Politique de protection

des Données à Caractère Personnel des Volontaires

1. DÉFINITION

Afin de mieux comprendre les notions utilisées dans la présente Politique de protection des Données à Caractère Personnel des Volontaires, les mots ou expressions commençant par une majuscule, qu’ils soient employés au singulier ou au pluriel, auront la signification qui suit :

  • « Le Laboratoire »: désigne la société HELIOSCIENCE SARL.
  • « Base Volontaires »: base de données du Laboratoire dans laquelle sont contenues toutes les informations et données relatives aux Volontaires, y compris leurs Données à Caractère Personnel.
  • « Destinataire » : toute personne physique ou morale qui reçoit communication et qui peut accéder aux Données à Caractère Personnel des Volontaires.
  • « Donnée à Caractère Personnel » : toute information concernant directement ou indirectement un Volontaire, notamment par référence à un numéro d’identification, des données de localisation ou à un ou plusieurs éléments spécifiques qui sont propres au Volontaire. A titre d’exemples, les coordonnées, Données de Santé ou informations relatives aux habitudes de vie sont autant de données qui sont rattachables au Volontaire directement ou indirectement par un numéro d’identification. Elles doivent donc être considérées comme des Données à Caractère Personnel.
  • « Donnée de santé » : Données à Caractère Personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne.
  • « Pseudonymisation »: traitement de Données à Caractère Personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les Données à Caractère Personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
  • « Politique de protection des Données à Caractère Personnel des Volontaires » ou « Politique »: désigne la présente Politique.
  • « Responsable du Traitement »: réfère à la personne physique ou morale qui décide de la finalité et des moyens de Traitement des Données à Caractère Personnel.
  • « Traitement »: toute opération ou tout ensemble d’opérations appliquées aux Données à Caractère Personnel des Volontaires.
  • « Violation de Données à Caractère Personnel »: violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés à des Données à Caractère Personnel.
  • « Volontaire » : personne physique accédant au Formulaire de Pré-Enregistrement, quel que soit le réseau ou le moyen utilisé, pour se préinscrire afin de participer à des études cliniques conduites par le Laboratoire pour le compte de ses clients ou pour participer à des essais inter-laboratoires. Vous êtes un Volontaire.

2. DISPOSITIONS GÉNÉRALES

Lorsque vous vous préinscrivez à la Base Volontaires du Laboratoire afin de participer à des études cliniques, HELIOSCIENCE recueille certains renseignements qui permettront de vous identifier ainsi que les informations de l’étude en ce qui vous concerne. Il s’agit de vos Données à Caractère Personnel.

Soucieuse de la protection de votre vie privée, HELIOSCIENCE s’engage à assurer le meilleur niveau de protection de vos Données à Caractère Personnel. En ce sens, le Laboratoire a désigné un délégué à la protection des données (DPO).

La présente Politique vous explique la façon dont le HELIOSCIENCE traite vos Données à Caractère Personnel lorsque vous vous préinscrivez à la Base Volontaires et vous présente vos droits concernant ces données.

3. QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL ?

La société qui collecte et met en œuvre le traitement de vos Données à Caractère Personnel est :

HELIOSCIENCE, SARL au capital de 10 000 €, immatriculée au Registre du Commerce et des Sociétés de Marseille sous le numéro 533 538 211 dont le siège social est situé à la Cité de la Cosmétique, 2 rue Odette Jasse, 13015 Marseille, France.

En tant que Responsable du Traitement de vos Données à Caractère Personnel, HELIOSCIENCE s’engage à respecter les dispositions du règlement (UE) n°2016/679 du 27 avril 2016 relatif à la protection des Données à Caractère Personnel dit RGPD.

4. À QUI S’APPLIQUE CETTE POLITIQUE ?

