Mentions d’information et Bandeau Cookies[a]
Application mobile et web DENTAIRE PRO
1. Mentions d’information
1.1. Règles applicables
La CNIL autorise la publication de mentions d’information synthétiques sous les formulaires de collecte, à condition que ces dernières redirigent vers une mention d’information plus complète. Cette approche « en deux niveaux[1] » favorise ainsi la lisibilité des mentions et la clarté des pages affichées.
1.2. Mentions à intégrer
Création d’un compte. La création d’un compte nécessite la collecte de données personnelles au bénéfice de DENTAIRE PRO. Le formulaire devra contenir une mention d’information synthétique affichée avant que l’enregistrement du compte ne soit proposé à l’utilisateur.
Il est recommandé d’insérer le message suivant :
- « DENTAIRE PRO collecte et traite vos données à caractère personnel pour vous permettre de créer un compte sur l’application DENTAIRE PRO. Pour bénéficier d’un complément d’information sur les conditions dans lesquelles nous mettons en œuvre nos traitements de données à caractère personnel, les droits dont vous bénéficiez au titre de la réglementation applicable et la façon dont vous pouvez les exercer, veuillez-vous reporter à nos Politiques de confidentialité [b]».
Recueil du consentement – case à cocher. L’information préalable des utilisateurs est distincte à la notion de consentement, laquelle est une base légale servant à fonder un traitement de données personnelles. En conséquence, il n’est pas obligatoire de soumettre la validation du formulaire au fait de cocher une case relative à l’information des personnes.
Néanmoins, ce dispositif peut être utilisé, sans que cela ne soit obligatoire, dès lors qu’il pourrait permettre à DENTAIRE PRO de s’assurer (et de démontrer) que les utilisateurs ont bien eu accès, avant leur inscription, à une mention d’information complète.
Illustration.
Formulaire de contact. Une deuxième mention d’information s’il existe un formulaire de contact. Cette mention d’information peut là encore être synthétique, sous réserve de rediriger au moyen d’un lien vers les Politiques de confidentialité, afin de renvoyer l’utilisateur vers un contenu informationnel plus complet.
La mention doit être insérée avant le bouton envoyer, de la manière suivante :
|
La mention peut être formulée en ces termes :
- « DENTAIRE PRO collecte et traite vos données à caractère personnel pour gérer les demandes de contact, ou les demandes relatives aux autres sujets que vous souhaiteriez nous faire parvenir (demande d’assistance, aide, réclamations…) Pour bénéficier d’un complément d’information sur les conditions dans lesquelles nous mettons en œuvre nos traitements de données à caractère personnel, les droits dont vous bénéficiez au titre de la réglementation applicable et la façon dont vous pouvez les exercer, veuillez-vous reporter à nos Politiques de confidentialité [c]».[d]
Par ailleurs, une une courte mention d’information pourrait être insérée au-dessus de la zone de saisie libre, de la manière suivante :
- « Vous allez utiliser une zone de saisie libre, qui constituent des supports de collecte de données personnelles et vous permettent de rédiger un texte librement. Nous vous rappelons qu’il convient de ne pas y saisir d’informations sensibles, notamment concernant la santé de vos patients, et de veiller à ce que le contenu de votre message soit objectif et limité à ce qui est nécessaire à votre demande. Nous vous recontacterons une fois votre message reçu ».
2. Dispositif en matière de cookies
Bandeau. Lors de l’arrivée sur l’application web, un bandeau cookies doit s’afficher à l’écran.
Selon les informations communiquées, seuls des cookies strictement nécessaires et fonctionnels sont utilisés sur l’application web.
|
Ce texte doit renvoyer vers les Politiques Cookies par le biais d’un lien URL et pourrait devoir être adapté si la liste des finalités des cookies utilisés n’est pas complète.
Remarques complémentaires. Le bandeau doit apparaître sur toutes les pages accessibles lors de la première visite. Le bandeau affiché ne doit pas empêcher la poursuite de la navigation. Tant que l’utilisateur ne clique pas sur « OK », le bandeau doit être maintenu.