Notice générale d’information sur la protection des données personnelles
JUL 2019
Cette Notice d’information sur la protection des données personnelles s’adresse :
- Aux professionnels de santé avec lesquels nous créons ou maintenons une relation professionnelle ;
- A nos clients ou prospects personnes physiques (par exemple, les pharmaciens indépendants) ;
- Aux représentants ou aux salariés de nos clients ou prospects personnes morales (par exemple, les pharmaciens grossistes).
Vous recevez cette Notice d’information sur la protection des données personnelles parce que nous, Alcon SA, traitons des informations vous concernant, informations qui constituent des « données à caractère personnel » et nous portons une grande attention à la protection de vos données personnelles et de votre vie privée.
Alcon SA décide pourquoi et comment un traitement de vos données personnelles est effectué et agit ainsi comme « responsable du traitement ». Dans cette Notice d’information sur la protection des données personnelles, « nous » ou « notre » désignent Alcon SA.
Nous vous invitons à lire attentivement cette Notice d’information sur la protection des données personnelles. Elle expose le contexte dans lequel nous sommes amenés à traiter vos données personnelles et explique vos droits et nos obligations.
Si vous avez d’autres questions concernant le traitement de vos données personnelles, nous vous invitons à contacter votre contact local, responsable de la protection des données personnelles, à l’adresse [email protected].
1. Quelle information avons-nous à votre sujet ?
Cette information a été fournie par vous directement, par nos partenaires (c’est-à-dire, les personnes morales pour lesquelles vous travaillez) ou par des tiers (par exemple, la société IQVIA, les autorités ou les organismes de santé), ou bien obtenue à travers des sources fiables accessibles au public (telles que Clinical Trials.gov, les sites internet des congrès ou des universités).
Nous pouvons collecter diverses catégories de données à caractère personnel vous concernant, y compris :
- Vos données d’identification et informations d’ordre général (par exemple, nom, prénom, sexe, adresse électronique et/ou adresse postale, numéro de téléphone fixe et/ou mobile) ;
- Des données relatives à votre profession (par exemple, fonctions et titre de votre poste, nom de la société, ainsi que pour les professionnels de santé, première et seconde spécialité, année d’obtention du diplôme de médecine, publications, activités dans le cadre des congrès, prix, biographie, formation, liens avec les universités, expertise et participation/contribution aux essais cliniques, à des guides, comités de rédaction et/ou organisations) ;
- Vos informations de paiement (par exemple, informations concernant la carte de crédit et le compte bancaire, le numéro de TVA et autre numéro d’identification fiscale) ;
- Identifiant unique donné par Alcon à ses partenaires et catégorie ;
- Vos données d’identification électronique requises pour la fourniture de produits ou de services à notre société (par exemple, connexion, droit d’accès, mots de passe, numéro de badge, adresse IP, identifiants en ligne/cookies, fichiers de journalisation, date et heure d’accès et de connexion, enregistrement d’images ou de sons tels que les photos de badge, la vidéosurveillance ou les enregistrements sonores) ;
- Information concernant vos usages, les types de messages échangés avec vous, vos réponses et/ou vos préférences, y compris en matière de canaux de communication et de fréquence ;
- Données que vous nous fournissez, par exemple quand vous remplissez des formulaires ou lors des évènements auxquels vous assistez, ou quand vous répondez aux questions lors d’une conversation ou à l’occasion d’une enquête ;
- Données relatives à nos produits ou services ;
- Et des Informations relatives aux activités/interactions promotionnelles, scientifiques et médicales que vous avez avec nous, y compris les possibles futures interactions.
2. Pour quelles finalités utilisons-nous vos données personnelles et pourquoi est-ce justifié ?
2.1 Base légale du traitement
Nous traitons vos données personnelles uniquement si ce traitement est justifié et conforme aux dispositions légales en vigueur. Par conséquent, nous traiterons vos données personnelles uniquement si :
- Nous avons obtenu votre consentement préalable ;
- Le traitement est nécessaire à l’exécution d’un contrat auquel vous êtes partie ou à l’exécution de mesures précontractuelles prises à votre demande ;
- Le traitement est nécessaire au respect de nos obligations légales ou règlementaires ;
- Ou le traitement est nécessaire aux fins des intérêts légitimes que nous poursuivons et n’affecte pas indûment vos intérêts ou libertés et droits fondamentaux.
Veuillez noter que quand nous traitons vos données personnelles sur ce dernier fondement, nous cherchons toujours à maintenir un équilibre entre nos intérêts légitimes et votre vie privée.
Exemples d’« intérêts légitimes » pour lesquels des traitements de données sont effectués :- Faire bénéficier de services de meilleure qualité (par exemple, nous pouvons choisir d’utiliser certaines plateformes mises en place par certains prestataires pour traiter des données) ;
- Fournir nos produits et services ;
- Prévenir la fraude ou les activités criminelles, les mauvaises utilisations de nos produits ou services et assurer la sécurité de nos systèmes informatiques, nos architectures et nos réseaux ;
- Vendre une partie de nos activités ou nos actifs ou permettre l’acquisition de tout ou partie de nos activités ou actifs par un tiers ;
- Et respecter nos objectifs en matière de responsabilité sociale et organisationnelle.
