TD · TeledentalCare

Politique de confidentialité

Information relative aux traitements de données personnelles et de santé réalisés dans le cadre de TeledentalCare.

Cette politique distingue les traitements propres à l’exploitation de la plateforme et les traitements réalisés pour le compte des professionnels ou établissements utilisateurs.

1. Qui traite vos données ?

CEF, SARL à associé unique au capital de 100 €, RCS Lyon 929 272 383, siège social 68 bis chemin du Moulin Carron, 69570 Dardilly, exploite actuellement TeledentalCare.

ContexteRôle principal
Compte professionnel, sécurité, support, facturation, gestion contractuelleCEF : responsable de traitement pour ses finalités propres.
Télésuivi clinique d’un patient créé par un professionnel ou établissementLe professionnel/établissement est en principe responsable de traitement ; CEF agit en principe comme sous-traitant.

2. Catégories de données

Selon le contexte : identité, coordonnées, profession, RPPS, structure, rôles et habilitations, données de connexion et sécurité, informations de facturation, identité patient, adresse électronique ou moyen de contact, intervention ou motif de suivi, réponses au questionnaire, messages, éventuelles photographies, événements de suivi, horodatages et journaux techniques.

3. Finalités

Les données servent à fournir le service, authentifier les utilisateurs, sécuriser les accès, créer et transmettre les télésuivis, afficher les signalements, assurer la traçabilité, fournir le support, prévenir la fraude et les incidents, gérer la facturation, respecter les obligations légales et défendre les droits des parties.

4. Bases juridiques

Les bases juridiques dépendent du traitement : exécution du contrat avec les professionnels, intérêt légitime de sécurité et d’amélioration du service, obligations légales, et bases applicables au traitement des données de santé déterminées par le responsable de traitement clinique. Le consentement n’est utilisé comme base juridique que lorsque le traitement concerné l’exige réellement.

5. Destinataires

Les données sont accessibles aux utilisateurs habilités de la structure concernée et aux personnels ou prestataires autorisés qui en ont besoin pour leurs missions. CEF n’autorise pas l’utilisation des données cliniques pour la publicité ciblée.

6. Prestataires techniques

Les fonctions activées peuvent nécessiter des prestataires d’hébergement et d’infrastructure, de messagerie transactionnelle, de paiement, de journalisation ou de support. À ce jour, l’infrastructure applicative est notamment déployée sur AWS en région européenne, la messagerie transactionnelle utilise Amazon SES et le paiement peut utiliser Stripe. Les prestataires ne reçoivent que les données nécessaires à leur mission et sont encadrés contractuellement.

7. Hébergement des données de santé

Les données de santé relevant de l’article L.1111-8 du code de la santé publique sont hébergées dans le périmètre contractuel d’un hébergement certifié HDS utilisé par TeledentalCare. L’architecture technique peut faire évoluer ses composants sans diminuer les exigences réglementaires applicables.

8. Transferts hors EEE

Lorsque l’un des prestataires implique un traitement ou un accès depuis un pays situé hors de l’Espace économique européen, CEF met en place les mécanismes requis par le RGPD, notamment décision d’adéquation, clauses contractuelles types ou autre garantie appropriée. Le périmètre exact dépend des services effectivement activés.

9. Conservation

Les données ne sont pas conservées indéfiniment. Les durées sont déterminées selon la finalité, la relation contractuelle, les obligations de preuve, les exigences de sécurité et, pour les données cliniques, les instructions du responsable de traitement et les règles applicables au dossier de soins. Les journaux de sécurité peuvent être conservés pendant une durée distincte des données fonctionnelles. Une grille de conservation plus détaillée pourra être publiée avec la documentation contractuelle de production.

10. Sécurité

CEF met en œuvre des mesures proportionnées au risque : contrôle d’accès, authentification, séparation des rôles, journalisation, chiffrement des communications, sauvegardes et procédures de gestion d’incident. Aucun système ne pouvant garantir une sécurité absolue, les utilisateurs doivent également protéger leurs terminaux et identifiants.

11. Vos droits

Selon le traitement et sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Les demandes concernant un dossier clinique sont en principe adressées au professionnel ou à l’établissement responsable du suivi. Les demandes concernant les traitements propres à CEF peuvent être adressées au support TeledentalCare. Vous pouvez également saisir la CNIL.

12. Violations de données

En cas de violation de données personnelles, CEF applique sa procédure de gestion d’incident et, lorsqu’il agit comme sous-traitant, informe le responsable de traitement sans retard injustifié afin de lui permettre de respecter ses propres obligations de notification et d’information.

13. Mineurs, majeurs protégés et représentants

Lorsque le patient ne peut pas utiliser seul le service, son représentant ou une personne habilitée peut intervenir selon les règles applicables. Le responsable de traitement doit s’assurer de la base juridique et de l’habilitation de cette personne.

14. Cookies et traceurs

Les informations relatives aux cookies et technologies similaires figurent dans la Politique cookies.

15. Évolution de cette politique

Cette politique peut être mise à jour afin de refléter l’évolution du service, de l’architecture, des prestataires ou du droit applicable. La date de version est indiquée en bas de page.

Version du 14 septembre 2026. Exploitant actuel : CEF — RCS Lyon 929 272 383.