Politique de protection des données personnelles

Notre engagement RGPD

Plan de la présente politique de confidentialité

Afin de vous faciliter la recherche d’information sur les sujets abordés par la présente politique de confidentialité, en voici le plan détaillé :

Introduction

1. Objet de la présente politique de protection des données personnelles

2. Rappel des principes de la protection des données à caractère personnel

  1. Principe de finalité
  2. Privacy by default
  3. Privacy by design
  4. Information et consentement
  5. Confidentialité
  6. Analyse d’impact sur la vie privée
  7. Durée de conservation nécessaire
  8. Sécurité et protection de vos données

3. Base légale de la nécessité de la collecte

4. Collecte des informations personnelles et origine des données

5. Le traitement des données à caractère personnel des Professionnels de santé par Doctinet

  1. Quelles sont les données collectées et traitées par Doctinet ?
  2. A quel moment ces données sont-elles collectées ?
  3. Quelles sont les finalités de la collecte des différentes données ?
  4. Comment et combien de temps ces données sont-elles conservées ?
  5. Qui a accès aux données à caractère personnel du Professionnel de santé ?

6. Le traitement des données à caractère personnel de l’Utilisateur Patient ou d’un Visiteur par Doctinet

  1. Quelles sont les données traitées par Doctinet ?
  2. A quel moment ces données sont-elles collectées ?
  3. Quelles sont les finalités de la collecte des différentes données ?
  4. Comment et combien de temps ces données sont-elles conservées ?
  5. Qui a accès aux données à caractère personnel de l’Utilisateur ?

7. Le traitement de vos données à caractère personnel par le Professionnel de santé

  1. Quelles sont les données traitées par le Professionnel de santé ?
  2. A quel moment ces données sont-elles collectées ?
  3. Quelles sont les finalités de la collecte des différentes données ?
  4. Comment et combien de temps ces données sont-elles conservées ?
  5. Qui a accès aux données du Patient ?

8. Le recueil des données est-il obligatoire ou facultatif ?

9. Qui sont les destinataires de vos données personnelles ?

10. Quels sont vos droits sur les données collectées et traitées dans le cadre de la solution Doctinet ?

11. La sécurité de vos données à caractère personnel

12. Localisation et hébergement des données collectées

13. Divulgation d’informations à des tiers

14. Identité et coordonnées des responsables de traitement

15. Durée de conservation des données

16. Informations personnelles et mineurs

17. Droit d’introduire une réclamation auprès de la CNIL

18. Nous contacter

Sources

Introduction

En utilisant la solution Doctinet, vous serez amené à transmettre des données à caractère personnel. Dans ces conditions, Doctinet s’engage dans la protection des données à caractère personnel traitées dans le cadre de sa Solution.

Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de Doctinet. Nous nous engageons de recueillir le moins d’informations possible sur vous.

La société Doctinet s’engage à honorer et respecter la confidentialité et l’anonymat des Utilisateurs de son Site et/ou de ses Services de manière conforme aux textes applicables à la protection des données (Loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée, ci-après (“LIL”) et le Règlement Européen Général 2016/679 du 27 avril 2016 sur la protection des données, ci-après (“RGPD”), ces deux textes étant ci-après désignés la “Règlementation”).

A des fins de transparence, la présente Politique de protection des données a été définie par Doctinet afin d’informer les particuliers à propos de la récolte, du traitement et de la protection vos données à caractère personnel , à savoir : quelle information nous collectons, dans quels but et pour quel usage. Elle complète et fait partie intégrante des Conditions Générales d’Utilisation du Site.

1. Objet de la présente politique de protection des données personnelles

La présente politique décrit la manière dont Doctinet traite les données à caractère personnel des Visiteurs, des Professionnels de santé abonnés à la Plateforme et des Utilisateurs Patients lors de leur navigation sur le site https://doctinet.fr et de leur utilisation par les Services de Doctinet.

Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les Données Personnelles de l’Utilisateur seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.

