Politique de Confidentialité MaPharma | RGPD 2025 | Protection Données Charleroi Belgique

Politique de Confidentialité et Protection des Données (RGPD)

Transparence totale sur l'utilisation de vos données personnelles

Dernière mise à jour : Octobre 2025

Chez MaPharma SRL, la protection de votre vie privée et de vos données personnelles est une priorité absolue et un engagement fondamental.

Nous nous engageons à respecter scrupuleusement le Règlement Général sur la Protection des Données (RGPD) – Règlement UE 2016/679 du 27 avril 2016, ainsi que la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.

Cette politique explique de manière claire, transparente et accessible comment nous collectons, utilisons, stockons, protégeons et traitons vos données personnelles lorsque vous utilisez notre site internet www.pharma.ephec.info ou nos services pharmaceutiques.

Votre confiance est essentielle pour nous. Nous mettons tout en œuvre pour garantir la sécurité, la confidentialité et le respect de vos droits fondamentaux.

1. Identité du responsable du traitement des données

Conformément à l'article 13 du RGPD, nous vous informons que le responsable du traitement de vos données personnelles est :

Raison sociale : MaPharma SRL

Forme juridique : Société à Responsabilité Limitée (SRL) de droit belge

Siège social : Rue Robesse 36 b, 6041 Charleroi, Belgique

Numéro d'entreprise (BCE) : [À compléter avec le numéro BCE]

Numéro de TVA : BE[numéro TVA à compléter]

Représentant légal : Dominique Bodart, Gérante et Pharmacienne diplômée (1994)

Téléphone : +32 489 93 30 05

E-mail professionnel : Info@ma-pharma.be

Site web : https://ma-pharma.be

Horaires : Lundi-Vendredi 8h30-18h30, Samedi 9h-18h, Dimanche fermé

1.1 Délégué à la Protection des Données (DPO)

Pour toute question, demande d'information ou réclamation relative à la protection de vos données personnelles et à l'exercice de vos droits RGPD, vous pouvez contacter directement notre Délégué à la Protection des Données (Data Protection Officer - DPO) :

📧 Email DPO dédié : Info@ma-pharma.be

📞 Téléphone : +32 489 93 30 05

📍 Courrier postal : MaPharma SRL - DPO, Rue Robesse 36 b, 6041 Charleroi, Belgique

Notre DPO est votre interlocuteur privilégié pour toutes les questions relatives à vos données personnelles et veille au respect de la réglementation RGPD au sein de MaPharma.

2. Quelles données personnelles collectons-nous ?

MaPharma collecte et traite uniquement les données personnelles strictement nécessaires pour fournir ses services pharmaceutiques et améliorer votre expérience client. Les catégories de données collectées varient selon votre utilisation du site et de nos services.

Principe de minimisation des données : Conformément à l'article 5.1.c du RGPD, nous ne collectons que les données adéquates, pertinentes et limitées à ce qui est nécessaire pour les finalités poursuivies.

2.1 Données collectées lors de la simple navigation (visiteurs)

Lors de votre visite sur notre site, même sans créer de compte ni passer commande, nous collectons automatiquement certaines données techniques et de navigation :

  • Adresse IP et données de connexion (horodatage, durée de session)
  • Type et version de navigateur (Chrome, Firefox, Safari, Edge, etc.)
  • Système d'exploitation (Windows, macOS, iOS, Android, Linux)
  • Pages consultées, parcours de navigation et temps passé sur chaque page
  • Page de provenance (URL de référence) et page de sortie
  • Résolution d'écran et type d'appareil (desktop, mobile, tablette)
  • Données de cookies et technologies similaires (voir section 8 dédiée)
  • Géolocalisation approximative (ville, région, pays) basée sur l'adresse IP
  • Langue du navigateur et préférences d'affichage

2.2 Données collectées lors de la création d'un compte client

Si vous créez un compte client sur notre site pour faciliter vos commandes futures, nous collectons les informations suivantes :

  • Informations d'identification : nom de famille, prénom(s), civilité (M./Mme), date de naissance (optionnelle)
  • Coordonnées de contact : adresse email valide (identifiant de connexion), numéro de téléphone portable et/ou fixe
  • Adresse postale complète : rue, numéro, boîte (si applicable), code postal, ville, pays
  • Identifiants de connexion sécurisés : adresse email (login) et mot de passe crypté par algorithme de hashage sécurisé
  • Préférences de communication : consentement pour recevoir des newsletters, offres promotionnelles

2.3 Données collectées lors d'une commande en ligne

Lorsque vous passez commande sur notre site e-commerce, nous collectons en complément les données suivantes :

  • Historique complet des commandes : produits achetés, références, quantités, prix unitaires et totaux, dates de commande
  • Données de facturation : nom, prénom, adresse de facturation (si différente de l'adresse de livraison), numéro de TVA (pour professionnels)
  • Données de paiement : traitées exclusivement par nos prestataires de paiement sécurisés certifiés PCI-DSS (Mollie, PayPal) - MaPharma ne stocke JAMAIS vos coordonnées bancaires complètes (numéro de carte, cryptogramme CVV, dates d'expiration)
  • Préférences de livraison : mode de livraison choisi (standard, express, retrait en pharmacie), point relais sélectionné, instructions de livraison spéciales
  • Paniers abandonnés : contenu du panier non finalisé (pour rappel avec votre consentement)

2.4 Données de santé (cas particuliers - protection renforcée)

⚠️ TRÈS IMPORTANT - Données sensibles de santé :

Dans le cadre d'un conseil pharmaceutique personnalisé, d'une demande d'information médicale ou d'une question santé (par email, téléphone, formulaire de contact ou chat), vous pourriez nous communiquer volontairement des données relatives à votre santé (symptômes, pathologies, traitements en cours, allergies, antécédents médicaux, etc.).

