Politique de confidentialité
Nutry (nous) accorde une grande importance à la protection de vos données à caractère personnel et s’engage à ce qu’elles soient traitées dans le strict respect des Lois et Règlements Applicables sur la Protection des Données à caractère personnel tels que définis à l’Article 2 Définition de la présente Politique de Confidentialité.
La présente Politique de Confidentialité mise en place par Nutry explique la manière dont Nutry traite, utilise, transfère et protège les données à caractère personnel des utilisateurs (vous).
Cette Politique de Confidentialité vous permettra de mieux comprendre l’utilisation qui est faite de vos données à caractère personnel, ainsi que les moyens dont vous disposez pour exercer vos droits.
La présente Politique de Confidentialité est applicable à tout traitement de données à caractère personnel mis en œuvre par Nutry dans le cadre de la fourniture de ses Services.
Nutry rappelle à chaque Professionnels de Santé qu’elle ne collecte pour son propre compte aucune Donnée de Santé des Patients. Seuls les Professionnels de Santé sont autorisés à traiter les Données de Santé de leurs propres Patients pour leur propre compte dans le cadre de leur activité professionnelle.
En aucun cas vos Données à caractère personnel ne seront transmises à des acteurs commerciaux ou publicitaires.
Cette Politique de Confidentialité est effective à partir du 14 Janvier 2021.
-
Principales définitions
Dans le cadre de la présente Politique, il est convenu que les termes commençant par une lettre majuscule qu’ils soient au pluriel ou au singulier, auront le sens défini dans les CGU à destination des Professionnels de Santé de Nutry, ou celui définit comme suit par la présente Politique de Confidentialité :
« Consentement » désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la Personne concernée accepte, par une déclaration ou par un acte positif clair, que ses Données fassent l’objet d’un Traitement.
« Destinataire » désigne la personne physique ou morale, l’autorité publique ou tout organisme qui reçoit des Données à caractère personnel qu’il s’agisse ou non d’un tiers.
« Établissement » désigne la personne morale de droit privé ou de droit public, qui regroupe un ensemble de Professionnels de Santé et du personnel soignant qui collaborent dans le domaine de la santé au sein au sein de la même entité ou du même groupe, dans l’optique d’apporter des soins aux Patients.
« Lois et Règlements Applicables sur la Protection des Données à caractère personnel » désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (ci-après « RGPD ») et la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée.
« Données à caractère personnel » ou « Données » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « Personne concernée »). La Personne concernée est identifiable lorsqu’elle peut être identifiée directement ou indirectement, notamment par référence à un identifiant (par exemple : nom, numéro de téléphone, date de naissance, identifiant en ligne, numéro d’identification, élément spécifique propre à son identité physique etc.)
« Données de Santé » ou « Données concernant la Santé » désigne les Données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé qui révèlent des informations sur l’état de santé de cette personne.
« Traitement » désigne toute opération portant sur des Données à caractère personnel et notamment la collecte, l’enregistrement, l’organisation, l’utilisation, la communication par transmission, la diffusion ou tout autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
« Responsable du Traitement » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui seul ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement, sauf désignation expresse par des dispositions législatives ou réglementaires relatives à ce Traitement.
« Sous-traitant » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui traite des Données à caractère personnel pour le compte du Responsable du Traitement.
-
Identification du Responsable du Traitement de vos Données
-
Qui est Nutry ? :
Nutry est une Société par Actions Simplifiée au capital de 2000 Euros dont le siège social est situé 98 cours Docteur Long, 69003 Lyon, immatriculée au Registre du commerce et des sociétés de Lyon, sous le numéro 884 743 063, représentée par Madame LAMBOLEY Claire en sa qualité de Présidente.
Nutry a désigné un délégué à protection des Données (« DPO ») qui est en charge de contrôler la conformité des Traitements de Données à caractère personnel mis en place, et que vous pouvez contacter à l’adresse électronique suivante : donneespersonnelles@nutry.fr
Pour toute question relative à la Politique de Confidentialité ou à la manière dont nous traitons vos Donnés à caractère personnel, vous pouvez nous contacter ou contacter notre DPO en utilisant les coordonnées fournies à l’article 12 ci-dessous.
