Politique de confidentialité — Protection des données personnelles (RGPD)

La Société Française de Radiologie (SFR) attache une importance particulière à la protection des données personnelles des utilisateurs de La MédIAthèque. Cette politique explique quelles données sont collectées, pourquoi, et comment vous pouvez exercer vos droits, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.

Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées sur La MédIAthèque est la Société Française de Radiologie (SFR), 15 rue Ferdinand Duval, 75004 Paris.

Pour toute question relative à vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse suivante : dpo@sfradiologie.org.

Données collectées

Dans le cadre de l'utilisation de La MédIAthèque, nous pouvons collecter les données suivantes :

  • Données d'identification (nom, prénom, adresse e-mail, identifiant de connexion) ;
  • Données de connexion et de navigation (adresse IP, logs, pages consultées, date et heure de connexion) ;
  • Données liées à votre activité sur la plateforme (contenus consultes, favoris, historique de recherche) ;
  • Données transmises volontairement via les formulaires de contact ou d'assistance.

Finalités du traitement

Les données collectées sont utilisées pour :

  • Permettre l'accès et l'utilisation des services de La MédIAthèque ;
  • Gérer les comptes utilisateurs et l'authentification ;
  • Améliorer la qualité et la pertinence des contenus et fonctionnalités proposés ;
  • Assurer la sécurité de la plateforme et prévenir les usages frauduleux ;
  • Répondre aux demandes d'assistance et de contact ;
  • Etablir des statistiques d'usage anonymisées.

Base légale

Les traitements mis en oeuvre reposent selon les cas sur : l'éxécution du contrat d'accès aux services (conditions d'utilisation acceptées lors de l'inscription), le consentement de l'utilisateur (notamment pour les cookies non essentiels), l'intérêt légitime de la SFR à assurer la sécurité et l'amélioration de ses services, et le respect d'obligations légales et règlementaires.

Recours à l'intelligence artificielle et transparence

Certains contenus et fonctionnalités de La MedIAthèque peuvent être générés ou assistés par des systèmes d'intelligence artificielle. Conformément au Règlement (UE) 2024/1689 (« AI Act ») et a ses obligations de transparence applicables depuis le 2 aout 2026, la SFR s'engage à informer clairement les utilisateurs lorsqu'un contenu a été généré ou modifié par une IA.

Destinataires des données

Les données collectées sont destinées aux services internes de la SFR habilités à les traiter, ainsi qu'à ses prestataires techniques, notamment Cyim, en charge de la conception, du développement et de l'hébergement de la plateforme. Ces prestataires n'utilisent les données que dans la stricte mesure nécessaire à l'éxécution des prestations confiées et sont soumis à des obligations de confidentialité. Aucune donnée n'est cédée ou vendue à des tiers à des fins commerciales.

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, et de portabilité. Vous disposez également du droit de retirer votre consentement à tout moment lorsque le traitement en est fondé, ainsi que du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL – www.cnil.fr).

Pour exercer ces droits, vous pouvez contacter notre DPO à l'adresse dpo@sfradiologie.org ou via notre page d'assistance.

Cookies et traceurs

La MédIAthèque utilise des cookies strictement nécessaires au fonctionnement du site (authentification, préférences de navigation) ainsi que, sous réserve de votre consentement, des cookies de mesure d'audience. Vous pouvez à tout moment gérer vos préférences via le bandeau de gestion des cookies ou les paramètres de votre navigateur.

Sécurité

La SFR met en oeuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, incluant le chiffrement des échanges, le contrôle des accès et la surveillance des systèmes d'information, en collaboration avec son prestataire d'hébergement Cyim.

Mise à jour de la politique

La présente politique de confidentialité peut être mise a jour à tout moment, notamment pour se conformer a toute évolution légale, réglementaire ou technique. Nous vous invitons à la consulter régulièrement. Dernière mise a jour : août 2026.