2. Rappel des principes de la protection des données à caractère personnel


A. Principe de finalité

Les données à caractère personnel sont utilisées uniquement pour des finalités explicites, légitimes et déterminées en lien avec le fonctionnement de la solution Doctinet et les Services qui y sont fournis, respectivement par Doctinet et par chaque Professionnel de santé qui y est abonné.

B. Privacy by default

Seules les données à caractère personnel qui sont strictement utiles à l’utilisation de la solution Doctinet et aux Services délivrés via la solution sont collectées et traitées : le concept de “privacy by default” est ainsi appliqué, protégeant les personnes concernées de toute collecte excessive des données les concernant.

C. Privacy by design

Les responsables de traitement et tous leurs sous-traitants intègrent le respect de la réglementation et la protection de la vie privée des personnes concernées au stade même de la conception et du développement. Ils appliquent ainsi le concept de “privacy by design” qui permet le développement d’outils et de systèmes responsables.

D. Information et consentement

Vous êtes informé préalablement et régulièrement, de manière claire et transparente, notamment sur la finalité d’utilisation de vos données, le caractère facultatif ou obligatoire de vos réponses dans les formulaires, des droits dont vous disposez en matière de protection des données et des modalités d’exercice effectif de ces droits, les destinataires de vos données à caractère personnel.

Chaque fois que la réglementation l’impose, votre consentement explicite, éclairé, actif et non équivoque est recueilli au titre du traitement de vos données à caractère personnel.

E. Confidentialité

Vos données à caractère personnel ne sont pas communiquées, ni cédées à des tiers, mais seulement à des destinataires autorisés dans le cadre strict des finalités définies au préalable.

F. Analyse d’impact sur la vie privée

Chaque fois que les risques présentés par un traitement le nécessitent, une analyse d’impact sur la vie privée et la protection de vos données à caractère personnel est réalisée, afin d’adopter des mesures concrètes et adaptées à ces risques et de les piloter.

G. Durée de conservation nécessaire

Les données ne sont pas conservées au-delà de la durée nécessaire pour les traitements pour lesquels elles ont été collectées et ce en tenant compte de la nature des traitements et des obligations légales de conservation, en particulier celles des Professionnels de santé téléconsultants.

H. Sécurité et protection de vos données

Les responsables de traitement et tous leurs sous-traitants se sont engagés à veiller à toute violation éventuelle et exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives à une violation en informant la CNIL et le cas échéant, les personnes concernées.

Vos données à caractère personnel sont confiées à des prestataires sous-traitants choisis en fonction de garanties techniques et organisationnelles appropriées, afin de garantir la protection des données qui leur sont confiées sous les instructions des responsables de traitement.

Les collaborateurs ont accès uniquement aux informations nécessaires à leur activité, les données sensibles font l’objet d’habilitations et de contrôles spécifiques, et en particulier vos données de santé sont confiées à un hébergeur de données de santé agrée ou certifié au sens de l’article L. 1111-8 du Code de la santé publique.

3. Base légale de la nécessité de la collecte

Le recueil de vos Données Personnelles a pour base légale :

  • l’intérêt légitime de Doctinet à assurer la meilleure qualité de ses Services, à fournir à ses Utilisateurs Patients le meilleur suivi possible de leurs parcours de soins, et à améliorer le fonctionnement de son Site ;
  • l’intérêt légitime de Doctinet à produire des données statistiques anonymisées relatives à l’impact de Doctinet sur l’activité des Professionnels de santé et du secteur de la santé afin de communiquer sur son outil et améliorer ses services ;
  • le consentement de ses Utilisateurs lorsque celui-ci est requis par la réglementation en vigueur, notamment en matière de prospection commerciale et de cookies.

4. Collecte des informations personnelles et origine des données

Dans le cadre de la Solution Doctinet, il y a deux responsables de traitement de vos données à caractère personnel :

  • Doctinet, responsable de traitement à deux niveaux :
    • Le traitement des données personnelles des Professionnels de santé dans le cadre des CGU des Services fournis ;
    • Le traitement des données des Utilisateurs Patients au titre de la fourniture des Services de Doctinet.
  • Le Professionnel de santé : le Praticien abonné à la Plateforme est responsable du traitement des données des Utilisateurs Patients dans le cadre de la fourniture du Service de téléconsultation et de sa facturation. Dans ce cas Doctinet agit en qualité de sous-traitant au sens de l’article 4.8 du Règlement Général sur la Protection des Données dans le cadre de la Téléconsultation, et plus précisément au nom et pour le compte du Professionnel de santé téléconsultant.

