LN Care SAS (« LN Care ») s’engage, dans le cadre des traitements effectués sur le site web https://www.may.app (le « Site ») et l’application « May » (l’« Application ») (ensemble, la « Plateforme »), à assurer la protection, la confidentialité et la sécurité de l’ensemble de vos données personnelles. La Plateforme prévoit notamment le traitement de données personnelles de santé qui font l’objet d’une protection particulière.
LN Care respecte la présente politique de protection des données personnelles (la « Politique ») pour l’ensemble des fonctionnalités mis à votre disposition sur la Plateforme. La présente Politique s’applique à toute personne qui accède, navigue ou consulte le Site (un « Visiteur »), à toute personne qui dispose d’un compte lui permettant d’utiliser l’Application (un « Utilisateur ») ainsi qu’à tout candidat souhaitant obtenir un emploi chez LN Care (un « Candidat »).
Le traitement de vos données personnelles s’effectue conformément au règlement général sur la protection des données n°679/2016 (« RGPD ») et à la loi du 6 janvier 1978, modifiée (la « loi Informatique et Libertés »). Au sens du RGPD, LN Care agit en tant que responsable de traitement.
Coordonnées du responsable de traitement :
LN CARE SAS
879 732 584 R.C.S. Créteil
112 avenue de Paris
94306 Vincennes
E-mail : [email protected]
2. ACTIVITÉS DE TRAITEMENT : FINALITES, DONNÉES COLLECTÉES, BASE LÉGALE ET CONSERVATION
LN Care collecte différentes catégories de données personnelles en fonction : du type de personne concernée, de la nature et de la finalité du traitement des données personnelles.
Le tableau ci-dessous décrit comment, pourquoi et pendant combien de temps LN Care traite vos données personnelles, selon que vous soyez un Visiteur, un Utilisateur ou un Candidat.
Type de personne concernée | Finalité du traitement | Données personnelles collectées | Base légale | Durée de conservation |
---|---|---|---|---|
Visiteur | Cookies LN Care collecte automatiquement des données personnelles auprès des Visiteurs à l’aide des cookies d’analyse, qui sont utilisés pour améliorer les performances du site, et de cookies fonctionnels, qui sont utilisés pour améliorer et personnaliser votre expérience, notamment pour fournir une assistance en temps réel via le chat :
Cookies d’analyse
Cookies de fonctionnalité :
|
|
Article 6(1)(a) du RGPD (consentement) |
Analytics (ga\, _ga) : 6 mois
|
Chat
Si la fonction chat de notre site web est activée, des données personnelles supplémentaires seront traitées. Finalité du traitement :
|
|
Article 6(1)(a) du RGPD (consentement) | 3 ans à compter de la date de prise de contact, ou jusqu’à ce que le Visiteur retire son consentement. | |
Inscription aux lettres d’information (newsletters)
LN Care collecte des données personnelles directement auprès des Utilisateurs afin de les inscrire aux lettres d’information. |
|
Article 6(1)(a) du RGPD (consentement) | 3 ans après la dernière prise de contact ou jusqu’à ce que la personne retire son consentement (désinscription par le lien prévu à cet effet) | |
Utilisateur | Achat et livraison de l’abonnement
En plus de ce qui précède, lorsque l’Utilisateur achète un abonnement, LN Care recueille les informations relatives au paiement qu’il réalise. |
|
Article 6(1)(b) du RGPD (nécessaire à l’exécution du contrat) | Pendant la durée de l’abonnement et de toute reconduction éventuelle. |
Création, gestion et suppression du compte Utilisateur LN Care traite les données personnelles des Utilisateurs pour administrer leurs comptes. LN Care collecte des données personnelles directement auprès de l’Utilisateur. |
|
|
5 ans à compter de la dernière utilisation de l’Application ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Service de consultation individualisée en puériculture et périnatalité
LN Care traite les données personnelles des Utilisateurs lorsqu’ils consultent un professionnel de la petite enfance (médecin, sage-femme, infirmier, auxiliaire de puériculture, consultant en périnatalité, etc.). Les finalités du traitement sont les suivantes :
|
|
|
3 ans à compter de la dernière utilisation de l’Application, ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Service de messagerie May LN Care traite les données personnelles des Utilisateurs lorsqu’ils utilisent la messagerie May pour poser des questions aux professionnels de la petite enfance. Les finalités du traitement sont les suivantes :
