Politique de confidentialité et protection des données
Dernière mise à jour : 18 mars 2026
Sommaire
Conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD), à la loi organique 3/2018 sur la protection des données personnelles et la garantie des droits numériques (LOPDGDD), à la loi 34/2002 sur les services de la société de l'information et le commerce électronique (LSSI-CE) et à d'autres réglementations applicables, l'utilisateur est informé de manière claire et transparente du traitement de ses données personnelles.
1. Identification du responsable du traitement
Responsable : Gold Standard Diagnostics Madrid PTS SL
Adresse : Calle Caridad, 32 – 28007 Madrid (Espagne)
Courriel : ptgsc@gscsal.com
Le responsable garantit que le traitement des données est effectué conformément aux principes de licéité, loyauté, transparence, limitation de la finalité, minimisation des données, exactitude, limitation de la durée de conservation, intégrité et confidentialité.
2. Finalités du traitement et bases juridiques
2.1 Navigation sur le site web
Lorsque l'utilisateur accède au site web, certaines données techniques sont automatiquement collectées telles que : adresse IP, date et heure d'accès, type et version du navigateur, système d'exploitation, pages visitées, code d'état HTTP et fournisseur de services internet.
Finalité : garantir la sécurité du réseau, prévenir les accès non autorisés, détecter d'éventuels incidents de sécurité, maintenir la disponibilité du service et améliorer l'expérience de navigation.
Base juridique : Art. 6.1.f) RGPD (intérêt légitime du responsable). La pondération correspondante a été effectuée entre l'intérêt légitime et les droits de l'utilisateur.
2.2 Gestion contractuelle et prestation de services
Les données d'identification, de contact et de facturation nécessaires à la gestion des clients, fournisseurs et collaborateurs sont traitées.
Finalités : gestion administrative, facturation, respect des obligations fiscales, gestion des paiements et encaissements, gestion des incidents, service client et respect contractuel.
Bases juridiques : Art. 6.1.b) RGPD (exécution du contrat) et Art. 6.1.c) RGPD (respect des obligations légales).
2.3 Formulaire de contact
Les données fournies volontairement via le formulaire de contact seront utilisées exclusivement pour répondre aux demandes, demandes d'informations ou communications effectuées par l'utilisateur.
Base juridique : Art. 6.1.a) RGPD (consentement de la personne concernée).
2.4 Envoi de communications commerciales (Newsletter)
En cas d'abonnement, les données nécessaires seront traitées pour l'envoi de communications commerciales liées aux services offerts. Un système de double vérification (double opt-in) est utilisé pour garantir l'authenticité du consentement.
Base juridique : Art. 6.1.a) RGPD (consentement). L'utilisateur peut retirer son consentement à tout moment.
2.5 Processus de sélection
En cas de soumission de candidature, les données seront traitées dans le but de gérer les processus de sélection du personnel. Les données seront conservées pendant un maximum d'1 an, sauf consentement pour une conservation plus longue.
Base juridique : Art. 6.1.b) RGPD.
3. Conservation des données
Les données personnelles seront conservées pendant le temps strictement nécessaire pour remplir la finalité pour laquelle elles ont été collectées et pendant les périodes légalement établies en matière fiscale, commerciale ou de responsabilité contractuelle. Une fois ces périodes expirées, les données seront bloquées puis supprimées.
4. Destinataires et sous-traitants
Les données ne seront pas cédées à des tiers sauf obligation légale ou lorsque cela est nécessaire pour la prestation du service. Certains fournisseurs de technologie peuvent avoir accès aux données en qualité de sous-traitants, avec des contrats conformément à l'art. 28 RGPD.
5. Transferts internationaux de données
L'utilisation de certains services technologiques peut impliquer des transferts internationaux de données vers les États-Unis. Ces transferts sont effectués sous des garanties appropriées, telles que les clauses contractuelles types approuvées par la Commission européenne et l'adhésion au cadre de confidentialité des données UE-États-Unis lorsque cela est applicable.
6. Droits de la personne concernée
La personne concernée peut exercer les droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et de retrait du consentement, en envoyant une demande à l'adresse e-mail du responsable.
De même, elle peut déposer une réclamation auprès de l'Agence espagnole de protection des données (www.aepd.es).
7. Mesures de sécurité
Le responsable applique des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des données personnelles. Le site web utilise le protocole SSL avec cryptage sécurisé.