Politique de Confidentialité

  1. ARTICLE PRÉLIMINAIRE
  2. La présente politique de confidentialité (ci-après, la « Politique de Confidentialité »), est éditée par la société TOMO (ci-après, « Tomo » ou la « Société ») pour la plateforme qu’elle exploite sous le même nom et disponible à l’adresse https://www.jointomo.com, ou à toute autre adresse web qui serait ultérieurement définie par Tomo (ci-après, la « Plateforme »).

    La Plateforme est un réseau social en ligne permettant à des utilisateurs et leurs amis de recommander des professionnels de la santé, de l’accompagnement thérapeutique et de la « médecine douce » (ci-après, les « Praticiens »).

    La Politique de confidentialité a pour objet d’informer les utilisateurs de la Plateforme des moyens mis en œuvre par Tomo pour assurer la sécurité de la collecte et du traitement de leurs données à caractère personnel via la Plateforme.

    Tomo porte en effet une attention toute particulière au traitement respectueux des données de ses utilisateurs et respecte en ce sens la loi n°2018-93 du 20 juin 2018 relative à la protection des données personnelles, qui a modifié la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 du Parlement et du Conseil en date du 27 avril 2016 (ci-après, pris de manière générale, la « Réglementation »).

    La Politique de confidentialité s’applique en complément des conditions générales d’utilisation de la Plateforme (ci-après les « CGU »), consultables sur le lien suivant : https://www.jointomo.com/terms. Elle peut être modifiée à tout moment par Tomo aux fins, notamment, de mise à jour en fonction de l’évolution de la Réglementation, sous réserve d’en informer préalablement l’utilisateur. En cas de doute, ce dernier est invité à consulter la dernière version en ligne sur le lien : https://www.jointomo.com/privacy_policy.


  3. DÉFINITIONS
  4. En plus des mots définis dans la Politique de Confidentialité, les mots ci-après définis, commençant par une lettre majuscule et pris indifféremment au singulier ou au pluriel, auront la signification suivante :

    « Compte Personnel » désigne l’espace personnel créé par un Utilisateur sur la Plateforme lui permettant de bénéficier des fonctionnalités offertes par Tomo ;

    « Donnée » : désigne toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Dans le cadre de la collecte de Données sur la Plateforme, constituent les personnes physiques identifiées ou identifiables les Utilisateurs (tels que définis ci-après).

    « Utilisateur » désigne la personne physique âgée de quinze (15) ans ou plus (conformément aux dispositions de l’article 45 de la loi Informatique et Liberté), se créant un Compte Personnel aux fins de bénéficier des fonctionnalités offertes sur la Plateforme et dont les Données sont collectées à cet effet, ce à quoi il consent expressément.


  5. QUI EST LE RESPONSABLE DU TRAITEMENT OPÉRÉ SUR LA PLATEFORME ?
  6. Tomo, en ce qu’elle définit les finalités et les moyens des traitements des Données effectués sur la Plateforme, est responsable du traitement au sens de la Réglementation en vigueur.

    Tomo peut être contactée à l’adresse 21 rue Lamartine, 75009 Paris, par email à l’adresse hello@jointomo.com, ou par téléphone au numéro 07 56 83 24 12.


  7. QUELLES SONT LES DONNÉES COLLECTÉES PAR TOMO ET SUR QUEL FONDEMENT ?
  8. Tomo est susceptible de collecter les Données suivantes sur les fondements juridiques suivants :

    Lors de: les Données collectées via la Plateforme sont : dont le fondement juridique est :
    La création du Compte Personnel, selon le choix de l’Utilisateur:

    - Nom d’utilisateur

    - Email

    - Mot de passe

    A défaut de communication de ces Données, l’Utilisateur est dûment informé qu’il ne pourra créer de Compte Personnel ni bénéficier des services de la Plateforme (nonobstant les modalités d’inscription avec le compte Facebook ou Google décrites ci-après).

