Politique de confidentialité du site Web européen
En vigueur à compter de juin 2024
iRhythm Technologies, Inc., et ses sociétés affiliées et filiales (« iRhythm »), accordent une grande importance à la sécurité et à la confidentialité de vos données à caractère personnel. La présente Politique de confidentialité du site Web (Website Privacy Policy, « WPP ») est destinée à vous informer des données collectées par le biais du site Web irhythmtech.com d’iRhythm (le « site Web ») et des appels à notre équipe commerciale, de la manière dont ces informations sont utilisées et des mesures prises pour préserver la confidentialité de vos informations.
Le terme « données à caractère personnel » désigne toute information relative à une personne identifiée ou identifiable telle que définie dans la Loi sur la protection des données.
À qui la présente Politique de confidentialité du site Web s’applique-t-elle ?
La présente WPP s’applique à tous les utilisateurs du site Web. La présente WPP ne traite pas de nos pratiques de protection des données liées à l’utilisation des données à caractère personnel des patients. Si vous êtes un patient, veuillez lire notre Avis aux patients qui explique comment iRhythm collecte et utilise vos données à caractère personnel et vos données de rythme cardiaque pendant et après votre utilisation du Zio Service. Veuillez également contacter votre professionnel de santé pour obtenir des informations concernant ses pratiques en matière de confidentialité.
Un mot sur les sites Web externes
Les sites Web externes qui peuvent être cités sur ce site Web ne sont pas couverts par la présente WPP ; ils possèdent leurs propres politiques, et nous vous encourageons à les consulter avant toute consultation de ces sites externes.
Aux fins de la loi sur la protection des données de l’Espace économique européen, du Règlement général sur la protection des données et de la loi britannique Data Protection Act 2018 (la « loi sur la protection des données »), le responsable du traitement des données pour ceux qui consultent ce site Web en Europe est iRhythm Technologies Limited.
Quelles informations collectons-nous à votre sujet ?
iRhythm collecte différents types de données à caractère personnel que vous nous communiquez ou qui sont recueillies par des moyens automatiques lorsque vous utilisez le site Web. La nature des informations collectées et leur utilisation sont expliquées ci-dessous.
Informations que vous communiquez
Nous collectons toutes les informations que vous communiquez lorsque vous utilisez le site Web. Par exemple, le site Web peut inclure des pages qui vous donnent la possibilité de nous communiquer des données à caractère personnel vous concernant, telles que votre nom, votre adresse électronique, votre fonction professionnelle, etc. Vous n’êtes pas obligé de nous communiquer ces informations si vous ne le souhaitez pas ; cependant, cela pourra limiter votre capacité à utiliser certaines fonctions ou à demander certains services ou certaines informations.
Informations collectées automatiquement auprès de vous
Nous pouvons collecter automatiquement certaines informations techniques à partir de votre ordinateur ou dispositif mobile lorsque vous visitez le site Web, telles que votre adresse de protocole Internet, votre type de navigateur, votre système d’exploitation, les pages que vous consultez et les termes de recherche que vous saisissez.
Nos prestataires de services et notre société peuvent collecter des informations à l’aide de cookies ou de technologies similaires. Les cookies sont des informations stockées par votre navigateur sur le disque dur ou la mémoire de votre ordinateur, ou tout autre dispositif d’accès à Internet. Les cookies peuvent nous permettre de personnaliser votre expérience sur le site Web, de maintenir une session active et d’effectuer des activités de marketing et autres. Le site Web peut utiliser différents types de cookies et d’autres types de stockage local (tels que le stockage local basé sur un navigateur ou un plug-in).
La plupart des navigateurs Web acceptent automatiquement les cookies et les technologies similaires. Vous pouvez désactiver cette fonctionnalité si vous le souhaitez. Veuillez consulter la section d’aide de votre navigateur pour en savoir plus. Si vous bloquez tous les cookies, votre capacité à profiter de toutes les fonctionnalités du site Web pourra être restreinte.