|
|
|
3 ans à compter de la dernière utilisation de l’Application, ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
L’IA utilisée pour optimiser le service de messagerie LN Care utilise des algorithmes de « machine learning » pour aider les professionnels de santé à répondre aux questions des utilisateurs (notamment en catégorisant les contenus, en leur suggérant des protocoles médicaux adaptés, etc…). L’IA ne répond pas directement aux utilisateurs mais fournit uniquement un support aux professionnels de santé. Le système peut traiter des données personnelles contenues dans les entrées textuelles sous forme de questions ou de requêtes des Utilisateurs. Le système accède également à des ensembles de données existants ou à des bases de connaissances qui peuvent contenir des données personnelles afin d’assister les professionnels dans la rédaction des réponses. |
|
Article 6(1)(b) du RGPD(nécessaire à l’exécution du contrat) | 3 ans à compter de la dernière utilisation de l’Application ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Personnalisation de l’expérience Utilisateur et Personnalisation du contenu proposé
LN Care collecte des données personnelles lorsque l’Utilisateur personnalise des fonctionnalités depuis son compte, telles que la création d’alertes ou l’utilisation des outils de suivi (suivi de cycle, suivi de grossesse, etc.). Ces informations sont collectées directement auprès de l’Utilisateur. |
|
|
3 ans à compter de la dernière utilisation de l’Application ; jusqu’à ce que l’Utilisateur retire son consentement ; ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Information sur les modifications des Services LN Care traite les données personnelles des Utilisateurs lorsqu’ils communiquent sur les mises à jour nécessaires au maintien de la conformité des Services. |
|
Article 6(1)(b) du RGPD(nécessaire à l’exécution du contrat) | Les données personnelles sont conservées jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Prospection commerciale LN Care peut utiliser les coordonnées des Utilisateurs à des fins de prospection commerciale notamment pour envoyer des informations sur les offres de LN Care (envoi de messages personnalisés concernant l’offre de Services de LN Care par mail ou par notification dans l’Application (si l’option est activée)). |
Selon le canal de communication utilisé :
|
Article 6(1)(a) du RGPD (consentement) | 2 ans à compter de la dernière prise de contact ou jusqu’à ce que l’Utilisateur retire son consentement. | |
Réalisation d’enquêtes de satisfaction LN Care collecte des données personnelles lorsque des Utilisateurs répondent aux questionnaires de satisfaction quant aux Services de LN Care envoyer par mail ou via l’Application. | En fonction des enquêtes :
|
Article 6(1)(a) du RGPD (consentement) | 2 ans à compter de la réception des réponses par LN Care. | |
Support Utilisateur LN Care collecte des données personnelles afin de traiter des demandes des Utilisateurs liées à l’utilisation des Services. |
|
Article 6(1)(b) du RGPD(nécessaire à l’exécution du contrat d’abonnement) | 9 mois à compter de la demande. | |
Réclamations et demandes vis-à-vis des droits et libertés des Utilisateurs LN Care collecte les données personnelles des Utilisateurs afin de traiter et gérer leurs demandes et réclamations afin qu’ils puissent exercer leurs droits ou libertés. |
|
Article 6(1)(c) du RGPD (obligation légale) | 5 ans à compter de la demande. | |
Amélioration des Services et production de statistiques LN Care utilise des traceurs afin d’améliorer les Services, assurer la sécurité informatique, et générer des statistiques. Ces données sont collectées auprès de l’Utilisateur, lorsqu’il utilise l’Application. En particulier, LN Care utilise une technologie qui combine les SDKs, APIs, scripts de suivi et plusieurs intégrations pour fournir un suivi et une analyse des comportements des Utilisateurs. Ces données sont utilisées strictement afin de mesurer l’audience de l’Application (mesure des performances, détection de problèmes de navigation, optimisation des performances techniques, optimisation de l’ergonomie, et analyse des contenus consultés). Ces données serviront à produire des données statistiques anonymes uniquement, et sont utilisées pour le compte exclusif de LN Care. |
