|
Politique de confidentialité
|

POLITIQUE DE CONFIDENTIALITÉ

1. Objet

 

Cette politique de confidentialité (ci-après la « Politique de Confidentialité ») illustre l’engagement de la société Merz Aesthetics France, Société par actions simplifiée à associé unique au capital social de 100 €, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 951519602 et dont le siège social est situé 2 avenue Gambetta, 92400, Courbevoie (ci-après la « Société ») eu égard au respect de votre vie privée et de la protection de vos données personnelles du site internet suivant : https://www.merz-aesthetics.fr/ (ci-après le « Site »).

 

Le Site vous permet notamment :

– d’avoir des informations sur la Société ainsi que sur les services et les produits proposés par la Société ;

 

– de contacter la Société.

 

2. Traitements de vos données personnelles

 

2.1.      Description des traitements de vos données personnelles

 

Conformément aux lois et réglementations en vigueur, la Société, agissant en tant que responsable de traitement, collecte certaines de vos données personnelles lors de votre visite sur le Site.

 

Afin de répondre à vos demandes de contact, la Société, agissant en tant que responsable de traitement, collecte vos données personnelles suivantes : votre nom, votre adresse électronique, votre numéro de téléphone, objet de votre demande et le contenu de votre message.

 

Lors de votre connexion au Site, la Société, agissant en tant que responsable de traitement, collecte également vos données personnelles suivantes :

 

– Vos logs de connexion ;

– Vos données de connexion ;

– Votre adresse IP.

 

La Société utilise vos données personnelles pour les finalités suivantes :

2.2.      Destinataires / transferts de vos données personnelles

 

L’accès à vos données personnelles est restreint aux seules personnes ayant besoin de vos données personnelles afin de réaliser la finalité propre au traitement.

 

Vos données personnelles peuvent également être communiquées par la Société à des tiers :

 

– si la loi ou une procédure juridique impose à la Société de partager vos données personnelles ;

– en réponse à la demande d’une autorité publique ou judiciaire (notamment en cas de réquisition judiciaire) ;

– lorsque la Société considère que la transmission de vos données personnelles est nécessaire ou appropriée afin d’assurer la sécurité des personnes ou protéger le public.

 

Vos données personnelles sont transmises à la société OVH (2 rue Kellermann, 59100, Roubaix) qui héberge le Site en France.

 

Vos données personnelles sont également transmises à la société MERZ PHARMA France, la société Merz Pharma GmbH & Co. KgaA et la société Merz Aesthetics GmbH qui hébergent les données sur les serveurs en France et en Allemagne.

 

Vos données personnelles peuvent être transférées à des prestataires situés en dehors de de l’Espace Économique Européen notamment en Suisse et aux Etats-Unis.

 

Vos données personnelles circulent en toute sécurité entre la France et la Suisse, sans qu’il ne soit nécessaire pour la Société de prendre des autorisations ou des garanties supplémentaires pour le transfert de vos données personnelles en Suisse.

 

Également, la Commission Européenne a reconnu le caractère adéquat au RGPD du niveau de protection mis en œuvre par les États-Unis. En effet, la Commission Européenne a, le 10 juillet 2023, rendu une décision d’adéquation, établissant que la programme Data Privacy Framework, propose par le gouvernement US, offre un niveau de protection des données personnelles comparable à celui garanti par le RGPD, dans l’Union Européenne. La Commission européenne ne reconnaît que les sociétés qui se sont souscrites au Data Privacy Framework et seules ces sociétés reconnues sont considérées comme adéquates en vertu du RGPD. Pour les sociétés non souscrites, elles doivent utiliser les Clauses Contractuelles Types modifiées en juin 2021 avec les entreprises situées en dehors de l’EEE et en mettant en place des mesures de sécurité supplémentaires conformément à l’arrêt de la Cour de justice européenne du 16 juillet 2020 (arrêt « Schrems II »).

 

2.3.      Sécurité de vos données personnelles

 

La Société veille à sécuriser vos données personnelles en mettant en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque et met en place des moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement, tout moyen permettant de rétablir la disponibilité et l’accès à vos données personnelles ainsi qu’une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des mesures techniques et organisationnelles mises en place par la Société.

 

2.4.      Conservation de vos données personnelles

 

Vos données personnelles sont conservées uniquement le temps nécessaire à la réalisation de la finalité pour laquelle la Société détient vos données, afin de répondre à vos besoins, pour remplir ses obligations légales ou réglementaires, afin de lui permettre d’exercer ses droits et/ou à des fins statistiques ou historiques.

 

À l’issue des durées mentionnées ci-dessus, vos données personnelles seront supprimées ou la Société procèdera à leur anonymisation.

 

2.5.      Vos droits sur vos données personnelles

 

Vous disposez des droits suivants sur vos données personnelles :

 

Droits d’accès et de rectification.

– Vous pouvez demander l’accès à vos données personnelles.

– Vous pouvez également demander la rectification de vos données personnelles qui seraient inexactes ou à ce que vos données personnelles incomplètes soient complétées.

– Vous avez aussi le droit de connaître l’origine de vos données personnelles.

