Politique de confidentialité

PREAMBULE

La présente politique de confidentialité (ci-après désignée la « Politique de confidentialité ») définit le cadre légal de collecte, utilisation et traitement par la société HEALWORK (ci-après dénommée la « Société ») des données à caractère personnel des visiteurs (ci-après désignés les « Visiteurs ») naviguant sur le site internet www.healwork.fr (ci-après dénommé le « Site ») et des utilisateurs faisant usage des services proposés via le Site (ci-après désignés les « Utilisateurs »).

La société HEALWORK informe ici les Utilisateurs et Visiteurs de la façon dont leurs données à caractère personnel sont recueillies et traitées dans le cadre de la mise à disposition et de l’utilisation du Site internet par ces derniers.

Pour une bonne compréhension de la présente Politique de confidentialité il est précisé que :

  • « Compte Utilisateur » : désigne un espace du Site réservé à l’Utilisateur et accessible uniquement par une connexion sécurisée (avec identifiant et mot de passe) de l’Utilisateur.
  • « Destinataires » : désigne les personnes physiques ou morales qui reçoivent communication des données à caractère personnel traitées par HEALWORK. Les destinataires des données peuvent donc être aussi bien des destinataires internes que des organismes extérieurs (prestataires de services supports, administrations étatiques…). Voir l’article x ;
  • « Personnes concernées » : désigne les personnes qui peuvent être identifiées, directement ou indirectement. Elles sont, au titre des présentes, qualifiées de  « Visiteur » ou d’ « Utilisateur » ;
  • « Responsable du traitement » : désigne la personne physique ou morale qui détermine les finalités et les moyens d’un traitement de données à caractère personnel. Au titre de la présente politique, le responsable du traitement est la société HEALWORK ;
  • « Services » : désigne toutes les fonctionnalités disponibles sur le Site et qui peuvent être utilisés uniquement par les Utilisateurs. Il s’agit notamment de l’accès au « Compte Utilisateur » avec toutes les fonctions qui sont incluses ;
  • « Sous-traitant » : désigne toute personne physique ou morale qui traite des données à caractère personnel pour le compte et sur instructions du responsable du traitement. Il s’agit donc en pratique des prestataires avec lesquels la société HEALWORK est amenée à travailler et qui interviendraient sur les données à caractère personnel traitées des Visiteurs et Utilisateurs ;
  • « Site » : désigne le site internet www.healwork.fr développé et exploité par la société HEALWORK ;
  • « Utilisateur(s) » : désigne toute personne physique qui visite, consulte et navigue sur le Site et qui bénéficie d’un « Compte Utilisateur » ou créé un « Compte Utilisateur » et qui utilise les Services disponibles sur le Site ;
  • « Visiteur(s) » : désigne toute personne physique qui visite, consulte et navigue sur le Site.

ARTICLE 1. PRINCIPES GENERAUX ET ENGAGEMENTS DE LA SOCIETE HEALWORK

La Société HEALWORK collecte les données à caractère personnel des Visiteurs et Utilisateurs uniquement dans le respect des termes de la présente Politique de Confidentialité.

La Société s’engage à respecter la règlementation applicable en matière de protection des données personnelles et notamment les obligations découlant du règlement européen n° 2016/679 sur la protection des données personnelles (ci-après désignée le « RGPD »).

Le renseignement des données à caractère personnel collectées dans le cadre de la présente Politique de Confidentialité est obligatoire. Ces informations sont nécessaires pour le bon fonctionnement et l’accessibilité au Site et pour le traitement et pour la fourniture des services proposés par la société HEALWORK via le Site.

Le défaut de renseignements empêche le bon fonctionnement du Site et des Services proposés en ligne. 

Aucun traitement n’est mis en œuvre par la société HEALWORK concernant des données de Visiteurs et Utilisateurs s’il ne porte pas sur des données à caractère personnel collectées par ou pour la société HEALWORK dans le cadre de la mise à disposition et le fonctionnement du Site et s’il ne répond pas aux principes généraux du RGPD.

