Cette politique (ainsi que nos conditions d'utilisation du site Web) et tout autre document auquel il est fait référence dans celle-ci, définit la base sur laquelle toute donnée personnelle que nous recueillons auprès de vous, ou que vous nous fournissez, sera traitée par nous. Veuillez lire attentivement ce qui suit pour comprendre nos pratiques concernant vos données à caractère personnel. En visitant www.opatra.com (notre site), vous acceptez et consentez aux pratiques décrites dans la présente politique.
For the purpose of the General Data Protection Regulations (GDPR), the data controller is Opatra Ltd, 1 Borehamwood Enterprise WD6 4RQ, United Kingdom.
Opatra Ltd has appointed a Data Protection Officer (DPO) who can be contacted at :[email protected].
Nous savons que vous attachez de l'importance à la protection de votre vie privée et à la sécurité des informations personnelles vous concernant. Nous nous engageons à traiter vos données personnelles et vos données personnelles sensibles conformément à la législation et aux principes de protection des données, ce qui signifie que vos données seront
Les données personnelles sont des informations qui peuvent vous identifier directement ou indirectement ("données personnelles"). Cela comprend généralement des informations telles que votre nom, votre adresse, votre adresse électronique et votre numéro de téléphone, mais peut également inclure d'autres informations telles qu'une adresse IP.
Nous utilisons différentes méthodes pour recueillir des données sur vous et à votre sujet, y compris par le biais de
Direct interactions: You may give us your Personal Data by speaking to us in person on-site or off-site; filling in forms or by corresponding with us by post, phone, email or otherwise. This includes personal data you provide when you:
Automated technologies or interactions: As you interact with our website, we may automatically collect data about your equipment, browsing actions and patterns. We collect this Personal Data by using cookies, and other similar technologies.
Tiers ou sources accessibles au public : Nous pouvons recevoir des données personnelles vous concernant de diverses tierces parties et sources publiques, comme indiqué ci-dessous :
Lorsque nous devons collecter des données à caractère personnel en vertu de la loi ou d'un contrat conclu avec vous et que vous ne fournissez pas ces données lorsqu'elles vous sont demandées, il est possible que nous ne puissions pas exécuter le contrat que nous avons conclu ou tentons de conclure avec vous (par exemple, pour vous fournir des biens ou des services). Dans ce cas, il se peut que nous devions annuler un produit ou un service que vous avez avec nous, mais nous vous en informerons si c'est le cas à ce moment-là.
Pour savoir quelles données personnelles nous recueillons, dans quel but, comment nous les utilisons, les conservons et les sécurisons, veuillez consulter les différentes catégories ci-dessous.
Afin de fournir un service de la plus haute qualité, nous pouvons utiliser notre analyseur pour connaître votre type de peau.
Dans le cadre de la fourniture d'un service professionnel, sûr et efficace, nous enregistrons certaines informations. Ces informations peuvent comprendre :
Vous avez droit à la confidentialité en vertu du règlement général sur la protection des données et du devoir de confiance de droit commun.
Tous les contrats de travail de notre personnel contiennent l'obligation de préserver la confidentialité des informations des clients. Tout le personnel doit se conformer au code de pratique sur les informations confidentielles.
Our guiding principle is that we process your records in strict confidence.You have the right to ask for a copy of all records about you (generally in paper or electronic form).
En règle générale, une copie imprimée des informations que nous détenons à votre sujet est gratuite. Nous sommes tenus de répondre à votre demande dans un délai d'un mois. Vous devrez fournir des informations adéquates afin que le personnel du bureau puisse vous identifier (par exemple, vos nom, prénom, adresse et date de naissance). Vous devrez fournir une pièce d'identité, par exemple un passeport, un permis de conduire complet ou une carte de crédit/débit avant que les informations ne vous soient communiquées.
Si vous pensez qu'une information que nous détenons sur vous est inexacte ou incorrecte, veuillez nous le faire savoir.
You may object to us holding your information. If you have any further queries about this policy, or wish to find out more about your rights, please contact the Data Protection Officer at [email protected].
