PROTECTION DES DONNÉES PERSONNELLES

La SAS SETAF a désigné un Délégué à la protection des données (DPO) dont les coordonnées sont les suivantes :

  • dporgpd@thermes-fumades.fr
  • Thermes des Fumades– DPO – Avenue des Thermes – 30500 ALLEGRE-LES-FUMADES
  • 04 66 54 08 08(demander le DPO au standard)

Le tableau ci-dessous récapitule les finalités de données personnelles pour lesquelles SETAF traite vos données personnelles :

Finalités du traitement Fondements juridiques
Gestion des clients des établissements thermaux (y incluant la gestion des données de réservations et le suivi des cures)  L’exécution du contrat nous unissant ou notre intérêt légitime pour les données qui excéderaient ce qui est strictement nécessaire à l’exécution du contrat
Gestion du parcours de soins (cures)

Gestion des dossiers médicaux (cures) et la transmission aux professionnels de santé et aux organismes sociaux

Le respect d’obligations réglementaires
Gestion des contrats commerciaux (y incluant la gestion des commandes, des paiements et des éventuels différends) L’exécution des relations contractuelles nous unissant
 Réalisation d’actions de prospection commerciale Notre intérêt légitime ou votre consentement s’il est requis par la réglementation
 Gestion des demandes de contact  Notre intérêt légitime
Gestion des fournisseurs et des prestataires (y incluant la gestion des diplômes et des accréditations, la planification des prestations et soins à réaliser ainsi que la réalisation d’opérations administratives liées aux contrats, aux factures, aux règlements et à la comptabilité)  L’exécution du contrat nous unissant ou notre intérêt légitime pour les données qui excéderaient ce qui est strictement nécessaire à l’exécution du contrat
Gestion de la participation aux programmes éducatifs (y incluant la gestion des réservations et le suivi des formations)  L’exécution du contrat nous unissant ou notre intérêt légitime pour les données qui excéderaient ce qui est strictement nécessaire à l’exécution du contrat
Suivi des centres d’intérêt (cookies) Notre intérêt légitime ou votre consentement s’il est requis par la réglementation
Gestion des avis des clients et des enquêtes de satisfaction Notre intérêt légitime
Dispositif de lutte contre les chèques impayés Notre intérêt légitime
Gestion des médecins curistes Notre intérêt légitime
Gestion des contentieux Notre intérêt légitime
Gestion des éventuels accidents et des incidents sanitaires Le respect d’obligations réglementaires ou notre intérêt légitime pour les données qui excéderaient ce qui est strictement nécessaire au respect d’obligations réglementaires
 Recrutement  L’exécution de mesures précontractuelles

 

Quelles catégories de données collectées traitons-nous ?

Les données qui sont traitées sont des données d’identification (nom, prénom, coordonnées, nationalité, etc.), des données afférentes à vos centres d’intérêts, l’adresse email, des données de santé dans le cadre des dures, le numéro de sécurité sociale (pour les cures) des données relatives aux réservations et aux paiements ainsi que des données relatives aux diplômes et expériences des candidats à l’emploi et des prestataires.

Vos données sont collectées directement par SETAF ou peuvent nous avoir été transmises par nos partenaires commerciaux (centrale de réservation, agence de voyages, cabinets de recrutement, etc.).

Les données Les informations collectées par SETAF et qui sont indispensables pour répondre aux finalités précitées sont identifiées par un astérisque sur les formulaires de collecte. Si vous ne renseignez pas ces champs obligatoires, SETAF pourrait ne pas être en mesure d’assurer le service concerné.

Combien de temps conservons nous vos données?

Les données nominatives sont conservées par SETAF conformément à la réglementation relative à la protection des données et selon les durées des prescriptions légales.  A titre d’exemple :

  • Les données relatives à la gestion du recrutement sont conservées pour une durée de 24 mois;
  • Les données afférentes aux prospects sont conservées pendant 3 ans à compter du dernier contact commercial ;
  • Les données afférentes aux clients sont conservées pendant la durée de la relation contractuelle augmentée de la prescription.

