Politique de confidentialité - traitements des données à caractère personnel


Introduction

La présente politique s'applique aux données collectées via le site internet www.ebmfrance.net, dont l'éditeur est l'association Le Collège de la Médecine Générale. Son siège social se situe au 6 place Tristan Bernard, 75 017 Paris. L'adresse mail de contact est la suivante : contact@ebmfrance.net
1. ENGAGEMENTS

Le Collège de la Médecine Générale (CMG) s'engage à respecter la réglementation française et européenne et à traiter les données collectées en conformité avec toutes les lois applicables concernant la protection des données et de la vie privée, en accord avec le « RGPD » - Règlement Général sur la Protection des Données (EU) 2016/679.

Le CMG s'engage à respecter la vie privée des personnes amenées à transmettre des données personnelles dans le cadre des activités du site, via notamment le formulaire d'inscription et de gestion de compte.  Les “Données Personnelles" sont des informations qui permettent de vous identifier soit directement soit par croisement entre des données que vous nous confiez. Les données personnelles incluent par exemple (et sans s'y limiter), votre nom, adresse email, certaines données concernant vos activités professionnelles, certaines données sur vos activités sur notre site web, et d'autres informations que vous nous communiquez.

2. LES TYPES DE DONNEES QUE NOUS COLLECTONS

Les données saisies lors de l'inscription sont obligatoires pour accéder aux guides de pratique clinique mis à disposition sur le site. Elles ne sont pas communiquées à des personnes extérieures sans votre accord.

Voici les données personnelles que nous collectons :

  • Votre numéro professionnel RPPS : il nous sert à vérifier votre qualité de médecin ou étudiant de médecine générale à partir des données publiques de l'Annuaire santé de l'Agence du numérique en Santé. 
  • Votre adresse email. Elle ne sera pas communiquée, ni utilisée à des fins commerciales. Elle servira à vous contacter en cas d'actualité concernant directement ebmfrance et ce uniquement si vous nous avez confirmé votre accord pour recevoir des informations de notre part.
  • Votre nom, votre prénom
  • Votre année de naissance : pour des fins analytiques, afin de comparer nos utilisateurs aux données nationales des médecins français
  • Toute votre activité sur le site internet afin de pouvoir réaliser des statistiques et des recherches concernant l'utilisation du site internet. Aucune des données recueillies ne permet d'identifier un patient. Pour l'ensemble des utilisateurs, les données recueillies sont : 1) adresse Internet Protocol (IP) ; 2) date et heure de la visite ; 3) type de navigateur ; 4) mot(s) clé(s) saisi(s) dans la barre de recherche ; 5) page(s) consultée(s) ; 6) guide(s) et outil(s) favori(s) le cas échéant.
  • les remarques faites à l'équipe éditoriale
Nous avons fait le choix de recourir à Matomo pour analyser l'activité de notre site Internet : cet outil ne recourt pas aux cookies et est conforme au RGPD.
3. COMMENT NOUS UTILISONS LES DONNEES

Nous collectons et utilisons uniquement les données à caractère personnel fournies aux fins limitativement énumérées ci-après. Ces données ne sont jamais utilisées à d'autres fins.

Nous utilisons ces Données Personnelles pour :

  • Vous permettre d'accéder aux contenus et fonctionnalités d'ebmfrance par votre connexion – fondement juridique : exécution du contrat
  • Communiquer avec vous dans le cadre de nos activités, et ce uniquement si vous nous y avez expressément autorisé dans l'outil de gestion de votre compte – fondement juridique : consentement
  • Vous envoyer des informations en ce qui concerne les changements relatifs à nos politiques, nos termes et conditions, à nos outils internet et d'autres informations administratives – fondement juridique : intérêt légitime
  • Vous solliciter pour participer à des enquêtes ou à des projets de recherche – fondement juridique : intérêt légitime
  • Répondre aux réclamations et gérer les demandes d'accès ou de correction des données – fondement juridique : obligation légale
  • Se conformer aux lois et obligations réglementaires applicables – fondement juridique : obligation légale


Nous utilisons les données à caractère personnel et non personnel pour :

  • Effectuer des recherches / statistiques concernant l'utilisation du site internet, via la description des visites réalisées sur ebmfrance en termes de :
    • Nombre, fréquence de recherches réalisées au cours du temps ;
    • Temps de connexion ;
    • Répartition géographique de l'utilisation ;
    • Parcours d'utilisation d'ebmfrance, y compris les interconnexions avec nos partenaires institutionnels (HAS, antibioclic par exemple).
    • Résultat aux questionnaires ponctuels et enquêtes de satisfaction.
  • ​Communiquer, après pseudonymisation de toutes les données à caractère personnel, autour de l'utilisation d'ebmfrance.


