Sur quoi porte cette politique ?
La présente politique vous informe des caractéristiques de ces traitements et de vos droits sur les données personnelles vous concernant. Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la protection des Données Personnelles (« RGDP ») n°2016/679.
Qui est le responsable de cette politique ?
Le responsable de traitement est EL BADAOUI Sonia, exerçant en entreprise individuelle. Les coordonnées du responsable de traitement sont les suivantes : Résidence les jardins de l’Arsenal 4, rue du docteur labat Appartement C107 – Bâtiment C 82 000 MONTAUBAN Le responsable est joignable au numéro suivant : +33 6 58 04 04 93. L’adresse électronique de contact est la suivante : elbadaoui.sonia@outlook.fr
A qui s’adresse cette politique ?
La présente politique s’adresse aux usagers du site internet www.ebs-accompagnement.fr, c’est-à-dire aux internautes qui naviguent sur le site. Elle concerne également :
– les personnes à qui nous avons confié des prestations techniques (prestataire d’hébergement, maintenance, sécurité du site)
– les personnes qui nous contactent grâce aux formulaires de contact du site
– les personnes qui sont citées sur le site en tant que partenaires ou collaborateurs
– les personnes qui publient sur notre site des avis et des commentaires
– les clients qui réservent une consultation, un suivi personnalisé, ou un séminaire auprès de EL BADAOUI SONIA.
– les personnes pouvant être intéressées par les activités proposées par EL BADAOUI SONIA.
Finalités (à quoi servent les données collectées)
Les finalités sont les suivantes :
– le maintien en condition opérationnelle du site internet (maintenance, hébergement, sécurité)
– l’administration du site internet
– la gestion des demandes de renseignements par le formulaire de contact du site
– la gestion des avis et commentaires publiés sur le site
– le référencement des personnes citées sur le site (partenaires et collaborateurs)
– la gestion des prises de rendez-vous
– la gestion des comptes en ligne
– l’exécution du contrat de prestations et la gestion de la relation client (préparation et déroulement des séances de consultations, suivi des paiements, comptabilité, etc)
– la fidélisation client et la prospection commerciale (ex : envoi d’une newsletter, animation d’ateliers, de conférences, de séminaires, etc)
– la gestion des droits des personnes (droit d’opposition, d’accès de rectification, etc)
– la gestion des formalités juridiques (envoi des conditions générales, politique de protection des données, consentement à la collecte de données de santé)
Base légale des traitements : ce qui nous donne le droit de traiter les données
Les bases légales des traitements sont les suivantes :
– pour le maintien en condition opérationnelle du site (maintenance, hébergement, sécurité) et son administration, la base légale est l’intérêt légitime
– pour la gestion des demandes de renseignements par les formulaires de contact, la base légale est l’intérêt légitime (permettre la communication en ligne)
– pour la gestion des avis et commentaires publiés sur le site, la base légale est le consentement des personnes concernées – pour le référencement des personnes citées sur le site (partenaires et collaborateurs), la base légale est le consentement de ces personnes
– pour la gestion des prises de rendez-vous, la base légale est l’intérêt légitime ou l’exécution de mesures précontractuelles
– pour la gestion des comptes en ligne, la base légale est la conclusion du contrat client avec le responsable de traitement
– pour l’exécution du contrat de prestations et la gestion de la relation client, la base légale est le contrat conclu avec le client
– pour le traitement de données de santé éventuelle : la base légale est le consentement du client
– pour les actions de fidélisation client et de prospection commerciale, la base légale est le consentement de la personne
– pour la gestion des formalités juridiques, la base légale est l’intérêt légitime
– pour la gestion des droits des personnes, la base légale est une obligation légale
Durée de conservation des données
Les données faisant l’objet d’un traitement sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation des traitements). Les durées maximums de conservation sont les suivantes :
– pour le maintien en condition opérationnelle du site (maintenance, hébergement, sécurité) et son administration, certaines données peuvent être conservées : les adresses IP sont conservées 12 mois maximum et les données de connexion 1 mois maximum
– pour l’administration du site internet : les données relatives aux identifiants des utilisateurs sont conservées tant que ces personnes sont prestataires du responsable de traitement
– pour la gestion des demandes de renseignements par les formulaires de contact : 3 ans à compter de la demande
– pour la gestion des avis et commentaires publiés sur le site : 5 ans à compter de la publication
– pour le référencement des personnes citées sur le site (partenaires et collaborateurs) : 5 ans à compter de la publication
– pour la gestion des prises de rendez-vous, les données sont conservées pendant 5 ans
– pour la gestion des comptes en ligne : tant que le compte est actif, puis pendant 5 ans
– pour l’exécution du contrat de prestations et la gestion de la relation client, les données client sont conservées pendant 5 ans à compter de la fin de la relation contractuelle
– Les données relatives aux actions de fidélisation client et de prospection commerciale sont conservées pendant 3 ans. A l’issue de ce délai, un consentement de la personne est de nouveau nécessaire
– les données relatives aux formalités juridiques et aux droits des personnes sont conservées pendant 5 ans
Données traitées
Le responsable de traitement traite les catégories de données suivantes :
– Données relatives à l’identité (nom, prénom, âge, adresse postale, téléphone, adresse électronique)
– Données relatives à la situation personnelle et familiale pour les clients (hygiène de vie, habitudes alimentaires, etc)
– Données relatives à la situation professionnelle (profession, formations, diplômes, etc)
– Données d’ordre économique pour les clients (données bancaires)
– Données de connexion (adresse IP, logs, identifiants des terminaux, identifiants de connexion, informations d’horodatée, etc) – Données de navigation, mesures d’audience (Matomo)
– Données de santé des clients dans certains cas (antécédents médicaux, maladies, prestations de soins réalisés, résultats d’examens, traitements, handicap, etc)
– Données sur la vie sexuelle des clients dans certains cas
– Commentaires éventuels indiqués lors d’une réservation ou sur la page de contact
– Pour les avis et commentaires, il est précisé que le site internet publie uniquement le prénom et la première lettre du nom de famille de la personne.
Caractère obligatoire ou facultatif du recueil des données
Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement, sauf le nom de l’entreprise et les informations complémentaires qui sont facultatives lors de la réservation d’une consultation sur le site.
Sources des données
Les données sont transmises directement par la personne concernée.
Les destinataires des données Les données à caractère personnel collectées sont réservées à l’usage du responsable du traitement. Aucune donnée personnelle n’est transférée par le responsable de traitement à des destinataires, sauf lorsque cela est nécessaire : Sonia El Badaoui SE
– Pour l’hébergement du site : UNIWEB https://www.uniweb-toulouse.fr/
– Pour l’administration du site : El Badaoui Sonia
Quelles sont les mesures de sécurité mises en place ?
Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque. Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l’autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d’y être obligée.
Prise de décision automatisée
Le traitement ne prévoit pas de prise de décision entièrement automatisée.
Sort des données à caractère personnel après le décès – Droit d’accès, de rectification, de suppression et de portabilité des données
La personne concernée par un traitement peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès. Ces directives peuvent être générales ou particulières. La personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement. La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité. Elle peut exercer ces droits en s’adressant à : El Badaoui Sonia Residence Les Jardins de l’Arsenal 4 rue du Docteur Labat Appt. C107 – Bat. C 82000 Montauban elbdaoui.sonia@outlook.fr
Réclamation
La personne concernée par un traitement a le droit d’introduire une réclamation auprès de l’autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte.