Politique de traitement des données a caractère personnel

Applicable au 08 Septembre 2020

ARTICLE 1 : PRÉAMBULE

1. La société SAS H.I.C France, société par actions simplifiée, ayant son siège social A SULANA 20235 CANAVAGGIA, immatriculée au Registre du Commerce et des Sociétés de Bastia sous le n° 808 828 016, (ci-après « MILOÉ ») a développé un service (ci-après le « Service MILOÉ ») consistant en une plateforme digitale sur laquelle les utilisateurs peuvent compléter et actualiser leurs données de santé, leurs choix médicaux et leurs directives anticipées (ci-après la « Plateforme MILOÉ ») accessible via le site internet « www.miloe-sante.com » (ci-après le « Site ») et une fiche médicale d’urgence numérique qui, intégrée dans un ou des support(s) technologique(s) sans contact, tels que des stickers, cartes, médailles, etc. (ci-après le(s) « Produit(s) »), qui permettent l’accès aux données médicales et personnelles de ces utilisateurs afin de faciliter leur prise en charge médicale en cas de besoin. Les utilisateurs comprennent toute personne souhaitant obtenir une fiche médicale d’urgence numérique sous forme de Produit et utiliser les services sur le Site de MILOÉ (ci-après l’(les) « Utilisateur(s) »).

Pour accéder à la Plateforme MILOÉ, commander un Produit et utiliser le Service MILOÉ, l’Utilisateur doit souscrire un abonnement (ci-après l’« Abonnement ») dont les offres sont présentées sur le Site et les modalités précisées dans les Conditions Générales d’Utilisation et de Vente (ci-après les « CGUV »).

2. La présente politique de traitement des données à caractère personnel (ci-après la « Politique de confidentialité ») détaille la politique de MILOÉ, en matière de collecte et de traitement de données personnelles.

3. MILOÉ définit les finalités et les moyens des traitements mis en œuvre dans le cadre du Service MILOÉ et agit en tant que responsable de traitement.

MILOÉ a désigné un Délégué à la Protection des Données : DrData, 5 rue Louis Morard, 75014 Paris. Pour toute question ou réclamation concernant la politique de traitement des données, MILOÉ est disponible à l’adresse privacy@miloe-sante.com.

4. En exécution d’un contrat de partenariat (ci-après le « Partenariat ») conclu avec la Mutuelle Générale des Etudiants de l’Est (ci-après la « MGEL »), MILOÉ a accès à certaines données personnelles des adhérents MGEL qui ont accepté leur transmission à MILOÉ dans le cadre du Partenariat. Dans ce cas, MILOÉ et la MGEL déterminent ensemble les finalités et les moyens de traitement des données personnelles des adhérents MGEL dans le cadre du Partenariat, MILOÉ et la MGEL agissent en qualité de responsable conjoint de traitement et ont préalablement défini leurs responsabilités respectives.

5. En tout état de cause, MILOÉ s'engage à prendre toutes précautions utiles au regard de la nature des données, et des risques présentés par le traitement, pour préserver la sécurité des données à caractère personnel et, notamment, empêcher qu'elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.

6. A cet effet, et conformément aux dispositions de l’article L. 1111-8 du Code de la santé publique, l'hébergement des données collectées et conservées lors de l’utilisation du Service MILOÉ est assuré par l’hébergeur EURIS HEALTH CLOUD qui bénéficie d’une certification HDS pour une prestation d’hébergement des données de santé à caractère personnel (ci-après l’« Hébergeur »).

Adresse de l’hébergeur :

EURIS HEALTH CLOUD
116 rue de Silly
92100 Boulogne-Billancourt

7. La Politique de confidentialité s’applique à toutes les données et informations que l’Utilisateur transmet à MILOÉ de quelque manière que ce soit ou recueillies par elle, notamment en naviguant sur le Site, sur la Plateforme MILOÉ et/ou en utilisant le Service MILOÉ, lors de l’ouverture d’un compte Utilisateur, dans le cadre de l’exécution du Partenariat, etc.

