Politique de confidentialité

22 August 2022

Politique de confidentialité du site Web

Lupin Neurosciences (ci-après dénommée «Lupin») vous souhaite chaleureusement la bienvenue sur son site Web. Lupin Neurosciences est une division de produits pharmaceutiques spécialisés de Lupin Atlantis Holdings SA qui s’engage à améliorer la vie des patients atteints de troubles neurologiques mal pris en charge. Pour nous, la protection et la sécurité des données sont primordiales. Nous souhaitons donc vous dire quelles sont les données à caractère personnel que nous recueillons lorsque vous consultez notre site Web et pourquoi.

Étant donné que la loi ou les processus de notre société sont susceptibles de changer, la présente Politique de confidentialité de notre site Web pourrait devoir être adaptée en conséquence, et nous recommandons de lire et d’examiner cette page régulièrement. La dernière version de cette déclaration peut être consultée sur ce site Web, sauvegardée et imprimée, à tout moment, sous la rubrique « Politique de confidentialité ».

 

§ 1   Responsable du traitement des données et champ d’application

Conformément au Règlement général sur la protection des données (ci-après : RGPD) de l’UE, aux autres lois nationales relatives à la protection des données des États membres, ainsi qu’aux autres réglementations relatives à la protection des données, le responsable du traitement est :

Lupin Atlantis Holdings SA
Landis + Gyr Str. 1
6300 Zoug, Suisse
Phone +41 (0)52 633 70 00
Adresse e-mail : customerserviceLEG@lupin.com
Site Web: https://www.lupin-neurosciences.com

 

§ 2   Délégué à la protection des données

Vous pouvez contacter le délégué à la protection des données (externes) de Lupin à l’adresse suivante :

Bird & Bird DPO Services SRL
Avenue Louise 235 b 1
1050 Bruxelles, Belgique
Adresse e-mail : dpo@lupin.com

 

§ 3   Principes du traitement des données à caractère personnel

Les données à caractère personnel sont toutes les informations concernant une personne physique identifiée ou identifiable. Des informations comme votre nom, votre âge, votre adresse, votre numéro de téléphone, votre date de naissance, votre adresse e-mail, votre adresse IP ou votre comportement en tant qu’utilisateur/utilisatrice constituent des données à caractère personnel. Les informations qui ne peuvent pas (ou uniquement en mettant en œuvre un effort disproportionné) être reliées à votre personne, par exemple en les rendant anonymes, ne sont pas des données à caractère personnel. Le traitement de vos données à caractère personnel se base sur l’un des fondements suivants :

  • Un intérêt légitime (art. 6 (1) (f) du RGPD) à créer, développer et améliorer notre site Web et nos services, ou à répondre à vos demandes ;
  • Votre consentement (art. 6 (1) (a) du RGPD) à la fourniture de cartes d’alerte du/de la patient(e) ;
  • La nécessité de se soumettre à une obligation légale (art. 6 (1) (c) du RGPD), lorsque la loi nous y contraint.

Les données à caractère personnel traitées seront supprimées dès que l’objectif de leur traitement aura été rempli et dès lors que la loi ne nous oblige pas à les conserver.

Pour les cas où nous traitons vos données à caractère personnel afin de pouvoir vous faire certaines offres, veuillez trouver ci-dessous des informations sur les processus spécifiques, la portée et la finalité de ce traitement, la base juridique de celui-ci et la période de conservation correspondante.

 

§ 4   Traitement des données

 

1.      Site Web
a.      Traitement des données sur le site Web, finalité et base juridique

 

Lorsque vous accédez à notre site Web et que vous l’utilisez, nous recueillons uniquement les données à caractère personnel que votre navigateur transmet automatiquement à notre serveur. Ces informations sont conservées temporairement dans un fichier journal.

