Carestream Health, Inc. et ses filiales (collectivement désignées « Carestream ») s’engagent à protéger les informations personnelles. Le présent Avis de confidentialité a pour but de vous garantir la sécurité et la confidentialité de toute information personnelle confiée à Carestream.
Le présent Avis de confidentialité explique nos pratiques en ce qui concerne les « informations personnelles » que nous recueillons auprès de professionnels de la santé, clients, visiteurs de sites Web et d’autres personnes avec lesquelles nous communiquons.
Pour plus d’informations sur la façon dont nous protégeons la confidentialité des informations sur les patients que nous recevons de nos clients pour leur traitement, veuillez consulter notre Déclaration de confidentialité pour les informations sur les patients.
Ledit Avis de confidentialité est entré en vigueur le 10 mai 2018.
Les informations personnelles sont des informations qui peuvent être utilisées pour vous identifier, vous localiser ou vous contacter. Il s’agit également d’autres informations qui peuvent être associées à vos informations personnelles. Nous recueillons les informations personnelles suivantes :
Dans de nombreux cas, nous recueillons des informations personnelles directement auprès de vous. Nous vous demanderons des informations personnelles lorsque vous interagirez avec nous, notamment en vous inscrivant sur nos sites Web, en choisissant de recevoir des documents par voie électronique ou en effectuant un achat. Nous recueillons également des informations personnelles lorsque vous nous contactez, par exemple à des fins de service à la clientèle.
Nous pouvons recueillir des informations auprès de votre société lorsqu’un hôpital nous fournit des informations sur des professionnels de la santé autorisés à bénéficier d’une assistance ou de services. Nous pouvons aussi recueillir des informations vous concernant auprès de fournisseurs de données tiers qui complètent nos dossiers et nous aident à mieux comprendre nos clients ou via des sites de réseaux sociaux disponibles publiquement, comme Twitter ou LinkedIn.
Lorsque vous utilisez nos sites Web, produits et applications, nous recueillons des informations de transactions sur votre session et votre activité. En plus des informations que vous nous soumettez au cours de ces sessions, nous utilisons des cookies et d’autres outils technologiques pour recueillir automatiquement des informations sur votre ordinateur et votre utilisation de notre site Web et de nos applications. Nous pouvons recueillir ou déduire des informations vous concernant à partir de votre utilisation de nos produits. Nous traitons lesdites informations comme des informations personnelles lorsqu’elles sont associées à d’autres éléments de données qui nous permettent de vous identifier. Pour plus d’informations sur les cookies et d’autres technologies, veuillez consulter la section Cookies et autres technologies de collecte de données ci-dessous.
Carestream recueille aussi certaines informations non personnelles directement à partir de notre équipement d’imagerie et de nos imprimantes. Lesdites informations sur le dispositif peuvent inclure l’emplacement (adresse IP) de l’équipement, des informations sur l’utilisation du produit (comme la consommation de film) et d’autres données pour l’assistance et le service. Ces informations sur le dispositif ne contiennent aucune information personnelle, mais nous les traitons comme des informations personnelles si elles sont associées à d’autres informations pouvant être utilisées pour identifier, localiser ou contacter un professionnel de la santé.
Nous utilisons vos informations personnelles pour :
Nous ne vendrons ni ne divulguerons vos informations personnelles à d’autres sociétés pour leur propre usage, sauf si nous avons préalablement obtenu votre accord ou si la loi exige que nous divulguions lesdites informations. Nous partagerons uniquement vos informations personnelles dans les cas suivants :
Veuillez noter que nous pouvons rendre anonymes et/ou agréger vos informations personnelles pour nous permettre de divulguer des informations qui ne permettent pas de vous identifier personnellement. Par exemple, nous pouvons publier des rapports qui contiennent des données statistiques et agrégées. Lesdits rapports ne contiennent aucune donnée permettant au destinataire de vous contacter, vous localiser ou vous identifier.
Lorsque vous visitez notre site Web ou utilisez nos applications mobiles, nous recueillons certaines informations de transactions par des moyens automatisés en utilisant des technologies telles que les cookies, les pixels invisibles, les outils d’analyse de navigateur, les journaux de serveur et les balises Web.