    - Les Données de l’Utilisateurs liées à son compte personnel Facebook ou Google : nom, prénom, l’adresse email, l’avatar et la liste de ses amis parmi la liste de l’Utilisateur Facebook connectés sur la Plateforme.

    L’Utilisateur est informé du fait que la Plateforme ne transmettra jamais les informations ou Données collectées via l’utilisation de la Plateforme à Facebook ou Google. En particulier, aucune des activités qu’il aura effectuée via l’utilisation de la Plateforme ne sera communiquée à Facebook, ou même simplement publiée sur le mur de son profil Facebook. L’Utilisateur est informé que Tomo aura accès à la liste d’amis sur Facebook connectés à la Plateforme via Tomo.

    Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription).
    La gestion du Compte Personnel par l’Utilisateur

    - Photographie, avatar de l’Utilisateur

    L’Utilisateur peut, selon sa seule volonté, ajouter une photographie ou un avatar à son Compte Personnel.

    La navigation de l’Utilisateur sur la Plateforme - Les données « cookies » : Ces Données sont collectées sur le fondement du recueil du consentement l’Utilisateur lors de sa validation du bandeau cookie apparaissant lors de sa navigation sur la Plateforme.
    L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalit ésdela Plateforme

    Les Données relatives au parcours Utilisateur et aux actions des Utilisateurs en utilisant les fonctionnalités de la Plateforme, à savoir :

    - les recherches de Praticiens par l’Utilisateur et l’ajout des Praticiens à sa liste de favoris ;

    - les commentaires laissés par l’Utilisateur sur le Praticien de sa liste de favoris ;

    - les amis du réseau Tomo de l’Utilisateur ;

    - les discussions entre les Utilisateurs via la messagerie de la Plateforme ;

    - les photographies des ordonnances de l’Utilisateur, le cas échéant.

    Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription).
    L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité)

    - Les coordonnées de l’Utilisateur (adresse email ou adresse postale, le cas échéant) ;

    - s’il existe un doute sur l’identité de l’Utilisateur, un justificatif d’identité.

    En exerçant ses droits, l’Utilisateur consent à la collecte et au traitement de ses Données.
    L’inscription àla newsletter - L’adresse email. Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription).

  9. POURQUOI TOMO COLLECTE-T-ELLE VOS DONNÉES ?
  10. Les Données collectées par Tomo et ci-dessus listées sont collectées pour les finalités suivantes :

    Principalement,

    - Vous permettre de créer un Compte Personnel sur la Plateforme

    - Vous faire bénéficier des fonctionnalités de la Plateforme, à savoir :

    • Rechercher un Praticien, par nom, par spécialité ou par localisation ;
    • Ajouter un Praticien à votre liste de favoris ;
    • Ajouter un commentaire relatif à un Praticien de votre liste de favoris ;
    • Ajouter des amis à votre réseau Tomo ;
    • Discuter avec des amis via la Messagerie ;
    • Visualiser les Praticiens favoris de vos amis ainsi que leurs commentaires le cas échéant ;
    • Télécharger des photos de vos ordonnances sur votre Compte Personnel.

    Mais également,

    - Assurer le bon fonctionnement de la Plateforme et sa sécurité ;

    - Optimiser la navigation sur la Plateforme notamment en fonction de vos besoins (exemple : langue d’affichage) et vous permettre de nous faire des reportings sur tout dysfonctionnement que vous auriez pu constater ;

    - Réaliser des statistiques de mesure d’audience et de fréquentation de la Plateforme ;

    - Vous informer des dernières actualités de Tomo et de nos avancées ;

    - Répondre à vos demandes d’exercice de droits.

  11. QUELLES SONT LES CATÉGORIES DE DESTINATAIRES DE VOS DONNÉES ?
  12. Les catégories de Destinataires de vos Données sont :

    • Tomo, ses équipes internes, pour assurer la mise à disposition de la Plateforme et de ses fonctionnalités ;
    • Ses sous-traitants, pour la prestation d’hébergement, de développement et maintenance de la Plateforme, dans la stricte exécution des contrats qui nous lient.