Cette Politique concerne les Volontaires qui se sont préinscrits à la Base Volontaires. La préinscription à la Base Volontaire est réalisée via le Formulaire de Pré-enregistrement lorsque vous prenez connaissance du règlement relatif aux études cliniques proposées par le Laboratoire et que vous cochez la case confirmant que vous avez pris connaissance de ce règlement, que vous acceptez de vous y conformer et que vous donnez votre accord pour le traitement de vos Données à Caractère Personnel dans ce cadre.

5. QUELLES DONNÉES À CARACTÈRE PERSONNEL SONT-ELLES RECUEILLIES ?

Lorsque vous vous préinscrivez à la Base Volontaires, le Laboratoire recueille :

  • Votre état civil (nom, prénom, âge, sexe, date de naissance) ;
  • Vos coordonnées (adresse postale, adresse e-mail, numéro de téléphone fixe et portable) ;
  • Certaines Données de santé (antécédents médicaux, prise de médicaments, pathologies, allergies, handicap, grossesse/allaitement, caractéristiques physiques et physiologiques, données révélant l’origine ethnique telles que la couleur de peau, etc.) ;
  • Vos données relatives à vos habitudes de vie (habitudes cosmétiques, habitudes de rasage, habitudes de soin, participation à d’autres essais cliniques, etc.) ;
  • Les données de l’étude qui vous concernent.

6. COMMENT LE LABORATOIRE COLLECTE-T-IL VOS DONNÉES À CARACTÈRE PERSONNEL ?

Le Laboratoire collecte vos Données à Caractère Personnel par :

  • Le Formulaire de Pré-enregistrement;
  • Directement auprès de vous dans les locaux d’HELIOSCIENCE par un de ses employé ou par téléphone, auxquels cas les données seront enregistrées dans la Base Volontaires.

7. POUR QUELLES RAISONS VOS DONNÉES À CARACTÈRE PERSONNEL SONT-ELLES UTILISÉES ?

Dans le tableau ci-dessous, sont exposées :

  • Les raisons pour lesquelles HELIOSCIENCE recueille et utilise vos Données à Caractère Personnel ;
  • Les catégories de Données à Caractère Personnel que le Laboratoire collecte à ces fins ;
  • La base légale qui permet à HELIOSCIENCE de recueillir et d’utiliser vos Données à Caractère Personnel.
Tableau des traitements RGPD Volontaires

8. COMMENT VOS DONNÉES À CARACTÈRE PERSONNEL SERONT-ELLES PROTÉGÉES ?

HELIOSCIENCE s’engage à prendre en compte la protection de vos Données à Caractère Personnel et de votre vie privée dès la conception des services qui vous sont proposés (Privacy by design). Pour assurer la sécurité et garantir le respect et le bon exercice de vos droits, les mesures permettant d’assurer la protection de vos Données à Caractère Personnel sont mises en œuvre (Privacy by default).

HELIOSCIENCE a mis en place des mesures de sécurité adaptées pour éviter que vos Données à Caractère Personnel puissent être accidentellement perdues ou utilisées, accessibles, modifiées ou divulguées sans autorisation. Vous trouverez ci-dessous les principales mesures de sécurité instaurées par le Laboratoire :

  • Hébergement en France de vos données chez un hébergeur certifié HDS (Hébergeur Données de Santé).
  • Enregistrement de vos données à l’aide d’une solution logicielle certifiée ISO 27001.
  • Utilisation d’un formulaire dynamique qui permet uniquement l’enregistrement des Volontaires qui répondent à tous les critères d’inclusion.
  • Gestion des droits utilisateurs: le Laboratoire limite l’accès de vos Données à Caractère Personnel à ses employés. Seules les personnes qui ont un besoin légitime de les connaître de par leur travail y ont accès. Ces personnes traiteront vos Données à Caractère Personnel uniquement selon les instructions du Laboratoire et seront tenues de préserver leur confidentialité.
  • Pseudonymisation : lors de la validation de votre inscription à la Base Volontaires un numéro d’identification vous sera attribué. Lorsque le Laboratoire devra communiquer certaines de vos Données à Caractère Personnel à des tiers, ce numéro d’identification sera utilisé afin que vous ne soyez ni identifié, ni identifiable.