Dans de nombreux cas, les informations que nous recueillons à l’aide de cookies et d’autres outils sont uniquement utilisées de manière non identifiable, sans aucune référence aux informations personnelles. Par exemple, nous utilisons les informations que nous recueillons sur tous les utilisateurs des sites Web pour optimiser nos sites Web et comprendre les tendances du trafic sur les sites Web.
Dans certains cas, nous associons les informations que nous recueillons à l’aide des cookies et d’autres technologies avec vos informations personnelles. Le présent Avis de confidentialité régit la manière dont nous utilisons lesdites informations lorsque nous les associons à vos informations personnelles. Nous utilisons les cookies et d’autres technologies pour :
Cookies
Lorsque vous visitez notre site, nous plaçons des cookies sur votre ordinateur. Les cookies sont de petits fichiers texte que les sites Web envoient à votre ordinateur ou à un autre dispositif connecté à Internet afin d’identifier de manière unique votre navigateur ou de stocker des informations ou paramètres dans votre navigateur. Les cookies nous permettent de vous reconnaître lorsque vous revenez. Ils nous aident également à vous offrir une expérience personnalisée et nous permettent de détecter certains types de fraudes. Dans de nombreux cas, vous pouvez gérer les préférences en matière de cookies et désactiver les cookies et autres technologies de collecte de données utilisées en réglant les paramètres de votre navigateur. Chaque navigateur est différent, alors consultez la section « Aide » de votre navigateur pour en savoir plus sur les préférences en matière de cookies et les autres paramètres de confidentialité qui peuvent être disponibles.
Cookies Flash
Nous pouvons utiliser les cookies Flash (aussi connus sous le nom d’objets locaux stockés) et des technologies similaires pour personnaliser et améliorer votre expérience en ligne. Un cookie Flash est un petit fichier de données placé sur un ordinateur utilisant la technologie Adobe Flash. Adobe Flash Player est une application qui permet le développement rapide de contenu dynamique, tel que des clips vidéo et des animations.
Nous utilisons les cookies Flash pour personnaliser et améliorer votre expérience en ligne et diffuser du contenu pour les lecteurs Flash. Nous pouvons également utiliser les cookies Flash à des fins de sécurité, pour recueillir certaines statistiques concernant nos sites Web et pour vous aider à vous souvenir des paramètres et des préférences. Les cookies Flash sont gérés via une interface différente de celle fournie par votre navigateur Web. Pour gérer les cookies Flash, veuillez visiter le site Web d’Adobe à l’adresse suivante : http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager.html. Si vous désactivez les cookies Flash ou d’autres technologies similaires, veuillez noter que vous n’aurez peut-être plus accès à certains contenus et fonctionnalités de produits.
Pixels invisibles et balises Web
Les pixels invisibles et les balises Web sont de minuscules images incorporées à des pages de site Web ou à nos e-mails qui nous permettent de déterminer si vous avez effectué une action spécifique. Lorsque vous accédez à ces pages ou ouvrez un e-mail, ou cliquez dessus, les pixels invisibles et les balises Web génèrent une notification de cette action. Ces outils nous permettent de mesurer la réponse à nos communications et d’améliorer nos pages Web et promotions.
Journaux de serveur et autres technologies
Nous recueillons de nombreux types d’informations à partir des journaux de serveur et d’autres technologies. Par exemple, nous pouvons recueillir des informations à partir du dispositif que vous utilisez pour accéder à notre site Web, c’est-à-dire : le type de votre système d’exploitation, le type de votre navigateur, votre domaine et d’autres paramètres système, ainsi que la langue utilisée par votre système et le pays et le fuseau horaire où se trouve votre périphérique. Nos journaux de serveur enregistrent également l’adresse IP du dispositif que vous utilisez pour vous connecter à Internet. Une adresse IP est un identifiant unique que les périphériques utilisent pour s’identifier et communiquer entre eux sur Internet. Nous pouvons également recueillir des informations sur les sites Web que vous visitez avant et après celui de Carestream.
Nous avons établi des relations avec des agences de publicité tierces pour diffuser des publicités sur le site Web en question et d’autres sites Web, ainsi que pour exécuter des fonctions de suivi et de création de rapports pour ce site Web et d’autres sites Web. Lesdites agences de publicité tierces peuvent placer des cookies sur votre ordinateur lorsque vous visitez notre site Web ou d’autres sites Web pour pouvoir vous diffuser des publicités ciblées.