Lors de leur navigation sur le site Doctinet, les Utilisateurs sont informés des finalités pour lesquelles leurs données sont collectées via les différents formulaires de collecte de données en ligne, via la Charte de l’utilisation des cookies et la présente Politique de Protection des Données.

Doctinet s’engage à recueillir le consentement de ses Utilisateurs et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela est nécessaire.

Aucune information sur l’état de santé d’un Utilisateur Patient n’est recueillie par Doctinet via un compte utilisateur ou un formulaire de contact.

Doctinet ou tout autre tiers n’ont pas accès à la Téléconsultation ou aux données échangées entre l’Utilisateur Patient et le Professionnel de santé. Elles restent strictement confidentielles.

Toute information personnelle fournie volontairement à Doctinet par les Utilisateurs et Visiteurs du Site de Doctinet est conservée dans la plus stricte confidentialité. Cette information est stockée dans la base de données de Doctinet et n’est utilisée uniquement dans le but prévu.

Les informations recueillies concernent principalement celles fournies par les Professionnels de santé via le formulaire de souscription en ligne et celles recueillies par les Professionnels de santé dans leur espace sécurisé personnel nécessaires à la communication avec leur Patients, tels que nom, prénom, numéro de téléphone, adresses email.

5. Le traitement des données à caractère personnel des Professionnels de santé par Doctinet


A. Quelles sont les données collectées et traitées par Doctinet ?

Doctinet est susceptible de traiter, en tant que Responsable de Traitement, pour permettre le parcours de soins, tout ou partie des données suivantes :

  • Données d’identification (n° RPPS et copie de carte CPS, numéro de téléphone professionnel, copie de carte d’identité, photo de profil) ;
  • Données administratives (nom, prénom, adresse professionnelle) ;
  • Données de connexion et d’utilisation du Site (adresse email, mot de passe de connexion) ;
  • Matériel informatique utilisé pour la navigation, l’adresse IP ;
  • Informations sur les transactions bancaires associées à l’utilisation du service de Téléconsultation : l’heure et la date de prestation du service, le montant facturé, le moyen de paiement utilisé.

Doctinet recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste peut être communiquée aux personnes concernées sur demande. Aucune Donnée Personnelle de Santé ne leur est communiquée.

Le Praticien peut modifier les informations relatives à ses Données personnelles directement sur son Compte, par l’intermédiaire de la Plateforme.

B. A quel moment ces données sont-elles collectées ?

Les données du Professionnel de santé sont collectées par Doctinet :

  • Informations fournies par le Professionnel de santé via le formulaire d’abonnement lors de la création du Compte personnel pour les données administratives, de connexion et d’identification. Les données d’identification servent à vérifier que le médecin ou la sage-femme est inscrit/e à l’ordre des médecins ou sages-femmes.
  • Lors de l’importation de pièces justificatives d’identité.

C. Quelles sont les finalités de la collecte des différentes données ?

Les données du Professionnel de santé sont collectées et traitées par Doctinet en sa qualité de responsable de traitement :

  • pour les besoins liés à l’exécution des CGU et le suivi de la relation qui en découle ;
  • pour lui adresser des communications en lien avec son activité professionnelle et l’activité de Doctinet ;
  • pour le mettre en relation avec un Utilisateur Patient ;
  • pour permettre le paiement de la Téléconsultation ;
  • pour améliorer sa navigation sur le Site ;
  • pour prévenir et lutter contre la fraude informatique (spamming, hacking…) ;
  • pour effectuer des statistiques anonymisées sur l’utilisation de l’outil qui seront communiquées au public ; un reporting interne ainsi qu’un reporting à destination des Professionnels de santé (sans qu’aucune Donnée de Santé ne soit utilisée) ;
  • pour tout autre échange concernant son utilisation de la Solution Doctinet et des Services.