Qui a accès à vos données ?

Les données personnelles traitées sont principalement accessibles à la Direction Commercial & Marketing, à la Direction des Systèmes d’information, à la Direction Financière et à la Direction des Ressources humaines de SETAF.

Les données personnelles peuvent être transmises par SETAF aux entités suivantes :

  • Les partenaires de SETAF pour les besoins de la gestion des contrats, tels que, par exemple, les prestataires qui assurent des soins lors des cures thermales, les organismes de recouvrement des impayés ;
  • Les sous-traitants techniques et informatiques de SETAF , tels que les prestataires d’hébergement et de maintenance informatique ;
  • Les organismes spécialisés dans la réalisation d’enquêtes et de statistiques ;
  • Les organismes sociaux dans le cadre de la prise en charge des soins.
  • Les partenaires commerciaux de SETAF qui pourront vous adresser des offres commerciales.

Les Sous-Traitants agissant selon les instructions de SETAF seront tenus de mettre en œuvre des mesures de protection appropriées de ces données nominatives.

Si certains Tiers sont localisés dans des pays dont la réglementation n’offre pas nécessairement le même niveau de protection que celui des Etats membres de l’Union Européenne, SETAF s’assurera que ces transferts sont réalisés conformément aux dispositions imposées par la réglementation française (telle que la mise en place des clauses contractuelles adoptées par la Commission Européenne ou l’adhésion au PRIVACY SHIELD aux Etats-Unis). Vous pouvez contacter notre DPO pour obtenir de plus amples informations sur ces sujets ainsi qu’une copie des documents pertinents.

Vos droits :

  • Vous avez le droit de demander l’accès et la rectification de vos données personnelles.
  • Vous avez le droit de demander la limitation du traitement de vos données personnelles, (i) si vous contestez l’exactitude de ses données pendant la durée nous permettant de vérifier l’exactitude de ces dernières, (ii) si vous considérez que nous traitons illicitement vos données et que vous exigez une limitation de leur utilisation plutôt qu’un effacement, (iii) si nous n’avons plus besoin de ses données au regard des finalités visées ci-dessus mais que celles-ci sont encore nécessaires pour la constatation, l’exercice ou la défense de ses droits en justice, (iv) en cas d’exercice de son droit d’opposition pendant la durée de vérification portant sur le point de savoir si les motifs légitimes que nous poursuivons prévalent sur les siens.
  • Vous avez le droit de demander la suppression de vos données personnelles. En cas de demande de suppression de ses données, SETAF pourra néanmoins les conserver sous forme d’archivage intermédiaire, et ce pour la durée nécessaire à la satisfaction de ses obligations légales, comptables et fiscales.
  • Vous avez le droit de demander, à tout moment, à exercer votre droit d’opposition vis-à-vis des traitements exploités pour des raisons tenant à votre situation particulière.
  • Vous avez également le droit de vous opposer à la prospection commerciale, sans avoir à fournir de motif
  • Vous avez le droit d’exercer le droit à la portabilité des données, ce qui vous donne le droit d’obtenir une copie des données à caractère personnel vous concernant ou de les transférer à un tiers dans un format structuré et couramment utilisé et lisible par une machine.
  • Vous avez également le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques vous concernant ou vous affectant de manière significative.
  • Vous avez le droit de retirer votre consentement à tout moment.
  • Vous disposez également du droit de formuler des directives concernant la conservation, l’effacement et la communication de vos données à caractère personnel post-mortem.

Ces droits peuvent être exercés, à tout moment, en envoyant un courrier électronique à l’adresse dporgpd@thermes-fumades.fr ou un courrier à l’adresse suivante : Thermes des Fumades– DPO – Avenue des Thermes – 30500 ALLEGRE-LES-FUMADES.

Vous pouvez également introduire toute réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL). Des informations supplémentaires sont accessibles sur son site Internet www.cnil.fr.