Home Privacy Policy

Política de privacidad

1. Preámbulo :

El objetivo de esta Política de Privacidad es informar a los Usuarios sobre cómo se recopilan sus Datos Personales en el Sitio, cómo son procesados por el Controlador de Datos y, finalmente, los derechos que tienen los Usuarios con respecto a este procesamiento, como se define a continuación.

2. Definiciones

Los siguientes términos, ya se utilicen en singular o en plural en la presente Política de Privacidad, tendrán el significado que se les atribuye en las CGU o tendrán el significado que se indica a continuación:

Archivo Intermedio
significa el movimiento de los Datos Personales que siguen siendo de interés administrativo para el Responsable del Tratamiento (como en caso de litigio y/o en caso de obligación legal) a una base de datos independiente, que está lógica o físicamente separada de la inicial y cuyo acceso está, en cualquier caso, restringido. Este almacenamiento es un paso intermedio antes de que los Datos Personales en cuestión sean eliminados o anonimizados;"
Derechos Específicos
significa los derechos otorgados por la normativa de Datos Personales a los Usuarios en relación con el tratamiento de sus Datos Personales y detallados en el Artículo 8 de esta Política de Privacidad;
Usuario
significa la persona física, mayor de 14 años, que navega por el Sitio y cuyo tratamiento de Datos Personales por parte del Responsable del Tratamiento se rige por la Política de Privacidad. En este sentido, el Usuario garantiza, en caso de ser menor de 14 años, que ha obtenido el consentimiento del titular de la patria potestad sobre él, para el tratamiento de sus Datos Personales según se define en la Política de Privacidad;
Titular de los datos
significa el Usuario;
Reglamento sobre datos personales
significa la Ley francesa de protección de datos n.º 78-17 de 6 de enero de 1978, de conformidad con el Reglamento de la UE de 27 de abril de 2016 publicado en el Diario Oficial de la Unión Europea el 4 de mayo de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (el RGPD" para Reglamento general de protección de datos);"
Responsable del tratamiento
significa la empresa a la que se hace referencia en el aviso legal disponible aquí: Hipervínculo al aviso legal correspondiente;
Terminal(es)
significa el dispositivo de hardware (ordenador, tableta, smartphone, teléfono, etc.) utilizado por el Usuario para consultar o visualizar el Sitio.

3. Las bases legales para el tratamiento

De conformidad con el Reglamento de Datos Personales, las operaciones de tratamiento establecidas en esta Política de Privacidad se justifican sobre una base legal específica.

3.1. El Titular de los datos ha dado su consentimiento para el tratamiento de sus datos personales para uno o varios fines específicos.

El Sitio ha requerido que el Usuario preste su consentimiento específico para llevar a cabo tratamientos concretos que se explican claramente al obtener dicho consentimiento.

En el caso de los Profesionales, este consentimiento para recibir comunicaciones comerciales y promocionales se da al crear el Acceso Pro. Los Profesionales podrán darse de baja a través de un enlace de baja en cualquier comunicación enviada por el Responsable del Tratamiento.

3.2. El tratamiento es necesario para la ejecución de un contrato en el que el Usuario es parte o para realizar gestiones a petición del Usuario previas a la celebración de un contrato.

Para utilizar el Sitio y beneficiarse de sus servicios, en particular del beneficio de Pro Access para Profesionales, el Titular de los Datos ha aceptado al menos las CGU. Estos documentos establecen una relación contractual formal entre el interesado y el responsable del tratamiento y constituyen, en particular, la base jurídica sobre la que el responsable del tratamiento recoge y trata los datos personales del interesado.

Estos Datos son necesarios para realizar un determinado número de operaciones de tratamiento en el curso de la relación contractual entre el Titular y el Responsable del tratamiento, cuyas finalidades se detallan en el apartado 4 – Finalidades del tratamiento.

3.3. El tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el Controlador de Datos.

El tratamiento de Datos Personales también puede ser necesario para cumplir una obligación legal a la que esté sujeto el Responsable del Tratamiento. Por ejemplo, la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI) establece la obligación de conservar los registros de acceso al Sitio Web que permitan identificar a las personas que hayan contribuido a la creación de contenidos en línea.

