Politique de protection des Données à caractère personnel
Ordotype s’engage à respecter la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).
Ordotype dispose d’un Délégué à la Protection des Données déclaré auprès de la CNIL, une équipe de sécurité, une équipe juridique et des ingénieurs spécialisés en protection des données.
Ordotype n’héberge aucune donnée de santé.
FINALITÉS ET TRAITEMENTS DES DONNEES A CARACTERE PERSONNEL COLLECTEES
Liste des traitements
<table>
<tbody>
<tr>
<th>
<p><strong>Finalités</strong></p>
</th>
<td>
<p><strong>Données à caractère personnel traitées</strong></p>
</td>
<td>
<p><strong>Base légal de traitement</strong></p>
</td>
<td>
<p><strong>Durée de conservation</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Gestion du compte</strong></p>
<p><span style="font-weight: 400;">Utilisateur Ordotype</span></p>
<p><span style="font-weight: 400;">(création du compte, vérification du numéro RPPS de l’utilisateur, etc.)</span></p>
</td>
<td>
<p><strong>Données d’identité</strong><span style="font-weight: 400;"> : nom, prénom</span></p>
<p><strong>Données de contact</strong><span style="font-weight: 400;"> : adresse email, numéro de téléphone, Adresse postale professionnelle, n° RPPS</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Durée de la relation contractuelle + 3 mois</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Création d’un annuaire</strong></p>
<p><span style="font-weight: 400;">de l’ensemble des Acteurs de santé</span></p>
</td>
<td>
<p><strong>Données d’identité :</strong><span style="font-weight: 400;"> Nom, prénom, titre,</span></p>
<p><span style="font-weight: 400;"> </span></p>
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">adresse professionnelle, Numéro RPPS, </span></p>
</td>
<td>
<p><strong>Pour les abonnés : </strong><span style="font-weight: 400;">Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci </span></p>
<p><strong>Pour les prospects :</strong><span style="font-weight: 400;"> Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Jusqu’à demande de suppression.</span></p>
<br />
<p><span style="font-weight: 400;">Pour information, le délai de traitement des demandes de suppression de Données à caractère personnel est de 30 jours maximum.</span></p>
<p><span style="font-weight: 400;">En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Fourniture d’informations </strong><span style="font-weight: 400;">quant aux Services Ordotype</span></p>
<p><span style="font-weight: 400;">(nouvelles fonctionnalités, guide d’utilisation des Services etc.)</span></p>
</td>
<td>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> Nom, Prénom</span></p>
<br />
<p><strong>Données de contact : </strong><span style="font-weight: 400;">Adresse email, Numéro, de téléphone</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Durée de la relation contractuelle +3 mois</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Analyse</strong><span style="font-weight: 400;"> de l’utilisation des applications et des appareils (navigation sur le Site et utilisation de la Plateforme Ordotype)</span></p>
</td>
<td>
<p><strong>Données de connexion et d’utilisation </strong><span style="font-weight: 400;">des Sites ou de la Plateforme Ordotype : date et heure de la visite des Sites ou d’utilisation du Service, ID de session, Matériel informatique utilisé pour la navigation.</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Pour les logs de connexion : 6 mois à compter de la connexion</span></p>
<p><span style="font-weight: 400;">Pour l’adresse IP : 1 an à compter du jour de l’enregistrement</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Mener des enquêtes facultatives </strong><span style="font-weight: 400;">sur les Services de Ordotype et leurs possibles évolutions, recueil de témoignages, analyse du taux de satisfaction (NPS score), ateliers « recherche utilisateurs » permettant à Ordotype d’améliorer son produit etc.</span></p>
</td>
<td>
<p><span style="font-weight: 400;">En fonction des enquêtes</span><span style="font-weight: 400;"> : </span></p>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> Nom, Prénom, Âge, genre </span></p>
<p><strong>Données de contact : </strong><span style="font-weight: 400;">Coordonnées téléphoniques et postales professionnelles</span></p>
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">Activité professionnelle</span></p>
<p><strong>Autres : </strong><span style="font-weight: 400;"> Questions diverses sur le secteur de la santé ou sur le parcours de soins et la prise en charge médicale </span></p>
<p><span style="font-weight: 400;">Dans le cadre des ateliers : </span></p>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> Nom, Prénom</span></p>
<p><strong>Données de contact :</strong><span style="font-weight: 400;"> Adresse email</span></p>
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">Spécialité</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Les réponses aux questionnaires sont conservées 1 mois à compter de leur envoi à Ordotype.</span></p>
<p><span style="font-weight: 400;">A l’issue de ce délai, les Données à caractère personnel sont anonymisées.</span></p>
<p><span style="font-weight: 400;"> </span></p>
<p><span style="font-weight: 400;">Ateliers : Durée de la relation contractuelle +3 mois</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Campagnes marketing par email et SMS</strong></p>
<p><span style="font-weight: 400;">Informations sur les nouveautés Ordotype (Services, produits) et prospection commerciale</span></p>
</td>
