Politique de confidentialité
Application Simundia

Politique de protection des Données à caractère personnel

1. Définitions

Client : signifie la société, qui a signé un contrat avec SIMUNDIA afin de permettre à un ou plusieurs de ses salariés de s’inscrire sur le Site afin de bénéficier d’un nombre défini de Séances.

Données à caractère personnel : signifie toute information relative à une personne physique susceptible d'être identifiée, directement ou indirectement, tels que mais sans que cela ne soit limitatif, un nom, une adresse postale, une adresse mail, un numéro de téléphone, une adresse IP...

Expert(s) : signifie le psychologue, professionnel de santé ou coach, utilisant le Site pour offrir aux Utilisateurs une prestation d’accompagnement en matière de psychologie et/ou de coaching.

Personnes concernées : signifie les personnes physiques dont les Données à caractère personnel sont collectées par SIMUNDIA dans le cadre de l’exploitation du Site, conformément aux présentes.

Séances : signifie la prestation d’accompagnement fournie à l’Utilisateur par l’Expert sur le Site.

Site : signifie la plateforme app.simundia.com

Tiers salarié : signifie un salarié du Client (RH, manager, collègue)  auprès duquel l’Utilisateur demande un avis (feedback) sur son parcours de formation.

Utilisateur(s) : signifie la personne physique disposant d’un compte Simundia (coaché ou administrateur RH)

2. Identité du responsable de traitement

Le responsable de traitement est la société SIMUNDIA SAS, dont le siège social est 15, rue Ancelle, 92200 Neuilly-sur-Seine, immatriculée au RCS de Nanterre sous le n°827 580 242 (ci-après désignée « SIMUNDIA »).

SIMUNDIA exploite les plateformes www.simundia.com et https://app.simundia.com/. Le Site met en relation des Utilisateurs, souhaitant bénéficier d’un parcours de formation, avec des Experts.

SIMUNDIA accorde une importance particulière au respect de la vie privée des Personnes concernées et à la confidentialité de leurs Données à caractère personnel. SIMUNDIA s’engage ainsi à traiter les données dans le respect des lois et règlementations applicables, et notamment la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée par la loi 2018-493 du 20 juin 2018, et le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désignée collectivement  « la Réglementation »).

La présente politique de confidentialité, mise en place par SIMUNDIA, a vocation à fournir aux Personnes concernées susvisées une information synthétique et globale sur les traitements de Données à caractère personnel les concernant opérés par SIMUNDIA à travers le Site.

3. Origine des données à caractère personnel

Le terme « donnée à caractère personnel » désigne toute information relative à une personne physique susceptible d'être identifiée, directement ou indirectement, tels que mais sans que cela ne soit limitatif, un nom, une adresse postale, une adresse mail, un numéro de téléphone, une adresse IP...

Nous ne collectons par principe que les données nécessaires pour nous permettre de délivrer la meilleure expérience possible sur notre Site ainsi que la meilleure expérience de coaching.

3.1 Les données transmises par le Client

Lorsqu’un Client conclut un contrat avec SIMUNDIA ayant pour objet de permettre à un ou plusieurs de ses salariés ou préposés, de bénéficier d’un nombre défini de Séances, il transmet, sous sa responsabilité, à SIMUNDIA, les adresses mails des salariés ou préposés concernés.

SIMUNDIA collectera également auprès du Client l’adresse mail des salariés autorisés à accéder à l’espace réservé au Client sur le Site. Le Client a consenti à l’utilisation de ces Données à caractère personnel dans le cadre du contrat le liant à SIMUNDIA.

3.2 Les données transmises par l’Utilisateur

Lorsque l’Utilisateur ouvre un compte sur le Site, SIMUNDIA collecte sur le Site son nom, prénom, email, numéro de téléphone. L ‘Utilisateur peut également choisir de transmettre une photo (champ optionnel).

Dans un second temps, lors du rendez-vous d'orientation réalisé entre l'Utilisateur et l'Expert en visioconférence, l'Utilisateur est susceptible de fournir des informations complémentaires sur sa situation professionnelle, pour permettre à SIMUNDIA de définir un parcours de formation adapté et d'améliorer son expérience.

Une fois le parcours de formation terminé, un bilan avec des questions à texte sera proposé à l'Utilisateur dans le cadre d'une enquête d'impact et de satisfaction dans le but d’améliorer notre service en continu. Le bilan est envoyé dès la fin de la dernière séance et 3 mois après celle-ci. Une feuille de route pourra également être complétée par l'Utilisateur à des fins personnelles pour l’aider à ancrer son apprentissage dans la durée.

