Politique de Confidentialité
La présente politique de confidentialité (ci-après, la « Politique de Confidentialité »), est éditée par la société TOMO (ci-après, « Tomo » ou la « Société ») pour la plateforme qu’elle exploite sous le même nom et disponible à l’adresse https://www.jointomo.com, ou à toute autre adresse web qui serait ultérieurement définie par Tomo (ci-après, la « Plateforme »).
La Plateforme est un réseau social en ligne permettant à des utilisateurs et leurs amis de recommander des professionnels de la santé, de l’accompagnement thérapeutique et de la « médecine douce » (ci-après, les « Praticiens »). Elle a également pour objet de mettre en relation des patients avec des patients aidants, qui se sont vus diagnostiquer la même pathologie, à des fins d’échanges sur le vécu et l’expérience de la maladie.
La Politique de confidentialité a pour objet d’informer les utilisateurs de la Plateforme des moyens mis en œuvre par Tomo pour assurer la sécurité de la collecte et du traitement de leurs données à caractère personnel via la Plateforme.
Tomo porte en effet une attention toute particulière au traitement respectueux des données de ses utilisateurs et respecte en ce sens la loi n°2018-93 du 20 juin 2018 relative à la protection des données personnelles, qui a modifié la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 du Parlement et du Conseil en date du 27 avril 2016 (ci-après, pris de manière générale, la « Réglementation »).
Plus précisément, conformément aux dispositions de l'article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :
La Politique de confidentialité s’applique en complément des conditions générales d’utilisation de la Plateforme (ci-après les « CGU »), consultables sur le lien suivant : https://www.jointomo.com/terms. Elle peut être modifiée à tout moment par Tomo aux fins, notamment, de mise à jour en fonction de l’évolution de la Réglementation, sous réserve d’en informer préalablement l’utilisateur. En cas de doute, ce dernier est invité à consulter la dernière version en ligne sur le lien : https://www.jointomo.com/privacy_policy.
En plus des mots définis dans la Politique de Confidentialité, les mots ci-après définis, commençant par une lettre majuscule et pris indifféremment au singulier ou au pluriel, auront la signification suivante :
« Compte Personnel » désigne l’espace personnel créé par un Utilisateur sur la Plateforme lui permettant de bénéficier des fonctionnalités offertes par Tomo ;
« Donnée » : désigne toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Dans le cadre de la collecte de Données sur la Plateforme, constituent les personnes physiques identifiées ou identifiables les Utilisateurs (tels que définis ci-après).
« Patient Aidant » : désigne la personne atteinte d’une pathologie déterminée demandant à s’inscrire sur la Plateforme en vue d’être sélectionnée, sur critères préalablement définis au sein des Conditions Générales, par la Société, afin d’aider d’autres personnes malades à comprendre et vivre avec leur maladie;
« Utilisateur » désigne la personne physique âgée de quinze (15) ans ou plus (conformément aux dispositions de l’article 45 de la loi Informatique et Liberté), se créant un Compte Personnel aux fins de bénéficier des fonctionnalités offertes sur la Plateforme et dont les Données sont collectées à cet effet, ce à quoi il consent expressément.
Tomo, en ce qu’elle définit les finalités et les moyens des traitements des Données effectués sur la Plateforme, est responsable du traitement au sens de la Réglementation en vigueur.
Tomo peut être contactée à l’adresse 21 rue Lamartine, 75009 Paris, par email à l’adresse hello@jointomo.com, ou par téléphone au numéro 07 56 83 24 12.
