Cette page est une traduction. La version anglaise fait foi.

Par la présente politique de confidentialité, nous vous informons des types de données à caractère personnel vous concernant (ci-après également dénommées « données ») que nous traitons, des finalités pour lesquelles nous les traitons et de l'étendue de ce traitement. La politique de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services qu'en particulier sur nos sites web.

Les termes utilisés ne sont pas spécifiques à un genre. Dernière mise à jour : 28 septembre 2026.

1. Responsable du traitement

Clinicum St. Georg GmbH
Gérante : Renate Douwes
Rosenheimer Str. 6-8
83043 Bad Aibling, Allemagne
Téléphone : +49 (0)8061 398-0
E-mail : info@clinicum-stgeorg.de

2. Coordinateur de la protection des données et délégué à la protection des données

Vous pouvez joindre notre coordinateur de la protection des données à l'adresse : datenschutz@clinicum-stgeorg.de

Vous pouvez joindre notre délégué à la protection des données à l'adresse : dsb@clinicum-stgeorg.de

3. Aperçu des traitements

L'aperçu suivant résume les types de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.

Types de données traitées

  • Données d'inventaire (par exemple noms, adresses)
  • Données de contenu (par exemple saisies de texte, photographies, vidéos)
  • Données de contact (par exemple e-mail, numéros de téléphone)
  • Données de santé que vous fournissez dans votre demande (par exemple diagnostics, traitements antérieurs, résultats médicaux)
  • Métadonnées et données de communication (par exemple informations sur l'appareil, adresses IP)
  • Données d'utilisation (par exemple sites web visités, intérêt pour les contenus, heures d'accès)

Catégories de personnes concernées

  • Interlocuteurs
  • Patients et patients potentiels
  • Utilisateurs (par exemple visiteurs du site web)

Finalités du traitement

  • Mise à disposition du site web
  • Demandes de contact et communication
  • Préparation et exécution du contrat de soins
  • Mesure d'audience (par exemple nombre de visiteurs)

4. Bases juridiques pertinentes

Nous exposons ci-dessous les bases juridiques du règlement général sur la protection des données (RGPD) sur le fondement desquelles nous traitons des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, les exigences nationales en matière de protection des données de votre pays ou de notre pays de résidence ou de domicile peuvent s'appliquer.

  • Consentement (article 6, paragraphe 1, point a), du RGPD) : La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques, par exemple l'analyse d'audience après que vous avez accepté les statistiques dans le bandeau cookies.
  • Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, point b), du RGPD) : Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (article 6, paragraphe 1, point c), du RGPD) : Le traitement est nécessaire au respect d'une obligation légale à laquelle nous sommes soumis, par exemple des obligations de conservation.
  • Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.

Lorsque des catégories particulières de données à caractère personnel, en particulier des données de santé, sont traitées, ce traitement repose sur l'article 9, paragraphe 2, point h), du RGPD, en liaison avec le § 22, alinéa 1, point 1, lettre b), du BDSG.

Réglementation nationale en matière de protection des données en Allemagne : Outre les dispositions du RGPD relatives à la protection des données, des réglementations nationales en matière de protection des données s'appliquent en Allemagne. Il s'agit en particulier de la loi fédérale sur la protection des données (Bundesdatenschutzgesetz, BDSG). Le BDSG contient notamment des dispositions particulières relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission, ainsi qu'à la prise de décision individuelle automatisée, y compris le profilage. En outre, il régit le traitement des données à des fins d'emploi (§ 26 BDSG), notamment en ce qui concerne la conclusion, l'exécution ou la cessation des relations de travail ainsi que le consentement des salariés. Par ailleurs, les lois sur la protection des données des différents Länder peuvent s'appliquer.

5. Mesures de sécurité

Conformément aux exigences légales, et compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.

Ces mesures comprennent en particulier la préservation de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de l'accès aux données, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. Nous avons en outre mis en place des procédures qui garantissent l'exercice des droits des personnes concernées, l'effacement des données et la réaction aux menaces pesant sur les données. Par ailleurs, nous tenons compte de la protection des données à caractère personnel dès le développement ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et par défaut.

Chiffrement SSL (https) : Afin de protéger les données que vous transmettez par notre site web, nous utilisons un chiffrement SSL. Vous reconnaissez ces connexions chiffrées au préfixe https:// dans la barre d'adresse de votre navigateur.

