Politique de confidentialités

Préambule

Conscient de l’importance d’assurer la confidentialité des données, My Audio prend des engagements forts vis-à-vis de la protection des données à caractère personnel.

Aussi, la présente Politique de Protection des Données a pour objectif de vous informer sur les engagements et mesures pratiques pris par My Audio afin de veiller au respect de vos données à caractère personnel.

La présente Politique de Confidentialité pourra évoluer en fonction du contexte légal et réglementaire ainsi que des avis rendus tantôt par la Commission Nationale Informatique et Libertés tantôt par le Comité Européen sur la Protection des Données.

Cette politique de confidentialité présente le traitement que nous faisons de vos données personnelles et la manière avec laquelle nous créons, organisons et mettons en œuvre nos activités en ligne et hors ligne.

​La Gestion des cookies est disponible dans une page séparée.

Nous attachons la plus grande importance au respect de la vie privée et des données individuelles de nos utilisateurs. Nous nous engageons à respecter et mettre à disposition les outils et démarches simplifiées vous permettant de faire valoir vos droits conformément à la Loi « Informatique et Libertés » n°78-17 du 06 janvier 1978 modifiée et au Règlement Général sur la Protection des Données (RGPD).

Les données à caractère personnel (y compris de santé) des patients et professionnels de santé qui utilisent les services de My Audio sont hébergées par un hébergeur d'infrastructure physique et ayant reçu la certification HDS (Hébergeur de Données de Santé).

Objet de la politique

Toutes personnes physiques ou morales ayant un compte dit “My Audio pro” sont susceptibles de faire l’objet d’un traitement automatisé par My Audio.

My Audio expose dans la présente Politique la manière dont elle traite et protège les données à caractère personnel des Audioprothésistes.

Pour plus d’information sur les mesures mises en place par My Audio pour protéger les Données à caractère personnel de santé des Patients, vous pouvez vous référer à la Politique de protection des données disponible en ligne.

Conditions d’application de la politique

My Audio est susceptible de modifier, compléter ou mettre à jour la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique.

En cas de modifications significatives (relatives aux finalités de traitement, aux Données à caractère personnel collectées, à l’exercice des droits, au transfert des Données à caractère personnel des Professionnels) des termes de la présente Politique, My Audio s’engage à en informer les Professionnels par tout moyen écrit dans un délai minimum de quinze (15) jours avant leur date de prise d’effet.

Tout accès et utilisation à My Audio passé ce délai seront soumis aux termes de la nouvelle Politique.

L’Audioprothésiste est informé que l’unique version de la Politique qui fait foi est celle qui se trouve en ligne ce qu’il reconnaît et accepte sans restriction.

Les Professionnels sont tenus de se référer à la version en ligne de la Politique à la date de son accès et de chaque utilisation des Services.

En utilisant les sites et les services de My Audio, les professionnels acceptent les termes et conditions mentionnés dans la présente politique.

Identification du responsable de traitement

En application du Règlement Général sur la Protection des Données à caractère personnel, le Responsable du traitement est la personne qui détermine les moyens et les finalités du traitement. Le Sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.

My Audio est Responsable de traitement pour les Données à caractère personnel collectées notamment dans le cadre de l’administration et la gestion de l'annuaire des Audioprothésistes, de la navigation sur les Sites, de la gestion du compte des Abonnés/Utilisateurs My Audio.

En tant que Responsable de traitement, My Audio prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect des dispositions du RGPD.

Utilisation des données Google API

Notre application utilise certaines fonctionnalités fournies par les API Google, notamment l'API Google Calendar. Nous tenons à vous informer de la manière dont nous utilisons et protégeons les données utilisateur obtenues via ces API conformément à la Politique de données utilisateur des services API de Google.

Collecte et Utilisation des Données

Lorsque vous utilisez notre application et que vous accordez l'autorisation d'accéder à votre calendrier Google, nous collectons et utilisons les données suivantes :

* Informations sur les événements du calendrier, y compris les titres, les dates et les heures.

* D'autres informations associées aux événements du calendrier que vous avez autorisé notre application à accéder.

Protection des Données et Sécurité

Nous prenons la protection des données utilisateur très au sérieux. Toutes les données collectées par notre application sont traitées et stockées de manière sécurisée, conformément aux meilleures pratiques de sécurité de l'industrie.

Partage de Données

Nous ne partageons pas les données utilisateur obtenues via les API Google avec des tiers, sauf dans les cas suivants :

* Lorsque cela est nécessaire pour fournir les services demandés par l'utilisateur.

* Pour se conformer à la loi, répondre à des demandes de justice ou protéger nos droits légaux.

Accès et Contrôle des Données

Vous avez le droit d'accéder à vos données personnelles collectées par notre application et de demander leur suppression ou leur correction si elles sont inexactes. Pour exercer ces droits, veuillez nous contacter à service-rgpd@myaudio.fr.

Données collectées et finalités de la collecte

Les pratiques spécifiques décrites dans cette déclaration de politique de la vie privée ne concernent que le Site Internet susmentionné. Si des liens externes d’autres organes/entités partenaires lié(e)s à My Audio sont présents sur notre Site, nous vous recommandons d’examiner leurs propres déclarations de politique de la vie privée et ne pouvons être tenus responsables de leur politique et contenus.

Le responsable du traitement est, au sens du RGPD, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.

En fonction des données personnelles traitées, My Audio est susceptible d’agir en qualité de Responsable de traitement ou de Sous-traitant pour le compte des audioprothésistes partenaires.

