PREAMBULE
La présente politique de confidentialité (ci-après désignée la « Politique de confidentialité ») définit le cadre légal de collecte, utilisation et traitement par la société HEALWORK (ci-après dénommée la « Société ») des données à caractère personnel des visiteurs (ci-après désignés les « Visiteurs ») naviguant sur le site internet www.healwork.fr (ci-après dénommé le « Site ») et des utilisateurs faisant usage des services proposés via le Site (ci-après désignés les « Utilisateurs »).
La société HEALWORK informe ici les Utilisateurs et Visiteurs de la façon dont leurs données à caractère personnel sont recueillies et traitées dans le cadre de la mise à disposition et de l’utilisation du Site internet par ces derniers.
Pour une bonne compréhension de la présente Politique de confidentialité il est précisé que :
ARTICLE 1. PRINCIPES GENERAUX ET ENGAGEMENTS DE LA SOCIETE HEALWORK
La Société HEALWORK collecte les données à caractère personnel des Visiteurs et Utilisateurs uniquement dans le respect des termes de la présente Politique de Confidentialité.
La Société s’engage à respecter la règlementation applicable en matière de protection des données personnelles et notamment les obligations découlant du règlement européen n° 2016/679 sur la protection des données personnelles (ci-après désignée le « RGPD »).
Le renseignement des données à caractère personnel collectées dans le cadre de la présente Politique de Confidentialité est obligatoire. Ces informations sont nécessaires pour le bon fonctionnement et l’accessibilité au Site et pour le traitement et pour la fourniture des services proposés par la société HEALWORK via le Site.
Le défaut de renseignements empêche le bon fonctionnement du Site et des Services proposés en ligne.
Aucun traitement n’est mis en œuvre par la société HEALWORK concernant des données de Visiteurs et Utilisateurs s’il ne porte pas sur des données à caractère personnel collectées par ou pour la société HEALWORK dans le cadre de la mise à disposition et le fonctionnement du Site et s’il ne répond pas aux principes généraux du RGPD.
Tout nouveau traitement, modification ou suppression d’un traitement existant sera porté à la connaissance des Visiteurs et Utilisateurs par le biais d’une modification de la présente politique.
La Société HEALWORK vous remercie de votre attention sur les informations qui suivent.
ARTICLE 2. TYPE ET NATURE DES DONNEES A CARACTERE PERSONNEL COLLECTEES
Pendant toute la durée de l’utilisation et de la visite du Site, la Société HEALWORK est susceptible de collecter toute information identifiant directement ou indirectement le Visiteur et l’Utilisateur.
Cette collecte est nécessaire pour l’Utilisateur à la création d’un compte utilisateur sur le Site et pour le Visiteur et l’Utilisateur, cette collecte est nécessaire au bon fonctionnement des services du Site.
Lors de sa première connexion, l’Utilisateur consent expressément au traitement de ses données personnelles dans la limite d’un traitement strictement nécessaire au bon fonctionnement du Site. Comme indiqué ci-dessous , l’Utilisateur est informé du caractère obligatoire des données à transmettre à la société HEALWORK.
Lors de sa première connexion, le Visiteur est informé des conditions dans lesquelles la société HEALWORK est amenée à réaliser des traitements de ses données personnelles dans la limite d’un traitement strictement nécessaire au bon fonctionnement du Site.
La Société HEALWORK est amenée à collecter différents types de donnés à caractère personnel que ce soit s’agissant de l’Utilisateur ou du Visiteur.
– Identification : nom, prénom, civilité, date de naissance, fonction, pseudonyme, genre
– Coordonnées : Téléphone, adresse e-mail, adresse postale, pays de résidence …
– Identification et coordonnées del’entreprise de rattachement : dénomination sociale, succursale, adresse, nombre d’employés…
– Données personnelles relatives à l’état de santé (non obligatoire : pathologies chroniques, affections particulières présentes ou passées)
– Intérêt particulier pour certaines thématiques
– Toutes autres informations transmises dans le cadre d’un suivi d’une formation (exemple : habitudes de vie, préférences alimentaires)
– Données d’identification (IP, MAC, cookies et d’autres identificateurs en ligne)
– Données de connexion (logs notamment)
– Données relatives à la navigation collectées automatiquement par la Société : informations sur l’appareil et le navigateur utilisé, la durée de navigation, le système d’exploitation utilisé, la langue et les pages visualisées, les données de localisation.