Ces agences de publicité tierces ne recueillent pas d’informations personnelles dans le cadre de ce processus, et nous ne leur fournissons aucune information personnelle dans le cadre de ce processus. Cependant, le présent Avis de confidentialité ne couvre pas les méthodes de collecte ou l’utilisation des informations recueillies par ces autres sociétés. Pour plus d’informations sur les publicités de tiers, veuillez visiter le site de la Network Advertising Initiative (NAI) à l'adresse www.networkadvertising.org. Pour refuser d’être ciblé par de nombreuses agences de publicité tierces, visitez : www.networkadvertising.org/consumer/opt_out.asp ou http://preferences.truste.com/truste/.
Nos sites Web utilisent certains outils d’analyse de Google. Pour plus d’informations sur la façon dont Google Analytics utilise les données, veuillez consulter la section « Comment utilisons-nous les informations collectées via les sites ou applications qui font appel à nos services ? » à l’adresse suivante : www.google.com/policies/privacy/partners/.
Bien que nos sites Web ne disposent pas actuellement d’un mécanisme permettant de reconnaître les différents signaux « Ne pas suivre » du navigateur Web, nous proposons à nos clients plusieurs options pour gérer leurs préférences en matière de cookies, comme la section précédente l’indique. Pour en savoir plus sur les signaux de suivi du navigateur et « Ne pas suivre », veuillez vous rendre sur http://www.allaboutdnt.org/
Nos sites Web peuvent vous permettre d’interagir avec nous et avec d’autres personnes via les plates-formes de réseaux sociaux telles que Facebook, Twitter et Instagram. Bien que nous respections toutes les politiques de confidentialité des plates-formes de réseaux sociaux, nous pouvons recueillir des informations personnelles sur vous et vos amis si vous choisissez d’utiliser ces outils. Nous utilisons ces informations pour faciliter l’accès à une expérience sociale interactive.
Nous pouvons vous diffuser des publicités ciblées en fonction de vos centres d’intérêt lorsque vous utilisez des plates-formes telles que Facebook et Google. Ces plates-formes nous permettent de personnaliser les publicités que nous vous diffusons. Nous ne partageons aucune information personnelle avec ces plates-formes, même si nous pouvons convertir votre adresse e-mail en un numéro unique que la plate-forme peut associer à son utilisateur pour permettre la diffusion des publicités. Bien que nous ne fournissions aucune information personnelle à ces plates-formes, elles peuvent avoir un aperçu des personnes qui visionnent les publicités que nous diffusons.
Nous proposons des applications mobiles qui vous permettent d’accéder à votre compte, d’interagir avec nous en ligne et de recevoir d’autres informations via votre smartphone. Toutes les informations personnelles recueillies par Carestream via ses applications mobiles sont protégées par les conditions du présent Avis de confidentialité.
Lorsque vous téléchargez nos applications mobiles, vous pouvez choisir de nous autoriser à obtenir votre position précise à partir de votre appareil mobile. Nous utilisons cette information pour vous fournir un contenu personnalisé à des fins d’analyse interne. Nous pouvons également vous proposer des notifications automatiques (ou « push »). Nous enverrons des notifications « push » uniquement aux personnes qui choisissent de recevoir ces notifications de notre part. Vous n’êtes pas obligé de nous donner des informations sur votre position ou d’activer les notifications « push » pour utiliser l’une de nos applications mobiles. Si vous avez des questions sur la confidentialité de votre position et des notifications, veuillez contacter votre fournisseur de services mobiles ou le fabricant de votre dispositif pour savoir comment régler vos paramètres.
Nos produits peuvent donner accès aux professionnels à des forums et d’autres espaces publics où ils peuvent communiquer. Avant de publier du contenu dans ces espaces, veuillez lire attentivement nos Conditions d’utilisation. Toutes les informations que vous publiez seront visibles par toute personne ayant accès à l’espace, et toute information personnelle que vous incluez dans votre publication peut être lue, recueillie et utilisée par d’autres personnes. Veuillez faire preuve de prudence lorsque vous publiez des informations personnelles et ne publiez aucune information sur la santé de patients identifiables dans nos forums.