6. Prise de contact

Lorsque vous nous contactez (par exemple par formulaire de contact, e-mail ou téléphone), les informations fournies par la personne qui fait la demande sont traitées dans la mesure nécessaire pour répondre à la demande et aux éventuelles mesures demandées.

Les demandes de contact dans le cadre de relations contractuelles ou précontractuelles reçoivent une réponse afin de remplir nos obligations contractuelles ou de répondre aux demandes (pré)contractuelles, et pour le reste sur le fondement de notre intérêt légitime à répondre aux demandes. Les données fournies (par exemple l'adresse e-mail) sont utilisées uniquement pour répondre à votre demande. Sauf si vous avez consenti à une utilisation ultérieure, nous effaçons vos données une fois qu'il a été répondu à votre demande. Si votre demande aboutit à une relation de soins, les données font partie du dossier médical et sont soumises aux durées légales de conservation des dossiers médicaux.

  • Types de données traitées : données d'inventaire (noms), données de contact (e-mail, numéro de téléphone), données de contenu (objet, saisies de texte), données de santé que vous fournissez dans votre demande.
  • Personnes concernées : interlocuteurs, patients potentiels.
  • Finalités du traitement : demandes de contact et communication.
  • Bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD), pour les données de santé article 9, paragraphe 2, point h), du RGPD, en liaison avec le § 22, alinéa 1, point 1, lettre b), du BDSG.

Formulaire de demande de consultation (Netlify Forms)

Le formulaire de demande de consultation de ce site web fonctionne avec Netlify Forms, un service de Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, États-Unis. Les données que vous saisissez sont transmises de manière chiffrée à Netlify, y sont stockées et nous sont transférées par e-mail. Netlify traite des données aux États-Unis ; le transfert repose sur les clauses contractuelles types de l'UE (article 46, paragraphe 2, point c), du RGPD) figurant dans l'accord de traitement des données de Netlify. Les formulaires envoyés ne sont conservés chez Netlify que jusqu'à ce que nous ayons traité votre demande, puis ils sont supprimés.

7. Présence sur les réseaux sociaux

Nous disposons d'une présence (profil d'entreprise) sur des réseaux sociaux. Notre présence est exploitée auprès du fournisseur suivant :

  • Facebook, un service de Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande, facebook.com/policy

Nous utilisons cette présence pour fournir des informations sur notre entreprise et pour communiquer avec vous.

Lorsque vous consultez notre présence, vous vous trouvez sur la plateforme du réseau social concerné. Le fournisseur de la plateforme est le responsable du traitement pour l'exploitation de la plateforme au sens de l'article 4, point 7), du RGPD et traite également les données à caractère personnel des utilisateurs à ses propres fins, par exemple pour fournir la plateforme et à des fins d'analyse ou de publicité. Vous trouverez de plus amples informations sur le traitement des données à caractère personnel par le fournisseur dans sa politique de confidentialité (voir ci-dessus).

Sur notre profil d'entreprise, vous pouvez nous envoyer des messages et partager ou commenter des publications ou les « aimer ». Nous traitons les données que vous fournissez dans ce contexte exclusivement pour traiter vos demandes et y répondre et pour communiquer avec vous. La base juridique est l'article 6, paragraphe 1, point b), du RGPD, dans la mesure où la communication sert à l'engagement ou à l'exécution d'un contrat, et pour le reste l'article 6, paragraphe 1, point f), du RGPD, sur le fondement de notre intérêt légitime à une communication efficace.

Lorsque vous consultez notre profil d'entreprise, le fournisseur de la plateforme traite certaines données d'utilisation et nous en fournit des évaluations statistiques (appelées « Page Insights » ou statistiques). Ces analyses et statistiques peuvent reposer sur des données à caractère personnel traitées en lien avec votre visite de notre présence. Les évaluations qui nous sont fournies sont en général agrégées, de sorte que nous ne pouvons, en règle générale, pas tirer de conclusions directes sur des personnes individuelles. Pour ce traitement, nous sommes, selon la plateforme, « responsable conjoint du traitement » et avons conclu les accords correspondants au sens de l'article 26 du RGPD.

