Politique de protection des données personnelles client




Sur quoi porte la politique d’utilisation des données personnelles ?

La présente politique vous informe des caractéristiques du traitement de données et de vos droits sur les données personnelles vous concernant.

Qui est le responsable de cette politique ?

Le responsable de traitement est SENS Mélanie, exerçant en entreprise individuelle. 
Les coordonnées du responsable de traitement sont les suivantes : 2 TER rue Adrien Baysselance 33000 Bordeaux. 
L'adresse électronique de contact est la suivante : melanie-naturopathe@outlook.fr. 
Le responsable est joignable au numéro suivant : 06 13 73 84 46. 
Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la protection des Données Personnelles (« RGDP ») n°2016/679.

A qui s’adresse cette politique ?

La présente politique s’adresse aux clients du praticien.

Finalités (à quoi servent les données collectées)

Le traitement a pour objet et finalité l'exécution du contrat de prestations et la gestion de la relation client. Le praticien envoie également une newsletter à ses clients.

Base légale des traitements : ce qui nous donne le droit de traiter les données

La base légale du traitement est le contrat conclu avec le client. Pour le traitement de données de santé éventuelle : la base légale est le consentement du client. Pour l’envoi de la newsletter aux clients en cours et aux anciens clients depuis moins de 3 ans ou du dernier clic, la base légale est l’intérêt légitime.

Durée de conservation des données

Les données faisant l'objet d'un traitement sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation des traitements). 
Les données client sont conservées pendant 5 ans à compter de la fin de la relation contractuelle, sauf les données de santé qui sont conservées 3 ans maximum. Les données traitées pour l’envoi de la newsletter sont par défaut conservées pendant 3 ans après la fin de l’évènement, ou du dernier contact ou clic émanant de la personne. 
Au terme de ce délai, la personne sera contactée afin de savoir si elle souhaite continuer à recevoir la newsletter sur les prochaines actualités. En cas de réponse positive, les données traitées seront conservées pour une nouvelle période de 3 ans. En l'absence de réponse positive et explicite, les données traitées seront supprimées ou anonymisées.

Données traitées

Le responsable de traitement traite les catégories de données suivantes : 
  • Données relatives à l’identité des clients (nom, prénom, adresse postale, téléphone, adresse électronique) 
  • Données relatives à la situation personnelle (hygiène de vie, habitude alimentaire, etc) 
  • Données de santé dans certains cas 
  • Données bancaires (RIB – PayPal, mollie)

Caractère obligatoire ou facultatif du recueil des données

Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement.

Sources des données

Les données sont transmises directement par la personne concernée.

Les destinataires des données

En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données : 
  • logiciel de gestion Jupi’terre 
  • solution d’envoi de la newsletter

Quelles sont les mesures de sécurité mises en place ?

Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque. Les données client, dont les données de santé sont hébergées sur un serveur HDS (Logiciel Jupi’terre). 
Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l'autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d'y être obligée.

L’existence ou non d’un transfert des données vers un pays hors Union européenne et garanties associées

Le responsable du traitement peut réaliser des transferts de données personnelles en dehors de l'Union Européenne. Le responsable de traitement s'engage à ce que ces transferts soient réalisés :
  • vers des pays présentant un niveau de protection dit adéquat au sens des autorités européennes de protection des données ou
  • avec des garanties appropriées en application de l'article 46 du RGDP ou
  • dans le respect de l’article 49 du RGPD.

Prise de décision automatisée

Le traitement ne prévoit pas de prise de décision automatisée.

Sort des données à caractère personnel après le décès - Droit d’accès, de rectification, de suppression et de portabilité des données

La personne concernée par un traitement peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès.

Ces directives peuvent être générales ou particulières. La personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement. 

La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité. Elle peut exercer ces droits en s’adressant à Mélanie Sens - melanie-naturopathe@outlook.fr.

Article 15 - Dispositions diverses

Chacune des clauses de ce Contrat doit être interprétée, dans toute la mesure du possible, de manière à ce qu’elle soit validée au regard du droit qui lui est applicable. Si l’une quelconque des stipulations du présent Contrat se révèle être illégale, nulle ou inopposable par toute juridiction ou autorité administrative compétente aux termes d’une décision exécutoire, cette stipulation sera réputée non écrite, sans altérer la validité des autres stipulations et sera remplacée par une stipulation valable d’effet équivalent, que les Parties s’engagent à négocier de bonne foi, et telles que les Parties en seraient convenues si elles avaient connu l’illicéité, la nullité ou l’inopposabilité de ladite stipulation.
Le fait pour une Partie de ne pas se prévaloir d’une disposition quelconque du présent Contrat ne vaudra en aucun cas renonciation à son droit d’exiger le respect de chacune de ses clauses et conditions.

Réclamation

La personne concernée par un traitement a le droit d’introduire une réclamation auprès de l’autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte

Recherche