Politique de protection des données à caractÚre personnel

Le respect de la vie privĂ©e est un droit fondamental et l’une des valeurs essentielles d’Astrone.

Les principes de protection des donnĂ©es personnelles ont Ă©tĂ© intĂ©grĂ©, dĂšs la conception, de l’application (“privacy by design“). Dans son utilisation par dĂ©faut, Astrone ne requiert que les donnĂ©es personnelles nĂ©cessaires Ă  son bon fonctionnement (“privacy by default”).

Astrone s’engage Ă  respecter la rĂ©glementation française et europĂ©enne sur la protection des donnĂ©es personnelles, en particulier le RĂšglement (UE) gĂ©nĂ©ral sur la protection des donnĂ©es du 27 avril 2016 (“RGPD”) et la Loi Informatique et LibertĂ©s du 6 janvier 1978 modifiĂ©e (“LIL”).

Les données sont stockées en Allemagne (Francfort) chez un hébergeur agréé. Cet hébergeur est certifié par le label français "HDS" ("Hébergeur de Données de Santé") conformément à la loi et aux normes établies par l'ANS ("Agence du Numérique en Santé"), en concertation avec la CNIL ("Commission nationale de l'informatique et des libertés").

Notre hébergeur est également certifié par les principales normes internationales, dont ISO/IEC 27001, et est audité chaque année par un organisme indépendant. Leurs centres de données bénéficient d'une sécurité physique 24/7 et de mesures de protection technologiques parmi les plus avancées au monde.

OBJET DE LA PRÉSENTE POLITIQUE

La prĂ©sente Politique a pour objet d’informer les utilisateurs des services et les visiteurs de la Plateforme Astrone sur les donnĂ©es Ă  caractĂšre personnel collectĂ©es et traitĂ©es par Astrone et/ou les acteurs lors de leur utilisation de la Plateforme et/ou des Services Astrone.

Elle s’applique Ă  tous les utilisateurs et visiteurs de la plateforme Astrone. Dans le cadre de l’utilisation des services et/ou de la plateforme, les utilisateurs et visiteurs peuvent recevoir des informations concernant les traitements de leurs donnĂ©es Ă  caractĂšre personnel et leurs droits sur celles-ci via les support suivants : (i) la prĂ©sente politique de protection des donnĂ©es Ă  caractĂšre personnel Ă  consulter et accepter avant la crĂ©ation d’une Compte Utilisateur et disponible en pied de page de la Plateforme.

ORIGINE DES DONNEES A CARACTERE PERSONNEL

1. Les donnĂ©es Ă  caractĂšre personnel collectĂ©es auprĂšs de l’utilisateur

Toutes les données à caractÚre personnel concernant les utilisateurs sont collectées par Astrone lors de la création de leurs comptes utilisateurs.

TRAITEMENTS DES DONNEES A CARACTERE PERSONNEL

1. Nécessité de la collecte

Lors de son utilisation de la plateforme, l’utilisateur ou visiteur peut ĂȘtre amenĂ© Ă  communiquer Ă  Astrone certaines donnĂ©es Ă  caractĂšre personnel nĂ©cessaires Ă  la fourniture des Services Astrone. Si l’utilisateur ne souhaite pas communiquer ces informations, ou s’oppose Ă  leur utilisation par Astrone il se peut que celui-ci ne puisse pas accĂ©der Ă  certaines parties de la plateforme ou des services et que Astrone soit dans l’impossibilitĂ© de rĂ©pondre Ă  sa demande.

2. Durées de conservation

Toutes les donnĂ©es Ă  caractĂšre personnel collectĂ©es sont traitĂ©es et conservĂ©es pour une durĂ©e limitĂ©e en fonction de la finalitĂ© du traitement et de la lĂ©gislation applicable Ă  la plateforme. Dans le cadre des traitements effectuĂ©s en qualitĂ© de sous-traitant, Astrone agit uniquement sur instruction des responsables de traitement et ne dĂ©termine pas elle-mĂȘme la durĂ©e de conservation des donnĂ©es Ă  caractĂšre personnel. Astrone peut nĂ©anmoins, en sa qualitĂ© de prestataire de service et pour les besoins de la conformitĂ© et sĂ©curitĂ© de ses services, mettre en place des durĂ©es de conservation par dĂ©faut. A l’expiration des durĂ©es de conservation, les donnĂ©es Ă  caractĂšre personnel des utilisateurs et visiteurs sont supprimĂ©es de façon dĂ©finitive ou anonymisĂ©es.