Tout nouveau traitement, modification ou suppression d’un traitement existant sera porté à la connaissance des Visiteurs et Utilisateurs par le biais d’une modification de la présente politique.

La Société HEALWORK vous remercie de votre attention sur les informations qui suivent.

ARTICLE 2. TYPE ET NATURE DES DONNEES A CARACTERE PERSONNEL COLLECTEES

Pendant toute la durée de l’utilisation et de la visite du Site, la Société HEALWORK est susceptible de collecter toute information identifiant directement ou indirectement le Visiteur et l’Utilisateur.

Cette collecte est nécessaire pour l’Utilisateur à la création d’un compte utilisateur sur le Site et pour le Visiteur et l’Utilisateur, cette collecte est nécessaire au bon fonctionnement des services du Site.

Lors de sa première connexion, l’Utilisateur consent expressément au traitement de ses données personnelles dans la limite d’un traitement strictement nécessaire au bon fonctionnement du Site. Comme indiqué ci-dessous , l’Utilisateur est informé du caractère obligatoire des données à transmettre à la société HEALWORK.

Lors de sa première connexion, le Visiteur est informé des conditions dans lesquelles la société HEALWORK est amenée à réaliser des traitements de ses données personnelles dans la limite d’un traitement strictement nécessaire au bon fonctionnement du Site.

La Société HEALWORK est amenée à collecter différents types de donnés à caractère personnel que ce soit s’agissant de l’Utilisateur ou du Visiteur.

  • DONNÉES NON TECHNIQUES (selon les cas d’usage) :

– Identification : nom, prénom, civilité, date de naissance, fonction, pseudonyme, genre

– Coordonnées : Téléphone, adresse e-mail, adresse postale, pays de résidence …

– Identification et coordonnées del’entreprise de rattachement : dénomination sociale, succursale, adresse, nombre d’employés…

– Données personnelles relatives à l’état de santé (non obligatoire : pathologies chroniques, affections particulières présentes ou passées)

– Intérêt particulier pour certaines thématiques

– Toutes autres informations transmises dans le cadre d’un suivi d’une formation (exemple : habitudes de vie, préférences alimentaires)

  • DONNÉES TECHNIQUES (selon les cas d’usage)

– Données d’identification (IP, MAC, cookies et d’autres identificateurs en ligne)

– Données de connexion (logs notamment)

– Données relatives à la navigation collectées automatiquement par la Société : informations sur l’appareil et le navigateur utilisé, la durée de navigation, le système d’exploitation utilisé, la langue et les pages visualisées, les données de localisation.

Le renseignement des informations nominatives collectées est obligatoire. Ces informations sont nécessaires pour le traitement et pour la fourniture des services du Site. Le défaut de renseignements empêche le bon fonctionnement de ces services.

Le renseignement des données personnelles collectées à ces fins est obligatoire et strictement nécessaire au bon fonctionnement du Site et de ses outils. A défaut les services du Site ne pourront être fournis.

ARTICLE 3. ORIGINES DES DONNEES COLLECTEES

La société HEALWORK collecte les données à caractère personnel des Visiteurs et Utilisateurs notamment à partir :

  • Des données fournies par les Visiteurs au moment de leur visite sur le Site Internet
  • Des données fournies par les Utilisateurs au moment de leur inscription sur le Site, et tout au long de leur connexion et utilisation des outils du Site internet ;
  • Des données fournies dans le cadre des formulaires électroniques mis à la disposition des Utilisateurs et Visiteurs sur le Site ;
  • Des données fournies lors d’une inscription ou d’un abonnement aux services proposés sur le Site internet

Cette liste est non-exhaustive.

La société HEALWORK ne recueille pas sciemment de données à caractère personnel directement auprès de mineurs sans le consentement des parents.

Le Site internet de la société HEALWORK est destiné au grand public et ne s’adresse pas aux enfants et n’est pas destiné à être utilisés par eux.

