Politique de confidentialité

La politique de confidentialité suivante s’applique à l’utilisation de notre site web cmju.ch (ci-après dénommé Site web) du Centre Médical du Jura.

Nous accordons une grande importance à la protection des données. La collecte et le traitement des données à caractère personnel se font conformément à la réglementation en vigueur, reposant sur l’art. 13 de la Constitution fédérale suisse, de la loi fédérale sur la protection des données (LPD) et, dans la mesure où il s’applique, du règlement général pour la protection des données personnelles (RGDP).

Si vous avez des questions ou des remarques concernant cette Politique ou des commentaires visant à en améliorer la qualité, veuillez nous écrire à contact@cmju.ch.

Responsable et finalité du traitement

Vous pouvez exprimer votre opposition en l’adressant à la personne responsable si vous souhaitez vous opposer à la collecte, au traitement ou à l’utilisation de vos données par nous conformément à la présente politique de confidentialité ou dans le cadre de mesures individuelles.

Nous utilisons des données personnelles aux fins d’exploitation du site web.

Utilisation des données

HébergementInfomaniak (Suisse)

Les services d’hébergement auxquels nous faisons appel servent à fournir les prestations suivantes: services d’infrastructure et de plate-forme, capacité informatique, capacité de mémoire et services de base de données, services de sécurité et de maintenance technique que nous utilisons pour exploiter le site.

Nous, ou notre fournisseur de service d’hébergement, traitons les données d’inventaire, de contact, de contenu, de contrat, d’utilisation, les métadonnées ainsi que les données de communication des clients, des parties intéressées et des visiteurs de ce site web sur la base de nos intérêts légitimes en la fourniture efficace et sécurisée de notre site web.

Données d’accès

Nous recueillons des informations vous concernant lorsque vous utilisez ce site web. Nous recueillons automatiquement des informations sur votre comportement d’utilisateur et vos interactions avec notre site et enregistrons des informations sur votre navigateur. Nous recueillons, enregistrons et utilisons des données à chaque accès à notre site web (fichiers journaux du serveur).

Font partie des données d’accès : nom et adresse URL du fichier récupéré, date et heure de la récupération, quantité de données transférées, notification de la récupération, type et version du navigateur, système d’exploitation, URL du référant, sites web auxquels le système de l’utilisateur a accédé via notre propre site web, le fournisseur de services Internet de l’utilisateur ainsi que l’adresse IP et le fournisseur demandeur.

Nous utilisons ces données de journal, sans mise en relation avec votre personne ni établissement de profils, à des fins statistiques en vue de l’exploitation, de la maintenance et de l’optimisation de notre site web, mais également en vue de l’enregistrement anonyme du nombre de visiteurs de notre site web et de l’étendue et la manière dont notre site web et ses services sont utilisés, de même qu’à des fins de facturation, afin de mesurer le nombre de clics obtenus par les partenaires de la coopération. Ces informations nous permettent de délivrer des contenus personnalisés et géolocalisés, d’analyser le trafic de données, de rechercher les défauts et d’améliorer nos services.

Nous nous réservons le droit de vérifier ultérieurement les données du journal dans le cas où, sur la base d’éléments de preuve concrets, il existerait un soupçon légitime d’utilisation illicite. Nous enregistrons les adresses IP dans les fichiers journaux pour une durée limitée, si cela est nécessaire pour des raisons de sécurité ou pour la fourniture de services ou de facturation d’un service, par exemple (lorsque vous utilisez par exemple l’une de nos offres). Après annulation du processus de commande ou après paiement, nous effaçons l’adresse IP, si cela n’est plus nécessaire pour des raisons de sécurité. Nous enregistrons les adresses IP dans le cas également où nous soupçonnons concrètement un fait délictueux en liaison avec l’utilisation de notre site web. Nous enregistrons en outre la date de votre dernière visite (par exemple lors de votre inscription, de votre connexion, de vos clics sur des liens, etc.) comme faisant partie de votre compte.

Cookies 

Nous utilisons des soi-disant cookies de session pour optimiser notre site web. Un cookie de session est un petit fichier texte envoyé par les serveurs respectifs lors de la visite d’un site web et déposé temporairement sur votre disque dur. Un tel fichier contient ce qui est appelé un ID de session, qui permet d’assigner différentes demandes de votre navigateur à la session commune. Cela permet de reconnaître votre ordinateur lorsque vous revenez sur notre site web. Ces cookies sont supprimés à la fermeture de votre navigateur. Ils vous permettent, par exemple, d’utiliser la fonctionnalité du panier sur différentes pages.

Nous utilisons également dans une moindre mesure des cookies persistants (également de petits fichiers texte enregistrés sur votre ordinateur) qui restent à demeure sur votre ordinateur et qui nous permettent de reconnaître votre navigateur lors de la prochaine visite. Ces cookies sont enregistrés sur votre disque dur et se suppriment automatiquement une fois le temps imparti écoulé. Leur durée de vie varie de 1 mois à 10 ans. Nous pouvons de cette manière présenter notre offre de manière plus conviviale, plus efficace et plus sûre. Nous pouvons, par exemple, vous montrer sur le site des informations spécialement adaptées à vos intérêts personnels.

