Politique de confidentialité (Site internet)

1. Qui est responsable du traitement des données sur ce site web ?

Ce site web est fourni par

Kranus Health GmbH
Westenriederstr. 10
80331 München

kontakt@kranushealth.com

Kranus Health GmbH est responsable des informations personnelles collectées lors de la visite du site. Certaines pages s'adressent aux visiteurs français. Si vous nous contactez au sujet de nos offres en France, vos données seront traitées par

Kranus Health France SAS
2-10 Rue D'Oradour-sur-Glane
PariSanté Campus
75015 Paris

contact@kranus.fr

Dans ce cas, Kranus Health GmbH et Kranus Health France SAS sont conjointement responsables du traitement de vos informations personnelles.

2. Délégué à la protection des données

Contact délégué à la protection des données
PPC
Délégué à la protection des données de Kranus Health France SAS et Kranus Health GmbH
Lehrter Str. 23a
10557 Berlin
Courrier électronique: politiqueconfidentialite@kranus.fr

3. Mise à disposition du site web

Pour la mise à disposition de notre site web, nous utilisons des serveurs de l'Squarespace, dans lequel les données log sont enregistrées. L'exploitant de ce service est Squarespace Ireland Limited (Squarespace House, Ship Street Great, Dublin 8, Irland).

En principe, aucune transmission à d'autres tiers n'a lieu. Toutefois, les données concernées peuvent être transmises aux autorités de poursuite pénale en cas d'attaque de nos systèmes.

Les données sont automatiquement effacées au bout de six mois. En cas de procédure pénale, les données sont effacées après la clôture de la procédure.

4. Soumission d'ordonnances via Kranus

Quelles données collectons-nous pour la soumission d'une attestation médicale ? Notre site web propose aux patients et aux personnes intéressées un formulaire d'inscription pour utiliser nos applications numériques de santé. Pour cela, nous collectons les données suivantes:

  • Nom

  • Adresse électronique

  • Numéro de téléphone

  • Copie de l’attestation médicale

L'enregistrement se fait volontairement sur la base de votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD (pour les données de contact) et à l'article 9, paragraphe 2, point a) du RGPD (pour les données de santé). Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. Veuillez noter que la licéité du traitement de vos données n'est pas affectée jusqu'à la réception de la révocation.

Si vous ne donnez pas votre consentement ou si vous le révoquez, vous ne pourrez pas accéder à nos applications numériques de santé par ce biais. 

4.1. Durée de conservation des données d'enregistrement

Lorsque le patient soumet son attestation médicale, nous procédons à sa vérification. Une fois vérifiée, le patient reçoit un code d'activation. Si un problème est remarqué lors de cette étape, ou si le patient ne s'inscrit pas, notre équipe de support contacte directement le patient afin de résoudre le problème.

Les données relatives à l’attestation médicale et à la validation seront conservées pendant une durée de 6 moins.

Quelques semaines après l'activation, le patient sera rappelé pour s'assurer que tout se déroule comme prévu et pour recueillir un bref retour d'expérience. En cas d'absence de réponse du patient, un court questionnaire lui sera envoyé à la place.

Si vous participez en tant que patient par le biais d'une ordonnance, vos données sont enregistrées à des fins de facturation pour la durée de la période de conservation prescrite par la loi (en règle générale 6 ou 10 ans, selon le type de données).

Si l'accès vous est accordé en tant que participant à une étude, la durée de conservation est déterminée par la durée de conservation indiquée dans l'information aux patients de l'étude correspondante.

4.2. À qui vos données sont-elles transmises ?

Pour l'exécution de l'enregistrement, nous faisons appel aux prestataires de services Hubspot Germany GmbH (Am Postbahnhof 17, 10243 Berlin) et Make (Celonis SE, Theresienstr. 6, 80333 Munich, Allemagne).

