Politique de protection des Données à caractère personnel

Ordotype s’engage à respecter la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).

Le responsable de traitement est la société Ordotype, société par actions simplifiée, immatriculée au RCS de Paris sous le numéro 912 531 324 et ayant son siège au 5 boulevard Bourdon, 75004 Paris.

Ordotype dispose d’un Délégué à la Protection des Données déclaré auprès de la CNIL, une équipe de sécurité, une équipe juridique et des ingénieurs spécialisés en protection des données.

Ordotype n’héberge aucune donnée de santé dans le cadre des services fournis sur le site www.ordotype.fr et la plateforme Ordotype (ci-après respectivement les « Services », le « Site » et la « Plateforme »).

 

Comment est-ce que Ordotype collecte vos données ?

Ordotype collecte vos données personnelles dès lors que :

  • Vous remplissez un formulaire de demande de démonstration ou de contact sur le Site ou la Plateforme ;
  • Vous vous créez un compte sur le Site ou la Plateforme ; ou
  • Vous êtes référencé sur le Répertoire Opérationnel des Ressources (ROR) en tant que professionnel de santé.

FINALITÉS ET TRAITEMENTS DES DONNEES A CARACTERE PERSONNEL COLLECTEES

Liste des traitements

Finalités

Données à caractère personnel traitées

Base légale du traitement

Durée de conservation

Gestion du compte et fourniture des Services

Utilisateur Ordotype

(création du compte, vérification du numéro RPPS de l’utilisateur, etc.)

Données d’identité : nom, prénom

Données de contact : adresse email, numéro de téléphone, Adresse postale professionnelle, n° RPPS

 

Si vous choisissez de vous connecter à l’aide d’un service d’authentification tiers (par exemple Google), certaines données comme votre nom et votre email peuvent être récupérées auprès de ce service. En choisissant cette modalité, vous acceptez que ledit service communique ces données à Ordotype. Le mot de passe de votre compte tiers n’est pas collecté.

Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci

Durée de la relation contractuelle + 3 mois

 

En cas de compte inactif pendant 2 ans, votre compte sera supprimé en l’absence de réponse de votre part à notre email de réactivation.

 

En outre, les données peuvent être archivées à des fins probatoires pendant une durée de 5 ans.

 

Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement.

Création d’un annuaire

de l’ensemble des acteurs de santé

Données d’identité : Nom, prénom, titre,

 

Données professionnelles : adresse professionnelle, Numéro RPPS

Pour les abonnés : Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci 

Pour les prospects : Intérêt légitime de Ordotype à proposer aux potentiels utilisateurs un parcours de soin adapté

Jusqu’à demande de suppression.

 

Pour information, le délai de traitement des demandes de suppression de Données à caractère personnel est de 30 jours maximum.

En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours.

Fourniture d’informations quant aux Services Ordotype

(nouvelles fonctionnalités, guide d’utilisation des Services etc.)

Données d’identification : Nom, Prénom

Données de contact : Adresse email, Numéro, de téléphone

Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci

Durée de la relation contractuelle +3 ans à compter de votre dernier contact

Analyse de l’utilisation des applications et des appareils (navigation sur le Site et utilisation de la Plateforme Ordotype)

Données de connexion et d’utilisation du Site ou de la Plateforme Ordotype : date et heure de la visite du Site ou d’utilisation du Service, ID de session, Matériel informatique utilisé pour la navigation.

Consentement

Intérêt légitime de Ordotype à analyser la composition de la clientèle et améliorer les Services

Pour les logs de connexion : 6 mois à compter de la connexion

Pour l’adresse IP : 1 an à compter du jour de l’enregistrement

Mener des enquêtes facultatives sur les Services de Ordotype et leurs possibles évolutions, recueil de témoignages, analyse du taux de satisfaction (NPS score), ateliers « recherche utilisateurs » permettant à Ordotype d’améliorer son produit etc.

En fonction des enquêtes : 

Données d’identification : Nom, Prénom, Âge, genre 

Données de contact : Coordonnées téléphoniques et postales professionnelles

Données professionnelles : Activité professionnelle

Autres :  Questions diverses sur le secteur de la santé ou sur le parcours de soins et la prise en charge médicale 

Dans le cadre des ateliers : 

Données d’identification : Nom, Prénom

Données de contact : Adresse email

Données professionnelles : Spécialité

Intérêt légitime de Ordotype à recueillir l’avis des utilisateurs sur les Services

Les réponses aux questionnaires sont conservées 1 mois à compter de leur envoi à Ordotype.

A l’issue de ce délai, les Données à caractère personnel sont anonymisées.

 

Ateliers : Durée de la relation contractuelle +3 mois

Campagnes marketing par email et SMS

Informations sur les nouveautés Ordotype et prospection commerciale

Données d’identification : Nom, Prénom, 

Données de contact : Adresse email, Numéro de téléphone 

Données professionnelles : Spécialité

Intérêt légitime de Ordotype à développer et promouvoir les Services

Jusqu’à opposition ou à l’issue du délai de 3 ans à compter de votre dernier contact

Campagnes marketing sur les réseaux sociaux et moteurs de recherche

Informations sur les nouveautés Ordotype et prospection commerciale

Données de navigation : Historique des recherches, centres d’intérêt, spécialité 

Le ciblage effectué est non individuel.

