Informations légales
Politique de Confidentialité
OSYVA Préventuelle, Programme PURE. Conforme au Règlement UE 2016/679 (RGPD). Dernière mise à jour : 05/12/2026
1. Identité du responsable de traitement
Le responsable du traitement des données personnelles est :
OSYVA Préventuelle, Société par Actions Simplifiée au capital de 1 000 euros. Siège social : c/ FLEXO, 230 route des Dolines, Sophia Antipolis, Centrium, 06560 Valbonne, France. Représentée par sa Présidente : Julie Schramme. Email : contact@osyva-preventuelle.com.
OSYVA Préventuelle détermine les finalités et les moyens de traitement des données dans le cadre du Programme PURE.
2. Nature des données collectées
Dans le cadre de l'utilisation de ses services, OSYVA Préventuelle collecte et traite les catégories suivantes :
2.1 Données d'identification (espace membre)
- Nom et prénom
- Date de naissance
- Adresse email
- Numéro de téléphone
- Adresse postale
2.2 Données de facturation
- Informations de paiement
- Données communiquées à Stripe
- Historique de transaction
2.3 Données relatives à l'accompagnement
- Informations déclaratives sur l'hygiène de vie
- Habitudes alimentaires et sportives
- Réponses aux questionnaires PURE.
2.4 Données de santé
Ces données appartiennent à la catégorie particulière définie par l'article 9 du RGPD. Elles sont collectées uniquement dans le cadre du Programme PURE et de manière strictement nécessaire aux objectifs suivants :
- Résultats d'analyses biologiques
- Valeurs de biomarqueurs
- Indicateurs métaboliques
- Informations sur les carences ou déséquilibres biologiques
- Paramètres liés au terrain biologique
OSYVA Préventuelle ne réalise aucun prélèvement biologique. Les analyses sont effectuées exclusivement par des laboratoires accrédités. OSYVA Préventuelle ne manipule aucune donnée brute d'échantillon.
3. Base légale du traitement
Les traitements mis en œuvre reposent sur les bases légales suivantes :
3.1 Exécution du contrat
Article 6(1)(b) du RGPD. OSYVA Préventuelle traite les données pour fournir le Programme PURE, analyser les résultats, présenter des tableaux de bord, et assurer le suivi longitudinal.
3.2 Consentement explicite
Article 9(2)(a) du RGPD. Pour les données de santé, l'Utilisateur donne son consentement explicite, libre et éclairé via une case de consentement obligatoire lors de l'inscription.
3.3 Obligations légales
Article 6(1)(c) du RGPD. Pour les obligations comptables, fiscales, lutte contre la fraude.
4. Finalités du traitement
Les données sont collectées pour les finalités suivantes :
- Compréhension du terrain biologique
- Élaboration d'un plan nutritionnel adapté
- Personnalisation de l'accompagnement
- Suivi de l'évolution sur 12 mois
- Affichage des résultats dans une plateforme dédiée
- Production de tableaux de bord pédagogiques
Les données peuvent également être utilisées de manière anonymisée à des fins statistiques pour améliorer l'expérience utilisateur et l'efficacité du programme.
Les données de santé ne sont jamais utilisées à des fins commerciales externes, publicitaires ou de profilage marketing.
5. Nature de l'interprétation fournie par OSYVA Préventuelle
OSYVA Préventuelle fournit une interprétation pédagogique et standardisée des résultats biologiques transmis par les laboratoires, dans un objectif éducatif et de bien-être.
Cette interprétation ne constitue pas un acte médical. OSYVA Préventuelle ne réalise aucun diagnostic, prescription, ou recommandation thérapeutique.
Seul un médecin est habilité à interpréter des résultats biologiques dans un cadre clinique.
6. Hébergement des données de santé
6.1 Hébergement HDS
Les données de santé collectées dans le cadre du Programme PURE sont hébergées par Pro Nutri Consult, prestataire certifié Hébergeur de Données de Santé (HDS), conformément à l'article L.1111-8 du Code de la santé publique.
L'hébergement répond aux normes ISO applicables à la sécurité des données de santé.
6.2 Mesures de sécurité
OSYVA Préventuelle met en œuvre des mesures de sécurité adaptées à la sensibilité des données :
- chiffrement des données au repos et en transit
- gestion stricte des habilitations
- contrôle des accès
- traçabilité des connexions
- audit régulier des accès
- anonymisation partielle des données sensibles
7. Sous-traitants et prestataires
Pour assurer ses services, OSYVA Préventuelle peut faire appel aux prestataires suivants :
Laboratoires accrédités
- prélèvements
- analyses biologiques
- transmission des résultats
Les laboratoires sont responsables de la qualité analytique des résultats.
Plateforme HDS
- Pro Nutri Consult (hébergement et gestion sécurisée des données de santé)
Paiement sécurisé
- Stripe (norme PCI-DSS). Les données de santé ne sont jamais transmises à Stripe.
Automatisations
- Make. Utilisation limitée à des données pseudonymisées ou anonymisées.
Design et génération de documents
- Canva. Sans traitement de données de santé.
Aucune donnée de santé n'est transmise à Make, Canva ou Stripe.
8. Durée de conservation
Les données sont conservées pour des durées limitées :
- Données d'identification : 3 ans après la fin du programme
- Données contractuelles : 5 ans
- Données de facturation : 10 ans (obligation légale)
- Données de santé : durée du programme (12 mois), suivie d'une période d'archivage limitée et sécurisée ou d'une anonymisation définitive
Les données anonymisées peuvent être conservées à des fins statistiques.
9. Droits des Utilisateurs
Conformément au RGPD, l'Utilisateur dispose des droits suivants :
- droit d'accès
- droit de rectification
- droit d'effacement
- droit de limitation
- droit d'opposition
- droit à la portabilité
- droit de retrait du consentement
Ces droits peuvent être exercés en envoyant un email à l'adresse suivante : contact@osyva-preventuelle.com.
OSYVA Préventuelle répondra dans un délai maximum de 30 jours.
10. Cookies
Le site utilise uniquement des cookies techniques et de mesure d'audience anonymisée. Aucun cookie publicitaire ou de profilage marketing n'est utilisé.
L'Utilisateur peut configurer son navigateur pour accepter ou refuser les cookies.
11. Protection des mineurs
Le Programme PURE est réservé aux personnes âgées de 18 ans ou plus. OSYVA Préventuelle ne collecte pas de données concernant des mineurs.
12. Transfert hors Union Européenne
OSYVA Préventuelle n'effectue aucun transfert de données de santé hors Union Européenne.
13. Notification en cas de violation de données
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, OSYVA Préventuelle notifiera la CNIL dans un délai de 72 heures et informera les Utilisateurs concernés dans des délais raisonnables.
14. Réclamation auprès de la CNIL
L'Utilisateur peut adresser une réclamation à :
Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
15. Modifications de la Politique
OSYVA Préventuelle peut modifier cette Politique de Confidentialité en fonction des évolutions légales et techniques. La version en vigueur est publiée sur le site. Continuer à utiliser les services vaut acceptation.
Cette Politique est conforme au RGPD (Règlement UE 2016/679), à la Loi Informatique et Libertés du 6 janvier 1978 modifiée, aux exigences CNIL, aux exigences du Code de la santé publique pour l'hébergement des données de santé, et aux normes HDS et ISO applicables.