsletter,
  • des commandes de piles.
     
Roche conserve les données sur le Site pendant 24h pour les données issues  :
 
  • du formulaire d’enregistrement de la garantie.
     
Roche conserve les données dans sa base (SalesForce) :
 
  • pendant la durée nécessaire à la gestion de ses relations commerciales, 
  • les données sont purgées au bout de 20 ans d’inactivité.
Ces règles de conservation sont destinées à être mises à jour à court terme pour réduire drastiquement les durées de conservation, impliquant une révision imminente de cette Privacy Policy. 
 

10. Quels sont vos droits ?

Conformément aux dispositions légales applicables, vous disposez des droits suivants :

 

  • Droit d’accès     
    Vous pouvez obtenir des informations concernant le traitement de vos données ainsi qu’une copie de ces données

  • Droit de rectification     
    Vous pouvez nous demander de modifier tout ou partie de vos données qui seraient inexactes ou qui ne seraient plus à jour

  • Droit à la portabilité      
    Vous pouvez demander à ce que vos données soient exportées vers un tiers dans un format exploitable

  • Droit à l’effacement     
    Vous pouvez exiger l’effacement de vos données dans la limite de ce qui est permis par la réglementation

  • Droit à la limitation du traitement    
    Vous pouvez demander à ce que vos données soient traitées de façon limitée dans certains cas prévus par la règlementation

  • Droit d’opposition      
    Vous disposez d’un droit d’opposition au traitement de vos données pour des motifs légitimes ainsi qu’un droit d’opposition à ce que ces données soient utilisées à des fins de prospection commerciale


Vous pouvez exercer les droits listés ci-dessus en contactant notre référent dédié à la protection des données, à l’adresse de contact mentionné au paragraphe 3 de la présente politique. Avant de répondre à votre demande, nous sommes susceptibles de vérifier votre identité et/ou vous demander de nous fournir davantage d’informations pour y répondre. S’il estime que ses droits ne sont pas respectés, l’Utilisateur peut saisir la CNIL (Commission Nationale de l’Informatique et des libertés, https://www.cnil.fr) ou tout juge compétent.

 

11. Cookies et autres traceurs

Fonctionnement :
 
L’Utilisateur est informé que, lors de ses visites sur le Site, un cookie peut s’installer sur son logiciel de navigation. L’utilisateur peut paramétrer les cookies en se servant du bandeau cookies apparaissant en « pop-up » à première connexion, ou en cliquant sur le bouton de bas de page « Préférences des cookies », proposant également une description exhaustive des catégories de cookies.
Roche utilise le gestionnaire de cookies OneTrust pour permettre à l’utilisateur de consentir à l’utilisation des cookies lors de sa navigation, s’il le désire. L'utilisateur est aussi en mesure de personnaliser les cookies actifs lors de sa navigation sur le Site, par catégorie. Seuls les cookies strictement nécessaires au fonctionnement du Site sont activés par défaut et fonctionnent sans le consentement de l’Utilisateur.
 
 
Google Analytics :
 
Les sites web Roche peuvent utiliser Google Analytics, un service analytique du web fourni par Google, Inc. ("Google"). Google Analytics utilise des "cookies", qui sont des fichiers textes placés sur votre ordinateur pour aider le site à analyser l’usage qu’en font ses utilisateurs. Les informations générées par les cookies concernant votre utilisation du site web (y compris votre adresse IP) sont transmises et stockées par Google sur des serveurs aux États-Unis. Google utilise ces informations pour évaluer votre utilisation du site web, compiler des rapports sur l’activité sur le site pour ses opérateurs et fournir d’autres services liés à l’activité sur le site et à l’utilisation de l’internet. L’installation de Google Analytics est conditionnée à votre consentement préalable lors de votre première connexion sur le site puis tous les treize mois, que vous pouvez retirer à tout moment en cliquant sur le bouton situé en bas de page « Préférence des Cookies », et en désactivant la catégorie « Cookies de performance ».
 
Plus de détails sur la politique de confidentialité Google en cliquant sur ce lien.
 

