POLITIQUE RELATIVE A LA PROTECTION

DES DONNÉES PERSONNELLES

 

Le concept original de la Solution MEDVU, notamment l’inscription obligatoire des Utilisateurs par leur PDS, les différentes méthodes d’interactions entre eux, ainsi que ce qui est donné à voir sur les Sites ou la Plateforme a été pensé dès le départ pour respecter la vie privée et les droits des Utilisateurs dont les Données à Caractère Personnel sont traitées.

L’utilisation des Services de MEDVU nécessite le recueil de certaines Données à Caractère Personnel des Utilisateurs, celles-ci seront toujours traitées conformément à la Politique en vigueur au moment de leur collecte.

Toutefois, aucune donnée à caractère personnel qui révèle l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, ne peut être demandée à un Utilisateur.

 

En cochant la case « J’ai lu, je comprends et j’accepte les CGU des services medvu », les Utilisateurs reconnaissent expressément donner leur consentement explicite, de façon libre, éclairée, spécifique et univoque au traitement de leurs Données à Caractère Personnel, pour l’ensemble des finalités spécifiques au Service.

Dans certaines situations particulières, lors de la collecte et du traitement de certaines Données Personnelles, un accord spécifique volontairement redondant, pourra être demandé à l’Utilisateur avant la collecte de ses données.

 

MEDVU est responsable de la collecte et de la conservation des Données à Caractère Personnel. Le responsable du traitement des données à caractère personnel de l’Utilisateur est le Professionnel de Santé. Chaque Professionnel de Santé destinataire d’informations personnelles dans le cadre du Service s’engage en y adhérant à garantir leur confidentialité conformément à l’exercice de sa profession et dans le respect du secret professionnel. Les employés de la Société sont tous astreints au même secret professionnel de façon contractuelle.

Comme il est fortement recommandé par la CNIL, MEDVU a déclaré un Correspondant Informatique et Libertés qui s’assure que toutes les précautions utiles ont été prises, selon les règles de l’art en vigueur, pour préserver la sécurité des Données Personnelles des Utilisateurs afin que, notamment, des personnes non autorisées ne puissent y avoir accès. Ce correspondant est la seule personne autorisée à répondre aux demandes des Utilisateurs et aux organismes institutionnels ou réglementaires.

 

Les Données à Caractère Personnel concernant la santé comprennent l’ensemble des données se rapportant à l’état de santé d’une personne concernée qui révèlent des informations sur l’état de santé physique ou mentale passé, présent ou futur de la personne concernée. L’utilisation des Services de MEDVU peut nécessiter le recueil de certaines Données de Santé à Caractère Personnel, MEDVU cherchera à se conformer à toutes évolutions légales, réglementaires, jurisprudentielles ou techniques et dans ce but pourra modifier, compléter ou mettre à jour sa Politique relative à la gestion des Données de Santé à Caractère Personnel. Les Données de Santé à Caractère Personnel, sont collectées, traitées et conservées par chacun des PDS individuellement. Les PDS sont donc considérés comme responsables individuellement de la collecte, du traitement et de la conservation de ces Données de Santé à Caractère Personnel. Le droit d’accès de l’Utilisateur à ses Données de Santé à Caractère Personnel collectées est a exercer directement auprès du PDS responsable. La Société, en tant que sous-traitant des PDS responsables, ne peut intervenir sur ces Données que sur instruction de ceux-ci. Dans le cadre spécifique d’une Télé-expertise ou d’une Télé-assistance, deux responsables du traitement des Données de Santé à Caractère Personnel déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement de ces données.

Dans certaines situations particulières, lors de la collecte et du traitement de certaines Données Personnelles de santé, un accord spécifique volontairement redondant, pourra être demandé à l’Utilisateur avant la collecte de ses données.