De igual manera, el cumplimiento de las obligaciones legales previstas en la normativa sanitaria española, en particular en la Ley General de Sanidad y en la Ley 41/2002, de autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica, puede utilizarse como base jurídica para el tratamiento de Datos Personales cuando esté relacionado con la vigilancia sanitaria o la prestación de servicios de salud.

3.4. El tratamiento es necesario para los fines de los intereses legítimos perseguidos por el Responsable del Tratamiento o por un tercero, excepto cuando prevalecen los intereses o los derechos y libertades fundamentales del Usuario que requieren la protección de los datos personales, en particular cuando el Usuario es un niño menor de 14 años.

El Responsable del Tratamiento puede tener un interés legítimo que justifique el tratamiento de los Datos Personales del Usuario, como el tratamiento del objeto de un contacto realizado por un Usuario.

En este caso, el Responsable del Tratamiento se asegura de que el tratamiento en cuestión es realmente necesario para satisfacer su interés legítimo y evalúa las consecuencias de este tratamiento para el Usuario, en particular teniendo en cuenta la naturaleza de los Datos Personales tratados y la forma en que se tratan.

El Responsable del Tratamiento garantiza que tiene en cuenta los intereses o los derechos y libertades fundamentales del Usuario permitiéndole, en cualquier momento, oponerse a la totalidad o parte del tratamiento descrito en la presente Política de Privacidad, así como ejercer sus Derechos Específicos, en las condiciones establecidas en el apartado 9 – Ejercicio de los Derechos Específicos de los Usuarios.

4. Finalidades del tratamiento

Los Datos Personales del Titular de los Datos son necesarios para permitir el acceso, uso y mejora del Sitio, y para permitir al Responsable del Tratamiento

 

  • enviar los correos electrónicos informativos pertinentes al Titular de los Datos que se suscriba a la «newsletter»;
  • personalizar su comunicación para los Profesionales, en particular para enviarles correos electrónicos informativos en función de sus preferencias y del uso que hagan de los servicios y/o del Sitio;
  • responder a las solicitudes de información del Usuario;
  • realizar operaciones de prospección comercial;
  • medir la eficacia y el rendimiento de los anuncios mostrados en el Sitio;
  • desarrollar estadísticas comerciales, análisis y herramientas de marketing (incluidas clasificaciones, puntuaciones, etc. );
  • facilitar a los Profesionales el acceso a la sección Acceso Pro, en particular a los espacios del Sitio reservados a los Profesionales;
  • optimizar la navegación del Profesional en el Sitio almacenando sus identificadores;
  • gestionar las solicitudes de ejercicio de Derechos Específicos en las condiciones del apartado 10 – Ejercicio de los Derechos Específicos de los Usuarios;
  • recopilar, registrar, analizar, supervisar, documentar, enviar y almacenar Datos Personales relativos a cualquier evento sanitario adverso;
  • gestionar los contactos con el Interesado que le haya notificado el evento sanitario adverso;
  • conservar pruebas en caso de litigio relacionado con el uso del Sitio;
  • cumplir con sus obligaciones legales, en particular los sistemas de vigilancia sanitaria previstos por las disposiciones del Código de Salud Pública francés.

5. Almacenamiento de Datos Personales

El Sitio está alojado por la empresa cuyos datos de contacto están disponibles haciendo clic aquí. <Aviso legal>.

 

Se han tomado todas las precauciones para almacenar los Datos Personales de los Usuarios en un entorno seguro y evitar que puedan ser distorsionados, dañados o que terceros no autorizados puedan acceder a ellos. Los datos facilitados por el Usuario nunca serán cedidos a terceros con fines comerciales, ni serán objeto de venta o intercambio.

6. Recogida de Datos Personales en el Sitio

Cuando el Usuario realiza una solicitud de información en el formulario de contacto <a la sección correspondiente>, el Responsable del Tratamiento recoge los siguientes Datos Personales introducidos por el Titular en el formulario y estos datos se conservan en una base de datos activa durante un periodo de tres (3) años desde la última conexión del Usuario al sitio, y posteriormente durante dos (2) años en Almacenamiento Intermedio:

  • Apellidos
  • Nombre
  • Dirección de correo electrónico
  • Número de teléfono
  • El comentario o comentarios que acompañan a la solicitud de información
  • Los datos de conexión del Usuario (fecha, hora, dirección IP, páginas visitadas) cuando navega por el Sitio.

