Aller au contenu
Logo Leading Medicine Guide

Déclaration de confidentialité

Mise à jour : 22/09/2026

1. La protection des données en bref

Remarques générales

Les informations suivantes vous donnent un aperçu de la manière dont vos données à caractère personnel sont traitées lorsque vous consultez notre site web. Les données à caractère personnel désignent toutes les informations permettant de vous identifier personnellement, par exemple votre nom, votre adresse e-mail, votre numéro de téléphone, votre adresse IP ou les informations que vous nous transmettez via les formulaires de contact.

Vous trouverez des informations détaillées dans la politique de confidentialité ci-dessous.

Responsable du traitement

Le responsable du traitement des données sur ce site web est :

Deutscher Verlag für Gesundheitsinformation GmbH
Vangerowstraße 14/1
69115 Heidelberg
Allemagne

E-mail : [email protected]
Téléphone : +49 (0) 6221 / 5 02 97 - 0

À quels groupes de personnes s'applique la présente déclaration ?

La présente déclaration de confidentialité s'adresse :

  • aux visiteurs de notre site web, en particulier les patients et leurs proches
  • les médecins, cliniques et établissements médicaux qui disposent d'un profil sur notre portail ou qui demandent une admission
  • les auteurs spécialisés ainsi que les personnes désignées par la rédaction
  • les partenaires commerciaux, les personnes intéressées et les candidats

Comment collectons-nous vos données ?

Vos données sont collectées d'une part lorsque vous nous les communiquez, par exemple en les saisissant dans des formulaires de contact ou de demande, par e-mail, par téléphone ou dans le cadre d'autres demandes.

D'autres données sont collectées automatiquement ou avec votre consentement lorsque vous visitez le site web, par nos systèmes informatiques ou les services utilisés. Il s'agit notamment de données techniques telles que l'adresse IP, le navigateur, le système d'exploitation, l'URL de référence, l'heure de consultation de la page, les pages consultées, ainsi que les données relatives aux cookies et à l'utilisation.

À quelles fins utilisons-nous vos données ?

Nous traitons les données à caractère personnel notamment aux fins suivantes :

  • Mise à disposition, stabilité et sécurité du site web
  • Traitement des demandes de contact, des demandes de patients et des demandes de rendez-vous
  • Transmission des demandes aux médecins, cliniques ou interlocuteurs médicaux que vous avez sélectionnés
  • Présentation des profils des médecins, cliniques et auteurs spécialisés répertoriés
  • Établissement de statistiques d'utilisation et de performance pour nos partenaires
  • Communication avec les utilisateurs, les médecins, les cliniques et les partenaires commerciaux
  • Administration technique et traduction de nos contenus
  • Analyse et optimisation de notre offre en ligne
  • Intégration de contenus et de services externes
  • Marketing et mesure d'audience, dans la mesure où un consentement a été donné à cet effet
  • Respect des obligations légales

Catégories particulières de données à caractère personnel

Si vous nous communiquez, via un formulaire ou par message, des informations relatives à votre état de santé, à vos symptômes, à vos diagnostics, à vos traitements ou à vos préoccupations d’ordre médical, des données relatives à la santé au sens de l’article 9, paragraphe 1, du RGPD peuvent être traitées.

Nous ne traitons ces données que si un consentement explicite a été donné à cet effet ou s’il existe une autre base légale. Les données relatives à la santé sont traitées exclusivement aux fins pour lesquelles elles ont été transmises, notamment pour traiter votre demande et, le cas échéant, pour la transmettre au médecin ou à l’interlocuteur médical que vous avez choisi.

Nous vous prions de ne fournir, dans les champs de texte libre, que les informations de santé qui sont réellement nécessaires au traitement de votre demande.

Quels sont vos droits ?

Conformément aux dispositions légales, vous disposez notamment des droits suivants :

  • Droit d’accès
  • Droit de rectification
  • Droit à l'effacement
  • Droit à la limitation du traitement
  • Droit à la portabilité des données
  • Droit d'opposition à certains traitements
  • Droit de retirer les consentements donnés
  • Droit d'introduire un recours auprès d'une autorité de contrôle de la protection des données

2. Remarques générales et informations obligatoires

Protection des données

Nous prenons très au sérieux la protection de vos données à caractère personnel. Nous traitons vos données à caractère personnel de manière confidentielle et conformément aux dispositions légales en matière de protection des données, notamment le Règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG).

La présente déclaration de confidentialité explique quelles données à caractère personnel nous collectons, à quelles fins nous les traitons, sur quelle base juridique ce traitement s'effectue et quels sont vos droits.

Responsable du traitement

Le responsable du traitement est :

Deutscher Verlag für Gesundheitsinformation GmbH
Vangerowstraße 14/1
69115 Heidelberg
Allemagne

E-mail : [email protected]
Téléphone : +49 (0) 6221 / 5 02 97 - 0

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

Délégué à la protection des données

Nous avons désigné un délégué à la protection des données externe :

dacuro GmbH
Heinrich-Hertz-Straße 11
69190 Walldorf
Allemagne

Pour toute question relative à la protection des données et à l'exercice de vos droits en tant que personne concernée, vous pouvez contacter notre délégué à la protection des données à l'adresse suivante :

E-mail : [email protected]

Bases juridiques du traitement

Nous traitons les données à caractère personnel sur la base des fondements juridiques suivants :

  • Art. 6, al. 1, let. a du RGPD, si vous nous avez donné votre consentement
  • Art. 6, al. 1, let. b du RGPD, lorsque le traitement est nécessaire à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles
  • Article 6, paragraphe 1, point c) du RGPD, lorsque nous sommes légalement tenus de procéder au traitement
  • Article 6, paragraphe 1, point f) du RGPD, lorsque le traitement est nécessaire à la poursuite de nos intérêts légitimes ou de ceux d’un tiers
  • Art. 9, al. 2, let. a du RGPD, si vous avez expressément consenti au traitement de catégories particulières de données à caractère personnel, notamment les données relatives à la santé

Dans la mesure où des cookies ou des technologies similaires sont utilisés, l’enregistrement d’informations sur votre terminal ou l’accès à des informations déjà enregistrées s’effectue conformément à l’article 25 de la TDDDG. Les opérations techniquement nécessaires se fondent sur l’article 25, paragraphe 2, de la TDDDG. Pour les cookies et services non nécessaires, nous sollicitons votre consentement conformément à l’article 25, paragraphe 1, de la TDDDG et à l’article 6, paragraphe 1, point a), du RGPD.

Durée de conservation

Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire aux finalités de traitement correspondantes. Passé ce délai, les données sont effacées, sauf en cas d’obligations légales de conservation, d’obligations de preuve ou d’intérêts légitimes justifiant une conservation prolongée.

Dans la mesure où aucune durée de conservation plus précise n’est mentionnée dans la présente déclaration de confidentialité, nous conservons les données à caractère personnel notamment jusqu’à ce que :

  • la finalité du traitement n’ait plus lieu d’être,
  • vous révoquiez le consentement donné,
  • vous demandiez légitimement leur suppression,
  • les délais de conservation légaux aient expiré,
  • que des droits aient été invoqués, exercés ou défendus.

