Recueil de Données à caractère personnel
Ultragenyx souhaite recueillir, utiliser, traiter et stocker (collectivement « Traitées », « Traitement » ou « Traiter ») des informations relatives aux professionnels de santé (« PS ») en relation avec Ultragenyx. Nous faisons référence à ces informations en tant que « Données à caractère personnel ». La présente Politique de confidentialité pour les PS (« Politique ») décrit la manière dont les Données à caractère personnel des PS feront l’objet d’un Traitement par Ultragenyx Pharmaceutical, Inc., dont les bureaux sont sis 60 Leveroni Court, Novato, CA 94949, États-Unis, et ses Sociétés affiliées dans le monde (collectivement dénommées « Ultragenyx »), qui est le responsable du Traitement des Données à caractère personnel qui sont traitées aux fins décrites dans la présente Politique.
Nous recueillons des Données à caractère personnel (i) auprès de chaque PS ainsi que (ii) auprès d’autres sources. En ce qui concerne le point n° (i), les Données à caractère personnel des PS sont principalement fournies par les PS eux-mêmes lors de visites ou de réunions qu’ils peuvent avoir de temps à autre exclusivement avec le personnel autorisé d’Ultragenyx ; en ce qui concerne le point n° (ii), les Données à caractère personnel des PS pourront être recueillies à partir de registres, registres professionnels, listes publiques ou bases de données scientifiques et sites Web ou de tiers autorisés par les PS eux-mêmes à communiquer ces données, ou comme spécifiquement indiqué ci-dessous, dans la section « Finalités et bases juridiques du Traitement des Données à caractère personnel ».
Finalités et bases juridiques du Traitement des Données à caractère personnel
En vertu des lois en matière de protection des données, Ultragenyx doit avoir une base juridique pour Traiter les Données à caractère personnel des PS. La base juridique qui s’applique dans un cas particulier dépendra des fins spécifiques pour lesquelles Ultragenyx Traite les Données à caractère personnel des PS. Ultragenyx Traitera les Données à caractère personnel des PS aux fins suivantes :
a) Communiquer d’autres informations qu’Ultragenyx croit de bonne foi pouvoir présenter un intérêt pour le PS bénéficiaire
Ultragenyx recueille et utilise les informations des PS pour communiquer avec eux par e-mail, centres d’appels, courrier postal et autres canaux. Ces communications pourront inclure du matériel promotionnel sur les produits et services d’Ultragenyx, ainsi que du matériel non promotionnel sur les maladies pertinentes où Ultragenyx est actif. Les Données à caractère personnel que nous pouvons recueillir à cet égard comprennent :
- les informations qui identifient directement le PS concerné, comme le nom de famille, le prénom ;
- les coordonnées, y compris les adresses e-mail et les numéros de téléphone, l’adresse de résidence et l’adresse d’inscription au lieu de résidence ; les contacts téléphoniques professionnels ; les numéros de téléphone du domicile et de mobile, et d’autres coordonnées, y compris les adresses e-mail professionnelles et personnelles, ainsi que toute autre information fournie par les PS dans leur demande.
La base juridique de ce Traitement est notre intérêt légitime à promouvoir nos activités commerciales et à communiquer avec les personnes qui ont manifesté leur intérêt.
