Collecte de données personnelles

Ultragenyx a l’intention de collecter, d’utiliser, de traiter et de conserver des informations concernant la relation entre les professionnels de santé (« PS ») et Ultragenyx (désignées collectivement comme « traiter », « traitement » ou « traitées »). Ces informations sont appelées « données personnelles ». La présente politique de confidentialité pour les professionnels de santé (« Notice ») décrit comment Ultragenyx Pharmaceutical Inc., dont le siège est situé au 60 Leveroni Court, Novato, CA 94949, États-Unis, et ses filiales dans le monde entier (« Ultragenyx »), traite les données personnelles des HCPs. Ultragenyx est le responsable du traitement de ces données.

Nous collectons des données personnelles (i) directement auprès de chaque HCP (professionnel de santé), ainsi que (ii) à partir d’autres sources. Concernant le point (i), les données personnelles des HCPs sont principalement fournies par les HCPs eux-mêmes, notamment lors de visites ou de réunions tenues exclusivement avec du personnel autorisé d’Ultragenyx. Concernant le point (ii), les données personnelles peuvent être collectées à partir de registres, d’annuaires professionnels, de listes publiques ou de bases de données et sites scientifiques, ou encore auprès de tiers autorisés par les HCPs à transmettre ces données, ou comme décrit plus en détail dans la section « Finalités et bases juridiques du traitement des données personnelles ».

Finalités et bases juridiques du traitement des données personnelles

Conformément aux lois sur la protection des données, Ultragenyx doit disposer d’une base juridique pour le traitement des données personnelles des professionnels de santé (HCPs). La base juridique applicable dépend des finalités spécifiques pour lesquelles Ultragenyx traite les données personnelles des HCPs. Ultragenyx traite les données personnelles des HCPs aux fins suivantes :

a) Transmission d’informations supplémentaires qu’Ultragenyx estime, en toute bonne foi, susceptibles d’intéresser les HCPs concernés

Ultragenyx collecte et utilise des informations sur les HCPs afin de communiquer avec eux par e-mail, centre d’appels, courrier postal et autres canaux de communication. Cette communication peut inclure du matériel promotionnel concernant les produits et services d’Ultragenyx ainsi que des informations non promotionnelles sur des pathologies pertinentes dans lesquelles Ultragenyx est actif.

Les données personnelles collectées dans ce cadre peuvent inclure :

  • Des informations permettant d’identifier directement le HCP concerné, telles que le nom et le prénom ;
  • Des coordonnées, y compris les adresses e-mail et numéros de téléphone, l’adresse de résidence et l’adresse d’enregistrement au lieu de résidence ; numéro de téléphone professionnel ; numéros de téléphone privé et mobile ainsi que d’autres informations de contact, y compris les adresses e-mail professionnelles personnelles, ainsi que toutes autres informations fournies par les HCPs dans leur demande.

La base juridique de ce traitement est notre intérêt légitime à promouvoir nos activités commerciales et à communiquer avec les personnes ayant manifesté un intérêt.

b) Suivi de nos interactions avec les professionnels de santé (HCPs), en ligne et hors ligne

Ultragenyx collecte et utilise des informations sur les HCPs, telles que les journaux de communication et les historiques d’interaction, qui peuvent inclure des détails sur les demandes des HCPs, des communications directes ou d’autres formes d’interaction avec nos sites web ou nos événements. Les données personnelles collectées dans ce cadre peuvent inclure :

  • Des informations permettant d’identifier directement le HCP concerné, telles que le nom, le prénom, le nom du père ; la date de naissance ; le sexe ; le lieu de naissance ; la nationalité ; les données du passeport (y compris le numéro de série, le numéro, la date de délivrance, la photo et l’échantillon de signature), si nécessaire ;
  • Des coordonnées, y compris l’adresse de résidence et l’adresse d’enregistrement au lieu de résidence ; numéro de téléphone professionnel ; numéros de téléphone privé et mobile ainsi que d’autres informations de contact, y compris les adresses e-mail professionnelles personnelles ;
  • Des informations de paiement et financières, y compris le compte bancaire personnel du HCP ou le compte professionnel du HCP ; le numéro d’identification fiscale, le numéro de TVA ou des informations similaires ; d’autres informations fiscales ; des détails sur les rémunérations et les avantages ;
  • Des informations sur la formation et les qualifications du HCP, y compris les dates d’embauche et de fin de contrat concernant les employeurs actuels et précédents ; adresses et numéros de téléphone professionnels ; adresses e-mail professionnelles ; détails de formation ; poste occupé (y compris titre et description) ; compétences et réalisations professionnelles ; expérience professionnelle (CV, recommandations, questionnaires, etc.) ; ainsi que des informations sur les évaluations professionnelles et les formations suivies ;
  • Des images photographiques et des enregistrements vidéo du HCP concerné ; et
  • D’autres informations sur le HCP concerné, nécessaires à la gestion de la relation professionnelle avec Ultragenyx et à la mise en œuvre du programme de conformité aux politiques internes d’Ultragenyx.