Nous utilisons des cookies et d’autres technologies dans notre intérêt légitime (lorsque nous considérons qu’il n’est pas supplanté par vos droits) et, dans certains cas, si la loi l’exige ou que vous avez consenti à leur utilisation.
Nous utilisons les types de cookies suivants :
- Cookies strictement nécessaires. Il s’agit des cookies nécessaires au fonctionnement du site Web et qui font partie des conditions qui nous lient. Ils comprennent, par exemple, les cookies qui vous permettent de passer d’une page à une autre au sein d’une session ou de vous connecter à des zones sécurisées du site Web.
- Cookies de fonctionnalité. Ils permettent d’enregistrer vos préférences lorsque vous revenez sur le site Web. Ainsi, nous pouvons personnaliser le contenu du site Web en fonction de vos choix et préférences.
- Cookies analytiques/de performance. Ils nous permettent de reconnaître et de compter le nombre de visiteurs, et d’étudier leur navigation sur le site Web. Nous utilisons également des cookies analytiques/de performance pour exploiter, gérer et améliorer nos services, ainsi qu’à des fins publicitaires. Cela correspond à nos intérêts légitimes d’améliorer le fonctionnement du site Web.
Si vous n’avez pas défini vos autorisations, nous pouvons également vous demander séparément d’utiliser des cookies sur le site Web.
Vous trouverez plus d’informations sur les types de cookies que nous utilisons et les finalités de cette utilisation ici :
Cookies et finalité |
Informations supplémentaires |
« CloudFlare » Nous utilisons un cookie de CloudFlare pour identifier chaque client derrière une adresse IP partagée et appliquer des paramètres de sécurité en fonction de ce dernier. Il n’établit aucun lien avec l’identifiant utilisateur dans l’application Web et ne stocke aucune information personnellement identifiable. Ce cookie expire 1 mois après votre consultation du site. · __cfduid |
Pour en savoir plus sur le cookie CloudFlare, veuillez consulter :https://support.cloudflare.com/hc/en-us/articles/200170156-Understanding-the-Cloudflare-Cookies#12345679 |
« Google » (Google, Inc.) Nous utilisons des cookies de Google, notamment des cookies installés par Google Universal Analytics et Google Tag Manager, qui sont déployés pour nous permettre d’obtenir des informations sur la manière d’améliorer la fonctionnalité et l’expérience utilisateur de notre site Web. Ces cookies nous permettent de compter les utilisateurs des pages Web, et d’étudier leur navigation et leurs interactions avec notre site Web. Ils nous aident à améliorer le fonctionnement de nos pages Web, par exemple en nous assurant que les visiteurs trouvent facilement ce dont ils ont besoin. Les informations collectées par ces cookies comprennent les statistiques de trafic, comme le nombre de pages consultées, le nombre de visiteurs et le temps passé sur chaque page. Les informations collectées par Google, Inc. permettent d’évaluer et de compiler des rapports sur l’utilisation de nos sites Web. Grâce à l’analyse de ces rapports, nous pouvons mieux comprendre comment nos utilisateurs interagissent avec le contenu de notre site Web, personnaliser, mettre en forme et mieux cibler le contenu que nous souhaitons partager, et vous proposer ainsi une expérience plus informative et transparente. Si vous utilisez notre site Web avec ces cookies activés, votre adresse IP peut être partagée avec Google, Inc. L’expiration de ces cookies a lieu entre 1 minute et 2 ans après votre visite sur le site.
