CIZETA MEDICALI France, ci-après appelé « CIZETA France» ou « la Société », accorde une grande importance à la protection de vos Données à caractère personnel et s’engage à ce qu’elles soient traitées dans le strict respect de la Réglementation Applicable, à savoir le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (ci-après « RGPD ») et la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée.
La présente déclaration expose la manière dont CIZETA MEDICALI France collecte, traite et protège vos Données à caractère personnel.
Dans le cadre de la présente déclaration, il est convenu que les termes commençant par une lettre Majuscule, qu’ils soient au singulier ou au pluriel, auront le sens défini ci-après.
Cette politique de protection des données personnelles pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable ou de l’évolution de notre activité, et notamment des produits ou services que nous vous proposons.
Article 1 – Définitions
- « Données à caractère personnel » ou « Données » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « Personne concernée »). La Personne concernée est identifiable lorsqu’elle peut être identifiée directement ou indirectement, notamment par référence à un identifiant (par exemple : nom, numéro de téléphone, date de naissance, identifiant en ligne, numéro d’identification, élément spécifique propre à son identité physique etc.)
- « Traitement » désigne toute opération portant sur des Données à caractère personnel et notamment la collecte, l’enregistrement, l’organisation, l’utilisation, la communication par transmission, la diffusion ou tout autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
- « Responsable du Traitement » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui seul ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement, sauf désignation expresse par des dispositions législatives ou réglementaires relatives à ce Traitement.
- « Sous-traitant » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui traite des Données à caractère personnel pour le compte du Responsable du Traitement.
- « Client » désigne la personne qui a contractualisé un droit d’usage de l’application Myolux auprès de CIZETA MEDICALI FRANCE
- « Patient » désigne toute personne qui va réaliser des séances d’exercice avec l’application Myolux sous l’entière responsabilité du « Client »
Article 2 –Responsable de traitement
Dans le cadre de son activité commerciale et des services qu’elle propose CIZETA MEDICALI France peut être amenée à collecter des Données à caractère personnel sur une Personne concernée, qui lui auront été communiquées par cette dernière où par le biais de l’utilisation de formulaire, de cookies ou tout autre moyen de collecte de données. A cet égard, elle agit en qualité de Responsable de traitement que vous pouvez contacter via les coordonnées ci-dessous :
- E-mail à l’adresse : rgpd@cizetamedicali.fr
- Courrier à l’adresse : 109 Rue de la brasserie – 18200 Saint-Amand-Montrond
Article 3 – Catégories de données traitées par l’application
Les Données à caractère personnel collectées par CIZETA MEDICALI France relèvent principalement des catégories suivantes :
- Données d’identifiants du Client de l’application : adresse IP, adresse email, identifiant de la tablette
- Données d’enregistrements des Patients : fiche (nom, prénom, date de naissance), séances d’exercice et enregistrements des résultats
Article 4 – Finalités et typologies de Traitement
Article 4.1 : Les Données d’identifiants du Client de l’application
Ces données sont collectées et stockées auprès d’un serveur central.
Ce traitement a pour finalités :
- L’authentification des utilisateurs ;
- L’identifiant de la tablette utilisée, pour valider son autorisation d’accès au service, au regard du nombre d’abonnements Myolux contractualisés ;
- La gestion et le suivi de la relation client, utilisateur et prospect ainsi que le marketing des contenus ;
- La mesure de la qualité et de la satisfaction ;
- La gestion et l’amélioration de l’accès et du fonctionnement du service ;
- La mesure des données de fréquentation.
Article 4.2 : Les Données d’enregistrements des Patients
Ces données sont uniquement stockées en local sur la tablette du Client.
Elle ne sont pas collectées.
Ce traitement a pour finalités :
- L’enregistrement des séances réalisées ;
- La consultation par le Client de l’historique des séances afin d’analyser la progression ;
- La génération de compte-rendus.
Article 5 – Durée de conservation
CIZETA MEDICALI FRANCE conserve vos Données collectées pour une durée proportionnelle à la finalité pour laquelle elles sont collectées. A ce titre, les Données d’identifiants du Client de l’application sont conservées pendant toute la durée de contractualisation et au-delà sur une durée de 12 mois afin de permettre la réutilisation des identifiants.
