Politique en matière de protection de la vie privée et de cookies
everyone.org a mis à jour sa politique en matière de confidentialité des données et de cookies ("Politique de confidentialité") conformément au Règlement général sur la protection des données de l'UE ("RGPD"), qui entre en vigueur le 25 maimai 2018. Le GDPR est une législation importante qui est conçue pour renforcer la protection des données pour les individus au sein de l'Union européenne.
Chez everyone.org nous nous engageons pleinement à respecter le GDPR.
Les points suivants sont expliqués dans notre politique de confidentialité :
- Quelles sont les données personnelles que nous collectons ?
- Pourquoi et comment nous utilisons les données personnelles
- Avec qui partageons-nous les données personnelles ?
- Les choix concernant l'accès, la mise à jour et la suppression des données à caractère personnel
Veuillez lire attentivement notre politique de confidentialité. En utilisant ou en accédant à notre service, vous reconnaissez avoir lu, compris et accepté d'être lié à tous les termes et conditions de cette politique de confidentialité.
Si vous n'êtes pas d'accord, veuillez quitter notre site et ne pas accéder ou utiliser notre service.
Afin de se mettre en conformité, les mesures suivantes ont été prises :
- Domaines de recherche concernés par le GDPR
- Désignation d'un délégué à la protection des données
- Réécriture de notre politique de protection des données
- S'assurer auprès des partenaires qui ont besoin de données pour traiter les commandes de nos clients que celles-ci sont conformes au GDPR.
- Mise en œuvre des changements nécessaires à nos processus et procédures internes (mise à jour des procédures opératoires normalisées, installation de technologies de sécurité et de contrôles d'accès).
- Communication des changements
Objet du présent guide
Ce guide contient les politiques et procédures mises en place par everyone.org pour protéger les informations personnelles des individus sur lesquels everyone.org maintient des systèmes d'enregistrement. Tous les systèmes d'enregistrement de everyone.org à partir desquels les informations sont extraites par le nom ou un identifiant personnel sont couverts.
Les informations personnelles sont conservées dans des systèmes de dossiers (SOR). Un système de registres est un fichier, une base de données ou un programme à partir duquel les informations personnelles sont extraites par le nom ou un autre identifiant personnel. Les informations personnelles identifiables (IPI) sont examinées périodiquement pour s'assurer qu'elles sont pertinentes, nécessaires, exactes, à jour et couvertes par l'autorité légale ou réglementaire appropriée. Nous utilisons l'évaluation de l'impact sur la vie privée (EIVP) comme outil pour nous assurer que les questions et les mesures de protection de la vie privée sont prises en compte dans les systèmes de technologie de l'information qui contiennent des informations personnelles identifiables.
Définition des termes
Les termes utilisés dans cette partie sont définis afin d'assurer une cohérence et une compréhension commune lorsqu'ils sont utilisés dans le contexte de la loi sur la protection de la vie privée :
Dossier désigne tout élément, collection ou regroupement d'informations sur un individu qui contient le nom de l'individu ou un autre identifiant personnel. Les informations peuvent concerner l'éducation, les transactions financières ou les conditions médicales collectées dans le cadre de l'interaction d'un individu avec everyone.org
Système d'enregistrement désigne un groupe d'enregistrements sous le contrôle de everyone.org à partir duquel l'information est recherchée par le nom d'un individu ou par tout numéro, symbole ou autre identifiant attribué à cet individu.
L'utilisation L'utilisation courante est la divulgation d'un document dans le but pour lequel il a été conçu.
Demande d'accès désigne la demande d'une personne d'obtenir ou de réviser son dossier ou les informations qu'il contient.
Divulgation d'informations signifie fournir un dossier ou les informations contenues dans un dossier à quelqu'un d'autre que la personne concernée par le dossier.
