POLITIQUE DE CONFIDENTIALITÉ

Date d’entrée en vigueur : 06/10/2026

Introduction et définitions

La présente note d’information (« Note d’information relative à la protection des données ») est fournie conformément aux articles 13 et 14 du règlement (UE) 2016/679 (« RGPD ») et de la législation italienne applicable, y compris le décret législatif n° 196/2003 et ses modifications ultérieures (« Code de la vie privée »).

Aux fins de la présente Politique de confidentialité, les termes mentionnés ci-dessous, lorsqu’ils sont écrits avec une majuscule, auront la signification précisée ci-après.

Compte : le profil créé par le Visiteur ou le Client pour accéder aux espaces réservés et aux fonctionnalités du Site, du Logiciel ou des Services.

App : application mobile, web ou de bureau appartenant à Eptamed ou mise à disposition par Eptamed, y compris ses versions, composants, mises à jour et documentation correspondants.

Client : la personne, physique ou morale, qui conclut un contrat avec Eptamed par le biais du Site, d’un espace réservé, d’une Commande ou de tout autre canal autorisé.

Client professionnel : toute personne agissant dans le cadre de son activité entrepreneuriale, commerciale, artisanale ou professionnelle, y compris les professionnels libéraux, les cabinets, les sociétés, les entreprises, les établissements de santé et les organismes privés.

Client public : l’administration publique, le pouvoir adjudicateur, l’ASL, l’établissement hospitalier, l’organisme du Service national de santé ou toute autre entité soumise à la réglementation relative aux marchés publics.

Consommateur : la personne physique qui agit à des fins étrangères à son activité entrepreneuriale, commerciale, artisanale ou professionnelle, au sens de la réglementation applicable en matière de protection des consommateurs.

Contenu numérique : les données produites et fournies sous forme numérique, sans être fournies sur un support physique.

Contrat : l’accord conclu entre Eptamed et le Client, constitué, selon le cas concret, des présentes mentions légales, de la Commande, de la Fiche, des conditions complémentaires, de la documentation du fabricant, du DPA le cas échéant et des autres documents expressément mentionnés ou acceptés.

Données du Client : données, documents, informations, contenus, images, fichiers et éléments téléchargés, transmis, traités, archivés ou gérés par le Client via le Logiciel ou les Services.

Dispositif médical : le produit qualifié de dispositif médical par le fabricant et par la réglementation applicable, y compris les variantes, configurations, accessoires ou composants éventuels qualifiés comme tels.

Eptamed : Eptamed S.r.l., telle qu’identifiée à l’article 1.

Commande : la proposition contractuelle transmise par le Client via le Site, un espace réservé, un formulaire, une plateforme ou tout autre canal autorisé, contenant les Produits ou Services demandés ainsi que les conditions particulières qui s’y rapportent.

Produit : tout bien mobilier matériel, dispositif médical, accessoire, produit non médical, logiciel, application, contenu numérique ou tout autre bien proposé ou fourni par Eptamed.

Fiche technique : la fiche technique applicable à chaque produit ou service, dans sa version en vigueur au moment de la commande, comprenant, le cas échéant, les caractéristiques, l’usage prévu, les prix, les avertissements, les instructions, les exigences, les restrictions, ainsi que les délais et les modalités de livraison.

Services : assistance, maintenance, hébergement, configuration, intégration, formation, cours, événements, contenus numériques, services cloud, assistance technique et toute autre prestation accessoire ou autonome mentionnée dans la Commande ou dans la Fiche.

Site : le site Internet www.eptamed.com, y compris les pages, les espaces réservés, la boutique en ligne, les interfaces, les fonctionnalités et les éventuels liens vers les applications et les services.

Logiciels : programmes, modules, portails, composants cloud, code objet, code source, interfaces, applications, mises à jour, développements, personnalisations, migrations et documentation correspondante, dans les limites indiquées dans la Commande et dans la Fiche logicielle.

Support durable : tout moyen permettant au destinataire de conserver les informations qui lui sont personnellement adressées pendant une durée adaptée aux fins auxquelles elles sont destinées et de les reproduire à l’identique.

Utilisateur enregistré : le visiteur qui a créé un compte en suivant la procédure d’inscription du site.

Visiteur : toute personne physique ou morale qui accède au Site ou interagit avec celui-ci, qu’elle soit inscrite ou non ou qu’elle ait conclu ou non un contrat.