-
Quel est le rôle de Nutry ? :
Dans le cadre de la présente Politique de Confidentialité, Nutry agit en qualité de :
-
Responsable du Traitement, pour les finalités exposées à l’article 4 de la présente Politique ;
-
Sous-traitant, s’agissant du Traitement des Données de Santé de vos Patients, dont vous nous confiez l’hébergement, le stockage et la conservation. S’agissant du Traitement des Données de Santé de vos Patients, vous agissez en qualité de Responsable du Traitement et Nutry agira uniquement sur la base de vos instructions documentées.
-
Pour quelles finalités et sur quelles bases légales traitons- nous vos Données à caractère personnel ? :
Dans le cadre de la fourniture de ses Services, Nutry sera amenée à traiter certaines de vos Données à caractère personnel pour les besoins des finalités de Traitement énoncées ci-après.
Une finalité est l’objectif pour lequel Nutry traite vos Données à caractère personnel.
-
L’amélioration de son Site Internet (https://nutry.fr) et de sa Plateforme Nutry ainsi que la production de statistiques internes. Ce Traitement repose sur l’intérêt légitime de Nutry d’assurer le bon fonctionnement du Site Internet et de sa Plateforme ainsi que d’en améliorer leur utilisation ;
-
L’utilisation des cookies. Ce Traitement repose sur le Consentement des utilisateurs lorsque celui-ci est requis par les Lois et Règlements Applicables sur la Protection des Données à caractère personnel. Lorsque le Consentement des utilisateurs ne sera pas nécessaire, le Traitement pourra avoir lieu sur la base de l’intérêt légitime de Nutry de manière à améliorer la navigation sur le Site Internet ou l’utilisation de la Plateforme.
-
L’envoi d’une newsletter. Ce Traitement repose sur votre Consentement ;
-
L’envoi d’emails relatifs au suivi des Services auxquels vous avez souscrits et l’information sur les nouveaux Services et sur les mises à jour. Ce Traitement repose sur notre intérêt légitime de vous tenir informé de l’évolution et des mises à jour de vos Services et des nouveautés du produit Nutry.
-
La création du Compte Nutry du Professionnel de Santé et la vérification de l’identité du Professionnel de Santé. Ce Traitement repose sur votre Consentement ;
-
Le traitement de vos feedbacks et retours d’expérience sur les bugs rencontrés ou sur les suggestions à faire pour améliorer la Plateforme Nutry. Ce Traitement repose sur notre intérêt légitime d’améliorer notre solution et de rendre la Plateforme Nutry plus performante.
-
La gestion administrative et le maintien de votre Compte personnel. Ce Traitement repose sur l’exécution des Conditions Générales d’Utilisation (CGU) et des Conditions Générales d’Abonnement (CGA) de Nutry.
-
La gestion de notre outil interne d’interface d’administration (back-office) servant à administrer les systèmes. Ce Traitement repose sur notre intérêt légitime pour nous permettre d’administrer les systèmes et de gérer le contenu de la Plateforme de manière dynamique.
-
La réalisation d’enquêtes de satisfactions facultatives. Ce Traitement repose sur l’intérêt légitime de Nutry à réaliser des enquêtes de satisfaction facultatives sur ses Services en vue de les améliorer.