    Tomo s’engage à ne jamais communiquer les Données collectées dans le cadre des présentes sans le consentement des Utilisateurs, nonobstant les cas où leur transmission répondrait à une sollicitation explicite d’une autorité et/ou d’un organisme étatique dans le respect de la Réglementation en vigueur.

    Tomo informe ses Utilisateurs avoir requis de ses sous-traitants de se mettre en conformité avec la Réglementation en vigueur.

  13. QUI EST L’HÉBERGEUR DES DONNÉES COLLECTÉES SUR LA PLATEFORME ?
  14. Tomo informe les Utilisateurs que les Données collectées sur la Plateforme sont hébergées chez les prestataires suivants :

    HEROKU

    salesforce.com, inc,

    50 Fremont St, Suite 300, San Francisco, California 94105

    https://help.heroku.com/n/12/security https://www.salesforce.com/company/privacy/

    Nous vous informons que, dans le cadre de la collecte de votre parcours Utilisateur dans la recherche de Praticien, dans la recommandation d’un Praticien, ou si vous choisissez de télécharger des photographies de vos ordonnances, Tomo est susceptible de collecter des Données concernant votre santé. Les Données concernant la santé sont définies comme « les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne » (article 4. 15) du RGPD).

    Du fait de la sensibilité particulière de ce type de Données et aux fins de respect des dispositions du Code de la santé publique, Tomo a pris soin de faire appel à un hébergeur spécialement certifié pour héberger des données concernant la santé :

    HEROKU

    salesforce.com, inc,

    50 Fremont St, Suite 300, San Francisco, California 94105

    https://help.heroku.com/n/12/security https://www.salesforce.com/company/privacy/

    Tomo informe les Utilisateurs que leurs Données ne font l’objet d’aucun transfert en dehors de l’Espace économique européen.

  15. COMBIEN DE TEMPS VOS DONNÉES SONT-ELLES CONSERVÉES ?
  16. Tomo informe l’Utilisateur que les Données collectées via la Plateforme sont conservées pour une durée qui n’excède pas la durée nécessaire à la finalité de leur traitement, à savoir :

    Les catégories de Données suivantes : sont conservées pour les durées suivantes :
    Données de l’Utilisateur lors de la création de son Compte Personnel (nom d’utilisateur, adresse email, photographie/ avatar le cas échéant)

    Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme.

    En cas de désinscription à la Plateforme par l’Utilisateur dans les conditions indiquées aux CGU, il est dûment informé que ses Données collectées lors de la création de son Compte Personnel seront conservées trois (3) ans à compter de la désinscription, puis feront l’objet d’une suppression définitive. L’Utilisateur pourra solliciter de Tomo une restitution de ses Données précédemment chargées via son Compte Personnel.

    Données de l’Utilisateur lors de l’utilisation des fonctionnalités de la Plateforme (recherches de Praticiens, liste de favoris, commentaires sur les Praticiens, liste d’amis, messages échangés, photographies des ordonnances)

    Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme.

    A l’issue de la désinscription, Tomo procèdera à la suppression immédiate de ces Données.

    Données « cookies » ou autres technologies de traçage Ces Données sont conservées pour une durée maximum de treize (13) mois.
    Données collectées pour répondre aux demandes d’exercice des droits des Utilisateurs (dans les conditions de l’article 9 de la Politique de Confidentialité).

    Suppression dans un délai de :

    - Un (1) an en cas d’exercice du droit d’accès ou de rectification à compter de la date de réception de la demande, pour des considérations de preuve ;

    - Trois (3) ans en cas d’exercice du droit d’opposition à compter de la date de réception de la demande ; pour des considérations de preuve.

    Adresse email collectée lors de l’inscription à la newsletter

    Cette adresse email est conservée le temps de l’inscription de l’Utilisateur à la newsletter.