· _ga · _gat · _gid · _gcl_au · __utma · __utmb · __utmc · __utmz · gtm-session-start · jcoPageCount |
Pour en savoir plus sur les cookies Google Analytics, rendez-vous sur :www.google.com/policies. |
« FreshMarketer » (Freshworks Inc. et ses sociétés affiliées) · zarget_user_id · zarget_visitor_info · fm_sid_ |
Pour en savoir plus sur les cookies FreshMarketer, veuillez consulter :https://support.freshmarketer.com/support/solutions/articles/50000001615-freshmarketer-cookies Pour vous désinscrire, veuillez consulter :https://www.freshmarketer.com/optout/index.html |
« Hubspot » (Hubspot, Inc.) · hubspotutk |
Pour en savoir plus sur les cookies Hubspot, veuillez consulter :https://legal.hubspot.com/privacy-policy. |
« Triblio » (Triblio, Inc.) · ti_ |
Pour en savoir plus sur les cookies Triblio, veuillez consulter :https://triblio.com/privacy-policy/. |
« Twitter » (Twitter, Inc.) · personalization_id |
Pour en savoir plus sur les cookies Twitter, veuillez consulter : |
« LinkedIn » (LinkedIn, Inc.) · bcookie · bscookie · lang · lidc · lissc · UserMatchHistory |
Pour en savoir plus sur les cookies LinkedIn, veuillez consulter : |
« Facebook » · _fbp · fr |
Pour en savoir plus sur les cookies Facebook, veuillez consulter :https://www.facebook.com/policy/cookies/ |
En outre, en ce qui concerne les personnes qui appellent, nos prestataire(s) de services et nous-mêmes collectons automatiquement le numéro de téléphone de la personne ; le nom affiché sur l’ID de la personne (le cas échéant) ; les enregistrements d’appels et les transcriptions des appels que vous passez à ce numéro ; et d’autres données qui peuvent être combinées avec nos sources de données, nos prestataires de services, d’autres tiers ou des informations accessibles au public telles que des dossiers de l’administration. |
Comment utilisons-nous les informations collectées ?
Fonctionnement du site Web
Nous pouvons utiliser et stocker les données à caractère personnel que nous collectons à votre sujet et auprès de vous dans le cadre de nos intérêts légitimes, lorsque nous considérons qu’ils ne sont pas supplantés par vos droits :
- Administrer le site Web et les opérations internes, notamment le dépannage, l’analyse des données, les tests, les statistiques et les enquêtes
- Assurer la sécurité du site Web
- Répondre aux demandes que vous formulez
- Améliorer et gérer le site Web
- Mieux adapter le contenu, les offres et les fonctionnalités
- Aux fins divulguées au moment où vous communiquez vos informations
Marketing et communications
Si cela est autorisé dans notre intérêt légitime ou avec votre consentement préalable lorsque la loi l’exige, nous pouvons collecter certaines données à caractère personnel vous concernant pour vous envoyer des bulletins d’information électroniques ou des e-mails promotionnels qui, selon nous et sur la base de vos choix, sont susceptibles de vous intéresser.
Ainsi, si vous remplissez un formulaire sur le site Web pour recevoir un contenu, nous pouvons recueillir des informations concernant vos interactions avec ce contenu (par ex., vos clics sur le contenu). Nous pouvons également collecter des données à caractère personnel vous concernant qui sont accessibles au public sur le Web et qui sont liées aux informations que vous avez fournies dans le formulaire (par ex., adresse électronique, nom). En outre, nous pouvons utiliser des données à caractère personnel (par ex., le numéro de téléphone) pour comprendre comment vous interagissez avec nos services et évaluer l’efficacité de nos campagnes marketing. En outre, nous pouvons collecter des informations statistiques concernant la navigation des visiteurs du site Web à un niveau agrégé (par ex., adresse IP, zone géographique, type de navigateur, source de référence, durée de visite et pages consultées).
Nous collaborons avec le prestataire de services tiers Hubspot pour qu’il collecte ces informations en notre nom. La collecte de ces informations implique l’utilisation de cookies et de technologies similaires, tel que décrit ci-dessus.