-
La gestion des contrats d’abonnement avec les Professionnels de Santé, ainsi que la gestion des paiements. Ce traitement repose sur l’exécution du contrat auquel le Professionnel de Santé est partie ;
-
La réalisation d’actions commerciales et marketing auprès des Professionnels de Santé clients. Ce Traitement repose sur l’intérêt légitime de Nutry pour permettre aux Professionnels de Santé d’être informés des évolutions du produit et des nouveaux Services, et d’accroitre sa visibilité pour leur permettre de connaître et d’avoir recours aux Services proposés par Nutry ;
-
Le contact des Professionnels de Santé non-clients de Nutry dont l’identité et les coordonnées ont été renseignées par l’un de leur confrère déjà client de Nutry via l’onglet « Mon Ecosystème » sur la Plateforme, dans l’optique qu’ils procèdent à leur inscription en ligne. Ce Traitement repose sur notre intérêt légitime pour permettre à d’autres Professionnels de Santé de découvrir la Plateforme et les Services proposés par Nutry;
-
Le recrutement des talents via notre Site Internet ou à l’adresse contact@nutry.fr. Ce Traitement repose sur votre Consentement ;
-
La fourniture d’une assistance ou d’un support technique demandé par le Professionnel de Santé et les réponses aux demandes des Professionnels de Santé faites par téléphone, par le biais du formulaire de contact ou par email. Ces Traitements reposent sur notre intérêt légitime de vous apporter une réponse au problème rencontré et de vous faciliter l’utilisation de la Plateforme Nutry et des Services.
Nous vous informons que si vous refusez la collecte de vos Données à caractère personnel, nous pourrions de pas être en mesure de vous fournir l’accès à certains Services, fonctionnalités, et informations sur Nutry, ce qui ne vous fera pas profiter d’une expérience utilisateur optimale. Nous attirons également votre attention sur le fait qu’en cas de résiliation de votre Compte Nutry, vous ne pourrez plus bénéficier de tout ou partie des Services proposés par Nutry.
-
Combien de temps conservons-nous vos Données à caractère personnel ? :
Conformément aux lois et aux règlements applicables, les Données à caractère personnel collectées par Nutry seront conservées sous une forme permettant l’identification des utilisateurs pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées. Ainsi, à titre d’illustration, Nutry conserve vos Données à caractère personnel pendant une période n’excédant pas :
-
La durée strictement nécessaire telle que définie dans la Politique de gestion des cookies s’agissant de l’utilisation des cookies ;
-
La durée de la relation contractuelle assortie du délai de prescription légale, pour la gestion des contrats avec les Professionnels de Santé;
-
Le temps de la transaction et jusqu’au paiement complet s’il s’agit d’un paiement unique, jusqu’à la dernière échéance de paiement s’il s’agit d’un abonnement avec tacite reconduction, 13 mois suivant la date de débit ou 15 mois en cas de carte de paiement à débit différé pour la gestion des réclamations pour la gestion des paiements et la souscription à certains services premium ;
-
Une durée maximale de 3 ans à compter du dernier contact que le Professionnel de Santé a eu avec Nutry s’il s’agit d’un prospect ou de la fin de la relation commerciale s’il s’agit d’un client, pour la mise en œuvre des actions commerciales et de marketing auprès des Professionnels de Santé ;
-
Toute la durée pendant laquelle vous avez confié votre adresse électronique à Nutry pour recevoir ces informations pour l’envoi d’actualités sur Nutry, s’agissant de l’envoi des newsletters ou de communications sur Nutry. Nutry conserve votre adresse électronique tant que vous ne vous désinscrivez pas. Notez qu’un lien de désinscription est intégré à chaque email reçu.
A titre d’information, pour les besoins de la défense des droits dans le cadre d’une action en justice à l’encontre d’un Professionnel de Santé, Nutry conservera les Données pendant toute la durée de la procédure.
Quand Nutry agit en qualité de Sous-traitant pour votre compte, Nutry traitera et conservera les informations conformément à vos instructions documentées.
-
Quelles sont les catégories de Données à caractère personnel traitées ? :
Nutry est susceptible de traiter en qualité de Responsable du Traitement :
-
Vos Données de connexion et d’utilisation du Site Internet ou de l’Application ;
-
Vos Données de contact (adresse email professionnelle ou personnelle, numéro de téléphone professionnel, adresse professionnelle) ;
-
Vos Données d’identité (nom, prénom, votre titre, votre date de naissance, votre identifiant, votre numéro RPPS, AMELI, l’établissement auquel il est rattaché et éventuellement FINESS pour un Etablissement).