    Il est rappelé que l’Utilisateur peut se désinscrire à tout moment en cliquant sur le lien de désabonnement intégré à nos newsletters.


  17. QUELS SONT VOS DROITS SUR VOS DONNÉES ?
  18. Tomo informe ses Utilisateurs qu’ils disposent à l’égard de leurs Données collectées et traitées via la Plateforme, des droits suivants :

    • Un droit d’accès, ce qui signifie que vous pouvez obtenir et vérifier vos Données collectées et traitées via la Plateforme ;
    • Un droit de rectification, ce qui signifie que vous pouvez rectifier les informations inexactes vous concernant ;
    • Un droit d’effacement, ce qui signifie que vous pouvez solliciter l’effacement de vos Données ;
    • Un droit à la portabilité de vos Données, ce qui signifie que vous pouvez solliciter la communication d’une copie de vos Données pour les réutiliser ailleurs ;
    • Un droit à la limitation, ce qui signifie que vous pouvez « geler » l’utilisation de vos Données (par exemple, lorsque vous exercez en parallèle un autre droit en cours de vérification ou d’examen) ;
    • Un droit d’opposition, ce qui signifie que vous pouvez vous opposer à l’utilisation de vos Données pour des raisons tenant à votre situation particulière.

    Vous pouvez exercer vos droits par courrier à l’adresse suivante 21 rue Lamartine, 75009, Paris en fournissant un justificatif d’identité (pièce d’identité + justificatif de domicile à votre nom). Dans le cas où Tomo aurait un doute sur votre identité, une demande de preuve pourrait être sollicitée. Tomo dispose d’un délai d’un (1) mois à compter de la réception de votre demande pour y répondre. Vous pouvez également exercer votre droit directement en ligne en vous connectant à votre compte.

    En outre, nous vous informons que vous pouvez, si vous estimez que vos droits n’ont pas été respectés, effectuer une réclamation auprès de l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (ci-après, la « CNIL ») en France. Les informations sur ce sujet sont indiquées sur le site de la CNIL et notamment à l’adresse suivante : https://www.cnil.fr/fr/cnil-direct/question/adresser-une-reclamation- plainte-la-cnil-quelles-conditions-et-comment .

  19. QUELLES SONT LES MESURES DE SÉCURITÉ ADOPTÉES PAR TOMO ?
  20. En qualité de responsable de traitement, Tomo met en œuvre toutes les mesures techniques et organisationnelles appropriées pour s’assurer de la sécurité des traitements effectués dans le cadre des présentes, garantir la protection des droits et répondre aux exigences de la Réglementation.

    En outre, l’Utilisateur est informé que l’accès aux Données en interne n’est autorisé qu’aux personnes strictement habilitées à cet effet. Tomo a en effet sensibilisé et formé son personnel au traitement des Données, aux dispositions de la Règlementation en vigueur, et à ses conséquences.

    Tomo porte une attention toute particulière à la sécurité des Données et informe les Utilisateurs mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir leur confidentialité, intégrité et sécurité, y compris la protection contre leur perte, leur destruction ou les dégâts d’origine accidentelle, ainsi que la résilience constante des systèmes et services des traitements effectués dans le respect de leurs droits (mesures d’authentification sur les comptes administrateur de gestion de la Plateforme, mise en place d’une politique de mots de passe, sécurisation des locaux, chiffrement de certaines données, chiffrement du mot de passe).

  21. COMMENT PARAMÉTRER MES COOKIES ?
  22. Tomo utilise des cookies et technologies de traçage. Un cookie est un fichier texte placé sur le terminal de l’Utilisateur dès lors qu’il se connecte et navigue sur la Plateforme. Le cookie reconnaît le terminal chaque fois que l’Utilisateur accède à un contenu numérique comportant des cookies du même émetteur.

