Politique de Confidentialité
La présente politique de confidentialité (ci-après, la « Politique de Confidentialité »), est éditée par la société TOMO (ci-après, « Tomo » ou la « Société ») pour la plateforme qu’elle exploite sous le même nom et disponible à l’adresse https://www.jointomo.com, ou à toute autre adresse web qui serait ultérieurement définie par Tomo (ci-après, la « Plateforme »).
La Plateforme est un réseau social en ligne permettant à des utilisateurs et leurs amis de recommander des professionnels de la santé, de l’accompagnement thérapeutique et de la « médecine douce » (ci-après, les « Praticiens »).
La Politique de confidentialité a pour objet d’informer les utilisateurs de la Plateforme des moyens mis en œuvre par Tomo pour assurer la sécurité de la collecte et du traitement de leurs données à caractère personnel via la Plateforme.
Tomo porte en effet une attention toute particulière au traitement respectueux des données de ses utilisateurs et respecte en ce sens la loi n°2018-93 du 20 juin 2018 relative à la protection des données personnelles, qui a modifié la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 du Parlement et du Conseil en date du 27 avril 2016 (ci-après, pris de manière générale, la « Réglementation »).
La Politique de confidentialité s’applique en complément des conditions générales d’utilisation de la Plateforme (ci-après les « CGU »), consultables sur le lien suivant : https://www.jointomo.com/terms. Elle peut être modifiée à tout moment par Tomo aux fins, notamment, de mise à jour en fonction de l’évolution de la Réglementation, sous réserve d’en informer préalablement l’utilisateur. En cas de doute, ce dernier est invité à consulter la dernière version en ligne sur le lien : https://www.jointomo.com/privacy_policy.
En plus des mots définis dans la Politique de Confidentialité, les mots ci-après définis, commençant par une lettre majuscule et pris indifféremment au singulier ou au pluriel, auront la signification suivante :
« Compte Personnel » désigne l’espace personnel créé par un Utilisateur sur la Plateforme lui permettant de bénéficier des fonctionnalités offertes par Tomo ;
« Donnée » : désigne toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Dans le cadre de la collecte de Données sur la Plateforme, constituent les personnes physiques identifiées ou identifiables les Utilisateurs (tels que définis ci-après).
« Utilisateur » désigne la personne physique âgée de quinze (15) ans ou plus (conformément aux dispositions de l’article 45 de la loi Informatique et Liberté), se créant un Compte Personnel aux fins de bénéficier des fonctionnalités offertes sur la Plateforme et dont les Données sont collectées à cet effet, ce à quoi il consent expressément.
Tomo, en ce qu’elle définit les finalités et les moyens des traitements des Données effectués sur la Plateforme, est responsable du traitement au sens de la Réglementation en vigueur.
Tomo peut être contactée à l’adresse 21 rue Lamartine, 75009 Paris, par email à l’adresse hello@jointomo.com, ou par téléphone au numéro 07 56 83 24 12.
Tomo est susceptible de collecter les Données suivantes sur les fondements juridiques suivants :
Lors de: | les Données collectées via la Plateforme sont : | dont le fondement juridique est : |
---|---|---|
La création du Compte Personnel, selon le choix de l’Utilisateur: |
- Nom d’utilisateur - Mot de passe A défaut de communication de ces Données, l’Utilisateur est dûment informé qu’il ne pourra créer de Compte Personnel ni bénéficier des services de la Plateforme (nonobstant les modalités d’inscription avec le compte Facebook ou Google décrites ci-après). - Les Données de l’Utilisateurs liées à son compte personnel Facebook ou Google : nom, prénom, l’adresse email, l’avatar et la liste de ses amis parmi la liste de l’Utilisateur Facebook connectés sur la Plateforme. L’Utilisateur est informé du fait que la Plateforme ne transmettra jamais les informations ou Données collectées via l’utilisation de la Plateforme à Facebook ou Google. En particulier, aucune des activités qu’il aura effectuée via l’utilisation de la Plateforme ne sera communiquée à Facebook, ou même simplement publiée sur le mur de son profil Facebook. L’Utilisateur est informé que Tomo aura accès à la liste d’amis sur Facebook connectés à la Plateforme via Tomo. |
Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
La gestion du Compte Personnel par l’Utilisateur |
- Photographie, avatar de l’Utilisateur L’Utilisateur peut, selon sa seule volonté, ajouter une photographie ou un avatar à son Compte Personnel. |
|
La navigation de l’Utilisateur sur la Plateforme | - Les données « cookies » : | Ces Données sont collectées sur le fondement du recueil du consentement l’Utilisateur lors de sa validation du bandeau cookie apparaissant lors de sa navigation sur la Plateforme. |
L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalit ésdela Plateforme |
Les Données relatives au parcours Utilisateur et aux actions des Utilisateurs en utilisant les fonctionnalités de la Plateforme, à savoir : - les recherches de Praticiens par l’Utilisateur et l’ajout des Praticiens à sa liste de favoris ; - les commentaires laissés par l’Utilisateur sur le Praticien de sa liste de favoris ; - les amis du réseau Tomo de l’Utilisateur ; - les discussions entre les Utilisateurs via la messagerie de la Plateforme ; - les photographies des ordonnances de l’Utilisateur, le cas échéant. |
Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité) |
- Les coordonnées de l’Utilisateur (adresse email ou adresse postale, le cas échéant) ; - s’il existe un doute sur l’identité de l’Utilisateur, un justificatif d’identité. |
En exerçant ses droits, l’Utilisateur consent à la collecte et au traitement de ses Données. |
L’inscription àla newsletter | - L’adresse email. | Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
Les Données collectées par Tomo et ci-dessus listées sont collectées pour les finalités suivantes :
Principalement,
- Vous permettre de créer un Compte Personnel sur la Plateforme
- Vous faire bénéficier des fonctionnalités de la Plateforme, à savoir :
Mais également,
- Assurer le bon fonctionnement de la Plateforme et sa sécurité ;
- Optimiser la navigation sur la Plateforme notamment en fonction de vos besoins (exemple : langue d’affichage) et vous permettre de nous faire des reportings sur tout dysfonctionnement que vous auriez pu constater ;
- Réaliser des statistiques de mesure d’audience et de fréquentation de la Plateforme ;
- Vous informer des dernières actualités de Tomo et de nos avancées ;
- Répondre à vos demandes d’exercice de droits.
Les catégories de Destinataires de vos Données sont :
Tomo s’engage à ne jamais communiquer les Données collectées dans le cadre des présentes sans le consentement des Utilisateurs, nonobstant les cas où leur transmission répondrait à une sollicitation explicite d’une autorité et/ou d’un organisme étatique dans le respect de la Réglementation en vigueur.
Tomo informe ses Utilisateurs avoir requis de ses sous-traitants de se mettre en conformité avec la Réglementation en vigueur.
Tomo informe les Utilisateurs que les Données collectées sur la Plateforme sont hébergées chez les prestataires suivants :
HEROKU
salesforce.com, inc,
50 Fremont St, Suite 300, San Francisco, California 94105
https://help.heroku.com/n/12/security https://www.salesforce.com/company/privacy/Nous vous informons que, dans le cadre de la collecte de votre parcours Utilisateur dans la recherche de Praticien, dans la recommandation d’un Praticien, ou si vous choisissez de télécharger des photographies de vos ordonnances, Tomo est susceptible de collecter des Données concernant votre santé. Les Données concernant la santé sont définies comme « les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne » (article 4. 15) du RGPD).
Du fait de la sensibilité particulière de ce type de Données et aux fins de respect des dispositions du Code de la santé publique, Tomo a pris soin de faire appel à un hébergeur spécialement certifié pour héberger des données concernant la santé :
HEROKU
salesforce.com, inc,
50 Fremont St, Suite 300, San Francisco, California 94105
https://help.heroku.com/n/12/security https://www.salesforce.com/company/privacy/Tomo informe les Utilisateurs que leurs Données ne font l’objet d’aucun transfert en dehors de l’Espace économique européen.