Article 6 – Destinataires et Sous-traitants
Vos Données sont traitées par le personnel habilité de la société CIZETA MEDICALI France, tenu à une obligation de confidentialité.
Certaines Données pourront également être communiquées aux tiers autorisés suivants :
- L’éditeur et l’hébergeur de l’application et du site internet ;
- Les prestataires contribuant à la réalisation des finalités décrites ci-dessus ;
- Les entités du Groupe CIZETA MEDICALI ;
- Toute autorité administrative ou judiciaire, lorsque cela est requis en vertu du droit applicable
Dans tous les cas, CIZETA MEDICALI FRANCE s’assure que ces tiers s’engagent à respecter la législation applicable en matière de protection des données personnelles, traitent les Données exclusivement pour les besoins décrits ci-dessus et mettent en œuvre les mesures techniques et organisationnelles de sécurité appropriées pour protéger l’intégrité et la confidentialité de vos Données.
Article 7 – Transferts de Données en dehors de l’Union européenne
Dans le cadre des finalités décrites ci-dessus, vos Données peuvent être transmises à des sociétés situées dans des pays situés au sein de l’Union Européenne.
CIZETA MEDICALI France n’effectue aucun transfert de vos données en dehors de l’Union européenne.
Dans l’hypothèse où un tel transfert aurait lieu, CIZETA MEDICALI FRANCE s’engage à respecter strictement les conditions applicables aux transferts prévus par les articles 45 et suivants du RGPD de manière à assurer un haut niveau de protection des Données transférées.
Article 8 – Droits applicables
Conformément aux dispositions légales applicables, vous disposez des droits suivants :
- Droit d’accès : Vous pouvez obtenir des informations concernant le traitement de vos Données ainsi qu’une copie de ces Données.
- Droit de rectification : Vous pouvez nous demander de modifier tout ou partie de vos Données qui seraient inexactes ou qui ne seraient plus à jour.
- Droit à la portabilité : Vous pouvez demander que vos Données soient exportées vers un tiers dans un format exploitable.
- Droit à l’effacement : Vous pouvez exiger l’effacement de vos Données dans la limite de ce qui est permis par la réglementation.
- Droit à la limitation du traitement : Vous pouvez demander que vos Données soient traitées de façon limitée dans certains cas prévus par la réglementation.
- Droit d’opposition : Vous disposez d’un droit d’opposition au traitement de vos Données pour des motifs légitimes ainsi qu’un droit d’opposition à ce que ces Données soient utilisées à des fins de prospection commerciale.
Vous pouvez exercer les droits listés ci-dessus en nous contactant, par mail à l’adresse : rgpd@cizetamedicali.fr ou par téléphone au 02 48 96 87 93.
Avant de répondre à votre demande, nous sommes susceptibles de vérifier votre identité et/ou vous demander de nous fournir davantage d’informations pour y répondre.
Après nous avoir contactés, si vous estimez que vos droits relatifs à vos données personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL).
Article 9 – Sécurité des Données
CIZETA MEDICALI FRANCE s’engage à prendre toutes les précautions utiles et toutes les mesures techniques et organisationnelles appropriées conformément aux dispositions de l’Article 32 du RGPD afin de garantir l’intégrité et la confidentialité des Données à caractère personnel ainsi qu’un niveau de sécurité adapté au risque présenté par le Traitement, et notamment, empêcher qu’elles soient détruites, perdues, altérées, conservées ou traitées d’une autre manière, divulguées de manière non autorisée ou que des tiers non autorisés y aient accès de manière accidentelle ou illicite.
Article 10 – Modification de la déclaration de confidentialité
CIZETA MEDICALI FRANCE est susceptible de modifier la présente déclaration à tout moment notamment pour prendre en compte les évolutions légales et réglementaires. La version qui prévaut est celle accessible en ligne à l’adresse suivante https://www.myolux.com/
Les Données sont toujours traitées conformément à la déclaration de confidentialité en vigueur au jour de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.