Politique de Protection des Données

POLITIQUE DE PROTECTION DES DONNNEES PERSONNELLES

La société MUSIC CARE est immatriculée au RCS de Paris sous le numéro 505 386 425 ayant son siège social, 7 rue Popincourt – 75011 Paris (France) (ci-après « MUSIC CARE »). Elle a pour activité, d’une part l’édition et la production musicale et, d’autre part la recherche, le développement et la commercialisation de solutions thérapeutiques et de bien-être alliant musique et neurosciences.

MUSIC CARE est notamment créatrice et éditrice d’un service musical d’écoute à la demande composé d’une sélection d’œuvres musicales spécialement conçues par MUSIC CARE selon les prescriptions techniques et scientifiques issues de ses recherches pour accompagner le traitement de diverses conditions physiques et ou neurologiques (telles que la douleur, l’anxiété, le stress, la dépression, les troubles du sommeil, l’hyperactivité), réduire la consommation médicamenteuse et ou améliorer le bien-être. Ce service comprend également des outils innovants d’analyse de données permettant l’auto-évaluation de son efficacité, l’amélioration de son expérience et des recommandations personnalisées (ci-après « la Solution MC »).

MUSIC CARE est éditrice du site internet http://www.music-care.com (ci-après le « Site »).

La Solution MC est proposée sous forme d’une application numérique accessible via le Site (Webapp) et ou via une application mobile (ci-après « l’App »). Elle est commercialisée aux établissements de santé/soins ainsi qu’aux particuliers sur recommandation de professionnels de santé, sous forme d’abonnements de contenus et fonctionnalités variables et sous différentes appellations, notamment « MUSIC CARE » ou « SOUND CARE ». Selon les abonnements, dans certains cas, MUSIC CARE propose également, à titre payant ou gratuit, des tutoriels et formations à l’utilisation de ses services (ci-après « les Formations »).

MUSIC CARE met à la disposition de ses clients un Service Après-Vente disponible par mail : contact@music-care.com ou par téléphone au +33 (0)9 52 03 03 34 de 9h à 12h30 et de 14h à 17h du lundi au vendredi (ci-après « le SAV »).

Article A. CONDITIONS GENERALES DE PROTECTION DE VOS DONNEES PERSONNELLES

MUSIC CARE gère les données à caractère personnel en conformité avec les dispositions légales applicables et notamment la Loi Informatique et Libertés n°78-17 du 6 janvier 1978 dans sa version en vigueur et le Règlement UE 2016/679 dit « RGPD » (ci-après ensemble « La Réglementation applicable »).

Les termes légaux ici utilisés avec leur première lettre en majuscule renvoient à leur définition au sens du RGPD et notamment les suivants :

Données Personnelles : toute information se rapportant à une personne physique identifiée ou identifiable; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale (ci-après 'DP' ou « Données Personnelles ») .

Responsable de traitement : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.

Sous-traitant : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du Responsable du traitement.

Traitement : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Données de Santé : les données à caractère personnel relatives à la santé physique ou mentale d'une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l'état de santé de cette personne.

MUSIC CARE a nommé la société DPMS en tant que délégué à la protection des données (ci-après « DPO »). Le DPO est la personne à contacter pour toute question relative à vos DP et exercer vos droits. Celui-ci est joignable à l’adresse postale MUSIC CARE – DPO 7 rue Popincourt – 75011 Paris (France) ou par email : dpo@music.care

Les DP dont MUSIC CARE est Responsable de traitement concernent principalement ses clients, les utilisateurs de ses services et produits, prospects, partenaires et salariés. MUSIC CARE peut également être amenée à gérer des DP communiquées par ses partenaires en qualité de Sous-traitant.

Les DP concernées sont essentiellement des données d’identification et de localisation (nom, téléphones, email, adresses, IP, etc) ainsi que des Données de Santé (telles que le niveau de douleur de l’utilisateur, son traitement en cours etc.).