    Tomo informe l’Utilisateur placer les cookies suivants sur la Plateforme, pour les finalités et durées suivantes :

    Nom du cookie Finalité Durée de vie
    algoliasearch-client-js Necessary in order to optimize the web site's search-bar function. The cookie ensures accurate and fast search results. Persistent
    _ga Registers a unique ID that is used to generate statistical data on how the visitor uses the website. 2 years
    _gat Used by Google Analytics to throttle request rate 1 day
    _gid Registers a unique ID that is used to generate statistical data on how the visitor uses the website. 1 day
    Collect Used to send data to Google Analytics about the visitor's device and behavior. Tracks the visitor across devices and marketing channels. Session
    _tomomo_session Se rappeler de la session de l’utilisateur pour qu’il se connecte directement lors de sa prochaine visite. Session

    L’Utilisateur peut consentir au placement de tels cookies via le bandeau d’information qui apparaît sur la page de la Plateforme lors de sa navigation.

    L’Utilisateur peut également :

    • refuser tout placement de cookies, mais est dûment informé que ce refus global pourra entraîner l’impossibilité de navigation et/ou d’utilisation des fonctionnalités de la Plateforme ;
    • paramétrer les cookies, en choisissant ceux qu’il accepte et ceux qu’il refuse ;
    • paramétrer son navigateur de la manière suivante :

    Navigateur Paramétrage
    Internet Explorer
    • Dans Internet Explorer, cliquer sur le bouton « Outils », puis sur « Options Internet » ;
    • Onglet Général, sous « Historique de navigation », cliquer sur « Paramètres » ;
    • Cliquer sur « Afficher les fichiers » ;
    • Cliquer sur « Nom » pour trier tous les fichiers dans l'ordre alphabétique, et parcourez la liste jusqu'à ce que vous voyiez des fichiers commençant par le préfixe « Cookie ». (Tous les Cookies possèdent ce préfixe et habituellement le nom du site Web qui a créé le Cookie) ;
    • Sélectionner les Cookies afférents et les supprimer ;
    • Enfin, fermer la fenêtre qui contient la liste des fichiers, puis cliquer deux fois sur le bouton « OK » pour retourner dans Internet Explorer.
    Firefox
    • Onglet « Outils » du navigateur puis menu « Options » ;
    • Dans la fenêtre qui s'affiche, choisissez « Vie privée » ;
    • Cliquer sur « Affichez les Cookies » ;
    • Repérer les fichiers concernés, puis les sélectionner et les supprimer ;
    Safari
    • Dans le navigateur, choisir le menu « Édition », puis « Préférences » ;
    • Cliquer sur le bouton « Sécurité » ;
    • Cliquer sur « Afficher les Cookies » ;
    • Sélectionner les Cookies concernés et cliquer sur « Effacer » ;
    • Ou cliquer sur « Tout effacer » ;
    • Enfin, après avoir supprimé les cookies, cliquer sur « Terminé ».
    Google Chrome
    • Cliquer sur l'icône du menu « Outils » ;
    • Sélectionner « Options » ;
    • Cliquer sur « Options avancées » puis sur « Confidentialité » ;
    • Cliquer « Afficher les Cookies » ;
    • Sélectionner ou supprimer les fichiers concernés ;
    • Enfin, cliquer sur « Fermer » pour revenir à votre navigateur.

  23. POUR TOUTE QUESTION SUR VOS DONNÉES, CONTACTEZ TOMO !
  24. Pour toute question relative à la collecte ou au traitement de vos Données, n’hésitez pas à contacter Tomo :

    • Par téléphone au numéro : 07 56 83 24 12;
    • Par courrier, à l’adresse postale : Tomo, service RGPD, 21 rue Lamartine, 75009 Paris (France) ;
    • Par email, à l’adresse électronique : hello@jointomo.com

    Toute question sera toujours accueillie avec bienveillance !

    L’Équipe Tomo

Dernière version de la Politique de Confidentialité : 10/08/2020