Growzen Buddy Privacy Policy

POLITIQUE DE CONFIDENTIALITÉ

L’application growzen™ buddy est une application mobile (l’« Application ») détenue par Ares Trading SA, Zone Industrielle de L’Ouriettaz, 1170 Aubonne, Suisse (ci-après « ATSA »), une société affiliée de Merck KGaA, Darmstadt, Allemagne.
L’application growzen fonctionne sur la plateforme Health Harmony®, une plateforme détenue par Care Innovations (qui fait partie du groupe Icon plc), LLC, 950 Iron Point Road, Suite 160, Folsom, Californie 95630, États-Unis (« Care Innovations »), qui est le fabricant légal de la plateforme Health Harmony.
Cette Politique de confidentialité décrit comment les Données personnelles (défini ci-dessous) sont collectées et mises à la disposition des utilisateurs de l’Application par ATSA et Care Innovations, ainsi que la manière dont les utilisateurs peuvent faire valoir leurs droits de confidentialité associés lors de l’utilisation de l’Application.
Aux fins de la présente Politique de confidentialité et conformément à la législation applicable en matière de confidentialité :
• « Données personnelles » désigne toute information relative à une personne physique ou susceptible de l’identifier. Cela peut inclure soit une identification directe par référence au nom d’une personne, soit une identification indirecte par le biais d’autres identifiants (tels que la référence à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale d’une personne).
• « Professionnels de santé » désigne les professionnels de la santé qui accompagnent un patient donné dans le cadre du programme de traitement et qui peuvent accéder aux Données personnelles relatives à ce traitement, y compris les données médicales sensibles via d’autres applications connexes.
• ATSA est un responsable de traitement, agissant indépendamment de tout Professionnel de santé impliqué dans le traitement d’un patient donné.
• Care Innovations est un « sous-traitant de données », agissant sur les instructions d’ATSA pour aider à fournir l’Application et les systèmes associés aux utilisateurs.
• Les Professionnels de santé agissent également en tant que responsables de traitement de données indépendamment d’ATSA et de ses sociétés affiliées en utilisant des systèmes liés à l’Application pour aider à fournir une gestion et une surveillance des soins à distance.
L’Application a été conçue et mise en oeuvre en tenant dûment compte de la législation applicable en matière de confidentialité, y compris le Règlement général sur la protection des données (Règlement UE 2016/679 « RGPD ») comme standard de référence.
En traitant vos Données personnelles de cette manière, nous nous appuyons sur votre consentement spécifique et sur nos propres intérêts légitimes dans le développement et l’administration de l’Application.

1. Quelles Données personnelles peuvent être collectées et visibles via l’Application ?
a) Si vous êtes un patient utilisant le dispositif easypod®, les principaux ensembles de données suivants (y compris les Données personnelles) peuvent notamment être collectés et visibles via l’Application :
– Les données d’identification et de contact (telles que votre nom et votre adresse, ainsi que ceux de votre médecin ou Professionnel de santé) et le nom d’autres personnes concernées autorisées à vous aider dans votre traitement (par exemple, un parent ou un tuteur, ou si vous avez un ou plusieurs soignants)
– Les informations transmises depuis votre dispositif easypod® (date, heure, dose injectée, type d’injection, identification et réglages du dispositif)
– Les données saisies par vos médecins et infirmières concernant votre traitement (par exemple, mesures de taille et de poids)
– Vos données de poids et de taille (que vous pouvez ajouter et mettre à jour). Ces « auto-mesures » sont volontaires et ne seront utilisées que pour faciliter et illustrer la progression de votre traitement. Celles-ci peuvent également être confirmées/mises à jour par votre médecin ou infirmière lors des visites.
b) Si vous êtes un soignant (ou un parent ou un tuteur), vous pourrez consulter tout ce qui précède en ce qui concerne le traitement de votre enfant/patient à charge, ainsi que vos propres Données personnelles traitées en relation avec le traitement (par exemple, numéro de téléphone, adresse e-mail, relation avec l’enfant).
Selon la plateforme à partir de laquelle vous avez téléchargé l’Application, il peut également vous être demandé de fournir un consentement séparé pour que vos Données personnelles soient traitées dans d’autres applications du fournisseur de la plateforme (par exemple Apple Store). Veuillez noter que cela n’est pas strictement requis pour l’utilisation de l’Application growzen™ buddy.
En acceptant cette Politique de confidentialité, vous consentez librement et expressément au traitement de vos Données personnelles conformément aux informations fournies dans cette Politique de confidentialité.
Si vous êtes un soignant, un parent ou un tuteur légal, vous consentez au traitement de ces Données personnelles à votre nom et au nom de tout enfant à charge.
2. Qui peut consulter vos données ?
Une fois transférées vers le logiciel growzen™ connect, vos données, y compris les Données Personnelles décrites ci-dessus, pourront être consultées par votre Professionnel de santé, pour vous accompagner durant votre traitement avec votre consentement libre et exprès.
Pour les patients enfants mineurs, les soignants, les parents ou les tuteurs légaux peuvent également accéder et consulter ces données à condition qu’ils aient demandé et obtenu un accès valide pour utiliser l’Application.