Les technologies de l'information Le système de technologie de l'information (TI) (également connu sous le nom de système d'information électronique) désigne l'équipement et le logiciel utilisés pour l'acquisition, le stockage, la manipulation, la gestion, le mouvement, le contrôle, l'affichage, la commutation, l'échange, la transmission ou la réception automatiques de données ou d'informations.
Informations sous forme identifiable désigne les données contenues dans un système informatique ou une collection en ligne qui permettent de déduire raisonnablement l'identité d'une personne à laquelle les informations s'appliquent ; les informations qui identifient la personne par son nom ou par un autre identifiant unique ou par lesquelles une personne est identifiée en liaison avec d'autres éléments de données tels que le sexe, la race, la date de naissance, l'indicateur géographique et d'autres informations personnelles similaires. Les informations permettant de contacter physiquement ou en ligne une personne spécifique sont considérées comme des informations sous forme identifiable.
Évaluation de l'impact sur la vie privée L'évaluation des incidences sur la vie privée (PIA) est le processus d'évaluation des questions de protection de la vie privée dans un système d'information électronique, y compris l'examen des risques et des effets de la collecte, de la conservation et de la diffusion d'informations sous une forme identifiable, et l'identification et l'évaluation des protections et des processus alternatifs visant à atténuer l'impact sur la vie privée de la collecte de ces informations. Le processus consiste à recueillir des données sur les questions de protection de la vie privée dans le cadre d'un projet, à identifier et à résoudre les risques en matière de protection de la vie privée et à obtenir l'approbation des responsables de la protection de la vie privée et de la sécurité au sein de l'agence. L'achèvement de la procédure d'évaluation des incidences sur la vie privée donne lieu au rapport d'évaluation des incidences sur la vie privée.
Le gestionnaire du système est l'employé techniquement désigné pour traiter les données.
Quelles sont les données personnelles que nous collectons ?
Nous vous demandons certaines données à caractère personnel pour vous fournir les produits ou services que vous demandez. Par exemple, lorsque vous contactez nos services aux consommateurs, demandez à recevoir des communications, des prix ou toute autre information, créez un compte, utilisez notre site web ou concluez un contrat avec nous.
Ces données personnelles comprennent vos :
- coordonnées - y compris le nom, l'adresse électronique, le numéro de téléphone, l'adresse de livraison et de facturation
- les données personnelles - y compris le sexe, la ville d'origine, la date de naissance et l'historique des achats
- les données personnelles du patient (au cas où l'acheteur et le patient ne seraient pas la même personne)
- des informations personnelles sur le médecin traitant
- les informations relatives au paiement ou à la carte de crédit
- les images comme les écrans des ordonnances, les documents officiels d'approbation et autres pièces jointes qui sont nécessaires pour effectuer un achat de médicaments auprès de nous
- les données relatives aux antécédents du patient.
Lorsque vous interagissez avec notre site web, certaines données sont automatiquement collectées à partir de votre appareil ou de votre navigateur web. Vous trouverez de plus amples informations sur ces pratiques dans la Politique en matière de cookies de la présente politique de confidentialité. Ces données comprennent :
- ID de l'appareil, état de l'appel, accès au réseau, informations sur le stockage et sur la batterie
- Cookies, adresses IP, en-têtes de référence, données identifiant votre navigateur web et sa version, balises web et tags.
Pourquoi et comment utilisons-nous vos données personnelles ?
Nous utilisons vos données personnelles de la manière suivante :
Pour fournir les services que vous demandez
Lorsque vous utilisez notre site et nos services, nous utilisons vos données personnelles pour vous fournir le produit et/ou le service demandé. Si vous contactez notre service consommateurs, nous utiliserons les informations que vous nous avez fournies pour vous renseigner sur un produit, une livraison, des coûts ou des informations de paiement.