Notre intérêt légitime à l’utilisation de cookies est de rendre notre site plus convivial, plus efficace et plus sûr. Les cookies enregistrent les données et les informations suivantes : informations de connexion, paramètres de langue, critères de recherche saisis ou informations relatives au nombre de visites de notre site web et à l’utilisation de fonctionnalités individuelles de notre site web.

Lorsque le cookie est activé, un numéro d’identification lui est attribué. Aucune donnée personnelle n’est associée à ce numéro d’identification. Votre nom, votre adresse IP ou des données similaires qui permettraient au cookie de vous être attribué ne sont pas insérés dans le cookie. Sur la base de la technologie des cookies, nous n’obtenons que des informations pseudonymisées, par exemple, sur les pages de notre boutique que vous avez visitées, sur les produits que vous avez consultés, etc.

Vous pouvez configurer votre navigateur de manière à être informé à l’avance de l’installation de cookies et à être en mesure de décider au cas par cas si vous excluez l’acceptation des cookies au cas par cas ou de manière générale, ou interdisez entièrement les cookies. Cette action peut limiter les fonctionnalités du site web. 

Données nous permettant de remplir nos obligations contractuelles

Nous traitons les données personnelles dont nous avons besoin pour remplir nos obligations contractuelles, telles que le nom, l’adresse, l’adresse e-mail, les produits commandés, les données de facturation et de paiement. La collecte de ces données est nécessaire à la conclusion du contrat. Les données sont supprimées au terme des délais de garantie et du délai de garde prévu par la législation. Dans tous les cas, les données associées à un compte utilisateur (voir ci-dessous) sont conservées tant que ce compte est maintenu.

Compte utilisateur

Vous pouvez créer un compte utilisateur sur notre site web. Si vous souhaitez un tel compte, nous avons besoin de données personnelles qui seront demandées à la connexion. Lors d’une connexion ultérieure ne seront nécessaires que votre adresse e-mail ou votre nom d’utilisateur ainsi que le mot de passe que vous aurez choisi.

Pour une nouvelle inscription, nous collectons des données de base (nom, adresse, etc.), des données de communication (adresse e-mail, par ex.), et des données d’accès (nom d’utilisateur, mot de passe).

Afin de garantir une inscription régulière et d’empêcher toute connexion non autorisée du fait de tiers, vous recevrez un lien d’activation par courrier électronique après votre inscription qui vous permettra d’activer votre compte. Nous n’enregistrons dans notre système les données que vous nous avez transmises de manière permanente qu’après une inscription dûment effectuée.

À tout moment, vous pouvez exiger la suppression par nos soins d’un compte utilisateur une fois créé, sans autre frais que les coûts de transmission aux tarifs de base. Un message sous forme de texte envoyé aux coordonnées mentionnées au point 1 (par ex., courrier électronique, fax, lettre) suffit. À la suite de cela, nous effacerons vos données personnelles enregistrées, dans la mesure où nous ne devons pas les enregistrer pour le traitement des commandes ou en raison du délai de garde prévu par la législation.

Newsletter

Pour vous abonner à la newsletter, les données que vous avez fournies lors de votre inscription seront nécessaires. L’inscription à la newsletter est enregistrée dans les fichiers journaux. À tout moment, vous avez le droit de révoquer votre consentement à la réception de la newsletter et par conséquent, de résilier l’abonnement à cette newsletter.

Nous enregistrons les identifiants en mémoire tant que ceux-ci sont nécessaires à l’envoi de la newsletter. La consignation de la connexion et l’adresse de livraison seront conservées tant que l’intérêt d’apporter une preuve du consentement initial subsiste. Il s’agit en règle générale des délais de prescription en matière civile, soit un maximum de trois ans.

À tout moment, vous pouvez annuler l’inscription, sans autre frais que les coûts de transmission aux tarifs de base. Un message sous forme de texte envoyé aux coordonnées mentionnées au point 1 (par ex., courrier électronique, fax, lettre) suffit. Il est entendu qu’un lien de désinscription figure aussi dans chaque newsletter.

Notre logiciel de newsletter est Sendinblue et vous pouvez retrouver sur cette page toutes les informations relatives à expliquer l’impact du RGPD sur l’utilisation de Sendinblue.

Sendinblue est un service avec lequel vous pouvez, entre autres, organiser et analyser l’envoi de newsletters. Si vous saisissez des données dans le but de recevoir des bulletins d’information (par exemple, votre adresse électronique), ces données sont stockées sur les serveurs de Sendinblue en Europe.

Les serveurs d’hébergement sur lesquels SendinBlue traite et stocke les bases de données sont exclusivement situés au sein de l’Union Européenne, sur leurs propres serveurs, sur Google Cloud ou sur AWS.