Le Site utilise des cookies fonctionnels uniquement. Ils sont utilisés afin d'améliorer le service aux utilisateurs en archivant les préférences et autres informations qui permettent de les reconnaître lorsqu'ils se reconnectent au Site et ainsi offrir un service optimal.

4. QUI A ACCES AUX DONNEES A CARACTERE PERSONNEL

Seules les personnes autorisées par le Collège de la Médecine Générale ont accès aux données à caractère personnel.  A ce jour, seul le directeur opérationnel d'ebmfrance et les personnes impliquées de la société IVS, sous-traitant du CMG pour le développement, le fonctionnement et l'hébergement du site, sont autorisées à accéder aux données à caractère personnel. En cas de modifications des autorisations d'accès, celles-ci seront spécifiées dans la présente charte.

5. ENREGISTREMENT DES DONNEES ET MESURES DE SECURITE

ebmfrance a choisi Matomo, solution de suivi du trafic du site qui ne collecte pas les données personnelles et n'envoie pas de cookies. Toutes les données de navigation y sont pseudonymisées.

Les données utilisées par le site internet sont enregistrées dans la base de données de notre serveur web, hébergé en Europe (Hollande) par la société IVS. La société IVS est elle-même tenue au respect de la réglementation RGPD par contrat, et agit pour notre compte en tant que sous-traitant.

Si vous donnez votre accord pour recevoir des informations de notre part, nous enregistrons votre adresse email dans l'outil Brevo (ex Sendinblue), l'outil de gestion de liste de diffusion. La société Brevo a elle-même souscrit à la réglementation RGPD et agit pour notre compte en tant que prestataire (https://www.brevo.com/fr/rgpd/). 

Nous prenons les mesures techniques, légales et organisationnelles appropriées qui sont en conformité avec les lois relatives au respect de la vie privée et de protection des données à caractère personnel.

  • Les comptes utilisateurs sont protégés par des mots de passe qui sont cryptés dans la base de données.
  • Nous avons mis en place une procédure de sauvegarde et de récupération des données en cas d'incident

Si vous avez des raisons de croire que votre interaction avec nous n'est plus sûre (par exemple, si vous avez l'impression que la sécurité de vos données à caractère personnel pourrait avoir été compromise), vous pouvez nous avertir immédiatement à : contact@ebmfrance.net​.

6. CONSERVATION DES DONNEES A CARACTERE PERSONNEL

Nous mettons en œuvre les procédures nécessaires pour s'assurer que vos données personnelles soient traitées en accord avec les objectifs décrits dans cette Déclaration.

Nous conservons vos données sur un hébergeur sécurisé pendant toute la durée d'existence de votre compte, puis 3 ans à compter de la demande de clôture du compte le cas échéant.​

7. VOS DROITS

En tant que personne dont les données personnelles sont collectées, vous avez toujours le droit d'être au courant des données que nous collectons à votre sujet. Vous avez le droit de les consulter, de les corriger ou de les faire supprimer.

Le site internet permet la modification de vos données personnelles principales après identification.

Toute autre question concernant le traitement de vos données personnelles et les demandes de correction, de complément ou de suppression peuvent être envoyées à l'adresse contact@ebmfrance.net

Si vous avez donné votre consentement à l'utilisation de vos données, vous pouvez à tout moment le retirer. Si nous vous envoyons un message d'information avec votre autorisation, nous fournirons toujours des modalités de désinscription simples à mettre en œuvre.

Pour tous compléments d'informations sur vos droits et la façon de les exercer, nous vous invitons à consulter le site cnil.fr .


8. MODIFICATIONS A CES REGLES

Nous mettons régulièrement cette déclaration à jour afin qu'elle reflète correctement nos intentions et notre méthode de travail, qui est adaptée à la réglementation. Nous vous conseillons de régulièrement relire ce texte si vous visitez notre site web ou si vous faites usage de nos services en ligne.

9. QUI CONTACTER EN CE QUI CONCERNE VOS DONNEES PERSONNELLES

Si vous avez des questions relatives aux données personnelles, adressez-vous à contact@ebmfrance.net.