1. Responsable du traitement

Le responsable du traitement est Eptamed S.r.l., dont le siège social est situé à Cesena (FC), Via Lama 101, code postal 47521, numéro d’identification fiscale et numéro de TVA 04107210405, inscrite au Registre du commerce de la Romagne – Forlì-Cesena et Rimini, REA FO-330060, adresse électronique certifiée (PEC) [email protected].

Pour toute demande relative à la protection des données à caractère personnel, vous pouvez contacter Eptamed à l’adresse e-mail [email protected] ou à l’adresse PEC [email protected].

2. À qui s’adresse-t-elle ?

La présente note d’information concerne les données à caractère personnel traitées par le biais du site www.eptamed.com, les espaces réservés, la boutique en ligne, les applications, les logiciels, les services cloud, les formations, les événements, l’assistance, les réclamations et les autres canaux autorisés par Eptamed.

Selon le rapport en question, cela s’applique à :

  1. les personnes physiques qui effectuent des achats à des fins étrangères à leur activité professionnelle ou entrepreneuriale ;
  2. les personnes physiques agissant pour le compte de clients professionnels, de sociétés, de cabinets, d’établissements de santé et d’organismes privés ;
  3. Clients professionnels personnes physiques ;
  4. utilisateurs enregistrés, participants à des formations et à des événements, interlocuteurs, salariés, collaborateurs et contacts commerciaux ;
  5. les personnes physiques dont les données sont communiquées par un client ou par une autre entité aux fins de l’exécution du contrat.

Pour les clients du secteur public, la présente note d’information s’applique aux données des personnes physiques agissant pour le compte de l’organisme, sous réserve d’autres notes d’information ou accords requis par la relation avec le secteur public.

3. Catégories de données traitées

Eptamed peut traiter :

  1. données d’identification et d’état civil ;
  2. vos coordonnées, notamment votre adresse e-mail, votre numéro de téléphone, votre adresse postale et votre adresse PEC ;
  3. les données de facturation et de paiement, les données fiscales, le numéro d’identification fiscale, le numéro de TVA, le code SDI et les données relatives à la commande ;
  4. les informations relatives à la livraison, au destinataire, au transporteur et au pays de destination ;
  5. les informations relatives à la qualification professionnelle, à l’ordre ou au registre, au numéro d’inscription, à l’établissement d’appartenance et aux pouvoirs déclarés ;
  6. identifiants, données de compte, journaux de connexion, adresse IP, identifiants de l’appareil, données techniques et de sécurité ;
  7. données relatives aux demandes d’assistance, aux réclamations, aux retours, aux garanties, à la surveillance et aux rappels ;
  8. données relatives à la participation à des formations et à des événements, notamment la fréquentation, les attestations et, le cas échéant, les crédits de formation continue (ECM) ;
  9. Données du client chargées ou traitées à l’aide des logiciels et services ;
  10. des images, des enregistrements ou des témoignages uniquement lorsqu’ils ont été recueillis sur une base juridique appropriée et, le cas échéant, avec un consentement distinct ;
  11. les données figurant dans les communications adressées à Eptamed et dans les documents transmis dans le cadre de commandes, de contrôles, d’assistance, de réclamations ou de surveillance.

Eptamed vous invite à ne pas télécharger de données relatives à la santé, d’images de patients ou d’autres données dépassant le cadre de la finalité du Service. Le Client est tenu de disposer de la base juridique et des autorisations nécessaires pour les données qu’il transmet à Eptamed.

4. Service des consommateurs

Lorsqu’une personne physique effectue un achat à des fins étrangères à son activité professionnelle ou entrepreneuriale, Eptamed traite les données principalement pour gérer l’enregistrement, la commande, le paiement, la livraison, le service après-vente, la rétractation, la garantie légale, les réclamations et les obligations fiscales.

La communication des données marquées comme obligatoires dans le formulaire d’inscription ou dans la Commande est nécessaire pour créer le Compte, conclure ou exécuter le Contrat, effectuer la livraison, établir la facture ou gérer le paiement. Le fait de ne pas fournir ces données peut empêcher l’inscription, l’achat ou l’exécution de la prestation.

