U

Politique de confidentialité

1 RÉSUMÉ EXÉCUTIF

Cette politique de confidentialité décrit la manière dont Sedana Medical AB (publ), n° d’immatriculation 556670-2519, et les entités du groupe Sedana Medical traitent les données personnelles. 556670-2519, et les entités du groupe Sedana Medical traitent les données personnelles. Ces entités du groupe Sedana Medical agissent en tant que contrôleur pour leur traitement respectif des données personnelles. En ce qui concerne notre utilisation des cookies, nous vous renvoyons à notre Politique en matière de cookies.

Nous nous soucions de votre intégrité personnelle. Il est donc important pour nous de protéger vos données personnelles et de veiller à ce que leur traitement soit correct et licite. La présente politique de confidentialité vous aidera à comprendre quel type de données personnelles vous concernant nous collectons et comment elles sont utilisées, ainsi que vos droits en tant que personne concernée. Nous vous demandons de lire attentivement cette politique de confidentialité et de vous familiariser avec son contenu.

Nous espérons que cette politique de confidentialité répond à vos questions concernant la collecte, l’utilisation, la protection et la divulgation de vos données personnelles. Si vous avez d’autres questions, veuillez nous contacter à l’adresse ci-dessus ou à gdpr@sedanamedical.com.

Nous pouvons parfois être amenés à mettre à jour ou à modifier la présente politique de protection de la vie privée. La date de la dernière mise à jour de cette politique de confidentialité est indiquée à la fin de la politique.

2 COMMENT TRAITONS-NOUS LES DONNÉES PERSONNELLES ?

2.1 Comment nous collectons vos données personnelles

Nous recueillons vos données personnelles lorsque vous vous inscrivez à des bulletins d’information, à des événements ou à des formations sur les produits, lorsque vous vous enregistrez dans Sedasource, ShowPad, PromoMats ou dans des systèmes similaires, ou lorsque vous nous fournissez vos données personnelles de toute autre manière, y compris si nous entrons en contact avec vous personnellement ou si nous recevons vos données personnelles de la part de prestataires de services ou de partenaires de collaboration, tels que nos distributeurs.

2.2 Pourquoi nous traitons vos données à caractère personnel, motif juridique de notre traitement et période de conservation

Dans cette section, nous décrivons les raisons pour lesquelles nous traitons vos données à caractère personnel, les bases juridiques sur lesquelles notre traitement est fondé et la durée pendant laquelle nous conservons les données.

2.2.1 Créer et développer des relations commerciales potentielles

Nous traitons les données à caractère personnel afin de créer, puis d’entretenir et de développer des relations commerciales avec des clients, des partenaires et d’autres contacts commerciaux actuels ou potentiels (y compris, par exemple, des investisseurs, des fournisseurs, des fabricants, des contacts dans le domaine de la recherche et du développement, des consultants, des intervenants lors de symposiums et des investigateurs d’études cliniques).

Si vous travaillez pour un client actuel ou potentiel, un partenaire ou un autre contact commercial et que nous entrons en contact avec vous personnellement, par exemple lors de visites ou de formations à l’hôpital, d’appels détaillés, de conférences, de foires, d’autres réunions personnelles ou autres, nous pouvons traiter vos données à caractère personnel de la manière suivante :

Objectif Traitement des données Catégories de données à caractère personnel
– Pour pouvoir vous contacter dans le but de créer, puis de maintenir et de développer notre niveau de service ou notre relation avec vous ou votre organisation. – Stockage des données personnelles dans nos systèmes
– Communication avec vous
– Nom
– Coordonnées (telles que l’adresse de l’entreprise, l’adresse électronique et le numéro de téléphone)
– Informations concernant l’organisation que vous représentez
Motif juridique : Intérêt légitime. Le traitement est nécessaire à la réalisation de notre intérêt légitime à créer, puis à maintenir et à développer des relations professionnelles avec des clients potentiels et d’autres partenaires.
Période de conservation : Pendant une période de six (6) mois à compter de la collecte des données à caractère personnel (sauf si, pendant cette période, une relation professionnelle est créée entre nous et vous en tant que contact ou si vous avez indiqué d’une autre manière que vous souhaitez rester en contact avec nous).
2.2.2 Maintenir et développer les relations commerciales existantes

