Politique de Confidentialité - psychiatrie
Article 1
Introduction
L'essentiel
RESILIENCE prend à cœur et s’engage à respecter la règlementation applicable pour protéger vos Données Personnelles.
Cette Politique de confidentialité vient vous détailler comment et pourquoi nous utilisons vos Données Personnelles. Elle fait partie intégrante des Conditions Générales d’Utilisation (CGU) que vous avez acceptées lors de votre inscription.
Texte
RESILIENCE prend la protection des Données Personnelles des Patients à cœur et s’engage à gérer les informations qu’elle collecte sur vous de façon sécurisée et responsable, dans le respect du Règlement Général sur la Protection des Données (RGPD). Le RGPD s'inscrit dans la continuité de la loi française n°78-17 du 6 janvier 1978 ("loi informatique et libertés") et est applicable depuis le 25 mai 2018. Le RGPD encadre l’utilisation des Données Personnelles par les organismes publics et privés, dont RESILIENCE.
Cette Politique de confidentialité fait partie intégrante des CGU et a pour objectif de vous fournir une information claire et transparente sur la façon dont nous collectons et utilisons les Données Personnelles vous concernant en qualité de Responsable de traitement.
Les termes commençant par une majuscule sont définis dans nos Conditions Générales d’Utilisation ainsi que dans la partie « Définitions » de chaque article de la présente Politique. La présente Politique pourra évoluer périodiquement. Nous vous informerons des mises à jour substantielles, mais nous vous invitons également à consulter régulièrement notre Politique de confidentialité.
Définition
RESILIENCE (ou « nous ») désigne la société RESILIENCE, société par actions simplifiée au capital de 18.849,72 euros, enregistrée au RCS de Paris sous le numéro 893 834 713 et dont le siège est situé 6, rue d’Armaillé – 75017 Paris (France), commercialisant la Solution Edra.
La Solution Edra vient compléter les outils informatiques des Professionnels de santé́ et/ou des Établissements avec des fonctionnalités de télésurveillance et d’accompagnement des Patients touchés par les troubles de l’humeur grâce à deux fonctionnalités principales :
- L’accompagnement, via l’application Edra.
- Le suivi à distance, via le module EDRA PRO.
L’Application désigne l’application mobile Edra développée par RESILIENCE MD et accessible dans le cadre de la Solution Edra. Il s’agit d’un outil d’accompagnement des Patients mettant notamment à disposition du contenu personnalisé et des programmes de bien-être.
Edra PRO est un module de télésurveillance dispositif médical de classe IIa, en cours de certification, fabriqué par RESILIENCE MD. Edra PRO est un produit de santé règlementé.
Les Données Personnelles sont toute information permettant de vous identifier. Elles comprennent notamment votre nom, prénom, et votre spécialité professionnelle.
Article 2
Objet
L'essentiel
Resilience intervient comme :
- Votre Sous-traitant ;
- Sous-traitant de votre Etablissement de santé partenaire ; ou
- Responsable de traitement.
Dans le deuxième cas, nous vous invitons à contacter votre Établissement de santé pour plus d’informations.
Texte
La présente Politique de confidentialité décrit la collecte et l’utilisation de vos Données Personnelles par RESILIENCE en sa qualité de Responsable de traitement.
RESILIENCE peut également intervenir comme votre Sous-traitant ou le Sous-traitant de votre Etablissement de santé de rattachement pour la mise à disposition d’une solution d’aide à la prise en charge des Patients atteints de troubles de l’humeur. Nous vous invitons à les contacter pour plus d’informations.
Dans le cas spécifique de la mise à disposition de notre Solution Edra pour la réalisation d’une étude clinique, le Responsable de traitement est le promoteur de l’étude.
Définition
L’Établissement de santé Partenaire (ou « Établissement ») désigne tout établissement de santé participant à la prise en charge du Patient et ayant conclu ou non un contrat avec RESILIENCE, l’un de ses affiliés ou l’un de ses distributeurs, en vue de la fourniture de la Solution Edra aux Patients.
Le Professionnel de santé vous désigne en tant que soignant exerçant au sein de votre Établissement ou à l’extérieur de celui-ci et participant à la prise en charge médicale du Patient.
Le Patient est toute personne physique pris en charge par un Professionnel de santé bénéficiant d’un accès à la Solution Edra. Le Patient est considéré par défaut comme un non professionnel de santé.
Un Responsable de traitement détermine les finalités et les moyens d’un traitement de Données Personnelles, c’est-à-dire l’objectif de ce traitement et comment le mettre en œuvre.The Resilience Solution is designed to complement the IT tools used by Healthcare Professionals and/or Establishments with remote monitoring and support functionalities for Patients with cancer, thanks to the two following key functionalities:
- Support, via the Resilience.care application.
- Remote monitoring, via the Resilience PRO module.