Ces données sensibles appartenant à une catégorie particulière au sens de l'article 9 du RGPD font l'objet d'une protection renforcée et spécifique :

  • ✓ Elles ne sont collectées qu'avec votre consentement explicite et éclairé
  • ✓ Elles sont utilisées uniquement dans le cadre strict du conseil pharmaceutique demandé
  • ✓ Elles ne sont jamais partagées avec des tiers (sauf obligation légale)
  • ✓ Elles sont conservées pour une durée minimale (généralement quelques jours)
  • ✓ Elles sont supprimées dès que la finalité est atteinte
  • ✓ Elles bénéficient du secret professionnel pharmaceutique

2.5 Données collectées via le service client et le support

Lors de vos contacts avec notre service client (email, téléphone, chat en ligne, formulaire), nous pouvons collecter :

  • Contenu de vos messages et demandes (questions, réclamations, suggestions)
  • Historique complet des échanges (tickets de support, emails archivés)
  • Date et heure des contacts
  • Enregistrements téléphoniques (uniquement si vous en êtes informé préalablement et y consentez - pour formation et preuve)
  • Évaluations et avis que vous laissez sur nos services

2.6 Données collectées via l'inscription à la newsletter

Si vous vous inscrivez volontairement à notre newsletter et communications marketing :

  • Adresse email (obligatoire)
  • Prénom (optionnel, pour personnalisation des messages)
  • Préférences de communication (fréquence, thématiques d'intérêt)
  • Statistiques d'ouverture et de clics (pour mesurer l'efficacité et l'intérêt)
  • Date d'inscription et source (formulaire site, pop-up, compte client)

2.7 Données collectées via les réseaux sociaux

Si vous interagissez avec nos pages sur les réseaux sociaux (Facebook, Instagram, etc.) :

  • Informations publiques de votre profil (nom, photo, si publiques)
  • Commentaires, messages et interactions sur nos publications
  • Données d'engagement (likes, partages, mentions)

Note : Ces données sont régies par les politiques de confidentialité des réseaux sociaux concernés.

3. Pourquoi collectons-nous vos données ? (Finalités du traitement)

Vos données personnelles sont collectées et traitées exclusivement pour les finalités légitimes et explicites suivantes, conformément à l'article 5.1.b du RGPD :

3.1 Gestion des commandes et de la relation client (Base légale : Contrat)

Finalité principale :

  • Traitement complet de vos commandes : enregistrement, validation, préparation pharmaceutique, contrôle qualité
  • Gestion de la livraison : transmission des données nécessaires aux transporteurs partenaires, suivi de colis, gestion des retards
  • Facturation et comptabilité : émission de factures conformes, tenue de la comptabilité, déclarations fiscales obligatoires
  • Service après-vente professionnel : gestion des retours produits, traitement des réclamations, application des garanties légales
  • Support client réactif : réponses à vos questions, assistance technique, résolution de problèmes
  • Gestion des impayés et recouvrement de créances si nécessaire

Base légale : Exécution du contrat de vente (article 6.1.b du RGPD) - Le traitement est nécessaire à l'exécution de nos obligations contractuelles

3.2 Création et gestion de votre compte client (Base légale : Contrat)

  • Authentification sécurisée : accès protégé à votre espace personnel par identifiant et mot de passe
  • Historique des commandes : consultation de vos achats passés, suivi de l'état des commandes en cours
  • Gestion des préférences : adresses de livraison enregistrées, moyens de paiement mémorisés (via prestataires)
  • Liste de souhaits / Favoris : sauvegarde de produits pour achat ultérieur
  • Personnalisation de l'expérience : recommandations de produits basées sur votre historique

Base légale : Exécution du contrat (article 6.1.b du RGPD)

3.3 Communications marketing personnalisées (Base légale : Consentement)

Uniquement avec votre consentement explicite (opt-in) :

  • Envoi de newsletters périodiques : offres promotionnelles, nouveaux produits, actualités santé et bien-être
  • Recommandations personnalisées : produits susceptibles de vous intéresser selon votre historique d'achats
  • Offres exclusives et codes promo : avantages réservés aux abonnés
  • Enquêtes de satisfaction et demandes d'avis clients (pour améliorer nos services)
  • Rappels de panier abandonné (avec consentement explicite)

Base légale : Consentement libre, éclairé et spécifique (article 6.1.a du RGPD)

⚠️ Important : Vous pouvez retirer ce consentement à tout moment facilement en cliquant sur le lien de désinscription présent dans chaque email ou en nous contactant directement.