Conformément aux exigences du RGPD, les traitements de données à caractère personnel des Utilisateurs Professionnels de santé sont nécessaires à l’exécution des Conditions Générales d’Utilisation, fondement juridique, et aux fins des intérêts légitimes poursuivis par Doctinet.

D. Comment et combien de temps ces données sont-elles conservées ?

Les données à caractère personnel du Professionnel de santé sont conservées par le service habilité de Doctinet pendant la durée de la relation contractuelle avec Doctinet.

Les données à caractère personnel du Professionnel de santé peuvent en outre être utilisées afin de lui proposer des informations en lien avec son activité professionnelle et sont conservées à ce titre pendant un délai de trois ans à l’issue de la relation contractuelle, sauf opposition de sa part.

A moins que l’Utilisateur Professionnel de santé ait manifesté auprès de Doctinet son souhait de continuer à recevoir ces informations, ses données sont ensuite archivées selon une procédure d’archivage sécurisée ou supprimées, sans préjudice des droits d’archivage de Doctinet permettant d’établir la preuve d’un droit ou d’un contrat, ou conservées au titre du respect d’une obligation légale.

E. Qui a accès aux données à caractère personnel du Professionnel de santé ?

Les données du Professionnel de santé sont destinées exclusivement :

  • Aux Utilisateurs ;
  • Aux Utilisateurs Patients ;
  • Aux membres du personnel des prestataires techniques spécifiquement habilités, dans le strict respect de leurs missions uniquement à des fins de gestion technique des Comptes personnels ;
  • Aux membres du personnel de Doctinet, spécifiquement habilités, dans le strict respect de leurs missions ;
  • Au système de gestion bancaire (Stripe) interconnecté avec les banques. Seule cette plateforme collecte et conserve ses données. Doctinet n’accède pas à ses informations.
  • Aux administrateurs strictement habilités de l’hébergeur agrée de données de santé, au sens de l’article L.1111-8 Code de la santé publique, dans la limite de leurs attributions respectives ;
  • Aux personnes habilitées au titre d’une obligation légale ou réglementaire (tiers autorisés tels que les juridictions concernées, les arbitres, les médiateurs, les ministères concernés…).

Les destinataires des données sont déterminés en fonction de leurs missions et de leurs strictes habilitations à recevoir les données dans le respect des finalités déterminées.

6. Le traitement des données à caractère personnel de l’Utilisateur Patient ou d’un Visiteur par Doctinet


A. Quelles sont les données collectées et traitées par Doctinet ?

Doctinet est susceptible de traiter, en tant que Sous-traitant, pour permettre le parcours de soins, tout ou partie des données suivantes fournis par les Professionnels de santé au sujet des Utilisateurs Patients :

  • Données administratives (nom, prénom) : Dans son espace sécurisé personnel un Professionnel de santé peut attribuer à votre session de vidéoconférence un pseudo ou vos nom et prénom (lien de connexion) afin de pouvoir vous y inviter ;
  • Données de connexion (adresse email, numéro de téléphone) : Dans son espace sécurisé personnel un Professionnel de santé peut attribuer à votre session de vidéoconférence votre numéro de téléphone et/ou votre adresse mail afin de pouvoir vous y inviter ;
  • Historique des rendez-vous ;
  • Adresse IP : Nous stockons votre adresse IP à des fins de sécurité afin de détecter et prévenir de potentielles attaques. Ces adresses IP ne sont ni utilisées ni partagées et sont supprimées régulièrement de manière automatique.
  • Données bancaires nécessaire pour le paiement en ligne du Professionnel de santé.

Ces données sont conservées sur 12 mois glissants.

B. A quel moment ces données sont-elles collectées ?

Les données de l’Utilisateur Patient sont collectées par Doctinet :

  • Lors de la navigation de l’Utilisateur au sein de la Solution via les cookies ;
  • Lors de leur implémentation par le Professionnel de santé.