La base juridique de ce traitement est notre intérêt légitime à gérer et améliorer nos relations clients et commerciales ainsi que nos services.

c) Collaboration responsable avec les professionnels de santé – création de profils

Ultragenyx collecte et utilise les données personnelles des professionnels de santé (HCPs) afin de gérer la relation avec eux (par exemple, pour organiser des visites ou réunions en présentiel ou virtuelles) et établir un profil permettant de mieux comprendre leurs domaines d’expertise et centres d’intérêt. Ultragenyx collecte et utilise également ces données pour décider s’il convient d’établir ou de renouveler une relation professionnelle avec un HCP (par exemple, pour la réalisation d’études, d’enquêtes ou de recherches de marché, pour des présentations ou conférences devant des publics internes ou externes, pour la participation à des comités consultatifs ou autres réunions/événements, y compris des congrès, ainsi que pour évaluer leur intérêt pour des conseils médicaux ou scientifiques).

Les données personnelles collectées dans ce cadre peuvent inclure :

  • Des informations permettant d’identifier directement le HCP, telles que nom, prénom, nom du père ; date de naissance ; sexe ; lieu de naissance ; nationalité ; données du passeport (y compris numéro de série, numéro, date de délivrance, photo et échantillon de signature), si nécessaire ;
  • Coordonnées, y compris adresse de résidence et adresse d’enregistrement ; numéro de téléphone professionnel ; numéros de téléphone privé et mobile ; autres informations de contact, y compris adresses e-mail professionnelles personnelles ;
  • Informations sur la formation et les qualifications du HCP, y compris dates d’embauche et de fin de contrat avec les employeurs actuels et précédents ; adresses et numéros de téléphone professionnels ; adresses e-mail professionnelles ; détails de formation ; poste occupé (titre et description) ; compétences et réalisations professionnelles ; expérience (CV, recommandations, questionnaires, etc.) ; évaluations professionnelles et formations suivies ;
  • Photographies et enregistrements vidéo du HCP ;
  • Codes de fidélité hôteliers ou numéros de programmes de fidélité aérienne ;
  • Coordonnées de personnes à contacter en cas d’urgence (nom et numéro de téléphone).

Ces informations sont nécessaires pour :

  • Évaluer le parcours professionnel d’un HCP dans le cadre de nos obligations de diligence en tant qu’entreprise responsable (y compris, mais sans s’y limiter, le respect des lois anti-corruption et anti-pot-de-vin) ;
  • Déterminer la rémunération d’un HCP en fonction de ses qualifications professionnelles ;
  • Organiser les déplacements et hébergements au nom d’un HCP ;
  • Conclure ou renouveler tout type de contrat avec des HCPs ;
  • Créer une communication pertinente et offrir une meilleure expérience au HCP.

Ultragenyx collecte la plupart de ces informations directement auprès des HCPs lorsqu’ils nous transmettent leur CV. Des informations peuvent également être obtenues à partir de sources accessibles au public et/ou d’autres sources externes légitimes détenant des données personnelles sur les HCPs et autorisées à les partager avec des tiers, afin qu’elles puissent être combinées avec les données fournies à Ultragenyx. Ces informations ne sont traitées que si elles sont pertinentes et nécessaires pour évaluer correctement le profil des HCPs et respecter notre engagement à ne collaborer qu’avec des partenaires commerciaux sérieux et éthiques.