3.4 Amélioration continue de nos services (Base légale : Intérêt légitime)

  • Analyses statistiques anonymisées : étude de la fréquentation du site, pages les plus visitées, taux de conversion
  • Optimisation du parcours utilisateur : amélioration de l'ergonomie, de la navigation et de l'expérience utilisateur (UX)
  • Tests A/B et expérimentations : pour améliorer l'efficacité du site
  • Détection et correction de bugs techniques, problèmes de performance
  • Amélioration de nos produits et services basée sur vos retours et comportements

Base légale : Intérêt légitime de l'entreprise (article 6.1.f du RGPD) - Améliorer nos services profite tant à MaPharma qu'à nos clients

3.5 Sécurité, prévention de la fraude et obligations légales (Base légale : Obligation légale + Intérêt légitime)

  • Prévention et détection des fraudes : identification de transactions suspectes, lutte contre les impayés, protection contre le vol d'identité
  • Sécurité informatique du site : protection contre les cyberattaques (DDoS, injections SQL, XSS), tentatives de piratage
  • Respect des obligations légales : conservation des factures pendant 10 ans (obligation comptable belge), déclarations fiscales et sociales
  • Réponse aux réquisitions judiciaires : transmission de données sur ordre des autorités compétentes
  • Lutte contre le blanchiment d'argent et le financement du terrorisme (obligations réglementaires)

Bases légales : Obligation légale (article 6.1.c du RGPD) et intérêt légitime (article 6.1.f du RGPD)

3.6 Conseils pharmaceutiques professionnels et personnalisés (Base légale : Consentement explicite)

  • Réponses aux questions santé : conseils professionnels de notre pharmacienne diplômée sur les produits, posologies, interactions
  • Recommandations de produits adaptés : suggestions personnalisées selon votre situation de santé (avec consentement)
  • Suivi pharmaceutique : si vous le demandez explicitement

Base légale : Consentement explicite pour le traitement de données de santé (article 9.2.a du RGPD) - Protection renforcée

4. Qui a accès à vos données ? (Destinataires)

Vos données personnelles ne sont accessibles qu'aux personnes, services internes et entités externes suivantes, dans la stricte limite de leurs besoins pour accomplir les finalités décrites ci-dessus :

4.1 Personnel interne autorisé de MaPharma

  • Équipe pharmaceutique : pharmacienne responsable, pharmaciens adjoints, préparateurs en pharmacie (pour traitement des commandes)
  • Service client et support : conseillers clientèle formés à la confidentialité
  • Équipe logistique : préparation et expédition des colis
  • Service informatique : maintenance du site, gestion des données (avec accès restreint et tracé)
  • Direction et comptabilité : gestion administrative, facturation, déclarations légales

Principe de minimisation : Chaque employé n'accède qu'aux données strictement nécessaires à l'exercice de sa fonction.

Confidentialité : Tous les employés sont formés au RGPD, tenus au secret professionnel et ont signé des clauses de confidentialité.

4.2 Prestataires de services externes (sous-traitants RGPD)

Nous travaillons avec des prestataires externes de confiance, soigneusement sélectionnés pour leur conformité RGPD et liés par contrat (article 28 RGPD) :

Prestataire / Catégorie Finalité du traitement Données partagées (minimales)
Hébergeur web
WordPress / Automattic Inc.
Hébergement sécurisé du site internet et des bases de données Données techniques, données de navigation, contenu du site
Prestataires de paiement
Mollie, PayPal (certifiés PCI-DSS)
Traitement 100% sécurisé des paiements en ligne Données de transaction uniquement (pas de coordonnées bancaires complètes conservées par MaPharma)
Transporteurs / Livreurs
Bpost, DPD, UPS, etc.
Livraison physique des colis à votre domicile ou en point relais Nom, prénom, adresse complète de livraison, numéro de téléphone, email (pour notifications)
Service d'emailing
(ex: Mailchimp, Sendinblue - si applicable)
Envoi technique des newsletters et communications marketing Email, prénom, préférences de communication, statistiques d'ouverture/clics
Outils d'analyse web
Google Analytics (si applicable, anonymisé)
Statistiques de fréquentation, analyse du comportement utilisateur Données de navigation anonymisées (IP tronquée, pas d'identification personnelle)
Solutions de chat en ligne
(si applicable)
Support client en temps réel, assistance instantanée Nom, email, contenu des conversations (chiffré)
Outils de gestion de projet
(usage interne)
Gestion des réclamations et tickets de support Informations de contact, historique des échanges

✓ Garanties contractuelles strictes :

Tous nos sous-traitants sont contractuellement obligés (article 28 RGPD) de :

  • ✓ Ne traiter les données que selon nos instructions écrites
  • ✓ Garantir la confidentialité et la sécurité des données
  • ✓ Ne pas sous-traiter sans notre autorisation préalable écrite
  • ✓ Assister MaPharma dans le respect des droits des personnes
  • Supprimer ou restituer les données à la fin de la prestation
  • ✓ Fournir des audits de conformité réguliers