Veuillez noter que des données à caractère personnel peuvent également figurer dans des sauvegardes cryptées. Celles-ci sont régulièrement écrasées ; la suppression des données du système de production n'a donc d'effet sur les sauvegardes qu'à l'expiration du cycle de sauvegarde correspondant.

Destinataires des données à caractère personnel

Dans le cadre de notre activité, les données à caractère personnel peuvent être transmises aux destinataires ou catégories de destinataires suivants :

  • Prestataires de services informatiques et d’hébergement
  • Prestataires techniques pour le site web, la maintenance, la livraison et la sécurité
  • Prestataires de services d’analyse, de marketing et de gestion du consentement
  • Prestataires de services de CRM, de newsletters et de communication
  • Prestataires de services de traduction
  • Médecins, cliniques ou interlocuteurs médicaux, dans la mesure où vous en faites la demande
  • Conseillers fiscaux, conseillers juridiques ou autorités, dans la mesure où la loi l'exige
  • autres prestataires auxquels nous faisons appel pour la fourniture de nos services

Dans la mesure où des prestataires traitent des données à caractère personnel pour notre compte, nous concluons avec eux des contrats de sous-traitance conformément à l’article 28 du RGPD.

Transfert de données vers des pays tiers

Certains des services auxquels nous faisons appel peuvent transférer des données à caractère personnel vers des pays situés en dehors de l’Union européenne ou de l’Espace économique européen, notamment vers les États-Unis et Singapour.

Un transfert n’a lieu que si les conditions légales sont remplies, notamment lorsque :

  • une décision d’adéquation a été prise par la Commission européenne,
  • le destinataire est certifié conformément au cadre de protection des données UE-États-Unis,
  • des clauses contractuelles types de la Commission européenne ont été conclues,
  • des garanties supplémentaires sont en place ou
  • vous avez donné votre consentement explicite.

En cas de transferts vers des pays tiers, il ne peut être exclu que les autorités du pays tiers concerné aient accès à des données à caractère personnel sans que vous ne disposiez des mêmes droits que ceux dont vous bénéficiez au sein de l’UE.

Retrait de votre consentement

De nombreux traitements ne sont possibles qu’avec votre consentement. Vous pouvez à tout moment retirer un consentement donné, avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait reste inchangée.

Vous pouvez à tout moment révoquer ou modifier votre consentement concernant les cookies et les services externes via les paramètres relatifs aux cookies sur notre site web.

Droit d’opposition en vertu de l’article 21 du RGPD

Si le traitement de vos données à caractère personnel est fondé sur l’article 6, paragraphe 1, point e) ou f) du RGPD, vous avez à tout moment le droit de vous opposer à ce traitement pour des raisons tenant à votre situation particulière.

Si vos données à caractère personnel sont traitées à des fins de prospection directe, vous avez à tout moment le droit de vous opposer à ce traitement.

Droit d'introduire une réclamation auprès d'une autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle chargée de la protection des données. L'autorité de contrôle compétente est notamment celle de votre lieu de résidence habituel, de votre lieu de travail ou du lieu où la violation présumée de la protection des données a eu lieu.

L'autorité compétente pour nous est le Délégué à la protection des données et à la liberté d'information du Bade-Wurtemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

Droit d'accès, de rectification et d'effacement

Vous avez le droit de demander des informations sur vos données à caractère personnel que nous conservons. Vous avez également le droit de faire rectifier les données inexactes ainsi que, dans les conditions prévues par la loi, de faire effacer vos données à caractère personnel.

Droit à la limitation du traitement

Vous avez le droit, dans les conditions prévues par la loi, de demander la limitation du traitement de vos données à caractère personnel, notamment si :

  • vous contestez l’exactitude des données,
  • le traitement est illicite,
  • nous n'avons plus besoin de ces données, mais que vous en avez besoin pour faire valoir vos droits,
  • vous vous êtes opposé au traitement.

Droit à la portabilité des données

Vous avez le droit de recevoir, dans un format couramment utilisé et lisible par machine, les données que nous traitons de manière automatisée sur la base de votre consentement ou aux fins de l'exécution d'un contrat, ou de les faire transférer à un autre responsable du traitement, dans la mesure où cela est techniquement possible.

Cryptage SSL ou TLS

Pour des raisons de sécurité, notre site web utilise un cryptage SSL ou TLS. Vous pouvez reconnaître une connexion cryptée grâce à la mention « https:// » dans la barre d'adresse de votre navigateur et à l'icône représentant un cadenas.

Opposition aux e-mails publicitaires

L’utilisation des coordonnées publiées dans le cadre des mentions légales obligatoires pour l’envoi de publicités non expressément demandées est interdite.

3. Hébergement, diffusion de contenu et sécurité

Hébergement

Notre site web est hébergé par un prestataire de services d'hébergement externe situé en Allemagne.

Le prestataire est :

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Allemagne

Lorsque vous consultez notre site web, le prestataire d'hébergement traite des données à caractère personnel, notamment des données techniques d'accès, qui sont nécessaires au fonctionnement, à la sécurité et à la mise à disposition du site web. Il peut s'agir notamment :

  • l'adresse IP
  • Date et heure de l'accès
  • URL consultée
  • URL de référence
  • Type et version du navigateur
  • Système d'exploitation
  • Nom d'hôte de l'ordinateur accédant au site
  • Volume de données transférées
  • Codes d'état
  • Données techniques de journalisation

Le traitement est effectué sur la base de l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la mise à disposition sécurisée, stable et efficace de notre site web.

Un contrat de sous-traitance a été conclu avec l'hébergeur conformément à l'article 28 du RGPD.

Fichiers journaux du serveur

Le fournisseur d'accès collecte et enregistre automatiquement des informations dans des fichiers journaux de serveur, que votre navigateur transmet automatiquement. Il s'agit notamment :

  • le type et la version du navigateur
  • le système d'exploitation utilisé
  • URL de référence
  • nom d’hôte de l’ordinateur accédant au site
  • Heure de la requête au serveur
  • Adresse IP
  • Fichier ou URL demandé(e)
  • Code d'état HTTP
  • Volume de données transférées

Ces données ne sont en principe pas recoupées avec d’autres sources de données. Une analyse peut toutefois être effectuée s’il existe des indices concrets d’une utilisation illicite, d’attaques contre nos systèmes ou d’autres incidents de sécurité.

Le traitement des fichiers journaux du serveur s'effectue sur la base de l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le bon fonctionnement technique, la stabilité et la sécurité de notre site web, ainsi que dans la détection et la prévention des abus et des attaques.

Les fichiers journaux du serveur ne sont conservés que pendant la durée nécessaire aux fins susmentionnées. Une conservation plus longue peut avoir lieu si cela s’avère nécessaire pour élucider des incidents de sécurité, pour faire valoir, exercer ou défendre des droits, ou en raison d’obligations légales.

