Politique de protection des données personnelles du site internet

Sur quoi porte la politique d’utilisation des données personnelles ?

La présente politique vous informe des caractéristiques du traitement de données et de vos droits sur les données personnelles vous concernant.

Qui est le responsable de cette politique ?

Le responsable de traitement est Sébastien HANTZ. L’adresse électronique de contact est la suivante : contact@sebastienhantz.com.

Le responsable est joignable au numéro suivant : 0685732532

Cette politique de confidentialité est rédigée conformément à la loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et au Règlement Général sur la protection des Données Personnelles (« RGDP ») n°2016/679.

A qui s’adresse cette politique ?

La présente politique s’adresse aux clients de Sébastien Hantz et aux internautes qui se connectent sur le site sebastienhantz.com

Finalités (à quoi servent les données collectées) 

-Pour les clients : le traitement a pour objet et finalité la gestion des prises de rendez-vous sur la plateforme smartagenda, la réalisation des consultations et la gestion de la relation client.

-La transmission de certaines données à des tiers praticiens de bien-être

-La gestion des demandes de renseignements des internautes par le formulaire de contact

-La gestion technique du site (maintenance, hébergement, sécurité du site)

-La gestion des abonnements à la newsletter (lettre d’actualités)

Base légale des traitements : ce qui nous donne le droit de traiter les données

*Pour la gestion des consultations et la relation avec les clients, la base légale du traitement est le contrat conclu avec le client.

*Pour le traitement de données de santé éventuelle des clients : la base légale est le consentement

*Pour la transmission de certaines données à des tiers praticiens de bien-être : la base légale est le consentement 

*Pour la gestion des demandes de renseignements par le formulaire de contact, la base légale est l’intérêt légitime (permettre la communication en ligne) ou l’exécution de mesures précontractuelles (réalisation de devis à la demande des personnes)

*Pour la gestion technique du site (maintenance, hébergement, sécurité du site), la base légale est l’intérêt légitime

*Pour la gestion des abonnements à la newsletter (lettre d’actualités), la base légale est le consentement de l’abonné

Durée de conservation des données

Les données faisant l’objet d’un traitement sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont enregistrées (principe de minimisation des traitements).

*Les données client sont conservées pendant 5 ans à compter de la fin de la relation contractuelle.

*Pour la gestion des abonnements à la newsletter (lettre d’actualités) : l’adresse e-mail est conservée tant que la personne concernée ne se désinscrit pas. Les personnes inscrites mais qui n’ont pas cliqué sur une newsletter depuis plus d’un an sont supprimées de la base d’envoi

*Pour la gestion des demandes de renseignements par le formulaire de contact : 3 ans à compter de la demande

*Pour la gestion technique du site (maintenance, hébergement, sécurité du site) : 12 mois pour les adresses IP et logs de connexion 

Données traitées

Le responsable de traitement traite les catégories de données suivantes :

-Données relatives à l’identité (nom, prénom, adresse postale, téléphone, adresse électronique)

-Données relatives à la situation personnelle des clients (hygiène de vie, habitude alimentaire, etc)

-Données de santé des clients lorsque cela est nécessaire

-Données de connexion (adresses Ip, logs, etc.)

Caractère obligatoire ou facultatif du recueil des données

Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement.

Sources des données

Les données sont transmises directement par la personne concernée ou par l’intermédiaire de la plateforme de prise de rendez-vous smartagenda.

Les destinataires des données

En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données :

-smartagenda, pour la prise de rendez-vous et les consultations à distance, dont la politique de confidentialité est disponible ici : https://www.smartagenda.fr/politique-de-confidentialite.pdf

-Le responsable de traitement peut être amené à transmettre certaines données personnelles des clients, avec leur consentement express, à des tiers praticiens de bien-être.

-Infomaniak pour les dossiers partagés (kdrive) – kmeet

Quelles sont les mesures de sécurité mises en place ?

Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

Le responsable du traitement prend des mesures afin de garantir que toute personne physique agissant sous l’autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne les traite pas, excepté sur instruction du responsable du traitement, à moins d’y être obligée.

L’existence ou non d’un transfert des données vers un pays hors Union européenne et garanties associées

Le responsable du traitement réalise des transferts de données personnelles en dehors de l’Union Européenne.

Le responsable de traitement s’engage à ce que ces transferts soient réalisés :

-vers des pays présentant un niveau de protection dit adéquat au sens des autorités européennes de protection des données ou

-avec des garanties appropriées en application de l’article 46 du RGDP ou

-dans le respect de l’article 49 du RGPD.

Prise de décision automatisée

Le traitement ne prévoit pas de prise de décision automatisée.

Sort des données à caractère personnel après le décès – Droit d’accès, de rectification, de suppression et de portabilité des données

La personne concernée par un traitement peut définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès. Ces directives peuvent être générales ou particulières.

La personne concernée par un traitement bénéficie également d’un droit d’accès, d’opposition, de rectification, de suppression et, à certaines conditions, de portabilité de ses données personnelles. La personne concernée a le droit de retirer son consentement à tout moment si le consentement constitue la base légale du traitement.

La demande devra indiquer les nom et prénom, adresse e-mail ou postale, de la personne concernée, et être signée et accompagnée d’un justificatif d’identité en cours de validité.

Elle peut exercer ces droits en s’adressant à :

Sébastien HANTZ – 14, Allée des Tulipiers 74600 ANNECY

Mail : contact@sebastienhantz.com – Tel : 0685732532

Réclamation

La personne concernée par un traitement a le droit d’introduire une réclamation auprès de l’autorité de contrôle (CNIL) : https://www.cnil.fr/fr/webform/adresser-une-plainte