Al crear un Acceso Pro, el Responsable del Tratamiento recoge los siguientes Datos Personales que el Profesional introduce o comunica espontáneamente durante la navegación y que se conservan en una base de datos activa durante un periodo de tres (3) años a partir de la última conexión del Profesional al Sitio, y después durante dos (2) años en Almacenamiento Intermedio:

 

  • Dirección de correo electrónico
  • Número de teléfono
  • Ciudad
  • País
  • Número profesional
  • Experiencia profesional
  • Especialización
  • Datos de conexión del profesional (fecha, hora, dirección IP, páginas visitadas) cuando navega por el sitio web.

Los datos recopilados y tratados para gestionar las operaciones de vigilancia sanitaria se conservan en una base de datos activa durante el tiempo que se utilicen los datos personales, y posteriormente se conservan en un almacenamiento intermedio durante el periodo legal o reglamentario aplicable a cada operación de vigilancia sanitaria, hasta un máximo de setenta años a partir de la fecha de retirada del producto del mercado, si no existe otro periodo legal o reglamentario.

7. Destinatarios o categorías de destinatarios, si los hubiera

Categorías de destinatarios de los datos.
Finalidad de la transferencia propuesta
Proveedor de servicios de alojamiento.
Alojamiento del sitio web.
Proveedor de servicios de desarrollo y gestión del sitio web.
Administración del «back office» del sitio web, gestión de la base de datos que contiene los datos personales de los usuarios y envío de boletines informativos.
Proveedor de servicios de enrutamiento de correo electrónico.
Envío de boletines informativos/correos personalizados.
Proveedor de servicios especializados.
Gestión de eventos adversos para la salud.
Proveedor de servicios especializados.
Desarrollo de etiquetas de trazabilidad para la autenticación de productos (sección «Autenticidad»).
Proveedores de servicios especializados.
Recopilación y análisis de datos de las cookies colocadas en el sitio web con fines de análisis de la audiencia del sitio web.
Otras empresas del grupo al que pertenece el responsable del tratamiento.
Gestión de las consecuencias de la participación de estas otras empresas del grupo en la explotación o comercialización del dispositivo o producto afectado por la notificación de un evento adverso para la salud.
Profesionales sanitarios.
Posible asistencia en la gestión de un evento adverso para la salud.
Organismos públicos o profesionales especializados.
Organismos públicos nacionales (por ejemplo, agencias regionales u otras agencias sanitarias, etc.) o extranjeros responsables de evaluar un dispositivo o producto o encargados de los sistemas de vigilancia en el ejercicio de sus funciones tal y como se definen en la legislación, autoridades o agencias sanitarias nacionales extranjeras y autoridades o agencias sanitarias internacionales (por ejemplo, la Agencia Europea de Medicamentos), con la excepción de los datos que identifican directamente a la persona expuesta a la reacción adversa que notificó el evento.

Solo los empleados autorizados del responsable del tratamiento podrán, bajo la responsabilidad de este, acceder a los datos personales relacionados con un evento adverso para la salud, dentro de los límites de sus respectivas funciones.

En caso de transferencia de datos personales a un destinatario situado en un país que no pertenezca al territorio de la Unión Europea y que no haya sido objeto de una decisión de adecuación por parte de la Comisión Europea, el responsable del tratamiento se compromete a proporcionar las garantías adecuadas para garantizar que la transferencia sea perfectamente legal y que los interesados dispongan de derechos exigibles y recursos legales efectivos de conformidad con el Reglamento sobre datos personales.

El responsable del tratamiento se compromete a proteger la confidencialidad de los datos personales. A este respecto, se informa al interesado de que los datos personales no se venden ni se transfieren a terceros ni a los socios comerciales del responsable del tratamiento. Los datos personales solo son utilizados por el responsable del tratamiento para los fines para los que se recogen, tal y como se describe en el artículo 4.

8. Derechos específicos

De conformidad con el Reglamento sobre datos personales, el interesado podrá, en cualquier momento, ejercer los siguientes derechos específicos:

  • acceso,
  • rectificación,
  • supresión,
  • limitación del tratamiento,
  • portabilidad,
  • oposición,
  • instrucciones post mortem.

