CHARTE RELATIVE A LA PROTECTION DES DONNEES A CARACTERE PERSONNEL DES UTILISATEURS
1- Définition et nature des données à caractère personnel
Lors de votre utilisation du site www.meredithsante.com (ci-après: le «Site»), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant, afin d’utiliser les services proposés par l’intermédiaire du Site. Dans le cadre de la présente charte, le terme «données à caractère personnel» désigne toutes les données qui permettent d’identifier un individu, ce qui correspond notamment à vos nom, prénoms, photographie, adresses postales et de courrier électronique,numéros de téléphone, informations relatives à votre activité professionnelle, numéros d’identification RPPS et Adeli, ainsi qu’à tout autre renseignement que vous choisirez de nous communiquer à votre sujet.
2. Objet de la présente charte
La présente charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après: la «Loi Informatique et Libertés»), ainsi que le règlement(UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le «RGPD»).
3. Identité du responsable de la collecte de données
Le responsable de la collecte de vos données à caractère personnel est la société Meredith Santé, SAS immatriculée au RCS de Parissous le n°841448814, ayant son siège social 66, rue de la Croix Nivert –75015 Paris (ci-après: «Nous»).
4.Collecte des données à caractère personnel
Le fondement légal de notre collecte de vos données personnelles est le suivant :
(i) L’intérêt légitime lorsque vous nous fournissez volontairement des données à caractère personnel lors de votre visite sur notre Site, les données étant alors collectées pour nous permettre de mieux répondre à vos demandes d’information sur nos services.
(ii) Votre consentement s’agissant des outils d’analyse d’audience visés à l’article « Cookies ».
(iii) Cette collecte est nécessaire afin d’exécuter le contrat conclu lorsque vous utilisez nos services sur notre Site.
Vos données à caractère personnel sont collectées pour répondre à une ou plusieurs des finalités suivantes :
(i) Gérer votre accès à certains services accessibles sur le Site et leur utilisation,
(ii) Effectuer les opérations relatives à la gestion des clients concernant les contrats, souscriptions d’abonnements, factures, programmes de fidélité, suivis de la relation avec les clients,
(iii) Constituer un fichier de membres inscrits, d’utilisateurs, de clients et prospects,
(iv) Adresser des newsletters, sollicitations et messages promotionnels. Dans le cas où vous ne le souhaiteriez pas, nous vous donnons la faculté d’exprimer votre refus à ce sujet lors de la collecte de vos données,
(v) Élaborer des statistiques commerciales et de fréquentation de nos services,
(vi) Organiser des jeux concours, loteries et toutes opérations promotionnelles à l’exclusion des jeux d’argent et de hasard en ligne soumis à l’agrément de l’Autorité de Régulation des Jeux en ligne,
(vii) Gérer la gestion des avis des personnes sur des produits, services ou contenus,
(viii) Gérer les impayés et les contentieux éventuels quant à l’utilisation de nos services,
(ix) Personnaliser les réponses à vos demandes d’information,
(x) Respecter nos obligations légales et réglementaires.
Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont nécessaires pour le fonctionnement des Services.
Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
Nous vous informons également que nous sommes susceptibles de collecter vos données de manière indirecte auprès d’autres utilisateurs de nos services qui nous ont expressément autorisés à accéder à son carnet de contacts.
5- Destinataires des données collectées
Le personnel de notre société, les services chargés du contrôle (commissaire aux comptes notamment) et nos sous-traitants auront accès à vos données à caractère personnel.
Peuvent également être destinataires de vos données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
6- Cession des données à caractère personnel
Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.
Nous pourrons toutefois partager ou divulguer à des tiers vos données sous forme anonymisée, c’est-à-dire sans que vous ne soyez identifiable, dans le cadre de rapports statistiques.
7 – Durée de conservation des données à caractère personnel
(i) Concernant les données relatives à la gestion de clients et prospects :
Vos données à caractère personnel sont conservées pendant la durée strictement nécessaire à la gestion de notre relation commerciale avec vous.
Concernant d’éventuelles opérations de prospection qui vous seraient destinées, vos données pourront être conservées pendant un délai de 3 (trois) ans à compter de la fin de la relation commerciale.
Les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur.
Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de 3 (trois) ans à compter de leur collecte ou du dernier contact émanant du prospect.
Au terme de ce délai de 3 (trois) ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.
(ii) Concernant les pièces d’identité :
En cas d’exercice du droit d’accès ou de rectification, les données relatives aux pièces d’identité pourront être conservées pendant le délai prévu à l’article 9 du code de procédure pénale, soit 1 (un) an. En cas d’exercice du droit d’opposition, ces données peuvent être archivées pendant le délai de prescription prévu par l’article 8 du code de procédure pénale, soit 3 (trois) ans.
(iii) Concernant la gestion des listes d’opposition à recevoir de la prospection :
Les informations permettant de prendre en compte votre droit d’opposition sont conservées au minimum 3 (trois) ans à compter de l’exercice du droit d’opposition.
(iv) Concernant les cookies :
La durée de conservation des cookies visés à l’article « Cookies » est de 13 (treize) mois.
8. Sécurité
Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.
9. Hébergement
Nous vous informons que vos données sont conservées et stockées, pendant toute la durée de leur conservation sur les serveurs de la société Amazon Web Services, situés en Irlande, dans l’Union européenne.
Vos données sont également susceptibles d’être hébergées sur les serveurs des sociétés Google, Hubspot et Eventbrite, situés aux États-Unis.