Vous pouvez toujours limiter les informations que vous nous fournissez. Vous pouvez également limiter les communications que nous vous envoyons. Pour ne plus recevoir d’e-mails, cliquez simplement sur le lien « Se désabonner » situé en bas de chaque e-mail que nous vous envoyons. Pour révoquer les autorisations que vous avez données quant à la réception de messages SMS, répondez « STOP » à l’un de ces SMS.
Veuillez noter que même si vous choisissez de ne plus recevoir nos courriers commerciaux, nous pouvons toujours avoir besoin de vous contacter pour obtenir des informations de transactions importantes concernant votre compte. Par exemple, même si vous choisissez de ne plus recevoir d’e-mails, nous pouvons toujours vous envoyer des confirmations d’activité.
Si vous avez des questions sur les options que vous avez choisies ou si vous avez besoin d’aide pour vous désabonner, veuillez nous contacter par e-mail à l’adresse privacy@carestream.com. Vous pouvez également nous écrire à l’adresse mentionnée dans la section Moyens de nous contacter ci-dessous. Si vous nous envoyez une lettre, veuillez indiquer votre nom, votre adresse postale, votre adresse e-mail et des informations sur les communications que vous ne voulez plus recevoir.
Nous respectons vos droits de consultation et de rectification raisonnables de vos informations personnelles. Si vous disposez d’un compte en ligne, vous pouvez vous connecter à votre compte à tout moment pour accéder aux informations que vous nous avez fournies et les mettre à jour. En outre, Carestream se conforme à toutes les lois concernant la consultation et la rectification. Si vous avez besoin d’aide pour mettre à jour vos informations personnelles, veuillez nous contacter par e-mail à l’adresse privacy@carestream.com.
Vos informations personnelles peuvent être transférées, stockées ou traitées aux États-Unis ou dans d’autres pays qui peuvent ne pas disposer de lois relatives à la protection des données ou à la confidentialité équivalentes. Toutefois, quel que soit l’endroit où vos informations personnelles seront transférées, nous les protégerons conformément au présent Avis de confidentialité et à la loi applicable. Les transferts d’informations personnelles provenant de l’Espace économique européen (EEE), de la Suisse, du Royaume-Uni et d’autres pays soumis à des restrictions de transfert de données seront autorisés par des contrats types approuvés ou par d’autres moyens appropriés.
Nous avons mis en œuvre des mesures de protection techniques, physiques et administratives raisonnables pour vous aider à protéger vos informations personnelles contre tout accès non autorisé ou toute perte. Par exemple, lorsque nous demandons aux utilisateurs de fournir des informations de paiement (comme un numéro de carte de crédit), ces informations sont protégées lorsqu’elles nous sont transmises à l’aide d’un cryptage conforme aux normes de l’industrie.
Le présent Avis de confidentialité ne concerne que l’utilisation et la divulgation d’informations par Carestream, Inc. et ses filiales. Les autres sites Web pouvant être accessibles par ledit site Web possèdent leurs propres politiques de confidentialité et pratiques de collecte, d’utilisation et de divulgation de données. Nous vous encourageons à prendre connaissance des déclarations de confidentialité de tout tiers avant de lui fournir des informations ou de bénéficier d’une offre ou d’une promotion.
Si vous avez soumis votre candidature à un poste chez Carestream, les informations personnelles envoyées avec votre candidature seront uniquement utilisées à des fins de recrutement et à d’autres fins habituelles des ressources humaines.
Nous pouvons, de temps en temps, mettre à jour le présent Avis de confidentialité pour tenir compte des pratiques en matière de confidentialité nouvelles ou différentes. Nous publierons une notification en ligne lorsque nous apporterons des modifications importantes au présent Avis de confidentialité. En outre, si ces modifications ont une incidence significative sur la façon dont nous utilisons ou divulguons les informations personnelles précédemment recueillies, nous vous informerons des modifications en envoyant une notification à l’adresse e-mail principale associée à votre compte.
Veuillez nous contacter si vous avez des questions ou des commentaires au sujet de nos pratiques en matière de confidentialité ou du présent Avis de confidentialité. Vous pouvez toujours nous contacter par Internet à l’adresse suivante : privacy@carestream.com. Vous pouvez aussi nous contacter par courrier à l’adresse suivante :
Carestream Health, Inc.
