Politique de confidentialité

Politique de protection des données personnelles

Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles d’OSTEOPRATIC.

OSTEOPRATIC respecte la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).

OBJET DE LA PRÉSENTE POLITIQUE

OSTEOPRATIC souhaite vous informer par l’intermédiaire de la présente politique de la manière dont nous protégeons vos données à caractère personnel traitées via l’application « OSTEOPRATIC » disponible sur mobile et tablette (à télécharger sur Androïd/IOS).

La présente politique décrit la manière dont OSTEOPRATIC et les Ostéopathes abonnés à ses services traitent les données à caractère personnel des utilisateurs (ci-après le/les « Utilisateur(s) ») lors de leur utilisation des services d’OSTEOPRATIC ou de son application mobile et tablette (ci-après l’« Application »).

Certaines Données Personnelles de l’Utilisateur doivent être considérées comme des données à caractère personnelles de santé, et sont ci-après dénommées « Données Personnelles de Santé ».

Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les Données Personnelles de l’Utilisateur seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.

Cette politique fait partie intégrante des Conditions Générales d’Utilisation de l’Application.

IDENTITE ET COORDONNEES DES RESPONSABLES DE TRAITEMENT

Rappel légal : Le responsable du traitement est, au sens de la LIL, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.

Le responsable du traitement des Données Personnelles est :

  1. Pour les Données Personnelles de Santé collectées (i) lors de la prise de rendez-vous par l’Utilisateur directement via l’Application ou (ii) par l’Ostéopathe dans son agenda OSTEOPRATIC : chaque Ostéopathe individuellement auprès duquel vous prenez rendez-vous. Chaque Ostéopathe est considéré comme responsable de traitement des Données Personnelles de Santé de ses patients tandis qu’OSTEOPRATIC est sous-traitant : il agit sur instruction particulière de chaque Ostéopathe.
  2. Pour les Données Personnelles collectées dans le cadre de (a) la création du compte personnel de l’Utilisateur, (b) sa navigation sur l’Application (c) et la création de statistiques relatives à l’utilisation de l’outil, leur computation et leur anonymisation : OSTEOPRATIC, Société par Actions Simplifiée à Associé Unique, immatriculée au RCS de La Roche-sur-Yon sous le numéro 380 730 834 et dont le siège social est situé au 12 avenue des Demoiselles, 85160 Saint-Jean-de-Monts (ci-avant et ci-après « OSTEOPRATIC »). OSTEOPRATIC est représentée par Christophe Martin, son Président.

Qu’elle soit responsable de traitement ou sous-traitant, OSTEOPRATIC prend les mesures propres à assurer la protection et la confidentialité des Données Personnelles qu’elle détient ou qu’elle traite dans le respect des dispositions de la LIL et du RGPD. Pour plus d’information concernant les services proposés par OSTEOPRATIC vous pouvez vous référer aux Conditions Générales d’Utilisation de l’Application.

COLLECTE & ORIGINE DES DONNEES

Toutes les données concernant les Utilisateurs sont collectées directement auprès de ces derniers, par OSTEOPRATIC ou l’Ostéopathe.

OSTEOPRATIC s’engage à recueillir le consentement de ses Utilisateurs et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela est nécessaire.

Lors de leur navigation sur l’application OSTEOPRATIC, les Utilisateurs sont informés des finalités pour lesquelles leurs données sont collectées via les différents formulaires de collecte de données en ligne, via la Charte de Gestion des Cookies et la présente Politique de Protection des Données.

FINALITE DES DONNEES COLLECTEES

  1. Nécessité de la collecte

Lors de la prise de rendez-vous en ligne avec un Ostéopathe, l’Utilisateur communique certaines Données Personnelles. Si l’Utilisateur ne souhaite pas communiquer les informations qui lui sont demandées, il se peut que l’Utilisateur ne puisse pas accéder à certaines parties de l’Application, et qu’OSTEOPRATIC soit dans l’impossibilité de répondre à sa demande.

  1. Finalité

Le recueil de vos Données Personnelles a pour base légale :

  • l’intérêt légitime d’OSTEOPRATIC à assurer la meilleure qualité de ses services, à fournir à ses Utilisateurs le meilleur suivi possible de leurs rendez-vous et de leurs parcours de soins, et à améliorer le fonctionnement de son Application ;
  • l’intérêt légitime d’OSTEOPRATIC à produire des données statistiques anonymisées relatives à l’impact d’OSTEOPRATIC sur l’activité des Ostéopathes et du secteur de la santé afin de communiquer sur son outil et améliorer ses services ;
  • l’intérêt légitime d’OSTEOPRATIC à réaliser des enquêtes facultatives sur ses services en vue de les améliorer ;
  • le consentement de ses Utilisateurs lorsque celui-ci est requis par la réglementation en vigueur, notamment en matière de prospection commerciale et de cookies.