Tomo est susceptible de collecter les Données suivantes sur les fondements juridiques suivants :
Lors de: | les Données collectées via la Plateforme sont : | dont le fondement juridique est : |
---|---|---|
La création du Compte Personnel, selon le choix de l’Utilisateur: |
- Nom d’utilisateur - Mot de passe A défaut de communication de ces Données, l’Utilisateur est dûment informé qu’il ne pourra créer de Compte Personnel ni bénéficier des services de la Plateforme (nonobstant les modalités d’inscription avec le compte Facebook ou Google décrites ci-après). - Les Données de l’Utilisateurs liées à son compte personnel Facebook ou Google : nom, prénom, l’adresse email, l’avatar et la liste de ses amis parmi la liste de l’Utilisateur Facebook connectés sur la Plateforme. L’Utilisateur est informé du fait que la Plateforme ne transmettra jamais les informations ou Données collectées via l’utilisation de la Plateforme à Facebook ou Google. En particulier, aucune des activités qu’il aura effectuée via l’utilisation de la Plateforme ne sera communiquée à Facebook, ou même simplement publiée sur le mur de son profil Facebook. L’Utilisateur est informé que Tomo aura accès à la liste d’amis sur Facebook connectés à la Plateforme via Tomo. |
Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
La gestion du Compte Personnel par l’Utilisateur |
- Photographie, avatar de l’Utilisateur L’Utilisateur peut, selon sa seule volonté, ajouter une photographie ou un avatar à son Compte Personnel. |
|
La navigation de l’Utilisateur sur la Plateforme | - Les données « cookies » : | Ces Données sont collectées sur le fondement du recueil du consentement l’Utilisateur lors de sa validation du bandeau cookie apparaissant lors de sa navigation sur la Plateforme. |
L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalités de la Plateforme |
Les Données relatives au parcours Utilisateur et aux actions des Utilisateurs en utilisant les fonctionnalités de la Plateforme, à savoir : - les recherches de Praticiens par l’Utilisateur et l’ajout des Praticiens à sa liste de favoris ; - les commentaires laissés par l’Utilisateur sur le Praticien de sa liste de favoris ; - les amis du réseau Tomo de l’Utilisateur ; - les discussions entre les Utilisateurs via la messagerie de la Plateforme ; - les données relatives aux prises de rendez-vous avec les patients aidants : date, créneau horaire, nom du patient aidant, pathologie sélectionnée. |
Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité) |
- Les coordonnées de l’Utilisateur (adresse email ou adresse postale, le cas échéant) ; - s’il existe un doute sur l’identité de l’Utilisateur, un justificatif d’identité. |
En exerçant ses droits, l’Utilisateur consent à la collecte et au traitement de ses Données. |
L’inscription à la newsletter | - L’adresse email. | Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription). |
Le recrutement en tant que patient aidant |
Les Données relatives au parcours du patient aidant et à ses actions en utilisant les fonctionnalités de la Plateforme, à savoir : - ses coordonnées (adresse email) ; - un justificatif d’identité ; - un justificatif de diplôme le cas échéant ; - ses heures de rendez-vous avec les patients. |
En soumettant sa candidature en tant que patient aidant, ce dernier consent à la collecte et au traitement de ses Données. |
Les Données collectées par Tomo et ci-dessus listées sont collectées pour les finalités suivantes :
Principalement,
- vous permettre de créer un Compte Personnel sur la Plateforme
- vous faire bénéficier des fonctionnalités de la Plateforme, à savoir :
Mais également,
- assurer le bon fonctionnement de la Plateforme et sa sécurité ;
- optimiser la navigation sur la Plateforme notamment en fonction de vos besoins (exemple : langue d’affichage) et vous permettre de nous faire des reportings sur tout dysfonctionnement que vous auriez pu constater ;
- réaliser des statistiques de mesure d’audience et de fréquentation de la Plateforme ;
- vous informer des dernières actualités de Tomo et de nos avancées ;
- répondre à vos demandes d’exercice de droits.
Les catégories de Destinataires de vos Données sont :
Tomo s’engage à ne jamais communiquer les Données collectées dans le cadre des présentes sans le consentement des Utilisateurs, nonobstant les cas où leur transmission répondrait à une sollicitation explicite d’une autorité et/ou d’un organisme étatique dans le respect de la Réglementation en vigueur.
Tomo informe ses Utilisateurs avoir requis de ses sous-traitants de se mettre en conformité avec la Réglementation en vigueur.
Tomo informe les Utilisateurs que les Données collectées sur la Plateforme sont hébergées chez les prestataires suivants :
OVH
OVH SAS, filiale de la société OVH Groupe SA
2 rue Kellermann, 59100 Roubaix, France
https://corporate.ovhcloud.com/fr/trusted-cloud/security-certifications/ https://www.ovhcloud.com/fr/personal-data-protection//et
SCALEWAY
SCALEWAY SAS
8 rue de la Ville l’Evêque, 75008 Paris, France
https://www.scaleway.com/en/security-and-resilience/ https://www.scaleway.com/en/privacy-policy/Nous vous informons que, dans le cadre de la collecte de votre parcours Utilisateur dans la recherche de Praticien, ou dans la recommandation d’un Praticien, Tomo est susceptible de collecter des Données concernant votre santé. Les Données concernant la santé sont définies comme « les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne » (article 4. 15) du RGPD).
