Politique de confidentialité et de protection des données
POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES
Le but de cette politique de confidentialité
La présente Politique relative à la confidentialité, la protection des données et la vie privée a pour objet de vous aider à comprendre comment nous collectons et utilisons vos données, comment nous les partageons, les options dont vous disposez pour choisir comment sont utilisées et partagées vos données, ainsi que vos droits en vertu des lois sur la protection de la vie privée qui s’appliquent à vous.
Ainsi, Le but de cette politique de confidentialité est d’informer les utilisateurs de notre site des données personnelles que nous recueillerons ainsi que les informations suivantes, le cas échéant :
- Les données personnelles que nous recueillerons
- L’utilisation des données recueillies
- Qui a accès aux données recueillies
- Les droits des utilisateurs du site
Cette politique de confidentialité fonctionne parallèlement aux Conditions Générales d’Utilisation de notre site web et de notre application mobile.
Qu’est-ce qu’une donnée à caractère personnel ?
Les « données à caractère personnel » désignent toute information susceptible de vous identifier directement (par exemple, votre nom) ou indirectement (par exemple, par le biais de données pseudonymisées tel qu’un identifiant unique). Cela signifie que les données à caractère personnel incluent des informations telles que : adresse postale/de messagerie, numéro de téléphone portable, nom d’utilisateur, photo de profil, préférences personnelles et habitudes d’achat, des contenus générés par des utilisateurs ou des données financières. Les données à caractère personnel sont également susceptibles d’inclure des identifiants numériques uniques comme l’adresse IP de votre ordinateur ou l’adresse MAC de votre appareil mobile, ainsi que des cookies.
Lois applicables sur les données à caractère personnel
Conformément au « Règlement général sur la protection des données » (RGPD), cette politique de confidentialité est conforme aux règlements suivants :
- – Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés.
- – Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données).
- – La loi française n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles, qui a adapte en France le droit interne, conformément au RGPD.
Ainsi, le RGPD impose que les données à caractère personnel doivent être :
- Traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence)
- Collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités; le traitement ultérieur à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n’est pas considéré, conformément à l’article 89, paragraphe 1, comme incompatible avec les finalités initiales (limitation des finalités)
- Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données)
- Exactes et, si nécessaire, tenues à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude)
- Conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées; les données à caractère personnel peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, pour autant que soient mises en œuvre les mesures techniques et organisationnelles appropriées requises par le règlement afin de garantir les droits et libertés de la personne concernée (limitation de la conservation)
- Traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité)
Le traitement n’est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
- La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques
- Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci
- Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis
- Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique
- Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement
- Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant
Consentement
Les utilisateurs conviennent qu’en utilisant notre site ou notre application mobile, ils consentent :
- Aux conditions énoncées dans la présente politique de confidentialité et
- A la collecte, l’utilisation et la conservation des données énumérées dans la présente politique.
Quelles données à caractère personnel collectons-nous auprès de vous ?