Il est dans l’intérêt légitime d’Ultragenyx de traiter les données personnelles fournies par les HCPs afin de déterminer les niveaux de rémunération et de respecter les obligations légales en matière de lutte contre la corruption. Dans certains cas, Ultragenyx est légalement tenu de traiter ces données personnelles. De plus, Ultragenyx a besoin de ces informations pour conclure des contrats avec les HCPs et/ou maintenir et développer la relation commerciale avec eux.

d) Prise de contact avec les HCPs pour participer à des projets d’études de marché

Ultragenyx collecte et utilise les données personnelles des professionnels de santé (HCPs) lorsqu’ils sont invités à participer à des études de marché ou à des enquêtes, et qu’ils y prennent part. Les données personnelles collectées dépendent de l’étude ou de l’enquête concernée, mais incluent généralement :

  • Des informations permettant d’identifier directement le HCP, telles que nom, prénom, nom du père ; date de naissance ; sexe ; lieu de naissance ; nationalité ; données du passeport (y compris numéro de série, numéro, date de délivrance, photo et échantillon de signature), si nécessaire ;
  • Opinions et réponses aux études, enquêtes ou questionnaires ;
  • Coordonnées, y compris adresse de résidence et adresse d’enregistrement ; numéro de téléphone professionnel ; numéros de téléphone privé et mobile ; autres informations de contact, y compris adresses e-mail professionnelles personnelles ;
  • Informations sur la formation et les qualifications du HCP, y compris dates d’embauche et de fin de contrat avec les employeurs actuels et précédents ; adresses et numéros de téléphone professionnels ; adresses e-mail professionnelles ; détails de formation ; poste occupé (titre et description) ; compétences et réalisations professionnelles ; expérience (CV, recommandations, questionnaires, etc.) ; évaluations professionnelles et formations suivies ; ainsi que l’intérêt pour les produits et méthodes de traitement d’Ultragenyx.

Ces informations sont nécessaires pour :

  • Recueillir des données sur Ultragenyx (par exemple, des retours sur un produit ou un service) ;
  • Mieux comprendre certains domaines thérapeutiques ;
  • Améliorer notre connaissance de l’industrie pharmaceutique.

Ultragenyx collecte certaines de ces informations à partir de sources accessibles au public, telles que des listes ou bases de données externes, afin de sélectionner des participants appropriés pour les projets d’études de marché. Les opinions et réponses aux études, enquêtes ou questionnaires sont directement recueillies auprès des HCPs lorsqu’ils participent à la recherche. Il est dans l’intérêt légitime d’Ultragenyx de traiter ces données personnelles afin d’obtenir des informations pertinentes sur l’entreprise.

e) Communications requises par la loi

Dans certains cas, Ultragenyx est légalement tenu d’envoyer des communications spécifiques aux HCPs – par exemple, comme condition préalable à l’autorisation d’un produit ou en raison de questions de sécurité identifiées. Dans ces cas, Ultragenyx peut faire appel à des fournisseurs externes de bases de données HCP pour obtenir des coordonnées exactes ou pour envoyer les communications au nom d’Ultragenyx.

Dans ces situations, Ultragenyx traite les données personnelles des HCPs et envoie les communications correspondantes sur la base de la nécessité de respecter des obligations légales.

f) Respect de toutes les lois et réglementations

Ultragenyx s’engage à respecter toutes les exigences légales et réglementaires applicables à ses activités commerciales. Cela inclut diverses lois, réglementations, directives, lignes directrices et normes sectorielles locales, nationales et internationales pertinentes pour les activités pharmaceutiques d’Ultragenyx.

Les données personnelles collectées et utilisées dans ce cadre peuvent inclure :

  • Des informations permettant d’identifier directement le HCP, telles que nom, prénom, nom du père ; date de naissance ; sexe ; lieu de naissance ; nationalité ; données du passeport (y compris numéro de série, numéro, date de délivrance, photo et échantillon de signature), si nécessaire ; adresse de résidence et adresse d’enregistrement ; numéro de téléphone professionnel ; numéros de téléphone privé et mobile ; autres coordonnées, y compris les adresses e-mail professionnelles personnelles ;
  • Des informations de paiement et financières, y compris le compte bancaire personnel ou professionnel du HCP ; numéro d’identification fiscale, numéro de TVA ou informations similaires ; autres données fiscales ; informations sur les rémunérations et avantages ;
  • Des informations sur la formation et les qualifications du HCP, y compris les dates d’embauche et de fin de contrat avec les employeurs actuels et précédents ; adresses et numéros de téléphone professionnels ; adresses e-mail professionnelles ; détails de formation ; poste occupé (titre et description) ; compétences et réalisations professionnelles ; expérience (CV, recommandations, questionnaires, etc.) ; évaluations professionnelles et formations suivies ;
  • Des photographies et enregistrements vidéo du HCP ;
  • D’autres informations sur le HCP nécessaires à la gestion de la relation professionnelle avec Ultragenyx et à la mise en œuvre du programme de conformité aux politiques internes.

