Politique d'information sur les données personnelles
Marina VALENTIN (E.I.) – Divins Intestins
Note importante : L'accompagnement proposé par Marina VALENTIN s'inscrit exclusivement dans le cadre du bien-être et de l'éducation à l'hygiène de vie. Il ne constitue en aucun cas un acte médical, un diagnostic ou une prescription.
Sur quoi porte la politique d’utilisation des données personnelles ?
La présente politique vous informe des caractéristiques du traitement de données et de vos droits sur les données personnelles vous concernant.
Qui est le responsable de cette politique ?
Le responsable de traitement est VALENTIN Marina, exerçant en entreprise individuelle (E.I.).
Les coordonnées du responsable de traitement sont les suivantes : 11G Chemin de la Fontaine du Breuil 47200 St Pardoux du Breuil.
L'adresse électronique de contact est la suivante : marina@divinsintestins.com
Le responsable est joignable au numéro suivant : +33 7 80 84 83 20
Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la protection des Données Personnelles (« RGDP ») n°2016/679.
A qui s’adresse cette politique ?
La présente politique s’adresse aux clients du prestataire.
Finalités (à quoi servent les données collectées)
Le traitement a pour finalités :
-
L'exécution du contrat de prestations et la gestion de la relation client.
-
L’envoi d'informations, d’offres ou de courriers électroniques.
-
La gestion de l’espace membre sécurisé pour l'accès aux services en ligne.
-
Le suivi personnalisé de l'accompagnement individuel.
Base légale des traitements : ce qui nous donne le droit de traiter les données
La base légale du traitement est le contrat conclu avec le client.
Pour le traitement de données à caractère sensible (données relatives à l'hygiène de vie), la base légale est le consentement exprès du client.
Les données sensibles sont transférées et hébergées :
-
Soit via le logiciel Itiaki (certifié Hébergeur de Données de Santé - HDS) situé en France ;
-
Soit via un espace de stockage sécurisé situé en Suisse (Infomaniak), pays bénéficiant d'une décision d'adéquation de la Commission Européenne garantissant un niveau de protection équivalent à celui de l'Union Européenne.
Les données à caractère personnel sont collectées lorsque le client :
-
S'inscrit sur le site ou crée un compte membre (via Wix) ;
-
Remplit le formulaire de test ou de contact (données de navigation et d'intérêt) ;
-
Prend RDV en ligne pour un entretien préalable (appel offert) ;
-
Accepte un suivi (accompagnement ou séances ponctuelles) ;
-
Crée un compte Utilisateur sur le logiciel en ligne sécurisé Itiaki (certifié HDS) pour son dossier de suivi personnalisé.
Durée de conservation des données
Les données faisant l'objet d'un traitement sont conservées pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation des traitements).
Les données client sont conservées pendant 2 ans à compter de la fin de la relation contractuelle.
Les documents comptables et factures sont conservés pendant 10 ans (obligation légale).
Données traitées
Le responsable de traitement traite les catégories de données suivantes :
-
Données relatives à l’identité des clients (nom, prénom, adresse postale, téléphone, adresse électronique)
-
Données relatives à la situation personnelle (hygiène de vie, habitude alimentaire, historique personnel …)
-
Données de santé dans certains cas (réponses aux questionnaires d'exploration, anamnèse.)
Le responsable de traitement traite également les types de données suivantes :
-
Données bancaires : Pour les paiements par carte, les données sont traitées par les prestataires sécurisés (Wix/Stripe) sans que le responsable de traitement n'y ait accès.
Caractère obligatoire ou facultatif du recueil des données
Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement.
Sources des données
Les données sont transmises directement par la personne concernée.
Les destinataires des données
En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données :
-
Wix.com : Hébergement du site, gestion de l'espace membre et facturation automatisée.
-
Infomaniak (K-Drive) : stockage sécurisé des documents de travail et boîtes de dépôt.
-
Itiaki : Gestion de la relation client, dossiers et prise de RDV (certifié HDS)
-
Logiciel de comptabilité pour l'émission des factures et le suivi comptable.
Quelles sont les mesures de sécurité mises en place ?
Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l'autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d'y être obligée.
Les mesures de sécurité particulières suivantes ont été prises :
-
Utilisation de logiciels certifiés HDS (Itiaki) pour le dossier client, les questionnaires, prise de RDV, transmission de recommandations (conseils) dans le cadre du suivi
-
Mise à disposition d'une boîte de dépôt sécurisée avec mot de passe (via Infomaniak) pour le transfert de documents
-
En cas de réception de données via des canaux tiers (WhatsApp, email), le prestataire s'engage à les transférer vers l'espace de stockage sécurisé et à supprimer les originaux sur les canaux précités.
-
Les autres mesures apparaissent politique de confidentialité du logiciel "ITIAKI" transmise au client dès la création de son compte.
L’existence ou non d’un transfert des données vers un pays hors Union européenne et garanties associées
Transfert des données hors Union européenne
Certaines données sont hébergées en Suisse (Infomaniak). Ce pays bénéficie d'une décision d'adéquation de la Commission Européenne, garantissant un niveau de protection des données personnelles équivalent à celui de l'Union Européenne.
États-Unis (Wix.com) : Pour les fonctionnalités du site (formulaires, e-mails automatiques, facturation automatique), les données peuvent être stockées aux USA. Ce transfert est encadré par les Clauses Contractuelles Types de la Commission Européenne garantissant un niveau de protection adéquat.
Le responsable de traitement s'engage, si ces transferts devaient être réalisés hors UE, à ce qu’ils le soient :
-vers des pays présentant un niveau de protection dit adéquat au sens des autorités européennes de protection des données ou
-avec des garanties appropriées en application de l'article 46 du RGDP ou
-dans le respect de l’article 49 du RGPD.
Prise de décision automatisée
Le traitement ne prévoit pas de prise de décision automatisée.
Sort des données à caractère personnel après le décès - Droit d’accès, de rectification, de suppression et de portabilité des données
La personne concernée par un traitement peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès. Ces directives peuvent être générales ou particulières.
La personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement.
La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité.
Elle peut exercer ces droits en s’adressant à :
Marina VALENTIN E.I.
11G Chemin de la Fontaine du Breuil
47200 Saint Pardoux du Breuil
Tel : +33 7 80 84 83 20
Réclamation
La personne concernée par un traitement a le droit d’introduire une réclamation auprès de l’autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte
Marina VALENTIN (E.I.) | Divins Intestins