POLITIQUE DE 
CONFIDENTIALITE LIFEAZ

Chez Lifeaz, la protection de vos données personnelles est une priorité.

Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (le « RGPD »).

Les termes et expressions suivants, lorsqu’ils sont employés avec des initiales majuscules, ont la signification qui leur est attribuée dans les Conditions générales d’utilisation des Services de Lifeaz (les « Services ») proposés sur le site https://www.lifeaz.co/ (le « Site »).

Lors de votre souscription des Services et de votre utilisation du Site et des Services, nous pouvons être amenés à traiter des données à caractère personnel vous concernant.
1. Qui est le responsable de traitement ?

Le responsable de traitement est la société Lifeaz, société par actions simplifiée, immatriculée au Registre du Commerce et des Sociétés de Paris sous le n° 814 042 958, ayant son siège social 15 Rue Béranger, 75003 Paris (ci-après : « Nous »).
2. Quelles données collectons-nous ?

Une donnée à caractère personnel est une donnée qui permet d’identifier un individu directement ou par recoupement avec d’autres données.

Nous collectons des données qui relèvent des catégories suivantes :

Des données d’identification (par exemple : nom, prénom, email, adresse postale de livraison et de facturation, numéro de téléphone) ;
Des données relatives à vos commandes (par exemple : numéro de série du produit CLARK) ;
Des données de navigation (par exemple : adresse IP, pages consultées, date et heure de connexion, navigateur utilisé, système d’exploitation, user ID, IFA);
Des données économiques et financières (par exemple : RIB, données de cartes bancaires, factures) ;
Des données relatives à notre suivi clinique post-marketing (Nom, Prénom, Adresse email, numéro de téléphone, adresse postale, numéro de série du CLARK) ;
Des données relatives aux alertes remontées par CLARK (Numéro de série, informations sur le logiciel et son fonctionnement, adresse IP du Clark, des données d’identification (nom, prénom) de et/ou des données liées à la vie privée et/ou professionnelle de la victime peuvent être collectées de manière incidente) ;
Toute information que vous souhaitez nous transmettre dans le cadre de votre demande de contact.

Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont signalées par un astérisque et sont nécessaires pour le fonctionnement des Services. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
3. Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos données personnelles ?
Finalités Bases légales Durées de conservation
Exécuter votre commande, effectuer les opérations relatives à la gestion de vos contrats, commandes, livraisons, factures, et suivi de notre relation contractuelle. Exécution du contrat que vous ou votre société avez souscrit avec Nous Les données personnelles sont conservées pendant toute la durée de la relation contractuelle.

En outre, vos données (à l’exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans.

Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement jusqu’au complet paiement du prix.

Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.

Les données relatives à vos cartes bancaires pourront être conservées, pour une finalité de preuve en cas d’éventuelle contestation de la transaction, en archives intermédiaires pendant une durée de treize (13) mois suivant la date de débit. Ce délai peut être étendu à quinze (15) mois afin de prendre en compte la possibilité d’utilisation des cartes de paiement à débit différé.

Vos factures sont archivées pendant 10 ans.
Constituer un fichier de clients et prospects Notre intérêt légitime à développer et promouvoir notre activité Mour les clients : les données sont conservées pendant toute la durée de la relation contractuelle.

Pour les prospects : les données sont conservées pendant un délai de 3 ans à compter de votre dernier contact, à des fins de prospection.
Gérer le suivi des alertes remontées par nos CLARK Se conformer à nos obligations légales et règlementaires en matière de dispositif médical Conservation des données pendant 15 ans à partir de la mise sur le marché du dernier dispositif
Adresser notre newsletter Pour professionnels : notre intérêt légitime à fidéliser et informer nos clients de nos dernières actualités
Pour les particuliers : votre consentement
Les données sont conservées pendant 3 ans à compter de votre dernier contact avec Nous ou jusqu’au retrait de votre consentement.
Répondre à vos demandes d’information Notre intérêt légitime à répondre à vos demandes Les données sont conservées pendant le temps nécessaire au traitement de votre demande d’information et supprimées une fois la demande d’information traitée.
Se conformer aux obligations légales applicables à notre activité Se conformer à nos obligations légales et règlementaires en matière comptable Vos factures sont archivées pendant une durée de 10 ans.
Réaliser un suivi clinique post-marketing (« Post Market Clinical Follow-up » ou « suivi clinique après commercialisation ») dans le cadre du marquage CE de nos produits CLARK Se conformer à nos obligations légales et règlementaires en matière de dispositif médical Les données issues du suivi clinique post-marketing sont conservées pendant toute la durée de vie de votre produit Clark.
Élaborer des statistiques sur l’audience du Site Votre consentement Les données sont conservées pendant 2 ans.
4. Qui sont les destinataires de vos données ?

Auront accès à vos données à caractère personnel :

(i) Le personnel habilité de notre société ;
(ii) Nos sous-traitants : prestataires d’hébergement, prestataire d’envoi de newsletters, outils de mesure d’audience, outil CRM, outil de chatbot, prestataire de paiement en ligne, outils de facturation et de virement bancaire, outils de collecte et de visualisation des données, outil de téléphonie ;
(iii) Nos partenaires de livraison et de logistique de vos commandes ;
(iv) Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales.
5. Vos données sont-elles susceptibles d'être transférées hors de l'Union européenne ?

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs des sociétés AIRTABLE, situés dans l’Union européenne, et GOOGLE CLOUD, situés en Belgique dans l’Union européenne.

Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

• soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;

• soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé.

• soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.
6. Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s’agissant de vos données personnelles :

Droit à l’information : c’est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD.

Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles, en vertu de l’article 15 du RGPD.

Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD

• Droit à la limitation : vous avez le droit d’obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l’article 18 du RGPD.

• Droit à l’effacement : vous avez le droit d’exiger que vos données personnelles soient effacées, et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD

• Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD)

Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort, conformément à l’article 40-1 de la loi informatique et libertés.

Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.

• Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.

Droit d’opposition : en vertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité. 
8. Point de contact en matière de données personnelles OU Délégué à la protection des données

Email de contact : sav@lifeaz.fr
Adresse de contact : Lifeaz, 15 Rue Béranger, 75003 Paris
9. Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.

Entrée en vigueur : 01/08/2022