3. Description des Traitements

En fonction des traitements exĂ©cutĂ©s dans le cadre de l’utilisation de la plateforme et/ou des services, Astrone est susceptible d’agir en qualitĂ© de Responsable de traitement ou de sous-traitant pour le compte des acteurs.

Qu’elle soit Responsable de traitement ou sous-traitant, Astrone prend les mesures propres Ă  assurer la protection et la confidentialitĂ© des donnĂ©es Ă  caractĂšre personnel qu’elle dĂ©tient ou qu’elle traite dans le respect des dispositions du RGPD et des lĂ©gislations nationales.

Pourquoi les Données àcaractÚre personnelsont-elles utilisées ?Quelles sont les Données àcaractÚre personnel utilisées ?Sur quelle base légaleles Données à caractÚrepersonnel sont-ellestraitées ?Combien de temps lesDonnées à caractÚrepersonnel sont-ellesconservées ?

Gestion de compte utilisateur Astrone:

  • CrĂ©ation, gestion etsuppression du CompteUtilisateur

Pour chaque Utilisateur:

  • Nom, prĂ©nom
  • ClĂ© publique d'identification
  • Adresse email
  • CoordonnĂ©es postales
  • NumĂ©ro de tĂ©lĂ©phone
  • DonnĂ©es de compte: date et heure de crĂ©ation et de suppression de compte
NĂ©cessaire Ă l’exĂ©cution d’un Contratauquel la PersonneconcernĂ©e est partie ouĂ  l’exĂ©cution demesuresprĂ©contractuellesprises Ă  la demande decelle-ci (acceptationdes Conditionsd’Utilisation)Jusqu’à rĂ©siliation duCompte Utilisateur

SOUS TRAITANTS ET DESTINATAIRES DES DONNEES CARACTERE PERSONNEL

LES DONNÉES À CARACTÈRE PERSONNEL DE L’UTILISATEUR ET DE SES PROCHES NE SONT PAS TRANSMISES À DES ACTEURS COMMERCIAUX OU PUBLICITAIRES.

Usage interne: Les DonnĂ©es Ă  caractĂšre personnel de l’Utilisateur et de ses Proches peuvent ĂȘtre traitĂ©es par les employĂ©s de Doctolib SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de rĂ©aliser les finalitĂ©s de la prĂ©sente politique. Par ailleurs, Doctolib peut ĂȘtre amenĂ©e Ă  communiquer des informations relatives Ă  l’Utilisateur dans le cadre de rĂ©quisitions judiciaires aux autoritĂ©s administratives et judiciaires compĂ©tentes (par exemple sur commission rogatoire d'un juge d'instruction dans le cadre d'une procĂ©dure judiciaure).

HĂ©bergement: Afin de respecter les dispositions du Code de la santĂ© publique concernant les DonnĂ©es Ă  caractĂšre personnel de SantĂ©, Doctolib a recours Ă  Amazon Web Services en tant qu’ HĂ©bergeur de DonnĂ©es de SantĂ© (certifiĂ© HDS). Cette certification agrĂ©Ă©e par l'État requiert des mesures de sĂ©curitĂ© avancĂ©es pour protĂ©ger les centres d’hĂ©bergement de donnĂ©es de santĂ©, garantissant la confidentialitĂ© desdites donnĂ©es.

L’ENSEMBLE DES DONNÉES À CARACTÈRE PERSONNEL DE SANTÉ SONT HÉBERGÉES AU SEIN DE L’UNION EUROPÉENNE.