Les données collectées peuvent être stockées et traitées sur les serveurs du fournisseur, y compris en dehors de l'Europe (en particulier aux États-Unis). En ce qui concerne les garanties appropriées pour le transfert de données à caractère personnel en dehors de l'Union européenne ou de l'Espace économique européen conformément aux articles 44 et suivants du RGPD, des clauses contractuelles types sont en place entre les sociétés Meta (Facebook et Instagram).

8. Mise à disposition du site web et hébergement web

Afin de mettre notre site web à disposition de manière sûre et efficace, nous faisons appel aux services d'un ou de plusieurs prestataires d'hébergement web à partir des serveurs desquels (ou de serveurs gérés par eux) le site web peut être consulté. À ces fins, nous pouvons recourir à des services d'infrastructure et de plateforme, à de la capacité de calcul, à de l'espace de stockage et à des services de base de données, ainsi qu'à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la fourniture du service d'hébergement peuvent comprendre toutes les informations relatives aux utilisateurs de notre site web qui sont générées dans le cadre de l'utilisation et de la communication. Cela inclut régulièrement l'adresse IP, qui est nécessaire pour transmettre le contenu des sites web aux navigateurs, ainsi que toutes les saisies effectuées sur notre site web.

Ce site web est hébergé par Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, États-Unis. Netlify traite des données aux États-Unis ; le transfert repose sur les clauses contractuelles types de l'UE (article 46, paragraphe 2, point c), du RGPD) figurant dans l'accord de traitement des données de Netlify.

Envoi et hébergement d'e-mails : Les services d'hébergement web que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi des e-mails (par exemple les fournisseurs impliqués) et le contenu des e-mails concernés sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des spams. Veuillez noter que les e-mails sur Internet ne sont en général pas envoyés de manière chiffrée. En règle générale, les e-mails sont chiffrés pendant leur transport, mais (sauf si une procédure dite de chiffrement de bout en bout est utilisée) pas sur les serveurs à partir desquels ils sont envoyés et sur lesquels ils sont reçus. Nous ne pouvons donc assumer aucune responsabilité pour le trajet de transmission des e-mails entre l'expéditeur et la réception sur notre serveur.

Collecte des données d'accès et des fichiers journaux : Nous-mêmes (ou notre prestataire d'hébergement web) collectons des données de journalisation sur chaque accès au serveur (appelées fichiers journaux du serveur).

  • Types de données traitées : données de contenu (par exemple saisies de texte, photographies, vidéos), métadonnées et données de communication (par exemple informations sur l'appareil, adresses IP).
  • Personnes concernées : utilisateurs (par exemple visiteurs du site web, utilisateurs de services en ligne).
  • Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

9. Analyse d'audience (Google Analytics 4)

Avec votre consentement, nous utilisons Google Analytics 4, un service d'analyse d'audience de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Google Analytics dépose des cookies et utilise des technologies similaires pour mesurer la manière dont les visiteurs utilisent ce site web (pages consultées, durée de consultation des pages, région approximative, type d'appareil). Votre adresse IP est raccourcie avant son stockage ; Google Signals, les fonctions publicitaires et le partage de données avec les produits publicitaires de Google sont désactivés. Nous utilisons les rapports pour améliorer le contenu et la structure du site.

Google Analytics ne fonctionne qu'après que vous avez cliqué sur « Accepter les statistiques » dans le bandeau cookies. La base juridique est votre consentement au titre de l'article 6, paragraphe 1, point a), du RGPD et du § 25, alinéa 1, TDDDG. Vous pouvez retirer votre consentement à tout moment sous « Paramètres des cookies » dans le pied de page ; les cookies d'analyse ne sont alors plus déposés. Google peut transférer des données vers des serveurs aux États-Unis ; Google LLC est certifiée au titre du cadre de protection des données UE-États-Unis, et le transfert est en outre couvert par les clauses contractuelles types de l'UE. Les données relatives aux utilisateurs et aux événements sont conservées dans Google Analytics pendant 2 mois. Le formulaire de demande de consultation, dans lequel des données à caractère personnel sont saisies, n'est pas évalué dans Google Analytics. Détails : Règles de confidentialité de Google, Protection des données dans Google Analytics.