Aucune donnée à caractère personnel n’est exigée par SIMUNDIA lors de ces échanges et dans ces questionnaires, mais l’Utilisateur peut toutefois les mentionner dans les champs de texte libre pour répondre aux questions posées.

SIMUNDIA conserve dans les conditions définies ci-après l’ensemble des données susvisées relatives à l’Utilisateur et à son parcours de formation.

SIMUNDIA conserve également l’historique des Séances suivies par l’Utilisateur.

En revanche, SIMUNDIA ne collecte aucune Donnée à caractère personnel relative au contenu des Séances suivies par l’Utilisateur auprès des Experts. SIMUNDIA et le Client n’ont aucunement connaissance du contenu des Séances et ne dispose d’aucun droit d’accès aux Séances fournies par l’Expert à l’Utilisateur afin de respecter rigoureusement le principe de confidentialité.

Les seules informations que SIMUNDIA pourra demander à propos des Séances sont d’ordre purement technique (bon fonctionnement du Site par exemple), ou relatives aux conditions de réalisation de la Séance (nombre de Séances suivies, mode de communication choisi par les parties, éventuel retard ou annulation de Séance par exemple).

Aucune donnée de santé sur l’Utilisateur n’est collectée sur le Site.

3.3 Les données transmises par les Tiers salariés

L’Utilisateur peut, de manière optionnelle, lors de la création de son compte sur le Site, demander un avis (feedback) à un Tiers salarié. L’Utilisateur transmet alors à SIMUNDIA le nom, prénom, email, type de relation professionnelle (manager, RH, collègue) du Tiers Salarié concerné ainsi que si nécessaire un message additionnel.

La demande de feedback contiendra 3 champs libres sur ce que l’Utilisateur doit continuer (atout), arrêter ou commencer à faire (axe de progression) dans le cadre de son activité professionnelle.

SIMUNDIA adresse par email la demande de feedback au Tiers salarié.

Le Tiers salarié pourra :

(i) retourner la demande de feedback, dûment complétée, en se connectant sur le Site et en acceptant la politique « Données Personnelles » du Site ou

(ii) demander par retour de mail à SIMUNDIA la suppression des données personnelles le concernant.

A défaut de retour du Tiers salarié dans les 15 jours de la demande de feedback, les Données à caractère personnel du Tiers salarié seront supprimées par SIMUNDIA.

Suite au retour du Tiers salarié, SIMUNDIA conservera les données du Tiers salarié et la demande de feedback complétée dans les conditions définies ci-après.

3.4 Les données transmises par les Experts

Lorsque l’Expert s’enregistre sur le Site et ouvre son compte, SIMUNDIA collecte sur le Site son nom, prénom, email, numéro de téléphone, ses diplômes et qualifications, ses expérience et parcours professionnel.

3.5 Les données transmises par les Experts

SIMUNDIA met à la disposition de l’Utilisateur et de l’Expert sur le Site une messagerie leur permettant d’échanger des informations sur l’organisation des Séances, entre eux ou avec SIMUNDIA.

Cette messagerie est exclusivement destinée à améliorer l’organisation des Séances (report, annulation, …) ou à partager des ressources (envoi de documentations). Dans le cadre de la gestion du Site, SIMUNDIA aura accès à cette messagerie.

Cette messagerie n’est pas destinée à être utilisée par l’Utilisateur et l’Expert pour partager des informations individuelles ou personnelles sur le contenu des Séances.

4. Finalité et traitement des données à caractère personnel

SIMUNDIA collecte et traite les Données à caractère personnel des Personnes concernées afin de pouvoir assurer dans les meilleures conditions les services de mise en relation des Utilisateurs avec les Experts.

L’Expert et l’Utilisateur consentent à l’utilisation de ses Données à caractère personnel à l’ouverture de son compte sur le Site en cochant la case dédiée après avoir pris connaissance de la présente politique de confidentialité.

Le Tiers salarié consent à l’utilisation de ses Données à caractère personnel en se connectant sur le Site dans le cadre de l’envoi de la demande de feedback, dûment complétée.

Le Client a consenti à l’utilisation des Données à caractère personnel de ses salariés autorisés à accéder à l’espace Client réservé sur le Site dans le contrat le liant à SIMUNDIA.

