Date de signature : 04/09/2026
- Signataire de la Charte Numérique Responsable
Petite/Moyenne Entreprise (10 à 250 salariés)
Etudes et conseils
30 collaborateurs
BOURG LA REINE, France
cemka@cemka.fr
Présentation
CEMKA est un bureau d’études français dans le domaine de l’évaluation des produits de santé : médicaments, vaccins, dispositifs, programmes et organisations en Santé
Les activités de CEMKA couvrent des domaines variés et complémentaires : économie de la santé (PROMs, PREMs, modélisations…), production et analyse des données primaires et secondaires, accès au marché, enquêtes, évaluations, revues de la littérature, rédaction de dossiers réglementaires, conseil.
CEMKA exerce ses activités sur le marché des études, du conseil et de l’évaluation dans le domaine de la santé. L’entreprise intervient notamment dans l’évaluation des médicaments, vaccins, dispositifs médicaux, programmes et organisations de santé. Ses principaux domaines d’activité sont la pharmaco-épidémiologie, l’économie de la santé, la biostatistique et l’analyse de données de santé, l’accès au marché, la santé publique, les enquêtes, les revues de littérature et la rédaction de dossiers réglementaires.
Ses clients sont principalement des entreprises pharmaceutiques et biomédicales, des autorités et organismes publics de santé, des organismes d’assurance maladie, des établissements et structures de soins, des associations de patients, des sociétés savantes et des organisations professionnelles. CEMKA exerce principalement en France, tout en intervenant également sur des projets à dimension internationale.
Engagements et actions prévus
- Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
- Organiser un Digital Cleanup Day
- Constituer un Groupe de Travail NR au sein de son organisation
- Communiquer auprès de ses parties prenantes des actions réalisées
- Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
- Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
- Évaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
- Piloter son parc par un inventaire par catégorie
- Mesurer la durée de vie de ses équipements par typologie
- Prioriser l'achat de matériel durable (critères de réparabilité et de durabilité)
- S'engager avec les acteurs du secteur de réemploi et/ou de l’économie sociale et solidaire dans la gestion de la fin de vie de ses équipements
- S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
- Eviter les consommations d'énergie non nécessaires par exemple en éteignant la nuit, les week-ends et les congés
- Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
- Réduire l'impact environnemental de ses services : poids des images, des vidéos, des plugins, en privilégiant des solutions plus simples ou moins énergivores
- Rendre ses services numériques accessibles au plus grand nombre (faible qualité de connexion, situation de handicap...)
- Favoriser l'équilibre entre vie privée et vie professionnelle en respectant par exemple le droit à la déconnexion et en aménageant des mesures de télétravail
- Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes
Actions engagées
- Sensibiliser au NR (ex : atelier d’information, suivi d’un MOOC, diffusion de guides de bonnes pratiques)
- Constituer un Groupe de Travail NR au sein de son organisation
- Mettre en place une gouvernance de la data de son organisation et conformité RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays
- Déployer d'un plan de sécurisation de ses environnements numériques (antivirus, VPN, audits fournisseurs, surveillance permanente)
- Evaluer la robustesse de ses infrastructures (tests réguliers) et prioriser les infrastructures européennes
- Piloter son parc par un inventaire par catégorie
- Mesurer la durée de vie de ses équipements par typologie
- S'assurer auprès de ses fournisseurs et prestataires de leur respect des obligations RGPD ou en suivant les principes du RGPD en conformité avec les règles de protection des données applicables localement pour les autres pays, environnementales, sociales et de diversité
- Eviter les consommations d'énergie non nécessaires par exemple en éteignant la nuit, les week-ends et les congés
- Planifier l'archivage et le nettoyage des données avec ses équipes afin d'alléger leur empreinte environnementale
- Favoriser l'équilibre entre vie privée et vie professionnelle en respectant par exemple le droit à la déconnexion et en aménageant des mesures de télétravail
- Privilégier l'usage d'outils locaux ou européens afin de favoriser la consolidation d'acteurs respectueux de la souveraineté des données européennes