La Société HEALWORK se réserve en outre le droit de revoir, parcourir ou analyser les communications échangées entre elle et les Visiteurs et les Utilisateurs via la Plateforme à des fins de prévention des fraudes, d’évaluation des risques, de respect des règlements, d’enquête, de développement de produits, de recherche et d’assistance Utilisateurs.

ARTICLE 4. CARACTERE FACULTATIF OU OBLIGATOIRE DES REPONSES

Les Utilisateurs et Visiteurs sont informés dans les formulaires de collecte des données à caractère personnel du caractère obligatoire ou facultatif des réponses par la présence d’un astérisque.

Dans le cas où des réponses sont obligatoires, la société HEALWORK explique aux Utilisateurs et Visiteurs les conséquences d’une absence de réponse.

ARTICLE 5. NEWSLETTER

En fonction des choix opérés par le Visiteur et l’Utilisateur, il pourra être destinataire d’une  newsletter (lettre d’information) relative à la société HEALWORK, aux Services, au Site.

En cochant la case prévue à cet effet ou en donnant expressément son accord à cette fin, le Visiteur ou Utilisateur accepte que la Société puisse lui faire parvenir une newsletter (lettre d’information) par mail à intervalles réguliers.

Les Visiteurs et Utilisateurs auront la faculté de se désinscrire de la newsletter en cliquant sur le lien prévu à cet effet, présent dans chacune des newsletters (lettres d’information).

ARTICLE 6. LE COMPTE UTILISATEUR

Le Compte Utilisateur permet à l’Utilisateur d’avoir accès à différentes fonctionnalités du Site, notamment :

  • Le visionnage des vidéos éducatives et de formation
  • Le visionnage en décalé des sessions d’enseignement distanciel
  • L’accès aux contenus réguliers publiés par la Société
  • L’accès aux cordonnées de professionnels de santé permettant une prise en charge spécifique

L’accès au Compte Utilisateur est réservé aux Utilisateurs et non aux Visiteurs, et requiert le renseignement des codes d’identification propres à l’Utilisateur.

ARTICLE  X : LES FINALITES DES TRAITEMENT DE DONNEES

La Société utilise, stocke et traite les données à caractère personnel des Visiteurs et Utilisateurs, afin d’alimenter, comprendre, améliorer et développer le Site, pour créer et maintenir un environnement de confiance avec les Visiteurs et Utilisateurs ainsi que pour se conformer aux obligations légales lui incombant.

Selon les cas, la société HEALWORK traite les données des Visiteurs pour les finalités suivantes :

  • Permettre aux Visiteurs d’accéder à/utiliser le Site ;
  • Envoyer les newsletters ou fils d’informations ;
  • Répondre aux questions posées par les Visiteurs (par téléphone ou en ligne) ;
  • Permettre aux Visiteurs de découvrir les Services et fonctionnalités du Site ;
  • Améliorer les services disponibles sur le Site ;
  • Répondre à des obligations administratives ;
  • Respecter les obligations légales incombant à la Société ;
  • Gérer, protéger, améliorer et optimiser le Site au travers des statistiques, analyses et études
  • Adresser des messages d’assistance ou relatifs aux Services, mises à jour, alertes de sécurité et des notifications ;
  • dans le cadre du déroulement des actions de détection et de prévention des fraudes ;
  • Détecter et prévenir les fraudes, spams, abus, incidents de sécurité et autres activités préjudiciables ;
  • Mener des enquêtes de sécurité et des évaluations de risque ;

Selon les cas, la société HEALWORK traite les données des Utilisateurs pour les finalités suivantes :