|
Article 6(1)(f) du RGPD (intérêt légitime) | 25 mois à compter de la dernière utilisation de l’Application ou jusqu’à ce que l’Utilisateur demande la suppression de son compte. | |
Suivi des campagnes d’e-mails. LN Care utilise des traceurs afin de suivre vos interactions avec nos courriels pour améliorer les communications et vous proposer du contenu pertinent. Si vous cliquez sur les liens dans les courriels, LN Care pourra suivre votre comportement sur le site web afin de mieux comprendre vos intérêts. |
|
Article 6(1)(f) du RGPD (intérêt légitime) | 25 mois ou jusqu’à ce que la personne retire son consentement pour recevoir des newsletters (désinscription par le lien prévu à cet effet). | |
Candidats | La finalité du traitement des données personnelles des Candidats par LN Care est d’évaluer les qualifications en lien avec les postes visés, de communiquer avec les Candidats tout au long du processus de recrutement, de conserver des archives liées à l’embauche, et de se conformer aux obligations légales. LN Care collecte des données auprès :
LN Care collecte également des données auprès de services de recrutement tiers (Welcome to the Jungle). |
|
Article 6(1)(f) du RGPD (intérêt légitime à évaluer les qualifications du Candidat par rapport au poste pour lequel il avait postulé) | Si le Candidat est employé par LN Care, ses données personnelles seront transférées dans un dossier géré par les ressources humaines. Si la candidature est rejetée, les informations seront conservées pendant une période pouvant aller jusqu’à 2 ans après la fin du processus de recrutement afin d’être prises en compte pour d’éventuelles opportunités d’emploi futures. |
3. DONNÉES PERSONNELLES COMMUNIQUEES CONCERNANT D’AUTRES PERSONNES
Concernant les partenaires professionnels, si vous fournissez à LN Care des données personnelles relatives à d’autres personnes physiques qui ne vous concernent pas personnellement (ex : informations sur vos employés), vous devez vous assurer d’avoir leur autorisation pour le faire et vous devez leur communiquer la présente Politique.
4. DESTINATAIRES DES DONNEES PERSONNELLES
Usage interne. Les données à caractère personnel de l’Utilisateur et de ses enfants peuvent être traitées par les employés de LN Care, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente Politique.
Usage par les professionnels de la petite enfance. LN Care partage vos données personnelles de santé avec des professionnels de la petite enfance afin qu’ils puissent vous faire bénéficier des Services (messages, consultations, prise de rendez-vous, etc.). L’accès de ces professionnels à vos données de santé est conditionné à votre consentement préalable. En outre, ces professionnels sont tenus au respect du secret professionnel.
Accès en cas d’urgence. Sauf opposition de votre part, peuvent également accéder à votre dossier médical en cas d’urgence : (i) des professionnels de santé amenés à vous prendre en charge si vous êtes hors d’état d’exprimer votre volonté, ou si vous vous trouvez dans une situation comportant un risque immédiat pour votre santé ou celle de vos enfants et (ii) les médecins régulateurs du SAMU recevant un appel vous concernant.
Hébergement. Afin de respecter les dispositions du Code de la santé publique concernant les données personnelles de santé, LN Care a recours à Amazon Web Services en tant qu’Hébergeur de Données de Santé (certifié HDS). Les serveurs d’AWS sont situés en France.
Autres tiers. De plus, selon les circonstances, LN Care peut partager vos données personnelles avec :
5. TRANSFERT DE DONNÉES PERSONNELLES VERS DES PAYS TIERS
Certaines situations requièrent que vos données personnelles soient transférées hors UE ou EEE, vers des pays tiers, en se fondant sur les bases légales suivantes :
6. SECURITE DE VOS DONNEES
Toutes les précautions utiles sont prises par LN Care pour assurer la sécurité et la confidentialité de vos données personnelles, notamment pour empêcher leur perte, altération, destruction ou utilisation par des tiers non autorisés. En outre, LN Care exige de ses sous-traitants qu’ils mettent en place des mesures de sécurité techniques et organisationnelles appropriées afin de garantir la confidentialité des données personnelles qu’ils traitent et un niveau de sécurité adapté au risque encouru.
