RGPD – Information sur les traitement des données personnelles

 RGPD – Information sur les traitement des données personnelles

Le Groupe ELSAN, (ci-après « ELSAN»), s’engage à préserver la relation de confiance qui le lie à ses utilisateurs. À ce titre, ELSAN attache la plus grande importance au respect de votre vie privée, à la confidentialité, la sécurité et à l’intégrité de vos données personnelles. C’est pourquoi, ELSAN s’engage à ce que la collecte et le traitement d'informations à caractère personnel soient effectués conformément au Règlement UE n°2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la Protection des Personnes Physiques à l’égard du traitement des données à caractère personnel  et à la libre circulation de ces données ci-après « RGPD » et à l’ensemble des dispositions de la réglementation française applicable en la matière. 
Par données personnelles, il faut entendre « toute information se rapportant à une personne physique identifiée ou identifiable (dénommée «personne concernée») ; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale » (article 4 du RGPD). Cela n'inclut pas les données pour lesquelles l'identité a été supprimée (données anonymes).

1.Identité du responsable du traitement de vos données à caractère personnel

Le responsable du traitement est la Société ELSAN SAS, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 802 798 934 RCS Paris, dont le siège social est situé 58 bis rue La Boétie 75008 Paris, ci-après « ELSAN».
 

2. Quels sont les traitements de données à caractère personnel effectués ? 

Quelles données collectons-nous ? 

De manière générale, ELSAN s’engage à collecter uniquement les données personnelles qui sont strictement nécessaires au regard des finalités décrites ci-dessus.
Les catégories de données collectées sont : 

  • Données d’identification (nom, prénom, adresse postale, etc.). 
  • Coordonnées personnelles (numéro de téléphone, adresse mail, etc.)
  • Adresse IP (Internet Protocol) anonymisée de connexion Internet de l’Utilisateur
  • Données professionnelles (demande de formation statut de la personne concernée).
  • Cookies : suite d’informations utilisée à des fins d’analyse de fréquentation du site internet, analyse des performances publicitaires, ciblage publicitaire.
  • Données de santé : certaines données sensibles telles que les données de santé peuvent être collectées pour que le service approprié puisse recontacter cet utilisateur et répondre au mieux à ces besoins. Comme indiqué au sein de ces formulaires, le traitement de ces données de santé est autorisé conformément à l’article 9 du RGPD lorsque celui-ci est nécessaire à des fins de prise en charge sanitaire.

Méthode de collecte/traitement

Le responsable du traitement peut traiter des données à caractère personnel de la manière suivante : 

  • L’envoi de newsletter ;
  • La navigation sur les sites internet d’ELSAN (la gestion des cookies) ;
  • Les demandes de renseignement(s) via les formulaires de contact ;
  • L’exercice des demandes de droit via un formulaire dédié ; 
  • La soumission d’une candidature sur le formulaire de contact dédié ;
  • L’établissement d’un devis pour une prise en charge ou la prise de rendez-vous, la collecte s’effectue via un formulaire de contact ;
  • La soumission d’un témoignage via un formulaire de contact dédié ; 
  • L’inscription à des formations via un formulaire dédié.

Les personnes concernées par le traitement : 

  • Les personnes ayant visité les sites internet des établissements ELSAN et ayant consenti à l’utilisation des cookies ;
  • Les personnes s’étant inscrits à la newsletter ; 
  • Les personnes ayant complété un formulaire contact ; 
  • Les personnes ayant complété un formulaire pour l’établissement d’un devis ou pour la prise de rendez-vous ; 
  • Les personnes ayant complété un formulaire d’exercice de droit ; 
  • Les personnes ayant déposé une candidature via le formulaire dédié ;
  • Les personnes ayant transmis un témoignage via le formulaire dédié ;
  • Les personnes qui se sont inscrites à une formation via le formulaire dédié.


Il est possible que le responsable du traitement soit également amené à récolter des données à caractère non personnel. Ces données sont qualifiées de données à caractère non personnel car elles ne permettent pas d’identifier directement ou indirectement une personne en particulier. Elles pourront dès lors être utilisées à quelques fins que ce soit, par exemple pour améliorer le site web, les produits et services proposés ou les publicités du responsable du traitement.

Dans l’hypothèse où des données à caractère non personnel seraient combinées à des données à caractère personnel, de sorte qu’une identification des personnes concernées serait possible, ces données seront traitées comme des données à caractère personnel jusqu’à ce que leur rapprochement avec une personne particulière soit rendu impossible.

  Catégorie de données

Finalités

Bases légales

Durée de conservation

Envoi de newsletter (formulaire de collecte)

Données de contact (nom, prénom, adresse mail, département). 

Transmettre  la lettre médicale du siège et des établissements de son département 

La base légale est le consentement

Jusqu’au désabonnement de la personne concernée ou 3 ans à compter du dernier contact avec la personne.