Retail orders placed in the office or over the telephone.
Nous traitons ces données personnelles afin de vous fournir nos produits ou services et d'accepter le paiement de ces produits ou services que vous nous avez demandés.
Nous conservons vos données personnelles en toute sécurité sur le site ou les archivons hors site au Royaume-Uni aussi longtemps que la loi nous oblige à les conserver, normalement jusqu'à six ans.
Nous pouvons partager ces informations avec nos employés afin de fournir des services sûrs et sécurisés, ainsi qu'avec notre fournisseur de services de paiement aux commerçants et notre fournisseur de services de livraison.
Nous avons besoin de ces informations pour traiter votre commande ou tout autre service que vous nous demandez (exécution d'un contrat). Si nous avons besoin d'informations vous concernant qui sont considérées comme sensibles (par exemple, des informations sur votre peau), nous vous informerons de manière transparente de nos obligations légales de traiter ces données personnelles. Vos données ne sont pas utilisées à d'autres fins, y compris le marketing.
Lorsque vous demandez un compte à Opatra Ltd (en ligne ou hors ligne), nous pouvons recueillir les données personnelles suivantes : nom, titre, numéro d'enregistrement professionnel, adresse postale pour les livraisons, adresse de facturation, adresse électronique, numéro de téléphone professionnel, numéro de téléphone portable, nom du prescripteur, titre du prescripteur, numéro d'enregistrement professionnel du prescripteur, référence bancaire, référence commerciale, signature, identification photographique, date de naissance, sexe.
When you use your account to place an order, we may collect the following further Personal Data from you: prescriptions for your patients (including their name, address, date of birth, skin information), payment information (i.e. bank, debit/credit card, cheque details), and a further delivery address. We may also collect further information in the event of a dispute, return, refund or complaint.You must ensure that the information you provide is accurate and complete. Failure to provide accurate information may lead to your account being closed.
With regard to each of your visits to our site we may automatically collect the following information: technical information, including the Internet protocol (IP) address used to connect your computer to the Internet, your login information, browser type and version, time zone setting, browser plug-in types and versions, operating system and platform;
des informations sur votre visite, y compris le parcours complet des URL (Uniform Resource Locators) vers, à travers et depuis notre site (y compris la date et l'heure) ; les produits que vous avez consultés ou recherchés ; les temps de réponse des pages, les erreurs de téléchargement, la durée des visites sur certaines pages, les informations sur l'interaction des pages (comme le défilement, les clics et les survols de souris), et les méthodes utilisées pour quitter la page et tout numéro de téléphone utilisé pour appeler notre service clientèle.
Nous traitons ces données personnelles pour vous fournir un compte chez Opatra Ltd, y compris un identifiant de compte, afin que vous puissiez passer des commandes pour nos produits.
Nous traitons ces autres données personnelles pour vous fournir vos commandes, distribuer des médicaments à vos patients, encaisser le paiement de vos commandes et traiter toute question, retour ou plainte.
Les applications en ligne sont conservées sur un serveur européen sécurisé et dans le nuage. Les applications hors ligne sont conservées en toute sécurité sur le site. Après deux ans, les applications hors ligne sont transférées dans une archive sécurisée hors site. Leur accès est limité aux membres du personnel qui doivent y accéder. Toutes les applications sont conservées aussi longtemps que le compte est utilisé, et jusqu'à sept ans après la dernière transaction.
Vous êtes responsable de la mise à jour de vos informations de contact clés sur votre compte. Ces mises à jour ne peuvent être acceptées que par écrit.
Les commandes envoyées via le portail d'Opatra Ltd à opatra.com sont conservées cryptées sur un serveur sécurisé basé dans l'UE et dans le nuage. L'accès à ces commandes/prescriptions est limité aux membres du personnel qui doivent y accéder.
Les informations relatives aux commandes et aux paiements, ainsi que les plaintes et les notes de crédit sont conservées sur nos comptes sécurisés, sur un serveur basé dans l'UE et dans un système en nuage, aussi longtemps que la loi l'exige, normalement jusqu'à sept ans selon les directives du HMRC. Les données relatives aux cartes de débit ou de crédit ne sont conservées à aucun moment, sauf pour le reçu du commerçant.