SendinBlue loue des baies dans des centres de données qui se trouvent en France (centres de données DC2 et DC3 d’Online, qui sont situés à Vitry-sur-Seine, en Ile-de-France), les équipements sont propres à SendinBlue. Les données stockées dans le Cloud sont sur Google Cloud en Belgique ou sur AWS en Irlande.

L’ensemble des données sont répliquées trois fois dans au moins deux géographies différentes. Dans l’hypothèse d’un scénario catastrophe, SendinBlue effectue également régulièrement des sauvegardes de vos données. Celles-ci sont chiffrées avant d’être stockées sur un Cloud Storage (AWS ou Google Cloud). L’intervalle de sauvegarde des données dépend de votre usage, avec une fréquence minimale d’au moins une fois par semaine.

Si vous ne souhaitez pas que Sendinblue analyse vos données, vous devez vous désinscrire de la newsletter. À cette fin, nous fournissons un lien correspondant dans chaque message de la newsletter.

Analyse des données par Sendinblue

À des fins d’analyse, les courriels envoyés par Sendinblue contiennent un pixel de suivi, qui se connecte aux serveurs Rapidmail lorsque le courriel est ouvert. De cette façon, vous pouvez déterminer si un message d’information a été ouvert. En outre, avec l’aide de Sendinblue, nous pouvons déterminer si et sur quels liens du message de la newsletter sont cliqués. Tous les liens contenus dans l’e-mail sont des liens de suivi, qui permettent de compter vos clics. Le traitement des données est fondé sur votre consentement. Vous pouvez révoquer ce consentement à tout moment. La légalité des traitements de données déjà effectués n’est pas affectée par la révocation.

Contact par e-mail

Lorsque vous nous contactez (par exemple, via un formulaire de contact ou par e-mail), nous traitons vos informations en vue du traitement de la demande ainsi que pour le cas où des questions complémentaires se poseraient. Nous ne traitons d’autres données à caractère personnel que si vous y consentez ou si nous avons un intérêt légitime au traitement de vos données. Un intérêt légitime réside, par exemple, dans le fait de répondre à votre e-mail.

Google Analytics 

Nous avons recours à Google Analytics, un service d’analyse de sites Internet fourni par Google Inc. («Google»). Google Analytics utilise des « cookies », c’est-à-dire des fichiers texte déposés sur votre ordinateur qui permettent une analyse de l’utilisation que vous faites du site. Les informations relatives à l’utilisation du site par les visiteurs, qui sont générées par le cookie, sont généralement transmises et stockées par Google sur un serveur situé aux États-Unis.

L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas mise en relation avec d’autres informations détenues par Google. Vous pouvez bloquer l’enregistrement des cookies en paramétrant votre logiciel de navigation en conséquence. Cependant, nous vous informons que la désactivation de cette fonction pourrait vous empêcher d’utiliser certaines fonctionnalités de ce site web.

Vous pouvez en outre bloquer la transmission à Google des données générées par le cookie et liées à votre utilisation du site web (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plug-in de navigateur accessible par le lien suivant.

Durée de stockage des données 

Sauf indication contraire, nous ne conservons les informations à caractère personnel que le temps nécessaire à la réalisation des fins auxquelles elles étaient destinées. Dans certains cas comme en droit fiscal ou commercial, le législateur a prévu la conservation de données à caractère personnel. Dans de tels cas, nous ne continuerons d’enregistrer ces données qu’à ces seules fins légales, elles ne seront traitées d’aucune autre manière et seront supprimées au terme du délai de garde légale.

Sécurité des données

Nous nous efforçons expressément d’assurer la sécurité de vos données dans le cadre des lois en vigueur sur la protection des données et dans la mesure des possibilités techniques. Vos données personnelles sont transmises sur notre site de manière cryptée. Ceci s’applique aussi bien à vos commandes qu’à la connexion à votre compte client. Nous avons recours au système de codage SSL (Secure Socket Layer). Nous soulignons néanmoins que la transmission de données sur Internet (par exemple, dans le cas d’une communication par courrier électronique) peut comporter des failles de sécurité. Aucune protection absolue contre l’accès de tiers ne peut être garantie.

Nous sécurisons vos données au moyen de mesures techniques et organisationnelles que nous ne cessons d’adapter aux dernières technologies. Nous ne garantissons pas non plus que notre offre sera disponible à des heures précises ; des perturbations, des interruptions ou des défaillances ne peuvent être exclues. Des sauvegardes systématiques des serveurs que nous utilisons sont réalisées régulièrement.

Communication de données à des tiers

Nous utilisons vos données personnelles uniquement au sein de notre entreprise. Si et pour autant que nous mandatons des tiers dans le cadre de l’exécution de contrats (prestataires de services logistiques par ex.), ceux-ci ne reçoivent ces données à caractère personnel que dans l’étendue nécessaire à la transmission requise pour le service correspondant.

Dans le cas où nous externaliserions certaines parties du traitement de données (« traitement des commandes »), nous requérons contractuellement des sous-traitants qu’ils utilisent les données à caractère personnel uniquement dans le respect des lois sur la protection des données et pour assurer la protection des droits de la personne concernée