The Application refers to the Resilience Care mobile application developed by RESILIENCE and accessible as part of the Resilience Solution. This tool is designed to support Patients by providing personalised content and wellness programmes. Resilience PRO is a Class IIa medical device, remote monitoring module, manufactured by BETTERISE. Resilience PRO is a regulated health product certified as "medical monitoring and clinical decision-making support software in the field of Oncology" and bears, under this regulation, the CE 0459 marking.Personal Data are information that can be used to identify you. They specifically include your surname, first name, and your professional speciality.
Article 3
Présentation du module Edra PRO
L'essentiel
La Solution Edra, commercialisée par la société RESILIENCE, est proposée par vous, Professionnel de santé, aux Patients dans le cadre de leur prise en charge médicale.
La Solution Edra contient un module de télésurveillance nommé Edra PRO. Edra PRO est soumis à une stricte règlementation européenne.
Texte
La Solution Edra vient compléter vos outils informatiques et/ou ceux des Établissements avec des fonctionnalités de télésurveillance et d’accompagnement des Patients touchés par les troubles de l’humeur, grâce à deux fonctionnalités principales :
- L’accompagnement, via l’Application Edra ;
- Le suivi à distance, via le module de télésurveillance Edra PRO, dispositif médical de classe IIa, en cours de certification, fabriqué par RESILIENCE MD, pour la télésurveillance prescrit par un Professionnel de santé aux Patients, sans remplacer une prise en charge médicale.
Pour plus d’informations, nous vous invitons à consulter nos Conditions Générales d’Utilisation.
Définition
RESILIENCE MD, société par actions simplifiée au capital de 6.315,00 euros, enregistrée au RCS de Bayonne sous le numéro 791 307 309 et dont le siège est situé 24, Avenue Victor Hugo – 64200 Biarritz, fabricant le module de télésurveillance Edra PRO.
Article 4
Pourquoi et comment RESILIENCE utilise vos Données Personnelles ?
The essential
Dans le cadre de votre utilisation de la Solution Edra, vos Données Personnelles sont collectées pour des objectifs déterminés (finalités) et selon des fondements juridiques.
Vos Données sont notamment collectées pour la :
- Création et gestion administrative et technique de votre compte Utilisateur Soignant ;
- Gestion du support utilisateur et de vos réclamations ;
- Assurer le fonctionnement et l’amélioration continue des Services et de notre Solution ;
- Détection et résolution des incidents techniques, etc.
Si vous souhaitez avoir plus d’informations sur l’utilisation de vos Données Personnelles, nous vous invitons à vous rapprocher de votre Établissement.
Text
RESILIENCE et sa filiale RESILIENCE MD (fabricant du module Edra PRO) collectent et utilisent les Données Personnelles en qualité de Responsable de traitement pour les finalités et selon les fondements juridiques suivants :
- Création et gestion administrative et technique de votre compte Utilisateur Soignant (sur la base du contrat conclu entre votre Établissement et RESILIENCE pour l’utilisation de notre Solution) ;
- Gestion du support utilisateur et de vos réclamations (contrat) ;
- Gestion du support technique (contrat) ;
- Assurer le fonctionnement et l’amélioration continue des Services et de notre Solution (intérêt légitime de RESILIENCE) ;
- Analyser votre utilisation de notre Solution (intérêt légitime de RESILIENCE) ;
- Détection et résolution des incidents techniques (intérêt légitime de RESILIENCE) ;
- Gestion des incidents et de la matériovigilance (obligation légale) ;
- Surveillance clinique après commercialisation (obligation légale) ;
- Surveillance après commercialisation (obligation légale).
- Facturation (obligation légale).
Nous vous invitons à rapprocher de votre Établissement pour plus d’informations sur ces traitements.
RESILIENCE MD, en sa qualité de fabricant du dispositif médical Edra PRO, a également une obligation légale de traiter vos Données Personnelles à des fins de gestion des incidents et de matériovigilance.
RESILIENCE MD assure la surveillance après commercialisation ou encore pour évaluer dans le cadre du suivi clinique après commercialisation des dispositifs médicaux (obligation légale de RESILIENCE MD).
Article 5
Quelles informations sont collectées par RESILIENCE et comment ?
L'essentiel
Lorsque vous utilisez la Solution Edra, les informations suivantes vous concernant sont collectées :
- Votre nom et vos coordonnées ;
- Vos informations personnelles (comme votre profession, votre Etablissement de soin de rattachement, etc.) ;
- Vos identifiants de connexion ;
- Vos données techniques.