HELIOSCIENCE a mis en place des procédures pour agir en cas de violations présumées de vos Données à Caractère Personnel. Si ce cas de figure survenait, le Laboratoire vous en informerait, de même que les autorités réglementaires concernées, conformément aux exigences légales applicables.

9. COMBIEN DE TEMPS VOS DONNÉES À CARACTÈRE PERSONNEL SERONT-ELLES CONSERVÉES ?

Le Laboratoire conserve vos Données à Caractère Personnel aussi longtemps que nécessaire, dans le but d’atteindre l’objectif pour lequel il les a recueillies, y compris pour satisfaire aux dispositions légales.

HELIOSCIENCE conservera vos Données à Caractère Personnel en base active dans la Base Volontaires pendant une durée de trois (3) ans, à compter de votre inscription effective sur la Base Volontaires ou de votre dernière participation à une étude conduite par le Laboratoire. Vos Données à Caractère Personnel seront ensuite archivées en base inactive pendant une durée de dix (10) ans, avec possibilité de réactiver votre inscription à tout moment sur demande expresse de votre part à l’adresse volontaires@helioscience.fr. Au terme de cet archivage, vos Données à Caractère Personnel seront définitivement supprimées de la Base Volontaires mais certaines Données à Caractère Personnel liées à votre numéro d’identification devront être conservées par le Laboratoire pour satisfaire à ses obligations contractuelles et légales. Dans ces circonstances, le Laboratoire assurera l’anonymat de vos Données à Caractère Personnel liées à votre numéro d’identification afin qu’elles ne puissent plus vous être associées et pourra utiliser ces informations pendant une durée plus longue.

10. QUI A ACCÈS À VOS DONNÉES À CARACTÈRES PERSONNEL ?

 

  • Le personnel d’HELIOSCIENCE :

Vos Données à Caractère Personnel seront accessibles par le personnel du Laboratoire mais seulement lorsque cela est nécessaire à l’exercice de leur fonction.

  • Les tiers qui traitent les Données à Caractère Personnel au nom d’HELIOSCIENCE (sous-traitants) :

Les prestataires techniques tels que les fournisseurs de collecte et de stockage de données, les hébergeurs et les prestataires de maintenance peuvent avoir connaissance de vos Données à Caractère Personnel dans le cadre de la prestation d’un service qu’ils fournissent au Laboratoire. Ils devront assurer la protection de vos Données à Caractère Personnel et ne sont pas autorisés à les utiliser pour leurs propres fins. 

  • Les promoteurs d’études cliniques :

Il s’agit essentiellement des clients du Laboratoire ou encore des organismes de normalisation ou des entités menant des études inter-laboratoires (Consortium). Le Laboratoire est lié contractuellement avec les promoteurs d’études cliniques et leur communique vos Données à Caractère Personnel sous forme anonymisée.

  • Les autorités réglementaires :

Le Laboratoire est tenu de répondre aux demandes des agences réglementaire dans le cadre de la réalisation des études cliniques ou dans le cadre de contrôles et peut être amené à communiquer certaines Données à Caractère Personnel.

11. LE LABORATOIRE PEUT-IL TRANSFÉRER VOS DONNÉES EN DEHORS DE L’UNION EUROPÉENNE ?

HELIOSCIENCE réalise l’ensemble des traitements de vos Données à Caractère Personnel sur le territoire de l’Union Européenne (UE).

Toutefois, pour les raisons énoncées dans la présente Politique, le Laboratoire peut être amené à transférer vos Données à Caractère Personnel à des tiers basés en dehors de l’UE. Il s’agit principalement des promoteurs d’études et des autorités réglementaires. Vos données sont transférées sous forme anonymisée. Néanmoins, si l’anonymat devait être levé, pour assurer la protection de vos Données à Caractère Personnel, HELIOSCIENCE exige de ces tiers qu’ils fournissent les garanties nécessaires à l’encadrement et à la sécurisation de ces transferts, notamment par la signature de clauses contractuelles types de la Commission européenne.