Nutry conserve également une photocopie de votre pièce d’identité ainsi qu’une photocopie de votre carte CPS de manière à s’assurer de votre identité au moment de la création de votre Compte Nutry de manière à assurer l’identitovigilance du Professionnel de Santé et d’attester de la véracité de votre identité en cas de contrôle par une autorité compétente, ou de litige relatif à votre identité ou à votre identification en qualité de Professionnel de Santé.
S’agissant de l’utilisation des réseaux sociaux, le Professionnel de Santé a la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Facebook, Twitter, Instagram, Linkedin figurant sur le Site Internet ou sur la Plateforme.
Les réseaux sociaux permettent d’améliorer le dynamisme du Site Internet et aident à sa promotion et à sa visibilité via les boutons de partages.
Lorsque le Professionnel de Santé clique sur ces boutons, Nutry pourra avoir accès aux informations personnelles que le Professionnel de Santé aura indiquées comme publiques et accessibles depuis ses profils Facebook, Twitter, Instagram, Linkedin. Néanmoins, Nutry ne crée ni n’utilise aucune base de données indépendante de ces dernières à partir des informations personnelles que le Professionnel de Santé peut y publier et Nutry ne traitera par ce biais aucune donnée relevant de sa vie privée. Le Professionnel de Santé peut toujours limiter l’accès à ses informations publiques disponibles via les réseaux sociaux en utilisant les moyens mis à disposition à cet effet par les dits réseaux sociaux.
-
Qui a vocation à recevoir vos Données à caractère personnel ? :
Nutry transmet vos Données à caractère personnel :
-
Au personnel de Nutry strictement habilité et soumis à un accord de confidentialité, dans la limite de ses attributions ;
-
Aux personnels strictement habilités des Sous-traitants techniques de Nutry spécialisés dans la conservation et dans l’hébergement des données, dans la limite de leurs attributions respectives spécialisés dans l’hébergement des Données de manière sécurisée ;
-
A des prestataires apportant des garanties suffisantes, spécialisés dans la gestion des paiements et la fourniture d’un outil CRM.
-
Aux autorités compétentes sur requête et notamment aux organismes publics, exclusivement pour répondre aux obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances dans la mesure autorisée par la loi applicable ;
Nutry peut également avoir recours à des prestations de mailing ou d’analyse d’audience.
En aucun cas vos Données à caractère personnel ne seront transmises à des acteurs commerciaux ou publicitaires.
-
Y-a-t-il des transferts de Données en dehors de l’Union européenne ? :
Les personnes ou autorités ayant vocation à recevoir vos Données à caractère personnel, au titre des Services, sont toutes localisées sur le territoire de l’Union européenne. Nutry ne transfère aucune Donnée à des destinataires ou autorités/organismes localisés dans des pays situés en dehors de l’Union européenne.
Dans l’hypothèse ou Nutry serait amenée à transférer des Données à caractère personnel en dehors de l’Union européenne, Nutry mettra tout en œuvre pour assurer un haut niveau de protection des Données transférées du territoire européen vers des Etats tiers, en ayant recours à des décisions d’adéquation, ou à des garanties appropriées conformément aux articles 45 et suivants du RGPD.
