Votre vie privée est importante pour nous. Ces politiques décrivent les données personnelles que nous traitons, pourquoi, pendant combien de temps et quels droits vous avez. Le traitement est effectué conformément au Règlement (UE) 2016/679 (RGPD), à la loi n° 18/2018 Coll. sur la protection des données à caractère personnel et à la loi n° 576/2004 Coll. sur les soins de santé.
Exploitant
Medirad s.r.o., Plynárenská 7/C, bâtiment BBC5, 821 09 Bratislava. Contact : info@medirad.sk, +421 2 2102 0702. Pour toute question relative au traitement des données, écrivez à info@medirad.sk avec pour objet « GDPR ».
MediRad s.r.o.Plynárenská 7/C
bâtiment BBC5
821 09 Bratislava
E-mail: info@medirad.sk
Telefón: +421 2 2102 0702
Quelles données traitons-nous
Données courantes : prénom, nom, téléphone, e-mail, adresse, âge/n° de sécurité sociale et données de l'assuré. Données de la visite : date et heure de la demande, type d'examen, pièces jointes (PDF/photo), texte du message. Données techniques : adresse IP, type de navigateur, langue, cookies selon les consentements accordés. Journal d'audit du consentement au chatbot : hachage du téléphone, horodatage, version du disclaimer, IP, navigateur.
Catégorie spéciale — données de santé (article 9 du RGPD)
Données de santé — diagnostic, description clinique, résultats des examens, indications issues du chatbot ou du formulaire « Pour les médecins » — constituent une catégorie particulière au sens de l’article 9 du RGPD. Nous les traitons sur la base de l’article 9, paragraphe 2, point h) du RGPD (médecine préventive, diagnostic médical, prestation de soins de santé) combiné avec l’article 24 de la loi n° 18/2018 Z. z. Pour le formulaire de contact et le chatbot, où la fourniture des données n’est pas indispensable à la prestation de soins de santé, nous les traitons sur la base de votre consentement explicite conformément à l’article 9, paragraphe 2, point a) du RGPD — en cochant la case de consentement, vous déclarez accepter leur traitement.
Finalités et bases juridiques
Fourniture de soins de santé (art. 6 par. 1 let. c, art. 9 par. 2 let. h du RGPD ; loi n° 576/2004). Traitement de la commande via le chatbot ou le formulaire (art. 6 par. 1 let. b — exécution du contrat, art. 9 par. 2 let. a — consentement explicite pour les données de santé). Émission de la demande électronique avec KEP (art. 6 par. 1 let. c, règlement eIDAS 910/2014). Exécution des obligations légales — tenue du dossier médical, facturation, communication avec les CP (art. 6 par. 1 let. c). Sécurité du site et protection contre les abus — adresse IP dans les formulaires (art. 6 par. 1 let. f — intérêt légitime).
Durée de conservation des données
Documents de santé : 20 ans après la dernière prestation de soins (§ 22 de la loi n° 576/2004). Documents comptables : 10 ans (loi n° 431/2002 sur la comptabilité). E-mails du formulaire de contact et demandes avec pièces jointes : 24 mois à compter du dernier contact, ou jusqu'à retrait du consentement — selon ce qui survient en premier. Journaux d'audit des consentements aux cookies (medirad_cookie_consent_log) et au chatbot (medirad_disclaimer_log) : 3 ans à compter du dernier consentement/retrait — couvre le délai de prescription pour l'exercice des droits de la personne concernée (§ 101 du Code civil) et le délai de contrôle de l'Autorité slovaque de protection des données (§ 102 de la loi n° 18/2018) ; le cron quotidien de WordPress supprime les anciens enregistrements. Enregistrements vocaux de la ligne téléphonique : 30 jours. Cookies du navigateur par catégorie — voir la page « Paramètres des cookies ».
