Politique de confidentialité

Politique de confidentialité

Dernière modification: June 2, 2023

<b>Responsable du traitement des données</b><br> Eurofins EmpowerDX Europe GmbH <br> Neue Schulstraße 12, 68623 Lampertheim<br> Représentée par : Marcus Cholewa, Hugo Roncal<br> <br> <b>Vous pouvez contacter notre délégué à la protection des données</b><br> <a href= "mailito:Matthias.stumpf@sc.eurofinseu.com">Matthias.stumpf@sc.eurofinseu.com</a><br> Eurofins Finance Transactions Germany GmbH<br> Am Neuländer Gewerbepark 1, 21079 Hambourg, Allemagne<br> Téléphone : +49 160 6265698<br> <br> <b>Portée de la politique de confidentialité</b><br> Le législateur entend par traitement des données à caractère personnel des activités telles que la collecte, l'enregistrement, l'organisation, la disposition, le stockage, l'adaptation ou la modification, la lecture, l'interrogation, l'utilisation, la communication par transmission, diffusion ou toute autre forme de traitement des données, la mise en relation, la limitation, la suppression ou la destruction des données à caractère personnel.<br> <br> Les données à caractère personnel sont toutes informations relatives à une personne physique identifiée ou identifiable. La présente déclaration de protection des données porte sur les données à caractère personnel des utilisateurs de notre offre de commerce électronique. Il s’agit généralement de personnes qui activent les tests de santé disponibles dans le commerce via la page indiquée et interrogent leurs résultats.<br> <br> En tant que client, vous pouvez acheter les tests qui sont visés dans notre catalogue de produits via notre site web et les plateformes de vente en ligne autorisées, les activer sur notre plateforme, puis envoyer l'échantillon que vous avez vous-même prélevé à notre laboratoire et recevoir les résultats une fois les tests terminés. Eurofins Biomnis crée le profil à partir de l'échantillon ainsi que le compte-rendu comportant le résultat. L'accès n'est possible que via l'offre de commerce électronique. Si les explications ne concernent qu'un seul domaine, cela sera explicitement mentionné. En outre, des informations sur le traitement des données et les droits d'accès sont fournies.Quelles données à caractère personnel traitons-nous ?<br> P = champs obligatoires<br>

Création d’un compte sans commande ni activation d’un kit de test<br>

  • Nom de famille, prénom P
  • Adresse postale p
  • Numéro de client -> est généré automatiquement</ul>

Création d’un compte avec commande ou activation du kit de test (y compris l’activation du « kit cadeau »)<br>

