POLITIQUE DE CONFIDENTIALITÉ

**Version mise à jour le 08/11/2024**

Dans cette politique de protection des données, vous trouverez des informations sur la façon dont les données personnelles des utilisateurs du site Rosalind Race sont utilisées :

  • 1. Qui est le responsable du traitement des données ?
  • 2. Qui est concerné par cette politique de confidentialité ?
  • 3. Quelles catégories de données personnelles sont traitées par CURE 51 ?
  • 4. Pourquoi CURE 51 collecte et utilise des données personnelles ?
  • 5. Sur quelle base CURE 51 est-il légitime à collecter et utiliser les données personnelles des personnes concernées ?
  • 6. D’où proviennent les données personnelles collectées et utilisées par CURE 51 ?
  • 7. Qui accède aux données personnelles ?
  • 8. Combien de temps conservons-nous vos données ?
  • 9. Quels sont vos droits en tant que personne concernée ?
  • 10. Comment nous contacter ?
  • 11. Comment réglementons-nous les éventuels transferts de données personnelles vers des organisations internationales ?
  • 12. Comment assurons-nous la sécurité des données personnelles ?

L’entreprise CURE 51 (ci-après « CURE 51 ») prend très au sérieux votre vie privée et respecte les informations que vous lui confiez. Ces informations sont protégées par la loi et ne sont en aucun cas destinées à être communiquées à des tiers en dehors du cadre et pour les raisons mentionnées dans cette Politique de Confidentialité et de Protection de la Vie Privée.

Le but de cette Politique de Confidentialité et de Protection de la Vie Privée est de vous informer de la nature des informations vous concernant que nous allons collecter et utiliser dans le cadre de votre visite sur le Site et/ou de votre utilisation des Services.

CURE 51 se réserve le droit de modifier cette Politique de Confidentialité et de Protection de la Vie Privée à tout moment. Vous êtes également invité à la consulter régulièrement afin de prendre connaissance de toutes éventuelles modifications. Toute nouvelle utilisation du Site et/ou communication d’informations à CURE 51 après la mise en ligne d’une nouvelle version de cette Politique de Confidentialité et de Protection de la Vie Privée constituera une acceptation de cette dernière version.

Les termes en majuscules ci-dessous ont, s’ils ne sont pas définis dans ce document, la définition qui leur est donnée dans les Conditions Générales d’Utilisation de ce site Web et de la Plateforme.

1. Qui est le responsable du traitement des données ?

CURE 51, en tant que responsable du traitement des données, traite et protège les données personnelles qu’il collecte. CURE 51 s’engage à respecter ces réglementations. Pour ce faire, CURE 51 met en place des procédures et mesures pour protéger vos données personnelles, y compris en cas de recours à des sous-traitants pour effectuer le traitement des données personnelles décrit ci-dessous.

Cette politique de confidentialité ne crée aucune obligation au-delà de ce qui est prévu par les réglementations applicables et/ou par les conditions générales d’utilisation ou tout autre contrat liant CURE 51 aux personnes concernées.

2. Qui est concerné par cette politique de confidentialité ?

Cette Politique de Confidentialité s’applique à tout traitement de données personnelles des personnes concernées, dans le cadre des relations de CURE 51 avec tout utilisateur du site web : [https://rosalindrace.com/](https://rosalindrace.com/) (le « Site »).

3. Quelles catégories de données personnelles sont traitées par CURE 51 ?

CURE 51 peut traiter les données personnelles suivantes :

**3.1. Données personnelles non techniques (selon les circonstances)**

Pour les Participants à la course Rosalind :
Nous collectons des données relatives à l’identité et à l’identification (comme le nom, le prénom, l’adresse email, le numéro de téléphone).

**Utilisateurs du Site**
Lors de l’utilisation du site [www.cure51.com](http://www.cure51.com), et en particulier lors du remplissage de notre formulaire de contact, les données suivantes sont collectées :
– nom et prénom,
– numéro de téléphone,
– adresse email.

**3.2. Données personnelles techniques (selon les circonstances)**
Nous collectons des données relatives à l’historique de navigation sur le Site et aux données d’activité (heure d’accès, pages consultées, formulaire complété sur le Site, URL cliqué, adresse IP, etc.).

