Politique de Confidentialité
Dernière mise à jour : 21 janvier 2025
1. Introduction
Ondy s'engage à protéger la confidentialité et la sécurité de vos données personnelles. Cette politique explique comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD).
2. Responsable du traitement
Le responsable du traitement des données est la société éditrice de Ondy. Pour toute question relative à vos données personnelles, contactez-nous à : rgpd@ondy.fr
3. Données collectées
Nous collectons les données suivantes :
Données d'identification :
- Nom, prénom
- Adresse email
- Numéro de téléphone
- Informations professionnelles (numéro SIRET, licence taxi)
Données de patients :
- Nom, prénom, date de naissance
- Numéro de sécurité sociale
- Informations de santé nécessaires au transport (mobilité, etc.)
- Adresses de prise en charge et de destination
Données de facturation :
- Informations de paiement (via processeur sécurisé)
- Historique des transactions
- Factures et documents CPAM
Données techniques :
- Adresse IP, type de navigateur
- Logs de connexion et d'utilisation
- Données de localisation (pour les courses)
4. Finalités du traitement
Vos données sont utilisées pour :
- Fournir et gérer le service Ondy
- Gérer votre compte utilisateur
- Traiter la facturation et les paiements
- Générer et télétransmettre les factures CPAM
- Assurer le support client
- Améliorer nos services
- Respecter nos obligations légales
5. Base légale du traitement
Nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat : pour fournir le service
- Obligation légale : pour la facturation CPAM et la conservation des données comptables
- Intérêt légitime : pour améliorer nos services et assurer la sécurité
- Consentement : pour les données de santé et les communications marketing (opt-in)
6. Partage des données
Vos données peuvent être partagées avec :
- La CPAM : pour la télétransmission des factures
- Processeurs de paiement : pour gérer les transactions (données chiffrées)
- Hébergeurs : Supabase (données hébergées en France)
- Autres professionnels : uniquement si vous partagez volontairement une course
Nous ne vendons jamais vos données à des tiers à des fins commerciales.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité appropriées :
- Chiffrement des données sensibles (SSL/TLS)
- Authentification sécurisée
- Hébergement sur serveurs sécurisés en France
- Sauvegardes régulières
- Accès restreint aux données
- Surveillance et logging des accès
8. Conservation des données
Nous conservons vos données pendant les durées suivantes :
- Données de compte : jusqu'à la suppression de votre compte + 1 an
- Données de facturation : 10 ans (obligation légale comptable)
- Données de santé : selon la réglementation en vigueur
- Logs techniques : 6 mois maximum
9. Vos droits
Vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données (sauf obligations légales)
- Droit à la portabilité : récupérer vos données dans un format exploitable
- Droit d'opposition : vous opposer à certains traitements
- Droit à la limitation : limiter temporairement l'utilisation de vos données
Pour exercer ces droits, contactez-nous à : rgpd@ondy.fr. Nous répondrons dans un délai maximum d'un mois.
10. Cookies et traceurs
Nous utilisons des cookies essentiels au fonctionnement du service (authentification, préférences). Aucun cookie publicitaire ou de tracking tiers n'est utilisé sans votre consentement.
11. Transferts internationaux
Vos données sont hébergées en France et ne font pas l'objet de transferts en dehors de l'Union Européenne.
12. Modifications de la politique
Nous pouvons modifier cette politique de confidentialité. Les modifications importantes vous seront notifiées par email. La date de dernière mise à jour est indiquée en haut de cette page.
13. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
14. Contact
Pour toute question relative à la protection de vos données : rgpd@ondy.fr