-
De quels droits disposez-vous ? :
En vertu de la réglementation applicable en matière de Protection des Données à caractère personnel, vous disposez :
-
Du droit de retirer votre Consentement à tout moment lorsque le Traitement de vos Données à caractère personnel est basé sur le Consentement sans que ce retrait ne porte atteinte à la licéité du Traitement de vos Données effectué avant le retrait de votre Consentement ;
-
Du droit d’accéder à vos Données à caractère personnel et d’en obtenir une copie gratuite (sauf pour les demandes répétitives ou excessives) et d’obtenir une description des principales caractéristiques du Traitement mis en œuvre en relation avec vos Données à caractère personnel ;
-
Du droit de rectifier dans les meilleurs délais vos Données à caractère personnel lorsqu’elles sont inexactes, incomplètes ou dépassées ;
-
Du droit d’effacer dans les meilleurs délais vos Données à caractère personnel, dans certaines conditions (la demande doit être fondée sur des motifs légitimes visés au I. de l’Article 18 du RGPD) ;
-
Du droit de demander à Nutry la limitation du Traitement de vos Données à caractère personnel dans la limite prévues par la réglementation ;
-
Du droit de demander la portabilité de vos Données à caractère personnel lorsque le Traitement est fondé sur votre Consentement ou sur l’exécution d’un contrat ;
-
Du droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage) ;
-
Du droit de vous opposer, à tout moment et pour des motifs légitimes liés à votre situation particulière, au Traitement de vos Données à caractère personnel ;
-
Du droit d’introduire une réclamation auprès de la CNIL ;
-
Du droit de contacter Nutry pour définir les directives particulières relatives au sort de vos Données à caractère personnel après votre décès.
Pour toute question relative aux Traitements de Données à caractère personnel par Nutry ou pour exercer l’un des droits ci-dessous énumérés, vous pouvez contacter notre Délégué à la protection des données à l’adresse électronique donneespersonnelles@nutry.fr ou par courrier à :
SAS Nutry
Délégué à la protection des données à caractère personnel 98 cours Docteur Long
69003 Lyon
Nous vous précisons que pour exercer votre droit d’accès auprès de Nutry, vous devrez nous faire parvenir les éléments nécessaires à votre identification (i.e. une photocopie de votre pièce d’identité comportant une signature et une attestation écrite sur l’honneur par laquelle vous certifiez être le titulaire desdites Données à caractère personnel). Une fois la vérification de votre identité effectuée, la photocopie de votre pièce d’identité sera immédiatement détruite.
-
Comment protégeons-nous vos Données à caractère personnel ? (Sécurité du Traitement) :
Nutry s’engage à prendre toutes les précautions utiles et toutes les mesures techniques et organisationnelles appropriées afin de garantir l’intégrité et la confidentialité des Données à caractère personnel ainsi qu’un niveau de sécurité adapté au risque présenté par le
Traitement, et notamment, empêcher qu’elles soient détruites, perdues, altérées, conservées ou traitées d’une autre manière, divulguées de manière non autorisée ou que des tiers non autorisés y aient accès de manière accidentelle ou illicite.
Dans l’hypothèse d’une violation des Données à caractère personnel traitées par Nutry en tant que Responsable du Traitement et susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, Nutry notifiera la violation à la CNIL dans les meilleurs délais (au plus tard 72h après en avoir pris connaissance).
-
Changement de la Politique de Confidentialité :
Nutry est susceptible de modifier la Politique de Confidentialité à tout moment, notamment pour prendre en compte les évolutions légales et réglementaires.
La version qui prévaut est celle qui est accessible en ligne à l’adresse suivante : https://www.nutry.fr/politique-de-confidentialite/. Tout Professionnel de Santé est donc tenu de se référer à leur version accessible en ligne à la date de son accès et de son utilisation des Services.
L’Utilisateur dispose, en se connectant à son Compte, d’un accès à la version de la Politique de Confidentialité qui s’applique.
Cependant, les Données seront toujours traitées conformément à la Politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.
Dans l’hypothèse d’une modification substantielle de la Politique de Confidentialité, le Professionnel de Santé devra signifier sa prise de connaissance de la nouvelle Politique de Confidentialité en cochant la case (non pré-cochée) prévue à cet effet.
-
Comment nous contacter ?
Pour tout(e) question ou commentaire en lien avec la présente Politique de Confidentialité ; avec la manière dont Nutry collecte ou utilise vos Données à caractère personnel ; ou encore pour toute question liée au Traitement de vos Données à caractère personnel et à l’exercice de vos droits vous pouvez nous contacter aux coordonnées suivantes :
-
A l’adresse email : contact@nutry.fr ;
-
Par courrier postal à l’adresse : Nutry, Délégué à la protection des données, 98 cours Docteur Long, 69003 Lyon.