Les données à caractère personnel mentionnées ci-dessous sont traitées dans la mesure où elles sont nécessaires au fonctionnement de notre site Web, à la mise à disposition de nos contenus et à la fourniture de nos services :

  • Adresse IP de l’ordinateur ayant fait la demande
  • Date et heure de l’accès, dans le fuseau horaire local
  • Pays, région, ville
  • Langue principale du navigateur
  • Titre de la ou des pages consultées, en temps réel
  • Temps de génération des pages
  • URL de la page consultée avant la page en cours, c.-à-d. le site Web à partir duquel l’accès est effectué (URL de référence)
  • Fichiers consultés suite à un clic et téléchargés
  • Résolution d’écran
  • Le navigateur utilisé et, le cas échéant, le système d’exploitation et le type de votre ordinateur, le nom de votre fournisseur d’accès

 

Base juridique

 

L’art. 6 (1) (f) du RGPD sert de base juridique au traitement des données. Le traitement des données mentionnées est nécessaire à la fourniture de nos services et sert ainsi à protéger un intérêt légitime de notre société. Le traitement de vos données nous permet de voir ce qui fonctionne ou pas sur notre site Web. Vos données serviront uniquement à améliorer votre expérience en tant qu’utilisateur/utilisatrice de notre site Web et à vous aider à trouver les informations que vous recherchez.

 

b.      Statistiques web

 

Ce site Web utilise le logiciel Matomo afin de recueillir, de mesurer, d’analyser et de rapporter les données de ses visiteurs. Cela nous permet de comprendre le comportement des utilisateurs qui naviguent sur notre site Web et d’optimiser ce dernier. Aucun cookie n’est utilisé à cette fin ; seules les données du journal du serveur sont obtenues.

Les données à caractère personnel mentionnées ci-après sont traitées dans la mesure où elles nous permettent d’obtenir nos statistiques web :

  • Adresse IP de l’ordinateur ayant fait la demande, sous forme anonyme
  • Date et heure de l’accès, dans le fuseau horaire local
  • Pays, région, ville
  • Langue principale du navigateur
  • Titre de la ou des pages consultées, en temps réel
  • Temps de génération des pages
  • URL de la page consultée avant la page en cours, c.-à-d. le site Web à partir duquel l’accès est effectué (URL de référence)
  • Fichiers consultés suite à un clic et téléchargés
  • Résolution d’écran
  • Le navigateur utilisé et, le cas échéant, le système d’exploitation et le type de votre ordinateur, le nom de votre fournisseur d’accès

Les données recueillies nous permettent d’analyser le comportement des visiteurs de notre site Web afin d’identifier les éventuelles embûches, c.-à-d. les pages introuvables, les problèmes d’indexation du moteur de recherche, l’identification du contenu le plus approprié, etc.

 

Base juridique

 

L’art. 6 (1) (f) du RGPD sert de base juridique au traitement des données. Le traitement des données mentionnées se base sur nos intérêts légitimes dans le cadre de la fourniture de nos services et sert ainsi à protéger un intérêt légitime de notre société. Le traitement de vos données nous permet de voir ce qui fonctionne ou pas sur notre site Web. Vos données serviront uniquement à améliorer votre expérience en tant qu’utilisateur/utilisatrice de notre site Web et à vous aider à trouver les informations que vous recherchez.

 

c.      Suppression des données et durée de conservation

 

Les données à caractère personnel de la personne concernée sont supprimées ou rendues anonymes sitôt que la conservation a rempli son objectif. En général, nous respectons une période de conservation de 6 mois maximum. Le recueil de données destinées à la mise à disposition du site Web et la conservation de données dans des fichiers journaux est absolument nécessaire au fonctionnement du site Web. Dans certains cas particuliers, la durée de conservation peut être plus longue si la loi l’exige.

 

2.      Contact / Service client / Commande de matériel de service pour les patients

 

a.      Champ d’application et finalité du traitement

 

Sur notre site Web, nous vous offrons la possibilité de nous contacter par téléphone ou par e-mail :

  • Pour des demandes d’ordre général et les services client ;
  • Pour des informations d’ordre médical ou pour signaler des événements indésirables ; ou encore
  • Pour demander des cartes d’alerte du/de la patient(e).