Du fait de la sensibilité particulière de ce type de Données et aux fins de respect des dispositions du Code de la santé publique, Tomo a pris soin de faire appel à deux hébergeurs spécialement certifiés pour héberger des données concernant la santé :
OVH
OVH SAS, filiale de la société OVH Groupe SA
2 rue Kellermann, 59100 Roubaix, France
https://corporate.ovhcloud.com/fr/trusted-cloud/security-certifications/ https://www.ovhcloud.com/fr/personal-data-protection//et
SCALEWAY
SCALEWAY SAS
8 rue de la Ville l’Evêque, 75008 Paris, France
https://www.scaleway.com/en/security-and-resilience/ https://www.scaleway.com/en/privacy-policy/Tomo informe les Utilisateurs que leurs Données ne font l’objet d’aucun transfert en dehors de l’Espace économique européen.
Tomo informe l’Utilisateur que les Données collectées via la Plateforme sont conservées pour une durée qui n’excède pas la durée nécessaire à la finalité de leur traitement, à savoir :
Les catégories de Données suivantes : | sont conservées pour les durées suivantes : |
---|---|
Données de l’Utilisateur lors de la création de son Compte individuel (nom d’utilisateur, adresse email, photographie/avatar le cas échéant, et pour les patients aidants : un justificatif d’identité et de diplôme le cas échéant) |
Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme. En cas de désinscription à la Plateforme par l’Utilisateur dans les conditions indiquées aux CGU, il est dûment informé que ses Données collectées lors de la création de son Compte Personnel seront conservées trois (3) ans à compter de la désinscription, puis feront l’objet d’une suppression définitive. L’Utilisateur pourra solliciter de Tomo une restitution de ses Données précédemment chargées via son Compte individuel. |
Données de l’Utilisateur lors de l’utilisation des fonctionnalités de la Plateforme (recherches de Praticiens, liste de favoris, commentaires sur les Praticiens, liste d’amis, messages échangés, prises de rendez-vous avec les patients aidants) |
Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme. A l’issue de la désinscription, Tomo procèdera à la suppression immédiate de ces Données. |
Données « cookies » ou autres technologies de traçage | Ces Données sont conservées pour une durée maximum de vingt-quatre (24) mois. |
Données collectées pour répondre aux demandes d’exercice des droits des Utilisateurs (dans les conditions de l’article 9 de la Politique de Confidentialité). |
Suppression dans un délai de : - Un (1) an en cas d’exercice du droit d’accès ou de rectification à compter de la date de réception de la demande, pour des considérations de preuve ; - Trois (3) ans en cas d’exercice du droit d’opposition à compter de la date de réception de la demande ; pour des considérations de preuve. |
Adresse email collectée lors de l’inscription à la newsletter |
Cette adresse email est conservée le temps de l’inscription de l’Utilisateur à la newsletter. Il est rappelé que l’Utilisateur peut se désinscrire à tout moment en cliquant sur le lien de désabonnement intégré à nos newsletters. |
Tomo informe ses Utilisateurs qu’ils disposent à l’égard de leurs Données collectées et traitées via la Plateforme, des droits suivants :
Conformément à la réglementation concernant le traitement des données à caractère personnel, l'utilisateur possède les droits ci-après énumérés, et consultables sur le site de la CNIL à l’adresse suivante : https://www.cnil.fr/les-droits-pour-maitriser-vos-donnees-personnelles.
Vous avez le droit d’accéder à vos données personnelles et de demander qu’elles soient rectifiées, complétées ou mises à jour. Vous pouvez également demander la suppression de vos données, en limiter le traitement, ou vous opposer à leur traitement en invoquant des raisons tenant à votre situation particulière.
Si votre demande d’opposition ne concerne pas une forme de sollicitation par la société TOMO, celle-ci ne pourra justifier son refus qu’aux motifs suivants :
Vous pouvez exercer vos droits par courrier à l’adresse suivante 21 rue Lamartine, 75009, Paris en fournissant un justificatif d’identité (pièce d’identité + justificatif de domicile à votre nom). Dans le cas où Tomo aurait un doute sur votre identité, une demande de preuve pourrait être sollicitée. Tomo dispose d’un délai d’un (1) mois à compter de la réception de votre demande pour y répondre. Vous pouvez également exercer votre droit directement en ligne en vous connectant à votre compte.
Une fois reçu, la société TOMO reviendra par mail dans un délai de 30 jour(s) et rectifiera les données de l'utilisateur, ou procédera à la suppression de ces données.
Pour une demande de suppression de compte, une fois le formulaire réceptionné, le compte sera suspendu pendant 15 jours puis supprimé et tous les contenus partagés réaffectés à la société.