b) Assurer le suivi de nos interactions avec les PS, en ligne et hors ligne
Ultragenyx recueille et utilise des informations relatives aux PS, comme les dossiers de communication et l’historique des interactions, qui peuvent inclure des détails sur les demandes des PS, les communications directes ou d’autres formes d’interactions avec nos sites Web ou nos événements. Les Données à caractère personnel que nous pouvons recueillir à cet égard comprennent :
- les informations qui identifient directement le PS concerné, comme le nom de famille, le prénom, le patronyme ; la date de naissance ; le sexe ; le lieu de naissance ; la nationalité ; les détails du passeport (y compris la série, le numéro, la date d’émission, la photo et l’échantillon de signature), si nécessaire ;
- les coordonnées, y compris l’adresse de résidence et l’adresse d’inscription au lieu de résidence ; les contacts téléphoniques professionnels ; les numéros de téléphone domicile et mobile, et d’autres coordonnées, y compris les adresses e-mail professionnelles ;
- les informations relatives aux paiements et aux finances, y compris le compte bancaire personnel des PS ou le compte bancaire d’entreprise des PS ; le numéro d’identification fiscale des PS, le numéro de TVA ou similaire ; d’autres informations fiscales ; les informations relatives aux avantages sociaux et à la rémunération ;
- les informations relatives à la formation et les qualifications des PS, y compris les dates d’embauche et de fin d’emploi concernant les employeurs actuels et anciens ; les adresses et numéros de téléphone de bureau ; les adresses e-mail de bureau ; les informations concernant le parcours académique ; le poste occupé (y compris le titre et la description) ; les compétences et réalisations professionnelles ; l’expérience professionnelle (curriculum vitae, recommandations, questionnaires, etc.) ; et des informations relatives aux évaluations et formations professionnelles ;
- les images photographiques et l’enregistrement vidéo du PS concerné ; et
- d’autres informations relatives au PS concerné requises pour gérer la relation professionnelle avec Ultragenyx et administrer le programme de conformité aux politiques internes d’Ultragenyx.
La base juridique de ce Traitement est notre intérêt légitime à gérer et à améliorer nos relations et services clients et commerciaux.
c) Gestion des relations commerciales – Profilage
Ultragenyx recueille et utilise les Données à caractère personnel des PS afin d’administrer la relation avec les PS (comme pour organiser des visites/réunions en face à face ou virtuelles) et pour créer un profil sur les PS, afin de mieux comprendre leurs domaines d’expertise et leurs sujets d’intérêt. Ultragenyx recueille et utilise également les Données à caractère personnel des PS pour déterminer s’il doit conclure ou renouveler une relation commerciale avec un PS (par exemple, pour réaliser des études, des enquêtes ou des études de marché, présenter ou s’adresser à des publics internes ou externes, participer à des comités consultatifs ou assister à d’autres réunions ou événements, y compris des congrès, et pour évaluer leur intérêt à fournir des conseils médicaux/scientifiques).
Les Données à caractère personnel que nous pouvons recueillir à cet égard comprennent :
- les informations qui identifient directement les PS, comme le nom de famille, le prénom, le patronyme ; la date de naissance ; le sexe ; le lieu de naissance ; la nationalité ; les détails du passeport (y compris la série, le numéro, la date d’émission, la photo et l’échantillon de signature), si nécessaire ;
- les coordonnées, y compris l’adresse de résidence et l’adresse d’inscription au lieu de résidence ; les contacts téléphoniques professionnels ; les numéros de téléphone domicile et mobile, et d’autres coordonnées, y compris les adresses e-mail professionnelles ;
- les informations relatives à la formation et les qualifications des PS, y compris les dates d’embauche et de fin d’emploi concernant les employeurs actuels et anciens ; les adresses et numéros de téléphone de bureau ; les adresses e-mail de bureau ; les informations concernant le parcours académique ; le poste occupé (y compris le titre et la description) ; les compétences et réalisations professionnelles ; l’expérience professionnelle (curriculum vitae, recommandations, questionnaires, etc.) ; et des informations relatives aux évaluations et formations professionnelles ;
- les images photographiques et l’enregistrement vidéo des PS ;
- le code de récompense d’hôtel ou le numéro de voyageur fréquent ; et
- les coordonnées en cas d’urgence (comme le nom et le numéro de téléphone).
Nous avons besoin de ces informations pour :
- évaluer le parcours professionnel d’un PS à des fins de diligence raisonnable en tant qu’entreprise responsable (y compris, mais sans s’y limiter, le respect des lois anticorruption) ;
- déterminer le niveau de rémunération d’un PS en fonction de ses qualifications professionnelles ;
- organiser tout déplacement et hébergement pour le compte d’un PS ;
- conclure ou renouveler un accord contractuel de quelque nature que ce soit avec les PS ; et
- produire des communications pertinentes et fournir aux PS une meilleure expérience.