SIMUNDIA n’utilise pas les Données à caractère personnel des Personnes concernées à des fins de prospection commerciale.

Tableau détaillant les finalités, données traitées et base légale de traitement :

5. La durée de conservation des données collectées par SIMUNDIA

Les Données à caractère personnel relatives à l’Utilisateur et au Tiers salarié seront supprimées 5 ans après la dernière connexion au Site de l’Utilisateur.

Les données à caractère personnel relatives à l’Expert seront supprimées 5 ans après la dernière Séance qu’il aura fournie à un Utilisateur.

Les Données à caractère personnel relatives au Client seront supprimées 5 ans après la dernière connexion au Site d’un Utilisateur.

Le contenu de la messagerie sera supprimé 5 ans après la dernière connexion au Site de l’Utilisateur.

Par exception, certaines de ces Données à caractère personnel pourront être archivées avec un accès restreint pour gérer les réclamations et contentieux en cours ainsi que pour répondre aux obligations légales et/ou règlementaires et/ou encore pour répondre aux demandes des autorités autorisées à en faire la demande pour une durée maximale de 10 ans. Les données sont ensuite définitivement supprimées.

6. Sous traitants et destinataires de données à caractère personnel collectées

Les Données à caractère personnel des Personnes concernées ne seront transmises que :

  • si la réglementation en vigueur l’exige ;
  • si une telle transmission est nécessaire pour se conformer à la loi ou la réglementation en vigueur, à une procédure judiciaire et/ou à une injonction administrative ou judiciaire ;
  • plus généralement, pour agir dans des circonstances urgentes afin de protéger la sécurité personnelle des Personnes concernées.

En dehors de ces situations réglementaires :

  • SIMUNDIA pourra transmettre au Client des données sur l’utilisation du Site par les Utilisateurs. Ces données ne pourront en aucun cas concerner le contenu des Séances suivies par les Utilisateurs.
  • SIMUNDIA ne transfère pas les Données à caractère personnel des Personnes concernées à des tiers.  SIMUNDIA se réserve néanmoins  la possibilité de faire appel à des sous-traitants techniques, par exemple pour l’hébergement et la maintenance des données à caractère personnel ou pour pouvoir proposer des fonctionnalités innovantes.

6.1 Hébergement des données

Les Données à caractère personnel sont hébergées :

  • par la société AWS pour le stockage objet, c’est-à-dire la photo des Utilisateurs (champ optionnel) ainsi que les fichiers de résultats de bilan de personnalité. Les serveurs d’AWS utilisés par SIMUNDIA sont situés en France ;
  • par la société Scalingo pour l’applicatif et la base de données. Les serveurs de Scalingo utilisés par SIMUNDIA sont également situés en France (via la société sous-traitante 3DS Outscale).

SIMUNDIA ne procède à aucun transfert de Données à caractère personnel en dehors de l’Union européenne et  les données à caractère personnel des Personnes concernées ne sont transférées à aucun partenaire commercial de SIMUNDIA

6.2 Sous-traitants

Simundia recourt aux prestations fournies par plusieurs prestataires spécialisés dont la liste est présentée en Annexe 1, ainsi que leur politique de gestion des données à caractère personnel, auxquelles se référer.

Les Experts durant les échanges avec les Utilisateurs, peuvent également être amenés à collecter et traiter des données à caractère personnel d’Utilisateur. Ils s’engagent aux termes des contrats conclus entre eux et Simundia à collecter, traiter, conserver exclusivement les Données à caractère personnel des Personnes concernées conformément à la Réglementation et aux instructions de SIMUNDIA aux fins de se conformer à la présente politique de confidentialité.

7. Les droits des Personnes concernées

Les Personnes concernées disposent des droits suivants :

Droit d'accès : Les Personnes concernées ont le droit de demander quelles données SIMUNDIA  détient et d’en obtenir la communication.

Droit de rectification : Les Personnes concernées ont le droit de demander la rectification des données inexactes les concernant détenues par SIMUNDIA.

Droit à l’effacement (« droit à l’oubli ») : Les Personnes concernées ont le droit dans les conditions prévues par la Réglementation d’obtenir de la part de SIMUNDIA l’effacement des données les concernant.