Les données des Utilisateurs de OSTEOPRATIC sont principalement traitées pour :

  • permettre leur utilisation de l’Application ;
  • les mettre en relation avec un Ostéopathe ;
  • leur permettre de visualiser et gérer leurs parcours de soin, tant pour les rendez-vous pris directement sur l’Application, que les rendez-vous renseigné par leurs Ostéopathes directement ;
  • leur permettre de partager des documents avec leurs Ostéopathes ;
  • leur permettre de gérer les rendez-vous de leurs proches et leurs parcours de soin ;
  • leur permettre d’être pris en charge de façon optimale par l’Ostéopathe.

A titre subsidiaire les données des Utilisateurs sont également collectées pour :

  • prévenir et lutter contre la fraude informatique (spamming, hacking…) ;
  • améliorer l’utilisation de l’Application ;
  • mener des enquêtes facultatives sur les services d’OSTEOPRATIC et leurs possibles évolutions (ces enquêtes sont réalisées de manière anonyme ou sont anonymisées à bref délai) ;
  • mener des enquêtes facultatives sur la qualité de leur prise en charge par leurs Ostéopathes (à l’initiative des Ostéopathes) ;
  • effectuer des statistiques anonymisées sur l’utilisation de l’outil qui seront communiquées au public, un reporting interne pour les équipes de recherche & développement d’OSTEOPRATIC ainsi qu’un reporting à destination des Ostéopathes (sans qu’aucune Donnée de Santé ne soit utilisée).

Vous retrouverez plus de détails sur la gestion des cookies nous permettant d’atteindre cette finalité dans notre Charte de Gestion des Cookies.

Le caractère obligatoire ou facultatif des données personnelles demandées et les éventuelles conséquences d’un défaut de réponse à l’égard des Utilisateurs d’OSTEOPRATIC sont précisés lors de leur(s) collecte(s).

TYPES DE DONNÉES TRAITÉES

OSTEOPRATIC est susceptible de traiter, en tant que Sous-traitant, pour permettre la prise de rendez-vous, la gestion des rendez-vous et du parcours de soins, tout ou partie des données suivantes :

  • Nom (et nom de naissance), prénom, date de naissance
  • Numéro de téléphone, adresse email, adresse postale (éventuellement digicode)
  • Mot de passe
  • Motif du rendez-vous auprès de l’Ostéopathe, fréquence des rendez-vous
  • Médecin traitant et adressant
  • Historique des rendez-vous
  • Données appartenant au dossier médical que l’Ostéopathe souhaite partager avec l’Utilisateur ou un autre Professionnel de Santé appartenant à l’équipe de soins du patient
  • Ces mêmes données concernant les proches pour lesquels l’Utilisateur pourrait prendre rendez-vous

OSTEOPRATIC est susceptible de traiter, en tant que Responsable de Traitement, pour permettre la prise de rendez-vous, la gestion des rendez-vous et du parcours de soins, tout ou partie des données suivantes :

  • Nom (et nom de naissance), prénom
  • Données de connexion et d’utilisation de l’Application
  • Matériel informatique utilisé pour la navigation, l’adresse IP, le mot de passe (hashé)
  • Données de connexion et d’utilisation
  • Adresse email
  • Numéro de téléphone

NON-COMMUNICATION DES DONNÉES PERSONNELLES

Les Données Personnelles de l’Utilisateur ne seront pas transmises à des acteurs commerciaux ou publicitaires.

Les Données Personnelles de l’Utilisateur peuvent être traitées par des filiales d’OSTEOPRATIC et des sous-traitants (prestataires de services), dans le respect absolu du principe énoncé ci-dessus, exclusivement afin de réaliser les finalités de la présente politique.

Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données des Utilisateurs (hors Données de Santé) d’OSTEOPRATIC sont principalement les agents de notre service client.

De plus, afin de respecter les dispositions du Code de la santé publique concernant les Données Personnelles de Santé, OSTEOPRATIC a recours à des Hébergeurs Données de Santé (dits “HDS”) bénéficiant de la certification validée par l’ANS (l’Agence du Numérique en Santé).

OSTEOPRATIC recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste peut être communiquée aux personnes concernées sur demande adressée à contact@osteopratic.fr. Aucune Donnée Personnelle de Santé ne leur est communiquée. Si ces sociétés utilisent des serveurs en dehors de l’Union Européenne, nous avons conclu avec elles des contrats spécifiques et des clauses contractuelles types établies par la Commission Européenne pour encadrer et sécuriser le transfert de vos données à ces prestataires.

DURÉE DE CONSERVATION DES DONNÉES

Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales.

LES DROITS DES UTILISATEURS

Chaque fois qu’OSTEOPRATIC traite des Données Personnelles, OSTEOPRATIC prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des Données Personnelles au regard des finalités pour lesquelles OSTEOPRATIC les traite.