C. Quelles sont les finalités de la collecte des différentes données ?

Les données des Utilisateurs sont traitées par Doctinet en sa qualité de responsable de traitement :

  • afin de permettre aux Utilisateurs Patients de bénéficier des Services de Doctinet ;
  • pour améliorer leur navigation sur le Site ;
  • pour les mettre en relation avec un Professionnel de santé ;
  • pour leur permettre d’être pris en charge de façon optimale par le Professionnel de santé ;
  • pour permettre le paiement de la Téléconsultation.
  • pour prévenir et lutter contre la fraude informatique (spamming, hacking…) ;
  • pour effectuer des statistiques anonymisées sur l’utilisation de l’outil qui seront communiquées au public ; un reporting interne ainsi qu’un reporting à destination des Professionnels de santé (sans qu’aucune Donnée de Santé ne soit utilisée) après mise en œuvre des formalités requises auprès de la CNIL lorsqu’elles sont applicables.

Conformément aux exigences du RGDP, le traitement de données à caractère personnel de l’Utilisateur Patient est nécessaire à l’exécution des CGU et le traitement de ses données de santé repose sur l’acceptation par lui des Services auxquels il a souscrit.

D. Comment et combien de temps ces données sont-elles conservées ?

Sans préjudice des dispositions légales qui peuvent s’appliquer à la durée de conservation de certaines données, les données à caractère personnel de l’Utilisateur sont stockées et sont conservées pendant la durée de leur utilisation de la Solution Doctinet, et en fonction des Services souscrits par l’Utilisateur Patient.

Les données personnelles (documents médicaux) de l’Utilisateur Patient transmis au Professionnel de santé lors d’une téléconsultation ne sont pas conservées par Doctinet.

A l’issue de toute durée de conservation applicable, seules des données statistiques non identifiantes sont conservées à des fins d’analyses et d’études statistiques, dans le respect de l’anonymat de l’Utilisateur, et après mise en œuvre de l’ensemble des formalités requises auprès de la CNIL lorsqu’elles sont applicables.

E. Qui a accès aux données à caractère personnel de l’Utilisateur ?

Les données de l’Utilisateur sont destinées exclusivement :

  • Aux membres du personnel des prestataires techniques spécifiquement habilités, dans le strict respect de leurs missions uniquement à des fins de gestion technique des Comptes personnels ;
  • Aux membres du personnel de Doctinet, spécifiquement habilités, dans le strict respect de leurs missions ;
  • Aux systèmes de gestion bancaire (Stripe) interconnecté avec les banques. Seule cette plateforme collecte et conserve ses données. Doctinet n’accède pas à ses informations.
  • Aux personnes habilitées au titre d’une obligation légale ou réglementaire (tiers autorises tels que les juridictions concernées, les arbitres, les médiateurs, les ministères concernés…) ;

Les destinataires des données sont déterminés en fonction de leurs missions et de leurs strictes habilitations à recevoir les données dans le respect des finalités déterminées.

7. Le traitement de vos données à caractère personnel par le Professionnel de santé

Dans le cadre de la prise en charge des Utilisateurs Patients par les Professionnels de santé réalisant un acte de téléconsultation et conformément aux définitions prévues à l’article 4 du RGPD :

  • le responsable de traitement est le Professionnel de santé ;
  • le sous-traitant est Doctinet.

A. Quelles sont les données traitées par le Professionnel de santé ?

Le Professionnel de santé traite les données des Utilisateurs Patients au titre de la fourniture du Service de téléconsultation via la Solution Doctinet.

Les données des Utilisateurs Patients, collectées et traitées par le Professionnel de santé sont :

  • Les données administratives (nom, prénom) ;
  • Les données de santé (résultats d’examens, compte rendus médicaux, copie électronique de feuilles de soins…etc.).

B. A quel moment ces données sont-elles collectées ?

Les données des Utilisateurs Patients traitées par le Professionnel de santé au titre de la fourniture du Service de téléconsultation et de l’établissement des factures dues au titre de ce service sont collectées :

  • Lors des échanges entre le Professionnel de santé et l’Utilisateur Patient au cours de la téléconsultation ;
  • A l’issue de la téléconsultation (rédaction d’ordonnances, rédaction du compte-rendu de l’acte de téléconsultation) ;
  • Lors de facturation de la téléconsultation.