La Politique de confidentialité ne s’applique pas aux traitements de données effectués par des tiers, y compris à ceux éventuellement réalisés par des tiers mentionnés sur la Plateforme MILOÉ et sur le Site.

6. L’Utilisateur est tenu de prendre connaissance et d’accepter la Politique de confidentialité avant d’utiliser le Service MILOÉ.

A cet effet, la Politique de confidentialité est à la disposition de l’Utilisateur et est directement consultable et accessible à tout moment à l’adresse : www.miloe-sante.com/privacy.

Si l’Utilisateur est en désaccord avec les termes de la Politique de confidentialité, il n’est pas autorisé à souscrire un Abonnement, à utiliser et à bénéficier du Service MILOÉ proposé via le Site.

Si l’Utilisateur a des questions ou des préoccupations relatives à cette Politique de confidentialité, l’Utilisateur peut contacter MILOÉ à l’adresse suivante : privacy@miloe-sante.com.

ARTICLE 2 : DONNÉES COLLECTÉES

1. MILOÉ collecte des données :

  • lors de la création du compte Utilisateur, et/ou
  • lors de la connexion de l’Utilisateur à la Plateforme MILOÉ et au compte Utilisateur, et/ou
  • lors de l’utilisation du Site, de la Plateforme MILOÉ et du Service MILOÉ, et/ou
  • lors de la souscription d’un Abonnement sur le Site, et/ou
  • lors d’un achat d’un Produit supplémentaire, et/ou
  • via les formulaires de contact du Site, et/ou
  • lorsque l’Utilisateur complète les rubriques concernant ses données de santé, choix médicaux et directives anticipées sur la Plateforme MILOÉ et/ou
  • en exécution du Partenariat.

2. Les données collectées par MILOÉ en tant que responsable de traitement comportent des données à caractère personnel et, notamment :

  • civilité,
  • nom,
  • prénom,
  • adresse mail,
  • adresse postale,
  • adresse de facturation,
  • numéro de carte bancaire,
  • âge,
  • téléphone,
  • photo,
  • numéro de mutuelle,
  • personnes à prévenir en cas d'urgence (nom, prénom, téléphone et adresse mail),
  • médecin traitant (nom, prénom, téléphone et adresse mail),
  • laboratoires d'analyses biologiques et leurs numéros de téléphone,
  • les données relatives à l’état de santé de l’Utilisateur contenues dans les comptes rendus, résultats d’analyses ou encore les ordonnances,
  • taille,
  • poids,
  • groupe sanguin,
  • allergies médicamenteuses,
  • vaccins,
  • antécédents médicaux et traitements en cours,
  • hémophile,
  • diabète,
  • fumeur,
  • don d'organes,
  • directives anticipées,
  • épilepsie,
  • port d'un pacemaker,
  • toutes informations, données ou contenus fournis ou générés par l’Utilisateur lors de l'utilisation du Site (ex : adresse IP, données de connexions et données de navigation, historiques de commandes), de l'implémentation de tout formulaire en ligne, notamment celui du contact du support.

Dans l’hypothèse où l’Utilisateur renseigne les coordonnées et des données personnelles d’un tiers dans le cadre d’un formulaire adressé à MILOÉ, pour l’indication d’une personne à prévenir en cas d’urgence par exemple, l’Utilisateur garantit MILOÉ (i) que ce tiers est informé que l’Utilisateur a communiqué à MILOÉ les données le concernant, (ii) avoir communiqué à ce tiers la Politique de confidentialité et (iii) qu’il a accepté une telle communication ainsi que la Politique de confidentialité.

3. Les données collectées par MILOÉ en tant que responsable conjoint de traitement, en exécution du Partenariat, comportent des données à caractère personnel et, notamment :

  • civilité,
  • nom,
  • prénom,
  • date de naissance,
  • adresse mail,
  • adresse postale,

4. Ces données font l'objet d'un traitement automatisé et sont enregistrées dans le système d’information et la base de données de MILOÉ.

