Politique de confidentialité

Date de prise d’effet : 16 janvier 2023.

Sandra Roques Bertrand exploite le site web https://sandraroquesosteo.fr.ci-après désigné par le terme « Service ».

Cette page vous explique nos politiques en matière de collecte, d’utilisation et de communication des données à caractère personnel lorsque vous utilisez notre Service ainsi que les choix qui s’offrent à vous en ce qui concerne ces données.

Nous utilisons vos données pour fournir et améliorer le Service. En utilisant le Service, vous consentez à la collecte et à l’utilisation d’informations conformément à la présente politique.

Définition

Service : Par Service on entend le site web https://sandraroquesosteo.fr

Données à caractère personnel : Données à Caractère Personnel désigne des données concernant un individu vivant qui peut être identifié à partir de ces données (ou à partir de ces données et d’autres informations en notre possession ou susceptibles d’entrer en notre possession).

Données d’Utilisation : Les Données d’Utilisation sont recueillies automatiquement et sont générées soit par l’utilisation du Service, soit par l’infrastructure du Service proprement dite (par exemple, durée de consultation d’une page).

Cookies : Les cookies sont de petits fichiers enregistrés sur votre dispositif (ordinateur ou dispositif mobile).

Responsable du Traitement : Responsable du Traitement désigne la personne physique ou morale (seule, ou conjointement ou en commun avec d’autres personnes) qui détermine les finalités et les modalités selon lesquelles toutes les données personnelles sont traitées ou doivent l’être. Aux fins de la présente Politique de Confidentialité, nous sommes un Responsable du Traitement de vos données à caractère personnel.

Sous-Traitants (ou Prestataires de Services) : Le terme Sous-Traitant (ou Prestataire de Service) désigne toute personne physique ou morale qui traite les données au nom du Responsable du Traitement. Il se peut que nous fassions appel aux services de plusieurs Prestataires de Services afin de traiter vos données plus efficacement.

Personne Concernée (ou Utilisateur) : Par Personne Concernée, on entend toute personne vivante qui utilise notre Service et est le sujet de Données à Caractère Personnel.

Collecte et utilisation des données

Nous recueillons plusieurs types de données à différentes fins en vue de vous fournir notre Service et de l’améliorer.

Objet du traitement des données

Finalités
Le traitement a pour objet :

– De tenir une fiche de suivi patient

– D’établir un reçu d’honoraires

– De permettre la prise de rendez-vous en ligne

– Communiquer avec les Utilisateurs

– La gestion des témoignages

– De mettre un blog à disposition des Utilisateurs

– La gestion des demandes de droit d’accès, de rectification et d’opposition

Base légale
Article 6 du règlement général sur la protection des données – RGPD

Ce traitement de données relève soit :

– Du consentement de l’Utilisateur pour une ou plusieurs finalités spécifiques ;

– De l’exécution d’un contrat auquel l’Utilisateur est partie, ou l’exécution de mesures précontractuelles prises à la demande de celle-ci

Données traitées

Catégories des données traitées

– Données d’identification des Utilisateurs (nom, prénom, adresse, numéro de téléphone, adresse email) ;

– Données nécessaires à la réalisation de fiche suivi (coordonnées, âge, profession, habitudes de vie personnelle et hygiène de vie, antécédents médicaux) ;

– Témoignages ;

– Échanges entre l’Éditeur et les Utilisateurs ;

– Échanges publiés sur le blog .

Source des données

Ces informations sont recueillies auprès de l’Utilisateur du Site.

Personnes concernées

Le traitement de données concerne :

– Les patients ;

– Les personnes contactant l’entreprise pour des questions, des demandes de conseil ;

– Les personnes commentant sur le blog ;

– Le Responsable de traitement et, le cas échéant, le(s) prestataire(s) sous-traitant(s)

Destinataires des données

En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données le responsable du traitement et le prestataire sous-traitant (le cas échéant) en charge de la gestion des données de prospection.