Par conséquent, aucune information à caractère personnel ne sera traitée via le site Web de Lupin Neurosciences, mais les données à caractère personnel indiquées ci-dessous seront traitées sur la base des informations communiquées par e-mail ou par téléphone aux différentes fins énumérées ci-dessus :

  • Adresse e-mail ;
  • Des informations que vous nous fournissez par e-mail ou par téléphone (par exemple, les informations concernant votre demande [d’ordre médical] et, le cas échéant, les données concernant votre santé).

Nous recueillons et utilisons les informations à caractère personnel que vous nous communiquez volontairement en nous contactant à notre adresse e-mail ou aux numéros de téléphone fournis sur le site Web de Lupin Neurosciences. Les informations à caractère personnel que vous partagerez par e-mail ou par téléphone seront traitées afin de pouvoir répondre à votre demande. Vos données à caractère personnel ne seront pas transmises à des tiers.

 

b.      Base juridique

 

Le traitement des données décrit ci-dessus aux fins d’établir un contact est effectué volontairement, conformément à :

  • Un intérêt légitime (art. 6 (1) (f) du RGPD) à créer, développer et améliorer notre site Web et nos services, ou à répondre à vos demandes ;
  • La nécessité de se soumettre à une obligation légale (art. 6 (1) (c) du RGPD), lorsque la loi nous y contraint.

 

c.      Durée de conservation

 

Une fois que votre demande aura été traitée et que tous les détails pertinents auront été clarifiés, vos données à caractère personnel seront supprimées. Dans certains cas particuliers, elles pourront être conservées si la loi l’exige. Les informations partagées liées à la pharmacovigilance sont conservées pendant au moins dix ans après le retrait du produit dans le dernier pays où celui-ci est commercialisé.

 

§ 5   Destinataire des données à caractère personnel et transferts à des tiers

Nous ne partageons vos informations à caractère personnel avec des tiers que si :

  • Vous avez explicitement donné votre consentement, conformément à l’art. 6 (1) (a) du RGPD ;
  • Cela est légalement autorisé et nécessaire à l’exécution d’une relation contractuelle avec vous, conformément à l’art. 6 (1) (b) du RGPD ;
  • Nous sommes légalement obligés de transmettre ces données, conformément à l’art. 6 (1) (c) du RGPD ;
  • Leur divulgation, en vertu de l’art. 6 (1) (f) du RGPD, est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice et s’il n’y a aucune raison de supposer que vous avez un intérêt à la non-divulgation de vos données prépondérant et digne d’être protégé.

Par exemple, nous partageons vos données avec Matomo Analytics Cloud (fournisseur : InnoCraft Ltd, 7 Waterloo Quay, PO Box 625, 6140 Wellington, Nouvelle-Zélande). Matomo ne traitera vos données dans l’EEE qu’aux fins énoncées à la section 1. La Commission européenne a approuvé le niveau de protection en Nouvelle-Zélande comme étant adéquat (art. 45(3) du RGPD). Si vous souhaitez obtenir une copie de ces mesures de protection, veuillez nous contacter aux coordonnées indiquées au §1.

 

§ 6 Modules d’extension

Notre site Web contient des modules d’extension sociaux du réseau social « YouTube » (YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, États-Unis). Il est possible que des données à caractère personnel des visiteurs du site Web soient également recueillies via ces modules d’extension, transmises au service respectif et liées au service respectif du visiteur.

Lupin ne recueille aucune donnée à caractère personnel via les modules d’extension sociaux. Afin d’éviter que les données ne soient transférées à des prestataires de services situés aux États-Unis à l’insu de l’utilisateur, nous avons mis en place la solution appelée « Shariff » sur notre site Web. De ce fait, les modules d’extension sociaux respectifs ne sont initialement intégrés dans le site Web que sous forme de graphiques. Ces graphiques contiennent un lien vers le site Web du fournisseur du module d’extension correspondant. Vous ne serez redirigé(e) vers le service du fournisseur respectif que si vous cliquez sur l’un des graphiques. Cette solution garantit que vos données à caractère personnel ne sont pas automatiquement transmises aux fournisseurs des modules d’extension sociaux respectifs lorsque vous consultez notre site Web. Si vous cliquez sur l’un des graphiques des modules d’extension sociaux, vos données peuvent être transférées au prestataire de services respectif qui pourra les conserver. Si vous ne cliquez sur aucun graphique, aucune de vos données ne sera transférée aux fournisseurs des modules d’extension sociaux respectifs.