 

Finalité du recueil des Données personnelles : Le recueil des Données Personnelles est nécessaire au bon fonctionnement de la Solution, il sert à organiser, permettre et améliorer techniquement les interactions entre les patients et les PDS. Le recueil des différentes Données Personnelles n’a pour seule finalité que de contribuer à l’amélioration du Parcours de soin, de la Continuité des soins, de la Permanence et de la qualité des soins de l’Utilisateur. En cas de recueil incomplet ou de recueil de fausses données MEDVU ne serait plus en aptitude de fournir la même prestation de Services à ses Utilisateurs. Les Données Personnelles ne sont jamais transmises à des partenaires publicitaires. Les employés, associés et sous traitants, permanents ou occasionnels, de la Société sont astreints à la même rigueur que MEDVU concernant l’utilisation des Données Personnelles, et doivent toujours agir en conformité avec les lois applicables en matière de protection de données personnelles et avec la Politique de MEDVU.

 

Les types de données collectées par MEDVU à propos des patients Utilisateurs sont des renseignements personnels administratifs comme des adresses postales ou informatiques, des numéros de téléphones, le token du compte, des renseignements sur la composition de la famille, des renseignements au sujet des PDS habituels, des historiques d’activités sur la Plateforme, les mots de passe sécurisés d’Utilisateur.

Les types de données collectées par MEDVU à propos des PDS Utilisateurs sont des renseignements publics administratifs comme des adresses postales ou informatiques, des numéros de téléphones, le secteur d’activité, la spécialité exercée ou des données non publiques, qui restent totalement confidentielles, comme des historiques d’activités sur la Plateforme, les données et l’historique du Service d’Agenda, des adresses et numéros de téléphone privés, le token du compte, les mots de passe sécurisés d’Utilisateur.

Certains Services de MEDVU nécessitent aussi le recueil des données de géolocalisation des Utilisateurs lors de leur connexion aux Sites ou Applications de la Solution sur la Plateforme. Ces services de géolocalisation utilisent des données anonymes, telles que notamment les signaux GPS, les capteurs du terminal, les points d’accès WIFI et les identifiants des antennes relais, pour dériver ou estimer la position précise de l’Utilisateur. La non-activation ou la désactivation de la géolocalisation peut empêcher l’utilisation de ces Services par l’Utilisateur, ce dont MEDVU ne peut en aucun cas être rendu responsable.

Lors des réponses à des enquêtes de satisfaction proposées aux Utilisateurs via la Plateforme ou lors de l’utilisation de données pour des statistiques d’activité interne à la Société, les Données Personnelles sont anonymisés.

 

Conformément aux dispositions des articles 38, 39 et 40 de la Loi n°78-17 relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée par la Loi n°2004-81 du 6 août 2004, l’Utilisateur a la faculté de :

  • · Accéder à l’ensemble de ses données à caractère personnel traitées dans le cadre du Service fourni par la Société (article 39 de Loi Informatique et Libertés),
  • · Rectifier, mettre à jour et supprimer ses données à caractère personnel traitées dans le cadre des Services fournis par la Société (article 40 de Loi Informatique et Libertés).

Ces deux facultés peuvent s’exercer, à tout moment, dans le cadre habituel du Service.

 

L’Utilisateur peut aussi :

  • · S’opposer au traitement de ses données à caractère personnel dans le cadre des Services fournis par la Société (article 38 de la Loi Informatique et Libertés),
  • · S’opposer à la communication des données à caractère personnel le concernant à des tiers

Pour exercer ses droits, et conformément aux alinéas 1er des articles 39 et 40 de la Loi n°78-17 relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée par la Loi n°2004-81 du 6 août 2004, il suffit à l’Utilisateur, clairement identifié, d’adresser un courrier explicatif en mentionnant son identité (nom, prénom, adresse e-mail et copie de sa pièce d’identité) à la Société.

Les demandes de suppression de Données Personnelles sont soumises aux obligations qui sont imposées à MEDVU par la loi, notamment en matière de conservation ou d’archivage des documents. Les Données de l’Utilisateur sont effacées de la Plateforme lorsque les durées de conservations expirent. Néanmoins, les Données pourront être archivées au-delà des durées prévues pour les besoins de la recherche, la constatation, et de la poursuite des infractions pénales dans le seul but de permettre, en tant que besoins, la mise à disposition de ces Données à l’autorité judiciaire. L’archivage implique que ces Données seront anonymisées et ne seront plus consultables en ligne mais seront extraites et conservées sur un support autonome et sécurisé.

 

o°o