Tomo informe l’Utilisateur que les Données collectées via la Plateforme sont conservées pour une durée qui n’excède pas la durée nécessaire à la finalité de leur traitement, à savoir :
Les catégories de Données suivantes : | sont conservées pour les durées suivantes : |
---|---|
Données de l’Utilisateur lors de la création de son Compte Personnel (nom d’utilisateur, adresse email, photographie/ avatar le cas échéant) |
Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme. En cas de désinscription à la Plateforme par l’Utilisateur dans les conditions indiquées aux CGU, il est dûment informé que ses Données collectées lors de la création de son Compte Personnel seront conservées trois (3) ans à compter de la désinscription, puis feront l’objet d’une suppression définitive. L’Utilisateur pourra solliciter de Tomo une restitution de ses Données précédemment chargées via son Compte Personnel. |
Données de l’Utilisateur lors de l’utilisation des fonctionnalités de la Plateforme (recherches de Praticiens, liste de favoris, commentaires sur les Praticiens, liste d’amis, messages échangés, photographies des ordonnances) |
Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme. A l’issue de la désinscription, Tomo procèdera à la suppression immédiate de ces Données. |
Données « cookies » ou autres technologies de traçage | Ces Données sont conservées pour une durée maximum de treize (13) mois. |
Données collectées pour répondre aux demandes d’exercice des droits des Utilisateurs (dans les conditions de l’article 9 de la Politique de Confidentialité). |
Suppression dans un délai de : - Un (1) an en cas d’exercice du droit d’accès ou de rectification à compter de la date de réception de la demande, pour des considérations de preuve ; - Trois (3) ans en cas d’exercice du droit d’opposition à compter de la date de réception de la demande ; pour des considérations de preuve. |
Adresse email collectée lors de l’inscription à la newsletter |
Cette adresse email est conservée le temps de l’inscription de l’Utilisateur à la newsletter. Il est rappelé que l’Utilisateur peut se désinscrire à tout moment en cliquant sur le lien de désabonnement intégré à nos newsletters. |
Tomo informe ses Utilisateurs qu’ils disposent à l’égard de leurs Données collectées et traitées via la Plateforme, des droits suivants :
Vous pouvez exercer vos droits par courrier à l’adresse suivante 21 rue Lamartine, 75009, Paris en fournissant un justificatif d’identité (pièce d’identité + justificatif de domicile à votre nom). Dans le cas où Tomo aurait un doute sur votre identité, une demande de preuve pourrait être sollicitée. Tomo dispose d’un délai d’un (1) mois à compter de la réception de votre demande pour y répondre. Vous pouvez également exercer votre droit directement en ligne en vous connectant à votre compte.
En outre, nous vous informons que vous pouvez, si vous estimez que vos droits n’ont pas été respectés, effectuer une réclamation auprès de l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (ci-après, la « CNIL ») en France. Les informations sur ce sujet sont indiquées sur le site de la CNIL et notamment à l’adresse suivante : https://www.cnil.fr/fr/cnil-direct/question/adresser-une-reclamation- plainte-la-cnil-quelles-conditions-et-comment .
En qualité de responsable de traitement, Tomo met en œuvre toutes les mesures techniques et organisationnelles appropriées pour s’assurer de la sécurité des traitements effectués dans le cadre des présentes, garantir la protection des droits et répondre aux exigences de la Réglementation.
En outre, l’Utilisateur est informé que l’accès aux Données en interne n’est autorisé qu’aux personnes strictement habilitées à cet effet. Tomo a en effet sensibilisé et formé son personnel au traitement des Données, aux dispositions de la Règlementation en vigueur, et à ses conséquences.
Tomo porte une attention toute particulière à la sécurité des Données et informe les Utilisateurs mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir leur confidentialité, intégrité et sécurité, y compris la protection contre leur perte, leur destruction ou les dégâts d’origine accidentelle, ainsi que la résilience constante des systèmes et services des traitements effectués dans le respect de leurs droits (mesures d’authentification sur les comptes administrateur de gestion de la Plateforme, mise en place d’une politique de mots de passe, sécurisation des locaux, chiffrement de certaines données, chiffrement du mot de passe).
Tomo utilise des cookies et technologies de traçage. Un cookie est un fichier texte placé sur le terminal de l’Utilisateur dès lors qu’il se connecte et navigue sur la Plateforme. Le cookie reconnaît le terminal chaque fois que l’Utilisateur accède à un contenu numérique comportant des cookies du même émetteur.
Tomo informe l’Utilisateur placer les cookies suivants sur la Plateforme, pour les finalités et durées suivantes :
Nom du cookie | Finalité | Durée de vie |
---|---|---|
algoliasearch-client-js | Necessary in order to optimize the web site's search-bar function. The cookie ensures accurate and fast search results. | Persistent |
_ga | Registers a unique ID that is used to generate statistical data on how the visitor uses the website. | 2 years |
_gat | Used by Google Analytics to throttle request rate | 1 day |
_gid | Registers a unique ID that is used to generate statistical data on how the visitor uses the website. | 1 day |
Collect | Used to send data to Google Analytics about the visitor's device and behavior. Tracks the visitor across devices and marketing channels. | Session |
_tomomo_session | Se rappeler de la session de l’utilisateur pour qu’il se connecte directement lors de sa prochaine visite. | Session |
L’Utilisateur peut consentir au placement de tels cookies via le bandeau d’information qui apparaît sur la page de la Plateforme lors de sa navigation.
L’Utilisateur peut également :
Navigateur | Paramétrage |
---|---|
Internet Explorer |
|
Firefox |
|
Safari |
|
Google Chrome |
|
Pour toute question relative à la collecte ou au traitement de vos Données, n’hésitez pas à contacter Tomo :
Toute question sera toujours accueillie avec bienveillance !
L’Équipe Tomo
Dernière version de la Politique de Confidentialité : 10/08/2020