Si vous cliquez sur un module d’extension social, le prestataire de services respectif est informé du fait que vous avez consulté la page correspondante de notre site Web. Veuillez noter que vous n’avez pas besoin d’avoir un compte utilisateur lié au service en question, et que vous n’y êtes pas déjà connecté(e). Toutefois, si vous possédez un compte utilisateur auprès du prestataire de services concerné et si vous êtes connecté(e) à ce compte lorsque vous consultez notre site Web, les données recueillies par le module d’extension social seront directement attribuées à votre compte. Si vous ne souhaitez pas être relié(e) à votre profil créé pour ce prestataire de services, vous devez vous déconnecter de votre compte utilisateur avant de cliquer sur l’un des modules d’extension sociaux.

Veuillez noter que Lupin n’a aucune influence sur le fait que les prestataires de services respectifs recueillent des données à caractère personnel ni dans quelle mesure ils le font. Nous ne connaissons pas la portée, l’objectif et les périodes de conservation du recueil de données respectif. Toutefois, nous souhaitons souligner qu’il faut supposer que les modules d’extension sociaux enregistrent et utilisent au moins votre adresse IP et les informations relatives à votre dispositif. Il est également possible que les prestataires de services respectifs utilisent des cookies.

La portée et l’objectif du recueil de données par le service respectif, ainsi que le traitement et l’utilisation ultérieurs de vos données se trouvent dans les informations relatives à la protection des données que vous pouvez obtenir directement sur le site Web du service respectif. De plus amples informations sur vos droits correspondants en matière de protection des données et sur les options de configuration pour la préservation de leur confidentialité sont également disponibles auprès de :

YouTube LLC., 901 Cherry Ave., San Bruno, CA 94066, États-Unis

https://policies.google.com/privacy?hl=en&gl=de

 

§ 7 Hyperliens

Notre site Web contient des hyperliens vers les sites Web d’autres fournisseurs. Si vous activez ces hyperliens, vous serez directement redirigé(e) vers les sites Web de ces autres fournisseurs. L’apparence de l’URL change lorsque tel est le cas. Veuillez noter que ces sites Web ont leurs propres politiques de confidentialité et que nous déclinons toute responsabilité vis-à-vis de ces politiques. Veuillez consulter ces politiques avant de soumettre des informations à caractère personnel à ces sites Web.

 

§ 8 Vos droits en tant que personne concernée

Si vos données à caractère personnel sont traitées, vous êtes une « personne concernée » au sens du Règlement général sur la protection des données (RGPD) et vous disposez des droits suivants :

  • En vertu de l’art. 15 du RGPD, vous pouvez demander des informations sur vos données à caractère personnel que nous traitons.

En particulier, vous pouvez obtenir des informations sur les finalités du traitement, les catégories de données à caractère personnel traitées, les catégories de destinataires auxquels vos données ont été ou seront divulguées, la période de conservation prévue, l’existence d’un droit de rectification, de suppression, de limitation du traitement ou d’opposition à celui-ci, le droit de déposer une plainte auprès d’une autorité de contrôle, l’origine de vos données, si nous avons obtenu celles-ci auprès d’un tiers, le transfert vers des pays tiers ou des organismes internationaux et l’existence d’une prise de décision automatisée, y compris le profilage et, le cas échéant, des informations importantes sur la logique impliquée.