5. Prise de contact

Pour le traitement des demandes par e-mail via notre service d'assistance, nous utilisons le prestataire de services Hubspot Germany GmbH (Am Postbahnhof 17, 10243 Berlin), ainsi que le service Mailbox.org du prestataire de services Heinlein Hosting GmbH (SchwedterStr. 9a, 10119 Berlin). Pour la vérification de votre e-mail, nous utilisons le service Zerobounce du fournisseur Hertza LLC (10 E. Yanonali, Santa Barbara, California, 93101). Le traitement est effectué sur la base de notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f) du RGPD, à mettre à disposition une possibilité de communication dans le cadre du suivi des clients et des personnes intéressées. Vos demandes sont enregistrées pour une durée de deux ans, à moins qu'un enregistrement plus long ne soit nécessaire dans des cas particuliers (application ou défense de droits).

6. Mesure de la portée

6.1. Google Analytics et Google Tag Manager

Nous avons recours aux services de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), ci-après dénommé Google, à des fins de mesure d'audience et de contrôle du succès des campagnes publicitaires. Ces services comprennent le service d'analyse web Google Analytics à l'aide du Google Tag Manager.

L'utilisation de Google Analytics n'a lieu que si vous donnez votre consentement (article 6, paragraphe 1, point a) du RGPD). Google Analytics recueille de nombreuses données qui permettent de tirer des conclusions sur votre utilisation de notre site web, par ex.

  • les liens sur lesquels on a cliqué,

  • temps passé sur une page,

  • Nom du navigateur et numéro de version,

  • système d'exploitation (mobile, tablette ou ordinateur de bureau)

  • pays d'origine, etc.

Kranus Health n'a pas d'accès direct aux données collectées par Google Analytics. Celles-ci ne sont affichées par Google que sous forme agrégée et anonyme. Google peut également enrichir ces données par d'autres données qu'il obtient par l'utilisation d'autres services Google (par ex. Google Search, Gmail, Youtube, etc.).

La durée de stockage des données collectées est de 13 mois. Ensuite, ces données sont rendues anonymes selon les indications de Google. Vous trouverez ici de plus amples informations sur le traitement des données par Google.

La durée de stockage des données collectées est de 13 mois. Ensuite, ces données sont rendues anonymes selon les indications de Google. Vous trouverez ici de plus amples informations sur le traitement des données par Google.

Vous pouvez empêcher la collecte ainsi que le traitement de vos données personnelles par Google en empêchant l'enregistrement de cookies de tiers sur votre ordinateur, en utilisant la fonction "Do Not Track" d'un navigateur compatible, en désactivant l'exécution de code de script dans votre navigateur ou en installant un bloqueur de script comme uBlock ou Ghostery dans votre navigateur.

Ce lien vous permet de désactiver l'utilisation de vos données personnelles par Google. 

Vous trouverez ici de plus amples informations sur les possibilités d'opposition et d'élimination vis-à-vis de Google.

6.2. GA Audiences

Nous utilisons également Google Audiences ("GA Audiences"), un autre service d'analyse web de Google. Ce service permet de collecter et d'enregistrer des données à partir desquelles des profils d'utilisation sont créés sous forme de pseudonymes. Cela nous permet de savoir si vous avez déjà visité notre site web. Grâce à cette technologie, les utilisateurs qui ont visité nos pages Internet peuvent se voir proposer des publicités ciblées de notre part sur d'autres pages externes du réseau de partenaires Google. 

Les données sont en partie évaluées sur tous les appareils. GA Audience a accès aux cookies créés dans le cadre de l'utilisation de Google Analytics. Dans le cadre de l'utilisation, des données, comme notamment l'adresse IP et les activités des utilisateurs, peuvent être transmises à un serveur de la société Google Ireland Limited et y être enregistrées. Google Ireland Limited transmettra éventuellement ces informations à des tiers, dans la mesure où cela est prescrit par la loi ou si un traitement de ces données est effectué par des tiers. Pour plus d'informations sur la manière d'empêcher le traitement de vos données personnelles, veuillez consulter le point 6.1.Vous pouvez obtenir des informations complémentaires sur la protection des données lors de l'utilisation de GA Audience en cliquant sur ce lien.

6.3. Doubleclick

Doubleclick est un service de Google (voir point 9.1) qui permet de suivre le comportement de navigation. Pour ce faire, les données suivantes sont notamment collectées :

  • temps passé sur le site web

  • Referrer (à partir de quel site web vous êtes arrivé sur notre site web)

  • liens et éléments cliqués sur le site web.