Les informations collectées seront utilisées uniquement à des fins marketing dans le cadre des activités d’iRhythm et ne seront pas partagées avec d’autres tiers. Vous pouvez refuser de recevoir des communications marketing de notre part en suivant les instructions de désabonnement apparaissant dans chaque message, ou en nous contactant selon les modalités indiquées ci-dessous.
Patients et médecins ayant fourni des témoignages à exploiter via les formulaires de décharge iRhythm.
Les tiers peuvent-ils consulter vos informations ?
Aucune donnée à caractère personnel ne sera divulguée à des tiers en dehors du groupe iRhythm (iRhythm Technologies, Inc. et iRhythm Technologies Ltd.), sauf dans les cas décrits ci-dessous.
Fusion ou vente
Si iRhythm est acquise par ou fusionnée avec une entité tierce, nous pourrons transférer ou céder les données à caractère personnel que nous avons collectées dans le cadre d’une telle fusion, acquisition, vente ou autre évolution du contrôle.
Autres divulgations requises ou autorisées par la loi
Nous pouvons divulguer des données à caractère personnel vous concernant : (i) si nous sommes tenus de le faire en vertu de la loi, de la réglementation ou d’une procédure judiciaire, telle qu’une ordonnance d’un tribunal ou une assignation à comparaître ; (ii) en réponse à des demandes d’agences gouvernementales, telles que les forces de l’ordre ; (iii) lorsque nous estimons que la divulgation est nécessaire ou appropriée pour protéger ou réagir à un préjudice physique, financier ou autre, ou à une perte de biens ; ou (iv) dans le cadre d’une enquête sur une activité illégale suspectée ou réelle.
Prestataires de services et autres tiers
Nous pouvons également partager des données à caractère personnel avec nos fournisseurs, partenaires, agents et prestataires qui fournissent certains services en notre nom, tels que l’hébergement de sites Web, l’hébergement de données ou l’automatisation du marketing, conformément à nos instructions et à la Loi sur la protection des données (les « tiers »). Nous autorisons les tiers à accéder aux informations, à les utiliser ou à les divulguer uniquement si cela est nécessaire pour exécuter leurs services ou pour se conformer à des exigences légales. iRhythm exige que tous les tiers ayant accès aux données à caractère personnel acceptent de protéger la confidentialité et la sécurité des données à caractère personnel qu’ils traitent en notre nom.
Autres informations sur la Politique de Confidentialité du site Web
Quelles sont les mesures prises pour protéger vos données à caractère personnel ?
iRhythm a mis en place des protections administratives, techniques et physiques pour protéger les données à caractère personnel que vous fournissez contre toute forme de destruction, perte, modification, consultation, divulgation ou utilisation accidentelle, illégale ou non autorisée. Les données transmises vers ou depuis le site Web sont sécurisées selon les normes de chiffrement du secteur telles que SSL.
Partage de données
Nous pouvons également partager vos informations dans les circonstances suivantes :
- Au sein du groupe iRhythm lorsque cela est nécessaire pour le traitement de vos données à caractère personnel.
- iRhythm peut communiquer des données à caractère personnel à des tiers, notamment à ses fournisseurs, partenaires et prestataires de services (par ex., prestataires de services cloud) qui fournissent des services en son nom. L’accès de ces fournisseurs à vos données à caractère personnel est limité à la mesure nécessaire pour effectuer ces tâches d’assistance en notre nom et sous réserve des mêmes garanties de confidentialité et de sécurité que celles appliquées par iRhythm.
Dans certaines situations, nous pourrions être tenus de divulguer des données à caractère personnel en réponse à des demandes légitimes des pouvoirs publics, notamment pour satisfaire aux exigences de sécurité nationale ou d’application de la loi
Nous restons responsables du traitement des données à caractère personnel que nous recevons, y compris lorsque cela implique un transfert international de données à caractère personnel ou si nous les transférons ultérieurement à un tiers agissant en notre nom en tant qu’agent, comme décrit plus en détail ci-dessous.
