1. Notice d’information sur la protection des données personnelles
  2. Règles de conformité des commentaires

Notice d'information sur la protection des données personnelles

Novembre 2020

Cette notice d’information sur la protection des données personnelles vous est adressée car vous consultez un contenu mis en ligne sur un blog ou sur un réseau social tel que Facebook / Twitter / Linkedin / Youtube / Flickr / Pinterest / SlideShare validé et soutenu par une des sociétés du groupe Novartis (ci-après, le « Contenu en ligne » ou le « Contenu »).

Cette notice a pour objet de vous informer sur le traitement d’informations vous concernant qui pourrait être effectué, informations qui constituent des « données à caractère personnel ».

Dans cette Notice d’information, « nous » ou « notre » désignent Novartis Pharma SAS.

Cette Notice d’information est divisée en deux parties. La Partie I contient des informations sur les données personnelles spécifiques que nous sommes susceptibles de traiter quand vous visitez le Contenu en ligne, pourquoi nous les traitons et comment.

La Partie II contient des informations générales sur les données personnelles standards techniques ou transactionnelles que nous traitons sur les visiteurs du Contenu en ligne et de nos sites internet, la base légale nous permettant d’utiliser vos données personnelles, ainsi que vos droits relatifs au traitement de vos données personnelles.

Nous vous invitons à lire attentivement cette Notice d’information sur la protection des données personnelles et à adresser toute question au responsable local de la protection des données personnelles à l’adresse email [email protected].

Partie I – Informations spécifiques sur notre traitement de données

Le Contenu en ligne est ouvert au grand public et s’adresse plus particulièrement aux patients et à leur entourage concerné. Il a pour objectif :

  • D’apporter des informations utiles sur une pathologie;
  • De donner aux personnes visitant ce Contenu en ligne la possibilité d’échanger et de partager sur ladite pathologie.

Données personnelles collectées

Ce Contenu en ligne n’a pas pour objet de recueillir des données à caractère personnel. Aucune donnée personnelle n’est d’ailleurs requise pour l’accès ou l’utilisation de ce Contenu en ligne.

Toutefois, des données à caractère personnel peuvent être collectées et mises en ligne lorsque vous adressez ou postez une contribution ; il s’agit de vos données de profil (telles que noms, prénoms ou autres) ainsi que le contenu desdites contributions.

Par ailleurs, si vos contributions signalent un effet indésirable de l’un de nos produits, nous pourrions être amenés à les recueillir et à vous recontacter dans le cadre de nos obligations légales en la matière.

Enfin, nous utilisons certaines fonctionnalités des plateformes sur lesquelles sont hébergées le Contenu en ligne, comme des cookies, des outils de statistiques et de mesure.

Finalités spécifiques pour lesquelles nous avons besoin de vos données personnelles

Nous utilisons les informations pour les finalités spécifiques suivantes :

  • Améliorer et enrichir les contenus proposés ;
  • Remplir nos obligations légales de pharmacovigilance.

Veuillez noter que nous pourrons aussi utiliser les données collectées pour d’autres finalités habituelles (par exemple, pour mesurer les utilisations), telles que décrites dans la Partie II ci-après.

Tiers avec lesquels nous partageons vos données personnelles

Nous partageons vos données personnelles avec les tiers suivants :

  • Un tiers modérateur formé à la pharmacovigilance et capable de retirer des contributions qui, par leur niveau de détail, sont susceptibles de porter atteinte à la vie privée des personnes. En effet, lorsqu’une telle atteinte est susceptible de se produire, le modérateur tâchera de vous contacter afin de confirmer votre volonté de maintenir le contenu en ligne. Si le modérateur ne dispose pas de messagerie lui permettant de vous contacter, ou en l’absence de réponse de votre part, il pourra être amené à supprimer votre contribution. Par ailleurs, le modérateur pourra supprimer des contributions qui seraient contraires à la loi.

Nous vous rappelons que le Contenu en ligne est ouvert au public. De ce fait, toutes les informations que vous y posterez deviendront des informations publiques, accessibles par l’animateur postant le Contenu, la plateforme d’hébergement et par tout autre tiers.

Veuillez noter que nous pouvons être amenés à partager vos données avec d’autres destinataires, toujours en respectant des conditions strictes, telles qu’expliquées dans la Partie II (par exemple, toute entité du groupe Novartis si l’entité qui collecte les données n’est pas la même que celle qui va les utiliser).