Le marketing n’est pas nécessaire pour acheter ou utiliser le Site. Il n’est mis en œuvre que si la personne concernée donne son consentement distinct, libre, spécifique, éclairé et révocable, à l’exception des communications strictement nécessaires à la gestion de la relation déjà en cours.

5. Rubrique destinée aux clients professionnels et aux interlocuteurs commerciaux

Lorsqu’une personne physique agit pour le compte d’un client professionnel, Eptamed peut traiter les données afin de vérifier l’identité, le rôle, les pouvoirs, la qualification professionnelle, l’organisme d’appartenance, les données fiscales, la destination d’utilisation, la chaîne de distribution, la conformité, les paiements, la livraison, l’assistance, les logiciels, les services, les formations, la surveillance et la sécurité.

La communication des données demandées est nécessaire à la gestion de la relation professionnelle, de l’Ordre, de la licence, du service ou de la prestation. Eptamed peut vérifier les données professionnelles et fiscales à l’aide de registres, de listes professionnelles, du VIES ou de systèmes équivalents, dans les limites prévues par la loi.

Dans les relations B2B, le marketing peut être mis en œuvre sur la base du consentement lorsque celui-ci est requis. Eptamed peut en outre utiliser les coordonnées électroniques des clients payants pour des communications relatives à des produits ou services similaires, dans les limites et selon les conditions prévues par l’article 130, alinéa 4, du Code de la protection des données, en garantissant la possibilité de s’y opposer dès le moment de la collecte et dans chaque communication.

6. Finalités et bases juridiques

Objectifs

Données

Base juridique

Création et gestion du compte

données d’identification, coordonnées, identifiants, journaux

exécution de mesures précontractuelles ou du contrat ; intérêt légitime en matière de sécurité et de gestion technique

Gestion des commandes, des ventes et des livraisons

données d’identification, coordonnées, informations fiscales, commande, livraison

exécution du contrat ; respect des obligations légales

Paiements, facturation et comptabilité

données d’identification, fiscales, de paiement et de facturation

exécution du contrat ; obligations légales

Livraison, transport, formalités douanières et contrôle des exportations

coordonnées, adresses, destination, utilisateur final, documents

exécution du contrat ; obligations légales ; intérêt légitime à la prévention de la fraude et au respect des restrictions applicables

Contrôle professionnel et contrôle de la chaîne d’approvisionnement

qualification, registre professionnel, structure, numéro de TVA, destination d’utilisation

exécution du contrat ; obligations légales et réglementaires ; intérêt légitime en matière de sécurité et de conformité

Logiciels, applications, hébergement et services cloud

Compte, données client, données techniques, journaux

exécution du contrat ; obligations en matière de sécurité ; intérêt légitime à la protection des systèmes

Service client, réclamations, retours, garanties et droit de rétractation

données d’identification, commande, communications, documents

exécution du contrat ; obligations légales

Dispositifs médicaux, réclamations, incidents, retraits et rappels

données relatives à la commande, au produit, au lot, à l’UDI, aux communications

obligations légales et réglementaires ; exécution du contrat ; intérêt légitime en matière de sécurité

Formations, événements, certificats et formation continue (ECM)

données d’identification, inscription, assiduité et attestation

exécution du contrat ; obligations légales ou réglementaires

Sécurité, prévention de la fraude et défense des droits

journaux, données techniques, communications, données relatives à des litiges

intérêt légitime ; obligations légales ; constatation, exercice ou défense de droits

Obligations fiscales, administratives et comptables

données d’identification, données fiscales, factures et paiements

obligations légales

Communications commerciales et marketing

coordonnées, préférences, historique des achats

consentement, lorsqu’il est requis ; en cas de marketing direct à l’intention de clients payants, article 130, paragraphe 4, du Code de la protection des données, dans les limites applicables

Profilage et offres personnalisées

données d’utilisation, préférences et historique

consentement distinct, le cas échéant

Le traitement nécessaire à l’enregistrement, à l’exécution du contrat et au respect des obligations légales ne repose pas sur le consentement. La simple prise de connaissance de la note d’information ne vaut pas consentement au traitement.

7. Marketing facultatif

Le consentement à la réception de communications marketing est facultatif et le refus n’empêche pas l’inscription, les commandes, les achats, l’assistance ou d’autres services.