4.3 Autorités légales et organismes officiels

Dans des cas exceptionnels et strictement encadrés par la loi, vos données peuvent être communiquées aux autorités compétentes :

  • Sur réquisition judiciaire obligatoire (ordonnance d'un juge, commission rogatoire)
  • Pour respecter une obligation légale impérative (déclarations fiscales, contrôles administratifs)
  • Pour protéger nos droits légitimes et notre sécurité en cas de litige
  • En cas d'urgence vitale nécessitant la protection d'intérêts vitaux (article 6.1.d RGPD)

4.4 Engagement ferme : Pas de vente ni de location de données

🔒 ENGAGEMENT ABSOLU DE MAPHARMA

MaPharma ne vend, ne loue, n'échange et ne partage JAMAIS vos données personnelles à des tiers à des fins commerciales, publicitaires, marketing ou de profilage externes.

Vos données vous appartiennent. Votre confiance et votre vie privée sont des valeurs fondamentales pour nous, non négociables.

5. Combien de temps conservons-nous vos données ?

Conformément au principe de limitation de la conservation (article 5.1.e du RGPD), vos données personnelles ne sont conservées que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour respecter nos obligations légales.

5.1 Durées de conservation détaillées par catégorie de données

Type de données Durée de conservation active Archivage intermédiaire Justification légale
Compte client actif Durée de la relation commerciale + 3 ans après dernier achat Gestion relation client, prescription commerciale
Données de commande et factures Durée de relation + garanties 10 ans (archivage sécurisé) Obligation comptable et fiscale belge (Code des sociétés et associations)
Données bancaires / paiement Aucune conservation - Traitement exclusif par prestataires certifiés PCI-DSS (Mollie, PayPal)
Données de navigation (cookies) 13 mois maximum - RGPD et recommandations CNIL/APD
Abonnement newsletter Jusqu'à désinscription + 3 ans (prospection) Intérêt légitime marketing, prescription commerciale
Données de santé sensibles Durée minimale nécessaire
(quelques jours à 1 mois)
Suppression immédiate après conseil Minimisation et protection renforcée (article 9 RGPD)
Enregistrements téléphoniques 3 mois maximum - Preuve en cas de litige, formation qualité
Logs de sécurité et traces techniques 6 à 12 mois - Sécurité informatique, détection fraude
Réclamations et litiges Durée du traitement + 5 ans (prescription civile belge) Défense des droits en justice (article 17.3.e RGPD)
Candidatures spontanées (emploi) 2 ans maximum - Gestion du recrutement, vivier de talents

5.2 Que deviennent vos données après expiration des délais ?

À l'expiration de ces durées de conservation, vos données sont traitées selon l'une des méthodes suivantes :

  • ✓ Suppression définitive et sécurisée : effacement complet et irréversible de nos systèmes actifs, bases de données et sauvegardes (conformément à l'article 17 RGPD)
  • ✓ Archivage intermédiaire sécurisé : si une obligation légale l'impose (ex: conservation des factures pendant 10 ans), les données sont archivées de manière sécurisée avec accès très restreint
  • ✓ Anonymisation irréversible : pour les statistiques et analyses, transformation des données en données anonymes ne permettant plus du tout votre identification (sortie du champ d'application du RGPD)

5.3 Suppression anticipée sur demande

Vous pouvez demander la suppression anticipée de vos données avant l'expiration des délais en exerçant votre droit à l'effacement (article 17 RGPD), sous réserve de nos obligations légales de conservation (factures, comptabilité).

6. Quels sont vos droits sur vos données personnelles ?

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation belge, vous disposez des droits fondamentaux suivants concernant vos données personnelles :

✓ VOS 8 DROITS FONDAMENTAUX RGPD - DÉTAILLÉS

1️⃣ Droit d'accès (Article 15 RGPD)

Vous avez le droit de savoir :

  • Si nous détenons des données vous concernant
  • Quelles données exactement nous détenons sur vous
  • Les finalités du traitement
  • Les catégories de données traitées
  • Les destinataires des données
  • La durée de conservation prévue
  • L'existence de vos autres droits

➜ Vous pouvez obtenir une copie complète de vos données.

2️⃣ Droit de rectification (Article 16 RGPD)

Vous pouvez demander la correction, la mise à jour ou le complément de vos données personnelles si elles sont inexactes, incomplètes ou obsolètes. Ce droit s'exerce facilement directement depuis votre compte client ou en nous contactant.

3️⃣ Droit à l'effacement / "Droit à l'oubli" (Article 17 RGPD)

Vous pouvez demander la suppression définitive de vos données dans les cas suivants :

  • Les données ne sont plus nécessaires aux finalités initiales
  • Vous retirez votre consentement (si c'était la base légale)
  • Vous vous opposez au traitement (et il n'y a pas de motif légitime impérieux)
  • Les données ont été traitées illicitement
  • Une obligation légale impose la suppression

⚠️ Limites : Ce droit ne s'applique pas si nous devons conserver les données pour respecter une obligation légale (ex: factures pendant 10 ans) ou pour la constatation, l'exercice ou la défense de droits en justice.

