10.1 Cumplimiento de la normativa
Cada una de las partes se compromete a respetar la normativa aplicable en materia de protección de datos de carácter personal, y en particular:
- el Reglamento (UE) 2016/679 de 27 de abril de 2016 (RGPD);
- la Ley n.° 78-17 de 6 de enero de 1978 modificada, relativa a la informática, los archivos y las libertades;
- las recomendaciones de la Comisión Nacional de Informática y Libertades (CNIL);
- las disposiciones del Código de salud pública francés relativas a los datos de salud.
10.2 Roles respectivos
En el marco de la ejecución de las presentes CGVU, el Cliente actúa en calidad de responsable del tratamiento y la Sociedad actúa en calidad de encargado del tratamiento en el sentido del RGPD, para los tratamientos de Datos Personales y de Datos de Salud efectuados por cuenta del Cliente a través de la Plataforma.
10.3 Obligaciones de la Sociedad como encargado del tratamiento
La Sociedad se compromete en particular a:
- tratar los Datos Personales únicamente conforme a las instrucciones documentadas del Cliente;
- garantizar la confidencialidad de los datos tratados y velar por que las personas autorizadas a tratar dichos datos estén sujetas a una obligación de confidencialidad;
- implementar las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adaptado al riesgo, de conformidad con el artículo 32 del RGPD;
- asistir al Cliente en el cumplimiento de sus obligaciones en materia de derechos de las personas afectadas;
- notificar al Cliente toda violación de datos de carácter personal en el menor plazo posible y, a más tardar, en las setenta y dos (72) horas siguientes a su descubrimiento;
- suprimir o devolver el conjunto de los Datos Personales al término de la prestación, conforme a la elección del Cliente y a las obligaciones legales de conservación.
10.4 Alojamiento de los Datos de Salud
Cuando los Servicios impliquen el tratamiento de Datos de Salud, estos son alojados en un proveedor certificado como Alojador de Datos de Salud (HDS) de conformidad con las disposiciones del artículo L.1111-8 del Código de salud pública francés y la certificación prevista por el Decreto n.° 2018-137 de 26 de febrero de 2018.
10.5 Datos tratados por la Sociedad por cuenta propia
La Sociedad recopila y trata ciertos datos relativos al Cliente y a sus Usuarios Autorizados para las necesidades de la gestión de la relación contractual, que comprenden:
- los datos de identificación (nombre, apellidos, función, datos de contacto profesionales);
- los datos de conexión y de uso de la Plataforma;
- los datos de facturación.
Identidad del responsable del tratamiento: DIAGNORA, SAS, 18 rue Général Fabvier, 54000 Nancy, Francia.
Bases legales: ejecución del contrato (artículo 6(1)(b) del RGPD), intereses legítimos de la Sociedad (artículo 6(1)(f) del RGPD), cumplimiento de obligaciones legales (artículo 6(1)(c) del RGPD).
Plazo de conservación: los datos se conservan durante la duración de la relación contractual, y posteriormente se archivan de conformidad con las obligaciones legales de conservación (en particular, contables y fiscales), y como máximo durante el plazo de las prescripciones legales aplicables.
10.6 Derechos de las personas afectadas
De conformidad con el RGPD y la Ley de Informática y Libertades, las personas afectadas disponen de los siguientes derechos sobre sus datos personales:
- derecho de acceso, rectificación y supresión;
- derecho a la limitación del tratamiento;
- derecho a la portabilidad de los datos;
- derecho de oposición;
- derecho a definir directrices relativas al destino de sus datos tras su fallecimiento.
Estos derechos pueden ejercerse contactando a la Sociedad por email a la dirección dpo@diagnora.com o por correo postal a la dirección: DIAGNORA – 18, rue Général Fabvier, 54000 Nancy, Francia, adjuntando un justificante de identidad.