Transferts internationaux de données
Conformément à la loi sur la protection des données, iRhythm transférera uniquement les données à caractère personnel nécessaires à son établissement indépendant de tests diagnostiques aux États-Unis et pourra partager les détails des demandes, rapports ou réclamations spécifiques reçus avec l’équipe d’assistance d’iRhythm US, dans chaque cas sous réserve des garanties légales et supplémentaires applicables.
Clauses contractuelles types approuvées et garanties supplémentaires
iRhythm a signé des clauses contractuelles types (CCT) approuvées avec iRhythm afin d’assurer une protection adéquate lors du transfert de données. iRhythm cherche également à appliquer des garanties supplémentaires pour soutenir l’utilisation de mécanismes légaux de transfert de données, y compris la pseudonymisation des données de Zio monitor (à l’aide d’un numéro de série de moniteur plutôt que d’un identifiant direct du patient) et le chiffrement des données transmises. iRhythm vérifiera régulièrement l’adéquation des accords de transfert de données.
Data Privacy Framework
iRhythm se conforme aux normes du Data Privacy Framework UE-États-Unis (DPF UE-États-Unis) et à l’extension au Royaume-Uni du DPF UE-États-Unis, tels que définis par le Département du Commerce des États-Unis. iRhythm a certifié au Département du Commerce des États-Unis qu’elle adhérait aux principes du Data Privacy Framework (Principes du DPF UE-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de l’Union européenne et du Royaume-Uni en se fondant sur le DPF UE-États-Unis et l’extension au Royaume-Uni du DPF UE-États-Unis. En cas de conflit entre les conditions de la présente politique de confidentialité et les Principes du DPF UE-États-Unis, les principes prévaudront. Pour en savoir plus sur le programme Data Privacy Framework (DPF) et vérifier notre certification, veuillez consulter https://www.dataprivacyframework.gov/
Conformément au DPF UE-États-Unis et à l’extension au Royaume-Uni du DPF UE-États-Unis, iRhythm s’engage à résoudre les réclamations liées aux Principes du DPF concernant la collecte et l’utilisation de vos informations personnelles. Les ressortissants de l’UE et du Royaume-Uni souhaitant soulever des demandes ou des réclamations concernant notre traitement des données à caractère personnel reçues en se fondant sur le DPF UE-États-Unis et l’extension au Royaume-Uni du DPF UE-États-Unis doivent d’abord contacter iRhythm à l’adresse Support@irhythmtech.com ou au (888) 693-2401.
Conformément au DPF UE-États-Unis et à l’extension au Royaume-Uni du DPF UE-États-Unis, iRhythm s’engage à renvoyer les réclamations non résolues concernant le traitement des données à caractère personnel reçues en se fondant sur le DPF UE-États-Unis et l’extension au Royaume-Uni du DPF UE-États-Unis à TrustArc, un autre prestataire de résolution des litiges basé aux États-Unis. Si vous ne recevez pas rapidement un accusé de réception concernant votre réclamation relative aux Principes du DPF de notre part ou si nous n’avons pas traité votre réclamation relative aux Principes du DPF à votre satisfaction, veuillez consulter https://trustarc.com/dispute-resolution/ pour en savoir plus ou déposer une réclamation. Les services de TrustArc vous sont fournis gratuitement.
Combien de temps conservons-nous vos données à caractère personnel ?
Nous conservons vos données à caractère personnel pendant la durée de nos obligations contractuelles envers vous ou votre employeur, et aussi longtemps que nécessaire pour identifier ou anticiper tout problème et résoudre toute procédure judiciaire. Nous pouvons également conserver des informations agrégées au-delà de ce délai à des fins de recherche, et pour développer et améliorer nos services. Il est impossible de vous identifier à partir d’informations agrégées conservées ou utilisées à ces fins.
