RGPD

ARTICLE 1 – DONNÉES A CARACTÈRE PERSONNEL

 

1.1 DÉFINITIONS

 

Donnée à caractère personnel : constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres.

Traitement de données à caractère personnel : constitue un traitement de données à caractère personnel toute opération ou tout ensemble d’opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.

Cookie : un cookie est une information déposée sur le disque dur d’un internaute par le serveur du site qu’il visite. Il contient plusieurs données : le nom du serveur qui l’a déposé, un identifiant sous forme de numéro unique, éventuellement une date d’expiration. Ces informations sont parfois stockées sur l’ordinateur dans un simple fichier texte auquel un serveur accède pour lire et enregistrer des informations.

1.2 RESPONSABLE DU TRAITEMENT – DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Le responsable du traitement des données personnelles visées aux présentes est sur la SAS Maison de Santé MAILHOL,représentée par le Docteur Caroline ROQUES, responsables des traitements et Mme GRAULE Adeline (DPO) 283 route de Mauremont 31450 Labastide Beauvoir .

1.3 DONNÉES COLLECTÉES

1.3.1 DONNÉES COLLECTÉES SUR LE SITE

Certaines données sont collectées automatiquement du fait des actions de l’utilisateur sur le site (voir le paragraphe relatif aux cookies).

1.3.2 DONNÉES COLLECTÉES DANS LE CADRE DE LA RELATION CONTRACTUELLE ENTRE la Maison de santé MAILHOL ET LA PERSONNE

 

Dans le cadre de la relation contractuelle entre la Maison de santé MAILHOL et la personne, la Maison de santé MAILHOL collecte et traite notamment les données suivantes : nom, prénoms, adresse, numéro de téléphone (fixe ou mobile), numéro de télécopie, adresse de courrier électronique, fonction au sein de la société ….

 

 

En fonction des exigences légales liées au type de relations contractuelles avec la Maison de santé MAILHOL, les personnes physiques sont également susceptibles de communiquer leur date de naissance, profession, situation maritale, numéro de sécurité sociale, situation patrimoniale, situation fiscale, données relatives à la vie personnelle, données de santé, données bancaires

 

La Maison de santé MAILHOL s’engage à ne solliciter la transmission que des données strictement nécessaires à la réalisation de la relation contractuelle.

Les services de la Maison de santé MAILHOL ainsi que l’hébergement des données collectées sont établis en France ou sur le territoire de la Confédération Helvétique.

 

1.4 DESTINATAIRES DES DONNÉES

 

Les services médico-sociaux, RH, communications et commerciaux sont destinataires des données suivantes : [nom, prénom, le cas échéant nom de la société et fonction au sein de celle-ci, adresse postale, adresse courriel.

Les services comptables sont destinataires des données suivantes : [nom, prénom, le cas échéant nom de la société, adresse postale.

 

la Maison de santé MAILHOL  s’engage à ne pas céder ni louer les données recueillies.

 

La divulgation à des tiers des données à caractère personnel fournies ne pourra intervenir que dans les cas suivants :

  • Sur autorisation du titulaire des données.
  • Sur demande des autorités légalement compétentes, sur réquisition judiciaire, ou dans le cadre d’un contentieux judiciaire.

 

1.5 FINALITÉS – FONDEMENT JURIDIQUE DU TRAITEMENT

 

Le traitement des données à caractère personnel est nécessaire à l’exécution des prestations de la la Maison de santé MAILHOL où à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.

Il est fondé sur l’article 6, paragraphe 1, point b) et e) du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016.

 

Les finalités sont les suivantes :

 

  • L’élaboration des devis et contrats
  • La gestion commerciale et comptable du contrat ;
  • La réalisation du contrat
  • La gestion d’opérations de prospection ;

 

1.6 DURÉE DE CONSERVATION DES DONNÉES

 

Les données relatives au suivi de la relation commerciale et au règlement des factures sont conservées dans la base de données active jusqu’au terme de la relation commerciales entre les parties puis dans une base d’archives pendant un délai de 5 ans à compter de la fin de la relation commerciale.

Les données à caractère personnel relatives à des prospects sont conservées pendant un délai de 3 ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect pour les données relatives à ces derniers.