My Audio est responsable de traitement des données à caractère personnel des utilisateurs recueillies dans le cadre de la création et gestion du compte utilisateur, de leur navigation sur le site, de leur utilisation de la Plateforme My Audio ainsi que lors de la participation des tests auditifs en ligne.

Les audioprothésistes partenaires sont responsables de traitement des données personnelles recueillies dans le cadre de toute consultation ou suivi du patient.
My Audio intervient alors en tant que Sous-traitant.​

Nous vous faisons part ci-après de la liste des traitements des données personnelles que nous mettons en œuvre :

1. La Gestion du compte

Les données collectées et traitées sont des données d’identité et de contact : Genre, nom, prénom, date de naissance, nationalité, adresse email, numéro de téléphone, adresse postale, RIB, document d’identité.

Ces données sont collectées pour la nécessité de la relation contractuelle qui va naitre entre la personne concernée et l’Audioprothésiste.

Nous conservons ces données le temps de la durée contractuelle, en cas de litige nous les conserverons le temps de la prescription civile soit 5 ans.

2. Création de profil d’utilisateurs

Les données collectées et traitées sont des données d’identité ainsi que des données professionnelles : Genre, nom, prénom, adresse professionnelle, numéro ADELI, spécialités acquises en plus du diplôme d’audioprothésiste, distinctions, associations, langues parlées.

Ces données sont collectées pour la nécessité de la relation contractuelle.

Nous conservons ces données le temps de la durée contractuelle, en cas de litige nous les conserverons le temps de la prescription civile soit 5 ans.

Vous pouvez demander la suppression de ces données à tout moment.

La finalité des données collectées par My Audio est effectuée dans le but de pouvoir évaluer créer et gérer la création des comptes utilisateurs, le service agenda et pouvoir offrir l’interface et le lien entre l’Audioprothésiste et l’Utilisateur.

Conformément à l’article 5 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, nous traitons les données à caractère personnel de manière licite, loyale et transparente au regard de la personne concernée. Nous collectons ces données pour des finalités déterminées, explicites et légitimes.

Nous collectons uniquement les données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités des missions de la société My Audio.

Sous-traitants et destinataires des données

Les Données à caractère personnel des Professionnels peuvent être traitées par les employés de My Audio SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente Politique.

Conformément aux dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, My Audio a recours à Amazone Web Services en tant qu’Hébergeur de Données de Santé (dits “HDS”) bénéficiant de la certification de l’ANS (l’Agence du Numérique en Santé). Pour augmenter la sécurité de tous nos services, nous avons décidé d’y déposer toutes les données personnelles de nos clients et des Acteurs de Santé, sans distinction de s’il s’agit ou non de données de santé.

Concernant nos Sous-traitants, nous avons recours également aux prestations fournies par plusieurs sociétés spécialisées dont la liste est présentée en Annexe 1.

Enfin, My Audio peut être amenée à communiquer les informations relatives à l'Utilisateur dans le cadre de réquisitions judiciaires aux autorités administratives et judiciaires compétentes.

Conservation des données

My Audio ne conserve vos données que pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées ainsi que dans le respect de la législation en vigueur.

My Audio peut conserver les données à caractère personnel des utilisateurs non-clients à des fins de prospection pour une durée de trois ans à compter de leur collecte ou du dernier contact.

My Audio peut conserver les données à caractère personnel des utilisateurs clients tout le temps de la durée de la relation entre My Audio et l’utilisateur, et ce jusqu’à trois ans après la fin de cette relation.

Les données de santé relatives à l’audition de l’utilisateur collectées à la suite du test en ligne sont conservées le temps nécessaire à l’envoi des résultats à la personne concernée ou à la prise de rendez-vous avec un audioprothésiste partenaire. 

Transferts de données

Au titre des services fournis, vos données ne sont pas transférées hors de l’Union Européenne et de Pays adéquats au sens du RGPD, sauf clauses contractuelles type signées avec nos sous-traitants situés hors de l’Union Européenne et ne faisant pas partie des pays dit de « confiance », conformément aux articles 44 à 49 dudit règlement.

Sécurité

My Audio assure la sécurité de vos données à caractère personnel en mettant en place une protection des données renforcée par l’utilisation de moyens de sécurisation physiques et logiques.

Dans une optique de respect des dispositions du Code de la santé publique concernant le cas spécifique des données de santé, My Audio a recours à Amazone Web Services en tant qu’hébergeur de données de santé (certifié HDS).

Vos droits

En application de la réglementation Informatique et libertés, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, à la portabilité, d’opposition et de retrait de votre consentement à tout moment.  Vous disposez également de la faculté de définir le sort de vos données après votre décès.

Pour exercer ces droits vous pouvez à My Audio accompagné de la photocopie d’un titre d’identité comportant sa signature à l’adresse email service-rgpd@myaudio.fr ou à l’adresse postale suivante : My Audio, 20 Bis Rue Louis Philippe 92200 Neuilly-sur-Seine.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès d'une autorité de contrôle, la Commission Nationale Informatique et Libertés.

Contact

Pour toutes demandes d’information concernant la politique de protection des données à caractère personnel mise en œuvre par My Audio, vous pouvez vous adressez à : service-rgpd@myaudio.fr

L'utilisation des données Google par MyAudio est conforme à la Politique de données utilisateur des services API Google : Politique de données utilisateur des services API Google.