POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

 

INTRODUCTION

 

Chez Skin Tech Pharma Group, nous attachons une grande importance à la protection de votre vie privée. À travers la présente politique, nous vous informons de manière transparente sur les données personnelles que nous collectons, la manière dont nous les traitons, les finalités poursuivies ainsi que d’autres informations pertinentes afin que vous disposiez d’un contrôle total sur l’utilisation de vos données.

 

Nous vous recommandons de consulter régulièrement cette Politique de Protection des Données, notamment chaque fois que vous nous communiquez des données personnelles, car elle peut être modifiée. Nous nous réservons le droit de la mettre à jour ou de la modifier à tout moment, sans préavis. Toute modification sera publiée directement sur ce site web, ce qui constituera une notification suffisante.

 

QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES ?

 

Dénomination sociale SKIN TECH PHARMA GROUP, S.L.U.

NIF : B-17470261

Siège social : Pla de l’Estany, 29, 17486, Castelló d’Empúries, Girona, Espagne

Délégué à la Protection des Données (DPD) : PYMELEGAL, S.L.

Contact du DPD : gdpr@skintechpharmagroup.com

 

SKIN TECH PHARMA GROUP, S.L.U., en qualité de responsable du site web, agit conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, ainsi qu’à la législation nationale en vigueur en matière de protection des données personnelles. Elle respecte également la Loi espagnole 34/2002 du 11 juillet relative aux services de la société de l’information et au commerce électronique.

 

Nous avons mis en place les mesures de sécurité techniques et organisationnelles nécessaires afin de garantir la confidentialité, l’intégrité et la disponibilité de vos données personnelles.

 

QUELS DONNÉES PERSONNELLES TRAITONS-NOUS, COMMENT LES OBTENONS-NOUS ET POURQUOI ?

 

1.    Si vous vous inscrivez sur notre site (Skin Tech Order) ou sur notre intranet Medinet :

 

·     Finalité : Lorsque vous vous inscrivez sur notre site Skin Tech Order ou sur notre intranet Medinet, nous collectons et traitons vos données afin de créer un compte utilisateur et vous permettre d’accéder à certaines fonctionnalités.

·     Données requises : Pour Skin Tech Order : nom, prénom et adresse e-mail. Si vous êtes un professionnel de santé, votre numéro ADELI/RPPS sera également requis. Pour Medinet : données d’identification et de contact professionnel (nom, prénom, adresse e-mail), pays d’exercice, numéro d’inscription à l’ordre, spécialité et nom de la clinique.

·     Base légale : Consentement de la personne concernée.

·     Informations complémentaires : Vous devrez accepter les conditions d’utilisation et le traitement de vos données lors de votre inscription. En cas d’inscription pour l’achat de produits à usage professionnel, la création du compte pourra être soumise à notre approbation préalable. Nous nous réservons le droit de bloquer ou de supprimer votre compte en cas de suspicion d’utilisation abusive ou si les informations fournies s’avèrent inexactes.

 

2.    Si vous nous contactez :

 

·     Finalité : Que ce soit par e-mail ou par téléphone, nous collectons et traitons vos données afin de vous fournir les informations demandées, répondre à vos questions et/ou traiter vos réclamations.

·     Données requises : Nom, prénom et les coordonnées que vous nous communiquez (telles que numéro de téléphone et/ou adresse e-mail).

·     Base légale : Consentement de la personne concernée.

 

3.    Si vous vous abonnez à notre newsletter :

 

·     Finalité : Si vous vous abonnez à notre newsletter, nous vous enverrons des informations susceptibles de vous intéresser concernant nos événements, produits et services, ainsi que des communications commerciales par voie électronique.

·     Données requises : Nom, prénom, numéro de téléphone, adresse e-mail et pays.

·     Base légale : Consentement de la personne concernée.

·     Informations complémentaires : Vous pouvez vous désabonner à tout moment en nous envoyant un e-mail avec la mention « Désinscription » ou en utilisant le lien prévu à cet effet en bas de chaque communication. Conformément à la Loi espagnole 34/2002 du 11 juillet relative aux services de la société de l’information et au commerce électronique, nous ne pratiquons pas le spam : nous ne vous enverrons jamais de communications commerciales sans votre demande ou autorisation préalable.

 

4.    Si vous achetez l’un de nos produits :

 

·     Finalité : Lorsque vous achetez nos produits, nous collectons et traitons vos données afin d’exécuter la relation contractuelle et de réaliser toutes les démarches associées (administratives, fiscales, comptables, etc.).

·     Données requises : Données d’identification et de contact (nom, prénom, NIF, adresse e-mail et/ou postale, téléphone), ainsi que les informations nécessaires à la gestion administrative et comptable. Si l’achat est effectué via notre site, nous traiterons également les informations relatives à la carte bancaire utilisée pour le paiement.

·     Base légale : Consentement de la personne concernée et exécution du contrat.