Pour notre serveur de balisage (svc.leading-medicine-guide.com, voir « Balisage côté serveur » au chapitre 11), nous tenons un journal d’accès propre et réduit. Il ne contient ni paramètres d’URL, ni référent, ni cookies, et uniquement l’adresse IP tronquée. Il est supprimé au plus tard 72 heures après la clôture d’un fichier journal.

Cloudflare

Nous utilisons les services de Cloudflare pour assurer une mise à disposition sûre et efficace de notre site web.

Le prestataire est :

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
États-Unis

Cloudflare met à disposition un réseau réparti dans le monde entier et est intercalé en amont de notre site web, y compris de ses sous-domaines (par exemple notre serveur de balisage svc.leading-medicine-guide.com), en tant que proxy inverse. Toutes les requêtes adressées à notre site web sont donc acheminées via les serveurs de Cloudflare. Cloudflare permet notamment d'utiliser des fonctionnalités de diffusion de contenu, d'optimisation des temps de chargement, de mise en cache, de fourniture de services DNS, de pare-feu d'applications web, de protection contre les attaques DDoS et les bots, ainsi que de détection des accès abusifs.

Dans ce cadre, les données suivantes peuvent notamment être traitées :

  • Adresse IP
  • URL consultée
  • Date et heure de la requête
  • URL de référence
  • Type et version du navigateur
  • Système d'exploitation utilisé
  • Informations sur l'appareil
  • En-têtes HTTP
  • Requêtes DNS
  • Événements de sécurité
  • Données de journalisation
  • Informations relatives à la détection et à la prévention des accès abusifs

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la mise à disposition sécurisée, rapide et fiable de notre site web ainsi que dans la protection de nos systèmes contre les attaques, les abus et les pannes.

Nous avons conclu avec Cloudflare un contrat de sous-traitance conformément à l’article 28 du RGPD. Un transfert de données à caractère personnel vers les États-Unis ou d’autres pays tiers ne peut être exclu. Ce transfert n’a lieu que si les conditions légales sont remplies, notamment sur la base de garanties appropriées telles que les clauses contractuelles types de l’UE.

Vous trouverez de plus amples informations sur le traitement des données par Cloudflare à l’adresse suivante :
https://www.cloudflare.com/privacypolicy/
ainsi que dans l’avenant relatif au traitement des données de Cloudflare :
https://www.cloudflare.com/cloudflare-customer-dpa/

Cloudflare Web Analytics

Le script d’analyse Cloudflare Web Analytics (également appelé « Cloudflare Insights ») est également intégré à nos pages. Il est chargé à partir du domaine `static.cloudflareinsights.com`.

Cloudflare Web Analytics sert à mesurer le nombre de pages vues et les indicateurs de performance technique de notre site web, tels que les temps de chargement et les indicateurs Web Vitals. Selon les informations fournies par le prestataire, ce service fonctionne sans cookies ni empreinte numérique et ne crée pas de profils d’utilisateurs inter-pages. Les données traitées comprennent notamment la page consultée, l’URL de référence, des informations sur le navigateur et l’appareil, des informations approximatives sur la localisation au niveau national, ainsi que des indicateurs de performance technique.

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans une mesure des performances techniques et de l’utilisation de notre site web qui soit économe en données et sans cookies.

4. Cookies et gestion du consentement

Cookies et technologies similaires

Notre site web utilise des cookies et des technologies similaires. Les cookies sont de petits fichiers texte qui sont stockés sur votre terminal. Certains cookies sont techniquement nécessaires, d’autres servent à l’analyse, à la personnalisation, à l’intégration de contenus externes ou à la publicité.

Nous utilisons les cookies techniquement nécessaires sur la base de l’article 25, paragraphe 2, de la TDDDG et de l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime réside dans la mise à disposition d’un site web techniquement irréprochable et sécurisé. Cela inclut notamment les cookies destinés à la gestion de session, à l’enregistrement de votre choix de langue, à la sécurisation des formulaires et à l’enregistrement de votre choix en matière de consentement.

Nous n'utilisons les cookies et services non nécessaires qu'avec votre consentement, conformément à l'article 25, paragraphe 1, de la TDDDG et à l'article 6, paragraphe 1, point a), du RGPD.

Nous utilisons certains services sans consentement dans un mode de fonctionnement sans cookies (Google Analytics 4 en « Consent Mode », Matomo). Dans ce cas, aucune information permettant de vous reconnaître n’est stockée sur votre terminal ni lue à partir de celui-ci. Vous trouverez les détails au chapitre 11.

Cookiebot (gestion du consentement)

Nous utilisons sur notre site web l’outil de gestion du consentement Cookiebot.

Le fournisseur est :

Usercentrics A/S
Havnegade 39
1058 Copenhague
Danemark

Cookiebot sert à recueillir, documenter et gérer les consentements relatifs aux cookies et aux services externes. Dans ce cadre, les données suivantes peuvent notamment être traitées :

  • Adresse IP sous forme abrégée ou hachée
  • Date et heure du consentement
  • Statut du consentement par catégorie de service
  • Informations relatives au navigateur
  • Informations sur l'appareil
  • URL à partir de laquelle le consentement a été donné
  • Identifiant de consentement anonyme et aléatoire

Le traitement est effectué afin de respecter les obligations légales prévues à l’article 6, paragraphe 1, point c) du RGPD, en liaison avec l’article 7, paragraphe 1, du RGPD, ainsi que sur la base de notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f), du RGPD, à disposer d’une documentation des consentements conforme à la législation.

Vous trouverez un aperçu complet et mis à jour quotidiennement des cookies utilisés, y compris leur fournisseur, leur finalité et leur durée de conservation, dans les paramètres des cookies de notre site web. Vous pouvez y modifier ou révoquer votre choix à tout moment.

5. Prise de contact, demandes des patients et demandes de rendez-vous

Formulaires de contact généraux

Lorsque vous nous contactez via un formulaire de contact, nous traitons les données que vous avez saisies afin de traiter votre demande. Celles-ci peuvent inclure :

  • Nom
  • Adresse e-mail
  • Numéro de téléphone
  • Contenu du message
  • le cas échéant, le nom de l'entreprise ou de l'organisation
  • Métadonnées techniques
  • Date et heure de la demande

Le traitement s'effectue, en fonction du contenu de la demande, sur la base de l'article 6, paragraphe 1, point b) du RGPD, de l'article 6, paragraphe 1, point f) du RGPD ou, si vous donnez votre consentement, de l'article 6, paragraphe 1, point a) du RGPD.

Demandes d'ordre médical et données relatives à la santé

Si vous adressez une demande à un médecin, à une clinique ou à un interlocuteur médical via notre site web, des données de santé peuvent être traitées. Il s’agit notamment d’informations relatives aux symptômes, aux diagnostics, aux traitements, aux préoccupations médicales ou à d’autres informations liées à la santé, ainsi que des documents que vous avez mis en ligne.

Le traitement de ces données s’effectue sur la base de votre consentement explicite, conformément à l’article 9, paragraphe 2, point a) du RGPD ainsi qu’à l’article 6, paragraphe 1, point a) du RGPD.