  • Nom de famille, prénom P
  • Date de naissance P
  • Sexe P
  • Adresse postale p
  • Kit de test ID P -> uniquement pour les activations
  • Numéro de téléphone.</ul> Si un kit de test est activé, ces données sont traitées pour d’autres processus (par exemple, la transmission des résultats).<br> <br> <b>Traitement des résultats de la recherche</b><br> Les résultats des ordres commandés via www.empowerdx... sont chargés sur la plateforme www.empowerdx.... et peuvent y être téléchargés par les utilisateurs autorisés dans leur profil utilisateur. Ils y sont disponibles pendant 3 ans. La plateforme informe l’utilisateur par courriel des résultats disponibles.<br> <br> <b>Sources des données</b><br> Nous collectons les données à caractère personnel relatives à la commande directement auprès de vous.<br> <br> <b>Sécurité de la transmission</b><br> Dès qu’une connexion à notre plateforme est établie et que des données sont insérées et transmises lors de la création/activation/commande de compte, tout le trafic de données avec l’appareil final sélectionné et notre serveur est crypté. Le serveur est situé dans l’UE (Paris). Le domaine et la base de données associée ont mis en place des mesures de sécurité des données appropriées (mesures techniques et organisationnelles selon l’article 32 DSGVO - RGPD selon ses sigles en allemand) qui vous protègent contre tout accès non autorisé. Les données sont transférées à nos laboratoires partenaires au Danemark (Eurofins Genomics Europe Genotyping A/S) et en Espagne (OverGenes) pour l’examen des échantillons envoyés. Les données sont stockées dans un stockage dit « blob » de Microsoft Azure à l’aide d’un fichier CSV automatisé. Le stockage des blobs est crypté à l’aide d’une clé dite SAS.<br> <br> <b>Informations sensibles</b><br> Les données sensibles, c’est-à-dire les catégories spéciales de données à caractère personnel, sont traitées via notre site web. Nous avons besoin de votre région d’origine ethnique pour l’évaluation du profil génétique.<br> <br> <b>Utilisation de cookies</b><br> Que sont les cookies ?<br> Les cookies sont des éléments d’information qui sont stockés sous forme de texte sur votre appareil final pendant que vous utilisez notre site. Ces informations de texte rendent votre utilisation de l’application plus efficace. Une distinction est faite entre les cookies de session, qui sont supprimés dès que vous fermez votre navigateur, et les cookies permanents, qui sont stockés au-delà de la session individuelle. Les cookies peuvent contenir des données qui permettent de reconnaître l’appareil utilisé. Dans certains cas, cependant, les cookies ne contiennent que des informations sur certains paramètres qui ne peuvent être associés à des personnes.<br> Nous n’utilisons pas de services d’analyse web, mais uniquement des cookies fonctionnels, sans lesquels notre plateforme ne pourrait pas être affichée et utilisée correctement. Par conséquent, notre site n’utilise pas de cookies tiers à des fins publicitaires et pour des services d’analyse.<br> <br> <b>Dans quel but traitons-nous vos données à caractère personnel et sur quelle base juridique ?</b><br> Le traitement de vos données a pour but d'analyser pour des clients des tests en matière de santé. En outre, le traitement des données personnelles lors de l'utilisation de la plateforme www.empowerdx.eu a pour but de fournir les résultats des tests via la plateforme.<br> Vos données en tant qu’utilisateur seront enregistrées et traitées pour protéger les résultats des tests contre tout accès non autorisé et pour garantir un fonctionnement sans problème. La base juridique est exclusivement votre consentement (article 6, paragraphe 1, point a, du Règlement général sur la protection des données - RGPD).<br> <br> <b>Où transférons-nous les données et pourquoi ?</b><br> Important : En aucun cas, nous ne vendons ou ne transmettons vos données à caractère personnel à des tiers qui ne sont pas mentionnés dans cette déclaration de protection des données !<br> Nous respectons la protection de vos données à caractère personnel et ne transmettons des informations vous concernant que si la loi l’exige, si vous avez donné votre consentement ou pour remplir des obligations contractuelles.<br> Les obligations légales suivantes de transmission de vos données à caractère personnel entrent également en ligne de compte, par exemple :<br> Les services de santé, dans le cadre de l’obligation de déclaration selon la loi sur la protection contre les infections-IfSG, les autorités judiciaires et de poursuite pénale, par exemple la police, les tribunaux, le ministère public ; les avocats, par exemple dans le cadre de litiges ;<br> <br> <b>Les laboratoires partenaires</b><br> Les données sont transférées à nos laboratoires partenaires en France (Eurofins Biomnis) pour la réalisation des analyses des échantillons transmis et l’émission des résultats.<br> <br> Nom de la société : Eurofins Biomnis <br>
  • Adresse : 17/19 Av. Tony Garnier, 69007 Lyon<br> <br> Les données suivantes sont transmises : <br>
  • ID du pays
  • ID d'enregistrement-> code interne auto-généré
  • ID du kit de test -> pour identification du kit activé
  • Code du test et code correspondant-> codes internes pour identifier le test
  • Date de l'échantillonnage-> Date et heure du moment exact où le client active le kit sur le site web
  • Sexe-> pour préciser l'analyse
  • Langue préférée-> langue préférée du client (FR / EN)
  • Type de test
  • Prénom et nom de famille -> pour l’identification sur le rapport
  • Date de naissance
  • Confirmation du consentement au traitement des données-> protection juridique</ul> <br> Confirmation du consentement au traitement des données -> protection juridique<br>
  • Les données sont nécessaires pour l’évaluation.<br> <br> <b>Transferts internationaux de données / transfert de données vers des pays tiers</b><br> Dans les pays situés en dehors de l’Union européenne (et de l’Espace économique européen « EEE »), il se peut que le niveau de protection des données ne soit pas comparable. Dans le cadre du développement de la plateforme et de son support, nous faisons appel à des prestataires de services situés dans des pays tiers en dehors de l’Union européenne (par exemple, l’Inde).<br> Vous acceptez également cet éventuel transfert de données avec votre consentement lors de l’enregistrement (article 49, paragraphe 1 a DSGVO - RGPD selon ses sigles en allemand). Afin de poursuivre le développement de nos systèmes et applications informatiques et d’améliorer notre service client, Eurofins IT Solutions India Pvt Ltd. et Mphasis Ltd. ont accès aux données.<br>

