Chez N.V. PAUL HARTMANN S.A., nous accordons une grande importance à la protection de votre vie privée et à l’intégrité de votre appareil mobile. Afin de mettre à disposition les fonctionnalités de notre application mobile « HARTMANN Easy », de garantir la sécurité du système et d’optimiser en permanence nos offres, nous utilisons des technologies qui stockent des informations sur votre appareil ou les extraient de celui-ci.
Alors que les sites web classiques utilisent généralement des « cookies » à cette fin, les applications mobiles natives ont recours à des technologies comparables. Cela comprend notamment les kits de développement logiciel (SDK) de tiers, la mémoire locale de votre appareil (Local Storage), des identifiants publicitaires mobiles spécifiques (tels que l’Identifier for Advertisers – IDFA sur les appareils Apple ou le Google Advertising ID – GAID sur les appareils Android) ainsi que des interfaces d’application côté serveur (API). Lorsque nous parlons de « technologies de suivi » dans la présente politique, nous regroupons toutes ces approches méthodologiques.
L’utilisation de ces technologies est strictement régie par l’article 10/2 de la loi belge du 30 juillet 2018 relative à la protection des données ainsi que par le Règlement général sur la protection des données (RGPD). Certaines technologies sont indispensables au fonctionnement de base de l’application et ne nécessitent pas de consentement. Nous n’utilisons les autres technologies, notamment celles destinées à des analyses détaillées de l’utilisation, que si vous nous avez donné votre consentement explicite via notre bannière de gestion du consentement lors du lancement de l’application.
1. Quelles technologies de suivi utilisons-nous ?
Nous classons les technologies utilisées en fonction de leur finalité respective :
1.1 Technologies nécessaires (indispensables)
Ces technologies sont essentielles pour vous permettre de naviguer dans l’application et d’utiliser ses fonctionnalités de base. Cela inclut le stockage sécurisé et performant de votre statut de connexion (attribution de jetons d’authentification lors de la connexion), l’enregistrement de vos préférences en matière de protection des données (vos choix dans la bannière de consentement) ainsi que la collecte, côté serveur, des journaux relatifs à la sécurité. Ce dernier point comprend, par exemple, la détection des tentatives d’inscription erronées ou automatisées (inscriptions échouées) dans nos modules, afin de bloquer de manière préventive les activités frauduleuses et les cyberattaques. Sans ces technologies, la stabilité, la sécurité et le bon fonctionnement de l’application ne peuvent être garantis.
Base juridique : nous n’avons pas besoin de votre consentement pour ces accès, car ils sont absolument nécessaires (l'alinéa 2 de l’article 10/2 de la loi belge du 30 juillet 2018 relative à la protection des données ). Le traitement ultérieur des données à caractère personnel repose sur l’exécution du contrat d’utilisation ou sur notre intérêt légitime en matière de sécurité informatique.
1.2 Technologies fonctionnelles
Ces technologies permettent à l’application d’enregistrer de manière permanente les choix que vous avez effectués (par exemple, les paramètres de langue, la présélection de régions ou les paramètres nationaux lors de l’utilisation des modules). Cela nous permet de vous offrir une expérience utilisateur personnalisée et fluide, sans que vous ayez à saisir à nouveau ces informations à chaque démarrage de l’application.
1.3 Technologies d’analyse et de marketing (soumises à consentement)
Afin d’adapter en permanence notre application aux besoins des professionnels de santé et d’identifier les erreurs structurelles, nous analysons en détail le comportement des utilisateurs. À cette fin, nous avons intégré le SDK Google Firebase Analytics de Google Ireland Ltd. (ou Google LLC, États-Unis) dans notre application. Firebase Analytics fonctionne en arrière-plan et associe l’identifiant de votre smartphone à des événements d’interaction détaillés. Parmi les indicateurs que nous analysons figurent notamment :
- Événements transactionnels : fréquence et type d’ouvertures de l’application, activités de connexion et de déconnexion, différenciées par groupes de clients (par exemple, personnel nouveau ou existant).
- Données de navigation : consultations d’écrans spécifiques au sein de l’application, par exemple les profils, les articles d’actualité, les ressources spécialisées, les catalogues de produits et les pages de détail.
- Interaction avec les modules : utilisation du chatbot EVA intégré, ainsi que le lancement, le suivi et la finalisation de guides médicaux (par exemple, le lancement du guide de documentation des plaies). Remarque : nous ne collectons ici que des métadonnées statistiques (indiquant qu’une fonction a été utilisée) et en aucun cas des données sensibles relatives aux patients ou des données de santé que vous avez saisies.
- Indicateurs par défaut : indicateurs système standard relatifs aux performances de l’application, à la durée des sessions et aux rapports d’erreurs (journaux d’erreurs).
De plus, dans la mesure où vous avez consenti à l’utilisation de ces outils d’analyse, nous transmettons des données d’inscription agrégées et des indicateurs d’utilisation (tels que l’inscription à des modules spécifiques au niveau national) à notre système CRM interne (Salesforce). Cela nous permet de gérer nos ressources avec précision et de diffuser des informations spécialisées en fonction des besoins.
Base juridique : ces analyses accèdent en profondeur à la mémoire de votre terminal et établissent des profils d’utilisation détaillés. Par conséquent, l’utilisation de Firebase Analytics et d’outils comparables n’a lieu, sans exception, que si vous avez préalablement donné votre consentement explicite et éclairé (l'alinéa 1 de l’article 10/2 de la loi belge du 30 juillet 2018 relative à la protection des données en liaison avec l’article 6, paragraphe 1, point a), du RGPD).
2. Collecte de données par les exploitants des boutiques d’applications (Apple et Google)
Nous tenons à signaler en toute transparence que des données sont générées avant même l’installation de l’application. Les exploitants des plateformes de distribution (Apple App Store et Google Play Store) collectent de leur propre chef des indicateurs détaillés concernant l’audience et les comportements de téléchargement. Cela comprend la fréquence à laquelle l’icône de notre application a été affichée (impressions), les visites de la page du produit par des appareils uniques ainsi que les statistiques relatives aux premiers téléchargements. Cette collecte de données relève de la seule responsabilité d’Apple et de Google. Nous n’avons aucune influence sur ce processus et ne recevons de la part des plateformes que des rapports anonymisés et fortement agrégés.
3. Gestion de vos paramètres de confidentialité
Vous gardez à tout moment le contrôle total de vos données. Vous pouvez à tout moment et en toute simplicité modifier vos choix concernant les technologies de suivi soumises à consentement. Pour ce faire, accédez à la rubrique « Paramètres de confidentialité » ou « Gérer le suivi » dans les paramètres de profil ou dans le menu principal de l’application. Vous pouvez y révoquer avec effet immédiat et pour l’avenir le consentement que vous avez donné, ou le renouveler si nécessaire. Un retrait de consentement entraîne le blocage du SDK correspondant dans l’application et empêche toute collecte supplémentaire de données.
Pour plus d’informations juridiques sur le traitement de vos données à caractère personnel et sur vos droits en tant que personne concernée, veuillez consulter notre politique de confidentialité principale relative à l’application. Pour toute question spécifique concernant le suivi dans l’application, notre délégué à la protection des données se tient à votre disposition à l’adresse dataprotection.be@hartmann.info.