Veuillez noter que everyone.org ne demande et n'utilise que les informations nécessaires à l'exécution de ses services et à la conclusion d'un contrat d'achat. Nous utilisons les données personnelles que vous nous fournissez pour faire fonctionner notre entreprise. Par exemple, lorsque vous effectuez un achat, nous utilisons ces informations pour la comptabilité, les audits et d'autres fonctions internes. Nous pouvons utiliser des données personnelles sur la façon dont vous utilisez nos produits et services pour améliorer votre expérience d'utilisateur et pour nous aider à diagnostiquer les problèmes techniques et de service et à administrer notre site.
En prenant contact avec le service clientèle et en partageant des informations telles que votre nom, votre adresse électronique, votre adresse et d'autres détails (concernant le patient), vous consentez à l'utilisation de ces données pour l'exécution de nos services et d'un éventuel contrat. Vous pouvez vous désinscrire à tout moment après avoir conclu un contrat d'achat. Veuillez le faire par écrit à l'adresse [email protected]. Veuillez noter qu'une fois que vous vous êtes désinscrit, nous ne pouvons plus fournir de services ni conclure de contrat d'achat.
Si vous êtes un client existant de everyone.org (par exemple, si vous avez demandé nos services et/ou passé une commande), nous conservons vos données personnelles dans nos fichiers (à moins que vous n'ayez choisi de vous en retirer). Veuillez noter que, conformément à l'art. 80, alinéa e, de la directive 2001/83/CE, les transactions portant sur des médicaments doivent faire l'objet d'enregistrements tels que la date, le nom du produit, la quantité, le nom et l'adresse du fournisseur, le numéro de lot.
protéger nos droits, nos biens ou notre sécurité ou ceux d'autrui
Nous pouvons également utiliser vos données personnelles sur la façon dont vous utilisez notre site pour prévenir ou détecter les fraudes, les abus, les utilisations illégales, les violations de nos conditions d'utilisation et pour nous conformer aux décisions de justice, aux demandes gouvernementales ou à la législation en vigueur.
À des fins de recherche et d'analyse générales
Nous utilisons les données relatives à l'utilisation de notre site et de nos services par nos visiteurs pour comprendre le comportement ou les préférences des clients. Par exemple, nous pouvons utiliser des informations sur la façon dont les visiteurs recherchent et trouvent des produits pour mieux comprendre les meilleures façons d'organiser et de présenter nos services et nos produits.
Avec qui nous partageons vos données personnelles
TSM partage vos données personnelles avec :
Entités aux fins et dans les conditions décrites ci-dessus.
Les prestataires de services tiers qui traitent les données à caractère personnel pour le compte de TSM, par exemple pour traiter les cartes de crédit et les paiements, les expéditions et les livraisons, l'administration des médicaments, l'hébergement, la gestion et le service de nos données, la recherche et l'analyse, et les fonctionnalités. Lorsque nous faisons appel à des prestataires de services tiers, nous concluons des accords qui les obligent à mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel.
Divulgation d'informations
Aucune information contenue dans un système de dossiers ne peut être divulguée à quiconque autre que la personne concernée sans le consentement écrit de cette dernière, sauf si le GDPR de l'UE l'autorise expressément.
Collecte et utilisation des informations
Lorsqu'il sollicite des informations personnelles auprès d'une personne ou d'un tiers, le gestionnaire du système doit faire figurer les informations suivantes sur le formulaire de collecte de données ou sur tout autre instrument de collecte de données :
- L'autorité légale ou réglementaire chargée de la collecte des informations
- Le caractère volontaire ou obligatoire de la fourniture d'informations
- La finalité de l'utilisation des informations
- Les utilisations courantes de l'information
- L'effet sur l'individu de la non-fourniture de l'information
Précision des informations
Les informations personnelles fournies par les individus doivent être exactes et complètes. Les gestionnaires du système doivent veiller à ce que les informations contenues dans le système soient pertinentes, nécessaires et opportunes.