Tout paiement sur le Site est opéré et sécurisé par la solution externe de gestion des paiements opérée par la société STRIPE.com selon ses propres conditions générales de vente et d’utilisation, distinctes de celles de MUSIC CARE. MUSIC CARE n’a accès, ni ne conserve AUCUNE donnée bancaire.

Chaque Traitement dont MUSIC CARE est Responsable de traitement poursuit une finalité propre telle que décrite ci-dessous.

La non-fourniture des DP requises pourra empêcher MUSIC CARE de satisfaire la ou les finalités poursuivies par chaque Traitement.

Les Traitements dont MUSIC CARE est Responsable sont, autant que faire ce peut, effectués avec le consentement de l'individu, sinon en application d’une autre base légale applicable et pour les strictes nécessités de la finalité poursuivie uniquement.

MUSIC CARE protège les DP par des mesures physiques et technologiques permettant de garantir leur sécurité, confidentialité, intégrité et disponibilité, conformément à la Règlementation applicable.

Les destinataires de ces DP sont la société MUSIC CARE, ses salariés et subordonnés et les éventuels partenaires professionnels sous contrat avec MUSIC CARE nécessaires à la réalisation de la finalité de chaque Traitement.

Ces destinataires garantissent le même degré de protection aux DP que MUSIC CARE.

Les individus disposent eu égard à leurs DP du droit de demander à MUSIC CARE l’accès, la rectification, l’effacement, la limitation, la portabilité de leurs DP selon les conditions et modalités fixées par la Règlementation applicable.

Ils disposent également du droit de s’opposer à tout moment à l’usage de leur DP à des fins de prospection.

Pour exercer un ou plusieurs de ces droits il convient de contacter par écrit le DPO aux coordonnées indiquées aux présentes.

Ces personnes disposent également du droit d’introduire une réclamation auprès d’une autorité de contrôle, telle que la CNIL.

Article B. CONDITIONS PARTICULIERES DE PROTECTION DE VOS DP POUR CHAQUE CAS SUIVANT :

1. Lorsque vous renseignez la page « Contact » du Site.

Les DP que vous renseignez sont traitées par MUSIC CARE sur la base légale de l’article 6 §1 f) du RGPD dans l’intérêt légitime d’utilement traiter toute question/ tout commentaire qui lui est adressé, et ce afin uniquement de répondre à cette question et ou ce commentaire énoncé dans le champ « message » de cette page.

Ces DP sont conservées par MUSIC CARE le temps de traitement de votre demande/message. Elles seront ensuite effacées sous 30 jours maximum.

2. Lorsque vous acceptez de recevoir des newsletters et ou des offres commerciales de MUSIC CARE.

Lorsque sur le Site ou sur l’App vous cochez l’une ou l’autre des cases suivantes :

☐ Je souhaite recevoir des newsletters de MUSIC CARE. Mes données seront utilisées conformément à sa Politique de Protection des Données (Article B§2) pendant trois (3) ans suivants mon dernier contact avec MUSIC CARE ou jusqu’à ce que je m’oppose à cet usage en cliquant sur le lien suivant « je ne souhaite plus recevoir de newsletters » ou sur simple demande écrite au DPO aux coordonnées précitées.

et ou

☐ Je souhaite recevoir les offres commerciales de MUSIC CARE. Mes données seront utilisées conformément à sa Politique de Protection des Données (Article B§2) pendant trois (3) ans suivants mon dernier contact avec MUSIC CARE ou jusqu’à ce que je m’oppose à cet usage en cliquant sur le lien suivant « je ne souhaite plus recevoir d’offres commerciales » ou sur simple demande écrite au DPO aux coordonnées précitées.

vous consentez expressément à ce que vos DP soient traitées par MUSIC CARE à des fins de prospection commerciale.