  • Création d’un espace personnel utilisateur ;
  • Gérer la relation avec les Utilisateurs ;
  • Vérifier ou authentifier les informations ou identifications transmises par les Utilisateurs ;
  • Fournir un service-client adapté aux besoins des Utilisateurs ;
  • Gérer les événements organisés par la société HEALWORK avec l’Utilisateur et/ou un tiers ;
  • Améliorer les Services disponibles sur le Site et dans le Compte Utilisateur;
  • Résoudre les éventuels litiges avec les Utilisateurs ;
  • Envoyer les newsletters ou fils d’informations ;
  • Répondre aux questions posées par les Utilisateurs (par téléphone ou en ligne) ;
  • Répondre à des obligations administratives ;
  • Respecter les obligations légales incombant à la Société ;
  • Gérer, protéger, améliorer et optimiser le Site au travers des statistiques, analyses et études
  • Adresser des messages d’assistance ou relatifs aux Services, mises à jour, alertes de sécurité et des notifications  ;
  • dans le cadre du déroulement des actions de détection et de prévention des fraudes ;
  • Détecter et prévenir les fraudes, spams, abus, incidents de sécurité et autres activités préjudiciables ;
  • Mener des enquêtes de sécurité et des évaluations de risque ;

La société HEALWORK ne transmet pas ces données à des tiers et n’opère pas non plus de commercialisation des données qu’elle collecte.

Si vous ne transmettez pas les données demandées, la société HEALWORK ne pourra ne pas être en mesure de vous fournir ses produits et services.

ARTICLE 7. BASE LEGALE DES TRAITEMENTS DE DONNEES

Les finalités de traitement présentées ci-dessus reposent sur les conditions de licéité suivantes prévues par la règlementation du RGPD :

– consentement de la personne concernée,

– exécution précontractuelle ou contractuelle,

– intérêt légitime, lorsque la loi le requiert. 

Pour la majorité des traitements de données des Visiteurs, la société HEALWORK obtient leur consentement. A défaut de quoi, les Visiteurs ne pourront pas bénéficier de la totalité des services du Site.

Pour les traitements des données des Utilisateurs, la société HEALWORK obtient également leur consentement. Toutefois, ce consentement n’est pas nécessaire dans certaines situations, car certains traitements de données sont nécessaires pour l’exécution de la relation contractuelle liant les Utilisateurs à la Société.

Enfin, que ce soit pour les Visiteurs ou les Utilisateurs, certains traitements de données seront justifiés par la nécessité pour la Société de se conformer à des obligations légales. 

Par exemple : la société HEALWORK a l’obligation légale de s’assurer que les Visiteurs et Utilisateurs ne commettent pas de tentative de fraude à son égard ou à un tiers.

Les Visiteurs et les Utilisateurs sont informés que la société HEALWORK pourra leur refuser l’accès à certaines informations ou certains produits et services si les Utilisateurs ou les Visiteurs ne consentent pas à communiquer les données personnelles nécessaires.

! Si vous divulguez à la société HEALWORK, ou divulguez à ses fournisseurs de services, des données à caractère personnel concernant d’autres personnes, vous déclarez que vous avez l’autorité de le faire et que vous permettez la société HEALWORK d’utiliser ces renseignements conformément à la présente politique de confidentialité. !

La société HEALWORK se voit conférer un droit d’usage et de traitement des données à caractère personnel des Visiteurs et Utilisateurs collectées pour les finalités exposées ci-dessus.

Toutefois, les données enrichies qui sont le fruit d’un travail de traitement et d’analyse de la société HEALWORK, autrement appelées les données enrichies, demeurent sa propriété exclusive (analyse d’usage, statistiques, etc.).

ARTICLE 8. DROITS DES UTILISATEURS ET VISITEURS

  1. Droit d’accès (droit de copie)

En qualité de Visiteur et/ ou d’Utilisateur, vous disposez du droit de demander à la société HEALWORK la confirmation que des données vous concernant sont ou non traitées.

Les Visiteurs et Utilisateurs disposent également d’un droit d’accès, ce dernier étant conditionné au respect des règles suivantes :

  • la demande émane personnellement de l’Utilisateur ou le Visiteur et est accompagnée d’une copie d’un titre d’identité à jour ;
  • la demande doit être formulée par écrit à l’adresse e-mail suivante : rgpd@healwork.fr

Les Visiteurs et Utilisateurs ont le droit de demander une copie de leurs données à caractère personnel faisant l’objet du traitement auprès de la société HEALWORK.