EXERCER SES DROITS

1. Droits des utilisateurs sur leurs données à caractÚre personnel

ConformĂ©ment Ă  la rĂ©glementation europĂ©enne en vigueur, les Utilisateurs d’Astrone disposent des droits suivants :

  1. Droit d'accĂšs (article 15 RGPD) et de rectification (article 16 RGPD), de mise Ă  jour, decomplĂ©tude des donnĂ©es Ă  caractĂšre personnel. Droit Ă  l’effacement des donnĂ©es Ă caractĂšre personnel (article 17 du RGPD), lorsque (i) elles ne sont plus nĂ©cessaires, (ii)l’utilisateur a retirĂ© son consentement, (iii) l’utilisateur s’oppose au traitement, (iv) letraitement est illicite ou pour respecter une obligation lĂ©gale (en savoir plus)
  2. Droit de retirer à tout moment un consentement (article 13-2c RGPD) si ce traitement estfondé sur le consentement.
  3. Droit Ă  la limitation du traitement des donnĂ©es Ă  caractĂšre personnel (article 18 RGPD) :Ce droit signifie que le traitement des donnĂ©es Ă  caractĂšre personnel auquel Astronepeut procĂ©der est limitĂ©, de sorte que les donnĂ©es Ă  caractĂšre personnel sontconservĂ©es, mais qu'Astrone ne peut pas les utiliser ni les traiter. Le droit Ă  la limitationde vos donnĂ©es vient complĂ©ter l’exercice d’autres droits notamment du droit derectification et d’opposition. (en savoir plus).
  4. Droit d’opposition au traitement des donnĂ©es Ă  caractĂšre personnel (article 21 RGPD) :Les utilisateurs peuvent Ă  tout moment s’opposer au traitement de leurs donnĂ©es Ă caractĂšre personnel lorsque le traitement est basĂ© sur l’intĂ©rĂȘt lĂ©gitime sauf motifslĂ©gitimes et impĂ©rieux d'Astrone.
  5. Droit Ă  la portabilitĂ© des donnĂ©es Ă  caractĂšre personnel que les utilisateurs aurontfournies, lorsque ces DonnĂ©es Ă  caractĂšre personnel font l’objet de traitementsautomatisĂ©s fondĂ©s sur leur consentement ou sur un contrat (article 20 RGPD). LesUtilisateurs ont le droit de dĂ©placer, copier ou transmettre les donnĂ©es Ă  caractĂšrepersonnel les concernant de la base de donnĂ©e d’Astrone vers une autre.
  6. Droit de dĂ©finir le sort des donnĂ©es Ă  caractĂšre personnel aprĂšs leur mort et de choisir Ă qui Astrone devra communiquer (ou non) les donnĂ©es Ă  caractĂšre personnel (en savoirplus). DĂšs qu’Astrone a connaissance du dĂ©cĂšs d’un utilisateur et Ă  dĂ©fautd’instructions de sa part, Astrone s’engage Ă  dĂ©truire ses donnĂ©es Ă  caractĂšre personnel,sauf si leur conservation s’avĂšre nĂ©cessaire Ă  des fins probatoires ou pour rĂ©pondre Ă  uneobligation lĂ©gale.

Pour plus d’informations sur leurs droits, les utilisateurs peuvent consulter le site de la CNIL.

2. ModalitĂ©s d’exercice des droits :

2.1 Pour toutes les demandes concernant des données à caractÚre personnel pour lesquelles Astrone agit en tant que responsable de traitement :

L’utilisateur peut contacter Astrone par Ă©crit Ă  l’adresse suivante :

Par mail Ă  astrone-privacy.frenzy620@passinbox.com ou par courrier postal Ă  l’adresse suivante : Astrone – DPO, 8 rue de CrimĂ©e 69001 Lyon.

Dans ce cas, l’utilisateur doit indiquer les donnĂ©es Ă  caractĂšre personnel qu’il souhaiterait qu' Astrone corrige, mette Ă  jour ou supprime.

Lorsque nĂ©cessaire, notamment pour toute demande d’accĂšs, de portabilitĂ© ou en cas de doutes raisonnables sur l’identitĂ© du requĂ©rant, il pourra ĂȘtre demandĂ© Ă  l’utilisateur de s’identifier de maniĂšre prĂ©cise avec une copie d’une piĂšce d’identitĂ© (carte d’identitĂ© ou passeport) ou tout autre Ă©lĂ©ment permettant de justifier de son identitĂ©.

