Politique de confidentialité relative aux données des utilisateurs

Article 1. Données personnelles

 

1.1. Traitement de données Personnelles par la Société

Dans le cadre du Contrat, la Société procède à des traitements de Données Personnelles selon les dispositions de l’Annexe 1.

1.2. Traitement des Données Personnelles par l’Utilisateur

L’Utilisateur est seul responsable (i) du traitement des Données Personnelles de tiers, notamment les Invités, qu’il réalise pour lui-même, pour le compte de la structure d’exercice à laquelle il est rattaché ou pour le compte de ces derniers et (ii) de l’obtention de leur consentement (si nécessaire) au traitement de leurs Données Personnelles dans le cadre de l’utilisation de la Plateforme, lorsque l’Utilisateur fournit de telles Données Personnelles à la Société.

Les Services Optionnels peuvent permettre à l’Utilisateur la création de formulaires et la détermination des catégories d’information à renseigner. A cet égard, l’Utilisateur s’engage à respecter les dispositions de la règlementation applicable à la protection des Données Personnelles, notamment en matière de minimisation, de proportionnalité des informations collectées, de licéité des traitements envisagés, du respect des droit des personnes concernées et de sécurité des Données Personnelles.

L’Utilisateur s’engage à indiquer aux tiers concernés que la Société est destinataire de leurs Données Personnelles.

Dans le cadre des opérations de traitement de Données Personnelles relatives aux tiers concernés réalisées par l’Utilisateur lors de l’utilisation de la Plateforme, l’Utilisateur :

– est désigné comme point de contact auprès des tiers dont les Données Personnelles sont traitées par l’Utilisateur, et ce, pour l’exercice des droits conférés par la Règlementation Applicable (tel que ce terme est défini en Annexe 1) ;

– sera gestionnaire des demandes reçues par les personnes concernées.

1.3. Données non-personnelles

Dans le cadre de la gestion des accès à la Plateforme et de l’exécution du Contrat, la Société collecte des informations générées automatiquement par l’utilisation de la Plateforme par les Utilisateurs (données d’interaction avec l’interface, taux d’utilisation de certains services ou modules, fréquence d’utilisation, métadonnées et horodatage) ne permettant pas d’identifier nominativement les Utilisateurs (« Données Non-Personnelles »).

L’Utilisateur est informé que ces Données Non-Personnelles peuvent être utilisées par la Société notamment à des fins statistiques, en vue de l’amélioration de la Plateforme et/ou partagées auprès des partenaires de la Société pour quelque finalité que ce soit.

En cas de cumul de collecte de Données Personnelles et de Données Non-Personnelles sans que les données concernées puissent être dissociées, l’éventuel partage par la Société est subordonné à l’accord préalable exprès de l’Utilisateur. En cas de partage autorisé, l’Utilisateur pourra invoquer les droits qui lui sont conférés par le RGPD tels que listés à l’Article 10 de l’Annexe 1 des CGU.

Annexe 1 – Traitement de Données Personnelles

1. Définitions

Ces définitions complètent celles présentées à l’Article 1 des CGU.

« Données Personnelles » désigne toute information se rapportant à une personne physique permettant de l’identifier, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, etc.

« Finalité » désigne la raison pour laquelle sont traitées les Données Personnelles.

« Personne Concernée » désigne une personne physique identifiable ou qui peut être identifiée, directement ou indirectement par l’utilisation de Données Personnelles et sur laquelle vont porter les Traitements réalisés dans le cadre du Contrat

« Règlementation Applicable » désigne les dispositions légales et règlementaires applicables aux Traitements notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (le « RGPD ») et la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée par la Loi n° 2018-493 du 20 juin 2018.

« Traitement » désigne toute opération appliquée à des Données Personnelles (collecte, reproduction, consultation, transmission, interconnexion, etc.) réalisée par la Société ou l’Utilisateur dans le cadre du Contrat.

