Datenschutzerklärung

1. PREAMBULE

La société PHYSIDIA est une société par actions simplifiée, spécialisée dans la dialyse à domicile.

La présente politique de confidentialité (ci-après la « Politique ») a pour objet d’informer les utilisateurs (ci-après désignés « Utilisateurs ») du site internet www.nehomy.com (ci-après le « Site ») sur les conditions de collecte et de traitement de leurs données à caractère personnel (ci-après les « Données Personnelles ») dans le cadre de l’utilisation du Site, y compris lorsque l’Utilisateur crée un compte et renseigne certaines informations le concernant.

Cette Politique a été élaborée de manière à garantir que PHYSIDIA exerce ses activités conformément aux législations nationales, européennes et internationales relatives à la protection des Données Personnelles et, en particulier, le Règlement (UE) n° 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (dit « Règlement général sur la protection des données » ou « DSGVO ») et la loi française n° 78-17 du 6 janvier 1978 modifiée, relative à l’informatique, aux fichiers et aux libertés (la « Loi Informatique et Libertés ») (ensemble la
« Réglementation Applicable »).

1.1. Contrôle 

PHYSIDIA effectue tous les contrôles nécessaires afin de mettre en œuvre sa conformité à la Réglementation Applicable.

Pour toute question en matière de données personnelles, PHYSIDIA peut être contactée par courriel à l’adresse suivante : contact@nehomy.com.

1.2. Définitions

Afin de mieux comprendre les notions utilisées dans la Politique, le RGPD a proposé un certain nombre de définitions des termes couramment employés en matière de protection des données personnelles.

Les définitions des termes employés dans la présente Politique de confidentialité sont notamment issues de l’article 4 du RGPD.

2. PRINCIPES DE PROTECTION DES DONNEES PERSONNELLES

La présente Politique est fondée sur le respect des principes décrits ci-après, posés par la Réglementation Applicable.

En tant que Responsable des traitements qu’elle met en œuvre dans le cadre notamment de la gestion du Site, et notamment via l’onglet de contact disponible sur le Site, PHYSIDIA est responsable du respect de ces principes et doit être en mesure de démontrer à tout moment leur respect.

La mise en œuvre et le respect de ces principes sont essentiels et doivent être contrôlés régulièrement par les personnes qui sont responsables des problématiques liées au Traitement de Données Personnelles au sein de PHYSIDIA.

2.1. Licéité, loyauté et transparence

Les Données Personnelles doivent être traitées de manière licite, loyale et transparente au regard de la Personne Concernée par le Traitement de Données Personnelles.

2.2. Limitation des finalités

Les Données Personnelles doivent être traitées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités.

2.3. Minimisation des données

Les Données Personnelles doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

2.4. Exactitude

Les Données Personnelles doivent être exactes et, si nécessaire, tenues à jour ; toutes les mesures raisonnables doivent être prises pour que les Données Personnelles qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder.

2.5. Limitation de la conservation

Les Données Personnelles doivent être conservées sous une forme permettant l’identification des Personnes Concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées. Elles peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, pour autant que soient mises en œuvre des mesures techniques et organisationnelles appropriées afin de garantir les droits et libertés de la personne concernée.

2.6. Intégrité et confidentialité

Les Données Personnelles doivent être traitées de façon à garantir une sécurité appropriée, y compris la protection contre le Traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées.

3. DONNEES PERSONNELLES TRAITEES PAR PHYSIDIA

3.1. Données collectées dans le cadre de l’utilisation du Site

Les Données Personnelles collectées et traitées par PHYSIDIA en tant que Responsable de Traitement sont celles susceptibles d’être collectées dans le cadre de l’utilisation du Site par l’Utilisateur, et précisément dans le cadre de la création d’un « compte ».

Les Données Personnelles des Utilisateurs qui peuvent être traitées par PHYSIDIA sont des données d’identification des Utilisateurs, à savoir :.

  • Etat civil (nom, prénom) ;
  • Coordonnées personnelles (adresse postale, adresse e-mail, numéro de téléphone) ;
  • Le statut de l’Utilisateur (à savoir Patient, Proche aidant, Membre de la famille, Autre)
  • Si l’Utilisateur est un patient : Stade de l’insuffisance rénale.
  • Toute autre Donnée transmise par un Utilisateur dans le cadre d’une prise de contact

Ces Données Personnelles sont collectées lors du processus de création de compte réalisé par l’Utilisateur sur le Site.

Les informations relatives à l’état de santé de l’Utilisateur constituent des données de santé au sens du RGPD. Elles sont renseignées volontairement et déclarativement par l’Utilisateur lorsqu’il se déclare patient, et sont strictement limitées à ce qui est nécessaire pour lui permettre d’accéder à des contenus ou services adaptés proposés sur le Site. Ces données de santé ne sont pas utilisées à des fins de diagnostic, de suivi médical ou de prise en charge thérapeutique.