Si vous choisissez (en ligne ou hors ligne) de recevoir du marketing et des offres en ligne, nous ajouterons votre nom et votre adresse électronique à notre base de données de marketing, qui maintient l'équivalence avec la protection des données de l'UE dans le cadre de la certification Shield. Veuillez consulter leur politique en matière de données ici https://mailchimp.com/legal/terms/. Vous pouvez modifier vos préférences en matière de marketing à tout moment et vous aurez toujours la possibilité de vous désabonner. Nous traitons votre nom et votre adresse électronique sur cette base, sous réserve de votre consentement positif.
En vertu de la législation européenne sur le marketing direct, nous pouvons également vous envoyer des messages de marketing en ligne si vous avez déjà passé une commande chez nous. Vous pouvez modifier vos préférences en matière de marketing à tout moment et vous aurez toujours la possibilité de vous désabonner.
Nous pouvons de temps à autre vous envoyer des imprimés de marketing direct, dans le cadre de nos intérêts légitimes.
Nous continuerons à vous contacter concernant votre compte ou vos commandes même si vous avez choisi de ne pas recevoir de marketing de notre part.
Nous pouvons partager les données personnelles que nous recevons des titulaires de compte, y compris les informations utilisées pour ouvrir leur compte, avec les tiers suivants :
Les sociétés de notre groupe - nous pouvons partager vos informations personnelles avec n'importe quel membre de notre groupe, c'est-à-dire nos filiales, notre société holding ultime et ses filiales, telles que définies dans la section 1159 de la loi britannique sur les sociétés de 2006. Lorsque les membres de notre groupe ne sont pas basés dans l'EEE, nous veillerons à ce que toute donnée transférée soit traitée conformément aux lois européennes sur la protection des données.
Nos prestataires de services - Cela comprend les prestataires de services tiers externes, tels que les comptables, les auditeurs, les experts, les avocats, les agences de référence de crédit et autres conseillers professionnels externes ; les prestataires de services de systèmes informatiques, d'assistance et d'hébergement ; les prestataires de services d'impression, de publicité, de marketing et d'études et d'analyses de marché ; les prestataires de services de gestion de documents et d'archives ; les ingénieurs techniques ; les prestataires de services de stockage de données et d'informatique en nuage et les prestataires tiers similaires et les prestataires de services externalisés qui nous aident à mener à bien nos activités commerciales.
Tous nos fournisseurs de services en ligne sont basés dans l'UE ou ont une équivalence avec la protection des données de l'UE dans le cadre de la certification Shield. Notre site web a mis en œuvre Google Analytics Demographics et Interest Reporting. Tout rapport démographique produit à partir de ces données sera utilisé pour mieux comprendre la fréquentation de notre site web. Vous pouvez désactiver Google Analytics pour la publicité sur écran et personnaliser les annonces du Réseau Display de Google à l'aide des paramètres des annonces. En outre, vous pouvez utiliser le module complémentaire de navigation de Google Analytics pour désactiver le suivi par Google Analytics. Veuillez également consulter notre politique en matière de cookies pour de plus amples informations.
Le gouvernement ou d'autres autorités publiques - y compris, mais sans s'y limiter, le HMRC, les forces de l'ordre ou d'autres organismes auxquels nous sommes tenus de divulguer des données à caractère personnel en vertu de la loi, ou d'un mandat, d'une assignation à comparaître ou d'une décision de justice.
Organismes de réglementation professionnels - Il s'agit de la MHRA, de la GPhC, de la Royal Pharmaceutical Society, de la GMC, de la GDC et de la NMC, qui veillent à ce que nous maintenions des normes professionnelles et de service appropriées et à ce que vos déclarations et les nôtres soient exactes à des fins de conformité et d'application.
Nos fournisseurs - Il peut arriver que nous partagions avec nos fournisseurs des données personnelles limitées à votre numéro de compte et à un code postal partiel afin de répondre à nos intérêts légitimes et aux vôtres. Nous le ferons toujours dans le cadre d'un contrat et vous pouvez nous écrire pour nous demander de ne pas le faire.
