Politique de confidentialité
Conformément au Règlement Général sur la Protection des Données (ci-après, le « RGPD »), Heva vous informe qu’elle place la protection des données à caractère personnel au cœur de ses missions et des services qui vous sont proposés.
La présente Politique énonce les principes et lignes directrices pour la protection des Données Personnelles pour les utilisateurs du site internet Heva.
Définitions
- Cookie: fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d’un utilisateur et associé à un domaine web. Ce fichier est automatiquement renvoyé lors de contacts ultérieurs avec le même domaine ;
- Destinataires de données: désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers ;
- Données à caractère personnel, Données personnelles ou Données: correspond à toutes informations relatives à une Personne Concernée identifiée ou identifiable permettant de l’identifier directement ou indirectement ;
- Durée de conservation: Durée imposée par le droit et/ou choisie par le responsable de traitement, au terme de laquelle les données peuvent être supprimées ;
- Finalité de traitement ou Finalité: But/objectif principal de l’utilisation de Données personnelles. Les données sont collectées pour un but bien déterminé et légitime et ne sont pas traitées ultérieurement de façon incompatible avec cet objectif initial ;
- Personne Concernée: signifie toute personne physique identifiée ou identifiable à laquelle se rapportent les Données personnelles traitées. Est réputée être une personne identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant (ex : nom, numéro d’identification, identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale). Dans le cadre du site internet de Heva, le visiteur du site internet/personne physique est la Personne Concernée ;
- Responsable de traitement: Personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens de ce traitement ;
- Sous-traitant: Personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des Données personnelles pour le compte du responsable de traitement ;
- Traitement de Données personnelles: concerne toutes les opérations ou ensemble d’opérations (automatisées ou non) portant sur des Données personnelles ou des ensembles de Données personnelles ;
- Transfert de Données personnelles ou Transfert : Toute action d’envoi, communication, copie, transmission, diffusion ou accès à distance à des Données personnelles, quel que soit le support ou le moyen de communication utilisé ;
- Utilisateurs: désigne les visiteurs du site internet de Heva, qu’ils soient des clients, prospects ou simples visiteurs du site web ;
- Violation de Données personnelles: Toute violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de Données personnelles transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles Données personnelles.
Responsable traitement
Vos données sont traitées par Heva, filiale du Groupe DOCAPOSTE au Capital de 27 650 euros, dont le siège social est 45/47 Boulevard Paul Vaillant Couturier 94200 Ivry-sur-Seine, présidé par Cécile BADIOLA LAGARDERE et ayant pour Numéro Unique d’Identification 484 248 463 (RCS de Créteil).
Finalités du traitement
Heva met à dispositions de l’ensemble de ses Utilisateurs un site internet faisant la promotion des offres et services de Heva et fournissant aux visiteurs du site internet des informations sur l’actualité de Heva.
Les traitements de données à caractère personnel réalisés à partir du site internet concernent notamment :
- L’instruction des formulaires de contact mis à votre disposition. Un formulaire est disponible dans la partie « Nous contacter » pour des contacts service client ou service commercial ;
- La gestion des candidatures spontanées et réponses aux offres d’emplois ;
- La réalisation de statistiques, de campagnes publicitaires ciblées, d’analyses et d’étude d’audience par l’intermédiaire de cookies déposés sur les terminaux des Utilisateurs du site internet de Heva.
Par ailleurs, en tant que Responsable de Traitement, Heva peut également traiter les données à caractère personnel notamment pour les finalités suivantes :
- La réalisation de campagnes marketing et commerciales (envoi de communications de type de B2B et gestion de la liste repoussoir) ;
- Les échanges, recommandations et la mise en relation des professionnels de santé avec des donneurs d’ordres.
En tant que Sous-Traitant, Heva met à disposition un onglet « Transparence » et « Publications » pour le compte de Responsables de Traitement ou clients. Se référer directement à ces onglets pour en savoir plus sur le traitement de données à caractère personnel des personnes concernées.