Le renseignement des informations nominatives collectées est obligatoire. Ces informations sont nécessaires pour le traitement et pour la fourniture des services du Site. Le défaut de renseignements empêche le bon fonctionnement de ces services.
Le renseignement des données personnelles collectées à ces fins est obligatoire et strictement nécessaire au bon fonctionnement du Site et de ses outils. A défaut les services du Site ne pourront être fournis.
ARTICLE 3. ORIGINES DES DONNEES COLLECTEES
La société HEALWORK collecte les données à caractère personnel des Visiteurs et Utilisateurs notamment à partir :
Cette liste est non-exhaustive.
La société HEALWORK ne recueille pas sciemment de données à caractère personnel directement auprès de mineurs sans le consentement des parents.
Le Site internet de la société HEALWORK est destiné au grand public et ne s’adresse pas aux enfants et n’est pas destiné à être utilisés par eux.
La Société HEALWORK se réserve en outre le droit de revoir, parcourir ou analyser les communications échangées entre elle et les Visiteurs et les Utilisateurs via la Plateforme à des fins de prévention des fraudes, d’évaluation des risques, de respect des règlements, d’enquête, de développement de produits, de recherche et d’assistance Utilisateurs.
ARTICLE 4. CARACTERE FACULTATIF OU OBLIGATOIRE DES REPONSES
Les Utilisateurs et Visiteurs sont informés dans les formulaires de collecte des données à caractère personnel du caractère obligatoire ou facultatif des réponses par la présence d’un astérisque.
Dans le cas où des réponses sont obligatoires, la société HEALWORK explique aux Utilisateurs et Visiteurs les conséquences d’une absence de réponse.
ARTICLE 5. NEWSLETTER
En fonction des choix opérés par le Visiteur et l’Utilisateur, il pourra être destinataire d’une newsletter (lettre d’information) relative à la société HEALWORK, aux Services, au Site.
En cochant la case prévue à cet effet ou en donnant expressément son accord à cette fin, le Visiteur ou Utilisateur accepte que la Société puisse lui faire parvenir une newsletter (lettre d’information) par mail à intervalles réguliers.
Les Visiteurs et Utilisateurs auront la faculté de se désinscrire de la newsletter en cliquant sur le lien prévu à cet effet, présent dans chacune des newsletters (lettres d’information).
ARTICLE 6. LE COMPTE UTILISATEUR
Le Compte Utilisateur permet à l’Utilisateur d’avoir accès à différentes fonctionnalités du Site, notamment :
L’accès au Compte Utilisateur est réservé aux Utilisateurs et non aux Visiteurs, et requiert le renseignement des codes d’identification propres à l’Utilisateur.
ARTICLE X : LES FINALITES DES TRAITEMENT DE DONNEES
La Société utilise, stocke et traite les données à caractère personnel des Visiteurs et Utilisateurs, afin d’alimenter, comprendre, améliorer et développer le Site, pour créer et maintenir un environnement de confiance avec les Visiteurs et Utilisateurs ainsi que pour se conformer aux obligations légales lui incombant.
Selon les cas, la société HEALWORK traite les données des Visiteurs pour les finalités suivantes :
Selon les cas, la société HEALWORK traite les données des Utilisateurs pour les finalités suivantes :
La société HEALWORK ne transmet pas ces données à des tiers et n’opère pas non plus de commercialisation des données qu’elle collecte.
Si vous ne transmettez pas les données demandées, la société HEALWORK ne pourra ne pas être en mesure de vous fournir ses produits et services.
ARTICLE 7. BASE LEGALE DES TRAITEMENTS DE DONNEES
Les finalités de traitement présentées ci-dessus reposent sur les conditions de licéité suivantes prévues par la règlementation du RGPD :
– consentement de la personne concernée,
– exécution précontractuelle ou contractuelle,
– intérêt légitime, lorsque la loi le requiert.