Conformément à la réglementation européenne en vigueur, les Utilisateurs d’OSTEOPRATIC disposent des droits suivants :

  • droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des Utilisateurs
  • droit de verrouillage ou d’effacement des données des Utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite. 
  • droit de retirer à tout moment un consentement (article 13-2c RGPD)
  • droit à la limitation du traitement des données des Utilisateurs (article 18 RGPD)
  • droit d’opposition au traitement des données des Utilisateurs (article 21 RGPD) (en savoir plus)
  • droit à la portabilité des données que les Utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)
  • droit de définir le sort des données des Utilisateurs après leur mort et de choisir à qui OSTEOPRATIC devra communiquer (ou non) ses données à un tiers qu’il aura préalablement désigné (en savoir plus)

Dès qu’OSTEOPRATIC a connaissance du décès d’un Utilisateur et à défaut d’instructions de sa part, OSTEOPRATIC s’engage à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale (telle que la conservation du dossier patient).

Si l’Utilisateur souhaite savoir comment OSTEOPRATIC utilise ses Données Personnelles, demander à les rectifier ou s’oppose à leur traitement, l’Utilisateur peut contacter OSTEOPRATIC par écrit à l’adresse suivante : OSTEOPRATIC, 12 avenue des Demoiselles, 85160 Saint-Jean-de-Monts ou par mail à contact@osteopratic.fr. Dans ce cas, l’Utilisateur doit indiquer les Données Personnelles qu’il souhaiterait qu’OSTEOPRATIC corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité (carte d’identité ou passeport) ou tout autre élément permettant de justifier de son identité. Les demandes de suppression de Données Personnelles seront soumises aux obligations qui sont imposées à OSTEOPRATIC par la loi, notamment en matière de conservation ou d’archivage des documents. Enfin, les Utilisateurs d’OSTEOPRATIC peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

« COOKIES » ET BALISES (TAGS) INTERNET

Veuillez-vous référer à notre Charte d’Information sur les Cookies.

RÉSEAUX SOCIAUX

L’Utilisateur d’OSTEOPRATIC a la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, Linkedin et Google Plus figurant dans l’Application d’OSTEOPRATIC.

Les réseaux sociaux permettent d’améliorer la convivialité de l’Application et aident à sa promotion via les partages. Les services de partage de vidéo permettent d’enrichir le Site d’OSTEOPRATIC de contenus vidéo et augmentent sa visibilité.

Lorsque l’Utilisateur clique sur ces boutons, OSTEOPRATIC pourra avoir accès aux informations personnelles que l’Utilisateur aura indiquées comme publiques et accessibles depuis ses profils Twitter, Facebook, Linkedin et Google plus. Cependant, OSTEOPRATIC ne crée ni n’utilise aucune base de données indépendante de Twitter, Facebook, Linkedin et Google Plus à partir des informations personnelles que l’Utilisateur peut y publier et OSTEOPRATIC ne traitera aucune donnée relevant de sa vie privée par ce biais.

Si l’Utilisateur ne souhaite pas qu’OSTEOPRATIC ait accès aux informations personnelles publiées sur l’espace public de ses profils ou de ses comptes sociaux, l’Utilisateur devra alors utiliser les moyens mis à sa disposition par Twitter, Facebook, Linkedin et Google Plus afin de limiter l’accès à ses données.

SÉCURITÉ

OSTEOPRATIC met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de Données Personnelles.

A ce titre, OSTEOPRATIC prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le traitement, afin de préserver la sécurité des données et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données…).

INFORMATIONS PERSONNELLES ET MINEURS

En principe, l’Application s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur.

L’Utilisateur mineur de moins de 15 ans ou incapable doit obtenir le consentement préalable de son responsable légal préalablement à la saisie de ses données sur l’Application. Sauf obligation légale de confidentialité ou liée au secret médical, OSTEOPRATIC pourra directement informer ce responsable (i) des catégories spécifiques de Données Personnelles recueillies auprès de la personne mineure (ii) de la possibilité de s’opposer à la collecte, l’utilisation ou la conservation de celles-ci.

NOUS CONTACTER – COORDONNÉES DU DPO

Si l’Utilisateur a des questions ou des réclamations concernant le respect par OSTEOPRATIC de la présente Politique, ou si l’Utilisateur souhaite faire part à Ostéopratic de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, l’Utilisateur peut contacter Ostéopratic par écrit à l’adresse suivante : Ostéopratic, 12 avenue des Demoiselles, 85160 Saint-Jean-de-Monts ou contact@osteopratic.fr.

DÉFINITIONS ADDITIONNELLES

Au sens du présent complément, les expressions ci-dessous ont la définition suivante :

  • Application Mobile désigne l’application OSTEOPRATIC disponible depuis un smartphone par suite du téléchargement de celle-ci sur un magasin d’applications.
  • Site désigne le site internet osteopratic.fr accessible depuis tout support permettant d’avoir un accès à un navigateur Web. 

 

Copyright © 2020 OSTEOPRATIC, tous droits réservés.
OSTEOPRATIC, 12 avenue des Demoiselles, 85160 Saint-Jean-de-Monts.

Conditions d’Utilisation • Politique relative à la protection des données personnelles  • Règles de référencement
Répertoire National des Certifications Professionnelles