Certaines Données personnelles peuvent également être consultées par d’autres sociétés affiliées d’ATSA, ainsi que par nos fournisseurs de services de confiance (tels que Care Innovations). En règle générale, un tel accès est strictement limité à des fins d’opération ou de maintenance nécessaires. De plus amples informations sur l’utilisation à des fins analytiques ou statistiques sont fournies dans la section 6 ci-dessous. ATSA et ses sociétés affiliées s’assurent que cet accès est conforme aux exigences de la législation applicable en matière de confidentialité, notamment en s’assurant que ces données personnelles sont suffisamment protégées (par exemple, en signant des accords de traitement de données appropriés lorsque des transferts internationaux sont nécessaires, ou en mettant en oeuvre des mesures techniques et organisationnelles solides telles que le chiffrement et l’accès basé sur les rôles).
3. Où sont stockées vos données et comment sont-elles protégées ?
Vos données seront stockées dans la base de données du logiciel growzen™ connect qui se trouve dans l’Espace économique européen (EEE). Cependant, dans des circonstances limitées, et à des fins d’opération ou de maintenance nécessaires, en particulier comme indiqué dans la section 2 ci-dessus, certaines des Données personnelles peuvent être traitées en dehors de l’EEE, par d’autres sociétés affiliées à ATSA ou par des prestataires de services autorisés (tels que Care Innovations) pour les prestations de services décrites ci-dessus à la section 2. Cela peut également inclure des données d’utilisation et d’analyse (y compris lorsqu’elles sont rendues anonymes) et d’autres ensembles de données limités qui peuvent être stockés ou consultables en dehors de l’EEE.
En tant que responsable de traitement, nous nous assurons que toutes les mesures nécessaires sont prises pour garantir que ces Données personnelles sont protégées de manière adéquate, que tout traitement est conforme à la loi applicable, et que les pratiques recommandées ou standard de l’industrie sont suivies pour aider à protéger la confidentialité, l’intégrité et la disponibilité de vos Données personnelles. Par exemple, vos Données personnelles sont chiffrées lorsqu’elles sont transférées et stockées dans le réseau du logiciel growzen™ connect, ou transférées à partir de votre appareil mobile.
Nous veillons à ce que nos procédures et mesures de sécurité soient étroitement surveillées et mises à jour si nécessaire pour rester en phase avec les nouvelles exigences légales et les bonnes pratiques. Par exemple, nos politiques, tant du point de vue technique qu’organisationnel, sont régulièrement révisées.
Cependant, veuillez noter que toute transmission de données relatives à votre utilisation de l’Application sur des réseaux externes (fournisseur de réseau de téléphonie mobile ou fournisseurs de services Internet) échappe à notre contrôle raisonnable. En conséquence, ATSA et ses sociétés affiliées ne peuvent pas être tenues responsables de tout retard, défaillance, exécution, inexécution, interruption ou corruption de toute donnée ou autre information transmise par le biais de ces réseaux externes.

4. Combien de temps vos données sont-elles conservées ?
Vos données sont conservées dans la mesure requise par la loi, ou aussi longtemps que vous continuez à utiliser l’Application. Veuillez noter que cela est distinct de toute utilisation ou stockage de vos données par votre Professionnel de santé, agissant en tant que responsable de traitement indépendant.
5. Droit d’accès, de révision, de rectification et d’opposition
L’utilisation de l’Application est entièrement volontaire et n’a aucun impact sur la continuité du traitement médical.
Vous êtes libre de changer d’avis et de retirer tout ou partie de votre consentement en informant à tout moment votre Professionnel de santé. Si vous souhaitez que vos données soient supprimées, vous pouvez également en faire la demande auprès de votre Professionnel de santé. Sous réserve de ce qui précède, nous conserverons toutes les Données personnelles vous concernant ou concernant l’enfant pour lequel vous êtes titulaire de l’autorité parentale dans la mesure requise par la loi, ou autrement aussi longtemps que raisonnablement nécessaire pour fournir l’Application.
Selon la loi sur la confidentialité applicable à votre emplacement, vous pouvez également avoir divers droits sur vos Données personnelles ou celles de l’enfant pour lequel vous êtes titulaire de l’autorité parentale traitées via l’Application. À titre d’exemple, ce qui suit comprend certains droits applicables en vertu du RGPD (qui peuvent être différents de ceux applicables à votre emplacement).
– Droit d’accès : le droit d’obtenir de plus amples informations sur le traitement de toute Donnée personnelle et de recevoir une copie de ces données.
– Droit de rectification : le droit de nous demander de corriger ou de compléter toute Donnée personnelle inadéquate, incomplète ou inexacte.
– Droit à l’effacement : comme mentionné précédemment, vous pouvez demander la suppression de ces Données personnelles.
– Droit d’arrêter le traitement : sous certaines conditions, vous pouvez nous demander d’arrêter ou de restreindre le traitement de ces Données personnelles, sauf si nous sommes légalement autorisés ou tenus de le faire.
– Droit à la portabilité des données : vous pouvez demander à recevoir une copie de ces Données personnelles dans un format structuré, commun et lisible par machine et/ou demander que ces données soient transférées à un autre contrôleur de données (lorsque cela est raisonnablement possible).
Droit d’introduire une réclamation auprès d’une autorité de contrôle : si vous estimez que ces Données personnelles ont été traitées d’une manière qui enfreint la législation applicable en matière de confidentialité, vous pouvez contacter l’autorité de contrôle compétente. Pour la France, vous pouvez contacter la Commission Nationale Informatique et Libertés (CNIL) à l’adresse https://www.cnil.fr ou au 3 place de Fontenoy TSA 80715, 75334 PARIS CEDEX 07.

