Politique de confidentialité

ARTICLE 1 : PRÉAMBULE 

Edop SAS, 447 rue de la Tour Candelon, 34090 Montpellier, est le responsable des traitements des données de la plateforme edop.

Edop est soucieux de vous apporter le plus de clarifications quant à l’utilisation des données personnelles de ses utilisateurs. Pour cette raison, edop a créé cette notice afin de vous éclairer et de rendre compréhensible la manière dont vos données sont traitées et collectés lors de la création de votre compte. La présente politique de confidentialité a pour but d’informer les utilisateurs du site et montrer le respect des obligations légales et réglementaire en vigueur : 

  • Sur la manière dont sont collectées leurs données personnelles. Sont considérées comme des données personnelles, toute information permettant d’identifier un utilisateur. A ce titre, il peut s’agir : de ses noms et prénoms, de son âge, de son adresse postale ou email, de sa localisation ou encore de son adresse IP (liste non-exhaustive) ;
  • Sur les droits dont ils disposent concernant ces données ;
  • Sur la personne responsable du traitement des données à caractère personnel collectées et traitées ;
  • Sur les destinataires de ces données personnelles ;
  • Sur la politique du site en matière de cookies.

Cette politique complète les mentions légales consultables par les utilisateurs à l’adresse suivante : https://edop.fr/mentions-legales/

Cette politique de confidentialité et de protection des données met en lumière notre volonté de vous proposer et garantir une expérience concernant vos données, sécurisée. Ceci étant afin que la signature de votre consentement soit opéré de manière libre et éclairée.

ARTICLE 2 : PRINCIPES RELATIFS À LA COLLECTE ET AU TRAITEMENT DES DONNÉES PERSONNELLES  

Conformément à l’article 5 du Règlement européen 2016/679, les données à caractère personnel sont :  

  • Traitées de manière licite, loyale et transparente au regard de la personne concernée ;
  • Collectées pour des finalités déterminées (cf. Article 3.1 des présentes), explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités ;
  • Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
  • Exactes et, si nécessaire, tenues à jour. Toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder ;
  • Conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ;
  • Traitées de façon à garantir une sécurité appropriée des données collectées, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées.

Le traitement n’est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :

  • La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
  • Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
  • Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ;
  • Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
  • Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.

La collecte et les traitements de vos données, dans le cadre défini par la législation en vigueur et selon les conditions ci-dessous, sont réalisés par nos soins et fondés sur une des bases légales suivantes :

  • Votre consentement dûment demandé lors de la création de votre compte en respectant l’article 6, paragraphe 1, point a) du RGPD.

ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LA PLATEFORME EDOP

Article 3.1 : Données collectées 

Dans le cadre de l’information fournie et du consentement recueilli par le patient, auprès des établissements et praticiens labellisés, les données personnelles collectées pour notre activité sont les suivantes : 

  • Données d’identification collectés lors de l’enregistrement du compte, telles que nom, prénom, adresse mail, numéro de tel, date de naissance, date de l’opération,
  • Données de connexion telles que votre adresse IP, heure et date de connexion (notamment collectées pour la bonne conformité et validité de la signature du consentement)
  • Données de santé issues de votre parcours de soin sur edop

La collecte et le traitement de ces données répond aux finalités suivantes : 

  • La gestion des comptes sur la plateforme edop.fr ;
  • Accompagnement du patient tant sur le volet informatif que sur le volet légal avec le consentement dématérialisé, et donc, une meilleure gestion de votre suivi médical et prise en charge ;
  • Envoi de mails dans le cadre:
    • Du suivi médical aux patients, corps médical ou établissement,
    • De la gestion de vos données personnelles,
    • De la prévention d’usurpation d’identité .
  • L’amélioration continue de notre service et de sa qualité, et, en outre la personnalisation des outils et services que nous mettons à votre disposition ;
  • La traçabilité et conservation à valeur probante des informations fournies par les professionnels de santé ;
  • La mise à disposition de statistiques anonymisées à des fins de recherches scientifiques pour le compte des praticiens et de la plateforme dont l’usage sera interne ;
  • La mise à disposition de statistiques anonymisées à des fins d’information commerciale. La portée de ce travail sera à usage informatif et interne principalement ;
  • La preuve de conformité des documents et respect des exigences réglementaires ;
  • Les contrats, commandes ;
  • Le suivi de la relation client tel que la réalisation d’enquêtes satisfactions, la gestion des réclamations et du service après-vente ;