Données à caractère personnel traitées & Durées de conservation associées
Dans le cadre de la réalisation des finalités de traitement, Heva est amené à traiter les jeux de données à caractère personnel rattachables directement et indirectement à ses utilisateurs. Les jeux de données personnelles traités dans le cadre du site internet Heva sont les suivants :
|
Finalités du traitement |
Base juridique |
Données personnelles traitées |
Durées de conservation des données |
|
L’envoi et l’instruction des formulaires par les différents services de Heva |
Intérêt légitime |
· Données relatives à l’état civil et l’identité des Utilisateurs (nom, prénom, adresse e-mail, numéro de téléphone) ; · Données relatives à la vie professionnelle (raison sociale, entreprise d’appartenance, profession) ; · Toutes données susceptibles d’être indiquées dans les champs libres (« message »). |
· Données relatives aux clients : conservées pendant toute la durée de la relation contractuelle et pré contractuelle ; · Données relatives aux prospects : conservées pendant 3 ans à compter du dernier contact émanant du prospect. |
|
Gestion des candidatures et réponses aux offres d’emploi de Heva |
Intérêt légitime
|
· Données relatives à l’état civil et l’identité du candidat (nom, prénom, adresse e-mail professionnelle ou personnelle) ; · Données relatives à la vie professionnelle (toutes données susceptibles d’être indiquées sur le CV et la lettre de motivation du candidat). |
Les données à caractère personnel des candidats sont détruites par les services gestionnaires au terme d’une durée de deux ans après le dernier contact, sauf si leur suppression préalable a été souhaitée par le candidat. |
|
Cookies et traceurs utilisés sur le site internet pour optimisation de l’expérience Utilisateur et réalisation de statistiques et de mesure de l’audience |
Consentement |
· Données relatives à la navigation de l’Utilisateur sur le site internet (titre des pages consultées, URL des pages, date de consultation, comportement de navigation, etc.) ; · Données de connexion (adresse IP du visiteur du site internet, session ID). |
Les durées de vie des cookies et durées de conservations des données traitées sont précisées dans la politique de gestion des cookies. |
|
Réalisation de campagnes de communication marketing et commerciales et gestion de la liste repoussoir |
Intérêt légitime |
· Données relatives à l’état civil et l’identité des Utilisateurs (nom, prénom, adresse e-mail, numéro de téléphone, etc.) ; · Données relatives à la vie professionnelle (raison sociale, entreprise d’appartenance, profession, etc.) ; · Liste repoussoir : empreinte d’adresse e-mail utilisée pour la prospection, données temporelles liées à l’expression de l’opposition par la Personne concernée. |
· Données relatives aux clients : conservées pendant toute la durée de la relation contractuelle et pré contractuelle ; · Données relatives aux prospects : conservées pendant 3 ans à compter du dernier contact émanant du prospect ; · Liste repoussoir : information permettant de prendre en compte l’opposition conservées 3 ans. |
|
Recommandations et la mise en relation des professionnels de santé avec des donneurs d’ordres |
Intérêt légitime |
· Données relatives à l’état civil et l’identité des professionnels de santé (nom, prénom, adresse e-mail, numéro de téléphone, etc.) ; · Données relatives à la vie professionnelle (raison sociale, profession, spécialité, etc.). |
5 ans à compter du dernier contact avec le professionnel de santé concerné. |
Catégories des personnes concernées par le traitement
Les personnes concernées par le traitement de données à caractère personnel réalisé sur le site internet Heva sont les prospects, les clients, et plus généralement tous les visiteurs personnes physiques du site internet dont les données à caractère personnel sont traitées.
Transferts de Données personnelles en dehors de l’Espace économique européen (EEE)
Les Données Personnelles traitées par le Heva sont hébergées au sein de l’Union Européenne (UE) ou de l’Espace Economique Européen (EEE).
Toutefois, dans certains cas, vos Données personnelles peuvent faire l’objet d’un Transfert en dehors de l’Espace Economique Européen, par l’intermédiaire de certains Sous-traitants de Heva.
A ce titre, Heva s’engage à prendre toutes les mesures nécessaires pour assurer la conformité du Transfert de Données personnelles, en effectuant une étude d’impact du Transfert, en signant des Clauses Contractuelles Types de la Commission européenne dans leur version du 4 juin 2021 (Décision d’exécution 2021/914) et en mettant en place toutes les garanties additionnelles nécessaires à cette fin.
Heva s’engage à veiller au respect de ces obligations par leurs Sous-traitants à l’égard de leurs propres Sous-traitants.
Une liste des destinataires des Données personnelles situés en dehors de l’Espace économique européen donnant lieu à des Transferts de Données personnelles entre Heva et ses Sous-traitants est disponible à la section « Destinataires ou catégories de destinataires des Données » ci-après.
