Pharmacie du Pont des Deux Eaux ZAC du Pont des Deux Eaux, 431 rue René Cassin, 84000 Avignon
1. Responsable du traitement
Le responsable du traitement des données personnelles collectees via le site et l’application est la SELARL PHARMACIE DU PONT DES DEUX EAUX, representee par Badded Bouhrim, pharmacien titulaire. Contact RGPD : pharmaciepontdesdeuxeaux@gmail.com.
2. Donnees collectees
- identité : nom, prenom, date de naissance lorsque nécessaire ;
- coordonnées : téléphone, adresse e-mail, adresse postale si nécessaire ;
- données de compte : identifiant, historique de demandes, preferences ;
- données relatives aux commandes ou réservations : produits reserves, date, statut, paiement le cas échéant ;
- données de sante : ordonnances, traitements prescrits, informations nécessaires à la préparation et à la délivrance ;
- données administratives de sante nécessaires à la facturation ou à la prise en charge ;
- echanges avec l’officine ; données techniques : adresse IP, logs de connexion, type d’appareil, navigateur, système d’exploitation ;
- cookies strictement nécessaires et données de stockage local du navigateur.
3. Finalites et bases légales
Les données sont traitees pour gerer les comptes utilisateurs, traiter les commandes ou réservations click & collect, preparer les produits a retirer à l’officine, recevoir et analyser les ordonnances, assurer le contrôle pharmaceutique, echanger avec le patient, gerer la facturation et les droits de prise en charge, respecter les obligations légales et professionnelles, securiser le site, l’application et le serveur, prevenir la fraude et gerer les incidents.
Selon les traitements, les bases légales peuvent être l’execution d’un contrat ou de mesures precontractuelles, le respect d’obligations légales ou réglementaires, l’intérêt legitime de la pharmacie, le consentement lorsque requis, ou la prise en charge sanitaire par un professionnel soumis àu secret professionnel.
4. Destinataires des données
Les données sont destinees uniquement aux personnes habilitees au sein de la pharmacie, dans la limite de leurs missions et dans le respect du secret professionnel. Aucune donnée personnelle n’est cedee, vendue, louee ou transmise à des tiers à des fins commerciales, publicitaires ou marketing.
La divulgation à des tiers peut intervenir sur autorisation expresse de la personne concernee, lorsque cela est nécessaire à la prise en charge, à la préparation, à la délivrance, à la facturation ou au suivi du dossier, sur demande des autorites legalement competentes, sur requisition judiciaire ou dans le cadre d’un contentieux judiciaire, dans le respect du secret professionnel.
5. Hébergement et localisation
Les données sont hebergees exclusivement sur un serveur prive interne situe au sein de l’officine. Le serveur est un ordinateur utilise comme serveur interne. Aucune donnée issue du site ou de l’application n’est hebergee sur un cloud ou sur un serveur externe. Le responsable technique est Badded Bouhrim.
6. Duree de conservation
Les données personnelles collectees via le site et l’application sont conservees pendant une duree de 3 ans, sauf obligation légale ou réglementaire imposant une duree differente. Les comptes clients peuvent être supprimes sur simple demande adressee par e-mail a pharmaciepontdesdeuxeaux@gmail.com.
7. Droits des personnes
Conformêment à la reglementation applicable, l’utilisateur dispose, selon les cas, des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilite, de retrait du consentement lorsque applicable et de definition de directives post-mortem. Ces droits peuvent être exerces par e-mail a pharmaciepontdesdeuxeaux@gmail.com ou par courrier à l’officine. Une preuve d’identité pourra être demandee en cas de doute raisonnable.
8. Reclamation auprès de la CNIL
Si l’utilisateur estime que ses droits ne sont pas respectes, il peut introduire une réclamation auprès de la CNIL.
9. Securite
La pharmacie met en œuvre des mesures techniques et organisationnelles destinees a garantir la confidentialité, l’integrite, la disponibilite et la tracabilite des données : accès restreints, authentification, protection du serveur interne, sauvegardes securisees, journalisation lorsque possible, mises à jour, antivirus, pare-feu, sensibilisation de l’équipe et procedure de gestion des incidents.