Edop ne vous demandera pas de saisir des données personnelles relatives à vos convictions religieuses ou philosophiques, celles qui révèlent votre origine raciale ou ethnique, vos opinions politiques, votre appartenance syndicale, votre orientation sexuelle, vos données génétiques ou encore vos données biométriques.

Article 3.2 : Mode de collecte des données

Les traitements de vos données, réalisés par nos soins, sont fondés sur votre consentement dûment demandé lors de la création de votre compte en respectant l’article 6, paragraphe 1, point a) du RGPD.

Votre consentement nous permet de :

  • collecter et traiter vos données personnelles ;
  • gérer vos comptes edop;
  • réaliser le suivi de votre navigation sur notre plateforme edop ;
  • personnaliser les produits ou services que nous vous proposons ;
  • réaliser des statistiques anonymisées à des fins de recherche scientifique,
  • réaliser des statistiques anonymisées à des fins d’amélioration continu d’utilisation de la plateforme.

Article 3.3 : Hébergement des données

Le site edop est hébergé par : 

ITS integra, hébergeur certifié HDS (hébergement de données de santé) dont le siège

42 rue de Bellevue

92 100 Boulogne-Billancourt

dpo@itsgroup.com

Edop a choisi un hébergeur de données de santé français, dont les sites sont situés et hébergés en France.

Enfin, aucune de vos données personnelles n’est transféré vers un pays en dehors de l’Union européenne par edop, ni même les entités ou personnes avec qui nous sommes susceptibles de partager vos informations.

Article 3.4 : Transmission des données à des tiers

Vos données ne font l’objet d’aucun communication à des tiers. Vous êtes toutefois informés qu’elles pourront être divulguées en application d’une loi, d’un règlement ou en vertu d’une décision d’une autorité réglementaire ou judiciaire compétente.

Les données peuvent être transmises à nos partenaires, afin d’accomplir les finalités mentionnées ci-dessus, dans les contextes suivants :

  • Dans le cadre d’hébergement par nos prestataires
  • Aux professionnels de santé (établissements privés, publics, ou bien le corps médical
  • Dans le cas où edop prendrait part à une opération de fusion, d’acquisition ou à toute autre forme de cession d’actifs. Pour ce faire, nous nous engageons à maintenir le niveau de confidentialité de vos données personnelles auquel vous avez consenti.
  •  

Article 3.5 : Conservation des données

Conformément à l’article 6-5° de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, les données à caractère personnel faisant l’objet d’un traitement ne sont pas conservées au-delà du temps nécessaire à l’exécution des obligations définies lors de  la conclusion du contrat ou de la durée prédéfinie de la relation contractuelle.

Elles sont conservées par le responsable du traitement dans des conditions raisonnables de sécurité pendant la durée nécessaire à la réalisation des finalités pour lesquelles vos informations ont été initialement recueillies, mais également nécessaire pour répondre aux exigences légales en vigueur qui nous sont imposées. Au-delà de cette durée, elles seront anonymisées et conservées à des fins exclusivement statistiques et ne donneront lieu à aucune exploitation, de quelque nature que ce soit.

La société est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessus afin de remplir ses obligations légales ou réglementaires.