Ultragenyx recueille la plupart de ces informations directement auprès des PS lorsqu’ils nous fournissent leur curriculum vitae. Nous recueillons également des informations relatives aux PS à partir de sources accessibles au public et/ou de sources externes supplémentaires qui détiennent légitimement des Données à caractère personnel sur les PS et peuvent les partager avec des tiers, ce qui permet de les combiner avec les données fournies à Ultragenyx. Ces informations ne sont traitées que lorsque cela est pertinent et nécessaire pour évaluer correctement le parcours des PS et pour respecter notre engagement à traiter uniquement avec des partenaires commerciaux valides et éthiques. Il est dans l’intérêt légitime d’Ultragenyx de Traiter les Données à caractère personnel que les PS fournissent pour déterminer les niveaux de rémunération et pour être une entreprise conforme et, dans certains cas, il s’agit d’une obligation juridique pour Ultragenyx de Traiter ces Données à caractère personnel afin de se conformer à ses obligations juridiques en matière de lutte contre la corruption. Ultragenyx a également de ces informations pour conclure une convention avec les PS et/ou maintenir et améliorer la relation commerciale d’Ultragenyx avec eux.
d) Contacter les PS pour participer à des projets de recherche marketing
Ultragenyx recueille et utilise des Données à caractère personnel sur les PS lorsqu’ils sont invités à participer à des études de marché ou à des enquêtes et qu’ils y participent. Les Données à caractère personnel que nous recueillons à propos d’un PS dépendront de l’étude de marché ou de l’enquête qui est menée, mais cela comprend généralement :
- les informations qui identifient directement les PS, comme le nom de famille, le prénom, le patronyme ; la date de naissance ; le sexe ; le lieu de naissance ; la nationalité ; les détails du passeport (y compris la série, le numéro, la date d’émission, la photo et l’échantillon de signature), si nécessaire ;
- les avis et réponses aux études, enquêtes ou formulaires de questionnaires ;
- les coordonnées, y compris l’adresse de résidence et l’adresse d’inscription au lieu de résidence ; les contacts téléphoniques professionnels ; les numéros de téléphone domicile et mobile, et d’autres coordonnées, y compris les adresses e-mail professionnelles ; et
- les informations relatives à la formation et les qualifications des PS, y compris les dates d’embauche et de fin d’emploi concernant les employeurs actuels et anciens ; les adresses et numéros de téléphone de bureau ; les adresses e-mail de bureau ; les informations concernant le parcours académique ; le poste occupé (y compris le titre et la description) ; les compétences et réalisations professionnelles ; l’expérience professionnelle (curriculum vitae, recommandations, questionnaires, etc.) ; des informations relatives aux évaluations et formations professionnelles ; et l’intérêt pour les produits Ultragenyx ainsi que les habitudes de traitement.
Nous avons besoin de ces informations pour :
- recueillir des données sur Ultragenyx (comme des commentaires sur un produit ou un service) ;
- mieux comprendre un domaine pathologique ; et
- améliorer notre compréhension de l’industrie pharmaceutique.
Ultragenyx recueille certaines de ces informations relatives aux PS à partir de sources accessibles au public, comme des listes ou des bases de données externes, afin de sélectionner les personnes interrogées pour participer à une étude de marché. Les opinions ou réponses des PS aux études, enquêtes ou formulaires de questionnaires sont recueillies directement auprès des PS concernés lorsqu’ils participent à l’étude de marché ou à l’enquête. Il est dans l’intérêt légitime d’Ultragenyx de Traiter les Données à caractère personnel afin de recueillir des données sur notre entreprise.
e) Communications requises par la loi
Dans certains cas, Ultragenyx est tenue par la loi d’envoyer une communication spécifique aux PS, par exemple comme condition d’une licence pour un produit ou en raison de problèmes de sécurité identifiés. Dans ce cas, nous pouvons également engager des fournisseurs de bases de données de PS externes pour nous fournir des coordonnées exactes des PS ou envoyer les communications au nom d’Ultragenyx. Dans de tels cas, Ultragenyx Traite les Données à caractère personnel des PS et envoie ces communications sur la base de la nécessité du Traitement pour se conformer à une obligation juridique d’Ultragenyx.