4️⃣ Droit à la limitation du traitement (Article 18 RGPD)

Vous pouvez demander le "gel" temporaire de vos données (conservation sans traitement) dans les situations suivantes :

  • Vous contestez l'exactitude des données (pendant vérification)
  • Le traitement est illicite mais vous ne souhaitez pas la suppression
  • Nous n'avons plus besoin des données mais vous en avez besoin pour un recours juridique
  • Vous vous êtes opposé au traitement (en attente de vérification)

5️⃣ Droit à la portabilité (Article 20 RGPD)

Vous avez le droit de récupérer vos données dans un format structuré, couramment utilisé et lisible par machine (CSV, JSON, XML, PDF) pour :

  • Les conserver vous-même
  • Les transmettre à un autre responsable de traitement (ex: autre pharmacie en ligne)

Conditions : Données fournies par vous, traitement basé sur le consentement ou un contrat, traitement automatisé.

6️⃣ Droit d'opposition (Article 21 RGPD)

Vous pouvez vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière, notamment :

  • Opposition absolue au marketing direct : désinscription newsletter (lien dans chaque email)
  • Opposition au profilage et à la prise de décision automatisée
  • Opposition aux traitements basés sur l'intérêt légitime (si vous avez des raisons légitimes)

7️⃣ Droit de retirer votre consentement (Article 7.3 RGPD)

Si le traitement de vos données est basé sur votre consentement (ex: newsletter, cookies non essentiels), vous pouvez le retirer à tout moment, aussi facilement que vous l'avez donné :

  • Lien de désinscription dans chaque email
  • Paramètres de votre compte client
  • Contact direct avec notre DPO

Important : Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant le retrait.

8️⃣ Droit de définir des directives post-mortem (Article 85 Loi française - transposable)

Vous pouvez définir des directives concernant le sort de vos données après votre décès :

  • Conservation, effacement ou communication à un tiers désigné
  • Instructions générales (auprès d'un tiers de confiance) ou spécifiques (auprès de MaPharma)

6.1 Comment exercer vos droits ? (Procédure pratique)

Pour exercer l'un de ces droits, contactez notre Délégué à la Protection des Données (DPO) par l'un des moyens suivants :

📧 Par email (recommandé - réponse rapide) :
Info@ma-pharma.be
Objet du message : "Demande RGPD - [Type de droit]"

📞 Par téléphone :
+32 489 93 30 05
Lundi-Vendredi 8h30-18h30 | Samedi 9h-18h

📍 Par courrier postal recommandé (avec AR) :
MaPharma SRL
À l'attention du DPO - Service Protection des Données
Rue Robesse 36 b
6041 Charleroi
Belgique

💬 Via WhatsApp :
+32 489 93 30 05

Informations à fournir obligatoirement dans votre demande :

  • ✓ Votre identité complète (nom, prénom, email utilisé sur le site)
  • ✓ La nature précise de votre demande (accès, rectification, suppression, opposition, portabilité, limitation)
  • ✓ Une copie de votre pièce d'identité (carte d'identité recto-verso ou passeport) pour vérification de votre identité - protection contre l'usurpation (article 12.6 RGPD)
  • ✓ Votre adresse postale (pour envoi de la réponse si nécessaire)

Traitement gratuit : L'exercice de vos droits est entièrement gratuit. Seule une demande manifestement infondée ou excessive (notamment répétitive) pourrait donner lieu à la facturation de frais raisonnables.

6.2 Délai de réponse garanti par MaPharma

Conformément à l'article 12.3 du RGPD, nous nous engageons fermement à répondre à votre demande d'exercice de droits dans un délai maximum d'un mois (30 jours) à compter de la réception de votre demande complète.

Ce délai peut être prolongé de deux mois supplémentaires en cas de demande particulièrement complexe ou en cas de nombre élevé de demandes simultanées. Dans ce cas, nous vous informerons de cette prolongation dans le délai d'un mois initial, avec les motifs du report.

6.3 Recours en cas de désaccord ou de non-réponse

Si vous estimez, après nos échanges, que vos droits ne sont pas respectés ou que notre réponse n'est pas satisfaisante, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

🏛️ Autorité de Protection des Données (APD) - Belgique

Adresse : Rue de la Presse, 35, 1000 Bruxelles, Belgique

Téléphone : +32 (0)2 274 48 00

Email : contact@apd-gba.be

Site web officiel : https://www.autoriteprotectiondonnees.be

Formulaire de réclamation en ligne : Disponible sur le site de l'APD

Vous disposez également du droit d'exercer un recours juridictionnel devant les tribunaux compétents si vous estimez que vos droits ont été violés.