Intérêt légitime de Ordotype à développer et promouvoir les Services

Jusqu’à opposition (géré automatiquement par les plateformes) ou à l’issue du délai de 3 ans à compter de votre dernier contact

Création d’une base de prospects

Données d’identification : Nom, Prénom

Données de contact : Numéro de téléphone, Adresse email

Données professionnelles : Spécialité, Numéro de RPPS, Adresse professionnelle

Intérêt légitime de Ordotype à développer et promouvoir les Services

Jusqu’à opposition ou demande de suppression ou à l’issue du délai de 3 ans à compter de votre dernier contact

 

Pour information, le délai de traitement des demandes de suppression de Données à caractère personnel est de 30 jours maximum.

 

En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours.

Informations relatives à la navigation sur le Site (Site visité, pages consultées etc.)

Données de navigation : Navigateur de l’utilisateur (type et langue du navigateur), l’adresse de protocole Internet (adresse IP) et les informations dérivées de l’adresse IP de l’utilisateur telles que l’emplacement géographique, les numéros d’identification des appareils et des applications, le fournisseur de services Internet, les pages et les fichiers consultés par l’utilisateur, le système d’exploitation, les timbres date/heure associés à l’utilisation.

Consentement

13 mois

Gestion de la base de données clients

(Gestion et optimisation de la base de données clients, création de rapports, formation des équipes support de Ordotype, etc.)

Données d’identification : ID Utilisateur, Nom, Prénom

 

Données de contact :  Numéro de téléphone, Adresse email

 

Données professionnelles : Spécialité, Pays d’exercice, Adresse postale (professionnelle), spécialité, Numéro de RPPS

 

Données de compte : Date de dernière connexion, Données d’utilisation de l’Agenda, Données de tracking (nombre d’emails ouverts, usages des Services), taux d’utilisation des Services, enregistrement des conversations téléphoniques (aux fins de formation des équipes et d’évaluation de la qualité des Services), numéro de compte, historique du compte

Autres : Réponses aux enquêtes

Intérêt légitime de Ordotype à développer et améliorer les Services

Durée de la relation contractuelle + 3 ans à compter de votre dernier contact

Gestion des demandes d’exercice de droits

Données d’identification : ID Utilisateur, Nom, Prénom

 

Données de contact :  Numéro de téléphone, Adresse email

 

Toute donnée conservée par Ordotype concernant la personne effectuant la demande

Intérêt légitime de Ordotype à répondre à vos demandes et à conserver un suivi de celles-ci

Si Ordotype vous demande un justificatif d’identité, il sera conservé seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé.

 

Si vous exercez votre droit d’opposition à recevoir de la prospection, cette information sera conservée pendant 3 ans.

SOUS TRAITANTS ET DESTINATAIRES DES DONNEES A CARACTERE PERSONNEL

Usage interne: Les Données à caractère personnel des Professionnels peuvent être traitées par les employés de Ordotype SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente Politique.

Destinataires et sous-traitants:

Hébergement : Ordotype n’héberge aucune donnée de santé et l’hébergement du site a lieu sur Webflow (​​398 11th St, San Francisco, USA)

Sous-traitants : Ordotype recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste est présentée en Annexe 1. 

Partenaire : Ordotype collabore avec des sociétés partenaires (analyse d'ordonnance, etc.) dont la liste est présentée en Annexe 2. 

Transfert transfrontalier : Afin de fournir ses Services, Ordotype peut avoir recours à des prestataires se situant hors de l’Union européenne. Si le transfert a lieu vers un pays tiers dans lequel la législation n’a pas été reconnue comme offrant un niveau de protection adéquat des Données à caractère personnel, Ordotype veille à ce que les mesures adéquates soient mises en place conformément à la Loi Informatique et Libertés et au RGPD, et notamment, lorsque nécessaire à ce que des clauses contractuelles types ou des clauses ad hoc équivalentes soient intégrées dans le contrat conclu entre Ordotype et le sous-traitant ultérieur.

Enfin, Ordotype peut être amenée à communiquer les informations relatives à l’Utilisateur dans le cadre de réquisitions judiciaires aux autorités administratives et judiciaires compétentes.

COLLECTE DES DONNEES VIA LES SERVICES GOOGLE CLOUD CONSOLE

Comment Ordotype collecte vos données via Google ?
Ordotype collecte des données personnelles via Google lorsque vous utilisez notre service en liaison avec votre compte Google. Cela peut inclure :
- Votre adresse e-mail lors de l'utilisation de la connexion Google pour créer un compte ou se connecter.
- Les données nécessaires pour la fonctionnalité des services Ordotype qui utilisent les API Google, comme Google Cloud Console pour la connexion avec Google.

Utilisation des données Google
Ordotype s'engage à utiliser les données collectées via les services Google uniquement pour les finalités déclarées dans cette politique de confidentialité et conformément à votre consentement.