Privacy Office/Legal Department
150 Verona Street
Rochester, NY 14608
Carestream s’engage à protéger la confidentialité et la sécurité de toutes les informations personnelles qu’elle traite afin de fournir des services à ses clients professionnels de la santé et à leurs patients. Le présent avis explique nos pratiques en ce qui concerne les informations personnelles que nous recevons de nos clients en tant que processeur de données.
Carestream recueillera et traitera les informations personnelles des patients uniquement selon les instructions de ses clients. Nous n’utiliserons ni ne divulguerons les informations sur les patients pour nos propres besoins. Carestream gardera toujours en place des contrôles de sécurité appropriés et raisonnables pour protéger les informations sur les patients.
Carestream divulguera les informations sur les patients à ses clients et à d’autres entités (y compris d’autres professionnels de la santé) lorsque ses clients lui en ont donné l’instruction. Nous pouvons divulguer des informations sur les patients à nos filiales et à des processeurs de données approuvés comme il convient pour fournir les services demandés par nos clients. Ces entités sont toutes contractuellement tenues de limiter leur utilisation de vos informations personnelles comme il convient pour exécuter les services. Nous pouvons également divulguer des informations sur les patients lorsque la loi l’exige.
Pour les patients résidant aux États-Unis, les informations sur les patients sont classées comme des informations médicales protégées en vertu de la loi américaine sur la protection de la santé connue sous le nom de Health Insurance Portability and Accountability Act (« HIPAA », Loi sur la portabilité et la responsabilité en assurance maladie). Carestream recueillera et traitera les informations médicales protégées uniquement comme ses accords avec ses partenaires commerciaux et les lois applicables, y compris la loi HIPAA, l’exigent ou l’autorisent. Carestream gardera toujours en place des contrôles de sécurité appropriés et raisonnables pour protéger les informations comme la loi HIPAA l’exige.
Pour les patients résidant en dehors des États-Unis, vos informations personnelles seront toujours traitées conformément à la loi applicable. Les informations sur les patients peuvent être transférées aux filiales et processeurs de données de Carestream aux États-Unis et ailleurs dans le monde. Carestream protégera toujours la confidentialité et la sécurité des informations sur les patients, quel que soit le lieu où elles sont traitées. Les informations sur les patients sont transférées de l’Espace économique européen (EEE) et d’autres pays soumis à des restrictions de transfert de données autorisées par des contrats types approuvés ou par d’autres moyens appropriés.
Si vous avez des questions à propos de vos droits à la vie privée, veuillez contacter votre fournisseur de soins de santé. Si vous pensez que Carestream n’a pas traité correctement vos informations personnelles, vous pouvez également contacter le service de confidentialité de Carestream à l’adresse suivante : privacy@Carestream.com.
Carestream Health fournit le présent supplément à l’avis de confidentialité pour communiquer aux personnes résidant dans l’EEE les informations supplémentaires prévues par le Règlement général sur la protection des données (RGPD) de l’Union européenne et les lois connexes. Lesdites dispositions, ainsi que les déclarations contenues dans l’Avis de confidentialité de Carestream, expliquent nos pratiques en ce qui concerne les informations personnelles provenant de l’EEE, de la Suisse et du Royaume-Uni.
1. Informations sur Carestream
Le présent avis est fourni par Carestream Health, Inc. et ses filiales.
Le siège social de Carestream Health, Inc. est situé aux États-Unis. Notre représentant dans l’EEE est :
Carestream Health Netherlands, B.V.
Bramenberg 12
3755 BZ Eemnes
Pays-Bas
Vous pouvez contacter le service mondial de confidentialité de Carestream par e-mail à l’adresse privacy@carestream.com ou par courrier postal à l’adresse suivante :
Carestream Health, Inc.