Vous pouvez demander à exercer votre droit à la portabilité de vos données, c’est-à-dire le droit de recevoir les données personnelles que vous nous avez fournies, dans un format structuré, couramment utilisé et le droit de transmettre ces données à un autre responsable de traitements. La société TOMO se chargera de la transmission si cela est techniquement possible.
Vous pouvez enfin formuler des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès.
Enfin, conformément aux dispositions du règlement 2016/679, l'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.
Nous sommes susceptibles d’utiliser vos coordonnées dans le cadre de sollicitations à des fins de recherche/statistique, en conformité avec la loi applicable et les clauses de la présente politique de confidentialité. Vous pouvez à tout moment vous opposer à ces sollicitations en cliquant sur le lien de désabonnement prévu dans chaque e-mail, en vous rendant sur votre compte en ligne ou en contactant hello@jointomo.com
Afin que le responsable du traitement des données fasse droit à sa demande, l'utilisateur est tenu de lui communiquer, en cas de doute raisonnable sur son identité : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d'espace privé ou d'abonné.
Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximum (le délai d’un mois pouvant être porté à trois mois selon la complexité de la demande ou du nombre de demandes).
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un de ses droits, il est en droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : https://www.cnil.fr/fr/plaintes.
Enfin, en cas de modification substantielle de cette politique, l'utilisateur en sera informé par mail.
Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 07/03/2022.
Nous vous informons également qu'un délégué à la protection des données (DPO) a bien été désigné.
En qualité de responsable de traitement, Tomo met en œuvre toutes les mesures techniques et organisationnelles appropriées pour s’assurer de la sécurité des traitements effectués dans le cadre des présentes, garantir la protection des droits et répondre aux exigences de la Réglementation.
En outre, l’Utilisateur est informé que l’accès aux Données en interne n’est autorisé qu’aux personnes strictement habilitées à cet effet. Tomo a en effet sensibilisé et formé son personnel au traitement des Données, aux dispositions de la Règlementation en vigueur, et à ses conséquences.
Tomo porte une attention toute particulière à la sécurité des Données et informe les Utilisateurs mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir leur confidentialité, intégrité et sécurité, y compris la protection contre leur perte, leur destruction ou les dégâts d’origine accidentelle, ainsi que la résilience constante des systèmes et services des traitements effectués dans le respect de leurs droits (mesures d’authentification sur les comptes administrateur de gestion de la Plateforme, mise en place d’une politique de mots de passe, sécurisation des locaux, chiffrement de certaines données, chiffrement du mot de passe).
En aucun cas vos données ne sont revendues à des tiers. Et elles ne seront pas transmises à des tiers sans que l'utilisateur n'en ait été informé. Une telle transmission respectera les finalités pour lesquelles ces données ont été collectées.
De plus, le responsable du traitement des données s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnés.
Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, le responsable du traitement s'engage à informer l'utilisateur par tout moyen.
Tomo utilise des cookies et technologies de traçage. Un cookie est un fichier texte placé sur le terminal de l’Utilisateur dès lors qu’il se connecte et navigue sur la Plateforme. Le cookie reconnaît le terminal chaque fois que l’Utilisateur accède à un contenu numérique comportant des cookies du même émetteur.
Tomo informe l’Utilisateur placer les cookies suivants sur la Plateforme, pour les finalités et durées suivantes :
Nom du cookie | Finalité | Durée de vie |
---|---|---|
tarteaucitron | Utilisé pour se rappeler des préférences de l'utilisateur en matière de cookies. | 1 an |
crisp | Utilisé pour recueillir de manière anonyme des données sur le parcours de l'utilisateur. | 6 mois |
_GRECAPTCHA | reCAPTCHA définit ce cookie nécessaire lorsqu'il est exécuté dans le but de fournir son analyse des risques. | 6 mois |
_tomo_session | Se rappeler de la session de l’utilisateur pour qu’il se connecte directement lors de sa prochaine visite. | Session |
L’Utilisateur peut consentir au placement de tels cookies via le bandeau d’information qui apparaît sur la page de la Plateforme lors de sa navigation.
L’Utilisateur peut également :
Navigateur | Paramétrage |
---|---|
Internet Explorer |
|
Firefox |
|
Safari |
|
Google Chrome |
|
En naviguant sur le site, l'utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l'utilisation de fichiers «cookies».
Pour toute question relative à la collecte ou au traitement de vos Données, n’hésitez pas à contacter Tomo :
Toute question sera toujours accueillie avec bienveillance !
L’Équipe Tomo
Dernière version de la Politique de Confidentialité : 08/11/2022