Informations techniques, telles que le type de navigateur et de système d’exploitation utilisé par la personne concernée ou des informations sur l’appareil de la personne concernée (identifiant unique de l’appareil, modèle de matériel, système d’exploitation et version, informations sur le réseau mobile).

4. Pourquoi CURE 51 collecte et utilise des données personnelles ?

**4.1. Assurer la sécurité des données personnelles et les droits des personnes concernées**
CURE 51 doit s’assurer que les données personnelles sont traitées conformément aux réglementations applicables en matière de protection des données, notamment, par exemple, le traitement du nom et prénom des personnes concernées lorsqu’elles ont exercé leurs droits auprès de CURE 51 en vertu du RGPD afin d’assurer une gestion efficace de leur demande.

**4.2. Gestion des finalités du Site**
La gestion du Site (formulaire de contact, etc.) nécessite l’utilisation de données personnelles pour améliorer son fonctionnement, personnaliser l’expérience utilisateur, répondre aux demandes des utilisateurs, envoyer des informations marketing si l’utilisateur a consenti à les recevoir.

**4.3. Protection des droits et intérêts de CURE 51**
CURE 51 peut utiliser des données personnelles (i) lorsque la loi l’exige, (ii) à la demande d’un tribunal, (iii) si nous pensons de bonne foi que la divulgation est raisonnablement nécessaire pour défendre contre toute réclamation ou accusation de tiers, (iv) protéger la sécurité ou l’intégrité de nos services. Nous vous informerons de toute procédure légale qui exige un accès à des données vous concernant, sauf si la loi nous interdit de le faire. Dans les cas où une ordonnance judiciaire spécifie une période de non-divulgation de la demande aux personnes concernées, nous vous enverrons une notification différée après l’expiration de la période de non-divulgation.

Bien que la liste soit destinée à être aussi exhaustive que possible, toute nouvelle utilisation ou modification ou retrait de tout traitement existant sera notifié aux personnes concernées par la publication de nouvelles versions de cette Politique de Confidentialité sur le Site. CURE 51 invite les personnes concernées à consulter régulièrement cette Politique de Confidentialité en ligne afin de prendre connaissance de cette nouvelle utilisation, modification ou retrait de tout traitement existant.

5. Sur quelle base CURE 51 est-il légitime à collecter et utiliser les données personnelles des personnes concernées ?

Les finalités pour lesquelles CURE 51 traite les données personnelles décrites ci-dessus reposent sur votre consentement.

6. D’où proviennent les données personnelles collectées et utilisées par CURE 51 ?

Les données personnelles peuvent être collectées directement auprès de vous.

7. Qui accède aux données personnelles ?

En fonction de la ou des finalité(s) pour laquelle (lesquelles) les Données Personnelles des personnes concernées sont traitées, CURE 51 veillera à ce que les Données Personnelles ne soient accessibles qu’aux destinataires internes et externes autorisés ayant besoin d’en prendre connaissance.

Les destinataires des données personnelles sont tenus à une obligation de confidentialité. En tout état de cause, CURE 51 ne leur fournit que les informations strictement nécessaires au traitement des données personnelles en conformité avec les finalités identifiées.

CURE 51 décide quels destinataires de données peuvent accéder à quelles données personnelles par le biais de contrats et/ou de politiques internes.

Les données personnelles peuvent également être transmises à toute autorité légalement autorisée à les recevoir. Dans ces cas, CURE 51 n’est pas responsable de la manière dont ces autorités accèdent aux données personnelles et les traitent, mais limitera les données personnelles auxquelles ces autorités ont accès au strict minimum requis par ces autorités.

**7.1. Destinataires des données des patients**
Les personnes autorisées à avoir accès aux données codées des patients sont les employés de CURE 51 :
– Les employés au sein de CURE 51 : pour les données des patients dans le strict cadre de leurs missions
– Le délégué à la protection des données de CURE 51 si vous le contactez

**7.2. Destinataires des données d’autres personnes concernées**
Selon la ou les finalité(s) du traitement et les données personnelles traitées, le personnel autorisé de CURE 51 peut inclure : l’équipe de communication et de marketing ; la gestion administrative et financière ; la gestion des opérations.