Données collectées automatiquement
Lorsque vous visitez et utilisez notre site, nous pouvons automatiquement recueillir et conserver les renseignements suivants :
- Adresse IP
- Horodatage de la visite
- Détails matériels et logiciels
- URL utilisées par un utilisateur à travers le site ou l’application mobile
Données recueillies de façon non automatique
Nous collectons les données suivantes lorsque vous effectuez certaines fonctions sur notre site ou application mobile :
Concernant le propriétaire d’animal :
- Identité : civilité (M. ou Mme), nom, prénom, numéro de téléphone
- Identifiants d’identification au compte : email, mot de passe (chiffré)
- Informations de gestion technique du compte : horodatage de création du compte, horodatage de modification du compte, horodatage de suppression du compte, nombre de tentatives échouées de connexion
- Code de la clinique vétérinaire associée au compte
- Préférences d’utilisation du service : langue privilégiée (français, anglais…)
- Liste des animaux ajoutés au compte propriétaire : espèce (chat, chien…), nom, sexe, poids, date de naissance, si l’animal est stérilisé ou non, photo, dates d’ajout/modification/retrait de l’animal
- Historique des visioconsultations passées : type de visioconsultation, horodatage de demande de rendez-vous, horodatage de prise de rendez-vous, horodatage d’annulation, dates de début et fin de la visioconsultation le nom de la clinique du vétérinaire, l’animal concerné
- Historique des paiements : montant, date, devise, horodatage de remboursement le cas échéant, montant du remboursement le cas échéant, les identifiants de transaction de la passerelle de paiement
- Historique des rapports de visioconsultation et ordonnances délivrés en fin de visioconsultation : raisons de la consultation, bilan de l’examen, hypothèses diagnostiques, recommandations, photos de l’animal faites pendant la visioconsultation
- Historique des emails automatiques envoyés par Liv’Vet
Concernant la clinique vétérinaire :
- Identité : nom de la clinique, adresse, numéro de téléphone, code clinique fourni par Liv’Vet, image du logo de la clinique
- Identifiants d’identification au compte : email, mot de passe (chiffré)
- Tarifs de la clinique pour chaque type de visioconsultation
- Informations bancaires : nom de la banque, nom du propriétaire du compte bancaire, numéro IBAN, numéro BIC
- Préférences d’utilisation du service : langue (français, anglais…), fuseau horaire, devise
- Informations de gestion technique du compte : horodatage de création du compte, horodatage de modification du compte, horodatage de suppression du compte, nombre de tentatives échouées de connexion
- Historique des visioconsultations effectuées : type de visioconsultation, dates, client et animal concernés, vétérinaire concerné
- Historique des paiements : montant, date, devise, remboursement le cas échéant
- Historique des emails automatiques envoyés par Liv’Vet
- Liste des vétérinaires ajoutés par la clinique : nom, prénom, numéro ordinal, photo, photo de la signature manuelle
Comment sont recueillies ces données et comment sont-elles utilisées ?
Les données personnelles recueillies sur notre site ou application mobile, seront utilisées uniquement aux fins précisées dans la présente politique ou indiquées sur les pages pertinentes de notre site. Nous n’utiliserons pas vos données au-delà de ce que nous divulguerons.
Lorsque vous vous servez de nos produits ou interagissez avec nos services, nous utilisons vos données à diverses fins, notamment pour vous fournir notre service de l’examen médical d’un de vos animaux à distance en vidéo par un vétérinaire, qui est notre finalité principale.
Dans le tableau suivant, vous saurez plus précisément comment et pourquoi nous utilisons vos données, en obtenant des informations supplémentaires sur les bases juridiques qui nous permettent de procéder ainsi.
Ce tableau contient des colonnes dont voilà l’explication de leur contenu :
- « Catégories de personnes » : cette colonne informe quel(s) type(s) de personnes sont concernées par la finalité associée.
- « Finalité » : cette colonne informe que nous utilisons vos données dans des buts bien précis.
- « Traitements de vos données » : cette colonne explique ce que nous pouvons faire avec vos données personnelles pour atteindre la finalité associée
- « Bases juridiques » : cette colonne donne le fondement juridique sur lequel repose le traitement de vos données personnelles, et qui peut être : « Exécution d’un contrat » comme la fourniture des services que vous nous demandez, « Votre consentement », « Notre intérêt légitime » (amélioration de nos produits et services, prévention de la fraude, sécurisation de nos outils), « Obligations légales » dès lors que la législation en vigueur impose le traitement des données.
Notez que nous ne collectons que les données qui nous aident à atteindre les finalités énoncées dans la suite de cette politique de confidentialité. Nous ne recueillerons pas de données supplémentaires sans vous en informer au préalable.