Tiers - Dans le cas où nous vendons ou achetons une entreprise ou des actifs, nous pouvons divulguer vos données personnelles au vendeur ou à l'acheteur potentiel de cette entreprise ou de ces actifs. Si Opatra Ltd ou la quasi-totalité de ses actifs sont acquis par un tiers, les données à caractère personnel qu'elle détient sur ses clients feront partie des actifs transférés.
Nous pouvons traiter vos données personnelles sur les bases suivantes :
Lorsque vous vous inscrivez à un cours de formation ou à une journée de manifestation organisée ou hébergée par Opatra Ltd, nous pouvons être amenés à recueillir les données personnelles suivantes :
Name, title, postal address, email address, home telephone, mobile number, payment information (i.e. bank or credit card details), order history, professional registration and qualification, training history, information on the handling of your request and any other Personal Data you voluntarily provide to us. When you volunteer to be a model on a training course at our premises or off-site we may collect the following Personal Data from you:
Name, title, postal address, email address, home telephone, mobile number, treatment history, data, complaints, reactions, age / date of birth, information on the handling of your request and any other Personal Data you voluntarily provide to us.
Nous traitons ces données personnelles pour vous inscrire à un cours ou à un événement, nous nous assurons que vous avez les qualifications et l'expérience nécessaires pour participer au cours et nous effectuons le paiement si nécessaire. Nous tenons également un registre des participants et pouvons délivrer un certificat de formation sur les produits OPATRA.
Les informations sont conservées par le service de formation sur un serveur sécurisé basé dans l'UE aussi longtemps que la loi l'exige. Les formulaires de consentement sur papier pour tout traitement sont conservés sur place en toute sécurité aussi longtemps que la loi l'exige.
Les informations relatives aux journées d'événements sont conservées par le service marketing sur un serveur européen sécurisé aussi longtemps que la loi l'exige.
Les données personnelles peuvent être partagées avec le formateur ou l'entreprise qui organise la formation. Dans le cas d'une réaction à un traitement, il se peut que nous devions également partager certaines données personnelles avec le fabricant du produit et la MHRA.
Nous pouvons traiter vos données à caractère personnel afin de vous fournir le cours de formation ou l'accès à un événement à votre demande (exécution d'un contrat), et dans notre intérêt légitime de savoir qui est sur place, et d'assurer la sécurité de nos locaux, de notre personnel et de vous-même, ainsi que d'améliorer nos cours de formation.
Nous pouvons traiter vos données personnelles en tant que modèle volontaire sous réserve de votre consentement. Vous êtes tenu de remplir un formulaire de consentement pour chaque procédure. Nous pouvons également traiter vos données personnelles dans le cadre de nos intérêts vitaux pour protéger la santé et la sécurité des participants, y compris les modèles, et dans le cadre d'obligations légales en cas d'effet indésirable d'un produit.
Nous avons mis en place des mesures de sécurité appropriées pour éviter que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. En outre, nous limitons l'accès à vos données personnelles aux employés, agents, contractants et autres tiers qui ont besoin de les connaître. Ils ne traiteront vos données à caractère personnel que sur nos instructions et sont soumis à un devoir de confidentialité.
Nous avons mis en place des procédures pour traiter tout soupçon de violation de données à caractère personnel et nous vous informerons, ainsi que tout organisme de réglementation compétent, de toute violation lorsque nous sommes légalement tenus de le faire
Unfortunately, the transmission of information via the internet is not completely secure. Although we will do our best to protect your Personal Data, we cannot guarantee the security of your data transmitted to our site; any transmission is at your own risk. Once we have received your information, we will use strict procedures and security features to try to prevent unauthorised access.
Our site may, from time to time, contain links to and from the websites of our partner networks, our social media pages, advertisers and affiliates. If you follow a link to any of these websites, please note that these websites have their own privacy policies and that we do not accept any responsibility or liability for these policies. Please check these policies before you submit any personal data to these websites.