7. VOS DROITS
Lorsque LN Care traite vos données personnelles, vous disposez des droits suivants :
Vous pouvez exercer vos droits contactant LN Care : voir l’Article 8 ci-dessous.
8. NOUS CONTACTER
Si vous avez des questions sur le traitement de vos données personnelles ou si vous souhaitez exercer vos droits, veuillez contacter LN Care à l’adresse email suivante : [email protected] LN Care s’engage à répondre à votre demande dans un délai d’un mois. Si votre demande n’est pas suffisamment précise ou ne contient pas tous les éléments dont LN Care a besoin pour y répondre, il est possible que vous soyez sollicité afin de transmettre des détails supplémentaires.
Vous pouvez également déposer une plainte auprès de l’autorité de protection des données compétente. En France, cette autorité est la suivante :
Commission Nationale de l’Informatique et des Libertés (CNIL)
3 place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Téléphone : +33 (0)1 53 73 22 22
Site web : https://www.cnil.fr
Si vous souhaitez déposer une plainte auprès de la CNIL, vous pouvez remplir le formulaire en ligne disponible sur : www.cnil.fr/fr/plaintes.
9. MODIFICATIONS DE LA PRESENTE POLITIQUE DE CONFIDENTIALITÉ
LN Care prend toutes les mesures appropriées afin de communiquer tout changement relatif à la présente Politique et publie toute mise à jour de la présente Politique sur son site Web.
Mise à jour : le 23 octobre 2024
Annexe 1
LN CARE SAS
Liste des Prestataires de services
Nom et adresse du sous-Traitant | Localisation du sous-Traitant | Description des services | Données personnelles partagées | Finalité du traitement | Garanties en cas de transfert de données en dehors de l’Espace économique européen | Pour plus d’informations |
---|---|---|---|---|---|---|
Nature des infrastructures et caractéristiques des Services | ||||||
Amazon Web Services Inc 410 Terry Ave. N., Seattle, WA 98109-5210 United States of America(pour l’UE) 38 avenue John F. Kennedy, L-1855 99137 Luxembourg, Luxembourg | France(Centres de données en Europe) | Centres de données pour les applications Cloud, Hébergement, Gestion, Stockage, Maintenance, Support | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone)Photos/Images, vidéo, contenu visuel traités via l’application, chats, messages, enregistrements vocaux, vidéos et sons traités via l’applicationDonnées de connexion (adresse IP, type/version du navigateur)Données de géolocalisation (si l’option est activée) | Services AWS, techniques de support nécessaires pour la fourniture du Site web et de l’Application mobile conformément au contrat | EU-US Data Privacy Framework | https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/aws-data-processing-addendum-dpa.html |
Twilio (Segment.io) 101 Spear Street, 5th Floor, San Francisco, California, 94105, United States of America(pour l’UE) 3 Dublin Landings, North Wall Quay, Dublin 1, Ireland | Etats-Unis | Services d’infrastructure des données clients, y compris l’analyse des données liées à l’utilisation de l’application | Nom, informations de contact (adresse e-mail, numéro de téléphone), données de connexion, données de localisation (si l’option est activée), suivi des événements et utilisation de l’application | Fourniture des services conformément à l’accord et aux instructions documentées de manière raisonnable | EU-US Data Privacy Framework | https://www.twilio.com/en-us/legal/data-protection-addendum |
Twilio Inc 101 Spear Street, 5th Floor, San Francisco, California, 94105, United States of America(pour l’UE) 3 Dublin Landings, North Wall Quay, Dublin 1, Ireland | Etats-Unis | Notifications par SMS | Numéros de téléphone | Fourniture des services de SMS conformément au contrat et aux instructions documentées de manière raisonnable | EU-US Data Privacy Framework | https://www.twilio.com/en-us/legal/data-protection-addendum |