Eurofins IT Solutions India Pvt Ltd.<br> Maruti Platinum Campus<br> Kundalahalli Main Rd<br> Opp HDFC Bank<br> AECS layout<br> Bengaluru, Karnataka 560037 Inde<br> Téléphone : +91 80 61177600<br> eitsi_careers@eurofins.com<br> <br> Mphasis Ltd.<br> Bagmane Parin Building Block-A<br> Bagmane Technology Park Byrasandra<br CV Raman Nagar Bangalore 560 093 Karnataka Inde<br> Téléphone +91 80 4004 7000<br> <br> Données et catégories de données affectées : noms, adresses, identifiants, date de naissance, sexe, origine ethnique. Pour protéger vos données, nous concluons un contrat avec les prestataires de services dans les pays tiers pour le traitement des commandes et les clauses contractuelles types prévues par la Commission européenne. <br> <br> <b>Périodes de suppression</b><br> Données de création de compte / Données de compte utilisateur<br> Les données à caractère personnel requises pour créer un compte d’utilisateur seront stockées pendant 3 ans sans activation des kits de test, puis supprimées.<br> Les données à caractère personnel requises pour créer un compte d’utilisateur seront stockées lors de l’activation des kits de test, au moins aussi longtemps que les résultats seront disponibles (au moins 3 ans). Après avoir supprimé tous les résultats, le compte d’utilisateur sera supprimé après 3 années supplémentaires sans activité.<br> <br> <b>Données de commande et résultats d’essais - laboratoires partenaires</b><br> Les données de la commande et les résultats des tests (données brutes) pour les tests effectués sont envoyés à OverGenes par Eurofins Genomics Europe Genotypisierung A/S, puis stockés pendant 3 mois et ensuite supprimés. Les données brutes transmises pour les examens effectués sont stockées chez OverGenes pendant 3 ans, puis supprimées. Pendant ce temps, de nouvelles évaluations avec d’autres questions sont possibles à partir de ces données brutes sans qu’il soit nécessaire de procéder à un nouvel échantillonnage. Les évaluations sont transmises par OverGenes, puis stockées pendant 3 mois, puis supprimées.<br> <br> <b>Décisions automatisées</b><br> Il n’y a pas de décisions automatisées.<br> <br> <b>Droit à l’information et à la rectification</b><br> Vous avez le droit de recevoir des informations de notre part sur les données à caractère personnel que nous traitons. Si ces informations ne sont pas (plus) correctes, vous pouvez nous demander de corriger les données, et si les informations sont incomplètes, de les compléter. Si nous avons transmis vos données à des tiers, nous informerons les tiers concernés si la situation juridique est appropriée.<br> <br> <b>Droit à l’effacement</b><br> Vous pouvez demander la suppression immédiate de vos données à caractère personnel dans les circonstances suivantes :<br> Lorsque vos informations à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ;<br> Si vous avez révoqué votre consentement et qu’il n’existe aucune autre base juridique pour le traitement des données ;<br> Si vous vous opposez au traitement et qu’il n’existe pas de motifs légitimes prépondérants pour le traitement des données ;<br> Si vos données sont traitées de manière illégale ;<br> Si vos données à caractère personnel doivent être supprimées pour remplir des obligations légales.<br> Veuillez noter qu’avant de supprimer vos données, nous devons vérifier qu’il n’existe aucune raison légitime de traiter vos données à caractère personnel.<br> <br> <b>Droit à la limitation du traitement</b><br> Vous pouvez nous demander de limiter le traitement de vos données à caractère personnel pour l’une des raisons suivantes :<br> Si vous contestez l’exactitude des données jusqu’à ce que nous ayons eu l’occasion de vérifier l’exactitude des données ;<br> Si les données sont traitées de manière illégale, mais que vous demandez seulement que l’utilisation des données à caractère personnel soit limitée au lieu d’être supprimée ;<br> Si nous n’avons plus besoin des données à caractère personnel aux fins du traitement, mais que vous en avez encore besoin pour faire valoir, exercer ou défendre des droits légaux ;<br> Si vous avez introduit une réclamation au traitement et qu’il n’est pas encore clair si vos intérêts légitimes l’emportent sur les nôtres.<br> <br> <b>Droit d’opposition et de révocation</b><br> Vous disposez d’un droit d’opposition et de révocation conformément à l’article 21 du RGPD. Vous pouvez révoquer votre consentement au traitement à tout moment sans donner de raisons, dans une perspective d’avenir. Selon l’étape à laquelle se trouve le traitement de votre commande, vos données à caractère personnel peuvent être supprimées immédiatement ou après l’expiration des exigences légales de conservation.<br> <br> <b>Droit à la portabilité des données</b><br> Vous avez le droit de recevoir, sur demande, les données à caractère personnel que vous nous avez confiées pour traitement dans un format transférable et lisible par machine.<br> <br> <b>Droit de déposer une plainte auprès de l’autorité de surveillance (conformément à l’article 77 du RGPD).</b><br> Nous nous efforçons toujours de traiter vos demandes et réclamations le plus rapidement possible afin de protéger vos droits en conséquence. Cependant, en fonction de la fréquence des demandes, il peut s’écouler jusqu’à 30 jours avant que nous puissions vous informer davantage sur votre demande. Si cela devait prendre plus de temps, nous vous informerons rapidement des raisons de ce retard et discuterons avec vous de la suite de la procédure.<br> Dans certains cas, nous ne devons ou ne pouvons pas vous donner d’informations. Si la loi le permet, nous vous informerons de la raison du refus de fournir des informations.<br> Si vous n’êtes toujours pas satisfait de nos réponses et réactions ou si vous pensez que nous violons la législation applicable en matière de protection des données, vous êtes libre de déposer une plainte auprès de notre délégué à la protection des données ou auprès de l’autorité de surveillance compétente.<br>