Les données à caractère personnel relatives aux candidatures sont conservées pendant un délai de 2 ans à compter de leur collecte par le responsable de traitement ou du dernier contact émanant du prospect pour les données relatives à ces derniers.

Les données de santé sont conservées dans la base active pendant 6 mois après la fin de prise en charge de la personne puis archivées pour une durée de 20 ans.

 

1.7 DROITS DES TITULAIRES DES DONNÉES PERSONNELLES

 

Les personnes dont les données à caractère personnel sont collectées bénéficient d’un droit d’accès aux données à caractère personnel les concernant, la rectification ou l’effacement de celles-ci, une limitation du traitement, la portabilité des données ainsi que du droit de s’opposer au traitement.

 

La personne est toutefois informée que les données à caractère personnel collectée sont nécessaires à l’exécution de la Prestation de sorte qu’en cas d’usage de son droit d’effacement desdites données, d’opposition ou de limitation des traitements avant le terme de la relation contractuelle, la prestation ne pourra pas être exécutée.

 

Ces droits peuvent être exercés en contactant :

 

agraule@mailhol.fr 

 

La Maison de santé MAILHOL répond à la personne ayant fait l’usage d’un des droits susvisés dans un délai d’un mois à compter de la réception de la demande.

Ce délai peut néanmoins être prolongé de deux mois, compte tenu de la complexité et du nombre de demandes. Dans cette hypothèse, la Maison de santé MAILHOL informera la personne concernée de cette prolongation dans le délai d’un mois à compter de la réception de la demande.

 

Lorsque la personne concernée formule sa demande sous une forme électronique, les informations sont fournies par voie électronique lorsque cela est possible et à moins qu’elle ne demande qu’il en soit autrement.

 

En cas de refus du responsable du traitement de donner suite à la demande d’information formulée par la personne concernée, ce dernier précise les motifs de ce refus.

 

La personne concernée a la possibilité d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés ou de l’autorité de contrôle de l’Etat membre de l’Union européenne dans lequel elle réside et de former un recours juridictionnel.

 

Droit d’accès :

 

Toute personne peut solliciter du responsable du traitement si des données à caractère personnel la concernant font l’objet d’un traitement.

 

Dans l’affirmative, la personne concernée peut obtenir une copie des données à caractère personnel faisant l’objet d’un traitement ainsi que les informations suivantes :

  • Finalités du traitement ;
  • Catégories de données à caractère personnel concernées ;
  • Destinataires ou catégories de destinataires des données ;
  • Lorsque cela est possible, la durée de conservation des données envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  • Lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
  • Le cas échéant, l’existence d’une prise de décision automatisée, y compris un profilage, et les informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.

 

Droit de rectification :

 

Toute personne dont les données personnelles font l’objet d’un traitement bénéficie du droit d’obtenir la rectification des données à caractère personnel les concernant qui sont inexactes et que ces données soient complétées si la finalité du traitement l’exige le cas échéant.

 

Droit à l’effacement :

 

Toute personne dont les données personnelles font l’objet d’un traitement a le droit d’obtenir du responsable du traitement l’effacement desdites données dans les cas suivants :

  • Lorsque les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • Lorsque la personne concernée a retiré le consentement sur lequel était fondé le traitement et qu’il n’existe pas d’autre fondement juridique au traitement ;
  • Dans l’hypothèse où le traitement est fondé sur l’intérêt légitime du responsable du traitement, lorsque la personne concernée s’est opposée au traitement qu’il n’existe pas de motif légitime impérieux pour le traitement,
  • Dans l’hypothèse où le traitement a pour finalité la prospection ou le profilage lié à une telle prospection, lorsque la personne concernée s’est opposée au traitement ;
  • Lorsque les données à caractère personnel ont fait l’objet d’un traitement illicite ;
  • Lorsque les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis ;

Dans certains cas, le responsable du traitement pourra toutefois refuser d’effacer les données :

  • Pour respecter une obligation légale qui requiert le traitement prévu par le droit de l’Union ou par le droit français ;
  • Lorsque le traitement a pour unique objet des fins statistiques ;
  • Lorsque le traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

 

Droit à la limitation :

 

Toute personne dont les données personnelles font l’objet d’un traitement peut demander au responsable du traitement la limitation du traitement dans les cas suivants :

  • Lorsqu’elle conteste l’exactitude de ses données à caractère personnel, pendant une durée permettant au responsable du traitement de vérifier l’exactitude desdites données ;
  • Lorsque le traitement n’est pas conforme à la règlementation mais que le titulaire des données ne souhaite pas les effacer ;
  • Lorsque le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais que celles-ci sont encore nécessaires à l’utilisateur pour la constatation, l’exercice ou la défense de droits en justice ;
  • Lorsqu’elle s’est opposée au traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.