Les informations requises dans les formulaires signalées par un astérisque sont nécessaires pour l’utilisation du Service MILOÉ et la souscription d’un Abonnement.

A défaut de collecte et de traitement de ces données personnelles et/ou le refus de consentir à ce traitement et/ou l’exercice des droits visés ci-dessous, empêche la bonne réalisation par MILOÉ** des finalités visées à l’article 6 de la Politique de confidentialité et peut engendrer de facto l’impossibilité pour MILOÉ d’assurer la prestation demandée et rendre inaccessibles le Site, la Plateforme MILOÉ et, partant, le Service de MILOÉ. **

5. En communiquant à MILOÉ ces informations et données personnelles, l’Utilisateur accepte expressément que ces données personnelles soient collectées, enregistrées, utilisées et fassent l'objet d'un traitement informatique, dans les conditions définies ci-dessous. Le traitement est soumis au Règlement européen 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD ») ainsi qu’à la loi du 6 janvier 1978 dite « Informatique et liberté » telle que modifiée par la loi du 20 juin 2018.

Aucune donnée quelconque ne peut être envoyée à MILOÉ et aucun envoi de formulaire à MILOÉ ne peut être finalisé sans que l’Utilisateur n’accepte préalablement la Politique de confidentialité.

ARTICLE 3 : BASES LÉGALES DU TRAITEMENT

Les données personnelles de l’Utilisateur sont collectées et traitées par MILOÉ en application :

  • du contrat : le traitement des données personnelles est nécessaire à l’exécution de l’Abonnement souscrit en vue de l’utilisation du Service MILOÉ par l’Utilisateur et pour permettre à MILOÉ d’exécuter le Service MILOÉ ;
  • du consentement : l’Utilisateur accepte expressément le traitement de ses données personnelles en cliquant sur la case de confirmation prévue à cet effet reproduisant la phrase : « _Je certifie avoir lu et accepté les conditions générales d’utilisation et de vente et la politique de traitement des données à caractère personnel pratiquée par _MILOÉ » après avoir renseigné l’ensemble de ses données personnelles et lors d’un accès à la Plateforme MILOÉ et d’une utilisation du Produit dans un pays situé hors de l’Union Européenne ;
  • de l’intérêt légitime de MILOÉ : pour permettre à MILOÉ de garantir la sécurité du réseau, des informations et de la Plateforme MILOÉ et à des fins de prévention de la fraude et à des fins de gestion administrative interne ;
  • d’une obligation légale : pour répondre aux demandes des autorités de contrôle.

L’Utilisateur peut résilier son Abonnement et retirer son consentement à tout moment (i) en se rendant sur son compte Utilisateur et en cliquant sur les boutons « supprimer mon compte » ou « résilier mon abonnement » ou (ii) en envoyant un mail à l’adresse : hello@miloe-sante.com.

Toutes les données personnelles et de santé transmises par l’Utilisateur dans le cadre de l’Abonnement seront alors effacées dans un délai maximum de un (1) mois. MILOÉ ne conservera les données à caractère personnel de l’Utilisateur que tant qu’il reste des éléments en suspens (factures impayés, litiges, contentieux…).

ARTICLE 4 : DESTINATAIRE ET PARTAGE DES DONNÉES

1. Les données personnelles sont destinées à MILOÉ, ainsi qu’à l’Hébergeur, et aux fins de paiement de l’Abonnement souscrit, à la société Stripe.

Dans le cadre de la gestion et de l’expédition du Produit commandé, les données personnelles des Utilisateurs peuvent également être transférées à des sociétés tierces telles qu’un prestataire logistique pour la préparation de la commande du Produit ou un transporteur pour sa livraison.

Aux fins d’utilisation du Service MILOÉ, les données personnelles de santé sont également destinées aux professionnels de santé définis par le Code de la santé publique (notamment médecins, infirmier et pharmaciens).

2. A l’occasion du scan d’un Produit, les données personnelles que l’Utilisateur a décidé de rendre publiques depuis la Plateforme MILOÉ sont librement accessibles par toutes personnes munies d’un Smartphone capable d’accéder à la fiche médicale d’urgence et à ses informations.