2. Personnes Concernées

Au titre des CGU, les Personnes Concernées sont :

– les Utilisateurs ;

– les Invités ;

– les tiers dont les Données Personnelles sont traitées par les Utilisateurs (professionnels de santé, etc.).

3. Catégories de Données Personnelles

Les Données Personnelles dont la Société a besoin au titre des Finalités sont les suivantes : nom, prénom, adresse de messagerie électronique de l’Utilisateur, adresse IP des Terminaux, type de Terminal (système d’exploitation et navigateur etc.).

4. Modalités de collecte des Données Personnelles

Les Données Personnelles des Utilisateurs sont renseignées directement par les Utilisateurs sur les formulaires affichés sur la Plateforme.

Les Données Personnelles des Invités et des tiers ont été collectées par la Société indirectement par le biais des Utilisateurs qui les ont obtenues par leurs propres moyens et pour répondre à leurs propres finalités.

5. Finalités de Traitements

Au titre des CGU, la Société traite les Données Personnelles conformément aux Finalités et modalités ci-dessous :

Données personnelles

Par ailleurs, la Société pourra procéder à des opérations de recherche et développement ou d’études scientifiques à partir des Données Personnelles anonymisées.

La Société ne procède à aucune exploitation commerciale de ces Données Personnelles.

La Société recueillera le consentement exprès de l’Utilisateur s’agissant de toute éventuelle autre finalité de traitement de ses Données Personnelles non expressément prévues par les présentes.

A compter de la suppression du Compte Utilisateur, la Société peut conserver les Données Personnelles pendant la durée nécessaire pour satisfaire toute obligation légale, règlementaire, comptable ou fiscale de conservation des Données Personnelles (notamment à des fins probatoires) ou de communication à des autorités habilitées (administration, services de police, etc.). La Société peut, le cas échéant, conserver les Données Personnelles sous une forme anonymisée.

6. Sous-Traitants

L’Utilisateur est informé que la Société peut sous-traiter tout ou partie des opérations de traitement de Données Personnelles nécessaires à l’utilisation de la Plateforme et/ou à la réalisation des Finalités. Ces prestataires ont une obligation de traiter les Données Personnelles en conformité avec la Règlementation Applicable et présentent les garanties appropriées en matière de sécurité.

A la date de signature du Contrat, les Sous-Traitants de la Société sont :

7. Localisation des Données Personnelles – Transfert hors UE

Localisation : la Société héberge ou fait héberger les Données Personnelles sur des serveurs localisés dans l’Union Européenne.

Transfert hors UE : Dans l’hypothèse où la Société transfère des Données Personnelles relative à l’Utilisateur dans un pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, la Société s’engage à mettre en oeuvre les garanties appropriées à la préservation de la confidentialité et de l’intégrité des Données Personnelles relatives à l’Utilisateur conformément aux dispositions de la Règlementation Applicable (notamment l’article 46 du RGPD).

8. Destinataires

Dans le cadre des Traitements réalisés en application des CGU, les Données Personnelles peuvent être communiquées :

– aux différents services internes de la Société (technique, administratif ou commercial) ayant un intérêt légitime à en connaître ;

– aux destinataires dont les coordonnées sont renseignées par les Utilisateurs dans la Plateforme en utilisant les services PLEXUS SANTE ;

– aux autres Utilisateurs participant à l’activité ou au projet créé par un Utilisateur ou géré par ce dernier sur la Plateforme ;

– aux sociétés affiliées de la Société (contrôlée par la Société, contrôlant la Société ou sous contrôle commune) ;

– à des Partenaires lorsqu’ils fournissent et administrent les Services Optionnels ;

– à des autorités judiciaires ou administrations compétentes en application du droit applicable ou dans le cadre de décisions impératives.

L’Utilisateur peut accepter le partage de Données Personnelles avec la Fédération des Communautés Professionnelles Territoriales de Santé, en cochant la case idoine après consultation des informations relatives à ce traitement.

La Société s’engage à limiter la communication des Données Personnelles à ce qui est expressément et limitativement requis.