Mixpanel One Front Street, Floor 28, San Francisco, CA 94111, United States of America | Etats-Unis | Services d’analyse et de visualization de données, services de tableau de bord | Données relatives à l’identification des personnes : nom prénom, adresse e-mail, numéro de téléphone | Fourniture des services d’analyse de données, de visualisation et de tableau de bord sur le Site web et l’Application mobile | EU-US Data Privacy Framework | https://mixpanel.com/legal/dpa |
Vonage (opentok) 101 Crawfords Corner Rd, Suite 2416, 4th Floor, Building #2, Holmdel, New Jersey 07733, US | Etats-Unis | Services de visioconférences | Enregistrements vidéo | Fourniture des fonctions de visioconférence dans l’Application mobile | UE Clauses contractuelles types | https://www.vonage.com/legal/data/dpa/ |
Customer.io 9450 SW Gemini Drive, Portland, United States of America | Etats-Unis | Plateforme CRM avec Marketing Hub, Sales Hub, Service Hub, CMS Hub, and Operations Hub | Informations des Visiteurs et des Utilisateurs du Site web et de l’Application mobile (Nom, adresse e-mail, numéro de téléphone, adresse) | Mise à disposition d’une plateforme permettant d’assurer la gestion des données clients | UE Clauses contractuelles types | https://customer.io/legal/dpa/ |
Firebase Mountain View, Google Building 40, 1600 Amphitheatre Pkwy, United States of America | Etats-Unis | A/B testing ou test fractionné et notifications. | Informations des Visiteurs et des Utilisateurs du Site web et de l’Application mobile (Nom, adresse e-mail, numéro de téléphone, adresse) | Plateformes de création d’applications mobiles et web de stockage Cloud | EU-US Data Privacy Framework | https://firebase.google.com/terms/data-processing-terms |
Functional Software, Inc. (Sentry) 5 Fremont Street, 8th Floor, San Francisco, California, 94105 United States of America | Etats-Unis | Logiciel de surveillance et de pilotage des erreurs | Adresse IP et Identifiant des Visiteurs et des Utilisateurs du Site web et de l’Application mobile | Surveillance et gestion des erreurs, bugs et autres problèmes de performance pouvant survenir dans la solution | EU-US Data Privacy Framework | https://sentry.io/legal/dpa/ |
Stripe 10 Boulevard Haussmann, 75009 Paris, France | France | Services de paiements pour les utilisateurs | Informations des Visiteurs et des Utilisateurs du Site web et de l’Application mobile (Nom, adresse e-mail, numéro de téléphone, adresse) ; Coordonnées bancaires ; Données relatives à l’utilisation de la carte bancaire | Réception de données, incluant la collecte, l’accès, la récupération, l’enregistrement et la saisie de données de paiement | https://stripe.com/fr/legal/dpa | |
Intercom 55 2nd Street, 4th Floor, San Francisco, CA 94105, USA(Pour l’UE: 124 St Stephen’s Green, Dublin 2, D02 C628, Irlande) |
Irlande | Services de contenu de support au client où qu’ils soient grâce à un centre d’aide. | Informations des Visiteurs et des Utilisateurs du Site web et de l’Application mobile (Nom, adresse e-mail, numéro de téléphone, adresse). | Mise à disposition et gestion du centre d’aide disponible sur le Site web. | ||
Typeform C/ Can Rabia 3-5, 4th floor, 08017, Barcelona, España | Espagne | Questionnaires en ligne | Coordonnées personnelles des Visiteurs et des Utilisateurs du Site web (Nom, Fonction, Adresse professionnelle, Courriel, numéro de téléphone) | Réception de données collectées dans le cadre des questionnaires en ligne, incluant la collecte, l’accès, la récupération, l’enregistrement et la saisie de données | https://www.typeform.com/dpa/ | |
Axept.io 15 Rue Du Général Campredon, 34000, Montpellier, France | France | Services de gestion des cookies | Coordonnées personnelles des Visiteurs et des Utilisateurs du Site web (Nom, Fonction, Adresse professionnelle, Courriel, numéro de téléphone) | Services de gestion des cookies | https://www.axept.io/(voir à la fin de la page web) | |