Droit à la limitation du traitement :  Les Personnes concernées ont le droit de demander à SIMUNDIA de suspendre le traitement de leurs données le temps qu’une vérification puisse avoir lieu (vérifier notamment l'exactitude et la pertinence des Données à caractère personnel traitées par SIMUNDIA).

Droit de portabilité : Les Personnes concernées peuvent obtenir que les Données à caractère personnel les concernant leur soient transmises dans un format structuré et ont le droit de les transmettre à un autre responsable de traitement.

Droit d'opposition : Les Personnes concernées ont le droit de s’opposer, à tout moment, à figurer dans un fichier pour des motifs légitimes.

Droit de définir des directives relatives au sort de des données à caractère personnel post-mortem : En l'absence de directives ou de mentions contraires dans lesdites directives, les héritiers des Personnes concernées peuvent après leur décès exercer leurs droits sur leurs Données à caractère personnel.

Droit d'introduire une réclamation auprès d'une autorité de contrôle

Pour plus d'informations concernant l'exercice des droits :

https://www.cnil.fr/fr/comprendre-vos-droits

L’exercice de ces droits peut se faire en adressant une demande à SIMUNDIA à l’adresse contact@simundia.com SIMUNDIA fournit ses meilleurs efforts pour répondre aux demandes dans un délai raisonnable, et en tout état de cause dans les délais fixés par la Réglementation.

8. Sécurisation des Données à caractère personnel

SIMUNDIA maintient des mesures techniques et organisationnelles adéquates pour protéger les Données à caractère personnel contre la destruction, perte, altération, divulgation ou accès non autorisés aux données à caractère personnel, que ce soit à titre accidentel ou illicite.

SIMUNDIA assure la sécurité des Données à caractère personnel contre tout accès, utilisation ou divulgation frauduleuse, en mettant en place une protection des données renforcée par l’utilisation de mesures techniques de sécurisations physiques et logiques appropriées afin de garantir l’intégrité des données, ainsi que leur traitement confidentiel et sécurisé.

Ainsi, parmi les mesures prises par SIMUNDIA pour sécuriser l’ensemble des Données à caractère personnel:

  • Cryptage des données : Les URL du Site sont cryptées grâce à l'utilisation de token ;
  • Visioconférence : Les Séances entre Utilisateurs et Experts peuvent être menées par visioconférence, grâce à l’outil intégré sur le Site et développé par Twilio. Cet outil est basé sur une technologie webrtc. Pour plus de détails sur la sécurisation de cet outil : https://www.twilio.com/security. Aucune Donnée à caractère personnel n’est collectée par SIMUNDIA dans le cadre des Séances.
  • L’ensemble des Experts sélectionnés par SIMUNDIA sont soumis à des engagements de confidentialité stricts : par conséquent, ils ne peuvent pas divulguer à SIMUNDIA ou à tout tiers les informations données par l’Utilisateur dans le cadre des Séances. L’Expert comme l’Utilisateur s’engagent à ne pas filmer ni enregistrer la Séance. Il s’engage également à s’isoler de toute tierce personne susceptible d’entendre la conversation durant la Séance.

Annexe 1

Liste des sous-traitants

  • Front : L’Utilisateur pourra à travers le service de chat Front poser des questions pour pouvoir être aidé dans sa navigation. Cette messagerie n’est pas destinée à être utilisée pour partager des informations individuelles ou personnelles. Néanmoins, si l’Utilisateur utilise le service de chat Front, il consent à ce que des Données à caractère personnel  le concernant transmises par ce biais soient collectées et traitées conformément aux conditions générales de Front. Dans ce cas, l’Utilisateur devra se référer aux mentions légales, aux conditions générales d’utilisation et aux politiques de protection des données accessibles https://front.com/legal/privacy-notice.
  • Twilio : nous faisons appel à Twilio pour la vidéoconférence, l’envoi de SMS et les appels téléphoniques. Leur politique de confidentialité est disponible sur https://www.twilio.com/en-us/privacy
  • **Customer.io :** nous utilisons cet outil pour l’envoi d’e-mails aux Utilisateurs dans le cadre des parcours de coaching. Customer.io a dans ce cadre accès aux noms, prénoms et adresse e-mails des utilisateurs. Leur politique de confidentialité est disponible sur https://customer.io/legal/privacy-policy/

Les prestataires techniques sont tenus de respecter la Réglementation. Ces prestataires ne peuvent utiliser les Données à caractère personnel des Personnes concernées que pour le compte de SIMUNDIA.