Nous utilisons les données que vous nous transmettez exclusivement pour traiter votre demande et, si vous le souhaitez, pour les transmettre au médecin, à la clinique ou à l’interlocuteur médical de votre choix.

Ces données ne seront pas utilisées à des fins publicitaires ou à d’autres fins propres, sauf si vous y avez donné votre consentement séparé.

Demandes de rendez-vous, demandes de rappel et messages vocaux

Via les pages de profil de nos partenaires, vous pouvez effectuer des demandes de rendez-vous et de rappel ainsi que – lorsque cette option est proposée – laisser un message vocal.

Dans ce cadre, nous traitons notamment votre nom, vos coordonnées, la date de rendez-vous souhaitée, le médecin ou la clinique que vous avez sélectionné(e), le cas échéant le message vocal que vous avez enregistré, ainsi que des métadonnées techniques et l’heure de la demande. Si votre demande ou votre message vocal contient des données relatives à la santé, les dispositions relatives aux demandes médicales s’appliquent en conséquence.

La base juridique est l’article 6, paragraphe 1, point b) du RGPD pour la mise en œuvre de mesures précontractuelles ainsi que, dans la mesure où des données relatives à la santé sont concernées, votre consentement explicite conformément à l’article 9, paragraphe 2, point a) du RGPD.

Transmission à des médecins ou à des cliniques

Lorsque vous prenez contact avec un médecin ou une clinique via notre site web, nous transmettons votre demande et les données à caractère personnel qu’elle contient au destinataire que vous avez sélectionné.

Ce transfert a pour but le traitement de votre demande médicale et s’effectue sur la base de votre consentement.

Veuillez noter qu’après réception de votre demande, le médecin ou l’établissement de santé concerné est seul responsable du traitement ultérieur de vos données. Ce traitement est régi par la politique de confidentialité du destinataire concerné.

Demande par e-mail, téléphone ou fax

Si vous nous contactez par e-mail, téléphone ou fax, nous traitons vos informations afin de répondre à votre demande.

Le traitement est fondé sur l’article 6, paragraphe 1, point b) du RGPD, si votre demande est liée à un contrat ou à des mesures précontractuelles. Dans tous les autres cas, le traitement s’effectue sur la base de l’article 6, paragraphe 1, point f) du RGPD ou de votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD.

Durée de conservation des demandes

Nous conservons les données que vous nous avez transmises jusqu’à ce que la finalité du traitement cesse d’exister, que vous retiriez votre consentement ou que vous demandiez leur effacement. Les obligations légales de conservation restent inchangées.

En cas de demandes d’ordre médical, nous vérifions régulièrement si une conservation prolongée est nécessaire. Une conservation prolongée peut notamment s’avérer nécessaire en cas d’intérêts liés à la preuve, à la documentation ou à la défense juridique.

6. Demandes d’adhésion et d’inscription de médecins et de cliniques

Les médecins, cliniques et établissements médicaux peuvent, via notre site web, demander leur inscription sur notre portail ou s'informer sur les modalités d'adhésion. Les formulaires mis à disposition à cet effet sont en partie hébergés sur nos propres sous-domaines dédiés aux formulaires et via les services de Zoho.

Dans ce cadre, nous traitons notamment :

  • le nom, le titre et la spécialité
  • Données relatives au cabinet, à la clinique ou à l’entreprise
  • Coordonnées professionnelles
  • Informations sur les qualifications, les spécialités, les certifications et les critères d’admission
  • Informations supplémentaires facultatives et textes libres
  • métadonnées techniques et date de la demande

Le traitement a pour but l'examen et le traitement de votre demande ainsi que la mise en œuvre de mesures précontractuelles, sur la base de l'article 6, paragraphe 1, point b) du RGPD. Dans la mesure où vous nous transmettez volontairement des informations supplémentaires, le traitement s'effectue sur la base de l'article 6, paragraphe 1, point a) du RGPD.

Les demandes émanant de médecins et de cliniques sont traitées dans notre système CRM (voir la section « Zoho CRM »).

7. Profils des médecins, cliniques et auteurs spécialisés répertoriés

Sur notre portail, nous publions des profils rédigés par notre équipe éditoriale concernant des médecins, des cliniques ainsi que des auteurs spécialisés. Il s’agit de données à caractère personnel relatives aux personnes présentées.

Peuvent notamment être publiés :

  • le nom, le titre et les diplômes universitaires
  • Spécialité, domaines d’expertise et traitements proposés
  • Parcours professionnel, qualifications, affiliations et distinctions
  • Adresse du cabinet ou de la clinique et coordonnées professionnelles
  • Photos de portrait et autres illustrations
  • Entretiens, articles spécialisés et informations sur l'auteur
  • Coordonnées géographiques pour l'affichage sur une carte

La base juridique est l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où la publication repose sur un accord contractuel avec le médecin, la clinique ou l’auteur concerné. En complément, nous fondons la publication de contenus rédactionnels sur l’article 6, paragraphe 1, point f) du RGPD ; notre intérêt légitime et l’intérêt du public résident dans l’information relative aux offres médicales et aux spécialités de traitement. Dans la mesure où vous nous fournissez du matériel photographique ou des informations à titre volontaire en vue de leur publication, le traitement s’effectue en outre sur la base de votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD.

Les profils restent publiés tant que la relation contractuelle sous-jacente existe ou qu’un intérêt légitime à leur publication subsiste. Les personnes concernées peuvent à tout moment exiger la rectification, le complément, le verrouillage de certaines données ou la suppression de leur profil.

Veuillez noter que nos contenus peuvent être indexés par les moteurs de recherche et y être mis en cache. Nous n’avons aucune influence directe sur le stockage dans les caches des moteurs de recherche et les archives de tiers.

8. Statistiques d'utilisation et rapports destinés à nos partenaires

Nous analysons l’utilisation de notre portail afin de fournir à nos partenaires – en particulier aux médecins et cliniques référencés – des statistiques sur la visibilité de leur profil et afin de perfectionner notre offre.

Au niveau de chaque profil, nous collectons notamment :

  • les consultations de la page de profil
  • Clics sur les numéros de téléphone enregistrés
  • Consultations et envois du formulaire de contact
  • Clics sur le site web du partenaire
  • Consultations de la rubrique de prise de rendez-vous
  • Écoutes de messages vocaux
  • la version linguistique concernée, ainsi que la date et l'heure

Cette analyse est effectuée via nos propres systèmes. Les résultats sont regroupés sous forme de statistiques quotidiennes et mensuelles par profil et par version linguistique, puis mis à la disposition de nos partenaires exclusivement sous forme agrégée. Il n’est pas possible pour nos partenaires d’identifier des utilisateurs individuels ; aucun profil d’utilisateur n’est créé.

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le respect de nos obligations de justification et de reporting envers nos partenaires, ainsi que dans l’adaptation de notre offre aux besoins. Dans la mesure où la collecte implique le stockage ou la lecture sur votre terminal d’informations qui ne sont pas techniquement nécessaires, cela ne se fait qu’avec votre consentement, conformément à l’article 25, paragraphe 1, de la TDDDG.

