Lors de votre utilisation du site sleeky.beauty (ci-après le « Site »), nous recueillons des données à caractère personnel vous concernant, ou concernant vos patients.
Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données.
1. Responsable du traitement
Gold Assur, Société par actions simplifiées
RCS d’Aix-en-Provence B 832 767 685
Siège social : 7 avenue André Roussin 13480 CABRIES
(ci-après : « Nous »)
2. À quoi servent les données collectées ?
Le traitement des données à caractère personnel par Gold Assur en qualité de responsable de traitement
Vos données sont traitées pour répondre à plusieurs finalités. Chaque finalité est associée à une base légale dont vous pouvez trouver la liste ci-dessous.
Finalités | Base légale |
---|---|
Vous permettre de finaliser votre inscription sur le site internet pour bénéficier de nos services | Exécution de mesures précontractuelles et contractuelles |
Envoi de newsletters, mails recapitulatifs de vos saisies | Consentement |
Collecte des avis sur les services | Intérêt légitime d’améliorer nos services et le suivi des clients en fonction de leurs retours d’expérience |
Fourniture de prestations d’assurances pour vos patients | Exécution du contrat |
Répondre à vos demandes d’information | Prospects: Intérêt légitime à analyser la demande et personnaliser les réponses à apporter aux demandes d’information, notamment pour effectuer leur suivi Clients: Exécution du contrat |
Répondre et suivre vos demandes d’exercice de droits | Intérêt légitime de répondre et suivre les demandes d’exercice des droits des personnes |
Le traitement des données à caractère personnel par Gold Assur en qualité de sous-traitant
Dans le cadre des services, Gold Assur est amené à collecter des données à caractère personnel au nom et pour le compte de CHUBB France, en qualité de Sous-traitant au sens du RGPD, pour les finalités listées ci-dessous.
- Souscription d’assurance
- Gestion du contrat
- Prévention des risques
- Gestion de sinistre
- Collecte des avis sur le service
- Envoi de newsletters et récapitulatifs de commandes
- Obligations relatives à la lutte contre le blanchiment des capitaux et le financement du terrorisme (vérification d’identité)
Dans ce cadre, CHUBB France est le responsable de traitement au sens du RGPD et traite vos données conformément à l’article « protection des données personnelles » de la notice d’information.
3. Quelles données personnelles collectons-nous ?
Une donnée à caractère personnel est une donnée qui permet d’identifier un individu.
Nous collectons des données qui relèvent des catégories suivantes :
- Des données d’identification (par exemple nom, prénom, adresse email, numéro de téléphone)
- Des données de connexion (par exemple adresse IP, logs)
- Des données sur votre patient (par exemple nom, prénom, date de naissance)
- Données de mesures d’audiences
- Contenu des avis que vous laissez sur notre site
- Données sur les actes chirurgicaux (ou, quand, quoi)
- Données requises en cas de complications post opératoire
- Données relatives à la nature de l’intervention prévue
Les données obligatoires sont indiquées lorsque vous nous fournissez vos données. Elles sont nécessaires pour vous fournir nos services.
4. Qui sont les destinataires des données ?
- Le personnel de notre société
- Notre partenaire: CHUBB France qui s’occupe des contrats d’assurance et qui procède à cette fin à son propre traitement en sa qualité de responsable de traitement, tel que décrit dans l’article « protection des données personnelles » de la notice d’information.
- Le cas échéant : les services chargés du contrôle (commissaire aux comptes notamment), les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
5. Quelle est la durée de conservation des données ?
Types de données | Durée de conservation |
---|---|
Données des utilisateurs créant un compte, avant la souscription aux services de réparation et/ou assurance | Pour les utilisateurs souscrivant au service d’assurance : la durée de conservation est alignée sur les durées de conservation définies pour ces traitements |
Données des clients du service assurance | 10 ans à compter de la date de déclaration puis 1 an. Conservation en base active à des fins de preuve. |
Données des patients assurés | 10 ans à compter de la date de déclaration puis 1 an. Conservation en base active à des fins de preuve. |
Avis | 3 ans à compter de la collecte de l’avis |
Adresse IP, logs, user agents | 1 an |
En cas d’exercice de vos droits | Nous conservons les informations permettant la gestion de vos demandes d’exercice de droits pendant 3 ans. |
6. Vos données sont-elles susceptibles d’être transférées hors de l’Union européenne ?
Vos données sont stockées sur les serveurs de la société OVH en France.
Ces dernières peuvent être transférées hors de l’Union européenne dans le cadre des outils que nous utilisons et de nos relations avec nos sous-traitants (voir article 5 « Qui sont les destinataires des données ? »).
Ce transfert est sécurisé au moyen des outils suivants :
- Soit ces données sont transférées dans un pays ayant été jugé comme offrant un niveau de protection adéquat par une décision de la Commission Européenne ;
- Soit nous avons conclu avec nos sous-traitants un contrat spécifique encadrant les transferts de vos données en dehors de l’Union Européenne, sur la base des clauses contractuelles types entre un responsable de traitement et un sous-traitant, approuvées par la Commission Européenne.
7. Quels sont vos droits sur vos données ?
Vous disposez des droits suivants s’agissant de vos données à caractère personnel :
- Droit à l’information : C’est justement la raison pour laquelle nous avons rédigé la présente charte.
- Droit d’accès : Vous avez le droit d’accéder à tout moment à l’ensemble de vos données à caractère personnel.
- Droit de rectification : Vous avez le droit de rectifier à tout moment vos données à caractère personnel inexactes, incomplètes ou obsolètes.
- Droit à la limitation : Vous avez le droit d’obtenir la limitation du traitement de vos données à caractère personnel dans certains cas définis à l’art.18 du RGPD.
- Droit à l’oubli : Vous avez le droit d’exiger que vos données à caractère personnel soient effacées, et d’en interdire toute collecte future.
- Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données à caractère personnel constitue une violation des textes applicables.
- Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre mort.
- Droit de retirer votre consentement : vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
- Droit à la portabilité : Vous avez le droit de recevoir les données à caractère personnel que vous nous avez fournies sur le fondement du consentement ou de l’exécution d’un contrat, dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.
- Droit d’opposition: Vous avez le droit de vous opposer au traitement de vos données à caractère personnel. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.
Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier de votre identité.
8. Point de contact en matière de données personnelles
Email de contact: privacy@sleeky.beauty
Adresse de contact: Gold Assur, 7 avenue André ROUSSIN 13480 CABRIES
9. Modification
Nous pouvons modifier à tout moment la présente charte. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette charte.
Entrée en vigueur : 01/10/2024