f) Respecter toutes les lois et réglementations
Ultragenyx s’engage à respecter les exigences juridiques et réglementaires applicables à ses opérations et activités. Cela englobe diverses lois, réglementations, directives, directives et normes locales, nationales et internationales relatives aux activités commerciales d’Ultragenyx dans le domaine pharmaceutique. Les Données à caractère personnel que nous pouvons recueillir et utiliser à cet égard comprennent :
- les informations qui identifient directement le PS, comme le nom de famille, le prénom, le patronyme, la date de naissance, le sexe, le lieu de naissance, la nationalité, les détails du passeport (y compris la série, le numéro, la date d’émission, la photo et l’échantillon de signature), si nécessaire ; l’adresse de résidence et l’adresse d’inscription au lieu de résidence ; le numéro de téléphone professionnel ; les numéros de téléphone du domicile et de mobile, ainsi que les autres coordonnées, y compris les adresses e-mail professionnelles ;
- les informations relatives aux paiements et aux finances, y compris le compte bancaire personnel des PS ou le compte bancaire d’entreprise des PS ; le numéro d’identification fiscale des PS, le numéro de TVA ou similaire ; d’autres informations fiscales ; les informations relatives aux avantages sociaux et à la rémunération ;
- les informations relatives à la formation et les qualifications des PS, y compris les dates d’embauche et de fin d’emploi concernant les employeurs actuels et anciens ; les adresses et numéros de téléphone de bureau ; les adresses e-mail de bureau ; les informations concernant le parcours académique ; le poste occupé (y compris le titre et la description) ; les compétences et réalisations professionnelles ; l’expérience professionnelle (curriculum vitae, recommandations, questionnaires, etc.) ; et des informations relatives aux évaluations et formations professionnelles ;
- les images photographiques et l’enregistrement vidéo des PS ; et
- d’autres informations relatives aux PS requises pour gérer la relation professionnelle avec Ultragenyx et administrer le programme de conformité aux politiques internes d’Ultragenyx.
Nous avons besoin de ces informations pour nous assurer qu’Ultragenyx :
- opère dans les limites fixées par les lois et réglementations en vigueur régissant les laboratoires pharmaceutiques ;
- respecte les exigences réglementaires établies par les agences gouvernementales et les autorités chargées de superviser les produits et les activités pharmaceutiques ;
- respecte les normes et principes éthiques dans tous les aspects des opérations d’Ultragenyx, y compris la recherche, les essais cliniques, les pratiques marketing, les interactions avec les professionnels de santé et les soins aux patients ;
- se conforme aux lois et réglementations en matière de protection des données afin de protéger la vie privée et la confidentialité des Données à caractère personnel Traitées par Ultragenyx ;
- répond aux normes de qualité et de sécurité établies par les autorités réglementaires et les organisations du secteur ; et
- satisfait aux exigences de transparence et de divulgation.
À cet égard, la base juridique de ce Traitement est le respect des obligations juridiques.
Dans les cas où Ultragenyx demandait le consentement des PS pour recueillir et Traiter les Données à caractère personnel des PS et les PS choisissent de fournir leur consentement, ils peuvent à tout moment retirer leur consentement en nous contactant comme décrit dans la section « Coordonnées du délégué à la protection des données ». Veuillez noter que le retrait du consentement n’affectera pas le Traitement qui a déjà eu lieu.
Dans d’autres cas, lorsque le Traitement des Données à caractère personnel des PS est nécessaire pour se conformer à une loi ou réglementation applicable ou pour l’exécution d’un contrat auquel les PS sont soumis, ils pourraient ne pas être en mesure de se retirer de ce Traitement, ou leur choix de se retirer pourrait affecter notre capacité à exécuter le contrat convenu entre eux et Ultragenyx.