L'utilisation de Doubleclick n'a lieu que si vous donnez votre consentement (article 6, paragraphe 1, point a du RGPD). Vos données sont conservées par Google pendant 13 mois.

Veuillez tenir compte des indications plus détaillées au point 9.1 concernant les possibilités d'opposition à Google.

6.6 Cookies

Nous utilisons des cookies pour mettre à disposition notre plate-forme. Les cookies sont de petits fichiers texte qui sont enregistrés sur votre appareil (par ex. par les mesures de mesure d'audience mentionnées au point 5) et qui contiennent des informations, par ex. sur les réglages effectués. Dans la mesure où les cookies sont techniquement nécessaires au fonctionnement du site web, le traitement des informations qui y sont stockées s'effectue sur la base de notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f), du RGPD, à fournir la fonction concernée par ces cookies.

Si des cookies sont utilisés à des fins statistiques ou de marketing, leur utilisation se fait sur la base de votre consentement conformément à l'article 6, paragraphe 1, point a), du RGPD. Vous pouvez à tout moment adapter vos paramètres de cookies ici.

En outre, vous pouvez empêcher techniquement l'utilisation de cookies par le biais des paramètres de votre navigateur, mais il se peut alors que certaines fonctions du site web ne fonctionnent plus correctement. La suppression des cookies peut également être effectuée via votre navigateur. Vous trouverez de plus amples informations sur la suppression des cookies dans le mode d'emploi de votre navigateur.

Vous trouverez les différentes utilisations des cookies dans le tableau ci-dessous.

Vous trouverez ci-dessous un aperçu des cookies utilisés.

7. Vos droits en matière de protection des données

Vous disposez des droits suivants en ce qui concerne les données à caractère personnel que nous traitons. Si vous souhaitez les exercer, veuillez nous contacter ou contacter notre délégué à la protection des données.

7.1 Droit d'accès (article 15 du RGPD)

Vous avez le droit d'obtenir des informations sur les données à caractère personnel vous concernant et traitées par Kranus, y compris la remise gratuite d'une copie.

7.2 Droit de rectification (article 16 RGPD)

Si vos données sont inexactes ou incomplètes, vous avez le droit d'exiger que vos données à caractère personnel soient rectifiées ou complétées.

7.3 Droit à l'effacement (article 17 du RGPD)

Vous pouvez demander l'effacement de vos données à caractère personnel.

7.4 Droit à la limitation du traitement (article 18 RGPD) 

Vous pouvez demander la limitation du traitement de vos données à caractère personnel si l'une des conditions suivantes est remplie :

  • Vous contestez l'exactitude des données à caractère personnel.

  • Le traitement est illicite et vous refusez l'effacement de vos données à caractère personnel.

  • Les données ne sont plus nécessaires aux fins du traitement, mais vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice. 

  • Vous vous êtes opposé au traitement et la mise en balance des intérêts dans le cadre de la procédure d'opposition n'est pas encore terminée.

7.5 Droit à la portabilité des données (article 20 du RGPD)

Vous avez le droit de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux conditions de l'article 20 du RGPD.

8. Droit d'opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point f), du RGPD (traitement des données sur la base d'une mise en balance des intérêts).

Si vous vous y opposez, nous ne traiterons plus vos données à caractère personnel, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.

9. Droit de recours

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données si vous estimez que le traitement de vos données personnelles enfreint la protection des données. L'autorité de contrôle compétente pour Kranus Health est le:

Bayerische Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
Telefax: +49 (0) 981 180093-800
E-Mail: poststelle@lda.bayern.de

L'autorité de contrôle compétente pour Kranus Health France SAS est le :

CNIL
P Place de Fontenoy
TSA 80715
PARIS CEDEX 07
FRANCE
Telefon: +33 (0)1 53 73 22 22

10. Prise de décision automatisée et profilage

Lorsque vous visitez notre site web, aucune prise de décision automatisée ou profilage n'est effectué lors du traitement de vos données personnelles.

Version: 18.03.2024