Adjust Saarbrücker Str. 37A, Berlin, Deutschland | Allemagne | Outils de mesure, d’analyse et de protection des données pour les applications mobiles, les campagnes publicitaires et évènements | Coordonnées personnelles des Visiteurs et des Utilisateurs du Site web (Nom, Fonction, Adresse professionnelle, Courriel, numéro de téléphone) | Obtention de statistiques | EU-US Data Privacy Framework | https://www.adjust.com/terms/general-terms-and-conditions/ |
Google Ads Mountain View, 1600 Amphitheatre Pkwy, United States of America(pour l’UE : Gordon House, Barrow Street,Dublin 4, Ireland) | Etats-Unis | Services de publicité en ligne | Coordonnées personnelles des Visiteurs et des Utilisateurs du Site web (Nom, Fonction, Adresse professionnelle, Courriel, numéro de téléphone) | Prospection commerciale | EU-US Data Privacy Framework | https://cloud.google.com/terms/data-processing-addendum |
Google Analytics Mountain View, 1600 Amphitheatre Pkwy, United States of America(pour l’UE : Gordon House, Barrow Street,Dublin 4, Ireland) | Etats-Unis | Analyse des données de connexion | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone)photos/images, vidéos, contenus visuels, chat, messages, enregistrements vocaux, vidéos et sons, traités via le Site web et l’Application mobile,données de connexion (adresse IP, type/version du navigateur) et données de géolocalisation (si l’option est activée) des Visiteurs et des Utilisateurs du Site web | Obtention de statistiques | EU-US Data Privacy Framework | https://cloud.google.com/terms/data-processing-addendum |
Google workspace Mountain View, 1600 Amphitheatre Pkwy, United States of America(pour l’UE : Gordon House, Barrow Street,Dublin 4, Ireland) | Etats-Unis | Outils collaboratifs tels que Gmail, Agenda, Meet, Chat, Drive, Docs, Sheets, Slides, Forms, Sites, etc. | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone), adresse IP et identifiant des Visiteurs et des Utilisateurs du Site web | Fourniture et gestion des outils collaboratifs | EU-US Data Privacy Framework | https://cloud.google.com/terms/data-processing-addendum |
Meta One Hacker WayMenlo Park, CA 94025United States of America(pour l’UE) Merrion RoadDublin 4D04 X2K5, Irlande | Etats-Unis | Services de publicité en ligne | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone), adresse IP et identifiant des Visiteurs et des Utilisateurs du Site web | Prospection commerciale | EU-US Data Privacy Framework | https://m.facebook.com/legal/terms/Privacy |
Discord Inc 444 De Haro Street Suite 200. San Francisco, CA 94107, United States of America | Etats-Unis | Services de messagerie instantanée et de communication | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone), adresse IP et Identifiant, coordonnées bancaires et informations de paiement des Visiteurs et des Utilisateurs du Site web | Services de messagerie instantané et de communication | EU-US Data Privacy Framework | https://discord.com/privacyhttps://cloud.google.com/terms/data-processing-addendum |
Welcome to the jungle 24 rue du Mail, 75002 Paris, France | France | Services de recrutement des employés | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone, photos/images, CV, références, description de l’emploi, évaluations, fiche de poste, permis de travail, données salariales) des candidats | Recherche et présentation des profils dans le cadre de services de recrutement conformément aux instructions | https://help.welcometothejungle.com/hc/en-gb/articles/360014567260-Sign-the-Data-Processing-Agreement-DPA- | |
Professionnels de santé et de la petite enfance | France | Fourniture de contenus pour le Site Web et l’Application mobile et consultations individualisées avec les Visiteurs et Utilisateurs | Coordonnées personnelles (Nom, Prénom, adresse e-mail, numéro de téléphone)Numéro d’identification fiscalePhotos/Images, enregistrements sonores de la voix/ Enregistrements vidéo | Approvisionnement du Site web et de l’Application mobile |