  • En vertu de l’art. 16 du RGPD, vous pouvez demander sans délai la rectification de données incorrectes ou demander que les données à caractère personnel que nous conservons à votre sujet soient complétées si celles-ci sont incomplètes.
  • En vertu de l’art. 17 du RGPD, vous pouvez demander la suppression des données à caractère personnel que nous conservons à votre sujet, à condition que leur traitement ne soit pas nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des raisons d’intérêt public, ou à la constatation, à l’exercice ou à la défense de droits en justice.
  • En vertu de l’art. 18 du RGPD, vous pouvez demander la limitation du traitement de vos données à caractère personnel si vous contestez l’exactitude des données, si leur traitement est illicite, si nous n’avons plus besoin des données et si vous refusez leur suppression, car vous devez établir, exercer ou défendre des droits en justice. Les droits mentionnés à l’art. 18 du RGPD sont également valables si vous vous êtes opposé(e) au traitement de vos données en vertu de l’art. 21 du RGPD.
  • En vertu de l’art. 20 du RGPD, vous pouvez demander à recevoir les données à caractère personnel que vous nous aurez fournies dans un format structuré, couramment utilisé et lisible par machine, ou vous pouvez demander qu’elles soient transmises à une autre personne responsable.
  • En vertu de l’art. 7 (3) du RGPD, vous pourrez retirer votre consentement à tout moment. En conséquence, à partir de ce moment-là, nous ne serons plus autorisés à poursuivre le traitement de vos données en nous fondant sur ce consentement.
  • En vertu de l’art. 77 du RGPD, vous avez le droit de déposer une plainte auprès d’une autorité de contrôle. Vous pouvez contacter l’autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du siège de notre société.
§ 9 Droit d’opposition

Dans le cas où le traitement de vos données à caractère personnel est fondé sur un intérêt légitime conformément à l’art. 6 (1) (f) du RGPD, vous avez le droit de vous opposer à leur traitement en vertu de l’art. 21 du RGPD dans la mesure où il existe des raisons qui découlent de votre situation particulière ou si votre opposition fait référence à la prospection directe. Dans le cas de la prospection directe, vous disposez d’un droit d’opposition général qui sera pris en compte sans mentionner de situation particulière.

 

§ 10 Sécurité des données et mesures de sécurité

Nous nous engageons à protéger votre vie privée et à traiter vos informations à caractère personnel de manière confidentielle. Afin d’éviter toute manipulation, toute perte ou tout mauvais usage des données que nous conservons à votre sujet, nous prenons des mesures de sécurité techniques et organisationnelles considérables qui sont revues régulièrement pour être adaptées aux progrès technologiques. Nos mesures de sécurité sont continuellement révisées en fonction des évolutions technologiques. Nos employés sont tenus de préserver la confidentialité des données. Cela passe, notamment, par l’utilisation de méthodes de cryptage reconnues (SSL ou TLS).

Toutefois, nous souhaitons souligner qu’en raison de la façon dont Internet est structuré, il est possible que les règles de protection des données et les mesures de sécurité mentionnées ci-dessus ne soient pas respectées par d’autres personnes ou établissements, ce dont nous ne sommes pas responsables.

En particulier, les données non cryptées, par exemple, celles transmises par e-mail, peuvent être lues par des tiers. Nous n’avons aucune influence technique sur ce point. Il incombe à l’utilisateur/utilisatrice de protéger les données qu’il/elle fournit de tout mauvais usage en les cryptant ou de toute autre manière.

 

§ 11 Mineurs

Ce site Web et les informations fournies sur celui-ci ne sont pas conçus pour être utilisés par des enfants de moins de 16 ans, et ne leur sont pas destinés. Lupin ne recueille, ne traite et ne conserve sciemment aucune donnée à caractère personnel d’utilisateurs âgés de moins de 16 ans. Dans de tels cas, le recueil, le traitement ou la conservation d’informations recueillies, directement ou indirectement, via l’utilisation de ce site Web n’ont lieu qu’après avoir reçu le consentement vérifiable d’un parent ou d’un tuteur. Les parents ou les tuteurs de mineurs pourront demander à consulter ou à faire supprimer les données à caractère personnel fournies par l’enfant, directement ou indirectement, via l’utilisation de ce site Web.