Durée de conservation

Nous conservons les données personnelles énoncées ci-dessus aussi longtemps que le Contenu vous ayant fait réagir est mis à disposition et, en tout état de cause, pour une durée maximale de 24 mois.

Dans le cas d’un signalement de pharmacovigilance, la durée de conservation sera conforme à la réglementation en la matière.

Cookies et autres technologies similaires

La plateforme hébergeant le Contenu en ligne est susceptible de mettre à notre disposition des services de cookies et autres technologies de stockage, notamment pour la réalisation de statistiques et mesures.

Pour en savoir davantage sur la politique de la plateforme en cause relative aux cookies et autres technologies de stockage, nous vous invitons à consulter les informations mises à disposition. Par exemple, s’agissant de Facebook, vous pouvez vous rendre à l’adresse suivante : .

Point de contact

Si vous avez des questions concernant le traitement de vos données personnelles, veuillez contacter le responsable local de la protection des données personnelles, à l’adresse [email protected].

Partie II – Informations générales

La Partie II de cette Notice d’information sur la protection des données personnelles donne plus de détails sur le contexte dans lequel nous sommes amenés à traiter vos données personnelles et explique vos droits et nos obligations.

  1. Pour quelles finalités utilisons-nous vos données personnelles et pourquoi est-ce justifié ?

1.1 Fondement juridique du traitement

Nous traitons vos données personnelles uniquement si ce traitement est justifié et conforme aux dispositions légales en vigueur. Par conséquent, nous traiterons vos données personnelles uniquement si :

  • Nous avons obtenu votre consentement préalable ;
  • Vous avez vous-même rendu publiques vos données personnelles ;
  • Le traitement présente un caractère d’intérêt public ;
  • Le traitement est nécessaire à l’exécution d’un contrat auquel vous êtes partie ou à l’exécution de mesures précontractuelles prises à votre demande ;
  • Le traitement est nécessaire au respect de nos obligations légales ou règlementaires ;
  • Le traitement est nécessaire à la sauvegarde de vos intérêts vitaux ou ceux d’une autre personne physique ;
  • Le traitement est nécessaire à la poursuite de nos intérêts légitimes et n’affecte pas indûment vos intérêts ou libertés et droits fondamentaux.

Veuillez noter que quand nous traitons vos données personnelles sur ce dernier fondement, nous cherchons toujours à maintenir un équilibre entre nos intérêts légitimes et votre vie privée.

Exemples d’« intérêts légitimes » pour lesquels des traitements de données sont effectués :

  • Apporter une information sur certaines pathologies relevant de nos activités ;
  • Faire bénéficier d’une navigation améliorée et d’une information pertinente ;
  • Et respecter nos objectifs en matière de responsabilité sociale et organisationnelle.
1.2 Finalités secondaires du traitement

Nous traitons toujours vos données personnelles pour des finalités spécifiques et nous n’effectuons que des traitements de données personnelles qui sont pertinents pour atteindre cette finalité. En plus des finalités spécifiques identifiées en Partie I de la présente Notice, nous traitons vos données personnelles pour les finalités générales suivantes :

  • Améliorer nos services tels que les contenus proposés sur nos pages Facebook et sur nos sites internet ;
  • Organiser des aides ou des programmes d’assistance pour les patients (y compris, vous donner accès à certains supports et à des associations de patients à votre demande) et des témoignages patients ;
  • Répondre à toutes vos questions ou demandes ;
  • Et toute autre finalité imposée par la réglementation et les autorités.
  1. Qui a accès à vos données personnelles et à qui sont-elles transférées ?

Nous ne vendrons, ne partagerons, ni ne transférerons à des tiers aucune autre donnée personnelle vous concernant que celles indiquées dans cette Notice d’information.

Dans le cadre de nos activités et pour les mêmes finalités que celles listées dans la présente Notice, vos données personnelles peuvent être accessibles ou transférées aux catégories de destinataires suivants, dans la mesure où ils justifient d’un besoin pour accomplir ces finalités :

  • Notre personnel (y compris le personnel, les départements ou les autres sociétés du groupe Novartis) ;
  • Nos fournisseurs et prestataires de services ;
  • Tout tiers à qui nous avons cédé ou concédé nos droits ou obligations ;
  • Et nos conseillers ou avocats dans le cadre d’une vente ou d’un transfert de tout ou partie de nos activités ou actifs.