Nous traitons les données à caractère personnel pour entretenir et développer les relations commerciales avec les clients, partenaires et autres contacts commerciaux existants (y compris, par exemple, les investisseurs, les fournisseurs, les fabricants, les contacts en matière de recherche et de développement, les consultants, les orateurs de symposiums pour des événements et les investigateurs d’études cliniques).

Si vous êtes ou travaillez pour un client, un partenaire ou un autre contact commercial, nous traitons vos données personnelles de la manière suivante :

Objectif Traitement des données Catégories de données à caractère personnel
– Pour pouvoir vous contacter en votre qualité de personne de contact de notre client, partenaire ou autre contact commercial. – Stockage des données personnelles dans nos systèmes, y compris le stockage des contrats que vous avez signés au nom d’une organisation
– Communiquer avec vous
– Effectuer des paiements à
– Nom
– Coordonnées (telles que l’adresse de l’entreprise, l’adresse électronique et le numéro de téléphone)
– Informations concernant l’organisation que vous représentez (y compris les informations bancaires)
Motif juridique : Intérêt légitime. Le traitement est nécessaire à la réalisation de notre intérêt légitime à maintenir et à développer nos relations professionnelles avec nos clients, partenaires et contacts commerciaux, y compris dans le but de fournir nos biens et services.
Durée de conservation : Aussi longtemps que nous estimons que les données personnelles sont nécessaires à cette fin. Nous effaçons ou anonymisons vos données lorsque nous estimons qu’elles ne sont plus nécessaires à cette fin ou qu’elles ne sont plus adéquates, par exemple si notre relation avec votre entreprise prend fin, si vous ne représentez plus l’entreprise concernée ou si vous en faites la demande.
2.2.3 Respecter nos exigences en matière de qualité

Nous traitons les données personnelles pour nous conformer à la norme de qualité ISO 13485:2016 et aux domaines GXP pertinents qui définissent les exigences pour le maintien et l’amélioration d’un système de gestion de la qualité pour les organisations fournissant des dispositifs médicaux et des produits pharmaceutiques qui remplissent et répondent aux exigences réglementaires ainsi qu’aux exigences des clients.

Objectif Traitement des données Catégories de données à caractère personnel
– Pour répondre aux exigences de la norme ISO 13485:2016 et des domaines GXP pertinents tels que cGCP, cGDP, cGVP. – Stockage des coordonnées de nos fournisseurs ou distributeurs
– Tenue d’un registre des plaintes déposées
– Stockage des dossiers de formation relatifs à nos clients
– Nom
– Coordonnées (telles que l’adresse de l’entreprise, la profession, les CV, l’adresse électronique et le numéro de téléphone)
Motif juridique : Intérêt légitime ou obligation légale. Le traitement est nécessaire pour répondre à notre intérêt légitime de maintenir notre système de gestion de la qualité ISO 13485:2016 et de respecter la législation applicable en matière de signalement des plaintes.
Période de stockage : Pendant la durée du contrat ou une période de 15 ans à compter de la date de réception des marchandises ou de la réclamation.
2.2.4 vous envoyer des bulletins d’information et des messages publicitaires

Nous traitons votre nom et votre adresse électronique pour vous envoyer les informations demandées ou les bulletins d’information. Vous pouvez à tout moment vous désabonner des lettres d’information en utilisant le lien de désabonnement fourni dans chaque message.