2.2. Pour toutes les demandes concernant des données à caractÚre personnel pour lesquelles Astrone agit en tant que Sous-traitant :

Si l’utilisateur souhaite exercer ses droits, il peut contacter son acteur, qui est responsable de traitement.

Astrone Ă  la demande de l’acteur pourra assister ce dernier dans les suites Ă  donner aux demandes adressĂ©es par ses clients mais ne pourra rĂ©pondre directement aux demandes desdits clients

Les demandes de suppression de donnĂ©es Ă  caractĂšre personnel seront soumises aux obligations qui sont imposĂ©es Ă  Astrone par la loi, notamment en matiĂšre de conservation ou d’archivage des documents.

Les utilisateurs peuvent déposer une réclamation auprÚs des autorités de contrÎle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

SÉCURITÉ

Chaque acteur destinataire de donnĂ©es Ă  caractĂšre personnel dans le cadre de son utilisation des services s'engage Ă  en garantir la sĂ©curitĂ© et la confidentialitĂ©. Astrone met en Ɠuvre toutes les mesures techniques et organisationnelles afin d’assurer la sĂ©curitĂ© des traitements et la confidentialitĂ© des donnĂ©es Ă  caractĂšre personnel. A ce titre, Astrone prend toutes les prĂ©cautions utiles, au regard de la nature des donnĂ©es Ă  caractĂšre personnel et des risques prĂ©sentĂ©s par le traitement, afin de prĂ©server la sĂ©curitĂ© des donnĂ©es Ă  caractĂšre personnel et, notamment, d’empĂȘcher qu’elles soient dĂ©formĂ©es, endommagĂ©es, ou que des tiers non autorisĂ©s y aient accĂšs (protection physique des locaux, procĂ©dĂ©s d’authentification avec accĂšs personnel et sĂ©curisĂ© via des identifiants et mots de passe confidentiels, clĂ©s d’identification, journalisation des connexions, chiffrement de certaines donnĂ©es Ă  caractĂšre

Protection de la vie privée dÚs la conception : Astrone veille à ce que la protection et la sécurité des données soient pris en compte dans la planification et le développement de ses services.

CONDITIONS D’APPLICATION DE LA POLITIQUE

Astrone est susceptible de modifier, complĂ©ter ou mettre Ă  jour la prĂ©sente politique afin de prendre en compte toute Ă©volution lĂ©gale, rĂ©glementaire, jurisprudentielle et/ou technique. En cas de modification significative de la prĂ©sente politique (relatives aux finalitĂ©s de traitement, aux donnĂ©es Ă  caractĂšre personnel collectĂ©es, Ă  l’exercice des droits, au transfert des donnĂ©es Ă  caractĂšre personnel des utilisateurs), Astrone s’engage Ă  en informer les utilisateurs par tout moyen Ă©crit dans un dĂ©lai minimum de quinze (15) jours avant leur date de prise d’effet. En cas de dĂ©saccord de l’utilisateur avec les termes de la nouvelle politique, ce dernier pourra supprimer son compte Astrone.

PassĂ© ce dĂ©lai, tout accĂšs et utilisation des services sera soumis Ă  la nouvelle politique. Tout utilisateur est informĂ© que l’unique version des Conditions d’Utilisation (“CU”) et de la politique qui fait foi est celle qui se trouve en ligne ce qu’il reconnaĂźt et accepte sans restriction. L’utilisateur est tenu de se rĂ©fĂ©rer Ă  la version des CU et de la politique en vigueur Ă  la date de son accĂšs aux services et de chaque utilisation de ces derniers.

NOUS CONTACTER

Tout utilisateur a la possibilitĂ© d’adresser ses questions ou rĂ©clamations concernant le respect par Astrone de la prĂ©sente politique, ou de faire part Ă  Astrone de suggestions ou des commentaires visant Ă  amĂ©liorer la qualitĂ© de la prĂ©sente politique. L’utilisateur peut contacter Astrone par Ă©crit Ă  l’adresse suivante : Astrone – DPO, 8 rue de CrimĂ©e 69001 Lyon ou astrone-privacy.frenzy620@passinbox.com.