Les tiers listés ci-dessus sont contractuellement tenus de protéger la confidentialité et la sécurité de vos données personnelles en conformité avec la loi applicable.

Vos données personnelles peuvent aussi être accessibles par, ou transférées à, tout organisme de régulation, autorité étatique, juridiction ou organisme public national et/ou international, lorsque nous y sommes contraints par la loi ou les règlements, ou à leur demande.

Les données personnelles vous concernant que nous collectons peuvent aussi être traitées, accessibles ou conservées dans un pays en dehors du pays où Novartis Pharma SAS est situé, pays qui peut ne pas offrir le même niveau de protection des données personnelles.

Si nous transférons vos données personnelles à des sociétés situées dans d’autres juridictions, nous nous assurerons de protéger vos données personnelles i) en appliquant le niveau de protection requis par les réglementations de protection des données personnelles et de la vie privée applicables à Novartis Pharma SAS, ii) en agissant conformément à nos politiques internes et standards et, iii) s’agissant de sociétés du groupe Novartis situées dans l’Espace Economique Européen (c’est-à-dire, les Etats membres de l’Union européenne ainsi que l’Islande, le Liechtenstein et la Norvège, « EEE »), en transférant seulement vos données personnelles sur le fondement des clauses contractuelles types approuvées par la Commission européenne, sauf indication en sens contraire. Vous pouvez demander plus d’informations au sujet des transferts internationaux de données personnelles et obtenir une copie des protections adéquates mises en place en exerçant vos droits comme décrit à la Section 5 ci-dessous.

Concernant les transferts de données personnelles aux autres sociétés du groupe, le groupe Novartis a adopté des Règles Internes d’Entreprise qui sont un système de principes, de règles et d’outils, fourni par la loi européenne, destiné à garantir des niveaux effectifs de protection des données personnelles en cas de transfert de données en dehors de l’EEE et de la Suisse. Pour en savoir plus sur les Règles Internes d’Entreprise de Novartis, cliquez sur les liens https://www.novartis.com/sites/www.novartis.com/files/bcr-individual-ri… https://www.novartis.com/fr-fr/donnees-personnelles

  1. Comment protégeons-nous vos données personnelles ?

Nous avons mis en place des mesures techniques et organisationnelles afin de garantir un niveau approprié de sécurité et de confidentialité à vos données personnelles.

Ces mesures prennent en compte :

  1. L’état de l’art des technologies ;
  2. Le coût de leur mise en œuvre ;
  3. La nature des données ;
  4. Et le risque du traitement.

La finalité qui en résulte est leur protection contre la destruction ou l’altération de manière accidentelle ou illicite, la perte accidentelle, la divulgation ou l’accès non autorisé et contre d’autres formes illicites de traitement.

De plus, nous accomplissons les obligations suivantes :

  • Collecter et traiter uniquement les données personnelles qui sont adéquates, pertinentes et non excessives, en vue de poursuivre les finalités déterminées indiquées ci-dessus ;
  • Assurer que vos données personnelles sont à jour et exactes (pour ce faire, nous pouvons vous demander de confirmer l’exactitude des données personnelles que nous détenons à votre sujet. Vous êtes aussi invité à nous informer de façon spontanée de tout changement dans votre situation personnelle afin que nous puissions nous assurer que vos données personnelles sont mises à jour) ;
  • Et nous pouvons traiter des données sensibles vous concernant (y compris vos données médicales/données de santé) que vous nous avez volontairement fournies conformément aux lois de protection des données applicables et uniquement pour les finalités énoncées ci-dessus. Ces données sont accessibles et traitées seulement par le personnel compétent, sous la responsabilité de l’un de nos représentants soumis à une obligation de secret professionnel ou de confidentialité.

S’agissant des sécurités mises en place par la plateforme hébergeant le Contenu, nous vous invitons à les consulter sur leur site (par exemple, s’agissant de Facebook, vous pouvez consulter notamment la page https://www.facebook.com/safety.)

  1. Comment utilisons-nous les cookies ou les technologies similaires mis à notre disposition par les plateformes d’hébergement du Contenu ?

4.1 Cookies

Les cookies sont de petits fichiers texte qui sont envoyés sur votre ordinateur quand vous visitez le Contenu. Nous utilisons des cookies pour les finalités susmentionnées et conformément à cette Notice d’information sur la protection des données personnelles.