Privacy Office/Legal Department
150 Verona Street
Rochester, NY 14608
2. Objectifs et fondement juridique du traitement, intérêts légitimes inclus
L’Avis de confidentialité de Carestream explique les raisons pour lesquelles la société traite vos informations personnelles. Nous traitons uniquement les informations personnelles lorsque nous disposons d’un fondement juridique pour les traiter, tel que :
Nous pouvons également traiter vos informations personnelles pour nos intérêts légitimes, à condition que ce traitement ne l’emporte pas sur vos droits et libertés. Selon les besoins, nous pouvons notamment traiter vos informations personnelles pour :
3. Prise de décisions automatisées et profilage
Nous pouvons utiliser des outils d’analyse à des fins de développement de produits, notamment pour comprendre l’utilisation des produits, ou à des fins de sécurité, notamment pour identifier les tentatives de connexion non autorisées. Nous ne prendrons pas de décisions automatisées vous concernant qui pourraient avoir une incidence significative sur vous, sauf si (1) la décision est requise dans le cadre d’un contrat que nous avons conclu avec vous, (2) nous avons obtenu votre consentement explicite ou (3) nous sommes tenus par la loi d’utiliser cette technologie.
4. Obligation de communiquer des informations personnelles à Carestream
Dans la plupart des cas, vous n’êtes pas tenu par la loi de communiquer des informations personnelles à Carestream. Vous êtes tenu de communiquer certaines informations personnelles pour nous permettre de conclure un contrat avec vous afin que vous puissiez utiliser nos produits et services. Nos formulaires d’inscription indiquent les éléments de données requis pour nos contrats. Si vous ne fournissez pas ces éléments de données, nous ne pouvons pas faire affaire avec vous.
5. Vos droits
Comme le stipule l’Avis de confidentialité de Carestream, vous avez toujours le droit de refuser de recevoir nos communications marketing. Pour ne plus recevoir d’e-mails, cliquez simplement sur le lien « Se désabonner » situé en bas de chaque e-mail que nous vous envoyons. Pour révoquer les autorisations que vous avez données quant à la réception de messages SMS, répondez « STOP » à l’un de ces SMS.
Carestream respecte également vos droits de consultation et de rectification ainsi que les demandes d’effacement ou de restriction des informations personnelles tel que la loi l’exige. Cela signifie :
Pour exercer ces droits, veuillez contacter le service mondial de confidentialité de Carestream. Un membre de notre équipe de confidentialité vous apportera son aide. Nous vous prions de comprendre que nous pouvons avoir besoin de vérifier votre identité avant de pouvoir traiter votre demande. Si Carestream traite vos informations personnelles en tant que processeur de données, nous vous renverrons vers notre client (par exemple, votre professionnel de la santé) pour qu’il vous aide à formuler ces demandes. Carestream aide ses clients à répondre aux demandes comme la loi l’exige.
Si vous pensez que nous n’avons pas traité correctement vos informations personnelles, vous pouvez également contacter le responsable de la protection des données (RPD) de Carestream ou une autre autorité de surveillance. Vous pouvez contacter notre responsable de la protection des données en écrivant au RPD du service mondial de confidentialité de Carestream indiqué ci-dessus.
6. Transferts internationaux
Comme l’indique la Déclaration de confidentialité de Carestream, vos informations personnelles peuvent être transférées, stockées ou traitées aux États-Unis et dans d’autres pays qui peuvent ne pas disposer de lois relatives à la protection des données ou à la confidentialité équivalentes.
Nous utilisons généralement des Clauses contractuelles standard approuvées pour garantir que les informations personnelles sont correctement protégées lorsqu’elles sont transférées en dehors de l’Espace économique européen ou en Suisse, mais nous pouvons également transférer lesdites informations à des destinataires disposant de règles d’entreprise contraignantes approuvées ou de tout autre mécanisme approuvé.
Veuillez contacter le service mondial de confidentialité de Carestream si vous souhaitez obtenir plus d’informations sur les transferts transfrontaliers ou obtenir une copie des Clauses contractuelles standard.
7. Conservation des données
Nous conserverons vos informations personnelles aussi longtemps que nécessaire aux fins énoncées à la section 3 ci-dessus et pendant toute période supplémentaire pouvant être exigée ou autorisée par la loi. Vous pouvez nous demander de supprimer vos informations personnelles en contactant le service de confidentialité de Carestream. À moins que nous ayons un intérêt impérieux à conserver vos informations, celles-ci seront supprimées dans les 30 jours suivant votre demande.