Normes de conduite en matière d'informations personnelles
Les employés de everyone.org ont le devoir de protéger la sécurité des informations personnelles :
-
Garantir l'exactitude, la pertinence, l'actualité et l'exhaustivité des enregistrements
-
Éviter toute divulgation non autorisée, verbale ou écrite, des dossiers
-
Ne pas collecter d'informations personnelles sans autorisation
-
Collecter uniquement les informations nécessaires à l'exercice d'une fonction autorisée
-
Collecte d'informations directement auprès de la personne concernée dans la mesure du possible
-
Conserver et utiliser les dossiers avec soin afin d'éviter toute divulgation involontaire d'informations.
Informations sur la sauvegarde
Des garanties physiques, administratives et techniques doivent être mises en place pour leurs systèmes d'archivage. Ces sauvegardes doivent assurer la sécurité et la confidentialité des enregistrements, les protéger contre les menaces ou les risques éventuels et n'en permettre l'accès qu'aux personnes autorisées.
Les documents papier (s'il y en a) seront placés dans des endroits sûrs. Les systèmes électroniques utilisent des mots de passe, la vérification de l'identité, la détection des tentatives d'intrusion, des pare-feu, le cryptage et/ou d'autres mesures de sécurité jugées appropriées par les responsables du système et du programme.
Les choix d'accès, de mise à jour et de suppression des données à caractère personnel
Accès à vos dossiers
Vous pouvez demander l'accès par écrit (un courriel suffit). Vous pourrez examiner le dossier et en obtenir une copie sur demande. Si vous demandez les informations au nom d'une autre personne, il vous sera demandé de fournir une déclaration signée par cette personne autorisant la divulgation du dossier, et la déclaration sera conservée avec le dossier.
Envoyez votre demande à à l'adresse [email protected] avec pour objet "Demande d'information". Indiquez dans votre courriel
- Votre nom complet et votre adresse
- Une description des enregistrements que vous souhaitez obtenir
- Une brève description de la nature, de l'époque et du lieu de votre association avec everyone.org et toute autre information qui, selon vous, aidera à localiser l'enregistrement.
Combien de temps faut-il pour obtenir son dossier ?
Le dossier vous sera fourni par le gestionnaire du système dans les 28 jours ouvrables suivant la réception de votre demande.
Utilisations et divulgations courantes
Qu'est-ce qu'un usage courant ? Il s'agit de l'échange d'informations dans le but pour lequel elles ont été collectées.
Quelles sont les utilisations habituelles de everyone.org? everyone.org a identifié certaines utilisations habituelles de ses systèmes d'enregistrement.
-
everyone.org peut divulguer des informations du système dans le cadre d'une utilisation courante : les employés de everyone.org dans l'exercice de leurs fonctions officielles.
-
dans toute procédure judiciaire, le cas échéant, à laquelle everyone.org est partie devant un tribunal ou un organe administratif
-
aux fonctionnaires autorisés chargés d'enquêter ou de régler un grief, une plainte ou un recours déposé par une personne qui fait l'objet du dossier.
Protection et gestion de vos données personnelles
Chiffrement et sécurité
Nous utilisons diverses mesures de sécurité techniques et organisationnelles, y compris des outils de cryptage et d'authentification, pour assurer la sécurité de vos données à caractère personnel.
Conservation des données à caractère personnel
Vos informations personnelles seront conservées aussi longtemps que nécessaire pour atteindre les objectifs définis dans la présente politique de confidentialité (à moins qu'une période de conservation plus longue ne soit requise par la loi applicable, voir ci-dessus).
Droits relatifs à vos données personnelles
Vous avez le droit de demander : (i) l'accès à vos données à caractère personnel ; (ii) une copie électronique de vos données à caractère personnel (portabilité) ; (iii) la correction de vos données à caractère personnel si elles sont incomplètes ou inexactes ; ou (iv) l'effacement ou la limitation de vos données à caractère personnel dans certaines circonstances prévues par la loi applicable (dans la mesure où la loi n'exige pas la conservation des dossiers).
Si vous souhaitez demander une copie de vos données à caractère personnel ou exercer l'un de vos autres droits, veuillez contacter l'Agence européenne pour la sécurité et la santé au travail. [email protected]..