Nous n’utilisons pas des cookies pour tracer individuellement les visiteurs ou pour vous identifier mais afin d’obtenir des connaissances nécessaires pour comprendre comment le Contenu est utilisé, notamment dans le but de les améliorer au bénéfice de nos utilisateurs. Les données personnelles générées grâce aux cookies sont collectées de manière pseudonyme et vous avez le droit de vous opposer à ce traitement, comme indiqué ci-dessous.

En plus des cookies listés à la Partie I de la présente Notice d’information, les cookies suivants sont utilisés sur certaines plateformes :

  • Des cookies pour lire des vidéos (c’est-à-dire, des cookies enregistrant les données nécessaires pour repasser le contenu vidéo ou audio et enregistrer vos préférences) ;
  • Nos cookies analytics sur nos sites internet (c’est-à-dire, des cookies mémorisant les pages que vous visitez et donnant des informations sur votre interaction avec ces pages) ;
  • Et les cookies analytics de tiers (c’est-à-dire, des cookies de fournisseurs tiers traçant vos statistiques sur nos sites internet et vice versa).

Veuillez noter que nous ne conserverons pas les données recueillies à travers des cookies au-delà d’une durée de 12 mois. Par ailleurs, veuillez noter que vous pouvez modifier votre navigateur pour qu’il vous informe quand des cookies lui sont envoyés. Si vous ne voulez pas recevoir des cookies, vous pouvez aussi refuser tous les cookies en activant les paramètres correspondants de votre navigateur. Enfin, vous pouvez aussi supprimer les cookies qui ont déjà été installés.

Pour plus d’information sur la manière dont sont gérés les cookies sur votre appareil, veuillez consulter la fonction Aide de votre navigateur ou visiter le site internet http://www.allaboutcookies.org/fr/, qui contient des informations détaillées sur la gestion de vos cookies sur différentes sortes de navigateurs (lien externe).

4.2 Autres technologies

Nous pouvons aussi utiliser d’autres technologies afin de collecter et traiter vos données personnelles pour les mêmes finalités que celles indiquées ci-dessus, y compris :

  • Des balises internet (tels que les balises d’action, des GIFs singlepixel, des clear GIFs, des GIFs invisibles et des GIFs 1-by-1, qui sont des technologies nous permettant de tracer le parcours des utilisateurs) ;
  • Et la technologie Adobe Flash (y compris les cookies Flash, à moins que vous en ayez décidé autrement dans vos paramètres).
  1. Quels sont vos droits et comment les exercer ?

Vous pouvez exercer les droits suivants dans les conditions et selon les limites prévues par la loi :

  • Le droit d’accéder aux données personnelles traitées vous concernant et, si vous pensez qu’une de vos informations est incorrecte, obsolète ou incomplète, le droit de demander leur correction ou leur mise à jour ;
  • Le droit de demander la suppression de vos données personnelles ou leur limitation pour des catégories particulières de traitement ;
  • Le droit de retirer votre consentement à tout moment, sans que cela n’affecte la licéité du traitement effectué avant ce retrait ;
  • Le droit de vous opposer, pour tout ou une partie, au traitement de vos données personnelles ;
  • Le droit de vous opposer au traitement destiné à des opérations de marketing direct ;
  • Le droit de donner des instructions sur le sort de vos données personnelles après votre décès ;
  • Et le droit de demander la portabilité, c’est-à-dire que les données personnelles que vous nous avez fournies vous soient restituées ou transférées à une personne de votre choix, dans un format structuré, couramment utilisé et lisible par machine.

Veuillez noter cependant que, dans certains cas, votre refus d’accepter les cookies ou le paramétrage de votre navigateur peut affecter votre expérience de navigation et peut vous empêcher d’utiliser certaines fonctions des plateformes hébergeant le Contenu.

Si vous avez une question ou si vous souhaitez exercer vos droits décrits ci-dessus, vous pouvez envoyer un email à l’adresse [email protected] accompagné d’une photocopie de votre pièce d’identité afin de vous identifier, étant entendu que nous l’utilisons que pour vérifier votre identité et que nous ne conservons pas cette photocopie après complète vérification de votre identité. Quand vous nous envoyez cette photocopie, veillez à occulter votre photographie et votre numéro national d’immatriculation ou son équivalent.