3. Les données personnelles collectées ne sont pas partagées, vendues, louées ou divulguées à des sociétés tierces et pour des finalités autres que celles décrites dans la Politique de confidentialité.

4. MILOÉ peut cependant transmettre les données personnelles collectées dans les cas où leur communication est requise par la loi ou les autorités gouvernementales.

ARTICLE 5 : TRANSFERTS DES DONNÉES

Sous réserve du consentement de l’Utilisateur, les données personnelles collectées pourront être traitées par des destinataires situés dans des pays hors de l’Union Européenne qui présentent un niveau de protection des données moins fort qu’en Union Européenne.

Dans ce cas, MILOÉ prendra les mesures nécessaires pour assurer la confidentialité et la sécurité des données personnelles et encadrera les transferts conformément à la réglementation en vigueur.

ARTICLE 6 : FINALITÉ DU TRAITEMENT

La collecte et le traitement des données personnelles sont nécessaires aux fins de permettre :

  • la création et la gestion du compte Utilisateur ;
  • la souscription, la gestion et le traitement de l’Abonnement ;
  • la passation, la gestion, le traitement et le suivi de commandes du(es) Produit(s) ;
  • l’accès et l’utilisation de la Plateforme MILOÉ ;
  • la livraison du(es) Produit(s) ;
  • la personnalisation de l’expérience Utilisateur, gestion du fonctionnement et optimisation de la Plateforme MILOÉ ;
  • de contacter l’Utilisateur ;
  • de répondre aux éventuelles questions/réclamations de l’Utilisateur ;
  • leur partage avec les professionnels de santé susceptibles de devoir apporter un soin vitale à l’Utilisateur ;
  • l’accès à la Plateforme MILOÉ et aux données de santé, choix médicaux et directives anticipées de l’Utilisateur ;
  • l’analyse du trafic sur la Plateforme MILOÉ et le contrôle de l’activité des Utilisateurs sur la Plateforme MILOÉ afin de s’assurer que ceux-ci ne procèdent pas à des actes susceptibles de porter atteinte aux CGUV et à la Politique de confidentialité ;
  • l’élaboration de statistiques ;
  • prévention et détection des fraudes, malwares et gestion des incidents de sécurité ;
  • la prospection commerciale, à savoir permettre l’envoi d’informations notamment commerciales de MILOÉ, telles que des newsletters, des nouvelles offres, ou des actualités.

ARTICLE 7 : CONSERVATIONS DES DONNÉES

Sous réserve d’une obligation légale ou réglementaire spécifique imposant une durée de conservation plus longue, la conservation des données personnelles collectées sera effectuée pour la durée suivante :

  • les données collectées lors de la création, le traitement et la gestion d’un compte Utilisateur seront conservées pour une durée ne dépassant pas deux (2) années après la date du dernier achat et/ou échange et/ou inactivité sur ce compte Utilisateur ;
  • les données collectées pour le traitement de l’Abonnement et la livraison de la commande du Produit seront conservées pour toute la durée de la gestion de la commande et des éventuelles réclamations, et tant qu’il reste des éléments en suspens (factures impayées, litiges, contentieux…). Elles pourront être conservées si l’Utilisateur en donne l’accord express et seront supprimées à sa demande à n’importe quel moment, en dehors des factures qui devront être conservées pendant dix (10) ans, tel que prévu à l’article L123-22 du Code du commerce ;
  • les données collectées pour pouvoir adresser des informations et offres commerciales et promotionnelles de MILOÉ (e-mail, téléphone et adresse postale le cas échéant) seront conservées pour une durée ne dépassant pas deux (2) années après la date du dernier achat et/ou échange et/ou dernière réponse à une sollicitation ;
  • les données collectées dans le cadre des formulaires de contact seront conservées pour une durée ne dépassant pas deux (2) années suivant la date à laquelle le formulaire a été complété ;
  • les données collectées sur la Plateforme MILOÉ (données de santé, choix médicaux et directives anticipées) seront conservées pour une durée ne dépassant pas deux (2) années après la date du dernier achat et/ou échange et/ou inactivité sur ce compte utilisateur.