Les polices de caractères sont hébergées sur ce site web lui-même ; aucune police n'est chargée depuis les serveurs de Google.

10. Cookies et stockage local

  • Préférence de consentement aux cookies : Nous enregistrons votre décision concernant les cookies (acceptés ou refusés, avec la date) dans le stockage local de votre navigateur pendant 12 mois, afin que le bandeau ne s'affiche pas à chaque visite. Cet enregistrement est techniquement nécessaire et ne requiert pas de consentement (§ 25, alinéa 2, TDDDG).
  • Préférence de langue : Si vous choisissez une langue avec le sélecteur de langue, ce choix est enregistré dans un cookie pendant 12 mois. Cet enregistrement est techniquement nécessaire pour fournir la fonction que vous avez demandée et ne requiert pas de consentement (§ 25, alinéa 2, TDDDG).
  • Cookies Google Analytics (_ga, _ga_*, durée de vie jusqu'à 2 ans) : déposés uniquement après votre consentement, voir la section 9.

Nous n'utilisons pas de cookies publicitaires et ne partageons aucune donnée avec des réseaux publicitaires.

11. Effacement des données

Les données que nous traitons sont effacées conformément aux exigences légales dès que les consentements autorisant leur traitement sont retirés ou que d'autres autorisations cessent de s'appliquer (par exemple si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette finalité).

Si les données ne sont pas effacées parce qu'elles sont nécessaires à d'autres fins légalement admissibles, leur traitement est limité à ces fins. Cela signifie que les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons de droit commercial ou fiscal ou dont la conservation est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ou à la protection des droits d'une autre personne physique ou morale.

  • Fichiers journaux du serveur : effacés après 14 jours.
  • Documents relatifs aux patients : conservés conformément aux exigences allemandes en matière de conservation des dossiers médicaux (au moins 10 ans).
  • Documents fiscaux et commerciaux : conservés pendant 6 à 10 ans conformément au droit commercial et fiscal allemand (HGB, AO).

De plus amples informations sur l'effacement des données à caractère personnel peuvent également figurer dans les différentes mentions relatives à la protection des données de la présente politique de confidentialité.

12. Modification et mise à jour de la politique de confidentialité

Nous vous prions de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que des modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications requièrent un acte de coopération de votre part (par exemple un consentement) ou une autre notification individuelle.

13. Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits au titre du RGPD, qui découlent en particulier des articles 15 à 18 et 21 du RGPD.

  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Si des données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela s'applique également au profilage dans la mesure où il est lié à une telle prospection.
  • Droit de retirer votre consentement : Vous avez le droit de retirer à tout moment un consentement donné.
  • Droit d'accès : Vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d'obtenir des informations sur ces données, ainsi que d'autres informations et une copie des données conformément aux exigences légales.
  • Droit de rectification : Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai ou, alternativement, conformément aux exigences légales, de demander la limitation du traitement des données.
  • Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine conformément aux exigences légales, ou d'en demander la transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : Conformément aux exigences légales, vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise, si vous considérez que le traitement des données à caractère personnel vous concernant constitue une violation du RGPD. L'autorité de contrôle compétente pour nous est le Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Allemagne.

14. Définitions

Cette section présente un aperçu des termes utilisés dans la présente politique de confidentialité. Nombre de ces termes sont tirés de la loi et sont définis avant tout à l'article 4 du RGPD. Les définitions légales font foi. Les explications suivantes visent avant tout à faciliter la compréhension. Les termes sont classés par ordre alphabétique.

  • Données à caractère personnel : On entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée être une personne physique identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Remarketing : On parle de « remarketing » ou de « retargeting » lorsque, par exemple, on note à des fins publicitaires les produits auxquels un utilisateur s'est intéressé sur un site web, afin de lui rappeler ces produits sur d'autres sites web, par exemple dans des publicités.
  • Responsable du traitement : On entend par « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Suivi : On parle de « suivi » (tracking) lorsque le comportement des utilisateurs peut être retracé sur plusieurs services en ligne. En règle générale, des informations sur le comportement et les centres d'intérêt relatives aux services en ligne utilisés sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de suivi (appelé profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d'intérêt.
  • Traitement : On entend par « traitement » toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. La notion est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'évaluation, du stockage, de la transmission ou de l'effacement.
Demande