 

5.    Si vous nous signalez un événement indésirable :

 

·     Finalité : Nous sommes pleinement engagés dans la sécurité de nos produits. Les données personnelles que vous nous communiquez via le formulaire en ligne, ou par tout autre moyen, seront utilisées exclusivement pour identifier, évaluer et prévenir les risques potentiels liés à l’utilisation de nos produits. Elles pourront également être traitées pour assurer le suivi du cas spécifique, si nécessaire.

·     Données requises : Personne qui signale l’événement : nom ou initiales, prénom, numéro de téléphone, adresse e-mail et pays. Personne affectée : nom ou initiales, prénom, date de naissance, sexe, poids, type et détails de l’événement indésirable, traitements concomitants, antécédents médicaux pertinents et toute autre information nécessaire.

·     Base légale : Respect de nos obligations légales en matière de vigilance des dispositifs médicaux et de cosmétovigilance.

·     Informations complémentaires : Voir la section « Nous veillons à la sécurité de nos produits » de la présente politique.

 

À moins d’indication contraire dans nos communications, vos données personnelles ne seront pas utilisées à des fins autres que celles décrites ci-dessus, sauf obligation légale ou injonction judiciaire.

 

Vos données ne feront l’objet d’aucune décision automatisée.

 

Si vous refusez de fournir les données demandées ou de consentir à cette Politique de Protection des Données, nous ne pourrons pas atteindre les finalités indiquées.

 

COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES ?

 

Nous conserverons vos données pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, conformément aux obligations légales ou aux exigences judiciaires, et tant que vous ne retirez pas votre consentement ni n’exercez vos droits de suppression, d’opposition ou de limitation du traitement.


Une fois ces conditions remplies, vos données ne seront conservées que pendant les délais prévus par la réglementation applicable.

 

À QUI POUVONS-NOUS COMMUNIQUER OU TRANSFÉRER VOS DONNÉES ?

 

Nous transmettrons toute information requise aux autorités compétentes et aux forces de l’ordre sur injonction judiciaire ou en vertu d’une obligation légale. Les informations communiquées seront limitées à celles dont nous disposons au moment de la demande.

 

Nous effectuons également des transferts internationaux de données dans le cadre de l’utilisation des outils nécessaires à notre activité, lesquels peuvent impliquer le stockage de vos données. Ces outils sont notamment :

 

·        Google Analytics : utilisé pour analyser et mesurer l’utilisation du site via des cookies. Les informations générées par ces cookies (y compris l’adresse IP) sont transmises et stockées par Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, sur ses serveurs situés aux États-Unis. Google Inc. adhère au Data Privacy Framework UE–États-Unis, approuvé par la Commission européenne.

 

·        Mailchimp : utilisé pour nos services d’envoi d’e-mails. Les serveurs sont situés aux États-Unis. La société The Rocket Science Group, LLC adhère également au Data Privacy Framework UE–États-Unis, approuvé par la Commission européenne.

 

Les informations que vous nous communiquez via ce site sont hébergées sur nos serveurs, fournis par le prestataire chargé de l’hébergement du site.

 

Le traitement des données par les entités mentionnées ci-dessus, ainsi que par tout autre outil que nous utilisons, est encadré par un contrat de sous-traitance conforme à la réglementation en vigueur.

 

QUELS SONT VOS DROITS CONCERNANT VOS DONNÉES ET COMMENT LES EXERCER ?

 

Vous pouvez exercer les droits suivants en nous adressant une demande écrite à l’adresse postale indiquée au début de cette politique ou par e-mail à gdpr@skintechpharmagroup.com, en précisant dans l’objet : « PROTECTION DES DONNÉES : EXERCICE DE DROITS ».

 

Afin de protéger votre vie privée, nous mettrons en œuvre toutes les mesures raisonnables pour vérifier votre identité. En cas de doute, nous pourrons vous demander des informations supplémentaires permettant de confirmer que vous êtes bien le titulaire des données.

 

·        Droit d’accès : vous permet de connaître et d’obtenir des informations sur vos données personnelles faisant l’objet d’un traitement.

·        Droit de rectification : vous permet de corriger les erreurs et de modifier les données inexactes ou incomplètes.

·        Droit à l’effacement : vous permet de demander la suppression des données inappropriées ou excessives.

·        Droit d’opposition : vous permet de vous opposer au traitement de vos données personnelles ou d’en demander la cessation.

·        Droit à la limitation du traitement : consiste à marquer vos données personnelles afin de limiter leur traitement futur, notamment pour l’exercice ou la défense de droits en justice.

·        Droit à la portabilité des données : vous permet de recevoir vos données dans un format structuré afin de les transmettre à un autre responsable de traitement, sans obstacle.

·        Droit de ne pas faire l’objet de décisions automatisées (y compris le profilage) : vous permet de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative.

 

Vous pouvez retirer à tout moment le consentement que vous nous avez préalablement donné, sans que cela n’affecte la licéité du traitement effectué avant ce retrait. Cette révocation n’aura en aucun cas d’effet rétroactif.

 

Enfin, si vous estimez que vos droits en matière de protection des données ont été violés, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente.