C. Quelles sont les finalités de la collecte des différentes données ?

Les données de l’Utilisateur Patient sont collectées et traitées par le Professionnel de santé en sa qualité de responsable de traitement au titre de la fourniture du Service de téléconsultation :

  • pour leur permettre d’être pris en charge de façon optimale par le Professionnel de santé ;
  • pour permettre le paiement de la Téléconsultation.

Conformément aux exigences du RGDP, le traitement des données à caractère personnel de l’Utilisateur Patient est nécessaire au titre de sa prise en charge par le Professionnel de santé dans le cadre du Service de téléconsultation.

D. Comment et combien de temps ces données sont-elles conservées ?

Sans préjudice des dispositions légales qui peuvent s’appliquer à la durée de conservation de certaines données, les données à caractère personnel de l’Utilisateur Patient sont conservées 1 an après la réalisation d’un acte de téléconsultation réalisé par le Professionnel de santé via la Solution Doctinet.

Les données de l’Utilisateur Patient sont ensuite archivées, sous la responsabilité du Professionnel de santé dans le respect de ses obligations légales et des recommandations de l’Ordre des médecins ou des sages-femmes.

E. Qui a accès aux données du Patient ?

Dans le respect des règles relatives au secret médical et au partage des données de santé couvertes par le secret médical, les informations concernant les Patients sont destinées exclusivement :

  • Aux Professionnel de santé sélectionnés par l’Utilisateur Patient pour lui délivrer un Service de téléconsultation ;
  • Aux membres du personnel des prestataires techniques spécifiquement habilités, dans le strict respect de leurs missions uniquement à des fins de gestion technique des Comptes personnels ;
  • Aux membres du personnel de Doctinet, spécifiquement habilités, dans le strict respect de leurs missions. Ces derniers n’ont accès qu’aux données administratives de l’Utilisateur Patient.
  • Au système de gestion bancaire (Stripe) interconnecté avec les banques. Seule cette plateforme collecte et conserve ses données. Doctinet n’accède pas à ses informations.
  • Aux personnes habilitées au titre d’une obligation légale ou réglementaire (tiers autorises tels que les juridictions concernées, les arbitres, les médiateurs, les ministères concernés…) ;

Les destinataires des données sont déterminés en fonction de leurs missions et de leurs strictes habilitations à recevoir les données dans le respect des finalités déterminées.

8. Le recueil des données est-il obligatoire ou facultatif ?

Le recueil du consentement exprès de l’Utilisateur Patient est requis au titre de la réalisation de l’acte de téléconsultation. Ce recueil du consentement relève de la responsabilité du Professionnel de santé.

Dans son accompagnement, Doctinet prévoit de recueillir, à travers un mécanisme de cases à cocher :

  • Votre accord aux Conditions Générales d’Utilisation de Doctinet.

En cas de non-acceptation de nos CGU, vous ne pourrez pas accéder à nos Services.

9. Qui sont les destinataires de vos données personnelles ?

Le Service de Téléconsultation proprement dit est fourni par le Prestataire Linkello Médical, qui délivre sous sa responsabilité ce Service aux Utilisateurs Professionnels de santé et Patients avec leur accord et celui de la Société Doctinet.

Doctinet et Linkello Médical collaborent étroitement depuis décembre 2018. Nous avons fait le choix de ce prestataire car notre vision sur la déontologie et sur la politique de confidentialité relatives à la pratique des téléconsultations étaient tout à fait en phase (Lire l’engagement RGPD de Linkello Médical).

10. Quels sont vos droits sur les données collectées et traitées dans le cadre de la solution Doctinet ?

Chaque fois que Doctinet traite des Données Personnelles, Doctinet prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des Données Personnelles au regard des finalités pour lesquelles Doctinet les traite.