Objectif Traitement des données Catégories de données à caractère personnel
– Pour pouvoir vous tenir au courant des informations ou activités scientifiques en votre qualité de personne de contact de notre client, partenaire ou autre contact commercial. – Stockage des données personnelles dans nos systèmes,
– Communiquer avec vous
– Nom
– Coordonnées (telles que l’adresse électronique, l’adresse IP, la profession et le numéro de téléphone)
Motif juridique :intérêt légitime. Le traitement est nécessaire à la réalisation de notre intérêt légitime à maintenir et à développer nos relations professionnelles avec nos clients, partenaires et contacts commerciaux, y compris dans le but de fournir des informations scientifiques et éducatives. L’opt-in/consentement est également utilisé dans certains pays.
Durée de conservation :Nous conservons vos données à cette fin aussi longtemps que vous vous abonnez à nos bulletins d’information. Si vous avez choisi de ne plus recevoir de messages, nous en prenons note et bloquons votre adresse électronique afin de nous assurer que vous ne recevrez plus de messages.

2.3 Protéger nos services

Lorsque vous vous inscrivez à notre bulletin d’information, nous enregistrons également votre adresse IP au moment de l’inscription, ainsi que la date et l’heure de l’inscription. Nous conservons ces données afin de comprendre l’utilisation abusive (éventuelle) des adresses électroniques et d’empêcher l’utilisation abusive de nos services.

Notre traitement à cette fin est nécessaire pour répondre à notre intérêt légitime de protection et de prévention de l’utilisation abusive de nos services.

Nous conservons vos données à cette fin pendant la période où vous vous abonnez à notre lettre d’information et nous les supprimons ou les rendons anonymes par la suite.

2.3.1 Respecter les obligations légales

Nous pouvons également traiter vos données à caractère personnel afin de nous conformer aux obligations légales prévues par la loi ou décidées par un tribunal ou d’autres autorités. Ces obligations peuvent être liées à la comptabilité, aux dispositifs médicaux, aux produits pharmaceutiques et à la législation anti-corruption. Notre traitement à cette fin est nécessaire pour nous permettre de nous conformer aux obligations légales qui nous sont applicables.

2.4 Comment nous partageons vos données personnelles

Nous pouvons partager vos données personnelles avec les types de tiers suivants :

  1. Prestataires de services : Nous faisons appel à des prestataires de services tiers pour gérer certains aspects de nos activités commerciales. Nous partageons des données à caractère personnel avec ces tiers en ce qui concerne l’infrastructure informatique, les services d’exploitation et d’hébergement, les communications par courrier électronique et d’autres services informatiques. Lorsque nous faisons appel à ces prestataires de services, nous concluons avec eux un accord de traitement des données qui leur impose de veiller à ce que vos données à caractère personnel ne soient traitées que conformément à nos instructions et à la présente politique de protection de la vie privée.
  2. Partenaires commerciaux :
  3. Les autorités : Lorsque la loi l’exige, nous pouvons communiquer vos données à caractère personnel à des autorités publiques telles que la police ou les autorités fiscales.

3 MESURES DE SÉCURITÉ

Nous avons pris un certain nombre de mesures de sécurité pour garantir la sécurité des données à caractère personnel que nous conservons. Par exemple, l’accès aux zones où sont stockées les données à caractère personnel est limité à nos employés et à nos prestataires de services qui en ont besoin dans le cadre de leurs fonctions et qui sont informés de l’importance de préserver la sécurité et la confidentialité des données à caractère personnel que nous conservons. Nous maintenons des garanties et des normes de sécurité appropriées pour protéger vos données à caractère personnel contre l’accès non autorisé, la divulgation ou l’utilisation abusive. Nous surveillons également nos systèmes pour détecter les failles afin de protéger vos données à caractère personnel.

3.1 Où traitons-nous vos données personnelles ?

Nous nous efforçons de toujours traiter vos données personnelles au sein de l’UE et de l’EEE. Toutefois, nous pouvons transférer vos données à caractère personnel à nos prestataires de services qui peuvent être situés ou avoir des activités commerciales dans un pays situé en dehors de l’UE/EEE. Dans le cas d’un tel transfert, il sera effectué conformément à la législation applicable en matière de protection des données, par exemple en veillant à ce que le pays dans lequel le destinataire est situé assure un niveau adéquat de protection des données selon la Commission européenne ou en utilisant les clauses contractuelles types que la Commission européenne a émises en plus des mesures supplémentaires appropriées pour sauvegarder vos droits et libertés.

