Politique de confidentialité & RGPD

ARTICLE 1 : PRÉAMBULE

Cette politique de confidentialité s’applique au site : Smyline.com et pro.smyline.com, ainsi qu’à l’application mobile MySmyline (iOS / Android).

La présente politique de confidentialité a pour but d’exposer aux utilisateurs :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • À qui ces données sont transmises ;
  • Éventuellement, la politique du site en matière de fichiers « cookies ».

Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter à l’adresse : Mentions légales.

ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES

Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données, ou sur une autre base légale prévue par le RGPD. À chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers.

ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES

A. SITE WEB (Smyline.com / pro.smyline.com)

Les données à caractère personnel collectées sur le site Smyline sont les suivantes :

  • Nom, prénom
  • Adresse e-mail
  • Numéro de téléphone
  • Le canal de connaissance de Smyline
  • Un message rédigé par l’internaute

Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site :

  • Formulaire de contact complété et soumis

Le responsable du traitement conservera l’ensemble des données collectées pour une durée de :

  • Les données statistiques sont conservées pendant 2 ans ;
  • Les données personnelles issues du formulaire de contact sont traitées via la boîte mail contact@smyline.com et conservées le temps nécessaire au traitement de la demande, puis archivées selon les délais applicables.

La collecte et le traitement des données répondent aux finalités suivantes :

  • Recueillir des statistiques sur l’audience du site ;
  • Contacter le prospect par mail ou par téléphone.

Les traitements de données effectués sont fondés sur les bases légales suivantes :

  • Consentement de l’utilisateur (formulaire de contact / cookies non essentiels) ;
  • Intérêt légitime (mesure d’audience, dans les limites du consentement cookies le cas échéant).

B. APPLICATION MOBILE MySmyline

Dans le cadre de l’application patient MySmyline, peuvent notamment être traités :

  • Identifiants de compte (e-mail, nom, prénom, téléphone, photo de profil) ;
  • Données de suivi de traitement (temps de port des aligneurs, statistiques, calendrier) ;
  • Photos et réponses aux questionnaires de suivi prescrits par le praticien ;
  • Messages et pièces jointes échangés avec le praticien (chat) ;
  • Jetons de notifications push (Firebase Cloud Messaging) ;
  • Données techniques nécessaires au fonctionnement (journaux, diagnostics de crash anonymisés ou pseudonymisés le cas échéant).

Ces traitements ont pour finalités :

  • Fournir le service de suivi de traitement et la communication patient–praticien ;
  • Assurer la sécurité, la maintenance et l’amélioration de l’application.

Bases légales principalement applicables :

  • Exécution du contrat / prise en charge du traitement avec le praticien partenaire ;
  • Obligation légale le cas échéant ;
  • Intérêt légitime (sécurité, prévention des abus) ;
  • Consentement lorsque requis (ex. notifications, certains cookies / traceurs sur le site).

Les comptes patients sont créés dans le cadre du parcours prescrit par un praticien partenaire ; il n’existe pas d’inscription publique autonome sur le store.

C. TRANSMISSION DES DONNÉES À DES TIERS

Les données peuvent être transmises aux destinataires / sous-traitants nécessaires au service, notamment :

  • Hébergeur du site (ex. Gandi) ;
  • CMS / outils du site (ex. WordPress, Axeptio) ;
  • Outils de mesure d’audience (ex. Google Analytics), sous réserve de consentement le cas échéant ;
  • Prestataires techniques de l’application (hébergement API / cloud UE, Firebase pour les notifications push et diagnostics) ;
  • Le praticien / cabinet partenaire en charge du traitement du patient (données de suivi et messagerie) ;
  • Partenaires du groupe, uniquement si nécessaires à la prestation et dans le respect du RGPD.

Aucune vente de données personnelles à des tiers à des fins commerciales n’est effectuée.

D. HÉBERGEMENT DES DONNÉES

Le site Smyline et pro.smyline sont hébergés en France (hébergeur indiqué dans les mentions légales).

Les données de l’application MySmyline sont hébergées / traitées principalement dans l’Union européenne (infrastructure cloud du responsable du traitement / de ses sous-traitants).

Les transferts hors UE, s’ils existent, sont encadrés par les garanties prévues par le RGPD (clauses types, etc.).

ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES

A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel est :

EUROTEKNIKA
Société par actions simplifiée
726 rue du Général de Gaulle, 74700 SALLANCHES, France
SIREN : 389 251 745 — SIRET : 389 251 745 00052
RCS Annecy

Marque / service : Smyline / MySmyline

Contact :

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé (sauf obligation légale ou sous-traitance nécessaire au service) et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur et, le cas échéant, l’autorité de contrôle, dans les conditions prévues par le RGPD.

ARTICLE 5 : DROITS DE L’UTILISATEUR

Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

A. PRÉSENTATION DES DROITS DE L’UTILISATEUR

a. Droit d’accès, de rectification et droit à l’effacement
L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en envoyant un e-mail au responsable du traitement à contact@smyline.com, en précisant l’objet de sa demande.
Dans l’application MySmyline, la suppression de compte est également proposée depuis Profil → Paramètres → Supprimer le compte.

b. Droit à la portabilité des données
L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues dans le cadre du site ou de l’application, vers un autre responsable, en envoyant un e-mail à l’adresse prévue ci-dessus.

c. Droit à la limitation et à l’opposition du traitement des données
L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données, dans les conditions prévues par le RGPD, en adressant sa demande par e-mail au responsable du traitement.

d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

e. Droit de déterminer le sort des données après la mort
Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi applicable.

f. Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (https://www.cnil.fr) ou tout juge compétent.

B. DONNÉES PERSONNELLES DES PERSONNES MINEURES

Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles dans les conditions prévues par la loi française.

Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L’éditeur se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal.

ARTICLE 6 : UTILISATION DES FICHIERS « COOKIES »

Le site a éventuellement recours aux techniques de « cookies ».

Un « cookie » est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.

Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.

Pour l’utilisation de fichiers « cookies » impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.

Ce consentement de l’utilisateur est considéré comme valide pour une durée de 6 (six) mois maximum. À l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers « cookies » sur son disque dur.

a. Opposition de l’utilisateur à l’utilisation de fichiers « cookies » par le site

Les cookies non essentiels au fonctionnement du site ne sont déposés sur le terminal de l’utilisateur qu’après avoir obtenu son consentement. L’utilisateur peut retirer son consentement à tout moment, de la manière suivante :

  • Refuser dans la popup le consentement des cookies.

De manière plus générale, il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en configurant son logiciel de navigation.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation :

Dans le cas où l’utilisateur décide de désactiver les fichiers « cookies », il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.

b. Description des fichiers « cookies » utilisés par le site

L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

  • Cookies WordPress / plugins
  • Axeptio (gestion du consentement)
  • Éventuellement Google Analytics (sous réserve de consentement)

L’application MySmyline n’utilise pas de cookies web ; elle peut utiliser des identifiants techniques (ex. jetons push) nécessaires au service.

ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment à l’adresse : https://smyline.com/politique-de-confidentialite

L’éditeur se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Toutefois, en cas de modification substantielle de cette politique, l’utilisateur en sera informé de la manière suivante :

  • Mail et/ou information via le site / l’application.

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 16/09/2026.

ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ

En naviguant sur le site ou en utilisant l’application MySmyline, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies » sur le site.