 

INFORMATIONS COMPLÉMENTAIRES

 

Mesures de sécurité

 

Les données que vous nous communiquez sont traitées de manière confidentielle. Nous avons adopté toutes les mesures techniques et organisationnelles nécessaires, ainsi que les niveaux de protection appropriés, afin de garantir la sécurité du traitement et d’éviter toute altération, perte, vol, accès ou traitement non autorisé, conformément à l’état de la technique et à la nature des données traitées. De plus, le traitement et l’enregistrement des données dans des fichiers, programmes, systèmes, équipements, centres ou locaux respectent les exigences et conditions d’intégrité et de sécurité prévues par la réglementation en vigueur.

 

Présence sur les réseaux sociaux

 

Nous pouvons être présents sur différents réseaux sociaux. Si vous suivez nos comptes officiels ou interagissez avec nous sur ces plateformes, notre relation sera régie par les dispositions du présent paragraphe, ainsi que par les conditions d’utilisation, politiques de confidentialité et règles propres à chaque réseau social, que vous avez acceptées préalablement. Nous utiliserons vos données pour : gérer correctement notre présence sur le réseau social ; vous informer sur nos activités, produits ou services ; et toute autre finalité autorisée par les règles de chaque plateforme.

 

Il est interdit de publier des contenus : présumés illicites au regard des normes nationales, européennes ou internationales, ou incitant à des activités illégales ou contraires à la bonne foi ; portant atteinte aux droits fondamentaux, manquant de respect, offensant ou générant des opinions négatives envers d’autres utilisateurs ou tiers, ou que nous considérons inappropriés ; ou contraires aux principes de légalité, honnêteté, responsabilité, dignité humaine, protection des mineurs, ordre public, vie privée, droits des consommateurs ou droits de propriété intellectuelle et industrielle.

 

Nous nous réservons le droit de retirer, sans préavis, tout contenu que nous jugeons inapproprié sur notre site ou nos réseaux sociaux.

 

Si vous nous transmettez des informations personnelles via un réseau social, nous ne sommes pas responsables des mesures de sécurité appliquées par cette plateforme. Pour les connaître, veuillez consulter les conditions particulières du réseau social concerné.

 

Nous veillons à la sécurité de nos produits

 

Nous sommes pleinement engagés dans la sécurité de nos produits. À cet effet, nous mettons à votre disposition un formulaire en ligne pour signaler tout événement indésirable, manque d’efficacité, exposition pendant la grossesse ou l’allaitement, ou toute autre incidence liée à nos dispositifs médicaux ou produits cosmétiques.


Une fois le formulaire reçu, nous pourrons vous contacter en utilisant les données fournies afin de recueillir des informations complémentaires, si nécessaire.

 

La finalité de ce traitement est d’identifier, quantifier, évaluer et prévenir les risques potentiels liés à l’utilisation de nos produits, ainsi que d’assurer le suivi du cas lorsque cela s’impose. Cela nous permet de garantir la sécurité et de respecter nos obligations légales.

 

Si vous êtes la personne qui signale l’événement indésirable (professionnel de santé, distributeur ou tiers autorisé), nous collectons vos données de contact : nom ou initiales, prénom, numéro de téléphone, adresse e-mail et pays.

 

Si vous êtes la personne affectée par l’événement indésirable, nous collectons des données telles que : nom ou initiales, prénom, date de naissance, sexe, poids, type et détails de l’événement, traitements concomitants, antécédents médicaux pertinents et toute autre information nécessaire pour documenter et évaluer l’incident. Ces données sont généralement recueillies sous forme pseudonymisée (sans information permettant une identification directe), sauf si vous nous les communiquez directement, auquel cas elles seront identifiables.

 

Les données personnelles de la personne affectée seront conservées uniquement pendant la durée nécessaire au suivi du cas. Une fois ce suivi terminé, elles seront anonymisées (suppression de tout élément permettant l’identification) et intégrées à notre base de données de sécurité, cessant ainsi d’être considérées comme des données personnelles.

 

Les données des professionnels de santé ayant signalé un événement indésirable seront conservées pendant la durée de commercialisation du produit, augmentée de dix (10) ans.

 

Vos données personnelles ne seront communiquées à des tiers que si la loi nous impose de les partager avec les autorités sanitaires ou les administrations publiques. Toutefois, nous pouvons les transmettre à des prestataires qui nous assistent dans la gestion des notifications, le suivi des cas et l’anonymisation des données, sous réserve de contrats garantissant la confidentialité et le respect de la réglementation applicable.

 

En cas de transfert d’informations hors de l’Espace Économique Européen vers des pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, nous appliquerons des garanties appropriées telles que les clauses contractuelles types approuvées par la Commission européenne ou des règles d’entreprise contraignantes.

 

Loi applicable et juridiction

 

Pour la résolution des litiges ou des questions liées à ce site web ou aux activités qui y sont développées, la législation espagnole sera applicable. Tout différend sera soumis aux juridictions compétentes conformément à la réglementation en vigueur.