Déclaration de politique de protection des données à caractère personnel (mise à jour du 15 juin 2024)
Cette déclaration de politique de protection des données à caractère personnel (« déclaration ») informe comment sont traitées les données à caractère personnel lors de l’utilisation de ce site,lors des services y liés par le responsable de traitement mentionné ci-dessous ainsi que dans le cadre de l’utilisation du système de vidéosurveillance mis en œuvre par ce responsable de traitement.
Le traitement de vos données personnelles et cette déclaration sont soumis au règlement général sur la protection des données (« RGPD ») applicable depuis le 25 mai 2018 et traduit dans la législation luxembourgeoise par la loi du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et mise en oeuvre du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.
- Le traitement de données personnelles dans le cadre de l’utilisation du site internet et de la correspondance par email
En accédant à ce site, en fournissant vos données personnelles sur le site et en utilisant les adresses e-mail indiquées sur ce site vous déclarez avoir pris connaissance de cette déclaration et l’avoir expressément acceptée.
1.1. Identité et coordonnées de l’organisme et du responsable de traitement de données
-
- Désignation de l’organisme : Pharmacie Merl Place de France (ci-après dénommé : « la pharmacie», ou « nous »)
- Activité de l’organisme : Vente de produits et services de pharmacie et de parapharmacie (ci-après : « produits et services »)
- Coordonnées de contact de l’établissement : 145, Avenue du Dix Septembre, L-2551 Luxembourg
Téléphone : +352 446712 ; Adresse mail : contact@pharmamerl.lu - Gérant de l’organisme : Madame Claudine Lemmer-Wurth, pharmacien titulaire (ci-après dénommé « responsable de traitement »).
1.2. Données à caractère personnel
Cette déclaration de confidentialité concerne vos données à caractère personnel. Le RGPD définit ces données comme « toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»). Est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ».
1.3. Données collectées et traitées
La pharmacie traite les informations suivantes lors de votre visite sur son site et lors de vos interactions via email avec la pharmacie :
-
- Vos noms et prénoms transmis via ce site (formulaire de contact ou formulaire d’envoi de prescription) ou via envoi de simple email
- Votre adresse postale et numéro de téléphone transmis via ce site (formulaire de contact ou formulaire d’envoi de prescription) ou via email
- Votre date de naissance transmise via ce site (formulaire de contact ou formulaire d’envoi de prescription) ou via email
- Toute autre information fournie volontairement lors de l’utilisation du site (formulaire de contact ou formulaire d’envoi de prescription) ou transmis via email
- Votre nom de domaine (adresse IP) à partir duquel vous visitez ce site web
- Votre adresse e-mail lorsque vous envoyez des messages en utilisant ce site
- Votre adresse e-mail lorsque vous communiquez avec la pharmacie par envoi d’e-mail
- Les informations concernant les pages que vous avez consultées sur ce site,
- Toute information contenue dans les messages et documents attachées que vous avez transmis via utilisation de ce site web ou via envoi par email.
1.4. Traitements de données personnelles réalisés
Les traitements de données à caractère personnel suivants sont réalisés par la pharmacie :
-
- Traitements liés à la gestion, fourniture et délivrance des services et produits commandés
- Traitements liés à la gestion des informations reçues via le formulaire de contact du site web
- Traitements liés à la gestion des informations reçues via le formulaire d’envoi de prescription
- Traitements liés aux cookies pour le bon fonctionnement et la bonne gestion de ce site web.
1.5. Finalités des traitements réalisés
Ces traitements de données à caractère personnel sont réalisés avec les finalités suivantes et ce en particulier dans le cadre de l’exercice du rôle de pharmacien selon la loi du 4 juillet 1973 concernant le régime de la pharmacie et selon la loi du 31 juillet 1991 déterminant les conditions d’autorisation d’exercer la profession de pharmacien :
-
- la gestion de commandes de produits et services
- la vente et la délivrance de produits et services
- la facturation de produits et services, et la tenue de la comptabilité
- la communication, coordination et coopération entre professionnels de la santé
- la mise à jour et l’évolution du site web
- la prise de contact ultérieure afin de répondre à des questions reçues via le formulaire de contact ou via le formulaire d’envoi de prescription accessibles via le site web.
1.6. Bases légales des traitements de données à caractère personnel
Les traitements de données personnelles sont réalisées sur les bases légales suivantes telles que énumérées dans l’article 6.1. du RGPD :
-
- la gestion de commandes de produits et services : obligation contractuelle ou obligation légale
- la vente et la délivrance de produits et services : obligation contractuelle ou obligation légale
- la facturation de produits et services et la tenue de la comptabilité : obligation légale
- la communication, coordination et coopération entre professionnels de la santé : intérêts légitimes ou obligation légale
- l’amélioration du contenu du site web : intérêts légitimes
- la prise de contact ultérieure afin de répondre à des questions reçues via le formulaire de contact ou via le formulaire d’envoi de prescription accessible via le site web : intérêts légitimes ou obligation contractuelle ou obligation légale.