Nous conservons les données statistiques agrégées pendant toute la durée du partenariat et, au-delà, pendant la durée des délais légaux de conservation et de prescription.

9. Connexion des médecins et portail client

Nous mettons à la disposition de nos partenaires un espace de connexion protégé par mot de passe, via lequel ils peuvent gérer leurs données de profil et consulter leurs statistiques. L’espace de connexion est accessible via un sous-domaine dédié.

À cette fin, nous traitons notamment :

  • le nom et les coordonnées
  • Nom d'utilisateur et adresse e-mail
  • Mot de passe sous forme cryptée
  • Heures de connexion et informations relatives à la session
  • Adresse IP et données techniques de journalisation
  • Données de base, contractuelles et de profil

Le traitement est effectué aux fins de la mise à disposition du compte utilisateur, de l’authentification, de la gestion des accès et de la sécurisation du portail, sur la base de l’article 6, paragraphe 1, point b) du RGPD ainsi que de l’article 6, paragraphe 1, point f) du RGPD.

En principe, nous conservons les données d'accès aussi longtemps que le compte utilisateur existe. Les obligations légales de conservation restent inchangées.

10. Système CRM et gestion interne

Zoho CRM

Nous utilisons les services de Zoho CRM pour le traitement, la gestion et la documentation des demandes, des contacts, des échanges et des processus métier.

Le prestataire est :

Zoho Corporation B.V.
Beneluxlaan 4B
3527 HT Utrecht
Pays-Bas

Zoho CRM est notamment utilisé pour traiter de manière structurée les demandes reçues via notre site web, gérer les contacts, documenter les échanges et organiser les processus internes. Dans ce cadre, les données suivantes peuvent notamment être traitées :

  • Nom
  • Coordonnées, notamment l'adresse e-mail et le numéro de téléphone
  • Données relatives à l'entreprise ou à l'organisation
  • Contenu des communications et des demandes
  • Affectation à des médecins, des cliniques, des interlocuteurs ou des partenaires commerciaux
  • Statut de traitement
  • Métadonnées techniques et date/heure de la prise de contact
  • Notes internes et historique des dossiers

Dans la mesure où vous nous transmettez des données médicales ou d’autres informations relatives à la santé via le site web, celles-ci peuvent également être traitées dans Zoho CRM, dans la mesure où cela est nécessaire au traitement de votre demande.

Les bases juridiques sont l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où le traitement est nécessaire à la mise en œuvre de mesures précontractuelles ou à l’exécution du contrat, ainsi que l’article 6, paragraphe 1, point f) du RGPD, en raison de notre intérêt légitime à un traitement et une gestion efficaces des demandes et des processus commerciaux.

Dans la mesure où des données relatives à la santé ou d’autres catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1, du RGPD sont traitées, ce traitement repose sur votre consentement explicite conformément à l’article 9, paragraphe 2, point a), du RGPD ainsi qu’à l’article 6, paragraphe 1, point a), du RGPD, dans la mesure où aucune autre base juridique n’est applicable.

Un contrat de sous-traitance a été conclu avec Zoho conformément à l’article 28 du RGPD. Un transfert de données à caractère personnel vers des entreprises du groupe Zoho ou vers des prestataires de services situés en dehors de l’Union européenne ou de l’Espace économique européen ne peut être exclu. Dans ce cas, le transfert n’a lieu que sur la base d’une décision d’adéquation, de garanties appropriées telles que les clauses contractuelles types de l’UE ou d’un consentement explicite.

Les données à caractère personnel stockées dans Zoho CRM sont effacées dès qu’elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées et qu’aucun délai de conservation légal, aucune obligation de preuve ni aucun intérêt légitime ne s’oppose à leur effacement.

11. Analyse, statistiques et marketing

En règle générale, nous n’utilisons les services mentionnés dans cette section qu’avec votre consentement. Font exception Google Tag Manager lui-même ainsi qu’une mesure d’audience limitée et sans cookies au moyen de Google Analytics 4 et de Matomo, que nous effectuons également sans votre consentement. Vous trouverez les détails sous chacun des services concernés. Vous pouvez retirer ou modifier votre consentement à tout moment via les paramètres des cookies.

Google Tag Manager

Nous utilisons Google Tag Manager.

Le prestataire est :

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irlande

Google Tag Manager sert à gérer les balises d’un site web. Il ne crée pas lui-même de profils d’utilisateurs et ne dépose pas de cookies d’analyse propres. Il charge toutefois les services mentionnés ci-dessous, qui traitent quant à eux des données à caractère personnel. Les services chargés et leur étendue dépendent des choix que vous avez effectués dans la bannière de consentement.

Nous ne chargeons pas le fichier programme de Google Tag Manager directement auprès de Google, mais depuis notre propre serveur de balisage (voir « Balisage côté serveur »). Si celui-ci n’est pas joignable, votre navigateur charge le fichier à titre de substitution depuis les serveurs de Google (www.googletagmanager.com). Google reçoit alors votre adresse IP et des données techniques relatives à votre navigateur.

L'utilisation de Google Tag Manager repose sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la gestion efficace et conforme au consentement des services sur notre site web.

Balisage côté serveur (notre propre serveur de balisage)

Pour Google Analytics 4, nous utilisons le balisage côté serveur (« server-side tagging »). Votre navigateur n’envoie pas les données de mesure directement à Google, mais d’abord à un serveur de balisage que nous exploitons nous-mêmes. Celui-ci fonctionne à l’adresse svc.leading-medicine-guide.com sur notre serveur hébergé chez Hetzner Online GmbH en Allemagne (voir « Hébergement »). Comme pour le reste de notre site web, Cloudflare est intercalé en amont (voir « Cloudflare »). Le logiciel du serveur de balisage est fourni par Google (Google Tag Manager, conteneur serveur). Nous définissons dans le conteneur serveur quelles données sont transmises à Google.

Le serveur de balisage reçoit les données de mesure de Google Analytics 4 et les transmet à Google. Nous l’utilisons également pour fournir le fichier programme de Google Tag Manager et des fichiers techniquement associés. Sont transmises les données contenues dans l’appel de mesure (voir « Google Analytics 4 »), ainsi que

  • des informations sur le navigateur et l’appareil (agent utilisateur, paramètre de langue),
  • votre statut de consentement issu de la bannière de consentement,
  • votre adresse IP sous forme tronquée (la dernière partie de l’adresse IP est supprimée).

Nous ne transmettons votre adresse IP à Google que sous forme tronquée : le serveur de balisage supprime la dernière partie de l’adresse IP avant de transmettre les données de mesure à Google. À partir de l’adresse IP tronquée, Google déduit votre localisation approximative (pays, région et, le cas échéant, ville). Nous ne transmettons à Google aucune indication de localisation distincte.

Les autres services (Google Ads, Meta Pixel, Matomo, Cookiebot) ne passent pas par le serveur de balisage. Les informations figurant dans les sections correspondantes s’appliquent à ces services. Avec votre consentement, votre navigateur continue de transmettre certains signaux de Google Analytics directement à Google ; il s’agit notamment d’informations pour la fonction « Google Signals » et pour les audiences publicitaires. Google reçoit alors également votre adresse IP.