Les données que nous recueillons, lorsque l’utilisateur exécute certaines fonctions, peuvent être utilisées aux fins suivantes :
Catégories de personnes | Finalité | Exemples d’utilisation de vos données personnelles par Liv’Vet pour cette finalité | Bases juridiques sur lesquelles repose le traitement de vos données personnelles |
Propriétaire d’animal Clinique vétérinaire | Pour identifier de manière unique et sécurisée utilisateurs de notre service |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal | Pour identifier un propriétaire d’animal et lui fournir un service avec une expérience utilisateur personnalisée |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal | Pour identifier, gérer (ajouter/modifier/retirer) vos différents animaux dans votre compte Liv’Vet |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal | Pour que vous puissiez gérer (demander un rendez-vous, annuler) vos rendez-vous de visioconsultation avec votre clinique vétérinaire. |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal Clinique vétérinaire | Pour que les cliniques vétérinaires puissent gérer leurs tarifs relatifs au type de consultation et que les propriétaires d’animaux en soient clairement informés au moment de passer à la prise d’un rendez-vous |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal | Pour que vous puissiez payer en ligne, le cas échéant, vos visioconsultations, par carte bancaire, de manière simple et sécurisée |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées. Ce traitement est aussi justifié par notre intérêt légitime de prévenir la fraude par carte bancaire. |
Propriétaire d’animal | Pour prévenir les fraudes ou litiges par carte bancaire |
| Ce traitement est justifié par l’obligation légale de conserver le détail de toutes les transactions effectuées.Ce traitement est justifié par notre intérêt légitime de prévenir la fraude par carte bancaire. |
Propriétaire d’animal | Pour générer et délivrer une facture ou facture d’avoir au propriétaire d’animal pour une visioconsultation |
| Ce traitement est justifié par l’obligation légale de pouvoir vous fournir une facture après l’achat d’une consultation. |
Propriétaire d’animal | Pour que n’importe quelle pharmacie, à qui on présente une ordonnance émise au sein du service Liv’Vet (au format papier ou PDF), puisse en valider l’existence et l’authenticité |
| Ce traitement est justifié par l’obligation légale de pouvoir certifier l’authenticité d’une ordonnance et qu’elle n’est pas un faux. |
Clinique vétérinaire | Pour identifier une clinique vétérinaire et lui fournir un service avec une expérience utilisateur personnalisée |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Clinique vétérinaire | Pour gérer le reversement aux cliniques de leur chiffre d’affaire réalisé au travers du service Liv’Vet (frais Liv’Vet déduits) |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées. |
Clinique vétérinaire | Pour que vous puissiez gérer (confirmer un rendez-vous, annuler) vos rendez-vous de visioconsultation avec vos clients. |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Clinique vétérinaire | Pour que vous puissiez gérer (ajouter/modifier/supprimer) la liste des vétérinaires qui vont effectuer des visioconsultations au sein de l’application Liv’Vet. |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Clinique vétérinaire | Pour vous permettre de consulter et analyser vos résultats d’activité en terme de chiffre d’affaire au travers du service Liv’Vet |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées |
Propriétaire d’animal Clinique vétérinaire | Pour garantir la bonne connexion entre les deux participants d’une visioconsultation |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées. Ce traitement est justifié par notre intérêt légitime de pouvoir : contrôler l’état du service pour l’améliorer en cas de dysfonctionnement ou de litige. |
Propriétaire d’animal Clinique vétérinaire | Pour garantir le bon déroulement d’une visioconsultation et que les deux parties aient les informations nécessaires pour dialoguer efficacement |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées. |
Propriétaire d’animal Clinique vétérinaire | Pour qu’une clinique vétérinaire puisse générer et fournir des documents personnalisés (rapport de consultation, ordonnance) et signés par un vétérinaire, aux propriétaires d’animaux avec ses informations personnelles |
| Ce traitement est justifié par l’exécution du contrat que vous avez conclu avec nous par le téléchargement, l’installation de notre application mobile et l’acceptation des CGU associées. Ce traitement est aussi justifié par l’obligation légale de fournir des documents contenant les mentions légales indispensables et de sécuriser ces documents pour qu’ils soient authentifiables pour éviter l’usage de faux documents. |
Les données que nous recueillons automatiquement sont utilisées aux fins suivantes :
Catégories de personnes | Finalité | Exemples d’utilisation de vos données personnelles par Liv’Vet pour cette finalité | Bases juridiques sur lesquelles repose le traitement de vos données personnelles |
Tous les utilisateurs | Pour contrôler le bon fonctionnement de nos services et en assurer la maintenance |
| Ce traitement est justifié par notre intérêt légitime d’améliorer nos services |
Tous les utilisateurs | A des fins statistiques pour comprendre comment sont utilisés nos services et les améliorer |
| Ce traitement est justifié par notre intérêt légitime de mieux comprendre votre utilisation de nos services pour les améliorer. |
Tous les utilisateurs | Pour assurer la sécurité de nos services |
| Ce traitement est justifié par notre intérêt légitime de prévenir la fraude et sécuriser nos systèmes |
Avec qui nous partageons les données personnelles
- Employés : Nous pouvons divulguer à tout membre de notre organisation les données utilisateur dont il a raisonnablement besoin pour réaliser les objectifs énoncés dans la présente politique.