Destinataires ou catégories de destinataires des données
Au regard des différentes finalités précisées ci-dessus, les données collectées par l’intermédiaire des formulaires sont notamment destinées aux Directions Commerciales, Communication/Marketing et Ressources Humaines de Heva.
Heva, en tant que Responsable des traitements de données personnelles traitées sur son site internet, est un destinataire direct des données qui transitent sur le site internet lorsque les formulaires sont complétés par les utilisateurs du site.
Les destinataires des données indirectes sont les Sous-traitants ultérieurs et partenaires de Heva suivants :
|
Destinataire Tiers |
Type de traitements réalisés |
Transfert de données hors UE |
|
Salesforce |
Editeur du CRM utilisé pour le suivi de la relation client par Heva |
Concerné via Sous-traitant ultérieur (Hébergement en UE – Irlande) |
Sécurité des Données personnelles
Vos Données personnelles sont conservées dans des conditions de sécurité et de confidentialité adaptées, Heva ayant déployé une politique de sécurité prévoyant des mesures organisationnelles et techniques conformes à l’état de l‘art et aux référentiels applicables.
Droit des personnes concernées
La base légale des traitements réalisés par Heva repose sur le consentement ou l’intérêt légitime suivant la finalité de traitement concernée. Ces bases légales sont susceptibles d’affecter les droits et libertés des personnes concernées. Au regard de ces bases légales de traitement, nous vous rappelons que vous pouvez exercer les droits suivants, en vertu de la législation européenne sur la protection des données :
- Droit d’accès : vous avez le droit, sans justification préalable, de demander directement à Heva d’accéder aux Données personnelles qui vous concernent. Ainsi, tout utilisateur aura le droit d’accéder à ses Données en s’adressant au service en charge de la protection des données ;
- Droit à la rectification de vos Données personnelles : en cas de traitement de vos Données personnelles, Heva met en œuvre des mesures appropriées pour garantir l’exactitude de vos Données et leur mise à jour pour les Finalités auxquelles elles ont été collectées. Si vos Données personnelles sont inexactes ou incomplètes, vous avez le droit d’obtenir leur rectification ;
- Droit à l’effacement de vos Données personnelles : vous avez le droit de demander, dans certaines situations particulières que des Données personnelles vous concernant soient effacées. Ce droit à l’effacement peut notamment être exercé par les Personnes Concernées ;
- Droit à la limitation: vous pouvez contester l’exactitude des Données utilisées par Heva ou vous opposer à ce que vos Données soient traitées, le Responsable de traitement est habilité à instruire et examiner votre demande. Pendant ce délai d’instruction de celle-ci, vous pouvez demander à Heva de geler l’utilisation de vos Données tout en les conservant ;
- Droit à la portabilité : vous disposez de la possibilité de récupérer une partie de vos Données personnelles sous format ouvert et lisible pour une réutilisation à des fins personnelles ;
- Droit d’opposition ou droit au retrait du consentement : Vous avez le droit, à tout moment, de vous opposer à ce que vos Données fassent l’objet d’un Traitement.
Selon les situations, un ou plusieurs de ces droit(s) ne pourra(ont) être satisfait(s), par exemple :
- S’il existe un ou des motifs légitimes et impérieux qui imposent de continuer à traiter vos Données personnelles ;
- Si vos Données personnelles sont nécessaires pour la constatation, l’exercice ou la défense des droits en justice ;
- Si une obligation légale impose de conserver vos Données.
Pour toutes demandes relatives à l’exercice de vos droits, vous pouvez contacter Heva à l’adresse suivante : dpo@heva-data.com
Droit d’introduire une réclamation auprès de la CNIL
Nous vous rappelons que vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle, la Commission Nationale de l’Informatique et des Libertés (CNIL).
Contact et délégué à la protection des données
La désignation d’un Délégué à la Protection des Données témoigne de l’attachement de Heva à la protection, la sécurité et la confidentialité des Données Personnelles de ses clients.
Si vous avez des questions concernant la présente politique de confidentialité et les activités de traitement des données mises en œuvre par Heva, ou si vous souhaitez exercer l’un de vos droits en vertu du RGPD, veuillez contacter :
Par courrier postal :
KGA Avocats (klein · wenner)
19 rue Danielle Casanova
75001 Paris
Par courriel :
Modification de la Politique de confidentialité
La présente Politique de confidentialité peut être modifiée en tout ou partie, à tout moment, par Heva.
Dernière mise à jour le 29/08/2025