À qui nous communiquons les données
Nous communiquons les données uniquement dans la mesure nécessaire aux fins susmentionnées :\n• Les caisses d’assurance maladie (Union, Dôvera, VšZP) — uniquement pour les actes pris en charge.\n• WebSupport s.r.o. (Bratislava, SK) — hébergement WordPress, boîtes e-mail.\n• L’intermédiaire Bookio (Logamic s.r.o., Bratislava) — système de réservation, traitement du nom, du contact et du rendez-vous.\n• Google Ireland Ltd. — avec votre consentement pour les cookies fonctionnels : Google Fonts et Google Maps (adresse IP, user-agent, horodatage).\n• L’Agence slovaque d’accréditation nationale et l’Institut d’État de contrôle des médicaments — lors des contrôles dans le cadre de leurs compétences légales.\n• Les autorités compétentes en matière pénale et les tribunaux — uniquement sur demande écrite.\nNous ne transférons pas de données vers des pays tiers hors UE/EEE, sauf exception des clauses contractuelles standard avec Google (États-Unis, SCC selon la décision de la CE 2021/914) en cas de consentement pour les cookies fonctionnels.
Vos droits
Vous avez le droit à : l'accès aux données (art. 15 RGPD), la rectification (art. 16), l'effacement (art. 17 — sauf pour les dossiers médicaux pendant la durée légale de conservation), la limitation du traitement (art. 18), la portabilité des données (art. 20), l'opposition (art. 21), le retrait du consentement (art. 7, paragraphe 3 — sans effet sur les traitements antérieurs). Envoyez votre demande à info@medirad.sk avec l'objet « RGPD ». Nous vous répondons sous 30 jours. En cas de désaccord avec la solution proposée, vous avez le droit de déposer une plainte auprès de l'Autorité slovaque de protection des données (www.dataprotection.gov.sk).
Cookies et suivi
Lors de votre première visite, une bannière de cookies s’affiche avec trois catégories : essentielles (toujours activées), fonctionnelles et analytiques. Les cookies fonctionnels ne sont chargés qu’avec votre accord et activent : Google Fonts (affichage de la police), Google Maps (carte du cabinet) et le widget de réservation Bookio. Vous pouvez modifier ou retirer votre accord à tout moment en cliquant sur « Cookies » dans le pied de page. Notre décision est enregistrée dans le stockage local du navigateur (medirad_cookie_consent) et dans un cookie du même nom, valable 12 mois.
Toute modification de votre choix est également enregistrée sur notre serveur dans un journal d’audit (medirad_cookie_consent_log), conformément à l’article 7, paragraphe 1 du RGPD, afin de pouvoir prouver quelle catégorie a été approuvée à quel moment. Le journal contient : un ID de session anonymisé, un horodatage, l’accord sélectionné, la version de la bannière, la langue du site, le navigateur et une adresse IP hachée (SHA-256 + sel — l’adresse IP complète n’est jamais stockée). Les journaux sont conservés 3 ans après le dernier accord ou retrait, puis supprimés quotidiennement par le cron WP.
Sécurité
Nous transmettons les données via une connexion HTTPS chiffrée (TLS 1.2+). Les e-mails échangés entre nous et notre hébergeur utilisent le protocole SMTP avec TLS. L’accès au système de gestion de contenu est restreint à deux rôles (administrateur et éditeur), chacun disposant de mots de passe individuels et de capacités spécifiques. Nous vérifions les demandes électroniques à l’aide d’une signature X.509 (KEP via Autogramme) et comparons le nom du signataire à celui indiqué dans le formulaire ; en cas de divergence, la demande est rejetée.
Modifications de ces politiques
Nous pouvons mettre à jour ces politiques en cas de modification de la législation, de la technologie ou de l’organisation. La nouvelle version sera publiée sur ce site avec la date de mise à jour. En cas de modifications substantielles, nous informerons nos clients actifs par e-mail.
Dernière mise à jour : 12. máj 2026