Ces sociétés ont adhéré au « Privacy Shield », qui a été jugé comme offrant un niveau de protection adéquat par une décision de la Commission Européenne du 12 juillet 2016 (Voir la décision d’adéquation). Pour en savoir plus sur la protection offerte par le « Privacy Shield », vous pouvez consulter son site internet.
10. Cookies
Les cookies sont des fichiers textes, souvent cryptés, stockés dans votre navigateur. Ils sont créés lorsque le navigateur d’un utilisateur charge un site internet donné : le site envoie des informations au navigateur, qui créé alors un fichier texte. Chaque fois que l’utilisateur revient sur le même site, le navigateur récupère ce fichier et l’envoie au serveur du site internet.
On peut distinguer différents types de cookies, qui n’ont pas les mêmes finalités :
Ø Les cookies techniques sont utilisés tout au long de votre navigation, afin de la faciliter et d’exécuter certaines fonctions. Un cookie technique peut par exemple être utilisé pour mémoriser les réponses renseignées dans un formulaire ou encore les préférences de l’utilisateur s’agissant de la langue ou de la présentation d’un site internet, lorsque de telles options sont disponibles.
Nous utilisons des cookies techniques.
Ø Les cookies des réseaux sociaux peuvent être créés par les plateformes sociales pour permettre aux concepteurs de sites internet de partager le contenu de leur site sur lesdites plateformes. Ces cookies peuvent notamment être utilisés par les plateformes sociales pour tracer la navigation des internautes sur le site internet concerné, qu’ils utilisent ou non ces cookies.
Nous n’utilisons pas de cookies des réseaux sociaux. Si nous décidons de le faire ultérieurement, nous vous demanderons votre accord avant de les déposer. Vous aurez en outre la possibilité de vous informer sur leur nature, de les accepter ou de les refuser.
Ø Les cookies publicitaires peuvent être créés non seulement par le site internet sur lequel l’utilisateur navigue, mais également par d’autres sites internet diffusant des publicités, annonces, widgets ou autres éléments sur la page affichée. Ces cookies peuvent notamment être utilisés pour effectuer de la publicité ciblée, c’est-à-dire de la publicité déterminée en fonction de la navigation de l’utilisateur.
Nous n’utilisons pas de cookies publicitaires. Si nous décidons de le faire ultérieurement, nous vous demanderons votre accord avant de les déposer. Vous aurez en outre la possibilité de vous informer sur leur nature, de les accepter ou de les refuser.
Ø Nous utilisons des outils statistiques d’analyse d’audience, notamment Google Analytics et Hotjar, qui génèrent un cookie permettant de mesurer le nombre de visites sur le Site, le nombre de pages vues et l’activité des visiteurs. Votre adresse IP est également collectée pour déterminer la ville depuis laquelle vous vous connectez.
Nous vous rappelons à toutes fins utiles qu’il vous est possible de vous opposer au dépôt de cookies en configurant votre navigateur. Un tel refus pourrait toutefois empêcher le bon fonctionnement du Site.
11. Accès à vos données à caractère personnel
Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, et au RGPD, vous disposez du droit d’obtenir la communication et, le cas échéant, la rectification ou l’effacement des données vous concernant, à travers un accès en ligne à votre dossier. Vous pouvez également vous adresser à :
– adresse de courrier électronique : stephanie@meredithsante.com
– adresse de courrier postal : 66 rue de la Croix Nivert – 75015 Paris
Il est rappelé aux personnes dont les données sont collectées sur le fondement de notre intérêt légitime, comme mentionné à l’article « Collecte des données à caractère personnel », qu’elles peuvent à tout moment s’opposer au traitement des données les concernant. Nous pouvons toutefois être amenés à poursuivre le traitement s’il existe des motifs légitimes pour le traitement qui prévalent sur vos droits et libertés ou si le traitement est nécessaire pour constater, exercer ou défendre nos droits en justice.
12. Droit de définir des directives relatives au traitement des données après votre mort
Vous disposez du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre mort.
Ces directives peuvent être générales, c’est-à-dire qu’elles portent alors sur l’ensemble des données à caractère personnel qui vous concernent. Elles doivent dans ce cas être enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL.
Les directives peuvent aussi être spécifiques aux données traitées par notre société. Il convient alors de nous les transmettre aux coordonnées suivantes :
– adresse de courrier électronique : stephanie@meredithsante.com
– adresse de courrier postal : 66 rue de la Croix Nivert – 75015 Paris
En nous transmettant de telles directives, vous donnez expressément votre consentement pour que ces directives soient conservées, transmises et exécutées selon les modalités prévues aux présentes.
Vous pouvez désigner dans vos directives une personne chargée de leur exécution. Celle-ci aura alors qualité, lorsque vous serez décédé(e), pour prendre connaissance desdites directives et nous demander leur mise en œuvre. A défaut de désignation vos héritiers auront qualité pour prendre connaissance de vos directives à votre décès et nous demander leur mise en œuvre.
Vous pouvez modifier ou révoquer vos directives à tout moment, en nous écrivant aux coordonnées ci-dessus.
13. Portabilité de vos données à caractère personnel
Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données générées par votre activité dans le cadre de l’utilisation des services. Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur la Plateforme, afin de récupérer et de conserver vos données à caractère personnel.
Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.
14. Introduction d’une réclamation devant une autorité de contrôle
Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’Etat membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.