12. QUELS SONT VOS DROITS ?

Vous disposez à tout moment de la faculté d’exercer auprès de HELIOSCIENCE les droits prévus par la réglementation en vigueur applicable en matière de Données à Caractère Personnel, sous réserve d’en remplir les conditions :

  • Droit d’accès:

Cela vous permet de recevoir une copie des Données à Caractère Personnel que le Laboratoire détient sur vous et de vérifier qu’il les traite de manière légale.

  • Droit de rectification :

Cela vous permet de rectifier des Données à Caractère Personnel incomplètes ou inexactes vous concernant et qui sont en la possession du Laboratoire.

  • Droit d’opposition :

Cela vous permet de pouvoir retirer votre consentement au traitement de vos Données à Caractère Personnel par HELIOSCIENCE. Dans ce cas, le Laboratoire ne pourra plus traiter vos Données à Caractère Personnel dans le cadre de la Base Volontaires et vous ne pourrez plus participer aux études cliniques proposées par le Laboratoire.

  • Droit d’effacement:

Cela vous permet de demander la suppression des Données à Caractère Personnel qu’HELIOSCIENCE détient sur vous. Dans ce cas, le Laboratoire ne pourra plus traiter vos Données à Caractère Personnel dans le cadre de la Base Volontaires et vous ne pourrez plus participer aux études cliniques proposées par le Laboratoire.

  • Droit à la limitation:

Cela permet de suspendre le traitement de vos Données à Caractère Personnel dans certaines circonstances, par exemple si vous souhaitez que vos données soient rectifiées et pendant le temps où le Laboratoire procède aux vérifications nécessaires.

  • Droit à la portabilité:

Vous pouvez récupérer auprès d’HELIOSCIENCE vos Données à Caractère Personnel afin d’en disposer. Cela permet de recevoir les Données à Caractère Personnel que vous avez fournies au Laboratoire vous concernant afin de les obtenir dans un format structuré, couramment utilisé et lisible et de les transmettre, si vous le souhaitez, à un autre Responsable de Traitement.

Vous pouvez exercer vos droits à tout moment en contactant le délégué à la protection des données d’HELIOSCIENCE à l’aide des coordonnées fournies à l’article 13 de cette Politique. Le Laboratoire fera en sorte d’implémenter les mesures nécessaires afin de répondre favorablement à votre demande lorsque vous souhaitez exercer vos droits. HELIOSCIENCE s’engage à répondre à vos demandes d’exercice de vos droits dans les meilleurs délais et en tout état de cause dans le respect des délais légaux.

Pour toute demande d’exercice de vos droits, il pourra vous être demandé si nécessaire de justifier de votre identité auprès du Laboratoire.

13. QUI CONTACTER ?

Le délégué à la protection des données (DPO) a pour mission de veiller au respect de la réglementation et des règles décrites dans la présente Politique. La désignation d’un délégué à la protection des données témoigne de l’attachement d’HELIOSCIENCE à la protection, la sécurité et la confidentialité de vos Données à Caractère Personnel.

Si vous avez des questions ou si vous souhaitez exercer l’un de vos droits, vous pouvez contacter le délégué à la protection des données à l’adresse suivante : dpo@helioscience.fr

Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07 (https://cnil.fr/) pour toute réclamation se rapportant à la façon dont HELIOSCIENCE traite vos Données à Caractère Personnel.

14. MODIFICATION DE LA PRÉSENTE POLITIQUE

La présente Politique est codifiée sous la référence SI-ENR-Q002 au sein du Système de Management de la Qualité du Laboratoire. Toute modification de la présente Politique entraînera l’actualisation de la documentation qualité du Laboratoire et les mises à jour seront publiées sur le site web d’HELIOSCIENCE à l’adresse suivante : https://www.helioscience.org/politique-de-protection-des-donnees-a-caractere-personnel-des-volontaires

Version 1 du 19/07/2022