Conseil et services dédiés aux industries de santé

POLITIQUE DE CONFIDENTIALITÉ DE GSA HEALTHCARE

Ce site internet collecte certaines données personnelles de ses utilisateurs


CHAMPS D’APPLICATION DE LA POLITIQUE

GSA Healthcare accorde la plus grande importance et le plus grand soin à la protection de la vie privée et des Données à caractère personnel, ainsi qu’au respect des dispositions de la Législation applicable.

Le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données (ci-après « RGPD ») affirme que les Données à caractère personnel doivent être traitées de façon licite, loyale, et transparente. Ainsi, cette politique de confidentialité (ci-après la « Politique ») a pour objectif de vous fournir une information simple, claire sur les Traitements de Données à caractère personnel vous concernant, dans le cadre de votre navigation et des opérations réalisées sur notre site Internet.

RESPONSABLE DU TRAITEMENT

Dans le cadre de votre activité sur le site https://www.gsa-healthcare.com/fr, nous collectons et utilisons, des Données à caractère personnel en lien avec vous, personnes physiques (ci-après « Personne concernée »).

Pour l’ensemble des Traitements, GSA Healthcare, Société par Actions Simplifiée enregistrée au RCS de Nanterre, sous le n° 340256619, ayant son siège social au 3 rue des 4 cheminées, 92 100 Boulogne Billancourt, détermine les moyens et les finalités du Traitement. Ainsi, nous agissons en tant que Responsable de Traitement, au sens de la Réglementation relative aux Données à caractère personnel, et notamment du Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données.

TYPES DE DONNÉES COLLECTÉES

En utilisant notre site internet, vous nous transmettez un certain nombre d’informations à votre sujet dont certaines sont de nature à vous identifier (« Données à caractère personnel »). C’est le cas lorsque vous naviguez sur notre site, par exemple lorsque vous remplissez des formulaires en ligne.

La nature et la qualité des Données à caractère personnel collectées à votre sujet varient selon les relations que vous entreprenez avec GSA Healthcare dont les principales sont :

  • Données d’identification : cela comprend toutes les informations qui nous permettraient de vous identifier, telles que votre nom, prénom, numéro de téléphone. Nous sommes également amenés à collecter votre adresse mail, ainsi que votre adresse postale.
  • Documents de natures différentes (PDF, format Office, Image) avec des titres, des contenus, des noms de dossier, ou des informations liées à un document, telles que des commentaires écrits dans les documents, des dates d’alertes et de rappel.
  • Informations relatives à votre navigation : en navigant sur notre site web, vous interagissez avec lui. Par conséquent, certaines informations relatives à votre navigation sont collectées.
  • Données recueillies auprès des Tiers : les Données à caractère personnel que vous avez accepté de partager avec nous ou sur les réseaux sociaux accessibles au public et/ou que nous pourrions collecter à partir d’autres bases des Données accessibles au public.

Sauf indication contraire, toutes les Données demandées par cette Application sont obligatoires et leur absence peut rendre impossible la fourniture des Services par cette Application. Dans le cas où cette Application précise que certaines Données ne sont pas obligatoires, les Utilisateurs sont libres de ne pas les communiquer sans entraîner de conséquences sur la disponibilité ou le fonctionnement du Service.

POURQUOI COLLECTONS-NOUS VOS DONNEES A CARACTERE PERSONNEL ET COMMENT ?

MÉTHODES DE TRAITEMENT

Nous collectons vos Données à caractère personnel pour des finalités déterminées et sur différents fondements juridiques.

Dans le cadre de l’exécution du contrat ou des mesures précontractuelles, vos Données sont traitées pour les finalités suivantes :

  • Gestion des candidatures ;
  • Sur la base de votre consentement, vos Données sont traitées pour les finalités suivantes :
  • Réalisation des opérations de prospection commerciale et marketing ;
  • Gestion de la newsletter ;
  • Gestion des cookies nécessitant votre consentement ;

Dans le cadre de l’intérêt légitime de GSA Healthcare, vos Données sont traitées pour les finalités suivantes :

  • Etablissement de statistiques d’amélioration des produits et service ;

BASE JURIDIQUE DU TRAITEMENT

Le Responsable de Traitement peut traiter les Données personnelles relatives aux Utilisateurs si l'une des conditions suivantes s’applique :