Texte
En utilisant notre Solution Edra, vous nous transmettez un certain nombre d’informations à votre sujet dont certaines sont de nature à vous identifier :
- Vos données d’identification : pour la création de votre Compte et pour nous permettre de vous recontacter (par exemple si vous nous adressez une question). Cela comprend par exemple votre nom, prénom, numéro d’identification, adresse e-mail, numéro de téléphone ;
- Vos informations professionnelles : comme votre profession, votre spécialité, votre établissement de soin de rattachement.
- Vos identifiants de connexion : toute information dont vous avez besoin pour accéder à votre Compte, comme le mot de passe et autres informations nécessaires à l’authentification et à l’accès à votre Compte.
Nous recueillons également des données techniques contenues dans le navigateur, l’ordinateur ou l’appareil mobile avec lequel vous utilisez notre Solution, notamment :
- Des données qui nous permettent d’en savoir plus sur l’appareil que vous utilisez (« device data ») : le type et le modèle de l’appareil, son système d’exploitation et la version de celui-ci, son identifiant unique, etc.
- Les données de journal (« log data ») qui sont enregistrées automatiquement par nos serveurs d’après celles envoyées par votre navigateur. Il s’agit notamment de la date et de l’heure de votre visite, la version du navigateur utilisé (ainsi que sa configuration), vos adresse et protocole IP, et la façon dont vous avez utilisé notre Solution (par exemple le nombre de patients télésuivis, ou encore le nombre d’alertes traitées).
Article 6
Avec qui RESILIENCE partage vos Données Personnelles ?
L'essentiel
Nous partageons vos Données avec :
- Notre filiale RESILIENCE MD ;
- Nos prestataires ;
- Éventuellement votre Etablissement d’exercice.
Texte
Nous pouvons être amenés à partager vos Données Personnelles avec les destinataires suivants :
- Notre filiale RESILIENCE MD, qui est le fabricant du module Edra PRO et a besoin de vos informations pour assurer la télésurveillance de vos Patients ou encore répondre à ses obligations de matériovigilance.
- Nos prestataires : nous faisons appel à divers prestataires, par exemple pour la fourniture de services technologiques ou logistiques, la gestion du support. Nos prestataires doivent se conformer à nos exigences en matière de confidentialité et de sécurité des Données. Ils ne sont pas autorisés à utiliser les Données Personnelles. Ils sont listés sur notre site Internet.
- Votre Etablissement : nous pouvons transmettre vos Données aux autres membres de l’équipe médicale, dans le cadre du suivi de votre Patient, ou à votre équipe administrative, dans le cadre du suivi d’activité sur Edra PRO.
Dans le cadre de gestion des événements indésirables graves en cas d’utilisation de Edra PRO, le fabricant ou RESILIENCE peuvent également transmettre vos Données aux membres de votre équipe de soin participants au suivi de vos Patients ou pouvant apporter une aide dans l’analyse de du dossier, aux organismes notifiés en charge de l’évaluation du dispositif médical Edra PRO et aux organismes publics nationaux (par exemple : l’ANSM en France ou l’AFMPS en Belgique).
Article 7
Vos Données Personnelles sont-elles transférées vers des pays tiers ?
L'essentiel
Vos Données sont hébergées en France par des hébergeurs certifiés et autorisés à stocker des Données de santé.
RESILIENCE peut avoir recours à des prestataires se situant hors de l’Union européenne : dès lors, si nécessaire, RESILIENCE mettra en place des garanties appropriées afin de protéger vos Données Personnelles.
Texte
Vos Données collectées dans le cadre de votre utilisation de notre Solution Edra sont hébergées par des hébergeurs certifiés HDS (Hébergeur de Données de Santé), en France. Pour le module de télésurveillance Edra PRO, le stockage est réalisé chez OVH.
RESILIENCE peut également avoir recours à des prestataires se situant hors de l’Union européenne. En cas de transfert vers un pays tiers, dans lequel la législation n'a pas été reconnue comme offrant un niveau de protection adéquat des Données Personnelles, RESILIENCE mettra en place des garanties appropriées, telles que des clauses contractuelles types.
L’ensemble de nos prestataires et les garanties appropriées prises par RESILIENCE sont listés sur notre site Internet.
Article 8
Combien de temps sont conservées vos Données Personnelles ?
L'essentiel
Vos Données Personnelles sont conservées le temps de votre inscription et de votre utilisation de notre Solution. En cas de non-utilisation de la Solution Edra pendant 12 mois :
- Vos Données Personnelles sont supprimées seront archivées pendant 24 mois,
- Puis, sans manifestation contraire de votre part, elles seront supprimées ou anonymisées (c’est-à-dire qu’il ne sera plus possible de vous identifier et de savoir que cette donnée vous appartient).
Pour avoir plus d’informations sur la raison de la clôture de votre compte Soignant, ou pour récupérer vos Données Personnelles, nous vous invitons à nous contacter à l’adresse suivante : aide@edra.care
Texte
Vos Données Personnelles sont conservées le temps de votre inscription et de votre utilisation de notre Solution, sous réserve du respect des dispositions légales applicables.