**7.3. Destinataires externes des données de CURE 51**
Selon la ou les finalité(s) du traitement et les Données Personnelles traitées, le Destinataire Externe des données de CURE 51 peut inclure :
– Les autorités judiciaires ou administratives, comme l’exigent les lois et règlements applicables auxquels CURE 51 peut être soumis ;
– Les acheteurs potentiels et autres parties prenantes dans le cas d’une opération de restructuration d’entreprise telle qu’un changement de contrôle de CURE 51, résultant d’une augmentation de capital, d’une fusion, d’une scission ou de la vente totale ou partielle des activités commerciales.

8. Combien de temps conservons-nous vos données ?

CURE 51 s’engage à ce que les données collectées soient conservées sous une forme permettant votre identification pour une durée n’excédant pas celle nécessaire aux finalités pour lesquelles ces données sont collectées et traitées.
La durée de conservation des données personnelles est définie par CURE 51 en fonction de ses obligations légales et contractuelles et en fonction des besoins spécifiques, notamment en conformité avec les principes suivants :
– Données personnelles relatives aux contacts : Trois (3) ans à compter de la collecte des Données Personnelles par CURE 51 ou du dernier contact établi par le client ou contact potentiel.
– Pour la gestion de notre relation commerciale avec vous et le suivi client, vos données sont conservées pendant 3 ans à compter de la fin de la relation commerciale si vous êtes client. Au-delà, les données sont archivées pour la période où la responsabilité de l’avocat peut être mise en cause.
– Pour la gestion des demandes légales concernant vos données personnelles : vos données sont conservées pendant 1 an.

Concernant les cookies, il est précisé que les informations stockées dans le terminal (par exemple, les cookies) ou tout autre élément utilisé pour identifier l’Utilisateur à des fins de statistiques d’audience ne sont pas conservés au-delà d’une période de six (6) mois. Au-delà de cette période, les données de fréquentation brute associées à un identifiant sont soit supprimées, soit anonymisées.

De plus, afin de garantir le bon fonctionnement et l’amélioration continue du Site et de ses fonctionnalités, les données de fréquentation brute associées à un identifiant sont conservées pendant une période de treize (13) mois. Au-delà de cette période, elles sont supprimées ou anonymisées.

9. Quels sont vos droits en tant que personne concernée ?
En tant que personne concernée et conformément aux lois sur la protection des données applicables, vous avez le droit d’exercer les droits suivants :

Confirmation et droit d’accès
Les personnes concernées ont le droit de demander à CURE 51 de confirmer si leurs données personnelles sont traitées ou non et auront le droit d’accéder à leurs données personnelles, ainsi que de demander une copie de leurs données. Tout abus de ce droit pourra entraîner des frais à la charge des personnes concernées.
Si les personnes concernées demandent une copie de leurs données personnelles par voie électronique, les informations demandées seront fournies dans un format électronique couramment utilisé, sauf indication contraire.
Les personnes concernées sont informées que ce droit d’accès peut ne pas inclure des informations confidentielles ou des données dont la communication est interdite par la loi.

Droits de mise à jour et de rectification
Les personnes concernées ont le droit de demander à CURE 51 de rectifier leurs données personnelles si elles sont inexactes, incomplètes ou obsolètes.

Droit d’opposition aux activités de traitement
Les personnes concernées ont le droit de s’opposer au traitement de leurs données personnelles, sous réserve des restrictions légales qui peuvent exister à cet égard.
Par exemple, en ce qui concerne les newsletters envoyées par CURE 51, chaque personne peut se désinscrire à tout moment en cliquant sur le lien « se désabonner » au bas des newsletters de CURE 51.

Droit à l’effacement
Le droit à l’effacement des données ne s’applique pas lorsque le traitement est effectué en vertu d’une obligation légale ou s’il est nécessaire pour l’établissement, l’exercice ou la défense de droits en justice.
Dans d’autres cas, les personnes concernées peuvent demander la suppression de leurs données si l’un des critères suivants est rempli :

  • Les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées ;
  • La personne concernée retire son consentement sur lequel le traitement était fondé, et il n’existe pas d’autre fondement légal ;
  • La personne concernée s’oppose au traitement nécessaire à la poursuite des intérêts légitimes de CURE 51, sans raison légitime impérieuse justifiant la poursuite du traitement ;
  • La personne concernée s’oppose au traitement de ses données personnelles à des fins de marketing, y compris le profilage ;
  • Les données personnelles ont fait l’objet d’un traitement illicite. Conformément à la législation sur la protection des données personnelles, il s’agit d’un droit individuel qui ne peut être exercé que par les personnes concernées en ce qui concerne leurs propres informations.