<td>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> Nom, Prénom, </span></p>
<p><strong>Données de contact :</strong><span style="font-weight: 400;"> Adresse email, Numéro de téléphone </span></p>
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">Spécialité</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Jusqu’à opposition</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Campagnes marketing sur les réseaux sociaux et moteurs de recherche</strong></p>
<p><span style="font-weight: 400;">Informations sur les nouveautés Ordotype (Services, produits) et prospection commerciale</span></p>
</td>
<td>
<p><strong>Données de navigation :</strong><span style="font-weight: 400;"> Historique des recherches, centres d’intérêt, spécialité </span></p>
<p><span style="font-weight: 400;">Le ciblage effectué est non individuel.</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Jusqu’à opposition (géré automatiquement par les plateformes)</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Création d’une base de prospects</strong></p>
</td>
<td>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> Nom, Prénom</span></p>
<p><strong>Données de contact : </strong><span style="font-weight: 400;">Numéro de téléphone, Adresse email</span></p>
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">Spécialité, Numéro de RPPS, Adresse professionnelle</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Jusqu’à opposition ou demande de suppression.</span></p>
<p><span style="font-weight: 400;">Pour information, le délai de traitement des demandes de suppression de Données à caractère personnel est de 30 jours maximum.</span></p>
<p><span style="font-weight: 400;">En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours.</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Informations relatives à la navigation sur les Sites </strong><span style="font-weight: 400;">(Sites visités, pages consultées etc.)</span></p>
</td>
<td>
<p><strong>Données de navigation : </strong><span style="font-weight: 400;">Navigateur de l’utilisateur (type et langue du navigateur), l’adresse de protocole Internet (adresse IP) et les informations dérivées de l’adresse IP de l’utilisateur telles que l’emplacement géographique, les numéros d’identification des appareils et des applications, le fournisseur de services Internet, les pages et les fichiers consultés par l’utilisateur, le système d’exploitation, les timbres date/heure associés à l’utilisation.</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Consentement</span></p>
</td>
<td>
<p><span style="font-weight: 400;">13 mois</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Gestion de la base de données clients</strong></p>
<p><span style="font-weight: 400;">(Gestion et optimisation de la base de données clients, création de rapports, formation des équipes support de Ordotype etc.)</span></p>
</td>
<td>
<p><strong>Données d’identification :</strong><span style="font-weight: 400;"> ID Utilisateur, Nom, Prénom</span></p>
<p><span style="font-weight: 400;"> </span></p>
<p><strong>Données de contact :</strong><span style="font-weight: 400;"> Numéro de téléphone, Adresse email</span></p>
<br />
<p><strong>Données professionnelles : </strong><span style="font-weight: 400;">Spécialité, Pays d’exercice, Adresse postale (professionnelle), spécialité, Numéro de RPPS</span></p>
<p><span style="font-weight: 400;"> </span></p>
<p><strong>Données de compte </strong><span style="font-weight: 400;">: Date de dernière connexion, Données d’utilisation de l’Agenda, Données de tracking (nombre d’emails ouverts, usages des Services), taux d’utilisation des Services, enregistrement des conversations téléphoniques (aux fins de formation des équipes et d’évaluation de la qualité des Services), numéro de compte, historique du compte</span></p>
<p><strong>Autres :</strong><span style="font-weight: 400;"> Réponses aux enquêtes</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Intérêt légitime de Ordotype</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Durée de la relation contractuelle + 3 mois</span></p>
</td>
</tr>
</tbody>
</table>
SOUS TRAITANTS ET DESTINATAIRES DES DONNEES A CARACTERE PERSONNEL
Usage interne: Les Données à caractère personnel des Professionnels peuvent être traitées par les employés de Ordotype SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente Politique.
Destinataires et sous-traitants:
Hébergement : Ordotype n’héberge aucune données de santé et l’hébergement du site a lieu sur Webflow (398 11th St, San Francisco, USA)
Sous-traitants : Ordotype recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste est présentée en Annexe 1.
Partenaire : Ordotype collabore avec des sociétés partenaires (analyse d'ordonnance, etc.) dont la liste est présentée en Annexe 2.
Transfert transfrontalier : Afin de fournir ses Services, Ordotype peut avoir recours à des prestataires se situant hors de l’Union européenne. Si le transfert a lieu vers un pays tiers dans lequel la législation n’a pas été reconnue comme offrant un niveau de protection adéquat des Données à caractère personnel, Ordotype veille à ce que les mesures adéquates soient mises en place conformément à la Loi Informatique et Libertés et au RGPD, et notamment, lorsque nécessaire à ce que des clauses contractuelles types ou des clauses ad hoc équivalentes soient intégrées dans le contrat conclu entre Ordotype et le sous-traitant ultérieur.
Enfin, Ordotype peut être amenée à communiquer les informations relatives à l’Utilisateur dans le cadre de réquisitions judiciaires aux autorités administratives et judiciaires compétentes.