Cookies et pixels invisibles
everyone.org recueille des informations, qui peuvent inclure des données personnelles, à partir de votre navigateur lorsque vous utilisez nos sites. Nous utilisons diverses méthodes, telles que les cookies et les balises pixel, pour collecter ces informations, qui peuvent inclure : (i) votre adresse IP ; (ii) un identifiant de cookie unique, des informations sur les cookies et des informations indiquant si votre appareil est équipé d'un logiciel permettant d'accéder à certaines fonctions ; (iii) un identifiant d'appareil unique et le type d'appareil ; (iv) le domaine, le type de navigateur et la langue, (v) le système d'exploitation et les paramètres du système, (vi) le pays et le fuseau horaire, (vii) les sites web visités précédemment, (viii) les informations relatives à votre interaction avec nos sites, telles que les clics, les achats et les préférences indiquées, et (ix) les temps d'accès et les URL de référence.
Des tiers peuvent également collecter des informations via les sites au moyen de cookies, de plugins tiers et de widgets. Ces tiers collectent des données directement à partir de votre navigateur web et le traitement de ces données est soumis à leurs propres politiques de confidentialité.
Nous utilisons des cookies et des pixels pour suivre l'utilisation des sites par nos clients et pour comprendre leurs préférences (comme le choix du pays et de la langue). Cela nous permet de fournir des services à nos clients et d'améliorer leur expérience en ligne. Nous utilisons également des cookies et des balises pixel pour obtenir des données globales sur le trafic et les interactions sur le site, pour identifier les tendances et obtenir des statistiques afin d'améliorer nos sites. Il existe généralement trois catégories de cookies utilisés sur nos sites :
Fonctionnels : Ces cookies sont nécessaires à la fonctionnalité de base du site et sont donc toujours activés. Il s'agit notamment des cookies qui permettent de se souvenir de vous lorsque vous explorez nos sites au cours d'une même session ou, si vous le souhaitez, d'une session à l'autre. Ils contribuent à rendre possible le panier d'achat et le processus de paiement, ainsi qu'à résoudre les problèmes de sécurité et à se conformer aux réglementations.
Performance : Ces cookies nous permettent d'améliorer la fonctionnalité de nos sites en suivant leur utilisation. Dans certains cas, ces cookies accélèrent le traitement de votre demande et nous permettent de mémoriser les préférences que vous avez sélectionnées pour le site. Si vous refusez ces cookies, vous risquez de recevoir des recommandations mal adaptées et de voir les performances du site ralenties.
Médias sociaux et publicité : Les cookies des médias sociaux offrent la possibilité de vous connecter à vos réseaux sociaux et de partager le contenu de nos sites par le biais des médias sociaux. Les cookies publicitaires (de tiers) collectent des informations pour mieux adapter la publicité à vos centres d'intérêt, à l'intérieur et à l'extérieur de nos sites. Dans certains cas, ces cookies impliquent le traitement de vos données personnelles. Si vous refusez ces cookies, vous risquez de voir des publicités moins pertinentes pour vous ou de ne pas pouvoir vous connecter efficacement à Facebook, Twitter ou d'autres réseaux sociaux et/ou de ne pas pouvoir partager du contenu sur les médias sociaux.
Vous pouvez toujours modifier vos préférences en visitant les "Paramètres des cookies" au bas de chaque page de nos sites.
Pour obtenir un résumé complet et actualisé de chaque tiers accédant à votre navigateur web, nous vous recommandons d'installer un plugin de navigateur web conçu à cet effet. Vous pouvez également choisir que votre ordinateur vous avertisse chaque fois qu'un cookie est envoyé, ou vous pouvez choisir de désactiver tous les cookies. Pour ce faire, vous devez utiliser les paramètres de votre navigateur, quel que soit le navigateur et l'appareil que vous utilisez. Chaque navigateur étant légèrement différent, consultez le menu d'aide de votre navigateur pour savoir comment modifier vos cookies. Si vous désactivez les cookies, vous risquez de ne pas avoir accès à de nombreuses fonctionnalités qui rendent nos Sites et Apps plus efficaces et certains de nos services ne fonctionneront pas correctement.