Par ailleurs, PHYSIDIA collecte et traite les Données Personnelles suivantes :

  •  Les données de connexion de l’Utilisateur, telles que l’adresse IP, le système d’exploitation utilisé ou le type de navigateur ;
  • Les données contenues dans un fichier de journalisation (date et heure de connexion, actions réalisées).

3.2. Finalités des traitements des Données

PHYSIDIA agit comme Responsable de Traitement des Données Personnelles des Utilisateurs dans le cadre de l’utilisation et de la gestion du Site, dont notamment la création de compte par les Utilisateurs.

PHYSIDIA collecte et traite les Données Personnelles des Utilisateurs pour les finalités suivantes :

  • Prise de contact des Utilisateurs auprès de PHYSIDIA ;
  • Création et gestion du compte Utilisateur, selon le profil renseigné (patient ou autre) ;
  • Inscription à la Newsletter de PHYSIDIA ;
  • Réaliser des statistiques afin d’améliorer les fonctionnalités et la performance du Site et connaître la manière dont l’Utilisateur utilise le Site de PHYSIDIA.

Les finalités poursuivies sont exclusivement informatives, pédagogiques et organisationnelles et n’impliquent aucun traitement de nature médicale.

Pour plus d’informations, nous vous invitons à consulter la Politique de cookies de PHYSIDIA à l’adresse suivante : politique de gestion des cookies.

Les Données Personnelles des Utilisateurs sont strictement confidentielles et sont traitées par PHYSIDIA pour les seules finalités décrites ci-dessus.

PHYSIDIA s’engage expressément à ne pas traiter ultérieurement les Données Personnelles pour des finalités incompatibles avec les finalités susvisées.

Par ailleurs, PHYSIDIA s’engage à ne pas divulguer, céder, louer ou transmettre les Données Personnelles des Utilisateurs à des tiers autres que l’hébergeur des Données du Site.

3.3. Base(s) légale(s) du Traitement des Données

PHYSIDIA agit en qualité de Responsable de Traitement au sens de la Réglementation Applicable lorsqu’elle traite les Données Personnelles des Utilisateurs dans le cadre de l’utilisation du Site et notamment de la création d’un compte par l’Utilisateur.

Les traitements de Données Personnelles mis en œuvre par PHYSIDIA reposent sur les bases légales suivantes :

  • Le consentement de l’Utilisateur, conformément à l’article 6, 1, a) du RGPD, pour la création de compte, la prise de contact et l’inscription à la newsletter ;
  • Le consentement explicite de l’Utilisateur, conformément à l’article 9, 2, a) du RGPD, lorsque le traitement porte sur des données de santé.

Ces consentements sont recueillis de manière libre, spécifique, éclairée et univoque, notamment au moyen de cases à cocher distinctes lors de la création du compte.

3.4. Durée de conservation des Données

 Les Données Personnelles collectées par PHYSIDIA sont conservées pendant une durée n’excédant pas celle strictement nécessaire à la réalisation des finalités pour lesquelles elles sont traitées, conformément à la Réglementation Applicable.

Lorsque l’Utilisateur crée un compte sur le Site, les Données Personnelles associées à ce compte sont conservées pendant toute la durée d’activation du compte. En cas d’inactivité du compte, ces Données sont conservées pour une durée maximale de trois (3) ans à compter de la dernière interaction de l’Utilisateur avec PHYSIDIA.

À l’issue de ces durées, les Données Personnelles sont soit supprimées, soit archivées pour la durée nécessaire au respect des obligations légales et réglementaires de PHYSIDIA ou aux fins de constatation, d’exercice ou de défense d’un droit en justice, puis supprimées à l’expiration de cette durée d’archivage.

4. HEBERGEMENT DU SITE DE PHYSIDIA

PHYSIDIA a recours à un prestataire externe pour l’hébergement du Site et des Données Personnelles qu’il contient.

L’hébergeur agit en qualité de sous-traitant au sens du RGPD, conformément aux instructions de PHYSIDIA, et présente des garanties suffisantes en matière de sécurité et de confidentialité des Données Personnelles.

L’hébergeur du Site est un hébergeur de données de santé certifié HDS au sens de l’article L. 1111-8 du Code de la santé publique, présentant des garanties suffisantes en matière de sécurité et de confidentialité des Données Personnelles, et notamment des données de santé.

Les serveurs de l’hébergeur [nom] sont situés en FRANCE.

5. MESURES DE SECURITE DES DONNEES PERSONNELLES

PHYSIDIA s’engage à protéger les Données Personnelles des Utilisateurs par des mesures de sécurité techniques renforcées.

En tant que Responsable de traitement, PHYSIDIA met en œuvre des mesures de sécurité techniques et organisationnelles conformes à la Réglementation Applicable et aux standards de l’industrie, de manière à assurer la protection des Données traitées par le Responsable de Traitement contre leur destruction, perte, altération, divulgation à des tiers non autorisés, pour assurer le rétablissement de la disponibilité des Données Personnelles et l’accès à celles-ci dans des délais appropriés en cas d’incident physique ou technique.

