Politique de confidentialité
01 — Responsable du traitement
Le responsable des traitements décrits dans la présente politique est :
- Raison sociale
- à compléter
- Siège social
- à compléter
- Contact
- à compléter
- Délégué à la protection des données
- à compléter
La désignation d'un délégué à la protection des données n'est pas obligatoire pour une activité de distribution de ce type ; un point de contact unique est néanmoins tenu à la disposition des personnes concernées.
02 — Données collectées
Nous collectons uniquement les données nécessaires aux finalités décrites ci-après :
- Identification professionnelle — nom, prénom, structure d'exercice, numéro RPPS, ADELI ou SIRET, qualité du signataire.
- Coordonnées — adresse e-mail, téléphone, adresses de facturation et de livraison.
- Données de commande — historique des achats, factures, avoirs, échanges avec le service client.
- Données de paiement — références de transaction transmises par le prestataire de paiement. Les numéros de carte ne sont jamais conservés par ODENTIS.
- Données de navigation — adresse IP, pages consultées, type de terminal, dans les conditions décrites par la politique de cookies.
Aucune donnée de santé de patient n'est collectée. Les informations relatives à l'exercice professionnel sont traitées comme des données d'identification professionnelle.
03 — Finalités et bases légales
Chaque traitement repose sur une base légale déterminée :
- Gestion du compte et des commandes
- Exécution du contrat — article 6.1.b du RGPD
- Vérification de la qualité de professionnel
- Obligation légale et intérêt légitime — articles 6.1.c et 6.1.f
- Facturation et comptabilité
- Obligation légale — article 6.1.c
- Service client et suivi de commande
- Exécution du contrat — article 6.1.b
- Lettre d'information commerciale
- Intérêt légitime pour les clients, consentement pour les prospects — articles 6.1.f et 6.1.a
- Mesure d'audience et amélioration du site
- Consentement — article 6.1.a
- Prévention de la fraude et sécurité
- Intérêt légitime — article 6.1.f
04 — Destinataires
Les données sont accessibles aux personnels habilités d'ODENTIS et, dans la stricte limite de leur mission, aux sous-traitants suivants :
- Hébergeur du site et prestataire d'infogérance.
- Prestataire de paiement et établissement bancaire.
- Transporteurs, pour les données nécessaires à la livraison.
- Éditeur de la solution d'envoi de la lettre d'information.
- Cabinet comptable et, le cas échéant, conseils juridiques.
Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD. Aucune donnée n'est vendue, louée ni cédée à des tiers à des fins commerciales.
Des données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'impose.
05 — Durées de conservation
- Compte client actif
- Toute la durée de la relation commerciale, puis trois ans à compter du dernier contact
- Factures et pièces comptables
- Dix ans à compter de la clôture de l'exercice — article L. 123-22 du code de commerce
- Données de prospection
- Trois ans à compter du dernier contact ou jusqu'au retrait du consentement
- Justificatifs de qualité professionnelle
- Durée de la relation commerciale, puis trois ans
- Traceurs et mesure d'audience
- Treize mois maximum
- Journaux de connexion
- Un an — article L. 34-1 du code des postes et des communications électroniques
À l'issue de ces durées, les données sont supprimées ou archivées sous une forme anonymisée.
06 — Transferts hors Union européenne
Les données sont hébergées au sein de l'Union européenne. Lorsqu'un sous-traitant est susceptible d'y accéder depuis un pays tiers, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.
La liste à jour des sous-traitants concernés peut être obtenue sur simple demande.
07 — Sécurité
ODENTIS met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges par protocole TLS, cloisonnement des accès, authentification individuelle, journalisation des accès aux données, sauvegardes régulières et sensibilisation des personnels.
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, ODENTIS notifie la CNIL dans les soixante-douze heures et informe les personnes concernées lorsque le risque est élevé.
08 — Vos droits
Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :
- Accès — obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Rectification — faire corriger des données inexactes ou incomplètes.
- Effacement — faire supprimer des données, sous réserve des obligations légales de conservation.
- Limitation — demander le gel temporaire d'un traitement contesté.
- Opposition — vous opposer à un traitement fondé sur l'intérêt légitime, et à tout moment à la prospection commerciale.
- Portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Directives post mortem — définir le sort de vos données après votre décès.
Ces droits s'exercent par courrier électronique à l'adresse indiquée à l'article 1, accompagné de tout élément permettant de vérifier votre identité. Une réponse vous est adressée dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
09 — Cookies
Le dépôt et la lecture de traceurs sur votre terminal sont décrits dans la politique de cookies, qui précise également les modalités de retrait du consentement.
10 — Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou en ligne sur cnil.fr.
Un conseiller vous répond sous 24 heures.
Pour toute question sur ce document, sur une commande en cours ou sur vos données, écrivez-nous : une vraie personne vous répond.
Nous écrire