Ces informations sont nécessaires pour garantir qu’Ultragenyx :

  • exerce ses activités conformément aux lois et réglementations applicables aux entreprises pharmaceutiques ;
  • respecte les exigences réglementaires des autorités et institutions chargées de la surveillance des produits et activités pharmaceutiques ;
  • respecte les normes et principes éthiques dans tous les domaines de son activité – y compris la recherche, les essais cliniques, les pratiques de marketing, les interactions avec les professionnels de santé et les soins aux patients ;
  • respecte les lois et réglementations sur la protection des données afin de garantir la confidentialité et la sécurité des données personnelles traitées ;
  • respecte les normes de qualité et de sécurité définies par les autorités de régulation et les organisations sectorielles ;
  • respecte les obligations de transparence et de divulgation.

La base juridique de ce traitement est le respect des obligations légales.

Dans les cas où Ultragenyx obtient le consentement des HCPs pour la collecte et le traitement de leurs données personnelles, ce consentement peut être retiré à tout moment en contactant Ultragenyx comme indiqué dans la section « Coordonnées du délégué à la protection des données ». Veuillez noter que le retrait du consentement n’affecte pas les traitements déjà effectués.

Dans d’autres cas où le traitement des données personnelles des HCPs est nécessaire pour se conformer aux lois ou réglementations applicables ou pour exécuter un contrat auquel les HCPs sont parties, il se peut que l’opposition au traitement ne soit pas possible ou qu’elle limite la capacité d’Ultragenyx à remplir ses obligations contractuelles.

Dans les cas où Ultragenyx traite les données personnelles des HCPs sur la base de ses intérêts légitimes dans le cadre de ses activités commerciales, les HCPs ont le droit de s’opposer à ce traitement. Ils peuvent exercer ce droit en contactant Ultragenyx comme indiqué dans la section « Coordonnées du délégué à la protection des données ».

Divulgation

Aux fins décrites ci-dessus, les données personnelles des professionnels de santé (HCPs) peuvent être partagées avec des tiers, notamment les sociétés affiliées d’Ultragenyx opérant à l’échelle mondiale (une liste est disponible sur https://www.ultragenyx.com/), ainsi qu’avec des représentants, cabinets de conseil, fournisseurs de biens et services tels que les prestataires de systèmes informatiques et les entreprises fournissant des services administratifs dans les domaines fiscaux, des dépenses agrégées et autres obligations légales. Cela inclut également les entreprises chargées de l’organisation du transport et de l’hébergement des participants à divers événements (y compris, mais sans s’y limiter, les agences de voyage, compagnies aériennes, sociétés ferroviaires et hôtels).

En plus des finalités mentionnées ci-dessus, Ultragenyx peut divulguer des données personnelles concernant les HCPs, y compris les relations financières avec Ultragenyx et les paiements reçus, aux autorités gouvernementales, organismes publics ou associations professionnelles – dans le cadre de ses activités, en réponse à des demandes d’information autorisées ou comme l’exigent les lois, réglementations ou directives sectorielles.

Si Ultragenyx décide de restructurer ou de céder son activité par vente, fusion ou acquisition, les données personnelles des HCPs peuvent être transmises aux acheteurs réels ou potentiels. Ultragenyx exigera de ces acheteurs qu’ils traitent les données personnelles conformément à la présente politique de confidentialité.

Transfert de données

En raison de la portée mondiale des activités d’Ultragenyx, les données personnelles des HCPs peuvent être transférées et stockées dans des pays autres que celui de résidence, notamment aux États-Unis et dans d’autres pays en dehors de l’Espace économique européen, de la Suisse, de la Turquie et/ou du Royaume-Uni. Certains de ces pays peuvent ne pas disposer de lois sur la protection des données aussi strictes. Toutefois, Ultragenyx a mis en place des mesures de protection appropriées pour garantir la confidentialité et la sécurité des données personnelles des HCPs.

Lorsque les données personnelles sont transférées en dehors de l’Espace économique européen, de la Suisse, de la Turquie et/ou du Royaume-Uni à des sociétés affiliées, partenaires ou prestataires de services d’Ultragenyx, Ultragenyx conclut avec ces parties des clauses contractuelles types (« Model Clauses ») approuvées par la Commission européenne. Ces clauses garantissent que les parties protègent les données personnelles des HCPs et les traitent uniquement conformément à la présente politique de confidentialité. Une copie de ces clauses peut être obtenue sur demande écrite adressée au délégué à la protection des données d’Ultragenyx.