2.2 Finalités du traitement
Nous traitons toujours vos données personnelles pour des finalités spécifiques et nous n’effectuons que des traitements de données personnelles qui sont pertinents pour atteindre cette finalité. En particulier, nous traitons vos données personnelles pour les finalités suivantes :
- Gérer notre relation avec vous (par exemple, à travers nos bases de données) ;
- Mettre en œuvre des mesures pour préparer ou exécuter des contrats existants ;
- Assurer la preuve des transactionset assurer les publications requises par nos obligations de transparence ;
- Vous fournir une information adéquate et à jour sur des pathologies, des médicaments ainsi que sur nos produits et services ;
- Améliorer la qualité de nos interactions et de nos services en adaptant nos offres à vos besoins spécifiques ;
- Répondre à vos demandes et vous fournir une aide efficace ;
- Vous envoyer des enquêtes et sondages (par exemple, pour nous aider à améliorer nos futures interactions avec vous) ;
- Vous envoyer des communications et des interactions (par exemple, à travers la constitution d’une base de données permettant de consigner les interactions avec les professionnels de santé ou assurer les plannings d’appels, ainsi que l’exécution, le reporting et le suivi des appels) ;
- Suivre vos activités (par exemple, mesurer/anticiper les interactions ou les ventes, le nombre de rendez-vous/d’appels) ;
- Vous inviter à des évènements ou des réunions promotionnelles que nous organisons ou soutenons (par exemple, des évènements scientifiques, speaker events, conférences) ;
- Vous donner accès à nos modules de formation vous permettant de nous fournir certains services ;
- Gérer nos ressources informatiques, y compris la gestion des infrastructures et la continuité des affaires ;
- Protéger les intérêts économiques de notre société, assurer la conformité de nos activités et notamment : assurer la conformité avec nos politiques internes, le respect de nos obligations fiscales; assurer la traçabilité et le suivi des signalements de pharmacovigilance ; assurer le signalement des abus, la gestion des cas allégués d’abus ou agissements frauduleux, mener des activités d’audits et se défendre dans le cadre d’un litige) ;
- Gérer les opérations de fusions et acquisitions impliquant notre société ;
- Conservation des archives et des enregistrements ;
- Facturation et encaissement ;
- Et toute autre finalité imposée par la loi et les autorités.
3. Qui a accès à vos données personnelles et à qui sont-elles transférées ?
Nous ne vendrons, ne partagerons, ni ne transférerons à des tiers aucune autre donnée personnelle vous concernant que celles indiquées dans cette Notice d’information.
Dans le cadre de nos activités et pour les mêmes finalités que celles listées dans cette Notice, vos données personnelles peuvent être accessibles ou transférées aux catégories de destinataires suivants, dans la mesure où ils justifient d’un besoin pour accomplir ces finalités :
- Notre personnel (y compris le personnel, les départements ou les autres entités du groupe Alcon) ;
- Nos agents indépendants ou courtiers (le cas échéant) ;
- Nos fournisseurs et prestataires de services ;
- Nos prestataires de systèmes d’information, nos prestataires de service Cloud, nos prestataires de bases de données et nos consultants ;
- Nos partenaires commerciaux avec lesquels nous-mêmes ou les sociétés du groupe Novartis offrent des produits ou des services ;
- Tout tiers à qui nous avons assigné ou transféré nos droits ou obligations ;
- Et nos conseillers ou avocats dans le cadre d’une vente ou d’un transfert de tout ou partie de nos activités ou actifs.
Les tiers listés ci-dessus sont contractuellement tenus de protéger la confidentialité et la sécurité de vos données personnelles en conformité avec la loi applicable.
Vos données personnelles peuvent aussi être accessibles par, ou transférées à tout organisme de régulation, autorité étatique, juridiction ou organisme public national et/ou international, lorsque nous y sommes contraints par la loi ou les règlements, ou à leur demande.
Les données personnelles vous concernant que nous collectons peuvent aussi être traitées, accessibles ou conservées dans un pays en dehors du pays où Alcon SA est située, pays qui peut ne pas offrir le même niveau de protection des données personnelles.
Si nous transférons vos données personnelles à des sociétés situées dans d’autres juridictions, nous nous assurerons de protéger vos données personnelles i) en appliquant le niveau de protection requis par les réglementations de protection des données personnelles et de la vie privée applicables à Alcon SA, ii) en agissant conformément à nos politiques internes et standards et, iii) s’agissant d' entités du groupe Alcon situées dans l’Espace Economique Européen (c’est-à-dire, les Etats membres de l’Union européenne ainsi que l’Islande, le Liechtenstein et la Norvège, « EEE »), en transférant seulement vos données personnelles sur le fondement des clauses contractuelles types approuvées par la Commission européenne, sauf indication en sens contraire. Vous pouvez demander plus d’informations au sujet des transferts internationaux de données personnelles et obtenir une copie des protections adéquates mises en place en exerçant vos droits comme décrit à la Section 6 ci-dessous.