1.7. Accès aux données et catégories de destinataires des données
Seules les personnes habilitées au titre de leurs missions ou de leurs fonctions (le gérant de l’organisme et le personnel salarié de la pharmacie participant à la dispensation des produits et services de pharmacie ou de parapharmacie) peuvent accéder aux données à caractère personnel traitées, dans le respect des dispositions sur le secret professionnel et dans la stricte limite de leurs attributions respectives et de l’accomplissement de ces missions et fonctions.
La pharmacie transfert les données personnelles collectés aux organismes et professionnels de la santé et aux organismes d’assurance maladie qui ont besoin d’accéder à ces données pour assurer l’exécution ou le contrôle des services de commandes, livraison, délivrance ou de facturation.
1.8. Sécurité des données à caractère personnel
Nous nous engageons dans la sécurité des données à caractère personnel traitées. Ensemble avec nos sous-traitants (notamment fournisseurs de services informatiques), nous prenons les mesures organisationnelles et techniques appropriées pour limiter les abus et les accès non autorisés à vos données personnelles.
Seules les personnes autorisées ont accès à vos données et que dans la mesure du nécessaire. L’accès aux données est protégé et les mesures de sécurité organisationnelles et techniques sont régulièrement revues.
Quand nous recevons ou transférons vos données via notre site web, nous utilisons les technologies de cryptage reconnues comme étant l’état de l’art en la matière.
Les mesures de sécurité informatique que nous utilisons en ensemble avec nos fournisseurs de services informatiques sont :
-
- DNSSEC
- TLS/SSL
- HTTP Strict Transport Security.
- Logiciel de sécurité
- Mesures de sécurité physique des systèmes contenant des données personnelles.
1.9. Politique d’utilisation des cookies
Ce site web utilise des cookies qui sont de petits fichiers envoyés par le serveur du site web vers le navigateur Internet du terminal (smartphone, ordinateur…) accédant au site web. Ces cookies permettent, entre autre, de reconnaître un visiteur lorsque celui-ci revient sur le site web et de se rappeler de la langue que le visiteur avait choisie lors de sa visite précédente.
Le dépôt ou la lecture de tels cookies sur l’équipement terminal de l’utilisateur, est régi par l’article 5.3 de la Directive 2002/58/CE (la Directive « ePrivacy »), transposée en droit national luxembourgeois par l’article 4.3, e) de la loi modifiée du 30 mai 2005 concernant la protection de la vie privée dans le secteur des communications électroniques (« loi modifiée du 30 mai 2005 »).
Types de cookies utilisés
Cookies indispensables ou « essentiels »
Ce site utilise des cookies dits « essentiels ». Il s’agit des cookies « visant exclusivement à effectuer la transmission d’une communication par la voie d’un réseau de communications électroniques, ou strictement nécessaires au fournisseur pour la fourniture d’un service de la société de l’information expressément demandé par l’abonné ou l’utilisateur ». Ces cookies sont requis pour permettre la visite de ce site web et l’utilisation de certaines de leurs parties. Ils vous permettent par exemple de naviguer entre les différentes rubriques du site web ou de remplir des formulaires. Si vous refusez ces cookies, certaines rubriques du site web ne fonctionneront pas de manière optimale, voire pas du tout. Le dépôt ou la lecture de cookies dits essentiels ne nécessite pas l’obtention au préalable d’un consentement de l’utilisateur.
Cookies fonctionnels ou « non-essentiels »
Ce site utilise aussi des cookies fonctionnels. Ce sont des cookies destinés à faciliter le fonctionnement du site web, à en rendre l’utilisation plus agréable pour le visiteur et à lui donner une expérience de navigation plus personnalisée. Il s’agit par exemple des cookies qui retiennent vos préférences. Le dépôt ou la lecture de cookies « non essentiels » (par exemple, un cookie déposé à des fins de suivi comportemental) sur l’équipement terminal, ne peut se faire qu’après avoir fourni à l’utilisateur l’information requise et que l’utilisateur ait donné son consentement préalable.
Cookies tiers
Le site web contient également des cookies émanant de tiers, tels que des services audiovisuels, des boutons propres aux médias sociaux ou des publicités.
Liste détaillée des cookies opérés par ce site web:
Nom | Fonction | Durée de conservation |
Google Analytics | These cookies collect analytical information about our online customers. | 24 months |
Google Tag Manager | These cookies are used to test and debug the Google Tag Manager. | After the session |
Hotjar | This cookie is used to collect analytical information about the online behaviour and interactions of our users. You can choose to disable the HotJar service at https://www.hotjar.com/opt-out. | 12 months |
Pour les cookies placés par des tiers (notamment par Google Analytics), nous vous invitons à consulter les déclarations de ces tiers sur leurs sites web respectifs. Ni le responsable de traitement ni son sous-traitant ont une influence sur le contenu de ces déclarations ni sur le contenu des cookies de ces tiers.