Pour la majorité des traitements de données des Visiteurs, la société HEALWORK obtient leur consentement. A défaut de quoi, les Visiteurs ne pourront pas bénéficier de la totalité des services du Site.
Pour les traitements des données des Utilisateurs, la société HEALWORK obtient également leur consentement. Toutefois, ce consentement n’est pas nécessaire dans certaines situations, car certains traitements de données sont nécessaires pour l’exécution de la relation contractuelle liant les Utilisateurs à la Société.
Enfin, que ce soit pour les Visiteurs ou les Utilisateurs, certains traitements de données seront justifiés par la nécessité pour la Société de se conformer à des obligations légales.
Par exemple : la société HEALWORK a l’obligation légale de s’assurer que les Visiteurs et Utilisateurs ne commettent pas de tentative de fraude à son égard ou à un tiers.
Les Visiteurs et les Utilisateurs sont informés que la société HEALWORK pourra leur refuser l’accès à certaines informations ou certains produits et services si les Utilisateurs ou les Visiteurs ne consentent pas à communiquer les données personnelles nécessaires.
! Si vous divulguez à la société HEALWORK, ou divulguez à ses fournisseurs de services, des données à caractère personnel concernant d’autres personnes, vous déclarez que vous avez l’autorité de le faire et que vous permettez la société HEALWORK d’utiliser ces renseignements conformément à la présente politique de confidentialité. !
La société HEALWORK se voit conférer un droit d’usage et de traitement des données à caractère personnel des Visiteurs et Utilisateurs collectées pour les finalités exposées ci-dessus.
Toutefois, les données enrichies qui sont le fruit d’un travail de traitement et d’analyse de la société HEALWORK, autrement appelées les données enrichies, demeurent sa propriété exclusive (analyse d’usage, statistiques, etc.).
ARTICLE 8. DROITS DES UTILISATEURS ET VISITEURS
En qualité de Visiteur et/ ou d’Utilisateur, vous disposez du droit de demander à la société HEALWORK la confirmation que des données vous concernant sont ou non traitées.
Les Visiteurs et Utilisateurs disposent également d’un droit d’accès, ce dernier étant conditionné au respect des règles suivantes :
Les Visiteurs et Utilisateurs ont le droit de demander une copie de leurs données à caractère personnel faisant l’objet du traitement auprès de la société HEALWORK.
Les Visiteurs et Utilisateurs sont informés que ce droit d’accès ne peut porter sur des informations ou données confidentielles ou encore pour lesquelles la loi n’autorise pas la communication.
Les Visiteurs et Utilisateurs disposent du droit de demander l’effacement de leurs données à caractère personnel traités par la société HEALWORK dans les cas limitatifs suivants :
Ce droit à l’effacement des données ne sera pas applicable dans les cas où le traitement est mis en œuvre pour répondre à une obligation légale.
Vous êtes informés que ce droit n’a pas vocation à s’appliquer dans la mesure où les traitements opérés par la société HEALWORK sont licites et que toutes les données à caractère personnel collectées sont nécessaires à la mise à la disposition des Visiteurs et Utilisateurs le Site et assurer le bon fonctionnement de celui-ci et des Services.
C’est uniquement dans le cas où :
Que vous pouvez faire jouer ce droit à la limitation. La limitation s’applique le temps de vérifier si les motifs que vous poursuivez prévalent sur ceux de la société HEALWORK.
Si l’Utilisateur ou le Visiteur réunit ces conditions et exerce son droit à la limitation, la société HEALWORK se réserve le droit de continuer à utiliser les données avec le consentement de l’Utilisateur ou du Visiteur ou pour intenter une action en justice.
La société HEALWORK fait droit à la portabilité des données dans le cas particulier des données communiquées personnellement par les Visiteurs et Utilisateurs et collectées sur la base de leur consentement préalable, via des services en ligne proposés par HEALWORK et pour les finalités reposant sur leur consentement.
