SMARTR / Ted Orthopedics – Charte de confidentialité

INTRODUCTION

La présente politique de confidentialité s’applique aux applications Ted Orthopedics et ArthroTed, ainsi qu’au site https://www.tedorthopedics.com. L’ensemble est désigné ci-après sous l’expression « le dispositif ». SMARTR SAS, société éditrice du dispositif (voir Mentions légales), met en œuvre tous ses efforts afin de respecter et de protéger la vie privée et la confidentialité des données de ses utilisateurs.

La présente politique de confidentialité a pour but de présenter aux utilisateurs du dispositif :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. On désigne comme « données à caractère personnel » (DCP) toutes données liées à l’identification, directe ou indirecte, d’un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge et du sexe, de l’adresse mail, du numéro de téléphone mobile, de la localisation de l’utilisateur ou de son adresse IP ; et de toutes les informations pouvant être associées à ces dernières ;
  • Les droits dont bénéficient les utilisateurs au regard de ces données, et la façon dont ils peuvent les exercer ;
  • Les responsabilités au regard des traitements de données à caractère personnel détenues par SMARTR SAS ;
  • Les destinataires de ces données ;
  • La politique du site en matière de cookies et autres traceurs.

Cette politique de confidentialité complète les mentions légales que les utilisateurs peuvent consulter à l’adresse https://www.tedorthopedics.com/mentions-legales/.

COLLECTE ET TRAITEMENT DE DONNÉES À CARACTÈRE PERSONNEL

Conformément aux dispositions de l’article 5 du Règlement européen 2016/679 pour la protection des données (RGPD), la collecte et le traitement des données des utilisateurs du dispositif respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois qu’un nouveau type de données à caractère personnel viendra à être collecté, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans la présente charte de confidentialité ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

La licéité du traitement de données à caractère personnel réalisé dans le cadre de la mise en œuvre du dispositif, conformément aux exigences de l’article 6 du Règlement européen 2016/679, s’appuie sur le consentement libre et éclairé de l’utilisateur aux traitements, qui lui sont décrits dans le présent document.

NATURE DES DONNÉES

1. Données traitées, finalité, durée de conservation

Les données à caractère personnel collectées par le dispositif sont les suivantes.

ð Données du compte client (achat d’une genouillère) et du compte utilisateur (application) :

o Identité de l’utilisateur (nom, prénom, âge, sexe) ;

o Coordonnées de l’utilisateur (email, n° de téléphone mobile, adresse postale) ;

o Poids de l’utilisateur ;

o Antécédents médicaux.

Ces données sont collectées à la création du compte, et peuvent être modifiées à tout moment par l’utilisateur. Le choix de s’abonner à la newsletter qui lui est proposée sur le site peut lui aussi être modifié à tout moment par l’utilisateur, à travers l’interface « Compte ».

Sur le site internet, à des fins de règlement de l’achat d’une genouillère par l’utilisateur, ses coordonnées bancaires sont traitées pour la durée de la transaction, au moment où elles sont communiquées à notre partenaire de paiement par le biais de son interface sécurisée. Il s’agit d’un transit instantané, elles ne sont pas conservées sur le site internet de SMARTR SAS (https://www.tedorthopedics.com).

ð Données dynamiques des séances :

o Données brutes

§ Type de séance, types d’exercices pratiqués

§ Contenu de l’exercice (difficulté, répétition, maintien, fréquence de flexion, degré de flexion, etc.)

o Données interprétées

§ « Biofeedback » (mémoire de positions, proprioception, goniométrie, flexion max, maintien, abduction, etc.)

o Autres données

§ Prescription médicale (ordonnance de genouillère, ordonnance de séances de kiné).

Ces données (à l’exception des prescriptions médicales) sont collectées et interprétées dès lors que l’utilisateur ou le professionnel de santé met le dispositif en service, c’est-à-dire dispose la genouillère sur le genou à rééduquer, et lance une séance de rééducation connectée dans le téléphone mobile de l’utilisateur. Elles sont collectées jusqu’à l’arrêt de la séance par l’utilisateur ou par le professionnel de santé.

La collecte et le traitement des données décrites ci-dessus répondent aux finalités suivantes :

ð Compte client et compte utilisateur :

o permettre le bon fonctionnement du dispositif et vérifier la validité du compte de l’utilisateur ;

o permettre l’achat et la livraison d’une genouillère connectée à l’utilisateur ;

o donner accès à des informations générales sur les évolutions des produits de SMARTR SAS et sur les pratiques de rééducation du genou, à travers des newsletters, des e-mailings et des informations proposées en push sur le dashboard de l’application.