Les DP que vous renseignez en cochant l’une ou l’autre de ces cases sont traitées par MUSIC CARE sur la base légale de votre consentement (article 6 §1 a du RGPD) dans le but de vous adresser :

- Dans le 1er cas, des informations sur les activités de MUSIC CARE ;

et ou

- Dans le 2nd cas, des offres commerciales liées à l’activité de MUSIC CARE.

Ces DP seront conservées pendant trois (3) ans suivants votre dernier contact avec MUSIC CARE ou jusqu’à ce que vous vous opposiez à l’un et ou l’autre de ces usages en cliquant sur le lien « je ne souhaite plus recevoir d’offres commerciales » dans le 1er cas et ou sur le lien « je ne souhaite plus recevoir de newsletters » dans le 2nd cas, ou en adressant une simple demande écrite au DPO aux coordonnées précitées.

Le retrait de votre consentement n’affectera pas la licéité du Traitement avant la date de ce retrait.

En revanche il empêchera MUSIC CARE de satisfaire la ou les finalités poursuivies citées ci-dessus.

3. Lorsque vous créez un Compte (Particulier ou Professionnel) d’accès aux services de MUSIC CARE sur le Site

Lorsque vous achetez ou activez les services de MUSIC CARE, vous devez créer un compte personnel sur le Site (ci-après « le Compte »). Les DP que vous renseignez sont traitées par MUSIC CARE sur la base légale de l’article 6 §1 b) du RGPD, pour répondre à ses obligations précontractuelles ou contractuelles à votre égard dans le cadre de la fourniture des services de MUSIC CARE liés à votre Compte.

Ces DP sont conservées par MUSIC CARE pendant toute la durée de votre Compte ainsi que toute la durée légale de la prescription de toute action contractuelle et délictuelle s’y rapportant.

4. Lorsque vous utilisez les services de MUSIC CARE à partir d’un Compte Particulier

Afin de vous fournir les services associés à votre Compte Particulier et notamment la possibilité de bénéficier de l’ensemble des bienfaits de la Solution MC, lorsque vous utilisez la Solution MC sur le Site ou l’App, MUSIC CARE vous demande d’indiquer vos niveaux de douleur avant et après l’écoute et, selon les types d’abonnements, vos éventuels pathologies, symptômes et traitements, etc. Il s’agit de Données de Santé que MUSIC CARE traite avec la plus grande prudence et en pleine conformité avec la Réglementation applicable, aux fins uniquement de vous fournir les services associés à votre Compte et d’en optimiser, voire personnaliser l’expérience.

Dans le cas où vous avez créé un Compte Particulier sur recommandation d’un professionnel de santé partenaire de MUSIC CARE (médecin, infirmier, aide-soignant, …) au moyen d’un code ou lien prescripteur, vos DP et Données de Santé pourront également être communiquées par MUSIC CARE au professionnel de santé « prescripteur » aux seules fins de suivi et d’évaluation de votre état de santé et de l’efficacité du traitement.

MUSIC CARE utilise également vos Données de santé – de façon totalement anonymisée et sans qu’aucune identification même indirecte puisse être faite - dans le cadre de recherches scientifiques et médicales appliquées au développement des services thérapeutiques de MUSIC CARE.

Ces Données de Santé sont traitées par MUSIC CARE, sur la base légale de l’article 9 du RGPD, avec votre consentement lorsque vous cochez la case :

☐ Je consens à ce que mes Données de Santé soient utilisées par MUSIC CARE en conformité avec sa Politique de Protection des Données (Article B§4) pendant toute la durée de mon Compte et 2 ans suivants son terme sauf si je m’oppose à cet usage avant en cliquant ICI ou sur simple demande écrite au DPO aux coordonnées précitées.

Ces Données de Santé sont conservées par MUSIC CARE pendant la durée de votre Compte et pendant 2 ans maximum suivant son terme.

Vous pouvez retirer votre consentement à ce Traitement de vos Données de Santé à tout moment sur simple demande écrite au DPO aux coordonnées figurant en-tête des présentes.