4 VOS DROITS

Dans cette section, nous décrivons vos droits en vertu de la législation applicable en matière de protection des données. Vous pouvez nous envoyer un courrier électronique à l’adresse gdpr@sedanamedical.com pour exercer vos droits ou si vous avez des questions ou des commentaires concernant le traitement de vos données à caractère personnel ou la présente politique de protection de la vie privée. Nous vous répondrons dans les meilleurs délais après vérification de votre identité.

Vos droits concernant vos données personnelles sont les suivants :

  • Droit à l’information

Vous avez le droit d’être informé du traitement de vos données à caractère personnel. Nous vous fournissons ces informations par le biais du présent avis et en répondant à vos questions.

  • Droit d’accès

Vous avez le droit de demander une copie de vos données personnelles si vous voulez savoir quelles sont les informations que nous détenons et traitons à votre sujet.

  • Droit de rectification

Vous avez le droit de faire rectifier les données personnelles inexactes. En outre, vous avez le droit de compléter toute donnée personnelle incomplète en tenant compte de la finalité pour laquelle nous traitons vos données personnelles.

  • Droit à l’effacement

Vous avez le droit de demander l’effacement de vos données à caractère personnel, ce que l’on appelle également le « droit à l’oubli ».

  • Droit à la limitation du traitement

Vous avez le droit de demander la limitation du traitement des données à caractère personnel.

  • Droit d’opposition et de retrait du consentement

Vous avez le droit de vous opposer au traitement des données à caractère personnel que nous effectuons en vertu de notre intérêt légitime. Si vous vous opposez à un tel traitement, nous ne pourrons continuer à traiter les données que si nous démontrons qu’il existe des motifs légitimes de traiter les données lorsque nos intérêts l’emportent sur les vôtres, par exemple lorsque le traitement est destiné à la constatation, à l’exercice ou à la défense d’un droit en justice. Un exemple de cas où vos intérêts l’emportent sur les nôtres est celui où vous vous opposez au marketing. Lorsque nous traitons des données à caractère personnel sur la base d’un consentement que vous avez donné antérieurement, vous pouvez également retirer ce consentement.

  • Droit à la portabilité des données

Lorsque nous traitons des données à caractère personnel par des moyens automatisés sur la base de votre consentement ou pour l’exécution d’un contrat avec vous, vous avez le droit d’obtenir vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, dans le but de transférer les données à un autre responsable du traitement.

  • Droit de déposer une plainte

Vous avez le droit de déposer une plainte auprès de l’autorité suédoise de protection des données, Integritetsskyddsmyndigheten (IMY), qui est l’autorité de contrôle suédoise pour le traitement des données personnelles effectué par Sedana Medical AB (publ). Veuillez noter que vous pouvez également nous contacter dans ce cas.

Pour plus d’informations sur chaque droit, veuillez cliquer ici (en suédois).

5 RÉVISIONS

Nous pouvons modifier la présente politique de confidentialité à tout moment et de temps à autre. La version la plus récente de la politique de protection de la vie privée est indiquée par la date de version figurant au bas de la présente politique de protection de la vie privée. Toutes les mises à jour et modifications entrent en vigueur immédiatement après notification, que nous pouvons donner par tout moyen, y compris, mais sans s’y limiter, en publiant une version révisée de la présente politique de confidentialité ou un autre avis sur notre site web. Nous vous encourageons à consulter régulièrement la présente politique de protection de la vie privée afin de rester informé des modifications susceptibles de vous concerner, car en continuant à utiliser le site web, vous acceptez d’être lié par la présente politique de protection de la vie privée. Nos copies de la présente politique de protection de la vie privée stockées électroniquement ou de toute autre manière appropriée sont réputées être la copie exacte, complète, valide, authentique et exécutoire de la version de la présente politique de protection de la vie privée qui était en vigueur à chaque date respective à laquelle vous avez visité le site web.