Conformément à la réglementation européenne en vigueur, les Utilisateurs de Doctinet disposent des droits suivants :

  • droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des Utilisateurs ;
  • droit de rectification des données des Utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite ;
  • droit d’effacement (droit à l’oubli) des données des Utilisateurs à caractère personnel pour un motif prévu par la réglementation ;
  • droit de retirer à tout moment un consentement (article 13-2c RGPD) ;
  • droit à la limitation du traitement des données des Utilisateurs (article 18 RGPD) ;
  • droit d’opposition au traitement des données des Utilisateurs (article 21 RGPD) ;
  • droit à la portabilité des données que les Utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD) ;
  • droit de définir des directives anticipées relatives au sort des données des Utilisateurs après leur mort et de choisir à qui Doctinet devra communiquer (ou non) ses données à un tiers qu’ils aura préalablement désigné.

Dès que Doctinet a connaissance du décès d’un Utilisateur et à défaut d’instructions de sa part, Doctinet s’engage à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale (telle que la conservation du dossier patient).

Si l’Utilisateur souhaite savoir comment Doctinet utilise ses Données Personnelles, demander à les rectifier ou s’oppose à leur traitement, l’Utilisateur peut contacter Doctinet. Dans ce cas, l’Utilisateur doit indiquer les Données Personnelles qu’il souhaiterait que Doctinet corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité (carte d’identité ou passeport) ou tout autre élément permettant de justifier de son identité. Les demandes de suppression de Données Personnelles seront soumises aux obligations qui sont imposées à Doctinet par la loi, notamment en matière de conservation ou d’archivage des documents.

Le retrait du consentement et l’effacement des données d’un Utilisateur Professionnel de santé ne peuvent intervenir que dans le cas où l’abonnement du compte n’est plus actif. Dans ce cas, tout ancien Utilisateur du Service pourra demander le retrait de son consentement au maintien de la relation commerciale. Il pourra également demander l’effacement de ces données.

11. La sécurité de vos données à caractère personnel

La sécurité des données porte sur les mesures prises afin de protéger les données des faits suivants :

  • la destruction ;
  • la perte ;
  • l’altération ;
  • la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées ;
  • l’accès non autorisé à de telles données, de manière accidentelle ou illicite.

Afin de garantir la sécurité de vos données à caractère personnel, Doctinet met en œuvre les mesures techniques et organisationnelles appropriées compte tenu de l’état des connaissances, des coûts, de la nature, de la portée, du contexte et des finalités des traitements afin de garantir un niveau de sécurité adapté aux risques.

En particulier et chaque fois que nécessaire, les mesures suivantes ont été prises :

  • la pseudonymisation et le chiffrement des données à caractère personnel ;
  • toutes les communications avec les serveurs des Services sont chiffrées via le protocole standard HTTPS ;
  • procédés d’authentification avec accès nominatif et sécurisé, politique d’identifiants et de mots de passe confidentiels, traçabilité, chiffrement des mots de passe, sauvegarde des données à intervalles réguliers ;
  • le déploiement de moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constantes des systèmes et des traitements ;
  • le déploiement de moyens permettant de rétablir la disponibilité des données à caractère personnel et l’accès à celles-ci dans des délais appropries en cas d’incident physique ou technique ;
  • la mise en œuvre d’une procédure visant à tester, à analyser et à évaluer régulièrement l’efficacité des mesures techniques et organisationnelles pour assurer la sécurité des traitements.

Ainsi, des dispositifs adaptés et conformes aux règles de l’art et aux normes imposées ont été mis en place pour garantir la protection de vos données personnelles.

Malheureusement, aucun système de stockage ou de transmission des données ne peut être garanti comme sûr à 100%. Si vous avez des raisons de penser que vos interactions avec nous ne sont plus sûres (par exemple si vous avez l’impression que la sécurité de votre compte a été compromise), veuillez nous contacter immédiatement.

A lire : Fuite massive de données de santé : comment savoir si elle vous concerne et que pouvez-vous faire ?

12. Localisation et hébergement des données collectées

Les données collectées sont hébergées chez un hébergeur de données de santé certifié.