Lorsque le traitement a été limité, à l’exception de la conservation, les données ne peuvent être traitées que dans les cas suivants :

  • Avec le consentement de la personne concernée,
  • Pour la constatation, l’exercice ou la défense de droits en justice,
  • Pour la protection des droits d’une autre personne physique ou morale, ou encore pour des motifs importants d’intérêt public de l’Union ou d’un État membre.

Si la limitation devait ensuite être levée, le responsable du traitement en informerait au préalable la personne concernée.

 

Droit à la portabilité :

 

Toute personne dont les données personnelles font l’objet d’un traitement peut solliciter du responsable du traitement qu’il lui communique ces données ou les transmette à un autre responsable du traitement dans les cas suivants :

  • Lorsque le traitement a été mis en place pour donner suite au consentement de la personne concernée.
  • Lorsque le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci
  • Lorsque le traitement est effectué à l’aide de procédés automatisés.

 

Droit d’opposition :

 

Toute personne dont les données personnelles font l’objet d’un traitement dispose d’un droit d’opposition à ce traitement dans les conditions suivantes :

  • Lorsque le traitement fondé sur la satisfaction des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, pour des raisons tenant à sa situation particulière et si le responsable du traitement ne démontre pas qu’il existe des motifs légitimes et impérieux pour le traitement prévalant sur les intérêts et les droits et libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
  • Lorsque le traitement est mis en œuvre à des fins de prospection ou de profilage lié à une telle prospection peut s’opposer à ce traitement, sans condition.
  • Lorsque le traitement est mis en œuvre à des fins statistiques, pour des raisons tenant à sa situation particulière.

1.8 LIEU DE CONSERVATION DES DONNÉES

Les serveurs d’hébergement sur lesquels la Maison de santé MAILHOL traite et stocke les bases de données sont exclusivement situés au sein de l’Union Européenne.

1.9 RÉCLAMATION AUPRÈS D’UNE AUTORITÉ DE CONTRÔLE

Toute personne dont les données à caractère personnel font l’objet d’un traitement peut introduire une réclamation relative au traitement des données la concernant auprès de la CNIL ou de l’autorité de contrôle de l’Etat membre de l’Union européenne dans lequel elle réside.

 

 ARTICLE 2 – COOKIES

Le Site utilise des cookies qui ont pour finalité de faciliter la navigation sur le site.

2.1 TYPES DE COOKIES UTILISÉS

Les cookies nécessaires à la navigation sur le site

Ces cookies sont strictement nécessaires au fonctionnement du site.

Leur suppression peut entrainer des difficultés de navigation.

  • Les cookies fonctionnels :

Ces cookies permettent de personnaliser l’expérience utilisateur.

Les seuls cookies déployés sur le présent site internet sont ceux qui sont nécessaires à son fonctionnement. Aucune donnée personnelle n’est collectée.

Dans l’ensemble des cas, les cookies ci-dessous sont déployés :

NOM DU COOKIE

FINALITÉ

DURÉE DE CONSERVATION

 

 

 

 

 

 

2.2 GESTION DES COOKIES

Les utilisateurs ont la possibilité d’accepter ou de refuser les cookies au cas par cas ou de les refuser une fois pour toutes en paramétrant leur navigateur.

Si l’utilisateur choisit de refuser l’ensemble des cookies, la navigation accédant à certaines pages du site sera réduite.

Pour de plus amples informations concernant les outils de maîtrise des cookies, vous pouvez consulter le site internet de la CNIL :

https://www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser

2.3 DURÉE DE VIE DES COOKIES

Les cookies sont déposés sur le terminal de l’utilisateur pour une durée maximum de 13 mois à compter de la manifestation du consentement de l’utilisateur.

Passé ce délai, le consentement sera à nouveau recueilli.