4. Comment protégeons-nous vos données personnelles ?
Nous avons mis en place des mesures techniques et organisationnelles afin de garantir un niveau approprié de sécurité et de confidentialité à vos données personnelles.
Ces mesures prennent en compte :
- L’état de l’art des technologies ;
- Le coût de leur mise en œuvre ;
- La nature des données ;
- Et le risque du traitement.
La finalité qui en résulte est leur protection contre la destruction ou l’altération de manière accidentelle ou illicite, la perte accidentelle, la divulgation ou l’accès non autorisé et contre d’autres formes illicites de traitement.
De plus, nous prenons garde à :
- Collecter et traiter uniquement les données personnelles qui sont adéquates, pertinentes et non excessives, en vue de poursuivre les finalités déterminées indiquées ci-dessus ;
- Et assurer que vos données personnelles sont à jour et exactes.
Pour ce faire, nous pouvons vous demander de confirmer l’exactitude des données personnelles que nous détenons à votre sujet. Vous êtes aussi invité à nous informer de façon spontanée de tout changement dans votre situation personnelle afin que nous puissions nous assurer que vos données personnelles sont mises à jour.
5. Combien de temps conservons-nous vos données personnelles ?
Nous conservons vos données personnelles uniquement le temps nécessaire afin d’accomplir la finalité pour laquelle elles ont été collectées ou pour remplir des obligations légales ou règlementaires.
Les données personnelles vous concernant que nous détenons dans notre base de données et qui ne sont pas relatives à un contrat spécifique seront stockées pendant une durée de 24 mois suivant votre dernière interaction avec nous.
Dans le cadre d’un contrat, la durée de conservation correspond à la durée du contrat que vous- même (ou votre société) avez conclu avec nous, à moins que des obligations légales ou règlementaires n’imposent un délai de conservation plus long ou plus court. A l’issue du délai de conservation, vos données personnelles seront supprimées de nos systèmes actifs.
Les données personnelles collectées et traitées dans le contexte d’un litige sont supprimées ou archivées au moment où i) un accord amiable a été conclu, ii) une décision de justice en dernier ressort a été rendue, ou iii) la demande devient prescrite.
6. Quels sont vos droits et comment les exercer ?
Vous pouvez exercer les droits suivants dans les conditions et selon les limites prévues par la loi :
- Le droit d’accéder aux données personnelles traitées vous concernant et, si vous pensez qu’une de vos informations est incorrecte, obsolète ou incomplète, le droit de demander leur correction ou leur mise à jour ;
- Le droit de demander la suppression de vos données personnelles ou leur limitation pour des catégories particulières de traitement ;
- Le droit de retirer votre consentement à tout moment, sans que cela n’affecte la licéité du traitement effectué avant ce retrait ;
- Le droit de vous opposer, pour tout ou une partie, au traitement de vos données personnelles ;
- Le droit de vous opposer au traitement destiné à des opérations de marketing direct ;
- Le droit de donner des instructions sur le sort de vos données personnelles après votre décès ;
- Et le droit de demander la portabilité, c’est-à-dire que les données personnelles que vous nous avez fournies vous soient restituées ou transférées à une personne de votre choix, dans un format structuré, couramment utilisé et lisible par machine.
Si vous avez une question ou si vous souhaitez exercer vos droits décrits ci-dessus, vous pouvez envoyer un email à l’adresse [email protected] ou un courrier à Alcon NV, Stationsstraat 55, 2800 Mechelen, accompagné d’une photocopie de votre pièce d’identité afin de vous identifier, étant entendu que nous l’utilisons que pour vérifier votre identité et que nous ne conservons pas cette photocopie après complète vérification de votre identité. Quand vous nous envoyez cette photocopie, veillez à occulter votre photographie et votre numéro national d’immatriculation ou son équivalent.
Si vous n’êtes pas satisfait de la façon dont nous traitons vos données personnelles, vous pouvez adresser une réclamation à notre délégué à la protection des données [email protected], qui étudiera vos demandes.
Dans tous les cas, vous avez aussi le droit de déposer plainte auprès des autorités de protection des données compétentes, en plus des droits décrits ci-dessus.
7. Comment serez-vous informé des changements survenus dans notre Notice d’information sur la protection des données personnelles ?
Vous serez informé de tous futurs changements ou ajouts concernant le traitement de vos données personnelles décrit dans cette Notice d’information, par avance et de façon individuelle, à travers nos canaux de communication habituels (par exemple, par email ou par le biais de nos sites internet).