Le retrait du consentement n’affectera pas la licéité du traitement avant la date de ce retrait.

En revanche il empêchera MUSIC CARE de satisfaire la ou les finalités poursuivies citées ci-dessus.

5. Lorsque vous contactez le SAV de MUSIC CARE

Les DP que vous communiquez lorsque vous contactez le SAV de MUSIC CARE sont traitées par MUSIC CARE :

- sur les bases légales de l’article 6 §1 b) du RGPD en exécution de ses obligations contractuelles et de l’article 6§1 c) du RGPD en exécution de ses obligations légales, notamment au regard du droit de la consommation, et ce afin uniquement de répondre à vos questions/réclamations liées à votre utilisation des services de MUSIC CARE ;

- et sur la base légale de l’article 6 § 1 c) du RGPD en exécution de ses obligations légales, notamment au regard de la réglementation sanitaire et de ses éventuelles obligations de pharmacovigilance.

Ces DP sont conservées par MUSIC CARE pendant toute la durée de votre utilisation des services de MUSIC CARE ainsi que toute la durée légale de la prescription de toute action contractuelle et délictuelle s’y rapportant.

6. Lorsque que vous communiquez vos coordonnées à MUSIC CARE à l’occasion d’un colloque ou d’une réunion présentielle,

Les DP que vous communiquez à MUSIC CARE sont traitées par cette dernière sur la base légale de l’article 6 §1 f) du RGPD dans l’intérêt légitime d’utilement répondre au besoin ou à la demande d’information que vous avez exprimé lors de cette communication uniquement.

Ces DP sont conservées par MUSIC CARE le temps nécessaire pour répondre à vos besoins. Elles seront ensuite effacées sous 30 jours maximum suivant la date de votre demande dans ce contexte.

7. Lorsque vous effectuez une Formation de MUSIC CARE

Lorsque vous effectuez une Formation dispensée par MUSIC CARE en ligne ou en presentiel. Les DP que vous renseignez sont traitées par MUSIC CARE sur la base légale de l’article 6 §1 b) du RGPD, pour répondre à ses obligations précontractuelles ou contractuelles à votre égard dans le cadre la fourniture de ses services pour cette Formation.

Ces DP sont conservées par MUSIC CARE pendant toute la durée de la fourniture de ses services pour cette Formation. Si vous ne créez pas de Compte MC au terme de cette Formation vos données personnelles ici renseignées seront effacées sous 30 jours maximum au terme de la Formation.

8. Lorsque vous communiquez vos coordonnées au Médecin qui vous recommande les services de MUSIC CARE.

Dans le cadre de certains partenariats professionnels de MUSIC CARE, lorsque votre médecin vous recommande d’utiliser la Solution MC, ce dernier est autorisé par MUSIC CARE, sous conditions contractuelles et avec votre consentement, à recueillir pour MUSIC CARE vos données d’identification, notamment adresse e-mail, afin que MUSIC CARE vous adresse un e-mail d’invitation à souscrire à ses services et le cas échéant une période d’essai gratuite.

Dans ce cadre MUSIC CARE traite vos DP sur la base légale de l’article 6 §1 a) du RGPD pour vous adresser l’e-mail d’invitation précité après recommandation de votre médecin.

Ces DP ne sont conservées par MUSIC CARE que si vous souscrivez à l’offre contenue dans l’email sinon elles sont effacées au terme de 30 jours suivants l’envoi de l’email d’invitation, à moins que vous n’exerciez votre droit de retrait avant ce délai en adressant une simple demande écrite au DPO aux coordonnées précitées. Le retrait de votre consentement n’affectera pas la licéité du Traitement avant la date de ce retrait. En revanche il empêchera MUSIC CARE de satisfaire la finalité poursuivie citée ci-dessus.

Si vous souscrivez à l’offre, vos DP seront alors traitées et conservées pendant toute la durée de votre Compte conformément aux présentes et notamment aux articles B§3 et B §4 des présentes.