Gestion des cookies

IP et données de connexion

- fonctionnement du site

- garder l’utilisateur connecté

- analyse d’audience

- suivi de conversion

La base légale est le consentement pour les cookies non essentiels

La base légale est l’intérêt légitime pour la gestion des cookies essentiels

13 mois maximum

Formulaire de contact pour les internautes

  • Données d’identification (nom, prénom, date de naissance, etc.). 

  • Données de contact (adresse mail, numéro de téléphone, etc.)

Recontacter les utilisateurs

La base légale est l’intérêt légitime à savoir apporter une réponse aux personnes concernés

Les données sont conservées durant la durée strictement nécessaire au traitement de la demande ou dans un délai maximum de 1 an. 

Formulaire de demande de droits

  • Données d’identification ( nom de naissance/ nom d’usage, prénom, date de naissance)

  • Données de contact (adresse email)

  • Données professionnelles (Statut de patient de l’établissement ou statut de praticien). 

Recontacter la personne concernée dans le but de répondre à sa demande d’exercice de droit 

La base légale est l’obligation légale pour ELSAN de répondre aux demandes d’exercice de droits des utilisateurs. 

Durée strictement nécessaire au traitement de la demande et pour une durée maximale de 2 ans. 

Devis de prise en charge (formulaire de contact)

  • Données d’identification ( nom, prénom, nationalité du patient, numéro de téléphone) 

  • Données de contact (adresse email) données sensibles (santé, affiliation à la sécurité sociale).

-Recontacter les personnes concernées. 

-Réservation d’une place dans l’établissement concerné. 

- Réalisation de devis

- Prise de rendez-vous

La base légale est l’exécution du contrat. 

Pour les formulaires de contact relatifs au PET scan, la base légale est l’intérêt légitime.

Les données sont conservées durant toute la durée du contrat et 3 ans après votre dernier contact. 

Pour les formulaires de contact relatifs au PET scan, les données personnelles du patient sont conservées durant la durée strictement nécessaire au traitement de la demande ou dans un délai maximum de 1 an. 

Candidature (formulaire de contact) 

  • Données d’identification (nom, prénom)  

  • Données de contact ( numéro de téléphone, adresse mail) 

  • Données relatives au contrat (Métier souhaité, département souhaité, CV) 

- Recontacter les personnes concernées.

- Permettre aux candidats de déposer leur candidature afin que à l’employeur puisse identifier les compétences du candidat en fonction du poste proposé

La base légale est l’exécution du contrat. 

Les données sont conservées durant 3 mois après l’aboutissement du processus de recrutement. L’employeur peut conserver ces données au-delà du délai de 3 mois si la personne concernée consent à ce traitement. 

Témoignage (formulaire de collecte)

  • Données d’identification (nom, prénom, âge)

  • Données sensibles (santé : soins reçus et motif de la venue)

Comprendre le parcours du patient et obtenir un retour de la prise en charge.  

La base légale est l’intérêt légitime

Pour la gestion des témoignages, les données sont conservées durant une période maximale d’1 an ou jusqu'à l'exercice du droit d'opposition ou du droit d’effacement par la personne concernée. 

Formations et innovation praticien (formulaire de collecte)

  • Données d’identification (civilité, nom, prénom)   

  • Données de contact (numéro de téléphone, adresse email)   

  • Données professionnelles (demande de formation, profession, spécialité, description du projet avec son innovation )

- Recontacter les personnes concernées.

- Suivi des innovations des praticiens

- Suivi des demandes de formation et des périodes de formation effectuées, organisation des sessions de formation, évaluation des connaissances et des formations. 

La base légale est l’intérêt légitime

  • Les données sont conservées le temps de la période d’emploi de la personne concernée ou

durant un délai maximum de 3 ans à compter de la formation pour les externes d’Elsan. 

  • Pour les formulaires relatifs à l’innovation des praticiens, les données sont conservées durant la durée strictement nécessaire au traitement de la demande. 

Les champs mentionnés dans les formulaires de collecte avec un astérisque sont obligatoires. Si vous décidez de ne pas communiquer ces informations, ce choix pourra vous empêcher de bénéficier de certains services proposés par l’intermédiaire du Site. Des mentions d’information précèdent ces zones de commentaire libre afin d’alerter l’utilisateur sur un éventuel dépôt de données personnelles qui ne seraient pas légitimes au regard de la finalité poursuivie. Si l’utilisateur décide de déposer des données personnelles malgré cet avertissement, celles-ci seront traitées par ELSAN. 
Dans le cas où vous renseignez des données personnelles pour le compte d’une autre personne, vous vous engagez à le faire avec son consentement, et après l’avoir informée des conditions dans lesquelles ses données sont traitées.
 

