Engagement de Rods&Cones en matière de GDPR et de confidentialité

Le 25 mai 2018, le règlement général sur la protection des données (RGPD) est entré en vigueur. Pour nous, être conforme n'est pas seulement une exigence légale, mais une partie essentielle de notre culture organisationnelle, des opérations quotidiennes à la haute direction. Pour être en conformité, nous formons et sensibilisons toutes les personnes impliquées dans le traitement des données personnelles sur la manière de faire correctement.

 

Notre politique de protection des données personnelles repose sur 4 piliers :

1-

La norme la plus élevée : Nous appliquons le GDPR à tous les pays du monde. Nous ne profitons pas du fait que dans certains pays, les lois sont moins restrictives. Nous appliquons le GDPR à la norme la plus élevée, et par conséquent, tout le monde recevra la plus grande protection, quelle que soit sa citoyenneté ou son emplacement.

 

-2

Un objectif transparent: Nous restons diligents dans la communication de la manière dont nous utilisons les données que nous collectons. Notre seul modèle économique est de fournir une expérience agréable et confidentielle dans une salle d'opération. Nous n'échangeons ni ne vendons les informations personnelles. Et nous ne le ferons jamais. 

 

-3

Centré sur l'homme: Les gens ne sont pas des numéros ou des robots. Nous nous efforcerons toujours de communiquer nos pratiques de manière respectueuse et claire, en rendant le pouvoir de la connaissance aux personnes par le biais du consentement explicite.

 

-4

Le respect de la vie privée par défaut et par conception: Dans tous nos services et produits, la protection et la sécurité des données sont prises en compte à chaque étape. Nous n'attendons pas le lendemain pour intégrer la confidentialité et la protection. Même lorsque nous lançons un projet, les paramètres de confidentialité les plus stricts s'appliquent par défaut.

 

 

Voici les principales mesures que nous avons prises pour assurer la conformité avec le GDPR :

 
  • La direction de Rods&Cones s'est engagée à progresser dans les domaines de la protection des données et de la sécurité de l'information en consacrant les ressources nécessaires à la mise en conformité.
  •  L'équipe de Rods&Cones est consciente et a été formée à la sécurité et à la confidentialité. Tous les employés ont également convenu d'un code de conduite comprenant certaines clauses et obligations en matière de protection des données.
  • L'entreprise a nommé un délégué à la protection des données et a créé un comité de sécurité de l'information chargé de suivre les exigences légales actuelles et futures.
  •  Une évaluation des risques et une évaluation de l'impact sur la confidentialité des données ont été réalisées.
  • L'entreprise tient un registre actualisé de toutes les activités de traitement comprenant pour chacune d'entre elles : la base juridique, la durée de conservation, le type de données traitées, les catégories de destinataires et, le cas échéant, les transferts internationaux de données prévus.
  • La société a mis en place des accords de transfert de données pour tous les fournisseurs identifiés en dehors de l'UE.
  • L'entreprise a signé des accords avec les processeurs de données pour s'assurer qu'ils agiront sur la base de ses instructions et se conformeront au GDPR de l'UE.
  • L'entreprise a mis en place un processus pour évaluer une violation de données et en informer l'autorité de surveillance et les personnes concernées.
  • Rods&Cones maintient une documentation et des procédures opérationnelles afin que les parties intéressées puissent exercer leurs droits d'accès, de rectification, de suppression, de limitation du traitement, de portabilité et d'opposition.
  • Rods&Cones applique les mesures de sécurité techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des informations qu'il traite.

 

Pour nous, le respect de la vie privée est une occasion unique de renforcer la valeur sociale de notre travail. Ce faisant, nous construirons une industrie médicale plus fiable et plus durable. Si vous avez besoin de plus d'informations, n'hésitez pas à prendre contact avec nous.

 

 

Oriol Llauradó

Responsable de la protection de la vie privée, certifié CIPM par l'Association internationale des professionnels de la protection de la vie privée.

Parlez-en aux responsables des ventes