Si vous n’êtes pas satisfait de la façon dont nous traitons vos données personnelles, vous pouvez adresser une réclamation à notre délégué à la protection des données à l’adresse [email protected], qui étudiera vos demandes.

Dans tous les cas, vous avez aussi le droit de déposer plainte auprès des autorités de protection des données compétentes, en plus des droits décrits ci-dessus.

  1. Comment serez-vous informé des changements survenus dans notre Notice d’information sur la protection des données personnelles ?

Vous serez informé de tous futurs changements ou ajouts concernant le traitement de vos données personnelles décrit dans cette Notice d’information à travers nos canaux de communication habituels (par exemple, par email) ou à travers nos sites internet ou applications (via des bannières, des pop-ups ou autres mécanismes de notification).


Règles de conformité des commentaires

Les présentes règles de conformité sont applicables aux commentaires associés aux contenus mis en ligne sur un blog ou sur un réseau social tel que Facebook/Twitter/Linkedin/Youtube/Flickr/Pinterest/SlideShare validés et soutenus par une des sociétés du groupe Novartis (ci-après, le(s) « Contenu(s) en ligne » ou le(s) « Contenu(s) »). Elles ne sauraient s’appliquer aux commentaires associés aux autres contenus du blog/réseau social.

Ces règles sont notamment établies conformément à la réglementation pharmaceutique et à la réglementation relative à la protection des données personnelles auxquelles Novartis est soumise.

Avant toute publication d’un commentaire lié au Contenu, vous devez vous assurer que les propos tenus dans ce commentaire sont, de manière générale, respectueux et courtois et que ce commentaire :

  • Ne constitue pas des éléments publicitaires ou promotionnels (promotion de médicaments, publicité pour un praticien…) directs ou indirects,
  • Ne permet pas d’identifier de façon directe ou indirecte un professionnel de santé, un patient, un centre de soins, une entreprise pharmaceutique, par exemple en contenant des noms, coordonnées postales, électroniques ou téléphoniques,
  • Ne vise pas à établir un diagnostic ou donner un conseil médical,
  • Est en lien avec le sujet ou suffisamment compréhensible,
  • N’est pas insultant, diffamatoire, raciste, homophobe, vulgaire,
  • Ne porte pas atteinte à la dignité humaine,
  • Ne porte pas atteinte aux lois et règlements en vigueur ou aux bonnes mœurs,
  • Ne contient pas de liens vers des sites tiers ne respectant pas les dispositions des présentes règles.

A défaut, vous avez connaissance et acceptez que votre commentaire puisse être supprimé dans le cadre d’une modération a posteriori.

En outre, Novartis demande aux utilisateurs du réseau social/blog, lors de la publication de commentaires liés aux Contenus, de ne pas communiquer leur adresse e-mail, coordonnées ou autres informations personnelles. Novartis, le propriétaire du réseau social/blog ou tout prestataire désigné à cet effet (le « Modérateur ») pourra supprimer tout témoignage qui permettrait l’identification dudit utilisateur, notamment nom, prénom, adresse e-mail, adresse postale, coordonnées téléphoniques, photo, date de naissance, cette liste n’étant pas exhaustive, ou solliciter votre consentement pour le maintien de ce commentaire en ligne.

De plus, si votre commentaire contient une observation de pharmacovigilance et/ou qualité liée aux produits Novartis, votre consentement pourra être sollicité afin de permettre à Novartis de vous recontacter et de procéder au traitement des informations liées à ses produits.

Dans le cadre de la modération a posteriori des commentaires précités, le Modérateur, pourra, en cas de non-conformité de votre commentaire, le supprimer et, le cas échéant, y répondre publiquement ou via la messagerie privée du réseau social/blog (sous réserve que ce réseau social/blog dispose d’une messagerie privée).

Il est précisé que tous les commentaires postés associés aux Contenus sont archivés, qu’ils soient publiés in extenso ou supprimés après modération car non conformes aux présentes règles.

Les utilisateurs du réseau/social sont seuls responsables des propos associés aux Contenus qu’ils postent sur ce réseau social/blog et s’engagent à respecter les présentes règles lors de la publication d’un commentaire associé aux Contenus. Ils ne pourront se prévaloir d’aucune indemnité du fait de la modération de leurs commentaires.