En la medida en que el tratamiento relacionado con la gestión de un evento adverso para la salud se base en el cumplimiento de una obligación legal, los interesados no tendrán derecho a oponerse ni a la supresión de los datos, ni a la portabilidad de los mismos.

8.1. Derechos de acceso

El Usuario puede obtener del Responsable del tratamiento la confirmacion de si se estan tratando o no sus Datos Personales y en caso afirmativo acceder a dichos Datos Personales y a la siguiente informacion

  1. los fines del tratamiento
  2. las categorias de Datos Personales de que se trate
  3. la identidad de los destinatarios o categorias de destinatarios a los que se han comunicado o se comunicaran los Datos Personales
  4. cuando sea posible el plazo de conservacion previsto de los datos personales o cuando no sea posible los criterios utilizados para determinar dicho plazo
  5. el derecho a solicitar al responsable del tratamiento la rectificacion o supresion de los datos personales o la limitacion del tratamiento de los datos personales o el derecho a oponerse a dicho tratamiento
  6. el derecho a presentar una reclamacion ante la autoridad de datos espanola AGENCIA ESPANOLA DE PROTECCION DE DATOS AEPD
  7. cuando los datos personales no se recojan del usuario cualquier informacion disponible sobre su origen
  8. la existencia de decisiones automatizadas incluida la elaboracion de perfiles y al menos en tal caso informacion util sobre la logica subyacente asi como la importancia y las consecuencias previstas de dicho tratamiento para el usuario
  9. la posible transferencia de datos personales a un pais fuera de la Union Europea o a una organizacion internacional

Cuando los datos personales se transfieran a un tercer pais o a una organizacion internacional el usuario tiene derecho a ser informado de las garantias adecuadas con respecto a dicha transferencia.

El responsable del tratamiento facilitara una copia de los datos personales que se tratan.

El responsable del tratamiento podra exigir el pago de tasas razonables basadas en los costes administrativos en caso de que se solicite la transmision de datos personales en papel y/o en soportes fisicos o de que el usuario solicite copias adicionales.

Cuando el usuario presente su solicitud por via electronica la informacion se facilitara en un formato electronico de uso comun salvo que el usuario solicite lo contrario.

El derecho del usuario a obtener una copia de sus datos personales no debe afectar a los derechos y libertades de otras personas.

8.2. Derecho de rectificación

El Usuario podrá solicitar al Responsable del tratamiento que rectifique sin dilación indebida los Datos personales inexactos que le conciernen. También podrá solicitar que se completen los Datos personales incompletos, incluso mediante una declaración complementaria.

8.3. Derecho de supresión

El Usuario puede solicitar al Responsable del tratamiento que elimine los Datos Personales que le conciernen sin demora injustificada por uno de los siguientes motivos:

  1. los datos personales ya no son necesarios en relación con los fines para los que fueron recogidos o tratados de otro modo por el Responsable del tratamiento;
  2. el usuario ha retirado su consentimiento para el tratamiento de sus datos personales y no existe ningún otro fundamento jurídico para el tratamiento;
  3. el usuario ejerce su derecho de oposición en las condiciones que se establecen a continuación cuando no existen motivos legítimos imperiosos para el tratamiento;
  4. los datos personales han sido tratados ilícitamente;
  5. los datos personales deben suprimirse para cumplir con una obligación legal;
  6. los datos personales se han recopilado de un menor de 14 años

8.4. Derechos a la restricción del tratamiento

El usuario tendrá derecho a obtener del responsable del tratamiento la limitación del tratamiento cuando se cumpla alguna de las siguientes condiciones:

  1. El responsable del tratamiento verifica la exactitud de los datos personales cuando el usuario impugna la exactitud de los datos personales;
  2. El tratamiento es ilícito y el usuario se opone a la supresión de los datos personales y solicita en su lugar la limitación de su uso;
  3. El responsable del tratamiento ya no necesita los datos personales para los fines del tratamiento, pero el usuario los necesita para la formulación, el ejercicio o la defensa de reclamaciones legales;
  4. El usuario se ha opuesto al tratamiento en las condiciones que se indican a continuación y el responsable del tratamiento comprueba si sus motivos legítimos prevalecen sobre los del usuario.