Lorsque la personne concernée donne son consentement, Eptamed peut envoyer des communications commerciales relatives à des produits, des dispositifs médicaux, des logiciels, des applications, des services, des formations, des événements et des initiatives, par e-mail, SMS, téléphone, notifications ou tout autre moyen autorisé. Ce consentement est consigné et peut être révoqué à tout moment via le lien figurant dans les communications, les paramètres du compte ou en écrivant à Eptamed.

Le retrait n’affecte pas la licéité du traitement fondé sur le consentement donné avant ce retrait.

8. Données relatives à la santé et images de patients

Eptamed ne demande généralement pas de données relatives à la santé, d’images, de radiographies, d’empreintes ou de documents d’identité des patients pour l’inscription ou l’achat. Ces données ne doivent pas être téléchargées, sauf si elles sont indispensables au Service et ont fait l’objet d’une autorisation préalable.

Lorsque Eptamed traite des données relatives à la santé pour le compte du Client, ce dernier détermine les finalités et les instructions, et les Parties régissent cette relation par un accord de traitement conformément à l’article 28 du RGPD, dans le cadre duquel Eptamed agit en tant que sous-traitant. Eptamed traite ces données uniquement dans les limites documentées, en appliquant les principes de minimisation, d’autorisation d’accès, de séparation, de pseudonymisation ou de chiffrement, le cas échéant, ainsi que toutes les mesures prévues par l’accord sur le traitement des données (DPA).

Pour les images, les témoignages, les enregistrements et les publications promotionnelles, un consentement distinct et spécifique est requis, le cas échéant.

9. Modalités du traitement et sécurité

Les données sont traitées à l’aide de supports papier, informatiques et télématiques, conformément aux principes de licéité, de loyauté, de transparence, de minimisation, d’exactitude, de limitation de la conservation, d’intégrité et de confidentialité.

Eptamed met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment le contrôle d’accès, les autorisations, l’authentification multifactorielle le cas échéant, le chiffrement ou la pseudonymisation si nécessaire, le protocole TLS, la sauvegarde, la restauration, les mises à jour, la surveillance des journaux, les tests, la gestion des incidents, la formation et la continuité des activités.

Aucun système ne peut garantir une sécurité absolue. La personne concernée et le Client doivent protéger leurs identifiants, leurs appareils, leurs systèmes et les données extraites de l’environnement Eptamed, et signaler sans délai tout accès non autorisé ou tout incident.

En cas de violation des données à caractère personnel, Eptamed prend les mesures prévues par la loi et informe le Client sans retard injustifié après avoir constaté l’incident, lorsqu’elle agit en tant que responsable du traitement, conformément à la loi sur la protection des données.

10. Destinataires des données

Les données peuvent être traitées par des personnes habilitées par Eptamed et communiquées, si nécessaire, à :

  1. fournisseurs de services informatiques, d’hébergement, de cloud, de sécurité, de maintenance et d’assistance ;
  2. prestataires de services de paiement, banques et intermédiaires ;
  3. coursiers, transporteurs, transitaires et opérateurs douaniers ;
  4. des conseillers juridiques, fiscaux, comptables, techniques et en assurance ;
  5. les fabricants, les importateurs et les autres opérateurs économiques de la chaîne d’approvisionnement des dispositifs médicaux ;
  6. les organisateurs, les formateurs, les organismes d’accréditation et les personnes impliquées dans les formations et les événements ;
  7. responsables et sous-responsables du traitement ;
  8. les sociétés appartenant au groupe Eptamed ou qui lui sont liées ;
  9. les pouvoirs publics, les organismes de surveillance et les autorités sanitaires ;
  10. les entités chargées du recouvrement de créances, de la gestion des litiges ou de la défense des droits ;
  11. des acheteurs potentiels, des investisseurs ou des conseillers dans le cadre d’opérations sociétaires, en respectant les mesures de confidentialité.

Les destinataires traitent les données en fonction de leur rôle : responsables du traitement autonomes, responsables conjoints, sous-traitants ou sous-responsables. La liste actualisée des sous-traitants et des sous-responsables peut être demandée à Eptamed à l’adresse indiquée dans la présente déclaration de confidentialité.

11. Données au sein de l’Union européenne et transferts intra-groupe

Les données à caractère personnel sont conservées et traitées dans des infrastructures situées dans l’Union européenne ou dans l’Espace économique européen, sauf indication contraire figurant dans la Commande, dans l’Accord sur le traitement des données (DPA) ou dans la documentation du fournisseur.

