Conformité au GDPR

eLabNext est une marque de Bio-ITech BV, qui fait partie du groupe Eppendorf.

À partir du 25 mai 2018, le règlement général sur la protection des données (RGPD) entre en vigueur.

Le principal objectif du GDPR est de réglementer la manière dont les organisations traitent les données personnelles et de protéger la vie privée des citoyens de l'Union européenne. Le GDPR s'applique à toutes les entreprises qui font des affaires avec les citoyens de l'UE ou qui traitent des données de citoyens de l'UE, quel que soit le lieu où se trouve l'entreprise qui traite ces données. eLabNext est une marque de Bio-ITech BV, qui fait partie du groupe Eppendorf. Le GDPR s'applique donc à Bio-ITech B.V. ("Bio-ITech") et nous nous engageons à protéger la vie privée de nos clients.

Bio-ITech en tant que processeur de données

Pour tous les utilisateurs ayant un compte enregistré dans l'une des applications logicielles de Bio-ITech, les données personnelles sont stockées dans nos systèmes. Le rôle de Bio-ITech en tant que fournisseur de logiciels dépend de la solution d'hébergement choisie. Pour les utilisateurs finaux qui utilisent le logiciel Bio-ITech dans le nuage ou dans un nuage privé, Bio-ITech est considéré comme le responsable du traitement des données conformément au GDPR. Pour les utilisateurs finaux dont l'application est hébergée sur un serveur local, ce que l'on appelle une installation sur site, Bio-ITech agit en tant que sous-traitant secondaire, car il fournit uniquement des mises à jour logicielles et une assistance, mais n'a pas d'accès direct aux données.

Comment nous protégeons vos données personnelles

En tant que responsable de traitement, Bio-ITech a pris des mesures strictes et mis en place les procédures nécessaires pour garantir la sécurité des données de ses clients. Pour preuve de ses efforts, Bio-ITech est certifiée IEC/ISO27001 depuis 2016.

Les mesures les plus importantes qui ont été prises pour assurer la protection des données personnelles ainsi que la confidentialité, l'intégrité et la disponibilité des services fournis par Bio-ITech en tant que responsable du traitement des données sont les suivantes :

  • Communication sécurisée par cryptage SSL
  • Sauvegardes périodiques hors site de données cryptées (toutes les 24 heures) pour la reprise après sinistre (conservées jusqu'à 6 mois)
  • Procédures de reprise après sinistre
  • Surveillance et enregistrement du système en temps réel
  • Configuration du pare-feu et du réseau de manière à ce que les serveurs ne soient pas directement connectés à l'internet.
  • Maintenance du système, y compris l'installation de correctifs de sécurité
  • Fonctions de sécurité pour protéger l'accès au système, telles que l'authentification à deux facteurs et la restriction de l'IP
  • Fonctionnalités de confidentialité permettant de bloquer le stockage d'informations personnelles par les utilisateurs finaux
  • Accords de confidentialité dans le cadre de tous les contrats des employés
  • Accès aux systèmes par les employés de Bio-ITech sur la base du besoin d'accès

Droit d'accès

Le RGPD stipule que tous les citoyens de l'UE ont le droit d'accéder aux données personnelles stockées par d'autres. Pour assurer la pleine fonctionnalité du système, l'ensemble minimal suivant de données personnelles est stocké dans les applications logicielles de Bio-ITech :

Données personnelles Type de données personnelles Objectif
Prénom Régulière Avec le nom de famille utilisé comme nom d'affichage dans le système
Nom de famille Régulière Avec le prénom utilisé comme nom d'affichage dans le système
Adresse électronique de l'organisation Régulière Utilisé pour se connecter et pour fournir des fonctionnalités du système, telles que l'oubli du mot de passe, la réception d'invitations, la messagerie et les notifications.
Groupe Régulière Groupe de recherche ou département dans lequel l'utilisateur travaille
Organisation Régulière L'organisation dans laquelle l'utilisateur travaille
Adresse IP Régulière Adresse IP utilisée à des fins de journalisation et à diverses fins de sécurité (par exemple, tentatives de piratage, 2FA)
Mot de passe Spécial Mot de passe utilisé à des fins d'authentification. Les mots de passe sont stockés dans un format haché (crypté) dans la base de données.
* Dans le cas où la connexion fédérée (par exemple LDAP/AD/ AD FS/ Single Sign-On) est active, les mots de passe ne sont pas nécessaires et ne sont pas stockés.

En plus des données personnelles requises, le système a la possibilité de stocker d'autres données personnelles, telles que le titre du poste ou l'adresse de l'organisation. Toutes les applications logicielles de Bio-ITech offrent un accès direct à toutes les données personnelles dans le profil de l'utilisateur, à partir duquel l'utilisateur a la possibilité de supprimer ou de modifier toute information personnelle dans le système. Pour les clients disposant d'un Cloud privé ou d'une installation sur site, l'administrateur du système / l'utilisateur clé peut modifier la politique de confidentialité pour se conformer au GDPR dans les paramètres du système.

Droit à l'oubli

Le GDPR donne à chaque citoyen européen le droit d'être oublié. Étant donné qu'une fonction essentielle de nos produits logiciels est de fournir une traçabilité complète des données, la suppression des données personnelles du système empêcherait de savoir qui a stocké les données dans le système. C'est pourquoi nos applications ne prennent pas en charge une fonction logicielle qui peut être utilisée par un utilisateur final pour supprimer un compte et toutes les données personnelles. Pour faire valoir votre droit à l'oubli et supprimer toutes les données personnelles de votre compte, veuillez contacter notre équipe d'assistance à la clientèle qui vous guidera dans notre procédure officielle de suppression des données. Au cours de cette procédure, l'approbation de l'organisation à laquelle le système est concédé sous licence est requise afin que Bio-ITech ne puisse être tenu responsable de toute perte de données résultant de la suppression des données.

Portabilité des données

Toutes les applications logicielles de Bio-ITech offrent la possibilité d'exporter des données. En fonction des données, le logiciel offre aux utilisateurs finaux la possibilité d'exporter des données au format CSV, PDF ou HTML. Pour structurer les données dans n'importe quel format, le logiciel dispose d'une interface de programmation d'applications (API).

Demande d'information

Bio-ITech vous tiendra informé sur ses sites web de sa conformité aux exigences du GDPR. Si vous avez des questions ou des préoccupations, n'hésitez pas à contacter notre service juridique à l'adresse suivante security@bio-itech.nl.

Commencez votre voyage vers un un laboratoire
tout digital aujourd'hui!

Planifiez une démonstration personnelle pour bénéficier des conseils d'un expert et d'une évaluation gratuite du flux de travail du laboratoire.

fr_FRFR