9. Sécurité et confidentialité des Données Personnelles

La Société attache la plus grande importance à la confidentialité des Données Personnelles des Utilisateurs et met en oeuvre les mesures techniques et organisationnelles nécessaires à leur sécurisation, étant précisé que le réseau Internet n’est pas un environnement complètement sécurisé et que la Société ne peut garantir la parfaite sécurité de la transmission ou du stockage des Données Personnelles sur ce réseau.

Mesures de sécurité de l’environnement d’exploitation et d’administration de PLEXUS SANTE :

Toutes les Données Personnelles stockées sur les serveurs de la Société sont protégées par les mesures suivantes :

– Réseau dédié ;

– Gestion des droits d’accès ;

– Politique de mot de passe et verrouillage de poste par mot de passe ;

– Usage d’antivirus et de protection de détection d’intrusion ;

– Pare-feu protégeant chaque zone réseau ;

– Limitation du nombre de requêtes autorisées pour prévenir d’une utilisation anormale ou abusive du Site.

Mesures de sécurité de l’environnement des utilisateurs :

Toutes les Données Personnelles stockées sur nos serveurs sont protégées par les mesures suivantes :

– Base de données chiffrée ;

– Fournisseur Cloud bénéficiant de nombreuses certifications de sécurité ;

– Usage d’antivirus ;

– Gestion des accès ;

– Protection des fichiers hébergés contre un accès direct mal intentionné ;

– Limitation du nombre de requêtes autorisées pour prévenir d’une utilisation anormale ou abusive du Site

L’Utilisateur est informé que dans le cadre des Services Optionnels édités et fournis par un Partenaire, les traitements de Données Personnelles seront réalisés selon les mesures de sécurité et de confidentialité déployées par le Partenaire telles que présentées dans ses conditions générales ou dans sa politique de confidentialité.

10. Droits des Utilisateurs

Conformément aux dispositions de la Règlementation Applicable (notamment les articles 15 à 22 du RGPD), l’Utilisateur pourra à tout moment exercer son droit de demander à la Société la suppression du Compte Utilisateur, l’accès à ses Données Personnelles, la rectification ou l’effacement de celles-ci, ou une limitation du traitement relatif à l’Utilisateur, ou du droit de s’opposer à la réception d’offres commerciales de la Société (le cas échéant) et du droit à la portabilité des Données Personnelles.

L’Utilisateur peut exercer ses droits en notifiant la Société de son intention par courrier électronique adressé à contact@plexus-sante.fr ou par courrier postal à l’adresse mentionnée en pied de page.

L’Utilisateur peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.

Afin de préserver la sécurité et la confidentialité des Données Personnelles, la Société se réserve le droit de demander aux Utilisateurs une preuve de leur identité afin d’en vérifier l’exactitude, préalablement à l’exercice des droits listés ci-dessus ; étant précisé que cette copie sera supprimée trente (30) jours après sa réception par la Société.

La Société accuse réception des demandes des Utilisateurs dans les meilleurs délais à compter de leur réception et traite la demande dans un délai de (30) jours ouvrés à compter de sa réception, à l’exception des demandes complexes pour lesquelles le délai est de deux (2) mois

En cas de demandes infondées ou excessives, notamment en raison de leur caractère répétitif, la Société se réserve le droit de facturer ou de ne pas donner suite à toute demande d’un Utilisateur postérieure à une demande dûment satisfaite par la Société et portant sur le même objet.

Dans le cadre des Services Optionnels édités, fournis et/ou hébergés par un Partenaire, lorsque l’Utilisateur accepte directement les conditions contractuelles du Partenaire, les demandes relatives aux traitements de Données Personnelles, ainsi que l’exercice des droits conférés par la Règlementation Applicable s’exerceront directement auprès des Partenaires.

PLEXUS SANTE | 19 Rue de Mouillé-Muse, 35132 Vezin-le-Coquet – France | SAS au capital de 100.520 € |

877 844 951 (RCS RENNES)