Dans d’autres cas encore, si Ultragenyx Traite des Données à caractère personnel de PS sur la base des intérêts légitimes d’Ultragenyx dans l’exercice de ses activités commerciales, les PS ont le droit de refuser tout Traitement de leurs Données à caractère personnel. Ils peuvent le faire en contactant Ultragenyx comme décrit dans la section « Coordonnées du délégué à la protection des données ».
Divulgations
Aux fins décrites ci-dessus, les Données à caractère personnel des PS peuvent être fournies à des tiers, y compris les filiales d’Ultragenyx dans le monde (dont une liste est disponible sur https://www.ultragenyx.com/) et les agents, sociétés de conseil, les fournisseurs de biens et services tels que les fournisseurs de systèmes informatiques et les sociétés fournissant des services administratifs pour les impôts, les dépenses cumulées et autres exigences juridiques, ainsi que les entreprises organisant le transport et l’hébergement des participants à divers événements (y compris, mais sans s’y limiter, les agences et sociétés de voyages, compagnies aériennes, les organisations ferroviaires et les hôtels).
Outre les objectifs décrits ci-dessus, Ultragenyx peut divulguer les Données à caractère personnel concernant les PS, y compris la relation financière avec Ultragenyx et tout montant payé par les PS, aux autorités gouvernementales, aux agences ou aux associations de l’industrie en lien avec nos activités, en réponse à des demandes d’informations autorisées, ou telles qu’autrement requises par les lois, réglementations ou codes de l’industrie.
Dans le cas où Ultragenyx décidait de réorganiser ou de céder nos activités par le biais de la vente, de la fusion ou de l’acquisition, nous pourrons partager des Données à caractère personnel sur les PS avec des acheteurs réels ou potentiels. Nous demanderons à tout acheteur réel ou potentiel de Traiter ces Données à caractère personnel d’une manière conforme à la présente Politique.
Transfert
En raison de la nature mondiale des opérations d’Ultragenyx, les Données à caractère personnel des PS peuvent être transférées et stockées dans des pays autres que ceux où les PS sont basés, y compris aux États-Unis, ainsi que dans d’autres pays situés en dehors de l’Espace économique européen, en Suisse, en Turquie et/ou au Royaume-Uni. Certains de ces pays peuvent avoir des lois en matière de protection des données qui ne sont pas aussi strictes, mais Ultragenyx a mis en place des mesures de protection appropriées pour protéger et préserver la confidentialité des Données à caractère personnel des PS. Lorsque les Données à caractère personnel des PS sont transférées en dehors de l’Espace économique européen, en Suisse, en Turquie et/ou au Royaume-Uni vers les bureaux, partenaires ou fournisseurs d’Ultragenyx, Ultragenyx conclut des conditions contractuelles types de protection des données qui ont été approuvées par la Commission européenne (« Clauses types ») avec ces entités pour garantir que ces entités protègent les Données à caractère personnel des PS et traitent uniquement les Données à caractère personnel des PS comme prévu dans la présente Notice. Ultragenyx peut fournir aux PS une copie de ces Clauses types sur demande écrite des PS au délégué à la protection des données d’Ultragenyx (coordonnées ci-après).
Droits des PS
Conformément aux lois en matière de protection des données, les PS ont le droit de :
i. soulever toute question, plainte ou préoccupation concernant la manière dont Ultragenyx Traite les Données à caractère personnel des PS ;
ii. demander l’accès, des copies, la correction (si les PS pensent que les données sont incomplètes ou inexactes), la restriction du Traitement des Données à caractère personnel des PS ou la suppression des Données à caractère personnel des PS ;
iii. demander le transfert des Données à caractère personnel des PS, ou qu’Ultragenyx cesse de les utiliser ;
en contactant notre délégué à la protection des données (coordonnées ci-après). Veuillez toutefois noter que certaines Données à caractère personnel pourraient être exemptées de telles demandes en vertu des lois et réglementations en vigueur.
Si les PS ont conclu un contrat de conseil ou un accord similaire avec Ultragenyx, les Données à caractère personnel des PS sont fournies à Ultragenyx dans le cadre de ce contrat. Si les PS ne parviennent pas à fournir ou retirent leur consentement au Traitement des Données à caractère personnel des PS aux fins décrites dans la présente Notice, les PS ne pourront pas fournir ou continuer à fournir les services décrits dans cet accord. Si les PS retirent leur consentement, cela n’affectera pas la légalité du Traitement basé sur le consentement avant le retrait.