Modifications de notre politique de confidentialité
La législation applicable et nos pratiques changent au fil du temps. Si nous décidons de mettre à jour notre politique de confidentialité, nous publierons les modifications sur notre site. Si nous modifions sensiblement la manière dont nous traitons vos données à caractère personnel, nous vous en informerons au préalable ou, si la loi l'exige, nous vous demanderons votre consentement avant de mettre en œuvre ces modifications. Nous vous encourageons vivement à lire notre politique de confidentialité et à vous tenir informé de nos pratiques. Cette politique de confidentialité a été modifiée pour la dernière fois en mai 2018.
Cookies utilisés par ce site web
Dérive
Driftt_aid : jeton d'identification anonyme
Driftt_sid : jeton d'identification pour une session de navigation spécifique
HotJar
_hjClosedSurveyInvites : Ce cookie est défini lorsqu'un visiteur interagit avec une fenêtre modale d'invitation à une enquête. Il est utilisé pour s'assurer que la même invitation ne réapparaît pas si elle a déjà été affichée.
_hjDonePolls : Ce cookie est défini lorsqu'un visiteur complète un sondage à l'aide du widget Feedback Poll. Il est utilisé pour s'assurer que le même sondage ne réapparaît pas s'il a déjà été rempli.
Ce cookie est placé lorsqu'un visiteur réduit un widget de sondage. Il est utilisé pour s'assurer que le widget reste réduit lorsque le visiteur navigue sur votre site.
Google Analytics
Nom du cookie : _ga
Valeur typique : 1
Nom du cookie : _gat_UA_XXXXXXXXX_1 (où X est un nombre)
Valeur typique : GAXXXXXXXXXX (où X est un nombre)
Voir plus d'informations de Google sur l'utilisation des cookies analytiques sur les sites web (site web externe).
Cookies standard de Magento
CART : L'association avec le panier d'achat du client.
CATEGORY_INFO : Stocke les informations relatives à la catégorie sur la page afin d'accélérer le chargement des pages.
COMPARER : Les articles figurant dans la liste des produits comparés du client.
CLIENT : une version cryptée de l'identifiant client de l'acheteur.
CUSTOMER_AUTH : Indique si le client est actuellement connecté au magasin.
CUSTOMER_INFO : Version cryptée du groupe de clients de l'acheteur.
EXTERNAL_NO_CACHE : Indique si la mise en cache est désactivée ou activée.
FRONTEND : L'identifiant de session du client.
GUEST-VIEW : Détermine si les invités peuvent modifier leurs commandes.
LAST_CATEGORY : La dernière catégorie visitée par l'acheteur.
LAST_PRODUCT : Le dernier produit consulté par l'acheteur.
NOUVEAU MESSAGE : Indique si un nouveau message a été reçu.
NO_CACHE : Indique si le cache peut être utilisé pour stocker des informations.
PERSISTENT_SHOPPING_CART : Lien vers des informations sur le panier et l'historique de consultation de l'acheteur.
RÉCEMMENT COMPARÉS : Articles récemment comparés par l'acheteur.
STF : informations sur les produits que l'acheteur a envoyés par courrier électronique à ses amis.
MAGASIN : La vue du magasin ou la langue choisie par l'acheteur.
USER_ALLOWED_SAVE_COOKIE : Indique si l'acheteur autorise l'enregistrement des cookies.
VIEWED_PRODUCT_IDS : Les produits récemment consultés par l'acheteur.
WISHLIST : Une liste cryptée de produits ajoutés à la liste de souhaits de l'acheteur.
WISHLIST_CNT : Le nombre d'articles dans la liste de souhaits de l'acheteur.