8.5. Derecho a la portabilidad de los datos

El usuario tendrá derecho a recibir los datos personales que le conciernen del responsable del tratamiento en un formato estructurado, de uso común y legible por máquina cuando:

  1. El tratamiento de los datos personales se base en el consentimiento; y
  2. El tratamiento se realice por medios automatizados.

Cuando el usuario ejerza su derecho a la portabilidad de los datos, tendrá derecho a que los datos personales se transmitan directamente de un responsable del tratamiento a otro designado por él, siempre que sea técnicamente posible.

El derecho a la portabilidad de los datos personales del usuario no afectará negativamente a los derechos y libertades de otras personas cuyos datos estén contenidos en los datos transmitidos como resultado de una solicitud de portabilidad.

8.6. Derecho de oposición

El usuario tendrá derecho a oponerse, por motivos relacionados con su situación particular, en cualquier momento, al tratamiento de los datos personales que le conciernen basado en el interés legítimo del responsable del tratamiento. El responsable del tratamiento dejará de tratar los datos personales, salvo que demuestre que existen motivos legítimos imperiosos para el tratamiento que prevalecen sobre los intereses, derechos y libertades del interesado, o que el responsable del tratamiento pueda conservar dichos datos para la formulación, el ejercicio o la defensa de reclamaciones legales.

El Profesional podrá oponerse, en cualquier momento, al envío de comunicaciones comerciales de conformidad con los términos y condiciones establecidos en el artículo 9 de la presente Política de Privacidad o haciendo clic en el enlace previsto a tal efecto en la última comunicación comercial enviada por correo electrónico.

8.7. Directrices post mortem

El Usuario puede dar instrucciones al Responsable del tratamiento en relación con el almacenamiento, la supresión y la divulgación de sus Datos personales tras su fallecimiento; dichas instrucciones también pueden registrarse ante «un tercero de confianza digital certificado». Estas instrucciones, una especie de «testamento digital», pueden designar a una persona responsable de ejecutarlas; en su defecto, se designará a los herederos del Usuario.

En ausencia de instrucciones, los herederos del usuario podrán ponerse en contacto con el responsable del tratamiento para:

  • acceder al tratamiento de los datos personales que permitan «organizar y liquidar la herencia del fallecido»;
  • recibir la comunicación de los «activos digitales» o «datos relacionados con los recuerdos familiares, transferibles a los herederos»;
  • cerrar la cuenta profesional en el sitio web y oponerse al tratamiento posterior de sus datos personales.

En cualquier caso, el Usuario tiene la opción de informar al Responsable del tratamiento, en cualquier momento, de que no desea que, en caso de fallecimiento, sus Datos Personales sean revelados a terceros.

9. Cookies

Estos derechos especificos pueden ejercerse en cualquier momento ante el responsable del tratamiento

  • Por correo electronico en la siguiente direccion
    dpo@ydes-avocats.com
  • Por correo postal en la siguiente direccion
    Laboratoires FILLMED
    Servicio encargado de los datos personales
    38 cours Albert 1er
    75008 Paris

Para hacer valer sus derechos especificos de acuerdo con las condiciones establecidas anteriormente el responsable del tratamiento puede solicitar al usuario que acredite su identidad facilitando su apellido nombre direccion de correo electronico y adjuntando a su solicitud una copia de un documento de identidad valido asi como cualquier informacion o documento que permita al responsable del tratamiento verificar su identidad.

Se enviara una respuesta a la persona interesada en un plazo maximo de un 1 mes a partir de la fecha de recepcion de la solicitud.

Si fuera necesario el responsable del tratamiento podra ampliar este plazo en dos 2 meses lo que comunicara a la persona interesada teniendo en cuenta la complejidad y/o el numero de solicitudes.

El usuario tambien podra presentar una reclamacion ante la autoridad de control competente en Francia la CNIL.