Nous ne vendons, ne partageons ni ne louons aucune information recueillie à des tiers, à l'exception de celles détaillées dans la présente politique de confidentialité.
Lorsque nous devons collecter des données à caractère personnel en vertu de la loi ou d'un contrat conclu avec vous et que vous ne fournissez pas ces données lorsqu'elles vous sont demandées, il est possible que nous ne puissions pas exécuter le contrat que nous avons conclu ou tentons de conclure avec vous (par exemple, pour vous fournir des biens ou des services). Dans ce cas, il se peut que nous devions annuler un produit ou un service que vous avez avec nous, mais nous vous en informerons si c'est le cas à ce moment-là.
Notre site web utilise des cookies pour vous distinguer des autres utilisateurs de notre site web. Cela nous aide à vous offrir une bonne expérience lorsque vous naviguez sur notre site web et nous permet également d'améliorer notre site. Pour des informations détaillées sur les cookies que nous utilisons et les raisons pour lesquelles nous les utilisons.
Lorsque nous vous avons donné (ou lorsque vous avez choisi) un mot de passe qui vous permet d'accéder à certaines parties de notre site, vous êtes tenu de garder ce mot de passe confidentiel. Nous vous demandons de ne partager ce mot de passe avec personne.
En vertu du règlement général sur la protection des données, vous disposez des droits suivants :
Obtain from us confirmation as to whether or not we process Personal Data from you and, where that is the case, access to your Personal Data;
Rectification of inaccurate Personal Data;
Erasure of Personal Data;
Objection to the processing of Personal Data;
Restriction du traitement des données à caractère personnel ; et
Portabilité des données à caractère personnel - pour recevoir les données à caractère personnel que vous nous avez fournies sous une forme structurée, couramment utilisée et lisible par machine et les transmettre à un autre contrôleur de données.
Dans certains cas, par exemple en ce qui concerne le traitement des dossiers, nos obligations légales ou nos devoirs publics peuvent l'emporter sur vos droits en vertu des lois sur la protection des données.
Vous n'aurez pas à payer de frais pour accéder à vos données personnelles (ou pour exercer l'un des autres droits). Toutefois, nous pouvons vous facturer des frais raisonnables si votre demande est clairement non fondée, répétitive ou excessive. Dans ces circonstances, nous pouvons également refuser de donner suite à votre demande.
Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d'accès à vos données personnelles (ou d'exercer tout autre droit). Il s'agit d'une mesure de sécurité visant à garantir que les données à caractère personnel ne sont pas divulguées à toute personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires concernant votre demande afin d'accélérer notre réponse.
Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois. Il peut parfois nous falloir plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait un certain nombre de demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.
You can learn more about these rights here: https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/. If you have any further queries about this policy, or wish to find out more about your rights, please contact the Data Protection Officer at [email protected] . Should you choose to exercise any of these rights, a record will be maintained Opatra Ltd.
Where your consent is the legal basis for the processing of your Personal Data, you can withdraw your consent for marketing communications by logging into your account or using the unsubscribe link in any of our marketing communications or by sending us an email to [email protected]. Please note that withdrawing your consent will not affect the lawfulness of the processing before the withdrawal.
If you think that the processing of Personal Data by us violates data protection laws, you can lodge a complaint with the Information Commissioner in the UK (www.ico.org.uk) or the data protection commissioner in the republic of ireland (www.dataprotection.ie).
Toute modification que nous pourrions apporter à l'avenir à notre politique de confidentialité sera affichée sur cette page et, le cas échéant, vous sera notifiée par courrier électronique. Veuillez consulter régulièrement cette page pour prendre connaissance des mises à jour ou des modifications apportées à notre politique de protection de la vie privée.
Questions, comments and requests regarding this privacy policy are welcomed and should be addressed to: Email: [email protected]
Address: Opatra Ltd, 1 Borehamwood Enterprise WD6 4RQ, United Kingdom
Thank you for visiting our site.
This Privacy Policy will come into force on 25 May 2018.
Policy updated on: 18/10/2024