ARTICLE 1 : PRÉAMBULE
Cette politique de confidentialité s’applique au site ordoptic.com
La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :
• La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP
• Quels sont les droits des utilisateurs concernant ces données
• Qui est responsable du traitement des données à caractère personnel collectées et traitées
• À qui ces données sont transmises
• Éventuellement, la politique du site en matière de fichiers « cookies ».
Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter à l’adresse ci-après : http://www.ordoptic.com/cgu.html
ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
• Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. À chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
• Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
• Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
• Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
• Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
• L’utilisateur a expressément consenti au traitement ;
• Le traitement est nécessaire à la bonne exécution d’un contrat ;
• Le traitement répond à une obligation légale ;
• Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
• Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
• Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 3 : RÔLE ET PÉRIMÈTRE D’INTERVENTION DU SITE ORDOPTIC
Dans le cadre du traitement des Données Personnelles des Utilisateurs, Odoptic intervient soit comme responsable de traitement, soit comme sous-traitant :
• Ordoptic intervient comme sous-traitant pour le compte de chaque professionnel de santé abonné aux services, s’agissant des données personnelles que ceux-ci traitent pour la gestion de leur agenda en ligne et la réalisation de télé-expertises ;
• Ordoptic intervient comme responsable de traitement s’agissant des données personnelles qu’elle traite pour la gestion de l’annuaire en ligne, la gestion du site internet, la gestion de l’agenda des patients s’étant inscrits directement sur la plateforme.
ARTICLE 4 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Ordoptic traite, en qualité de sous-traitant pour les professionnels de santé, les données personnelles suivantes aux fins de gestion de l’agenda en ligne par le professionnel de santé (prise de rendez-vous en ligne, gestion et suivi des rendez-vous, génération de statistiques, maintenance de l’agenda en ligne) :
• données d’identité : nom, prénoms, genre, nom de naissance, adresse, email, date de naissance, médecin traitant, téléphone ;
• données relatives à la vie personnelle : nombre d’enfants (données optionnelles) ;
• données relatives à la vie professionnelle : profession (données optionnelles) ;
• données de santé : données relatives à la prise de rendez-vous (motif du rendez-vous), données relatives au suivi ou au compte rendu du rendez-vous.
Aux fins de gestion de la télé-expertise :
• données d’identité, relatives à la vie personnelle, et/ou de santé, constituant le Télé-dossier : une pièce d’identité, une carte vitale, l’ensemble des documents échangés durant la réalisation de la télé-expertise ;
• données financières permettant la réalisation du paiement en ligne de la télé-expertise :
RIB, heure et date de prestation du service, montant facturé, moyen de paiement utilisé ;
Ordoptic traite, en qualité de responsable de traitement les données personnelles suivantes
aux fins de gestion de l’agenda des patients s’étant inscrits directement sur Ordoptic, de gestion de l’annuaire en ligne, du site internet et de l’amélioration des services :
• données d’identité : Nom, prénom, adresse email, mot de passe ;
• données de connexion : adresse IP, log, Identifiant de terminal, identifiant de connexion, information d’horodatage ; informations relatives à la durée de la télé-expertise, à la tenue de la télé-expertise ;
• données de géolocalisation (données optionnelles) ;
• cookies : les cookies collectés sont définis et peuvent être paramétrés dans le lien Gestion des Cookies figurant en bas de la page d’accueil du site Ordoptic.
Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site :
• création d’un compte utilisateur via des formulaires ;
• formulaires qu’il complète dans le cadre de l’utilisation du service Ordoptic ;
• prise de rendez-vous en Ligne ;
• et plus généralement dans le cadre du suivi du patient par les acteurs de santé, abonnés ordoptic.
Le responsable du traitement conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l’ensemble des données collectées pour une durée limitée en fonction de la finalité du traitement et de la législation applicable à la plateforme.
La collecte et le traitement des données répondent aux finalités suivantes :
• nécessaire à la fourniture du service.
• si l’utilisateur ne souhaite pas communiquer ces informations, ou s’oppose à leur utilisation par Ordoptic, celui-ci ne pourra pas accéder à l’ensemble des service et Ordoptic sera dans l’impossibilité de répondre à sa demande.
Les traitements de données effectués sont fondés sur les bases légales suivantes :
• Ordoptic s’engage à respecter la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).
B. TRANSMISSION DES DONNÉES A DES TIERS
Les données à caractère personnel collectées par le site ne sont transmises à aucun tiers, et ne sont traitées que par Ordoptic.
C. HÉBERGEMENT DES DONNÉES
Le site internet Ordoptic est hébergé par :
AZNETWORK dont le siège est situé à l’adresse ci-après :
40 rue Ampère, 61000 Alençon
Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.
ARTICLE 5 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est : dpo@telemedexpert.fr. Il peut être contacté de la manière suivante :
Par mail à dpo@telemedexpert.fr ou par courrier postal à l’adresse suivante :
Télémedexpert, DPO Ordoptic, 6 rue Olof Palme, 92110 Clichy
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL (Secure Socket Layer) a pour but de sécuriser les données échangées entre l’utilisateur et le site.