Le serveur de balisage ne dépose lui-même aucun cookie. Il reprend l’identifiant utilisé par Google Analytics dans le navigateur, à condition que vous ayez donné votre consentement (voir « Google Analytics 4 »).

Le serveur de balisage ne conserve pas durablement les données de mesure. Pour les besoins de l’exploitation et de la sécurité, nous tenons un journal d’accès comprenant la date et l’heure, le chemin consulté sans paramètres d’URL, l’adresse IP tronquée (pour IPv4 sans les 8 derniers bits, pour IPv6 sans tous les bits à partir du 33e), le code de statut, le volume de données et l’identifiant du navigateur. L’URL de la page, le référent, les cookies et les identifiants d’analyse n’y sont pas enregistrés. Le journal est supprimé automatiquement au plus tard 72 heures après la clôture d’un fichier journal.

La base juridique de l’exploitation du serveur de balisage est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le contrôle et la limitation, sur notre propre infrastructure, des données transmises à Google, ainsi que dans une diffusion stable. La base juridique indiquée dans la section « Google Analytics 4 » s’applique aux données de mesure transmises à Google.

Google Analytics 4

Nous utilisons Google Analytics 4, un service d’analyse Web fourni par Google Ireland Limited (adresse ci-dessus). Les données de mesure parviennent à Google via notre propre serveur de balisage (voir « Balisage côté serveur »).

Google Analytics nous permet d’analyser l’utilisation de notre site web. Dans ce cadre, les données suivantes peuvent notamment être traitées :

  • données d’utilisation et d’interaction, pages consultées et URL de référence
  • informations sur l’appareil et le navigateur
  • données de localisation approximatives (pays, région, le cas échéant ville)
  • identifiants de cookies ou identifiants comparables (uniquement avec votre consentement)
  • votre statut de consentement

Avec votre consentement (« Statistiques »), Google Analytics dépose les cookies _ga et _ga_<ID> (durée de conservation jusqu’à 2 ans). Ceux-ci permettent de reconnaître les visites et sessions récurrentes. Nous enregistrons alors également certaines interactions, telles que l’envoi de formulaires ou les clics sur des numéros de téléphone. La base juridique est l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1, de la TDDDG.

Sans votre consentement, nous utilisons le mode de consentement de Google (« Consent Mode »). Dans ce cas, aucun cookie n’est déposé ni lu et aucun identifiant permettant de reconnaître votre navigateur n’est enregistré. Pour chaque page consultée, un appel de mesure sans identifiant d’utilisateur est transmis, comprenant la page consultée, le référent, l’heure, des informations sur le navigateur et l’appareil, l’adresse IP tronquée ainsi que l’indication qu’aucun consentement n’a été donné. Google utilise ces appels pour estimer des chiffres statistiques globaux (« modélisation »). La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans une mesure d’audience économe en données, qui ne nécessite aucun stockage sur votre terminal.

Google ne reçoit votre adresse IP via notre serveur de balisage que sous forme tronquée (la dernière partie de l’adresse IP est supprimée). Google en déduit votre localisation approximative, à savoir le pays, la région et, le cas échéant, la ville (voir « Balisage côté serveur »).

Un transfert de données vers Google LLC aux États-Unis ne peut être exclu. Google LLC est certifiée conformément au cadre de protection des données UE-États-Unis ; en complément, les clauses contractuelles types de l’UE sont utilisées.

Vous pouvez vous opposer au traitement effectué sans consentement conformément à l’article 21 du RGPD.

Google Ads et suivi des conversions

Nous utilisons Google Ads, y compris le suivi des conversions et le remarketing. Le prestataire est Google Ireland Limited (adresse ci-dessus).

Grâce à Google Ads, nous diffusons des publicités dans la recherche Google et sur le réseau publicitaire de Google. Le suivi des conversions nous aide à déterminer si les utilisateurs effectuent certaines actions sur notre site web après avoir cliqué sur une annonce. Grâce aux fonctions de remarketing, des publicités peuvent être à nouveau diffusées sur le réseau publicitaire de Google aux utilisateurs ayant visité notre site web.

Dans ce cadre, les données suivantes peuvent notamment être traitées :

  • Adresse IP
  • Identifiants de cookies et identifiants publicitaires
  • Interactions avec les publicités
  • Pages consultées et données de conversion
  • Informations sur l'appareil et le navigateur

La base juridique est l'article 6, paragraphe 1, point a) du RGPD, en liaison avec l'article 25, paragraphe 1 de la TDDDG.

Meta Pixel

Nous utilisons le Meta Pixel pour mesurer et optimiser nos campagnes publicitaires.

Le fournisseur est :

Meta Platforms Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Irlande

Le Meta Pixel enregistre les pages que vous consultez et les actions que vous effectuez sur notre site web. Cela permet d'évaluer les mesures publicitaires, de mesurer les conversions et de constituer des groupes cibles pour la diffusion des publicités.

Un transfert de données vers Meta Platforms, Inc. aux États-Unis ne peut être exclu. En ce qui concerne le traitement de vos données par Meta à ses propres fins, nous sommes, avec Meta, conjointement responsables au sens de l’article 26 du RGPD.

La base juridique est l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1 de la TDDDG.

Matomo

Nous utilisons Matomo pour analyser l'utilisation de notre offre en ligne. Nous exploitons Matomo sur notre propre infrastructure au sein de l'Union européenne ; les données d'analyse ne sont pas transmises à l'éditeur de Matomo.

Matomo traite notamment les données suivantes :

  • adresse IP tronquée
  • pages consultées et source de référence
  • date, heure et durée de la visite
  • navigateur, système d'exploitation et résolution d'écran
  • Interactions sur le site web

Matomo est chargé via Google Tag Manager et est configuré de manière à ne déposer ni lire aucun cookie. C’est pourquoi nous utilisons Matomo également sans votre consentement. La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans une mesure d’audience économe en données sur notre propre infrastructure, sans reconnaissance de votre navigateur au moyen de cookies.

12. Contenus externes, cartes et fonctions de protection

OpenStreetMap et OpenLayers

Sur les pages de profil de nos partenaires, nous intégrons des cartes permettant de visualiser leur emplacement. L'affichage des cartes s'effectue via la bibliothèque JavaScript OpenLayers ; les données cartographiques sont chargées à partir des serveurs d'OpenStreetMap.

Le fournisseur des données cartographiques est :

OpenStreetMap Foundation
St John's Innovation Centre, Cowley Road
Cambridge CB4 0WS
Royaume-Uni

Lors du chargement des tuiles cartographiques, votre adresse IP est transmise aux serveurs de la Fondation OpenStreetMap. De plus, des informations relatives au navigateur et à l'appareil, la page consultée ainsi que la section de carte sélectionnée peuvent être traitées.

La base juridique est l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1 de la loi allemande sur la protection des données dans le domaine des télécommunications (TDDDG) ; les cartes ne sont chargées qu’après avoir obtenu votre consentement.

Une décision d'adéquation a été adoptée par la Commission européenne pour le Royaume-Uni.