ð Données des séances :

o calculer et restituer la progression de la rééducation, afin de permette à l’utilisateur du dispositif et aux professionnels de santé qui le suivent d’optimiser les séances ;

o permettre la réalisation d’agrégats statistiques anonymisés destinés à l’amélioration des algorithmes de l’application.

Le responsable du traitement conservera les données collectées dans ses systèmes informatiques pendant toute la durée d’activité du compte utilisateur.

Dès lors que le compte ne sera plus actif (fin de rééducation signifiée par l’utilisateur ou par le professionnel de santé, ou cessation d’activité sur l’application pendant plus d’un an), les données dynamiques des séances (données brutes) seront anonymisées. Les données calculées seront archivées et conservées 10 ans, et pourront être réintégrées dans le compte de l’utilisateur si un professionnel de santé désigné par ses soins en faisait la demande, afin de prendre en compte l’historique médical dans le cadre d’une nouvelle rééducation.

Les données du compte client et du compte utilisateur seront conservées pour une durée de trois ans à compter de la fin d’abonnement ou de la cessation d’activité sur l’application, à des fins d’offres commerciales.

L’ensemble des données est conservé dans des conditions de sécurité optimales au regard de leur sensibilité (voir 3. Hébergement des données).

Une partie de ces DCP sont des données de santé au sens du considérant 35. Elles font l’objet d’une attention particulière et sont traitées à ce titre conformément aux exigences de l’article 9 du RGPD.

2. Tiers destinataires de données

Les données à caractère personnel collectées par le site peuvent être transmises à des tiers, dont la liste est la suivante :

ð nos sous-traitants de développement informatique (données accessibles à ce tiers : toutes les données, non transmises mais accessibles à travers l’API) ;

ð les professionnels de santé que vous avez autorisés, ou qui vous ont donné accès à ce dispositif (données accessibles à ce tiers : toutes) ;

ð nos partenaires recherche :

o le service de gériatrie de l’Hôpital de Cimiez – CHU de Nice (données accessibles à ce tiers : toutes).

Aucune donnée n’est à ce jour externalisée en dehors de l’Union Européenne, que ce soit pour l’hébergement ou pour tout autre traitement, ou pour une sous-traitance.

3. Hébergement des données

Le site internet commercial https://www.tedorthopedics.com, qui recèle les données du compte client, est hébergé par la société OVH, dont le siège social se trouve 2 rue Kellerman, 59100 Roubaix – support@ovh.com.

Les données à caractère personnel traitées dans le cadre de l’utilisation de l’application sont conservées sur des serveurs sécurisés de l’hébergeur certifié de données de santé (HDS) Jaguar Network, 71 avenue André Roussin, 13016 Marseille – contact@jaguar-network.com, 01 83 65 99 00. Les données de santé et les données identifiantes sont conservées de façon séparée.

RESPONSABLE DE TRAITEMENT ET DPO

1. Responsable de traitement

Le responsable du traitement des données à caractère personnel est la société SMARTR SAS, prise en la personne (responsable légal) de M. Arnaud PIOLI, président. Il peut être contacté par e-mail : contact@tedorthopedics.com, ou par téléphone : 06 60 67 83 74.

2. Obligations du responsable de traitement

Le responsable des traitements de données à caractère personnel détermine la finalité des traitements et les moyens mis en œuvre pour l’atteindre.

Il s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Il s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnées.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.

3. Le délégué à la protection des données (DPO)

Afin de s’assurer de respecter au mieux les dispositions légales et réglementaires, nationales et européennes, en vigueur, et de protéger de façon optimale les données et la vie privée de ses utilisateurs, SMARTR a désigné auprès de la Commission Nationale Informatique et Libertés (CNIL) un Délégué à la Protection des Données (Data Protection Officer – DPO), en la personne de M. Jean-Marie NAZARENKO.

Le DPO peut être contacté par e-mail : dpo@tedorthopedics.com.

DROITS DE L’UTILISATEUR

Conformément aux dispositions des articles 15 à 22 du Règlement européen 2016/679, l’utilisateur possède les droits ci-après énumérés.