Pour toute question relative au traitement de vos données à caractère personnel, contactez svp le responsable de traitement à l’adresse contact@pharmamerl.lu.
Pour plus d’informations sur les cookies et les conditions légales y afférentes, consultez le site web de la CNPD: https://cnpd.public.lu/fr/dossiers-thematiques/cookies.html
1.10. Durée de conservation
Les données à caractère personnel traitées en vue de la gestion des clients, des commandes de produits et services seront conservées le temps nécessaire pour satisfaire les obligations légales (entre autres en ce qui concerne la comptabilité).
Les données personnelles recueillies au moyen de cookies sont conservées pendant la session ou pour une durée plus longue si cela est nécessaire pour le fonctionnement du site.
Lorsque les données sont conservées plus longtemps que la session, celles-ci sont anonymisées.
- Le traitement de données personnelles dans le cadre de la mise en œuvre du système de vidéosurveillance
2.1. Identité et coordonnées de l’organisme et du responsable de traitement de données
-
- Idem sub 1.1
2.2. Données à caractère personnel
-
- Idem sub 1.2.
2.3. Données personnelles collectées et traitées
La pharmacie traite les données suivantes dans le cadre de l’utilisation du système de vidéosurveillance installé :
-
- L’enregistrement d’images des personnes présentes à l’interieur de la pharmacie et en particulier dans l’espace dédié à l’accueil de la clientèle.
2.4. Traitements de données personnelles réalisés
Les traitements de données à caractère personnel suivants sont réalisés par la pharmacie :
-
- Traitements liés à l’enregistrement et à l’analyse des images collectées par les caméras du système de vidéosurveillance installé.
2.5. Finalités des traitements réalisés
Ces traitements de données à caractère personnel sont réalisés avec les finalités suivantes et ce en particulier dans le cadre de l’exercice du rôle de pharmacien selon la loi du 4 juillet 1973 concernant le régime de la pharmacie et selon la loi du 31 juillet 1991 déterminant les conditions d’autorisation d’exercer la profession de pharmacien :
-
- la sécurité physique des clients et du personnel
- la protection des biens, de l’infrastructure et de la marchandise exposée pour la vente
- la détection de comportements potentiellement suspects en relation avec le vol de la marchandise exposée.
2.6. Bases légales des traitements de données à caractère personnel
Les traitements de données personnelles réalisés dans le cadre de l’exploitation du système de vidéosurveillance se basent sur les bases légales suivantes telles que énumérées dans l’article 6.1. du RGPD : intérêt légitime et obligation légale.
2.7. Accès aux données et catégories de destinataires des données
Seuls le gérant de la pharmacie et les personnes dûment et explicitement autorisées par le gérant peuvent accéder aux images et vidéos enregistrés .
En cas de constat de vol de marchandise ou d’autres biens de la pharmacie ou bien en cas d’infraction constatée ou suspectée, la pharmacie communique ou met à disposition les données personnelles collectés via le système de vidosurveillance à la Police Grand-Ducale.
2.8. Sécurité des données à caractère personnel
L’accès aux images enregistrées sur le serveur dédié est protégé par login et code d’accès spécifique.
- Durée de conservation
Les images enregistrées sont conservées pendant 7 jours à partir du jour de leur enregistrement. Leur effaçage se fait de façon automatisé par écriture de nouveaux enregistrements sur les anciens enregistrements.
- Droits des personnes concernées
Les personnes concernées par le traitement de leurs données personnelles ont en tout temps un droit d’accès à leurs données et ont le droit de les rectifier ou de les faire rectifier si elles s’avèrent être inexactes, de les faire effacer, de limiter leur traitement ou de s’opposer au traitement des données les concernant.
Les personnes concernées ont en outre le droit de demander qu’une copie de leurs données à caractère personnel soit envoyée à un autre établissement désigné par eux.
Pour exercer lesdits droits, la personne concernée est priée de contacter la pharmacie par écrit.
- Plaintes
Si vous estimez que vos données personnelles ne sont pas traitées dans le respect du RGPD, ou si vous estimez ne pas pouvoir exercer vos droits comme personne concernées telles que le RGPD vous les confère, veuillez prendre contact avec le responsable de traitement via un des moyens de contacts mentionnés ci-dessus.
Le RGPD confère par ailleurs aux personnes concernées le droit de déposer à tout moment une réclamation auprès de l’autorité de contrôle. Ceci peut être fait en contactant la Commission nationale pour la protection des données (« CNPD ») via courrier postal (15, bd du Jazz, L-4370 Belvaux) via téléphone (+352 261060 1) via email (contact@pharmamerl.lu) ou en utilisant directement le formulaire de réclamation disponible sur le site web de la CNPD.