3.Les bases juridiques des traitements


ELSAN traite vos données personnelles conformément à la réglementation applicable (articles 6 et 9 du RGPD). 
Le traitement de vos données personnelles repose sur les fondements juridiques ci-après:

  • Votre consentement : ELSAN est susceptible de traiter vos données personnelles sur le fondement du consentement que vous avez expressément donné (en remplissant un formulaire sur le site et en cochant une case dédiée pour le recueil de votre consentement. Vous pouvez à tout moment retirer votre consentement en se désabonnant par exemple de la newsletter. A noter : les traitements de données autorisés avant le retrait du consentement seront conservés à moins de demander expressément leur suppression. (voir 8. « Vos droit sur les Données ») 
  • Notre intérêt légitime : ELSAN peut traiter vos données personnelles à des fins d’intérêts légitimes d’amélioration de nos services et de notre relation, sans porter atteinte à vos droits et intérêts et sauf opposition de votre part.
  • L’exécution du contrat : Lors de phases précontractuelles, ELSAN peut traiter vos données afin de répondre aux obligations du contrat.
  • Notre obligation légale : ELSAN peut traiter vos données personnelles conformément aux obligations légales en vigueur. 

4. Les destinataires des données

En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données :
•    Les membres de la Direction de la Communication ELSAN
•    Les établissements ELSAN (SAS Nouvelle Clinique des Dentellières, SAS Calival, SAS Calimetz)
•    MD Start
•    La société Doctolib’ pour la prise de rendez-vous avec un praticien
•    Google 
•    Facebook 
•    Instagram
•    TikTok
•    LinkedIn
•    X
•    Hotjar 
•    Matomo Analytics
•    Lightspeed Cache
•    Youtube
•    Addtoany
•    Axeptio
•    Cloudflare
•    Cloudinary
•    CDN JS

5.Durée de conservation des données

Les données sont conservées en fonction des bases légales retenues pour chaque activité de traitement, comme indiqué au sein de la Section 2 - Quels sont les traitements de données à caractère personnel effectués. Une fois les délais indiqués dans chaque formulaire passés, ses données seront archivées.

6. Transferts des données hors union européenne

  • ELSAN conserve vos données personnelles dans l’Union Européenne. Toutefois, ELSAN est parfois amené à transférer, dans le cadre du service proposé par nos sous-traitants ou partenaires, des données situées hors de l’Union Européenne. 
  • ELSAN s’assure que l’utilisateur en soit préalablement informé de manière à pouvoir choisir d’accepter le transfert de ses données à des tiers. 
    Dès lors que ce transfert est basé sur le consentement de l’utilisateur, celui-ci peut, à tout moment, retirer son consentement pour cette finalité précise.  
  • ELSAN respecte les dispositions légales et réglementaires en vigueur et veillera dans tous les cas à ce que ses partenaires, préposés, sous-traitants ou autres tiers ayant accès à ces données à caractère personnelles respectent la présente Politique. 
  • ELSAN s’assure dans ce cas que les données transférées sont anonymisées et respectent les mécanismes spécifiques pour protéger ces transferts (Data Processing Agreement, Clauses Contractuelles Types). Ces transferts ne concernent pas les données personnelles de santé. 

8.Vos droits sur les données

Conformément aux dispositions légales et réglementaires, vous disposez des droits suivants :

  • Droit d'accès à vos données (RGPD – art. 15) 
  • Droit de rectification (RGPD – art. 16) 
  • Droit à l’effacement (RGPD – art. 17) 
  • Droit à la limitation du traitement (RGPD – art. 18) 
  • Droit d'opposition (RGPD – art. 21) 
  • Droit de communication de vos directives concernant le sort de vos données à caractère personnel après votre mort (art. 85 de la loi Informatique et Libertés modifiée)

9. Exercice de vos droits

ELSAN, Responsable de traitement, est votre interlocuteur pour toute demande d’exercice de vos droits sur ce traitement.

Contacter le Responsable de traitement

  • par voie électronique : news@elsan.care 
  • courrier postal : Elsan SAS -Direction de la communication – 58 bis rue la Boétie 75008 Paris

Vous pouvez également exercer vos droits auprès du Délégué à la Protection des Données Personnelles  ELSAN:

  • en lui adressant un courrier postal à l’adresse postale suivante : Délégué à la Protection des Données ELSAN 58 bis rue la Boétie 75008 Paris 
  • en lui adressant un courrier électronique à l’adresse électronique suivante: dpo@elsan.care

En cas d’éventuel doute sur l’identité de la personne exerçant une demande de droit,   ELSAN est susceptible de vous demander une preuve de votre identité et des informations complémentaires pour nous permettre de traiter votre demande. 
Délais de réponse  : ELSAN met tout en œuvre pour répondre à votre demande dans un délai de 30 jours. Cependant, ce délai peut être allongé pour des raisons liées à la complexité de votre demande et au nombre de demandes.

Recours auprès des autorités compétentes 

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : https://www.cnil.fr/fr/plaintes. Avant toute réclamation auprès de la CNIL, nous vous encourageons à prendre contact avec ELSAN, pour résoudre ensemble votre demande. 
 

La présente version date du 27/01/2025