Rétention
Les Données à caractère personnel des PS peuvent être conservées par Ultragenyx aussi longtemps que raisonnablement nécessaire pour assurer la conformité d’Ultragenyx à toute exigence contractuelle, juridique ou réglementaire. Les critères utilisés pour déterminer nos périodes de conservation comprennent les suivants : (i) tant que nous entretenons une relation continue avec les PS ; (ii) tant que cela est nécessaire pour remplir une obligation contractuelle à laquelle nous sommes soumis ; et (iii) tant que cela est autrement nécessaire à des fins juridiques auxquelles nous sommes tenus de nous conformer (par exemple en ce qui concerne les lois en vigueur sur les limitations, les litiges ou les enquêtes réglementaires).
Protection des données
Ultragenyx prendra les mesures appropriées pour protéger les Données à caractère personnel des PS qui sont conformes aux lois et réglementations applicables en matière de confidentialité et de sécurité des données, y compris en exigeant des prestataires de services qu’ils utilisent les mesures appropriées pour protéger la confidentialité et la sécurité des Données à caractère personnel.
Ultragenyx pourrait demander à des tiers d’effectuer des activités ou des fonctions en notre nom qui impliquent l’utilisation de Données à caractère personnel concernant les PS. Dans de tels cas, nous demanderons à ces tiers de protéger la confidentialité et la sécurité des Données à caractère personnel qui leur sont communiquées. Ces tiers seront tenus d’accepter de se conformer aux lois et réglementations européennes en matière de confidentialité des données, de ne pas utiliser ou divulguer les Données à caractère personnel concernant les PS, sauf si cela est nécessaire pour nous fournir des services ou pour fournir des services en notre nom, ou si cela est nécessaire pour se conformer aux lois ou réglementations en vigueur.
Coordonnées du délégué à la protection des données
Si, à tout moment, les PS ont des questions, des plaintes ou des préoccupations concernant la manière dont Ultragenyx Traite les Données à caractère personnel des PS ; si les PS souhaitent demander l’accès, les copies, la correction (si les PS pensent que les données sont incomplètes ou inexactes), la restriction ou la suppression des Données à caractère personnel des PS ; si les PS souhaitent demander le transfert des Données à caractère personnel des PS, ou si nous arrêtons de les utiliser, veuillez contacter notre délégué à la protection des données par e-mail : [email protected].
En plus du délégué à la protection des données, les PS peuvent contacter :
- Ultragenyx Europe GmbH, dont le siège social est sis Lichtstrasse 35, 4056 Bâle, Suisse, numéro de téléphone +41 61 204 4572.
La liste mise à jour de tous les sous-traitants de données peut être demandée à Ultragenyx et peut être diffusée sur demande écrite.
Les autorités européennes de protection des données sont disponibles ici (Nos membres | Comité européen de la protection des données).
Les résidents du Royaume-Uni peuvent déposer une plainte auprès du Bureau du commissaire à l’information (Information Commissioner’s Office, ICO) du Royaume-Uni ici (Make a complaint | ICO).
Les résidents de Suisse peuvent contacter pour plus d’informations le Préposé fédéral à la protection des données et à la transparence (PFPDT) via les coordonnées disponibles ici (Bienvenue sur le site du PFPDT) pour signaler toute violation de leurs droits à la vie privée et à la protection des données. Cependant, le législateur suisse en matière de protection des données a donné la priorité à l’action individuelle par le biais de procédures de droit civil et non par l’intervention de l’autorité compétente en matière de protection des données. Si les PS pensent que les droits des PS ont été compromis, ils peuvent donc intenter une action civile conformément à la législation suisse applicable en matière de protection des données.
Les résidents de Turquie peuvent déposer une plainte auprès de l’Autorité turque de protection des Données à caractère personnel (KVKK) ici (KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Complaint to the Board).