Eptamed peut autoriser l’accès aux données à des sociétés du groupe et à des prestataires établis dans l’Union européenne, à des fins d’administration, de sécurité, d’assistance, de gestion technique, de conformité, de facturation, de soutien et de continuité des activités. Ces accès intra-groupe sont effectués en fonction des besoins, avec des autorisations, des instructions, des obligations de confidentialité et des mesures de sécurité appropriées.

Si un fournisseur ou une société du groupe doit accéder à des données depuis un pays situé en dehors de l’Espace économique européen, Eptamed appliquera une décision d’adéquation, des garanties appropriées au sens du RGPD, des clauses contractuelles types ou toute autre base juridique admise. La personne concernée peut demander des informations sur les garanties mises en œuvre et obtenir une copie des clauses pertinentes, dans les limites autorisées.

12. Conservation

Les données sont conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, puis pendant les durées imposées par les obligations fiscales, comptables, réglementaires, de surveillance, de prescription et de défense des droits.

À titre indicatif :

  1. données d’inscription et de compte : pendant toute la durée de validité du compte et pendant la période nécessaire à la sécurité, au traitement des litiges et au respect des obligations légales ;
  2. données relatives aux commandes, aux paiements et aux factures : pendant la durée prévue par la législation fiscale, comptable et civile ;
  3. données relatives aux réclamations, aux garanties, à la surveillance et aux rappels : pendant la durée nécessaire à leur traitement, au respect des obligations légales et à la défense des droits ;
  4. données du Client traitées dans les services cloud : pendant la durée du Service et pendant la période de conservation prévue par la Commande ou l’Accord sur le traitement des données (DPA), sous réserve des obligations légales, des litiges, des contrôles de surveillance et des sauvegardes ;
  5. données marketing : jusqu’à la révocation du consentement ou à la disparition de l’intérêt, avec vérification périodique de la pertinence ;
  6. données de journalisation et de sécurité : pendant la durée nécessaire à la prévention et à la gestion des incidents ainsi qu’à la défense des droits.

13. Processus décisionnels automatisés et profilage

Eptamed ne prend pas de décisions fondées exclusivement sur des traitements automatisés qui produisent des effets juridiques ou qui ont de la même manière une incidence significative sur la personne concernée, sauf indication contraire spécifique et application des garanties prévues par le RGPD.

Les contrôles automatiques éventuels relatifs à la fraude, à la sécurité, à la disponibilité, aux licences, au contrôle des exportations ou à la conformité peuvent donner lieu à des demandes d’informations, à une suspension à titre conservatoire ou à une vérification humaine. Ces contrôles ne constituent pas nécessairement une décision automatisée au sens de l’article 22 du RGPD.

Le profilage à des fins de marketing personnalisé n’est effectué que s’il est prévu à cet effet et sur la base d’un consentement distinct, le cas échéant.

14. Droits de la personne concernée

La personne concernée peut demander à Eptamed l’accès à ses données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, et peut s’opposer aux traitements fondés sur un intérêt légitime ou, pour des motifs liés à sa situation particulière, aux autres traitements dans les cas prévus par le RGPD. Elle peut s’opposer à tout moment au marketing direct.

Lorsque le traitement repose sur le consentement, la personne concernée peut le retirer à tout moment, sans que cela n’affecte la licéité du traitement antérieur.

Les demandes peuvent être envoyées à l’adresse [email protected] ou à l’adresse PEC [email protected]. Eptamed répond dans les délais prévus par le RGPD et peut demander des informations raisonnables afin de vérifier l’identité du demandeur.

La personne concernée a le droit de déposer une réclamation auprès de l’Autorité de protection des données personnelles, Piazza Venezia 11, 00187 Rome, www.garanteprivacy.it, ou auprès de l’autorité de contrôle de l’État membre dans lequel il réside, travaille ou dans lequel la violation présumée a eu lieu.

15. Mises à jour de la politique de confidentialité

Eptamed se réserve le droit de mettre à jour la présente déclaration en cas de modifications réglementaires, organisationnelles, technologiques ou concernant les Services. La version mise à jour sera publiée sur le Site, avec indication de la date de mise à jour.

×
×

Panier