ARTICLE 8 : DROITS DES PERSONNES CONCERNÉES

Conformément aux articles 15 à 22 du RGPD, l’Utilisateur dispose, pour les données personnelles le concernant des droits suivants :

  • droit d’accès ;
  • droit de rectification et d’effacement ;
  • droit à la limitation du traitement ;
  • droit à la portabilité des données ;
  • droit d’opposition ;
  • droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé ;
  • droit de définir des directives relatives au sort de ses données à caractère personnel après sa mort ;
  • droit de retirer son consentement au traitement de ses données à caractère personnel, sans porter atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci ; et
  • droit d’introduire une réclamation auprès d’une autorité de contrôle, en France : la Commission Nationale de l’Informatique et des Libertés (« CNIL »).

L’Utilisateur peut exercer chacun de ces droits à tout moment sur simple demande écrite à MILOÉ, à l’adresse email : privacy@miloe-sante.com ou à l’adresse postale H.I.C France A Sulana, 20235 Canavaggia accompagnée de tout moyen permettant de justifier de son identité et en indiquant son nom, prénom et adresse e-mail. MILOÉ peut, à tout moment, demander des éléments supplémentaires afin de se faire confirmer son identité.

L’Utilisateur peut, en tout état de cause, s’opposer, sans motif, à ce que ses données personnelles soient utilisées à des fins de prospection commerciale.

  1. Fichiers traceurs (cookies)

Un fichier traceur (cookie) est un fichier de taille limitée, envoyé par le serveur internet au navigateur situé sur le disque dur de l’ordinateur de l’Utilisateur. Un cookie est un traceur déposé sur le terminal de l’Utilisateur qui sert à enregistrer des informations relatives à sa navigation sur le Site (pages consultées, date et heure de la consultation, etc.). Il est informé que lors de ses visites sur le Site des fichiers traceurs (cookies) peuvent être installés. Les scripts déposant des cookies sur le Site sont notamment :

  • « _ga » (Google Analytics) : ce cookie Analytics de Google Analytics permet à MILOÉ d'analyser les usages de ses prospects sur ses différents services ;
  • « _gid » : Ce cookie est utilisé par Google Universal Analytics pour enregistrer un identifiant unique afin de générer des données statistiques sur la façon dont l’Utilisateur utilise le Site.

Ces fichiers traceurs sont installés sur son navigateur car ils sont :

  • strictement nécessaires au bon fonctionnement du Site ; ou
  • autorisés par l’Utilisateur.

L’Utilisateur est invité à faire part de ses préférences dans la fenêtre intruse lors de sa première visite. La poursuite de sa navigation sur le Site, sur une autre page que celle par laquelle il est arrivé sur ledit Site, vaut accord du dépôt de cookies sur son terminal.

Les cookies nécessitant son consentement servent pour :

  • sa reconnaissance et celles de ses préférences ;
  • l’amélioration, la personnalisation et l’analyse de son parcours et navigation sur le Site et améliorer ses utilisations ultérieures du Site ;
  • Aucun cookie publicitaire ou de relance commerciale n’est installé.

L’Utilisateur peut s’opposer à l'enregistrement des cookies, même ceux pour lesquels il aurait précédemment donné son consentement, et changer les paramètres de son navigateur en cliquant sur le lien relatif au paramétrage des cookies. Cependant, dans ce cas, MILOÉ ne pourra garantir le bon fonctionnement de l'intégralité des fonctionnalités de ses sites.

Dans tous les cas, l'Utilisateur peut à tout moment supprimer tous les cookies, installés sur son navigateur, même ceux ne nécessitant pas son consentement, au risque de rendre les sites inutilisables.

La durée de conservation des cookies sur son navigateur est au maximum de douze (12) mois à compter de son consentement initial, tacite ou exprès.