Données personnelles
Cette page explique les principaux traitements liés à l’utilisation de PHARION. Le contrat et son annexe RGPD précisent les engagements entre COPRESE et l’organisation abonnée.
Comptes et sécurité
Les données du compte (nom, adresse professionnelle, rôle, établissements autorisés, préférences de notification) servent à donner accès au service, gérer les droits et adresser les alertes choisies. Les éléments de connexion et le journal d’activité servent à protéger le service et à suivre les opérations.
Données de l’organisation
L’organisation abonnée détermine les informations qu’elle saisit sur ses équipements, vérifications, rapports, observations et actions. Elle définit les finalités du traitement de ces données ; COPRESE les traite pour fournir PHARION conformément au contrat. Évitez de verser des données personnelles sans rapport avec ce suivi.
Destinataires et accès
Les utilisateurs autorisés voient les données selon leur rôle et les établissements qui leur sont attribués. COPRESE et ses prestataires techniques peuvent intervenir dans les limites nécessaires à l’exploitation et à l’assistance, selon les engagements contractuels.
Exercer vos droits
Pour les données saisies par votre organisation, contactez d’abord son administrateur ou son interlocuteur chargé de la protection des données. Pour votre compte PHARION et toute question sur les traitements opérés par COPRESE, écrivez directement à Vincent Larcher : vincent.larcher@coprese.fr. Vous pouvez également saisir la CNIL si vous estimez que vos droits ne sont pas respectés.
Cookie de connexion
Un cookie de session est utilisé pour maintenir votre authentification et sécuriser votre accès. Il est nécessaire au fonctionnement du service. Aucun consentement aux traceurs facultatifs n’est demandé tant que de tels traceurs ne sont pas utilisés.
Avant l’ouverture aux clients : compléter cette information avec les bases juridiques, durées de conservation, catégories exactes de prestataires et lieux de traitement vérifiés et modalités détaillées d’exercice des droits. Un DPO ne doit être indiqué que s’il est effectivement désigné. Ne pas annoncer un hébergement intégral en France ou un antivirus externe avant vérification.