Les Visiteurs et Utilisateurs sont informés que ce droit d’accès ne peut porter sur des informations ou données confidentielles ou encore pour lesquelles la loi n’autorise pas la communication.

  1. Droit à l’effacement

Les Visiteurs et Utilisateurs disposent du droit de demander l’effacement de leurs données à caractère personnel traités par la société HEALWORK dans les cas limitatifs suivants :

  • lorsque les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ;
  • lorsque le Visiteur ou l’Utilisateur s’oppose à un traitement nécessaire aux fins des intérêts légitimes poursuivis par HEALWORK et qu’il n’existe pas de motif légitime impérieux pour le traitement ;
  • lorsque les données à caractère personnel collectées ont fait l’objet d’un traitement illicite.

Ce droit à l’effacement des données ne sera pas applicable dans les cas où le traitement est mis en œuvre pour répondre à une obligation légale.

  1. Droit à la limitation

Vous êtes informés que ce droit n’a pas vocation à s’appliquer dans la mesure où les traitements opérés par la société HEALWORK sont licites et que toutes les données à caractère personnel collectées sont nécessaires à la mise à la disposition des Visiteurs et Utilisateurs le Site et assurer le bon fonctionnement de celui-ci et des Services.

C’est uniquement dans le cas où :

  1. Vous contestez l’exactitude des données à caractère personnel;
  2. Vous démontrez que le traitement est illicite ;
  3. vous justifiez avoir besoin de ces données pour l’exercice d’un droit en justice

Que vous pouvez faire jouer ce droit à la limitation. La limitation s’applique le temps de vérifier si les motifs que vous poursuivez prévalent sur ceux de la société HEALWORK.

Si l’Utilisateur ou le Visiteur réunit ces conditions et exerce son droit à la limitation, la société HEALWORK se réserve le droit de continuer à utiliser les données avec le consentement de l’Utilisateur ou du Visiteur ou pour intenter une action en justice.

  1. Droit à la portabilité

La société HEALWORK fait droit à la portabilité des données dans le cas particulier des données communiquées personnellement par les Visiteurs et Utilisateurs et collectées sur la base de leur consentement préalable, via des services en ligne proposés par HEALWORK et pour les finalités reposant sur leur consentement.

Le Visiteur ou l’Utilisateur pourra récupérer ses données à caractère personnel dans un format ouvert et lisible.

La Société s’engage à transférer, sur demande, dans un délai d’un (1) mois, tout document de recueil des données à caractère personnel au Visiteur et à l’Utilisateur afin de pouvoir mettre en œuvre le droit à̀ portabilité.

Les frais liés à la récupération des données sont à̀ la charge du Visiteur ou de l’Utilisateur en faisant la demande.

  1. Droit post mortem

Les Visiteurs et Utilisateurs sont informés qu’ils disposent du droit de formuler des directives concernant la conservation, l’effacement et la communication de leurs données post-mortem.

La communication de directives spécifiques post-mortem et l’exercice de leurs droits s’effectuent par courrier électronique à l’adresse : rgpd@healwork.fr  accompagné d’un pièce d’identité valable.

  1. Mise à jour – Actualisation et rectification

En votre qualité de Visiteur et/ou Utilisateur, vous disposez du droit de rectifier, actualiser ou mettre à jour les données à caractères personnelles que vous avez transmis à la société HEALWORK.

Afin de permettre une mise à jour régulière des données à caractère personnel collectées par HEALWORK, celle-ci pourra solliciter les Visiteurs et Utilisateurs pour mettre à jour et actualiser les données collectées.

La société HEALWORK ne pourra se voir reprocher une absence de mise à jour si le Visiteur et l’Utilisateur n’actualise pas ses données.