Stockage et Sécurité des données Google
Nous appliquons des mesures de sécurité strictes pour protéger les données collectées via Google. Elles sont stockées sur des serveurs sécurisés et traitées avec le plus grand soin.

Partage des données Google
Nous ne partageons pas vos données collectées via Google avec des tiers, sauf dans les cas prévus par la loi ou avec votre consentement explicite.

Droits de l'utilisateur
Vous avez le droit de demander l'accès, la rectification ou la suppression de vos données personnelles collectées via Google. Vous pouvez également vous opposer à leur traitement ou demander la limitation de ce traitement.

SÉCURITÉ

Pour ce qui concerne les Services, Ordotype met en œuvre les mesures techniques et organisationnelles appropriées liées à la sécurité conformément aux dispositions prévues par la Loi Informatique et Libertés et le RGPD, et visant à garantir un niveau de sécurité approprié face aux risques présentés par le Traitement des Données à caractère personnel de l’Utilisateur. Pour évaluer le niveau de sécurité approprié, Ordotype tiendra compte des risques pouvant résulter d’une destruction accidentelle ou illicite, d’une corruption, d’une perte, d’une modification, d’une divulgation non autorisée ou de l’accès à des Données à caractère personnel susceptibles d’être transmises, stockées ou autrement traitées, conformément aux dispositions de l’article 32 du RGPD.

INFORMATIONS PERSONNELLES ET MINEURS

Le Site et la Plateforme Ordotype s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur.

L’utilisation d’Ordotype est réservée aux professionnels de santé. Ces derniers reconnaissent qu’ils agissent dans le cadre de leur activité professionnelle exercée sur le territoire français et s’engagent à vérifier que chaque utilisateur agit dans le cadre de son activité professionnelle exercée sur le territoire français.

CONDITIONS D’APPLICATION DE LA POLITIQUE

Ordotype est susceptible de modifier, compléter ou mettre à jour la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique. 

En cas de modifications significatives (relatives aux finalités de traitement, aux Données à caractère personnel collectées, à l’exercice des droits, au transfert des Données à caractère personnel des Professionnels) des termes de la présente Politique, Ordotype s’engage à en informer les utilisateurs par tout moyen écrit dans un délai minimum de trente (30) jours avant leur date de prise d’effet.

Tout accès et utilisation des Services Ordotype passé ce délai seront soumis aux termes de la nouvelle Politique. Tout utilisateur est informé que l’unique version de la Politique qui fait foi est celle qui se trouve en ligne ce qu’il reconnaît et accepte sans restriction. Les utilisateurs sont tenus de se référer à la version en ligne de la Politique à la date de son accès et de chaque utilisation des Services. 

EN UTILISANT LE SITE ET LES SERVICES D’ORDOTYPE, LES UTILISATEURS ACCEPTENT LES TERMES ET CONDITIONS MENTIONNÉS DANS LA PRÉSENTE POLITIQUE.

NOUS CONTACTER – COORDONNÉES DU DPO

Pour toutes questions ou réclamations concernant le respect par Ordotype de la présente Politique, ou pour toutes recommandations ou tous commentaires visant à améliorer la qualité de la présente politique, les utilisateurs peuvent contacter Ordotype par écrit à l’adresse suivante : Ordotype – 5 Bd Bourdon, 75004 Paris ou rgpd@ordotype.fr

Annexe 1 : Liste des sous-traitants

Hébergement :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

Webflow

USA

Hébergement

Hébergement des données de Ordotype

Memberstack

EU

Hébergement

Hébergement des données de Ordotype

Google Cloud Console

USA HébergementHébergement des données de Ordotype

Support :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

Crisp

FR

Support utilisateurs

Permet de gérer la relation client

 

Télécom :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

noCRM

FR

Télécoms

Permet d’appeler nos clients et prospects

Calendly

EU

Télécoms

Permet l’envoi des rappels de rendez-vous à destination des clients et prospects

 

Analyse de données :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

Google Analytics

USA

Outil analytique

Aide Ordotype à gérer sa base de données

Airtable

USA

Outil analytique

Aide Ordotype à contrôler et à gérer les performances de ses services

Hotjar

Malte

Outil analytique

Aide Ordotype à améliorer l'expérience utilisateur

Microsoft Clarity

USA

 Outil analytiqueAide Ordotype à améliorer l'expérience utilisateur

 

Marketing :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

noCRM

FR

Marketing

Aide Ordotype à gérer les enquêtes électroniques

Brevo

FR

Marketing

Aide Ordotype à envoyer des e-mails de marketing

Notion

USA

Marketing

Gestion de la prospection client

 

Finance-Legal :

Sous-traitant

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

Stripe

USA

Prestataire de service de paiement

Permet de gérer les paiements en ligne des abonnements

Yousign

FR

Fournisseur de solution d’e-signature

Aide Ordotype à gérer les signatures de ses contrats

Annexe 2 : Liste des partenaires

Analyse d'ordonnances :

Fournisseurs

Pays de destination

Catégorie de service concerné

Type de tâche effectuée

Posos

FR

Logiciel de sécurisation de la prescription

Permettre aux utilisateurs Premium d'Ordotype d'accéder au contenu Premium d'oordype depuis Posos