La société OVH SAS (2 rue Kellermann 59100 Roubaix. Numéro de téléphone : 1007)  assure un hébergement sécurisé de vos données de santé collectées et traitées dans le cadre de la Solution, conformément aux dispositions de l’article L.1111-8 du Code de la santé publique. Les données sont localisées en France.

A ce titre, vous bénéficiez d’un droit d’opposition à l’hébergement de vos données à caractère personnel auprès de cet hébergeur tiers pour un motif légitime en vous adressant aux coordonnées ci-dessous (Nous contacter).

Sachez que votre opposition à l’hébergement de vos données par cet hébergeur certifié ne vous permettrait pas de bénéficier des Services proposés dans le cadre de la Solution Doctinet.

13. Divulgation d’informations à des tiers

Doctinet ne partage, ni ne loue, vend ou commercialise les informations personnelles à des tiers et les informations personnelles seront tenues confidentielles, sauf s’il en a été convenu autrement ou si la loi le prévoit. Aucun tiers n’a accès à la base de données de Doctinet.

14. Identité et coordonnées des responsables de traitement

Le responsable du traitement (Data Protection Officer ou DPO) est, au sens de la LIL, la personne qui détermine les moyens et les finalités du traitement des données.

Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.

Le responsable du traitement des Données Personnelles est :

  1. Pour les Données Personnelles de santé collectées lors d’une Téléconsultation : chaque Professionnel de santé individuellement auprès duquel vous téléconsultez. Chaque Professionnel de santé est considéré comme responsable de traitement des Données Personnelles de Santé de ses patients tandis que Doctinet est sous-traitant : il agit sur instruction particulière de chaque Professionnel de santé.
  2. Pour les Données Personnelles collectées dans le cadre de la navigation sur le Site et la création de statistiques relatives à l’utilisation de l’outil, leur computation et leur anonymisation : Doctinet.

Qu’elle soit responsable de traitement ou sous-traitant, Doctinet prend les mesures propres à assurer la protection et la confidentialité des Données Personnelles qu’elle détient ou qu’elle traite dans le respect des dispositions de la LIL et du RGPD.

Coordonnées

Par courrier : Doctinet, 11 Place de la Nation, 75011 Paris

Par mail : doctinet[at]protonmail.com

L’ensemble des collaborateurs de la société ont suivi des formations afin d’être sensibilisés à l’importance de la bonne gestion des données personnelles.

15. Durée de conservation des données

Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales. La durée de rétention des données personnelles est dépendante de la finalité des traitements.

Pour les données permettant d’assurer le service, les données du compte, des Utilisateurs Praticiens de ce compte sont conservées tant que le compte est déclaré comme abonné au service. Les données des comptes arrivés à échéance de leur abonnement sont détruites dans un délai maximum de 30 jours à compter de la date de fin d’abonnement.

Pour les données d’analyse statistique du service, les donnés sont pseudonymisées et conservées pendant 12 mois glissants.

16. Informations personnelles et mineurs

En principe, le Site s’adresse à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur.

La majorité numérique, l’âge à partir duquel un mineur peut consentir seul au traitement de ses données personnelles pour utiliser un service sur internet est fixée à 15 ans.

L’Utilisateur mineur de moins de 15 ans ou incapable doit obtenir le consentement préalable de son responsable légal préalablement à la saisie de ses données sur le Site. Sauf obligation légale de confidentialité ou liée au secret médical, Doctinet pourra directement informer ce responsable des catégories spécifiques de Données Personnelles recueillies auprès de la personne mineure et de la possibilité de s’opposer à la collecte, l’utilisation ou la conservation de celles-ci.

17. Droit d’introduire une réclamation auprès de la CNIL

Les Utilisateurs de Doctinet peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

18. Nous contacter

Si l’Utilisateur a des questions ou des réclamations concernant le respect par Doctinet de la présente Politique, ou si l’Utilisateur souhaite faire part à Doctinet de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, l’Utilisateur peut contacter Doctinet par écrit à l’adresse suivante : Doctinet 11 Place de la Nation, 75011 Paris ou par mail à l’adresse doctinet[at]protonmail.com

Sources


Top
Gestion des cookies