En cas de non-reconnexion ou de non-utilisation de nos services pendant une durée de douze (12) mois vos Données seront archivées de façon intermédiaire pendant une durée de vingt-quatre (24) mois. Le compte sera ensuite archivé pendant une durée de dix (10) ans pour répondre à nos obligations réglementaires avant suppression définitive.
Puis, sans manifestation contraire de votre part, nous supprimerons vos Données, ou nous anonymiserons de manière irréversible vos Données pour les utiliser à des fins de recherche scientifique.
Le processus d’anonymisation utilisé par RESILIENCE MD ne permettra plus aucune identification de vos Données Personnelles, de manière directe ou indirecte.
Lorsque cette décision d’archivage est prise, le Patient est informé par un pop-up d’information à l’ouverture de son compte, par un SMS/Email qu'il reçoit aux coordonnées communiquées lors de l’inscription à notre Solution.
Si vous souhaitez avoir plus d’informations sur la raison de la clôture de votre compte Soignant ou que vous souhaitez récupérer vos Données Personnelles, nous vous invitons à nous contacter à l’adresse suivante : aide@edra.care
Article 9
Comment sont gérés les cookies ?
L'essentiel
Nous sommes amenés à utiliser des traceurs internes dans le but de mesurer notre audience, c’est-à-dire qu’ils ne seront pas communiqués en dehors de RESILIENCE.
Texte
Un « cookie » ou témoin de connexion est une suite d’informations contenant vos données de navigation, qui sera conservé par votre navigateur web sur une durée déterminée.
RESILIENCE est amené à utiliser des traceurs internes. Ces traceurs permettent de suivre votre activité au sein de la Solution Edra, dans le but de mesurer nos audiences (mesure des performances, détection de problèmes de navigation, optimisation des performances techniques ou de son ergonomie, estimation de la puissance des serveurs nécessaires, analyse des contenus consulté).
Cependant, ces traceurs ne sont utilisés qu’en interne et ne sont pas communiqués en dehors de RESILIENCE ou à des fins publicitaires.
Article 10
Quels sont vos droits ?
L'essentiel
Vous disposez de plusieurs droits sur vos Données Personnelles. Vous pouvez exercer ces droits :
1. Auprès votre Établissement de santé partenaire, ou
2. Auprès de RESILIENCE à l’adresse suivante : privacy@resilience.care
Si la réponse apportée ne vous convient pas, vous pouvez adresser une réclamation à votre autorité de protection des données, en France la CNIL. Vous trouverez sur ce lien l’ensemble des autorités compétentes en Europe.
Texte
Vos Données Personnelles vous appartiennent, et à ce titre, vous disposez d’un certain nombre de droits. Conformément aux lois et réglementations relatives à la protection des données personnelles en vigueur, vous disposez d’un droit :
- D’accès : vous avez le droit de savoir quelles Données Personnelles nous détenons à votre sujet, de les consulter et d’en obtenir une copie (en savoir plus) ;
- De rectification : si vous vous apercevez d’une erreur, vous pouvez à tout moment nous demander de procéder à la rectification des informations incorrectes ou compléter les informations vous concernant (en savoir plus) ;
- De suppression : sous certaines conditions, vous pouvez nous demander d’effacer vos Données Personnelles. Veuillez noter que nous sommes susceptibles de conserver certaines informations vous concernant lorsque les lois et règlementations en vigueur nous l’imposent ou lorsque nous avons un motif légitime de le faire (en savoir plus) ;
- De limitation : sous certaines conditions, vous pouvez nous demander de limiter l’utilisation que nous faisons de vos Données Personnelles, par exemple pendant la durée nécessaire à l’examen d’une demande de rectification (en savoir plus).
Ces droits s’exercent :
- Auprès de l’Établissement de santé partenaire, ou
- En contactant RESILIENCE à : privacy@resilience.care, ou à l’adresse postale suivante : RESILIENCE – A l’attention du Délégué à la protection des données – 6, rue d’Armaillé – 75017 Paris (France).
Lorsque vous nous soumettrez une demande d’exercice de droits, nous disposons à compter de la réception d’un délai d’un mois pour y répondre. Ce délai d’un mois pourra être prolongé de deux mois compte tenu de la complexité de votre demande.
Pour répondre à votre demande et garantir la confidentialité des Données Personnelles, nous serons susceptibles de vous demander de justifier votre identité par tout moyen.
Si vous estimez après nous avoir contacté que vos droits n’ont pas été respectés, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle en France ou celle de votre pays, par exemple la Commission nationale de l’informatique et des libertés (CNIL) en France ou l’Autorité de protection des données (APD) en Belgique. Vous trouverez sur ce lien l’ensemble des autorités compétentes en Europe.