7. Comment protégeons-nous vos données ? (Mesures de sécurité)

La sécurité de vos données personnelles est une priorité absolue et stratégique pour MaPharma. Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et proportionnées pour protéger vos données contre :

  • ✗ La destruction accidentelle ou illicite
  • ✗ La perte, l'altération ou la divulgation non autorisée
  • ✗ L'accès non autorisé ou illégitime
  • ✗ Les cyberattaques, piratages et malwares
  • ✗ Les violations de données (data breaches)

7.1 Mesures de sécurité techniques avancées

  • 🔒 Connexion HTTPS sécurisée (SSL/TLS) : Toutes les communications entre votre navigateur et notre site sont cryptées avec un certificat SSL 256-bit, garantissant que vos données ne peuvent être interceptées durant leur transmission
  • 🔐 Cryptage fort des mots de passe : Vos mots de passe sont stockés de manière cryptée avec un algorithme de hashage sécurisé (bcrypt, Argon2) avec sel aléatoire. Même nos administrateurs ne peuvent pas voir vos mots de passe en clair
  • 🛡️ Pare-feu avancés (Firewalls) : Protection périmétrique contre les intrusions externes, filtrage du trafic malveillant
  • 🚨 Systèmes de détection et prévention d'intrusion (IDS/IPS) : Surveillance 24/7 des activités suspectes, alertes en temps réel
  • 💾 Sauvegardes régulières automatiques : Copies de sécurité quotidiennes, hebdomadaires et mensuelles stockées sur des serveurs distincts pour prévenir la perte de données
  • 🔄 Mises à jour de sécurité régulières : Tous nos systèmes, logiciels, CMS WordPress, plugins et frameworks sont maintenus à jour avec les derniers correctifs de sécurité
  • 🏢 Hébergement sécurisé certifié : Nos serveurs sont hébergés dans des centres de données professionnels certifiés ISO 27001, avec contrôles d'accès physiques stricts, vidéosurveillance, alimentation redondante
  • 🔍 Tests d'intrusion périodiques : Audits de sécurité réguliers, scans de vulnérabilités, tests de pénétration par des experts
  • 📱 Authentification à deux facteurs (2FA) : Disponible pour les comptes clients et obligatoire pour les administrateurs

7.2 Mesures de sécurité organisationnelles

  • 👥 Accès strictement restreint : Principe du "besoin d'en connaître" (need-to-know), seules les personnes autorisées et habilitées ont accès aux données, avec des niveaux de permission différenciés
  • 🔑 Authentification forte multi-facteurs : Pour l'accès aux systèmes internes et bases de données (login + mot de passe + token/SMS)
  • 📚 Formation continue du personnel : Sensibilisation régulière à la sécurité informatique, au RGPD, au phishing, aux bonnes pratiques
  • 🤐 Clauses de confidentialité : Tous les employés, stagiaires et prestataires signent des engagements de confidentialité stricts
  • 📋 Politiques de sécurité documentées : Procédures écrites, guides de bonnes pratiques, plans de continuité d'activité (PCA), plans de reprise d'activité (PRA)
  • 🔎 Audits internes réguliers : Vérifications périodiques de la conformité RGPD, des pratiques de sécurité et des accès
  • 📊 Registre des traitements (article 30 RGPD) : Documentation complète de tous les traitements de données effectués
  • ⚠️ Analyse d'impact RGPD (PIA) : Pour les traitements à risque élevé (données de santé notamment)

7.3 Paiements ultra-sécurisés - Certification PCI-DSS

💳 SÉCURITÉ MAXIMALE DES PAIEMENTS

🔒 TRÈS IMPORTANT : MaPharma ne stocke JAMAIS, en aucune circonstance, vos coordonnées bancaires complètes (numéro de carte bancaire, cryptogramme CVV/CVC, dates d'expiration).

Tous les paiements sont traités exclusivement par nos prestataires de paiement externes certifiés PCI-DSS (Payment Card Industry Data Security Standard - norme de sécurité la plus stricte pour les paiements en ligne) :

  • ✓ Mollie : Prestataire de paiement européen certifié PCI-DSS Level 1 (niveau maximum)
  • ✓ PayPal : Leader mondial des paiements en ligne, certifié PCI-DSS, utilisé par des millions d'utilisateurs

Vos données bancaires sont transmises directement et de manière cryptée à ces prestataires, sans jamais transiter par nos serveurs.

7.4 Notification en cas de violation de données (Data Breach)

Malgré toutes nos mesures de sécurité, aucun système n'est infaillible à 100%. En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, conformément aux articles 33 et 34 du RGPD, MaPharma s'engage solennellement à :

  • Notifier l'Autorité de Protection des Données (APD) dans les 72 heures suivant la prise de connaissance de la violation
  • Vous informer directement et personnellement dans les meilleurs délais si le risque pour vos droits est élevé
  • ✓ Décrire la nature de la violation, les catégories et nombre approximatif de personnes concernées
  • ✓ Communiquer les mesures prises ou envisagées pour remédier à la violation et limiter ses conséquences négatives
  • ✓ Indiquer les coordonnées du DPO pour obtenir plus d'informations
  • ✓ Mettre en œuvre toutes les actions correctives nécessaires pour éviter que cela ne se reproduise

8. Cookies et technologies similaires

Notre site utilise des cookies et technologies similaires (pixels invisibles, balises web, local storage, session storage) pour améliorer votre expérience de navigation, analyser l'utilisation de notre site et vous proposer des contenus personnalisés.

