Politique de confidentialité
Information relative aux traitements de données personnelles et de santé réalisés dans le cadre de TeledentalCare.
1. Qui traite vos données ?
CEF, SARL à associé unique au capital de 100 €, RCS Lyon 929 272 383, siège social 68 bis chemin du Moulin Carron, 69570 Dardilly, exploite actuellement TeledentalCare.
| Contexte | Rôle principal |
|---|---|
| Compte professionnel, sécurité, support, facturation, gestion contractuelle | CEF : responsable de traitement pour ses finalités propres. |
| Télésuivi clinique d’un patient créé par un professionnel ou établissement | Le professionnel/établissement est en principe responsable de traitement ; CEF agit en principe comme sous-traitant. |
2. Catégories de données
Selon le contexte : identité, coordonnées, profession, RPPS, structure, rôles et habilitations, données de connexion et sécurité, informations de facturation, identité patient, adresse électronique ou moyen de contact, intervention ou motif de suivi, réponses au questionnaire, messages, éventuelles photographies, événements de suivi, horodatages et journaux techniques.
3. Finalités
Les données servent à fournir le service, authentifier les utilisateurs, sécuriser les accès, créer et transmettre les télésuivis, afficher les signalements, assurer la traçabilité, fournir le support, prévenir la fraude et les incidents, gérer la facturation, respecter les obligations légales et défendre les droits des parties.
4. Bases juridiques
Les bases juridiques dépendent du traitement : exécution du contrat avec les professionnels, intérêt légitime de sécurité et d’amélioration du service, obligations légales, et bases applicables au traitement des données de santé déterminées par le responsable de traitement clinique. Le consentement n’est utilisé comme base juridique que lorsque le traitement concerné l’exige réellement.
5. Destinataires
Les données sont accessibles aux utilisateurs habilités de la structure concernée et aux personnels ou prestataires autorisés qui en ont besoin pour leurs missions. CEF n’autorise pas l’utilisation des données cliniques pour la publicité ciblée.
6. Prestataires techniques
Les fonctions activées peuvent nécessiter des prestataires d’hébergement et d’infrastructure, de messagerie transactionnelle, de paiement, de journalisation ou de support. À ce jour, l’infrastructure applicative est notamment déployée sur AWS en région européenne, la messagerie transactionnelle utilise Amazon SES et le paiement peut utiliser Stripe. Les prestataires ne reçoivent que les données nécessaires à leur mission et sont encadrés contractuellement.
7. Hébergement des données de santé
Les données de santé relevant de l’article L.1111-8 du code de la santé publique sont hébergées dans le périmètre contractuel d’un hébergement certifié HDS utilisé par TeledentalCare. L’architecture technique peut faire évoluer ses composants sans diminuer les exigences réglementaires applicables.
8. Transferts hors EEE
Lorsque l’un des prestataires implique un traitement ou un accès depuis un pays situé hors de l’Espace économique européen, CEF met en place les mécanismes requis par le RGPD, notamment décision d’adéquation, clauses contractuelles types ou autre garantie appropriée. Le périmètre exact dépend des services effectivement activés.
9. Conservation
Les données ne sont pas conservées indéfiniment. Les durées sont déterminées selon la finalité, la relation contractuelle, les obligations de preuve, les exigences de sécurité et, pour les données cliniques, les instructions du responsable de traitement et les règles applicables au dossier de soins. Les journaux de sécurité peuvent être conservés pendant une durée distincte des données fonctionnelles. Une grille de conservation plus détaillée pourra être publiée avec la documentation contractuelle de production.
10. Sécurité
CEF met en œuvre des mesures proportionnées au risque : contrôle d’accès, authentification, séparation des rôles, journalisation, chiffrement des communications, sauvegardes et procédures de gestion d’incident. Aucun système ne pouvant garantir une sécurité absolue, les utilisateurs doivent également protéger leurs terminaux et identifiants.
11. Vos droits
Selon le traitement et sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Les demandes concernant un dossier clinique sont en principe adressées au professionnel ou à l’établissement responsable du suivi. Les demandes concernant les traitements propres à CEF peuvent être adressées au support TeledentalCare. Vous pouvez également saisir la CNIL.
12. Violations de données
En cas de violation de données personnelles, CEF applique sa procédure de gestion d’incident et, lorsqu’il agit comme sous-traitant, informe le responsable de traitement sans retard injustifié afin de lui permettre de respecter ses propres obligations de notification et d’information.
13. Mineurs, majeurs protégés et représentants
Lorsque le patient ne peut pas utiliser seul le service, son représentant ou une personne habilitée peut intervenir selon les règles applicables. Le responsable de traitement doit s’assurer de la base juridique et de l’habilitation de cette personne.
14. Cookies et traceurs
Les informations relatives aux cookies et technologies similaires figurent dans la Politique cookies.
15. Évolution de cette politique
Cette politique peut être mise à jour afin de refléter l’évolution du service, de l’architecture, des prestataires ou du droit applicable. La date de version est indiquée en bas de page.