 

Droit de suppression

 

Vous pouvez demander la suppression de vos données personnelles lorsque :

–  Vos données personnelles ne sont plus nécessaires à la réalisation des finalités pour lesquelles elles ont été traitées ;

– Vous avez choisi de retirer votre consentement (dans les cas où le consentement est la base légale du traitement), ce retrait n’impactant pas la licéité du traitement avant sa mise en œuvre ;

– Vous vous êtes opposé(e) au traitement de vos données personnelles ;

– Vos données personnelles ont été traitées de manière illicite ;

– Vos données personnelles doivent être effacées pour respecter une obligation légale ; ou

– La suppression de vos données personnelles est requise pour garantir la conformité à la législation en vigueur, notamment au regard des durées de conservation applicables.

 

Droit d’opposition

 

Vous pouvez vous opposer au traitement de vos données personnelles dans le respect des obligations légales imposées à la Société.

 

Droit à la limitation.

 

Vous pouvez également demander la limitation au traitement de vos données personnelles si :

 

– Vous contestez l’exactitude de vos données personnelles ;

– La Société n’a plus besoin de vos données personnelles pour les besoins du traitement ; et

– Vous vous êtes opposé(e) au traitement de vos données personnelles.

 

Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé des données

 

Vous avez la possibilité de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant où vous affectant de manière significative, notamment basé sur le profilage.

 

Droit à la portabilité

 

Vous pouvez demander à la Société de vous fournir vos données personnelles dans un format structuré, communément utilisé, lisible par une machine, ou demander à ce qu’elles soient « portées » directement à un autre responsable du traitement aux conditions suivantes : que le traitement soit fondé sur votre consentement ; et que le traitement soit réalisé par des moyens automatisés.

 

Droit d’émettre des directives anticipées sur le traitement des données personnelles après votre décès

 

En application de l’article 85, I de la Loi informatique et Libertés du 6 janvier 1978 telle que modifiée, vous pouvez définir des directives sur l’exercice de vos droits prévus par cette section après votre décès (notamment sur la durée de conservation de vos données personnelles, leur suppression et/ou la communication de vos données personnelles), ainsi que désigner une personne chargée de l’exercice de ces droits.

 

En l’absence de telles directives, la Société fera droit aux demandes de vos héritiers, tel que limitativement énoncé à l’article 85, II de la Loi Informatique et Libertés.

 

Droit de retirer votre consentement

 

Vous pouvez retirer votre consentement au traitement de vos données personnelles à tout moment.

 

Le retrait de votre consentement ne vaut que pour l’avenir et ne remet pas en cause la licéité d’un traitement effectué par la Société sur la base de votre consentement avant votre retrait ou la licéité d’un traitement fondé sur une autre base légale tel que par exemple l’exécution d’un contrat entre vous et la Société.

 

Droit d’introduire une réclamation auprès d’une autorité de contrôle

 

Si vous avez des préoccupations ou des réclamations en ce qui concerne la protection de vos données personnelles, vous disposez d’un droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés via le lien suivant : Plaintes en ligne | CNIL

 

La CNIL est également joignable aux coordonnées suivantes : 3 Place de Fontenoy, 75007 Paris – téléphone : 01 53 73 22 22.

 

Vous êtes invité(e) à informer le Délégué à la Protection des Données de la Société au préalable afin qu’il puisse traiter la demande et tenter de trouver une solution amiable.

 

Vous pouvez exercer vos droits précités et/ou poser toute question relative au traitement de vos données personnelles par la Société au Délégué à la Protection des Données de la Société par courriel à l’adresse électronique suivante : dpofrance.ax@merz.com ou à l’adresse postale suivante : Délégué à la Protection des Données de la société Merz Aesthetics France, 2 avenue Gambetta, 92400, Courbevoie, France.

 

Afin que la Société traite le plus rapidement possible votre demande, vous pouvez indiquer dans cette dernière son objet et le contexte dans lequel vos données personnelles ont été traitées par la Société.

 

En cas de doute raisonnable sur votre identité, la Société pourra vous demander de lui fournir la copie recto verso d’une pièce d’identité ​en cours de validité. Cette dernière sera supprimée par la Société dès lors qu’il aura été fait droit à votre demande.

 

La Société peut conserver la copie de votre pièce d’identité à des fins uniques d’établissement de preuves, en cas de litige avec vous.

 

2.6.      Liens vers des sites tiers

 

Afin d’améliorer la qualité du Site, la Société peut inclure sur le Site des liens renvoyant vers des sites tiers. Ces sites ont une politique de confidentialité différente et indépendante de celle de la Société. Vous êtes invité(e) à consulter la politique de confidentialité des sites tiers que vous visitez.

 

2.7.      Cookies

 

Les dispositions relatives au dépôt de cookies sur le Site figurent dans la politique de cookies disponible sur le Site.

 

2.8.      Modification de la Politique de Confidentialité

 

La Société se réserve le droit d’apporter des modifications à la présente Politique de Confidentialité à tout moment.

 

La Société recommande de consulter régulièrement cette page en se référant à la date de sa dernière modification.

 

En cas de modification importante de la Politique de Confidentialité, la Société vous avisera de ces modifications.

 

Mise à jour: septembre 2023.