8.1 Qu'est-ce qu'un cookie exactement ?

Un cookie est un petit fichier texte (quelques kilo-octets) déposé et stocké sur votre terminal (ordinateur, smartphone, tablette) par le serveur du site que vous visitez, via votre navigateur web. Il permet de mémoriser des informations relatives à votre navigation et à vos préférences.

8.2 Types de cookies utilisés sur notre site

Nous utilisons différentes catégories de cookies, avec des finalités et des durées de conservation distinctes :

🔧 Cookies essentiels / techniques (strictement nécessaires)

Finalité : Indispensables au bon fonctionnement du site et à la fourniture des services demandés

  • Gestion de votre session de navigation
  • Authentification et sécurité (connexion à votre compte)
  • Mémorisation de votre panier d'achat
  • Équilibrage de charge des serveurs
  • Préférences de langue et de région

Consentement : ❌ Non requis - Ces cookies sont exemptés de consentement car strictement nécessaires (article 5.3 Directive ePrivacy)

📊 Cookies de performance / analytiques

Finalité : Mesurer l'audience du site, analyser le comportement des visiteurs pour améliorer nos services

  • Nombre de visiteurs, pages vues, taux de rebond
  • Parcours de navigation, durée des visites
  • Sources de trafic (recherche Google, réseaux sociaux, etc.)
  • Performances techniques du site

Outils utilisés : Google Analytics (si configuré avec anonymisation IP), Matomo (respectueux de la vie privée)

Consentement : ✅ Requis (sauf si Analytics configuré en mode respectueux de la vie privée avec IP anonymisée)

🎨 Cookies de fonctionnalité / préférences

Finalité : Mémoriser vos choix et préférences pour personnaliser votre expérience

  • Mémorisation de vos préférences d'affichage
  • Personnalisation de l'interface
  • Mémorisation de vos choix de cookies

Consentement : ✅ Recommandé

🎯 Cookies publicitaires / marketing / ciblage (si applicable)

Finalité : Diffuser des publicités personnalisées, suivre l'efficacité des campagnes

  • Affichage de publicités ciblées selon vos centres d'intérêt
  • Limitation du nombre d'affichages d'une même publicité
  • Mesure de l'efficacité des campagnes publicitaires
  • Retargeting / remarketing

Consentement : ✅✅ Strictement requis et obligatoire

8.3 Gestion de vos préférences cookies

Conformément au RGPD et à la Directive ePrivacy, vous avez le contrôle total sur les cookies (sauf cookies essentiels). Vous pouvez à tout moment accepter, refuser ou paramétrer finement l'utilisation des cookies :

📋 Via le bandeau de gestion des cookies

  • Un bandeau d'information s'affiche lors de votre première visite
  • Vous pouvez accepter tous les cookies, les refuser tous, ou personnaliser vos choix
  • Vos préférences sont mémorisées pour 13 mois maximum
  • Vous pouvez modifier vos choix à tout moment en cliquant sur le lien "Gestion des cookies" en bas de page

🌐 Via les paramètres de votre navigateur web

Tous les navigateurs modernes permettent de gérer les cookies. Consultez les pages d'aide de votre navigateur :

  • Google Chrome : Paramètres > Confidentialité et sécurité > Cookies
  • Mozilla Firefox : Options > Vie privée et sécurité > Cookies
  • Safari (Apple) : Préférences > Confidentialité > Cookies
  • Microsoft Edge : Paramètres > Cookies et autorisations de site > Cookies

📄 Via notre page dédiée

Consultez notre Politique de cookies complète et détaillée pour plus d'informations sur chaque cookie utilisé.

⚠️ Attention - Impact du refus des cookies :

Le refus de certains cookies essentiels peut impacter négativement votre expérience de navigation et limiter l'accès à certaines fonctionnalités du site :

  • Impossibilité de maintenir votre panier d'achat
  • Impossibilité de rester connecté à votre compte
  • Perte de vos préférences de navigation
  • Expérience utilisateur dégradée

8.4 Durée de conservation des cookies

Conformément aux recommandations du RGPD, de la CNIL française et de l'APD belge, les cookies non essentiels sont conservés pour une durée maximale de 13 mois à compter de leur premier dépôt. Au-delà, votre consentement sera à nouveau demandé.

9. Transferts de données hors Union Européenne

MaPharma s'efforce au maximum de stocker et traiter vos données personnelles exclusivement au sein de l'Union Européenne (UE) et de l'Espace Économique Européen (EEE), qui offrent un niveau de protection élevé et harmonisé par le RGPD.

Dans certains cas exceptionnels et limités (par exemple : utilisation de certains outils d'analyse, services cloud américains, CDN internationaux), vos données pourraient être transférées vers des pays situés hors UE/EEE.