Article 3.6 : Suppression des données

En outre, des moyens de purge de données sont mis en place afin d’en prévoir la suppression effective dès lors que la durée de conservation ou d’archivage nécessaire à l’accomplissement des finalités déterminées ou imposées est atteinte. Conformément à la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous disposez par ailleurs d’un droit de suppression sur vos données que vous pouvez exercer à tout moment en prenant contact avec edop à travers l’adresse : contact@edop.fr

Article 3.7 : la sécurité de vos données

Conformément aux articles 34 et 35 de la loi N°78-17 du 6 janvier 1978 modifiée le 6 août 2004 et l’article 32 du Règlement Général sur la Protection des Données 2016/679 (RGPD), edop met en œuvre toutes les mesures techniques et organisationnelles nécessaires pour garantir la sécurité et la confidentialité des données à caractère personnel collectées et traitées ; ces mesures sont notamment nécessaires afin d’empêcher qu’elles soient déformées, détruites ou communiquées à des tiers non autorisés, en assurant un niveau de sécurité adapté aux risques liés au traitement et à la nature des données à protéger.

edop s’engage à ce que les prestataires autorisés à avoir accès aux données le fassent uniquement selon ses instructions et selon les clauses contractuelles qu’ils sont tenus de respecter afin d’assurer un niveau de sécurité et de confidentialité de vos données conformément aux exigences réglementaires.

Article 3.8 : Politique en matière de “cookies”

Pour toute demande, l’Utilisateur peut contacter EDOP à l’adresse suivante : support@edop.fr.

ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES 

Article 4.1 : Le responsable du traitement des données 

Les données à caractère personnelles sont collectées par edop, SAS au capital de 46.600€, dont le numéro d’immatriculation est le 838 468 106 R.C.S Montpellier. 

Le responsable du traitement des données à caractère personnel peut être contacté de la manière suivante : 

Par courrier à l’adresse :  Edop, 447 rue de la Tour de Candelon 34090 Montpellier;

Par téléphone, au 04 34 48 03 90 ;

Par mail : dpo@edop.fr.

Article 4.2 : nos moyens en terme de protection de vos données  

Conformément au règlement 2016/679, vous disposez d’un droit d’accès, de rectification, à l’effacement, à la limitation du traitement ainsi qu’à la portabilité de vos données.

Vous disposez également d’un droit d’opposition aux traitements.

En outre, vous pouvez établir, en amont, des directives générales ou particulières qui peuvent être appliquées sur vos données après décès.

Pour exercer vos droits, merci de contacter notre délégué à la protection des données soit par notre formulaire de contact https://edop.fr/contact/ soit par écrit à l’adresse ci-dessus.

Si vous estimez, après nous avoir contactés, que vos droits “Informatique et Libertés”, ne sont pas respectés, vous pouvez adresser une information à la CNIL.

ARTICLE 5 : LES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DES DONNÉES 

Tout utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits suivants, en application du règlement européen 2016/679 et de la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978) :  

  • Droit d’accès, de rectification et droit à l’effacement des données (posés respectivement aux articles 15, 16 et 17 du RGPD) ;
  • Droit à la portabilité des données (article 20 du RGPD) ;
  • Droit à la limitation (article 18 du RGPD) et à l’opposition du traitement des données (article 21 du RGPD) ;
  • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé;
  • Droit de déterminer le sort des données après la mort ;
  • Droit de saisir l’autorité de contrôle compétente (article 77 du RGPD).

Pour exercer vos droits, veuillez adresser votre courrier à Edop, 447 rue de la Tour Candelon, 34090 Montpellier ou par mail à dpo@edop.fr.

Afin que le responsable du traitement des données puisse faire droit à sa demande, l’utilisateur peut être tenu de lui communiquer certaines informations telles que : ses noms et prénoms, son adresse e-mail ainsi que son numéro de compte, d’espace personnel ou d’abonné. 

Consultez le site cnil.fr pour plus d’informations sur vos droits.

ARTICLE 6 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

L’éditeur du site edop se réserve le droit de pouvoir modifier la présente Politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur. 

Les éventuelles modifications ne sauraient avoir d’incidence sur les informations antérieurement renseignées sur le site, lesquelles restent soumises à la Politique en vigueur au moment de l’inscription et telle qu’acceptée par l’utilisateur lors de la validation de la création de compte. 

L’utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement. 

La présente politique a été éditée le 16 Mai 2023.