  • les Utilisateurs ont donné leur consentement pour une ou plusieurs finalités spécifiques ; A noter : Selon certaines législations, le Responsable de traitement peut être autorisé à traiter des Données personnelles jusqu'à ce que l'Utilisateur s'y oppose (« opt-out »), sans avoir à dépendre du consentement ou de l'une des bases juridiques suivantes. Cette condition ne s'applique toutefois pas lorsque le traitement des Données personnelles est soumis à la loi européenne sur la protection des données ;
  • la fourniture de Données est nécessaire pour l'exécution d'un accord avec l'Utilisateur ou pour toute obligation précontractuelle de celui-ci ;
  • le traitement est nécessaire pour se conformer à une obligation légale à laquelle le Propriétaire est soumis ;
  • le traitement est lié à une tâche effectuée dans l'intérêt public ou dans l'exercice de l'autorité publique dévolue au Propriétaire ;
  • le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le Propriétaire ou par un tiers.

Dans tous les cas, le Responsable de Traitement vous aidera volontiers à clarifier la base juridique spécifique qui s'applique au traitement, et en particulier si la fourniture de Données personnelles est une exigence légale ou contractuelle, ou une exigence nécessaire pour conclure un contrat.

PARTAGEONS-NOUS VOS DONNEES A CARACTERE PERSONNEL ?

Vos Données sont destinées aux collaborateurs de GSA Healthcare en charge de la gestion et l’exécution des contrats et des obligations légales, en fonction des finalités de la collecte et dans la limite de leurs attributions respectives.

Elles sont éventuellement transmises pour certaines tâches liées aux finalités, et dans la limite de leurs missions et habilitations respectives, aux destinataires suivants :

  • Entités de GSA Healthcare dans le cadre d’une externalisation d’activité à une autre entité du groupe ;
  • Prestataires et sous-traitants auxquels nous faisons appel pour réaliser un ensemble d’opérations et tâches, en notre nom notamment :
    • OVH
    • IDETOP
    • AD MEN / ADRH
    • Laboratoires pharmaceutiques et parapharmaceutique dans le cadre des données collectées par le Job Center. Ces données sont utilisées pour évaluer les capacités professionnelles des candidats et sont traitées informatiquement pour les référencer dans notre base de candidats et pour faciliter leur mise en relation avec nos clients potentiels.

Lorsque vos Données sont communiquées à nos prestataires et sous-traitants, il leur est également demandé de ne pas utiliser les Données pour des finalités autres que celles initialement prévues. Nous mettons tout en œuvre pour nous assurer que ces Tiers préservent la confidentialité et la sécurité de vos Données.

Dans tous les cas, seules les Données nécessaires sont fournies. Nous mettons tout en œuvre pour garantir une communication ou transmission sécurisée de vos Données. Nous ne vendons pas vos Données.

TRANSFERTS DE DONNEES VERS DES PAYS TIERS

GSA Healthcare s’efforce de conserver les Données à caractère personnel en France, ou du moins au sein de l’Espace Économique Européen (EEE).

Toutefois, il est possible que les Données que nous recueillons lorsque vous utilisez notre plateforme ou dans le cadre de nos services soient transférées dans d’autres pays. C’est par exemple le cas si certains de nos prestataires sont situés en dehors de l’Espace Economique Européen.

En cas de Transfert de ce type, nous garantissons que celui-ci soit effectué :

  • Vers un pays assurant un niveau de protection adéquat, c’est-à-dire un niveau de protection équivalent à ce que les Réglementations européennes exigent ;
  • Dans le cadre de clauses contractuelles types ;
  • Dans le cadre de règles internes d’entreprise.

COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNES A CARACTERE PERSONNEL ?

Nous conservons vos Données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces Données, et ce, afin de répondre à vos besoins ou pour remplir nos obligations légales.

Les durées de conservation varient en fonction de plusieurs facteurs, tels que :

  • Les besoins des activités de GSA Healthcare ;
  • Les exigences contractuelles ;
  • Les obligations légales ;
  • Les recommandations des autorités de contrôle.

Les durées de conservation de vos Données sont les suivantes :

Finalités Durées de conservation
Gestion des candidatures 2 ans à compter du dernier contact
Réalisation des opérations de prospection commerciale et marketing 2 ans à compter du dernier contact
Gestion de la newsletter 5 ans à compter du dernier contact
Gestion des cookies nécessitant votre consentement 6 mois à compter du dernier accord
Transmission de vos Données à nos partenaires commerciaux 3 ans à compter du dernier contact ( NS 48)

COMMENT GARANTISSONS-NOUS LA SECURITE DE VOS DONNEES A CARACTERE PERSONNEL ?

GSA Healthcare s’engage à protéger les Données à caractère personnel que nous collectons, ou que nous traitons, contre une perte, une destruction, altération, accès ou divulgation non autorisée.