Le Visiteur ou l’Utilisateur pourra récupérer ses données à caractère personnel dans un format ouvert et lisible.
La Société s’engage à transférer, sur demande, dans un délai d’un (1) mois, tout document de recueil des données à caractère personnel au Visiteur et à l’Utilisateur afin de pouvoir mettre en œuvre le droit à̀ portabilité.
Les frais liés à la récupération des données sont à̀ la charge du Visiteur ou de l’Utilisateur en faisant la demande.
Les Visiteurs et Utilisateurs sont informés qu’ils disposent du droit de formuler des directives concernant la conservation, l’effacement et la communication de leurs données post-mortem.
La communication de directives spécifiques post-mortem et l’exercice de leurs droits s’effectuent par courrier électronique à l’adresse : rgpd@healwork.fr accompagné d’un pièce d’identité valable.
En votre qualité de Visiteur et/ou Utilisateur, vous disposez du droit de rectifier, actualiser ou mettre à jour les données à caractères personnelles que vous avez transmis à la société HEALWORK.
Afin de permettre une mise à jour régulière des données à caractère personnel collectées par HEALWORK, celle-ci pourra solliciter les Visiteurs et Utilisateurs pour mettre à jour et actualiser les données collectées.
La société HEALWORK ne pourra se voir reprocher une absence de mise à jour si le Visiteur et l’Utilisateur n’actualise pas ses données.
Pour l’ensemble des droits mentionnés dont bénéficie les Visiteurs et Utilisateurs et conformément à la législation européenne sur la protection des données à caractère personnel, vous êtes informés qu’il s’agit de droits de nature individuelle qui ne peuvent être exercés que par le Visiteur et l’Utilisateur concerné relativement à ses propres informations.
Pour satisfaire à cette obligation, la société HEALWROK vérifie systématiquement l’identité de la personne concernée.
ARTICLE 9. DESTINATAIRES DES DONNEES
La Société HEALWORK s’assure que les données à caractère personnel collectées ne soient accessibles qu’à des destinataires internes ou externes autorisés.
– Personnel de la société HEALWORK
– Stagiaires
– Direction de la communication
– Direction informatique
-Direction comptable
– Prestataires ou services de support (ex : service de traduction, prestataire informatique, reprographie, etc.)
– Administration
– Analystes informatiques externes
Les données à caractère personnel collectées peuvent donc être transmises auprès des prestataires désignés ci-avant, dans la seule finalité du bon fonctionnement du Site et de la bonne exécution des Services, ou à ses différents fournisseurs.
ARTICLE 10. DIVULGATION DES DONNEES A CARACTERE PERSONNEL COLLECTEES
La Société HEALWORK peut divulguer les données à caractère personnel des Visiteurs et Utilisateurs aux tribunaux, autorités gouvernementales ou chargées de l’application de la loi ou à des tiers autorisés, si la loi l’exige ou le permet, ou si une telle divulgation est raisonnablement jugée nécessaire :
ARTICLE 11. STOCKAGE ET DUREE DE CONSERVATION
La société HEALWORK est une entreprise française.
Les données à caractère personnel recueillies sont stockées sur une base de données de la société OVH qui héberge le Site.
Les mentions légales de la société OVH stipulent l’hébergement des données en zone UE et son impossibilité de traiter les données à caractère personnel à des fins autres que fonctionnement.
La durée de conservation des données à caractère personnel recueillies est définie par la Société HEALWORK selon les finalités auxquelles sont traitées les données.
Ces données seront donc conservées pour deux années à compter de la fin des prestations de la Société pour les Utilisateurs et à compter de la dernière connexion par les Visiteurs.
Passé ce délai, les données collectées sont soit supprimées, soit conservées après avoir été anonymisées.
Toutefois, la Société se réserve le droit de conserver certaines données afin de justifier, le cas échéant de la parfaite exécution de ses obligations contractuelles ou légales. Les données ainsi conservées seront limitées à ce que strictement nécessaire.