12.Note d'information dans le cadre de la réalisation de projets d'études d'intérêt du public

LE PROJET EPICODIAB Responsable de traitement
ROCHE DIABETES CARE FRANCE, Société par Actions Simplifiée au capital de 4 487 220 euros, dont le siège social est situé au 2 avenue du Vercors, 38240 MEYLAN (France), inscrite au Registre du Commerce et des Sociétés de Grenoble sous le numéro 800 418 493 en sa qualité de responsable de traitement, réalise une étude évaluée d’intérêt public par le Comité d’Expertise pour les Recherches, les Études et les Évaluations dans le domaine de la Santé (CEREES) en date du 18 décembre 2018 (pour plus d’informations à ce sujet, rendez-vous sur le site https://www.health-data-hub.fr/outil-de-visualisation) visant à :
Objectif de l'étude/finalité du traitement
Estimer le fardeau épidémiologique et économique associé au diabète en France sur la période 2010-2019. Évaluer le risque de complications associées au diabète. Cette étude est réalisée sur la base de l'intérêt légitime de Roche Diabetes Care France d'obtenir des données agrégées fiables sur la maladie en vue du développement et de l'évaluation de ses solutions.
Catégorie de données traitées
Cette étude est réalisée à partir des données de la base de données dite EMR d’IQVIA (pour plus d’information sur cette base, rendez-vous sur la section "Études Épidémiologiques sur base de données" de https://pharmastat.iqvia.com/protection-des-donnees-personnelles) appariées aux données du Système National des données de Santé (SNDS), qui collecte l’ensemble des soins de santé remboursés en France en ville ou à l’hôpital (pour plus d’information sur le SNDS, rendez-vous sur https://www.snds.gouv.fr/SNDS/Qu-est-ce-que-le-SNDS).
Les données traitées provenant des EMR sont des données relatives au type de diabète et celles issues du SDNS sont des données relatives aux hospitalisations et/ou des données relatives aux soins remboursés réalisés en ville (consultation médicale, délivrance de traitements, actes médicaux,…).
Durée d'accès aux données et durée de conservation
Les données seront accessibles pendant une durée de deux ans à compter de la mise à disposition des données, durée correspondant à celle nécessaire à la mise en œuvre du traitement.
Les données issues de l’étude seront conservées pendant une durée de deux ans maximum à compter de la signature du rapport final de la recherche ou de la dernière publication (en cas de publication des résultats de l’étude) puis archivées pour une durée maximale de six (6) ans conformément à la législation en vigueur.
Destinataires des données
ROCHE DIABETES CARE FRANCE aura accès aux données agrégées de l’étude.
L’accès aux données aux données brutes non nominatives de l’étude se fera exclusivement par la société IQVIA OPERATIONS France, bureau d’études, également appelé responsable de la mise en œuvre du traitement et de l’analyse des données, dûment habilité et mandaté par Roche Diabetes Care France. Pour plus d’informations, rendez-vous sur https://www.snds.gouv.fr/SNDS/Processus-d-acces-aux-donnees.
Les données ne sont pas transférées hors de l'Union européenne.
Exercice des droits
Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez par principe d'un droit d'accès, de rectification, de limitation et d’effacement sur les données vous concernant traitées dans le cadre de l’Etude, que vous pouvez exercer auprès du Délégué à la Protection des Données de Roche Diabète Care France, à l’adresse suivante [email protected] . Vous disposez du droit également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) en ligne ou par courrier postal à l’adresse suivante: CNIL - Service des Plaintes - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
En ce qui concerne le traitement des données vous concernant issues du SNDS, vous disposez notamment d’un droit d’opposition à ce que les données vous concernant soient utilisées aux fins de l’étude mentionnée ci-dessus. Pour exercer vos droits et si vous souhaitez vous opposer au traitement des données vous concernant pour les besoins de la recherche, il convient de vous adresser directement au directeur de la caisse d’assurance maladie régionale à laquelle vous êtes rattaché.
En ce qui concerne l’exercice de vos droits sur les données vous concernant issues de l’entrepôt de données dit EMRs d’IQVIA, rendez-vous sur la section "Études Épidémiologiques sur base de données" du site https://pharmastat.iqvia.com/protection-des-donnees-personnelles).

13. La sécurité des données personnelles

Roche a mis en place des mesures techniques et organisationnelles adaptées au degré de sensibilité des données à caractère personnel, en vue d’assurer l’intégrité et la confidentialité des données et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.