- Tierces parties : Nous pouvons partager les données utilisateur avec les tiers suivants :
- Certaines données personnelles d’un propriétaire d’animal peuvent être transmises uniquement à la clinique vétérinaire qu’il a choisie d’associer à son compte Liv’Vet, comme il est expliqué dans le tableau précédent des traitements de données.
- Certaines données personnelles d’une clinique vétérinaire peuvent être transmises uniquement à ses clients Liv’Vet, comme il est expliqué dans le tableau précédent des traitements de données.
- Les données de carte bancaire des propriétaires d’animaux sont transmises à la passerelle de paiement STRIPE, comme il est expliqué dans le tableau précédent des traitements de données. STRIPE est une société internationale, dont le siège social américain est 510 Townsend St, San Francisco, CA 94103, États-Unis.
Nous pouvons partager les données utilisateur avec des tiers aux fins suivantes :
- Effectuer des paiements en ligne sécurisés par carte bancaire.
Les tiers ne seront pas en mesure d’accéder aux données des utilisateurs au-delà de ce qui est raisonnablement nécessaire pour atteindre l’objectif donné.
Autres divulgations
Nous nous engageons à ne pas vendre ou partager vos données avec d’autres tiers, sauf dans les cas suivants :
- si la loi l’exige
- si elle est requise pour toute procédure judiciaire
- pour prouver ou protéger nos droits légaux
- à des acheteurs ou des acheteurs potentiels de cette société dans le cas où nous cherchons à la vendre la société
Où stockons-nous vos données à caractère personnel ?
Nous stockons vos données sur nos systèmes hébergés par :
PlanetHoster 4416 Louis-B.-Mayer
Laval, Québec
Canada H7P 0G1
https://www.planethoster.com/
Vos données sont stockées dans le data center de PlanetHoster qui est situé à Paris en France.
Combien de temps nous stockons les données personnelles ?
Nous ne conservons pas les données des utilisateurs au-delà de ce qui est nécessaire pour atteindre les fins pour lesquelles elles sont recueillies.
Comment nous protégeons vos données personnelles
- Afin d’assurer la protection de votre sécurité, nous utilisons le protocole de sécurité de la couche transport pour transmettre des renseignements personnels dans notre système.
- Le stockage de vos mots de passe est effectué avec un chiffrement asymétrique, qui les rendent incompréhensibles et irrécupérables par un déchiffrement.
- La connexion aux comptes de utilisateurs est protégée par un nombre maximum de tentatives de connexion échouées. En cas de dépassement, le compte est bloqué (Protection contre les attaques « Brute Force »).
- Toutes les données transmises par un utilisateur sont systématiquement vérifiées pour être sûr qu’elles sont bien dans le format attendu. Par exemple, si un identifiant numérique est attendu, toute donnée contenant autre chose que des chiffres sera rejeté (Protection contre les injections SQL).
- Les fichiers envoyés (uploadés) par les utilisateurs, sont systématiquement vérifiés pour que leur format, leur taille, soient conformes à ce qui est attendu par le système (Protection contre les fichiers malveillants, comme des virus, « chevaux de troie »…).