Il est rappelé aux Visiteurs et Utilisateurs que la suppression ou l’anonymisation de leur données sont des opérations irréversibles et que HEALWORK n’est plus, par la suite, en mesure de les restaurer.
ARTICLE 12. MESURES DE SECURITE
Il appartient à la Société HEALWORK de définir et de mettre en œuvre les mesures techniques de sécurité, physique ou logique, qu’elle estime appropriées pour lutter contre la destruction, la perte, l’altération ou la divulgation non autorisée des données de manière accidentelle ou illicite.
Parmi ces mesures figurent principalement :
Pour ce faire, la société HEALWORK peut se faire assister de tout tiers de son choix pour procéder, aux fréquences qu’elle estimera nécessaires, à des audits de vulnérabilité ou des tests d’intrusion.
En tout état de cause, la Société s’engage, en cas de changement des moyens visant à assurer la sécurité et la confidentialité des données à caractère personnel, à les remplacer par des moyens d’une performance supérieure. Aucune évolution ne pourra conduire à une régression du niveau de sécurité.
En cas de sous-traitance d’une partie ou de la totalité d’un traitement de données à caractère personnel, la société HEALWORK s’engage à imposer contractuellement à ses sous-traitants des garanties de sécurité par le biais de mesures techniques de protection de ces données et les moyens humains appropriés.
ARTICLE 13. SOUS-TRAITANCE
La Société HEALWORK informe les Visiteurs et Utilisateurs qu’elle pourra faire intervenir tout sous-traitant de son choix dans le cadre du traitement des données à caractère personnel des Visiteurs et Utilisateurs.
Dans ce cas, la société HEALWORK s’assurera du respect par le sous-traitant de ses obligations en vertu de la Règlementation (RGPD).
La Société HEALWORK pourra également sous-traiter les prestations d’hébergement des données à caractère personnel traitées et collectées à la condition que celles-ci soient traitées par une plateforme d’hébergement localisée exclusivement sur le territoire de l’Union Européenne.
La société HEALWORK s’engage à signer avec tous ses sous-traitants un contrat écrit et impose aux sous-traitants les mêmes obligations en matière de protection des données que lui.
De plus, la Société se réserve le droit de procéder à un audit auprès de ses sous-traitants afin de s’assurer du respect des dispositions du RGPD.
Le sous-traitant sera autorisé à traiter pour le compte de la Société les Données Personnelles nécessaires pour fournir les Services.
ARTICLE 14. VIOLATION DES DONNEES
En cas de violation de données à caractère personnel, la société HEALWORK s’engage à le notifier à l’autorité compétente dans les conditions prescrites par la Règlementation.
Ainsi, lorsque la Société constate une violation de droits dans le cadre du traitement des données personnelles, cette violation sera notifiée à la CNIL dans un délai ne pouvant être supérieur à soixante-douze (72) heures après en avoir pris connaissance.
Toute violation relative au traitement des données personnelles des Visiteurs et Utilisateurs sera notifiée à l’Utilisateur ou le Visiteur concerné par e-mail, dans un délai d’un (1) mois.
La Société communiquera aux Visiteurs et Utilisateurs concernés les informations et recommandations nécessaires.
Vous disposez en outre d’un droit d’introduire une plainte auprès d’une autorité de contrôle, selon le pays dans lequel vous résidez, si vous estimez que le traitement de données à caractère personnel n’est pas conforme à la Règlementation européenne de protection des données.
ARTICLE 15.UTILISATION DES COOKIES
La Société vous informe que lors de la visite sur le Site internet, des cookies peuvent s’installer sur le logiciel de navigation utilisé.
Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, HEALWORK vous invite à prendre connaissance de la Politique de Cookies mise en place (insérer le lien).
ARTICLE 16. ÉVOLUTION DE LA POLITIQUE DE CONFIDENTIALITE
La présente politique peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations des autorités compétentes ou des usages.
Toute nouvelle version de la présente politique sera portée à la connaissance des Visiteurs et Utilisateurs par tout moyen choisi par la société HEALWORK en ce compris la voie électronique (diffusion par courrier électronique ou en ligne par exemple).