SÉCURITÉ
Pour ce qui concerne les Services, Ordotype met en œuvre les mesures techniques et organisationnelles appropriées liées à la sécurité conformément aux dispositions prévues par la Loi Informatique et Libertés et le RGPD, et visant à garantir un niveau de sécurité approprié face aux risques présentés par le Traitement des Données à caractère personnel de l’Utilisateur. Pour évaluer le niveau de sécurité approprié, Ordotype tiendra compte des risques pouvant résulter d’une destruction accidentelle ou illicite, d’une corruption, d’une perte, d’une modification, d’une divulgation non autorisée ou de l’accès à des Données à caractère personnel susceptibles d’être transmises, stockées ou autrement traitées, conformément aux dispositions de l’article 32 du RGPD.
INFORMATIONS PERSONNELLES ET MINEURS
Les Sites et la Plateforme Ordotype s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur.
L’utilisation d’Ordotype est réservée aux professionnels de santé. Ces derniers reconnaissent qu’ils agissent dans le cadre de leur activité professionnelle exercée sur le territoire français et s’engagent à vérifier que chaque utilisateur agit dans le cadre de son activité professionnelle exercée sur le territoire français.
CONDITIONS D’APPLICATION DE LA POLITIQUE
Ordotype est susceptible de modifier, compléter ou mettre à jour la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique.
En cas de modifications significatives (relatives aux finalités de traitement, aux Données à caractère personnel collectées, à l’exercice des droits, au transfert des Données à caractère personnel des Professionnels) des termes de la présente Politique, Ordotype s’engage à en informer les utilisateurs par tout moyen écrit dans un délai minimum de trente (30) jours avant leur date de prise d’effet.
Tout accès et utilisation des Services Ordotype passé ce délai seront soumis aux termes de la nouvelle Politique. Tout utilisateur est informé que l’unique version de la Politique qui fait foi est celle qui se trouve en ligne ce qu’il reconnaît et accepte sans restriction. Les utilisateurs sont tenus de se référer à la version en ligne de la Politique à la date de son accès et de chaque utilisation des Services.
EN UTILISANT LES SITES ET LES SERVICES D’ORDOTYPE, LES UTILISATEURS ACCEPTENT LES TERMES ET CONDITIONS MENTIONNÉS DANS LA PRÉSENTE POLITIQUE.
NOUS CONTACTER – COORDONNÉES DU DPO
Pour toutes questions ou réclamations concernant le respect par Ordotype de la présente Politique, ou pour toutes recommandations ou tous commentaires visant à améliorer la qualité de la présente politique, les utilisateurs peuvent contacter Ordotype par écrit à l’adresse suivante : Ordotype – 5 Bd Bourdon, 75004 Paris ou rgpd@ordotype.fr
Annexe 1 : Liste des sous-traitants
Hébergement :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Webflow</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Hébergement</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Hébergement des données de Ordotype</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Memberstack</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Hébergement</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Hébergement des données de Ordotype</span></p>
</td>
</tr>
</tbody>
</table>
Support :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Crisp</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Support utilisateurs</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Permet de gérer la relation client</span></p>
</td>
</tr>
</tbody>
</table>
Télécom :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>noCRM</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Télécoms</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Permet d’appeler nos clients et prospects</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Calendly</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">EU</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Télécoms</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Permet l’envoi des rappels de rendez-vous à destination des clients et prospects</span></p>
</td>
</tr>
</tbody>
</table>
Analyse de données :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Google Analytics</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Outil analytique</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Aide Ordotype à gérer sa base de données</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Airtable</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Outil analytique</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Aide Ordotype à contrôler et à gérer les performances de ses services</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Hotjar</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">Malte</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Outil analytique</span></p>
</td>
<td> Aide Ordotype à améliorer l'expérience utilisateur</td>
</tr>
</tbody>
</table>
Marketing :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>noCRM</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Marketing</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Aide Ordotype à gérer les enquêtes électroniques</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Sendinblue</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Marketing</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Aide Ordotype à envoyer des e-mails de marketing</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Notion</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Marketing</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Gestion de la prospection client</span></p>
</td>
</tr>
</tbody>
</table>
Finance-Legal :
<table>
<tbody>
<tr>
<td>
<p><strong>Sous-traitant</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Stripe</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">USA</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Prestataire de service de paiement</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Permet de gérer les paiements en ligne des abonnements</span></p>
</td>
</tr>
<tr>
<td>
<p><strong>Yousgin</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Fournisseur de solution d’e-signature</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Aide Ordotype à gérer les signatures de ses contrats</span></p>
</td>
</tr>
</tbody>
</table>
Annexe 2 : Liste des partenaires
Analyse d'ordonnances:
<table>
<tbody>
<tr>
<td>
<p><strong>Fournisseurs</strong></p>
</td>
<td>
<p><strong>Pays de destination</strong></p>
</td>
<td>
<p><strong>Catégorie de service concerné</strong></p>
</td>
<td>
<p><strong>Type de tâche effectuée</strong></p>
</td>
</tr>
<tr>
<td>
<p><strong>Posos</strong></p>
</td>
<td>
<p><span style="font-weight: 400;">FR</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Logiciel de sécurisation de la prescription</span></p>
</td>
<td>
<p><span style="font-weight: 400;">Permettre aux utilisateurs Premium d'Ordotype d'accéder au contenu Premium d'oordype depuis Posos</span></p>
</td>
</tr>
</tbody>
</table>