  1. Justification d’identité

Pour l’ensemble des droits mentionnés dont bénéficie les Visiteurs et Utilisateurs et conformément à la législation européenne sur la protection des données à caractère personnel, vous êtes informés qu’il s’agit de droits de nature individuelle qui ne peuvent être exercés que par le Visiteur et l’Utilisateur concerné relativement à ses propres informations.

Pour satisfaire à cette obligation, la société HEALWROK vérifie systématiquement l’identité de la personne concernée.

ARTICLE 9. DESTINATAIRES DES DONNEES

La Société HEALWORK s’assure que les données à caractère personnel collectées ne soient accessibles qu’à des destinataires internes ou externes autorisés.

  • Destinataires internes :

– Personnel de la société HEALWORK

– Stagiaires

– Direction de la communication

– Direction informatique

-Direction comptable

  • Destinataires externes :

– Prestataires ou services de support (ex : service de traduction, prestataire informatique, reprographie, etc.)

– Administration

– Analystes informatiques externes

Les données à caractère personnel collectées peuvent donc être transmises auprès des prestataires désignés ci-avant, dans la seule finalité du bon fonctionnement du Site et de la bonne exécution des Services, ou à ses différents fournisseurs.

ARTICLE 10. DIVULGATION DES DONNEES A CARACTERE PERSONNEL COLLECTEES

La Société HEALWORK peut divulguer les données à caractère personnel des Visiteurs et Utilisateurs aux tribunaux, autorités gouvernementales ou chargées de l’application de la loi ou à des tiers autorisés, si la loi l’exige ou le permet, ou si une telle divulgation est raisonnablement jugée nécessaire :

  1. pour respecter les obligations légales de la Société,
  1. afin de se conformer au processus judiciaire et de donner suite aux réclamations présentées contre la Société,
  1. pour répondre à des demandes vérifiées dans le cadre d’une enquête judiciaire ou d’une activité illégale prétendue ou soupçonnée ou de toute autre activité qui peut exposer la Société le Visiteur ou l’Utilisateur à une responsabilité légale.

ARTICLE 11. STOCKAGE ET DUREE DE CONSERVATION

La société HEALWORK est une entreprise française.

Les données à caractère personnel recueillies sont stockées sur une base de données de la société OVH qui héberge le Site.

Les mentions légales de la société OVH stipulent l’hébergement des données en zone UE et son impossibilité de traiter les données à caractère personnel à des fins autres que fonctionnement.

La durée de conservation des données à caractère personnel recueillies est définie par la Société HEALWORK selon les finalités auxquelles sont traitées les données.

  • Les données des Visiteurs sont des données qui peuvent faire l’objet de différents traitements tout au long de la visite du Site internet, et postérieurement notamment à des fins de statistique, d’analyse du parcours du visiteur
  • Les données des Utilisateurs sont des données qui peuvent faire l’objet de différents traitements, tout au long de la prestation de la Société et à l’issue des prestations de la Société à des fins diverses (contrôles des connexions, utilisation des outils mis en place sur le Site, enquête de satisfaction une fois la prestation de services terminée, etc.).

Ces données seront donc conservées pour deux années à compter de la fin des prestations de la Société pour les Utilisateurs et à compter de la dernière connexion par les Visiteurs.

Passé ce délai, les données collectées sont soit supprimées, soit conservées après avoir été anonymisées.

Toutefois, la Société se réserve le droit de conserver certaines données afin de justifier, le cas échéant de la parfaite exécution de ses obligations contractuelles ou légales. Les données ainsi conservées seront limitées à ce que strictement nécessaire.

Il est rappelé aux Visiteurs et Utilisateurs que la suppression ou l’anonymisation de leur données sont des opérations irréversibles et que HEALWORK n’est plus, par la suite, en mesure de les restaurer.

ARTICLE 12. MESURES DE SECURITE

Il appartient à la Société HEALWORK de définir et de mettre en œuvre les mesures techniques de sécurité, physique ou logique, qu’elle estime appropriées pour lutter contre la destruction, la perte, l’altération ou la divulgation non autorisée des données de manière accidentelle ou illicite.