10. Ejercicio de los derechos específicos de los usuarios

Estos derechos específicos pueden ejercerse en cualquier momento ante el responsable del tratamiento:

  • Por correo electrónico a la siguiente dirección:
  • dpo@ydes-avocats.com
  • Por correo postal a la siguiente dirección:
  • Laboratoires FILLMED
    Service en charge des données personnelles
    38, cours Albert 1er
    75008 Paris

Para hacer valer sus derechos específicos de acuerdo con las condiciones establecidas anteriormente, el responsable del tratamiento puede solicitar al usuario que acredite su identidad facilitando su apellido, nombre, dirección de correo electrónico y adjuntando a su solicitud una copia de un documento de identidad válido, así como cualquier información o documento que permita al responsable del tratamiento verificar su identidad.

Se enviará una respuesta al interesado en un plazo máximo de un (1) mes a partir de la fecha de recepción de la solicitud.

Si fuera necesario, el responsable del tratamiento podrá ampliar este plazo en dos (2) meses, lo que comunicará al interesado, teniendo en cuenta la complejidad y/o el número de solicitudes.

El usuario también podrá presentar una reclamación ante la autoridad de control competente (en Francia, la CNIL).

11. Seguridad de la contraseña

El Responsable del tratamiento tomará todas las precauciones necesarias para garantizar que la contraseña del Profesional utilizada para acceder a su Acceso Pro se almacene de forma segura.

Sin embargo, la seguridad de esta contraseña también depende de cómo se haya creado.

Se pide al Profesional que elija una contraseña compleja, compuesta, por ejemplo, por 8 caracteres, al menos 3 de los siguientes 4 tipos: mayúsculas, minúsculas, números y caracteres especiales.

Las contraseñas complejas se pueden crear utilizando medios mnemotécnicos, tales como:

      • Mantener solo las primeras letras de las palabras de una frase; por ejemplo, la frase «Un Mot de Passe se retient!» corresponde a la contraseña 1mdp@sr!
      • Poniendo en mayúscula la primera letra si la palabra es un nombre (por ejemplo, palabra).
      • Conservando los signos de puntuación (por ejemplo, !).
      • Escribiendo los números con dígitos del 0 al 9 (por ejemplo: Unoi- >1).
Editor de cookies
Cookies
Finalidad
Duración de las cookies
Periodo de almacenamiento de la información
Google
_ga
Estudio del comportamiento de los usuarios del sitio web/análisis de audiencia: cookie utilizada para distinguir a los usuarios únicos asignándoles un identificador único.
730 días
14 meses
Google
_gid
Estudio del comportamiento de los usuarios del sitio web/análisis de audiencia: cookie utilizada para distinguir a los usuarios únicos asignándoles un identificador único durante un breve periodo de tiempo.
1 día
14 meses
Google
_ga_
Estudio del comportamiento de los usuarios del sitio web/análisis de audiencia: almacena información específica sobre la configuración de las herramientas.
730 días
14 meses
Google
_gat_UA
Estudio del comportamiento de los usuarios del sitio/análisis de la audiencia: permite limitar el número de solicitudes enviadas.
Unos segundos.
14 meses
Google
_glc_au
Medición de la eficacia de los anuncios.
90 días.
14 meses
Meta
_fbp
Identificación y seguimiento de los usuarios.
90 días.
N/A (datos anonimizados)
Meta
fr
Seguimiento de la visualización de anuncios
90 días.
N/A (datos anonimizados)
Meta
_fbc
Almacena la fuente del anuncio
90 días.
N/A (datos anonimizados)
YouTube
YSC
Seguimiento de las interacciones del usuario
Duración de la sesión
N/A (datos anonimizados)
YouTube
Visitor_info1_live
Medición del ancho de banda del usuario
180 días
N/A (datos anonimizados)
YouTube
Consentimiento
Consentimiento de grabación
129 días
N/A (datos anonimizados)
OneTrust
OptanonAlertBoxCloset
Cookie necesaria para el correcto funcionamiento del sitio web: estado de alerta
365 días
6 meses
OneTrust
OptanonConsent
Cookie necesaria para el correcto funcionamiento del Sitio: estado del consentimiento
365 días
1 año
OneTrust
_cfduid
Cookie necesaria para el correcto funcionamiento del Sitio: identificación del usuario
30 días
30 días
WordPress
Wordpress_test_cookie
Cookie necesaria para el correcto funcionamiento del Sitio: gestión de etiquetas de recopilación, optimización del rendimiento del Sitio y almacenamiento de información de la sesión.
Duración de la sesión
N/A