9.1 Garanties mises en place pour les transferts hors UE

Conformément au Chapitre V du RGPD (articles 44 à 50), dans ces cas exceptionnels, MaPharma s'assure que :

  • ✓ Décision d'adéquation de la Commission européenne : Le pays destinataire a été reconnu par la Commission européenne comme offrant un niveau de protection adéquat (ex: Suisse, Israël, Japon, Royaume-Uni post-Brexit, etc.)
  • ✓ Clauses Contractuelles Types (CCT) : Si pas de décision d'adéquation, nous mettons en place les Clauses Contractuelles Types approuvées par la Commission européenne avec nos prestataires, garantissant un niveau de protection équivalent au RGPD
  • ✓ Règles d'entreprise contraignantes (BCR) : Pour les groupes multinationaux, mécanisme de certification interne
  • ✓ Certifications et codes de conduite : Respect de standards reconnus (ex: Privacy Shield 2.0 si adopté, ISO 27001, etc.)

9.2 Cas spécifiques

Services cloud américains : Suite à l'invalidation du Privacy Shield par la CJUE (arrêt Schrems II - juillet 2020), nous utilisons désormais les Clauses Contractuelles Types et des mesures de sécurité supplémentaires (cryptage renforcé, anonymisation) pour tout transfert vers les États-Unis.

Transparence : Vous pouvez nous contacter à tout moment pour connaître la localisation exacte de vos données et obtenir une copie des garanties appropriées mises en place.

10. Modification de la politique de confidentialité

MaPharma se réserve expressément le droit de modifier, mettre à jour ou compléter la présente Politique de Confidentialité à tout moment, sans préavis, notamment pour :

  • ✓ Se conformer aux évolutions législatives et réglementaires (nouvelles lois, directives européennes, décisions de l'APD)
  • ✓ Adapter ses pratiques aux nouvelles technologies et innovations
  • ✓ Améliorer la transparence, la clarté et la compréhension de nos engagements
  • ✓ Refléter des changements dans nos services, nos prestataires ou nos processus
  • ✓ Intégrer les retours et recommandations de l'autorité de contrôle

10.1 Notification des modifications substantielles

Toute modification substantielle affectant vos droits ou l'utilisation de vos données vous sera notifiée par les moyens suivants :

  • 📧 Email d'information envoyé à votre adresse enregistrée
  • 🔔 Bannière d'information visible sur le site internet
  • 💬 Notification push lors de votre prochaine connexion à votre compte client
  • 📱 Pop-up explicative détaillant les changements majeurs

Pour les modifications mineures (corrections typographiques, clarifications sans impact), aucune notification n'est nécessaire mais la version sera mise à jour avec la nouvelle date.

10.2 Consultation régulière recommandée

Nous vous encourageons vivement à consulter régulièrement cette page de Politique de Confidentialité pour rester informé de nos pratiques actuelles en matière de protection des données et de vos droits.

📅 Date de la dernière mise à jour : Octobre 2025

📋 Version en vigueur : 2.0

11. Contact et questions sur vos données personnelles

Pour toute question, demande d'information, réclamation ou exercice de vos droits RGPD concernant la protection de vos données personnelles, le traitement de vos informations ou notre politique de confidentialité, notre Délégué à la Protection des Données (DPO) et notre service dédié sont à votre entière disposition :

📧 Email du DPO (Délégué à la Protection des Données) :
Info@ma-pharma.be
Réponse garantie sous 48h maximum

📞 Téléphone direct :
+32 489 93 30 05
Horaires : Lundi-Vendredi 8h30-18h30 | Samedi 9h00-18h00 | Dimanche fermé

💬 Via WhatsApp :
+32 489 93 30 05
Messages et appels vocaux acceptés

📍 Courrier postal recommandé :
MaPharma SRL
À l'attention du DPO - Service Protection des Données Personnelles
Rue Robesse 36 b
6041 Charleroi
Belgique

📝 Formulaire de contact en ligne sécurisé :
Page de contact MaPharma

⏱️ Engagement de réponse RGPD :
Nous nous engageons solennellement à répondre à toute demande relative à vos données personnelles dans un délai maximum de 30 jours (1 mois), conformément à l'article 12.3 du Règlement Général sur la Protection des Données (RGPD). Pour les demandes simples d'information, notre objectif est de vous répondre sous 48 heures ouvrables.

✓ Conformité RGPD 100% Certifiée

Cette politique de confidentialité est entièrement conforme au :
Règlement (UE) 2016/679 du 27 avril 2016 (Règlement Général sur la Protection des Données - RGPD)
Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel
Directive 2002/58/CE concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (Directive ePrivacy)

📅 Version : 2.0
📆 Date d'entrée en vigueur : 1er janvier 2025
🔄 Dernière mise à jour : Octobre 2025
📋 Statut : En vigueur et applicable

💊 Produits de santé authentiques et certifiés

Produits provenant exclusivement de laboratoires autorisés et traçables

💳 Paiement 100 % sécurisé

Réglez en toute confiance avec Bancontact, Visa, MasterCard et Apple Pay

🌍 Livraison partout en Belgique

Bénéficiez d’une livraison rapide partout en Belgique !

🔄 Retours sous 15 jours

Remboursement garanti sous 15 jours