Droit à la limitation du traitement
Les personnes concernées sont informées que le droit à la limitation du traitement ne s’applique pas lorsque le traitement effectué par CURE 51 vise à se conformer aux lois et réglementations applicables à CURE 51 et/ou lorsque le traitement de données personnelles est nécessaire à l’exécution de ses services.

Droit à la portabilité des données personnelles
CURE 51 acceptera les demandes de portabilité des données personnelles pour des finalités basées uniquement sur le consentement personnel ou le contrat.
Dans ces cas, les données personnelles seront communiquées dans un format structuré et couramment utilisé, lisible par une machine.

Prise de décision individuelle automatisée
CURE 51 n’utilise pas de prise de décision individuelle automatisée.

Droits après le décès
Les personnes concernées sont informées qu’elles ont le droit de décider du sort de leurs données après leur décès (conservation, effacement, communication).

Plainte auprès de la CNIL
En cas de non-respect de vos droits « Informatique et Libertés », vous avez également le droit de déposer une plainte auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL). Pour en savoir plus : www.cnil.fr.

10. Comment nous contacter ?
Toute demande relative à l’exercice des droits décrits ci-dessus doit être formulée par écrit et envoyée par email à l’adresse [email protected] ou par courrier à l’adresse suivante : 9 rue Richer à PARIS (75009), accompagnée d’une copie d’une pièce d’identité signée. Conformément aux lois et règlements sur la protection des données, il s’agit de droits individuels qui ne peuvent être exercés que par les personnes concernées en relation avec leurs propres informations. Pour des raisons de sécurité, CURE 51 peut devoir vérifier l’identité de la personne concernée avant de lui communiquer ses données personnelles. Si nous avons un doute raisonnable sur votre identité, nous pourrons vous demander des informations ou documents supplémentaires pour vérifier votre identité.
Votre demande sera traitée dans un délai d’un mois maximum, délai qui peut être prolongé de deux mois en fonction de la complexité de la demande. Dans ce cas, vous serez informé de cette prolongation dans le mois suivant la réception de votre demande.

11. Comment régulons-nous les éventuels transferts de données personnelles vers des organisations internationales ?
Dans le cadre des activités de traitement décrites ci-dessus, si CURE 51 doit transférer des données personnelles de personnes concernées situées dans l’Espace économique européen (EEE) vers des destinataires situés en dehors de cet espace, tels que ses prestataires de services et/ou partenaires et/ou affiliés, CURE 51 s’assurera que des garanties adéquates et appropriées sont mises en place conformément au RGPD (par exemple, en s’assurant que des décisions d’adéquation de la Commission européenne sont en vigueur dans les pays concernés, ou en signant des clauses contractuelles types avec le destinataire, conformément à l’article 45 du RGPD).

12. Comment assurons-nous la sécurité des données personnelles ?
CURE 51 a mis en place des mesures techniques et organisationnelles pour protéger l’intégrité et la confidentialité des données personnelles des personnes concernées. Ces mesures tiennent compte de l’état de l’art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques de probabilité et de gravité variables pour les droits et libertés des personnes concernées.
Ces mesures comprennent, par exemple, des techniques de sécurité physiques ou logiques que CURE 51 juge appropriées pour éviter la destruction accidentelle ou illégale, la perte, la dégradation ou la divulgation non autorisée des données personnelles. Les principaux éléments de ces mesures incluent, sans s’y limiter :

  • Gestion des droits d’accès aux données personnelles : CURE 51 met en œuvre une politique d’autorisation limitant l’accès aux données aux seules personnes qui en ont besoin ; les employés de CURE 51 sont soumis à un engagement de confidentialité spécifique ;
  • Sauvegarde interne et redondance des bases de données pour garantir la longévité des informations en cas de destruction involontaire ;
  • Audits de sécurité et tests de vulnérabilité réguliers et pluriannuels ;
  • Mise en place d’une politique de sécurité des systèmes d’information ;
  • Mise en place de plans de continuité d’activité et de reprise après sinistre ;
  • Utilisation de protocoles et/ou de solutions de sécurité. En particulier :
    • Les mots de passe sont cryptés ;
    • Les transferts de données sont chiffrés via le protocole HTTPS.