Lorsque des données de santé sont traitées, PHYSIDIA met en œuvre des mesures de sécurité renforcées, adaptées à la sensibilité de ces données, conformément aux exigences du RGPD.

L’Utilisateur doit toutefois être conscient que malgré toutes les mesures de sécurité mises en œuvre, aucune transmission de Données sur Internet n’est sécurisée à 100 % et que toutes les informations communiquées en ligne peuvent être potentiellement interceptées et utilisées par d’autres personnes que le Destinataire souhaité.

En cas de recours à un Sous-traitant, PHYSIDIA s’assure que ce dernier respecte ses obligations en matière de sécurité préalablement à toute communication de Données.

6.DROITS DES UTILISATEURS SUR LEURS DONNEES PERSONNELLES

Conformément à la Réglementation Applicable, tout Utilisateur dispose de droits sur les Données Personnelles le concernant traitées par PHYSIDIA.

L’Utilisateur peut exercer ses droits ou poser toute question relative à la protection de ses Données Personnelles auprès de PHYSIDIA, à l’adresse suivante : dpo@physidia.fr. L’Utilisateur est invité à indiquer précisément l’objet de sa demande et les Données Personnelles concernées.

Ces droits sont les suivants :

  • Droit d’accès aux Données qui le concernent et aux informations relatives au Traitement (finalités, catégorie de Données concernées, Destinataires, durée de conservation, etc.) ;
  • Droit de rectification de ses Données Personnelles en cas d’information erronée ou
    incomplète ;
  • Droit à l’effacement (droit à l’oubli) de ses Données Personnelles qui ne seraient plus nécessaires au regard des finalités poursuivies, ou (ii) pour lesquelles l’Utilisateur a exercé son droit d’opposition au Traitement ;
  • Droit au retrait du consentement de ses Données Personnelles qui permet à l’Utilisateur de retirer son consentement à tout moment en informant PHYSIDIA par le biais d’un e-mail ;
  • Droit à la limitation du Traitement de ses Données Personnelles, lorsque (i) l’Utilisateur conteste leur exactitude ou (ii) lorsque le délai de conservation des Données est arrivé à son terme mais que l’Utilisateur a besoin de conserver ces Données pour la constatation, l’exercice ou la défense d’un droit en justice ou (iii) lorsque l’Utilisateur s’oppose à l’un des Traitements de ses Données Personnelles ;
  • Droit à la portabilité de ses Données Personnelles, à savoir le droit de recevoir ses Données Personnelles qui font l’objet du Traitement dans un format exploitable et/ou de demander à ce que celles-ci soient transmises à un autre Responsable de Traitement ;
  • Droit d’opposition au Traitement de ses Données Personnelles pour des motifs légitimes qui lui sont propres, sous réserve de la clôture du Compte.

Sauf dans le cas où la demande paraît excessive ou si elle exige des efforts disproportionnés, PHYSIDIA, en tant que de Responsable de Traitement, a l’obligation de répondre aux demandes d’exercice de droits des Utilisateurs dans les meilleurs délais et au plus tard un (1) mois après réception de la demande.

7. TRANSFERT DES DONNEES PERSONNELLES TRAITEES PAR PHYSIDIA

La Réglementation Applicable encadre strictement et précisément les transferts internationaux de Données Personnelles.

PHYSIDIA s’interdit tout transfert sans accord préalable de l’Utilisateur et garanties appropriées, afin que les Données Personnelles des Utilisateurs soient correctement protégées lorsqu’elles sont transférées vers un lieu situé en dehors de l’Union européenne.

Les Données collectées par PHYSIDIA ne font l’objet d’aucun transfert vers un pays tiers et sont conservées au sein de l’Espace Economique Européen (EEE).

8. COOKIES ET TRACEURS

Le Site utilise des cookies et autres traceurs, dont les modalités sont détaillées dans la politique de cookies accessible sur le Site. Le consentement de l’Utilisateur est recueilli lorsque la réglementation l’exige.

9. CONTACT

Pour tous renseignements et questions relatifs à la Politique ou les pratiques de PHYSIDIA en matière de protection des Données Personnelles, merci d’adresser un email à l’adresse suivante : dpo@physidia.fr.

Anmelden

Vous n’avez pas encore de compte ?  Inscrivez-vous

Vous êtes sur le point de quitter le site de Physidia France

Vous avez cliqué sur un lien conduisant hors du site Physidia France. Votre navigation sur cet autre site est soumise à ses propres conditions générales et de confidentialité. IL est possible que les produits de cet autre site ne soient pas disponibles à la vente dans votre région ou votre pays.

You clicked on a link leading outside the Physidia France site. Your browsing on this other site is subject to its own general and confidentiality conditions. The products on this other site may not be available for sale in your region or country.