Vos droits
Vous avez le droit, dans certaines circonstances :
- de demander à recevoir une copie des données à caractère personnel que nous détenons à votre sujet ;
- de demander à ce que vos données à caractère personnel soient rectifiées ou supprimées par nos soins ;
- de nous demander de limiter le traitement de vos données à caractère personnel (pendant que nous vérifions ou enquêtons sur vos préoccupations concernant ces informations, par exemple) ;
- de vous opposer au traitement ultérieur de vos données à caractère personnel, notamment le droit de vous opposer au marketing (comme mentionné dans notre section « Marketing et communications » ; et
- de demander à ce que les données à caractère personnel que vous avez fournies soient transférées à un tiers.
Droit de retirer votre consentement
Lorsque le traitement de vos données à caractère personnel de notre part est basé sur le consentement, vous avez le droit de retirer ce consentement sans préjudice et à tout moment en nous contactant à l’adresse privacy@irhythmtech.com. Vous pouvez également modifier vos préférences marketing à tout moment, tel que décrit dans notre section « Marketing et communications ».
Les dispositions de la loi locale peuvent limiter ces droits dans certaines circonstances.
Vous pouvez également exercer les droits énumérés ci-dessus à tout moment en contactant le délégué à la protection de la vie privée d’iRhythm à l’adresse privacy@irhythmtech.com.
Comment nous contacter à propos de la présente Politique de confidentialité du site Web ?
iRhythm Technologies Ltd.
Seal House
56 London Road
Bagshot
Surrey, GU19 5HL
Royaume-Uni
Téléphone : 0808 189 3411
Télécopie : 0808 189 3303
iRhythm Technologies Ltd.
699 8th Street
Suite 600
San Francisco, CA 94103, États-Unis
États-Unis
À l’attention de : Délégué à la protection de la vie privée
Téléphone : 415.632.5700
Télécopie : 415.632.5701
Contacter iRhythm et résoudre les litiges concernant vos informations
Vous pouvez contacter iRhythm au sujet de vos droits ou pour toute question concernant la présente politique de confidentialité selon les modalités décrites ci-dessus, en vous adressant au délégué à la protection de la vie privée d’iRhythm par l’intermédiaire de notre bureau au Royaume-Uni au 0808 189 3411 ou par courrier électronique à l’adresse privacy@irhythmtech.com.
Réclamation auprès de l’autorité de protection des données
Si votre demande est résolue à votre satisfaction, vous pouvez contacter votre autorité de contrôle pour les préoccupations en matière de protection des données dans les pays suivants :
Royaume-Uni : Information Commissioner’s Office, https://ico.org.uk/
Autriche : Österreichische Datenschutzbehörde, https://www.dsb.gv.at/
Espagne : Agencia Española de Protección de Datos, https://www.aepd.es/es
Pays-Bas : Autoriteit Persoonsgegevens, https://www.autoriteitpersoonsgegevens.nl/
Suisse : Commissaire fédéral à la protection des données et à l’information, https://www.edoeb.admin.ch/
Application des décisions de la FTC
iRhythm est soumise aux enquêtes et décisions d’exécution de la Federal Trade Commission (FTC). iRhythm peut être tenue de partager vos données à caractère personnel, notamment les données à caractère personnel de l’UE, aux pouvoirs publics et aux forces de l’ordre en réponse à des demandes légales, y compris des demandes de mise en conformité aux exigences de sécurité nationale et d’application de la loi.
Arbitrage contraignant
Sous certaines conditions, vous pouvez être en droit de recourir à un arbitrage contraignant pour les réclamations concernant la conformité d’iRhythm au Data Privacy Framework non résolues par les autres mécanismes prévus. Pour en savoir plus sur l’arbitrage contraignant des réclamations relatives au Data Privacy Framework, veuillez consulter l’ANNEXE I-Introduction du DPF.
Mises à jour de la Politique de Confidentialité du site Web
Toute modification apportée à la PCW sera rapidement publiée sur ce site Web. La poursuite de l’utilisation du site Web constitue une acceptation de la présente WPP.