Les données de l’Utilisateur ne font l’objet d’aucune communication à des tiers. L’Utilisateur est toutefois informé que ses données pourront être divulguées en application d’une loi, d’un règlement ou en vertu d’une décision d’une autorité réglementaire ou judiciaire compétente.

Transfert des données hors UE

Aucun transfert de données hors de l’Union européenne n’est réalisé.

Durée de conservation des données

Les données à caractère personnel collectées sont conservées au plus tard :

– 10 ans à compter de la date d’émission pour les factures (article L123-22 du code de commerce)

– jusqu’à demande de retrait pour les commentaires de blog ou témoignage

– jusqu’à effacement du mail dans la boîte de messagerie.

Sécurité

En cas de faille de sécurité, l’Éditeur s’engage à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au regard des risques d’accès accidentels, non autorisés ou illégaux, de divulgation, d’altération, de perte ou encore de destruction des données personnelles concernant l’Utilisateur.

Dans l’éventualité où l’Éditeur prendrait connaissance d’un accès illégal aux données personnelles concernant l’Utilisateur, stockées sur ses serveurs ou ceux de ses prestataires, ou d’un accès non autorisé ayant pour conséquence la réalisation des risques identifiés ci-dessus, l’Éditeur s’engage à :

– Notifier l’utilisateur de l’incident dans les plus brefs délais ;

– Examiner les causes de l’incident et en informer l’Utilisateur ;

– Prendre les mesures nécessaires dans la limite du raisonnable afin d’amoindrir les effets négatifs et préjudices pouvant résulter dudit incident

Limitation de la responsabilité

En aucun cas les engagements définis au point ci-dessus relatif à la notification en cas de faille de sécurité ne peuvent être assimilés à une quelconque reconnaissance de faute ou de responsabilité de l’Éditeur quant à la survenance de l’incident en question.

Les droits sur les données concernant l'Utilisateur

L’utilisateur peut accéder et obtenir copie de ses données le concernant, s’opposer au traitement de ses données, les faire rectifier ou les faire effacer. Il dispose également d’un droit à la limitation du traitement de ses données.

Comprendre vos droits informatique et libertés

Exercer ses droits

Le Responsable de traitement est votre interlocuteur pour toute demande d’exercice de vos droits sur ce traitement.

– Contacter le Responsable de traitement par voie électronique

– Contacter le Responsable de traitement par courrier postal :

BRUITS DE COULOIR – 9 boulevard Marcou – 11000 CARCASSONNE

Réclamation (plainte) auprès de la CNIL

Si l’Utilisateur estime, après avoir contacté le Responsable de traitement, que ses droits sur ses données ne sont pas respectés, il peut adresser une réclamation (plainte) à la CNIL.

Modification des Conditions Générales d'Utilisation (CGU) et de la politique de confidentialité

Le Responsable de traitement s’engage à informer l’Utilisateur en cas de modification substantielle des présentes CGU, et à ne pas baisser le niveau de confidentialité des données de l’utilisateur de manière substantielle sans l’en informer et obtenir son consentement.

Droit applicable et modalité de recours

Application du droit français (législation CNIL) et compétence des tribunaux

Les présentes CGU et votre utilisation du Service sont régies et interprétées conformément aux lois de France, et notamment à la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés. Le choix de la loi applicable ne porte pas atteinte aux droits en tant que consommateur conformément à la loi applicable du lieu de résidence de l’Utilisateur. Si l’utilisateur est un consommateur, il accepte, conjointement au Responsable de traitement, de se soumettre à la compétence non-exclusive des juridictions françaises, ce qui signifie qu’il peut engager une action relative aux présentes CGU en France ou dans le pays de l’UE dans lequel il vit. Si l’Utilisateur est un professionnel, toutes les actions à l’encontre du Responsable de traitement doivent être engagées devant une juridiction en France.

En cas de litige, les parties chercheront une solution amiable avant toute action judiciaire. En cas d’échec de ces tentatives, toutes contestations à la validité, l’interprétation et / ou l’exécution des présentes CGU devront être portées même en cas de pluralité des défendeurs ou d’appel en garantie, devant les tribunaux français.