1. Droits de l’utilisateur au regard des traitements de données à caractère personnel

a. Droit d’accès, de rectification et droit à l’effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant.

L’utilisateur a le droit de demander la suppression de son espace personnel s’il en possède un.

b. Droit à la portabilité des données

L’utilisateur peut demander la portabilité de ses données personnelles, détenues par SMARTR SAS, vers un autre site, en demandant la fourniture d’une archive sous un format aux standards du marché.

c. Droit à la limitation et à l’opposition du traitement des données

L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le responsable de traitement, sans que ce dernier ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

L’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

e. Droit de déterminer le sort des données après la mort

Il est rappelé à l’utilisateur qu’il peut organiser le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016. S’il le souhaite, il doit faire parvenir à la société SMARTR SAS une notification de sa directive anticipée.

f. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr/fr/plaintes) ou tout juge compétent.

2. Conditions d’exercice de ses droits par l’utilisateur

Chacun de ces droits peut être exercé par e-mail auprès du DPO de SMARTR SAS / Ted Orthopedics (dpo@tedorthopedics.com), ou par courrier postal à l’adresse suivante :

ð SMARTR SAS Ted Orthopedics / Confidentialité. Marseille Innovation, 37 rue Guibal 13003, Marseille.

Afin que ces droits ne puissent s’exercer au détriment d’un tiers et afin d’interdire toute usurpation d’identité, l’utilisateur est tenu de communiquer à SMARTR SAS ses prénom et nom ainsi que son adresse e-mail, son numéro de compte ou d’espace personnel ou d’abonné, ET une copie d’un document d’identité.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

UTILISATION DES TRACEURS

Le site internet et l’application constituant le dispositif peuvent avoir recours à l’usage de traceurs externes (fingerprinting) ou internes (pixels invisibles, cookies) au terminal de l’utilisateur.

Un traceur est un micro-fichier que nous installons sur le disque dur de l’utilisateur, ou sur nos propres serveurs en lien avec l’adresse IP de l’utilisateur. Il contient notamment des informations relatives aux habitudes de navigation de l’utilisateur.

Ces fichiers nous permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et de mémoriser certaines préférences d’utilisation du dispositif.

Pour ce faire, le consentement de l’utilisateur est nécessairement demandé. Un panneau de consentement est affiché lors de la première visite de l’utilisateur, et lui permet de choisir s’il consent à l’installation de cookies et à l’utilisation de traceurs.

Ce consentement de l’utilisateur est considéré comme valide pour une durée de 13 (treize) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des cookies sur son disque dur.

a. Opposition de l’utilisateur à l’utilisation de cookies par le dispositif

Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces cookies en configurant son logiciel de navigation.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des cookies, que ce soit sur ordinateur, sous Android ou sous iOS :

Dans le cas où l’utilisateur décide de désactiver les cookies, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.

b. Description des cookies utilisés par le site

L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

ð cookies d’identification de la session de navigation en cours ;

ð cookies d’identification du serveur distant utilisé par l’hébergeur pour gérer la session ;

ð cookies tiers de recueil de statistiques (Google, Hubspot) ;

ð cookies tiers de service de publicité contextuelle et comportementale (Double Click, Hubspot) ;

ð cookies d’identification pour la passerelle de paiement (Stripe).

Par ailleurs, le dispositif intègre des boutons de réseaux sociaux, permettant à l’utilisateur de partager son activité. Des cookies de ces réseaux sociaux sont par conséquent susceptibles d’être stockés sur le terminal de l’utilisateur lorsqu’il utilise ces fonctionnalités.

L’attention de l’utilisateur est portée sur le fait que ces réseaux sociaux disposent de politiques de confidentialité propres et de conditions générales d’utilisation différentes du site. L’éditeur du site invite les utilisateurs à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.

CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment à l’adresse https://www.tedorthopedics.com/charte-de-confidentialite/, ainsi que dans l’accès aux mentions légales prévues par les applications Ted Orthopedics sur smartphone.

L’éditeur du dispositif (site internet et application smartphone) se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Toutefois, en cas de modification majeure, cette dernière sera portée à la connaissance des utilisateurs par différents moyens : notifications « push » sur le dashboard de l’application et sur le site internet commercial (https://www.tedorthopedics.com) ; SMS sur le n° de téléphone mentionné par l’utilisateur ; e-mail sur l’adresse mentionnée par l’utilisateur…

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 1er mai 2020.