Ainsi, nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées, selon la nature des Données et des risques que leur Traitement comporte. Ces mesures doivent permettre de préserver la sécurité et la confidentialité de vos Données à caractère personnel. Elles peuvent comprendre des pratiques telles que des accès limités aux Données à caractère personnel par des personnes habilitées, en raison de leurs fonctions, une pseudonymisation ou encore un chiffrement.

De plus, nos pratiques et nos politiques et/ou des mesures de sécurité physiques et/ou logiques (accès sécurisé, procédé d’authentification, copie de sauvegarde, logiciel, etc) sont régulièrement vérifiées et mises à jour si nécessaire.

QUELS SONT VOS DROITS ?

Le RGPD met à la disposition des Personnes concernées des droits qu’elles peuvent exercer. Ainsi sont prévus :

  1. Droit à l’information : le droit d’avoir une information claire, précise et complète sur l’utilisation des Données à caractère personnel par GSA Healthcare.
  2. Droit d’accès : le droit d’obtenir une copie des Données à caractère personnel que le Responsable de Traitement détient sur le demandeur.
  3. Droit de rectification : le droit de faire rectifier les Données à caractère personnel si elles sont inexactes ou obsolètes et/ou de les compléter si elles sont incomplètes.
  4. Droit à l’effacement / droit à l’oubli : le droit, dans certaines conditions, de faire effacer ou supprimer les Données, à moins que GSA Healthcare ait un intérêt légitime à les conserver.
  5. Droit d’opposition : le droit de s’opposer au Traitement des Données à caractère personnel par GSA Healthcare pour des raisons tenant à la situation particulière du demandeur (sous conditions).
  6. Droit de retirer son Consentement : le droit à tout moment de retirer le Consentement lorsque le Traitement est fondé sur le Consentement.
  7. Droit à la limitation du Traitement : le droit, dans certaines conditions, de demander que le Traitement des Données à caractère personnel soit momentanément suspendu.
  8. Droit à la portabilité des Données : le droit de demander que les Données à caractère personnel soient transmises dans un format réexploitable permettant de les utiliser dans une autre base de Données.
  9. Droit de ne pas faire l’objet d’une décision automatisée : le droit pour le demandeur de refuser la prise de décision entièrement autorisée et/ou d’exercer les garanties supplémentaires offertes en la matière.
  10. Droit de définir des directives post-mortem : le droit pour le demandeur de définir des directives relatives au sort des Données à caractère personnel après sa mort.

Des droits additionnels peuvent être octroyés par la Réglementation locale aux Personnes concernées.

A cette fin, GSA Healthcare a mis en œuvre une procédure de gestion des droits des Personnes conformes aux exigences de la Législation applicable. Cette procédure établit :

  • Les standards à respecter pour assurer l’information transparente des Personnes concernées;
  • Les exigences légales qui doivent être respectées ;
  • Les moyens autorisés pour présenter une demande pour chaque droit, selon la catégorie de Personnes concernées ;
  • Les processus opérationnels pour traiter ces demandes conformément aux exigences susmentionnées ;
  • Les parties impliquées dans ces processus, leurs rôles et responsabilités.

Pour exercer vos droits, vous pouvez contacter le Délégué à la protection des Données (DPO): rgpd@gsa-healthcare.com

Lorsque vous nous transmettez une demande d’exercice de Droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le Traitement de Données à caractère personnel concerné, et tout autre élément utile, afin de faciliter l’examen de votre demande. En outre, en cas de doute raisonnable, il peut vous être demandé de justifier de votre identité.

Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, de toute réclamation se rapportant à la manière dont GSA Healthcare collecte et traite vos données.

INFORMATIONS CONCERNANT LE DROIT D'OPPOSITION AU TRAITEMENT

Lorsque les Données personnelles sont traitées dans l'intérêt public, dans l'exercice d'une autorité officielle dévolue au Propriétaire ou aux fins des intérêts légitimes poursuivis par celui-ci, les Utilisateurs peuvent s'opposer à ce traitement en fournissant un motif lié à leur situation particulière devant justifier cette opposition.

Les Utilisateurs doivent cependant savoir que si leurs Données personnelles sont traitées à des fins de marketing direct, ils peuvent s'opposer à ce traitement à tout moment sans aucune justification.

MISE A JOUR DE LA POLITIQUE DE CONFIDENTIALITE

La présente Politique peut régulièrement être mise à jour afin de tenir compte des évolutions de la Réglementation relative aux Données à caractère personnel.

Date de dernière mise à jour 20/06/2021