Parmi ces mesures figurent principalement :

  • la sécurité de l’accès à nos postes informatiques (code d’accès actualisés de façon régulière) ;
  • login et password pour toutes nos applications métiers ;
  • la gestion des habilitations pour l’accès aux données (spécificité pour nos services financier, comptable et communication) ;
  • l’utilisation de VPN dans le cadre des connexions à distance ;

Pour ce faire, la société HEALWORK peut se faire assister de tout tiers de son choix pour procéder, aux fréquences qu’elle estimera nécessaires, à des audits de vulnérabilité ou des tests d’intrusion.

En tout état de cause, la Société s’engage, en cas de changement des moyens visant à assurer la sécurité et la confidentialité des données à caractère personnel, à les remplacer par des moyens d’une performance supérieure. Aucune évolution ne pourra conduire à une régression du niveau de sécurité.

En cas de sous-traitance d’une partie ou de la totalité d’un traitement de données à caractère personnel, la société HEALWORK s’engage à imposer contractuellement à ses sous-traitants des garanties de sécurité par le biais de mesures techniques de protection de ces données et les moyens humains appropriés.

ARTICLE  13. SOUS-TRAITANCE

La Société HEALWORK informe les Visiteurs et Utilisateurs qu’elle pourra faire intervenir tout sous-traitant de son choix dans le cadre du traitement des données à caractère personnel des Visiteurs et Utilisateurs.

Dans ce cas, la société HEALWORK s’assurera du respect par le sous-traitant de ses obligations en vertu de la Règlementation (RGPD).

La Société HEALWORK pourra également sous-traiter les prestations d’hébergement des données à caractère personnel traitées et collectées à la condition que celles-ci soient traitées par une plateforme d’hébergement localisée exclusivement sur le territoire de l’Union Européenne.

La société HEALWORK s’engage à signer avec tous ses sous-traitants un contrat écrit et impose aux sous-traitants les mêmes obligations en matière de protection des données que lui.

De plus, la Société se réserve le droit de procéder à un audit auprès de ses sous-traitants afin de s’assurer du respect des dispositions du RGPD.

Le sous-traitant sera autorisé à traiter pour le compte de la Société les Données Personnelles nécessaires pour fournir les Services.

ARTICLE 14. VIOLATION DES DONNEES

En cas de violation de données à caractère personnel, la société HEALWORK s’engage à le notifier à l’autorité compétente dans les conditions prescrites par la Règlementation.

Ainsi, lorsque la Société constate une violation de droits dans le cadre du traitement des données personnelles, cette violation sera notifiée à la CNIL dans un délai ne pouvant être supérieur à soixante-douze (72) heures après en avoir pris connaissance.

Toute violation relative au traitement des données personnelles des Visiteurs et Utilisateurs sera notifiée à l’Utilisateur ou le Visiteur concerné par e-mail, dans un délai d’un (1) mois.

La Société communiquera aux Visiteurs et Utilisateurs concernés les informations et recommandations nécessaires.

Vous disposez en outre d’un droit d’introduire une plainte auprès d’une autorité de contrôle, selon le pays dans lequel vous résidez, si vous estimez que le traitement de données à caractère personnel n’est pas conforme à la Règlementation européenne de protection des données.

ARTICLE 15.UTILISATION DES COOKIES

La Société vous informe que lors de la visite sur le Site internet, des cookies peuvent s’installer sur le logiciel de navigation utilisé.

Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, HEALWORK vous invite à prendre connaissance de la Politique de Cookies mise en place (insérer le lien).

ARTICLE 16. ÉVOLUTION DE LA POLITIQUE DE CONFIDENTIALITE

La présente politique peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations des autorités compétentes ou des usages.

Toute nouvelle version de la présente politique sera portée à la connaissance des Visiteurs et Utilisateurs par tout moyen choisi par la société HEALWORK en ce compris la voie électronique (diffusion par courrier électronique ou en ligne par exemple).