Friendly Captcha

Nous utilisons Friendly Captcha pour protéger nos formulaires contre les utilisations abusives, le spam et les saisies automatisées.

Le prestataire est :

Friendly Captcha GmbH
Am Anger 3-5
82237 Wörthsee
Allemagne

Le widget est hébergé sur nos propres serveurs. Toutefois, pour effectuer la vérification, il récupère un calcul à effectuer sur les serveurs du prestataire et y transmet le résultat à des fins de vérification. Dans ce cadre, l’adresse IP, les informations relatives au navigateur et à l’appareil, les données techniques de vérification, l’heure de la requête ainsi que les métadonnées liées au formulaire peuvent notamment être traitées. Friendly Captcha fonctionne sans cookies et sans analyse du comportement des utilisateurs.

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la protection de notre site web et de nos formulaires contre les accès automatisés et les abus.

YouTube

Sur certaines pages, nous intégrons des vidéos provenant de YouTube. Le fournisseur est Google Ireland Limited (adresse ci-dessus).

Lors de la lecture d’une vidéo YouTube intégrée, des données peuvent être transmises à Google, notamment l’adresse IP, des informations sur l’appareil et le navigateur, la page visitée et les interactions de l’utilisateur. Si vous êtes connecté à votre compte Google via votre navigateur, Google peut associer cette consultation à votre compte.

Les contenus YouTube ne sont chargés qu’après avoir obtenu votre consentement. La base juridique est l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1 de la TDDDG.

Polices de caractères

Les polices de caractères utilisées sur notre site web sont intégrées localement sur nos serveurs. Lors du chargement des polices, aucune connexion n’est établie avec des serveurs tiers et aucune donnée n’est transmise à des tiers.

Images, logos et labels de qualité externes

Sur certaines pages, des images, logos ou labels provenant de domaines externes sont chargés, notamment le label de qualité de l’Aktionsforum Gesundheitsinformationssystem (afgis) ainsi que des médias provenant de domaines d’offres associées à notre groupe d’entreprises.

Lors du chargement de contenus externes, les données suivantes peuvent notamment être transmises au fournisseur concerné :

  • Adresse IP
  • Informations relatives au navigateur et à l’appareil
  • URL de référence et page consultée
  • Heure de consultation

La base juridique est l’article 6, paragraphe 1, point f) du RGPD ; notre intérêt légitime réside dans la présentation de certificats de qualité et de contenus rédactionnels. Dans la mesure où les médias externes ne sont pas techniquement nécessaires, leur intégration n’a lieu qu’après avoir obtenu votre consentement.

13. Traduction de nos contenus

Notre portail est disponible en plusieurs langues. Nous utilisons la traduction automatique pour traduire les contenus rédactionnels et les textes de profil.

Le prestataire est :

DeepL SE
Maarweg 165
50825 Cologne
Allemagne

La traduction s’effectue exclusivement côté serveur dans notre système de rédaction. Seuls les contenus à traduire sont transmis ; ceux-ci peuvent contenir des données à caractère personnel des personnes mentionnées dans les textes, notamment des médecins et des auteurs. Les données des visiteurs du site web ne sont pas transmises dans ce cadre. Les noms propres, tels que les noms de personnes, de cabinets médicaux et de cliniques, sont exclus de la traduction automatique.

Selon les informations fournies par le prestataire, les textes transmis sont supprimés une fois la traduction terminée et ne sont pas utilisés pour l'entraînement des modèles de traduction.

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la mise à disposition de nos contenus en plusieurs langues. Un contrat de sous-traitance a été conclu avec le prestataire conformément à l’article 28 du RGPD.

14. Réseaux sociaux et profils externes

Nous gérons des présences en ligne et des profils sur les réseaux sociaux et sur des plateformes externes afin d’y fournir des informations sur notre offre, de communiquer avec les utilisateurs et de rendre nos contenus accessibles.

Notre site web comporte des liens, des boutons ou des codes QR renvoyant vers nos profils sur les réseaux sociaux. La simple visite de notre site web ne crée aucune connexion avec les serveurs des prestataires concernés via ces liens ou codes QR. Un transfert de données n’a lieu que lorsque vous cliquez sur le lien, scannez le code QR ou visitez la plateforme en question.

Nous proposons notamment des liens vers les plateformes suivantes : Facebook, Instagram, Threads, LinkedIn, Reddit, YouTube, le profil d’entreprise Google, Pinterest, Bluesky, TikTok, X et Mastodon.

Lorsque vous consultez nos profils sur ces plateformes, les politiques de confidentialité des fournisseurs de ces plateformes s’appliquent également. Les fournisseurs de ces plateformes peuvent traiter des données à caractère personnel, telles que votre adresse IP, des informations sur votre appareil, des données d’utilisation, vos interactions, des informations de profil et le contenu de vos communications. Dans ce cadre, des données peuvent également être traitées en dehors de l’Union européenne ou de l’Espace économique européen. Nous n’avons pas un contrôle total sur la nature, l’étendue et les finalités de ce traitement.

Lorsque vous communiquez avec nous via les réseaux sociaux, par exemple par le biais de messages, de commentaires, de « j’aime » ou du partage de contenus, nous traitons les données que vous nous transmettez afin de traiter votre demande de contact et de communiquer avec vous.

La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans les relations publiques, la communication, l’information sur nos offres et la gestion de nos présences en ligne. Dans la mesure où vous avez donné votre consentement à un fournisseur de plateforme, l’article 6, paragraphe 1, point a) du RGPD constitue la base juridique du traitement effectué par le fournisseur concerné.

Fournisseurs des plateformes

PlateformeFournisseur
Facebook, Instagram, Threads Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande
LinkedIn LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande
Reddit Reddit Netherlands B.V. ou une société affiliée du groupe Reddit
YouTube, profil d'entreprise Google Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Pinterest Pinterest Europe Ltd., Palmerston House, 2e étage, Fenian Street, Dublin 2, Irlande
Bluesky Bluesky Social, PBC, États-Unis
TikTok TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande
X Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irlande
Mastodon Exploitant de l'instance Mastodon concernée

Responsabilité conjointe pour les statistiques des pages

Nous sommes conjointement responsables avec Meta Platforms Ireland Limited, au sens de l’article 26 du RGPD, de la collecte et du traitement des données statistiques relatives à nos présences sur Facebook et Instagram (« Statistiques de la page »). Meta met à disposition les principaux éléments de l’accord ainsi que des informations sur l’exercice de vos droits en tant que personne concernée. Vous pouvez faire valoir vos droits en tant que personne concernée tant à notre égard qu’à l’égard de Meta.

15. Newsletter

Inscription à la newsletter

Lorsque vous vous abonnez à notre newsletter, nous traitons les données à caractère personnel nécessaires à cet effet. Il s’agit notamment de votre adresse e-mail. Selon le formulaire d’inscription, d’autres informations peuvent également être traitées, telles que le nom, la civilité, l’entreprise ou les centres d’intérêt.