- Pour éviter qu’un pirate utilise la session d’un utilisateur pour lui faire effectuer une action à son insu, les fonctions de l’application, qui apportent des modifications aux données, n’utilisent jamais la méthode « GET » du protocole HTTP (Protection contre les attaques « Cross-site Request Forgery »).
- Nous utilisons la « tokenisation » des cartes bancaires pour collecter les détails des cartes de façon sécurisée sans qu’aucune donnée sensible n’arrive sur nos serveurs.
- Toutes les données stockées dans notre système sont bien sécurisées et ne sont accessibles qu’à nos employés. Nos employés sont liés par des accords de confidentialité stricts et une violation de cet accord entraînerait le licenciement de l’employé.
- Alors que nous prenons toutes les précautions raisonnables pour nous assurer que nos données d’utilisateur sont sécurisées et que les utilisateurs sont protégés, il reste toujours du risque de préjudice. Internet en sa totalité peut être, parfois, peu sûr et donc nous sommes incapables de garantir la sécurité des données des utilisateurs au-delà de ce qui est raisonnablement pratique.
Transferts internationaux de données
Les données utilisateur peuvent être consultées, traitées ou collectées dans les pays suivants :
Les données de carte bancaire des propriétaires d’animaux sont transmises et traitées par la passerelle de paiement STRIPE dont ses serveurs de traitement peuvent se trouver partout dans le monde.
Liens vers des sites tiers et média sociaux
Nos sites Internet et nos applications peuvent parfois contenir des liens vers les sites Internet appartenant à nos réseaux.
Si vous suivez un lien vers l’un de ces sites Internet, veuillez noter que ces derniers disposent de leurs propres politiques de protection des données à caractère personnel et que nous ne sommes pas responsables concernant ces politiques.
Nous vous invitons à prendre connaissance des termes de ces politiques avant d’envoyer toute donnée à caractère personnel à ces sites Internet.
Vous pouvez aussi avoir la possibilité de vous connecter grâce à vos réseaux sociaux. Si vous le faites, retenez bien que vous nous communiquez les informations de votre profil, en fonction du paramétrage des réseaux sociaux que vous utilisez. Ainsi, nous vous recommandons de consulter la politique de protection des données à caractère personnel, du réseau social concerné, afin decomprendre de quelle façon vos données sont partagées et utilisées dans ce cadre.
Mineurs
Le RGPD précise que les personnes de moins de 15 ans sont considérées comme des mineurs aux fins de la collecte de données. Les mineurs doivent avoir le consentement d’un représentant légal pour que leurs données soient recueillies, traitées et utilisées.
Vos droits en tant qu’utilisateur
En vertu du RGPD, les utilisateurs ont les droits suivants en tant que personnes concernées :
- droit d’accès
- droit de rectification
- droit à l’effacement
- droit à la limitation le traitement
- droit à la portabilité des données
- droit d’objection
Vous trouverez de plus amples informations sur ces droits au chapitre 3 (art 12-23) du RGPD.
Comment modifier, supprimer ou contester les données recueillies
Si vous souhaitez exercer effectivement un des droits précités, que vos renseignements soient supprimés ou modifiés d’une façon ou d’une autre, veuillez contacter notre service de protection de la vie privée ici : rgpd@livvet.vet.
Modifications
Cette politique de confidentialité peut être modifiée à l’occasion afin de maintenir la conformité avec la loi et de tenir compte de tout changement à notre processus de collecte de données. Nous recommandons à nos utilisateurs de vérifier notre politique de temps à autre pour s’assurer qu’ils soient informés de toute mise à jour. Au besoin, nous pouvons informer les utilisateurs par courriel des changements apportés à cette politique.
Contact
Si vous avez des questions à nous poser, n’hésitez pas à communiquer avec nous en utilisant ce qui suit :
04 55 66 77 88
contact@livvet.vet
391 rue Favre Saint-Castor
34680 MONTPELLIER, FRANCE
Date d’entrée en vigueur : le 1 septembre 2020