NOTE 1 : Si vous participez à une étude clinique, le consentement spécifique et les conditions connexes peuvent également continuer à s’appliquer. Veuillez contacter le médecin en charge du suivi de l’étude si vous avez des questions à ce sujet.
NOTE 2 : Veuillez noter que si vous supprimez l’Application de votre téléphone mobile, votre Professionnel de santé peut continuer à examiner vos données de traitement via le logiciel growzen™ connect. Pour révoquer votre consentement, veuillez contacter votre Professionnel de santé.
6. Utilisation des données à des fins analytiques ou statistiques
Pour mieux comprendre et améliorer l’utilisation du logiciel growzen™ connect, et de l’Application, ATSA et ses sociétés affiliées peuvent également utiliser les données du système pour des rapports statistiques (anonymisés et agrégés) et des analyses commerciales, ainsi que pour créer des rapports généraux d’observance.
Cela peut comprendre notamment les éléments suivants :
– Traitement des données à l’aide d’outils d’assistance et d’analyse, y compris activités de dépannage pour aider à assurer le bon fonctionnement du logiciel growzen™ connect, et pour compiler des rapports sur l’activité du site Web, mesurer le nombre d’utilisateurs visitant certaines pages ou la fréquence à laquelle ils reviennent sur certaines pages. Par souci de transparence, pour compiler ces données de rapport, nous pouvons traiter vos informations de connexion de base (adresse IP, ville et/ou pays de connexion) pour aider à compiler des statistiques (agrégées) et des informations sur l’utilisation de nos services.
– Nous pouvons également traiter d’autres données liées à l’utilisation, telles que l’identifiant unique du téléphone, pour comprendre par exemple s’il existe des problèmes d’accessibilité ou de fonctionnalité entre les versions de notre application ou de notre site Web à différents endroits, et avec les différents systèmes d’exploitation ou réseaux utilisés.
– Nous pouvons également collecter des données sur le niveau d’utilisation pour mieux comprendre et améliorer la manière dont nos logiciels et applications sont utilisés. Cela peut nous aider, par exemple, à comprendre et à améliorer les principales fonctionnalités de l’Application, à résoudre les problèmes que certains utilisateurs peuvent rencontrer et à évaluer les capacités techniques associées. Pour être efficaces, ces données sont généralement analysées à un niveau hautement agrégé (c’est-à-dire sans capturer les données d’utilisation individuelles).
Nous traitons ces données en fonction de notre intérêt légitime à assurer un niveau de fonctionnement optimal du logiciel growzen™ connect et de growzen™ buddy.
Veuillez noter que vous pouvez vous désinscrire à tout moment de certains traitements non essentiels, comme suit :

– Désactivez les rapports basés sur l’utilisation pour le matériel pédagogique en cliquant sur le lien suivant : [https://www.adobe.com/uk/privacy/opt-out.html1] « Préférences du site Web d’Adobe – Paramètres des témoins de connexion ».
– Désactivez le suivi de l’utilisation dans l’Application en sélectionnant « non » dans les paramètres de votre application growzen™ buddy sous « Analyse de l’application ».
7. L’Application envoie-t-elle des notifications poussées ?
Les notifications poussées sont des messages qui sont envoyés de l’Application à votre appareil, où ils sont classés par ordre de priorité et affichés. L’Application utilise les notifications poussées uniquement pour les notifications faisant référence, notamment, à votre observance des injections ou à la synchronisation de votre dispositif easypod®. Vous pouvez désactiver la réception des notifications poussées à tout moment dans les paramètres de votre appareil.
Vous pouvez également faire en sorte de recevoir ces notifications par e-mail ou par SMS.
8. Coordonnées
Si vous avez des questions ou des préoccupations, vous pouvez également contacter le délégué à la protection des données de Merck KGaA, Darmstadt, Allemagne à l’adresse privacy@merckgroup.com. Si votre requête concerne un compte utilisateur spécifique, vous devrez peut-être fournir certaines Données personnelles limitées à des fins d’authentification. Si votre requête est plus générale, vous pouvez choisir de limiter les Données personnelles que vous fournissez (par exemple, en utilisant une adresse e-mail différente).
FR-NONE-00298
Dernière mise à jour : Avril 2023