Droits des HCPs

Conformément aux lois sur la protection des données, les HCPs ont le droit :

  1. d’exprimer des questions, plaintes ou préoccupations concernant le traitement de leurs données personnelles par Ultragenyx ;
  2. de demander l’accès à leurs données personnelles, d’en obtenir des copies, de les corriger (si elles sont incomplètes ou inexactes), de demander la limitation du traitement ou la suppression de leurs données ;
  3. de demander le transfert de leurs données personnelles ou d’exiger qu’Ultragenyx cesse de les utiliser.

Ces droits peuvent être exercés en contactant le délégué à la protection des données d’Ultragenyx (voir les coordonnées ci-dessous). Veuillez noter que certaines données personnelles peuvent être exclues de ces demandes conformément aux lois et réglementations applicables.

Si les HCPs ont conclu un contrat de conseil ou un accord similaire avec Ultragenyx, leurs données personnelles sont fournies dans le cadre de ce contrat. En cas de refus de fournir ces données ou de retrait du consentement au traitement, les HCPs ne pourront pas exécuter ou poursuivre les prestations convenues dans le contrat. Le retrait du consentement n’affecte pas la légalité du traitement effectué avant ce retrait.

Dans les cas où le traitement des données personnelles est nécessaire pour se conformer aux obligations légales ou pour exécuter un contrat, l’opposition au traitement peut ne pas être possible ou peut affecter la capacité d’Ultragenyx à remplir ses obligations contractuelles.

Dans les autres cas où Ultragenyx traite les données personnelles sur la base de ses intérêts légitimes, les HCPs ont le droit de s’opposer à ce traitement. Cela peut être fait en contactant le délégué à la protection des données (voir ci-dessous).

Conservation des données

Les données personnelles des professionnels de santé (HCPs) peuvent être conservées par Ultragenyx aussi longtemps que nécessaire pour respecter les obligations contractuelles, légales ou réglementaires. Les critères utilisés pour déterminer la durée de conservation incluent :

  1. l’existence d’une relation entre Ultragenyx et le HCP,
  2. l’exécution des obligations contractuelles,
  3. les exigences légales (par exemple, délais de prescription, litiges ou enquêtes réglementaires).

Protection des données

Ultragenyx met en œuvre des mesures appropriées pour protéger les données personnelles des HCPs, conformément aux lois et réglementations en matière de protection des données. Cela inclut l’obligation pour les prestataires de services de garantir la confidentialité et la sécurité des données.

Ultragenyx peut faire appel à des tiers pour exécuter des tâches ou fonctions en son nom impliquant l’utilisation de données personnelles des HCPs. Dans ce cas, Ultragenyx exige de ces tiers qu’ils respectent la confidentialité et la sécurité des données transmises. Ces tiers doivent s’engager à respecter les lois européennes sur la protection des données et à utiliser les données personnelles uniquement dans le cadre des services convenus ou pour se conformer aux obligations légales.

Coordonnées du délégué à la protection des données

Si les HCPs ont des questions, des plaintes ou des préoccupations concernant le traitement de leurs données personnelles par Ultragenyx, ou s’ils souhaitent demander l’accès, des copies, des corrections, des limitations ou la suppression de leurs données, ou encore la transmission ou l’arrêt de leur utilisation, ils peuvent contacter le délégué à la protection des données :

E-mail : [email protected]

Ils peuvent également contacter :

Ultragenyx Europe GmbH
Lichtstrasse 35, 4056 Bâle, Suisse
Téléphone : +41 61 204 4572

Une liste à jour de tous les sous-traitants de données peut être demandée à Ultragenyx et sera fournie sur demande écrite.

Contact avec les autorités de protection des données

  • Une vue d’ensemble des autorités européennes de protection des données est disponible ici : Membres | Comité européen de la protection des données
  • Les résidents du Royaume-Uni peuvent déposer une plainte auprès du Information Commissioner’s Office (ICO) : Make a complaint | ICO
  • Les résidents suisses peuvent contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT) : Bienvenue sur le site du PFPDT
    Remarque : La législation suisse sur la protection des données privilégie les démarches civiles individuelles plutôt que l’intervention de l’autorité de protection des données.
  • Les résidents turcs peuvent adresser leurs plaintes à l’Autorité turque de protection des données (KVKK) : KVKK | Déposer une plainte auprès du Conseil