Un formulaire d’inscription peut également vous être présenté dans une fenêtre d’information lorsque vous vous apprêtez à quitter notre site web. Cet affichage s’effectue côté client ; les données à caractère personnel ne sont transmises que lorsque vous remplissez et envoyez le formulaire.

L’inscription repose sur votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD. Nous utilisons une procédure de double opt-in : après votre inscription, vous recevez un e-mail dans lequel vous devez confirmer votre inscription. Nous nous assurons ainsi que personne ne s’inscrit avec l’adresse e-mail d’un tiers.

Lors de l’inscription, nous enregistrons notamment :

  • l’adresse e-mail
  • la date et l’heure de l’inscription
  • l’adresse IP lors de l’inscription
  • la date et l’heure de la confirmation
  • l’adresse IP lors de la confirmation
  • le formulaire d’inscription utilisé
  • le texte du consentement
  • le cas échéant, les informations fournies à titre facultatif

L’inscription est journalisée afin que nous puissions prouver votre consentement. La base juridique est l’article 6, paragraphe 1, point c) du RGPD, en liaison avec l’article 7, paragraphe 1, du RGPD, ainsi que l’article 6, paragraphe 1, point f) du RGPD.

Envoi via Zoho

L’envoi et la gestion de notre newsletter s’effectuent au moyen des services de Zoho.

Le prestataire est :

Zoho Corporation B.V.
Beneluxlaan 4B
3527 HT Utrecht
Pays-Bas

Nous utilisons Zoho pour envoyer des newsletters, gérer les listes de destinataires, documenter les inscriptions et les désinscriptions et organiser la communication avec les personnes intéressées, les clients, les médecins, les cliniques ou d’autres destinataires.

Un contrat de sous-traitance a été conclu avec Zoho conformément à l’article 28 du RGPD. Un transfert de données à caractère personnel vers des entreprises du groupe Zoho ou vers des prestataires de services situés en dehors de l’Union européenne ou de l’Espace économique européen ne peut être exclu. Dans ce cas, le transfert n’a lieu que sur la base d’une décision d’adéquation, de garanties appropriées telles que les clauses contractuelles types de l’UE ou d’un consentement explicite.

Analyse de la newsletter

Nos newsletters contiennent des fonctions qui nous permettent d’évaluer leur utilisation. Nous enregistrons notamment si une newsletter a été ouverte et sur quels liens vous avez cliqué. Peuvent être traités à cette occasion les taux d’ouverture, le comportement de clic, la date et l’heure de consultation, le terminal utilisé, les informations relatives au navigateur, l’adresse IP et les données techniques de distribution.

Cette évaluation sert à améliorer nos newsletters et à en rendre les contenus plus pertinents. La base juridique est votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD, que vous donnez lors de votre inscription à la newsletter. Il n’est pas possible de retirer séparément le consentement à la seule mesure d’audience de la newsletter ; ce retrait s’effectue par la désinscription de la newsletter.

Désinscription et retrait du consentement

Vous pouvez vous désabonner de la newsletter à tout moment. Pour ce faire, vous pouvez utiliser le lien de désinscription figurant dans chaque newsletter ou nous contacter directement.

En vous désinscrivant, vous retirez votre consentement à l’envoi de la newsletter avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.

Après votre désinscription, vos données sont supprimées de la liste de diffusion active ou bloquées pour l’envoi de la newsletter. Nous pouvons enregistrer votre adresse e-mail dans une liste de blocage afin de garantir que vous ne recevrez plus de newsletters à l’avenir. L’enregistrement dans la liste de blocage repose sur l’article 6, paragraphe 1, point f) du RGPD ; notre intérêt légitime réside dans le respect durable de votre retrait.

Durée de conservation

Les données enregistrées aux fins de l’envoi de la newsletter sont traitées aussi longtemps que vous êtes abonné à la newsletter. Après votre désinscription, vos données sont supprimées de la liste de diffusion active, à moins que des obligations légales de conservation, des obligations de preuve ou des intérêts légitimes ne s’y opposent. Les données nécessaires pour prouver votre consentement peuvent être conservées pendant la durée des délais de prescription légaux.

16. Candidatures

Si vous postulez auprès de nous, nous traitons vos données de candidature exclusivement aux fins de la procédure de recrutement. Il peut notamment s’agir :

  • du nom et des coordonnées
  • du dossier de candidature, du curriculum vitae et des certificats
  • des qualifications
  • des échanges dans le cadre de la procédure de recrutement
  • des autres données que vous nous transmettez

La base juridique est l’article 26, paragraphe 1, de la loi fédérale allemande sur la protection des données (BDSG), l’article 6, paragraphe 1, point b) du RGPD ainsi que, si vous avez donné votre consentement, l’article 6, paragraphe 1, point a) du RGPD.

Les données de candidature sont en règle générale supprimées six mois après la clôture de la procédure de recrutement, à moins que des obligations légales de conservation ou des intérêts légitimes, notamment la défense contre des prétentions fondées sur la loi générale allemande sur l’égalité de traitement (Allgemeines Gleichbehandlungsgesetz), ne s’y opposent. Si vous avez consenti à être intégré à notre vivier de candidats, nous conservons vos données pendant la durée convenue.

17. Obligation de fournir des données à caractère personnel

Vous n’êtes en principe pas tenu de fournir des données à caractère personnel. Certaines informations sont toutefois nécessaires pour certaines fonctions de notre site web, notamment les formulaires de contact, les demandes d’ordre médical, les demandes de rendez-vous ou les espaces de connexion. Ces informations obligatoires sont signalées dans les formulaires. Sans ces informations, nous ne pouvons pas fournir la fonction ou la prestation concernée.

18. Prise de décision automatisée

Il n’est procédé à aucune prise de décision automatisée, y compris le profilage, au sens de l’article 22 du RGPD.

19. Sécurité du traitement

Nous prenons des mesures techniques et organisationnelles conformément à l’article 32 du RGPD afin de protéger les données à caractère personnel contre la perte, la manipulation, l’accès non autorisé et l’utilisation abusive. Il s’agit notamment :

  • du chiffrement des transmissions par TLS
  • de restrictions d’accès fondées sur les rôles et de la protection par mot de passe des systèmes internes
  • de la sécurisation du site web au moyen d’un pare-feu applicatif web (Web Application Firewall) et d’une protection contre les bots et les attaques DDoS
  • de la protection des formulaires contre les saisies automatisées
  • de la journalisation des événements pertinents pour la sécurité et des modifications administratives
  • de sauvegardes régulières et surveillées, avec une durée de conservation limitée
  • de la mise à jour et du contrôle réguliers des systèmes utilisés
  • d’une configuration des services utilisés conforme à la protection des données

20. Versions multilingues

Notre site web est proposé en plusieurs langues. Nous mettons la présente déclaration de confidentialité à disposition dans les différentes versions linguistiques. En cas de doute, la version allemande fait foi, dans la mesure où la loi le permet.

21. Modifications de la présente déclaration de confidentialité

Nous nous réservons le droit d’adapter la présente déclaration de confidentialité en cas de modifications techniques, juridiques ou organisationnelles. La version en vigueur est consultable sur notre site web.