PRIVACY POLICY

La solution m-Rehab (ci-après nommée la « Plateforme ») est publiée par l’Université de Montpellier, (ci-après, dénommée l’Université de Montpellier), sise 163 rue Auguste Broussonnet, 34090 Montpellier, immatriculée sous le numéro SIRET 130 020 548 000 17.



ARTICLE 1 : ENTITES

Propriétaire et responsable

Le propriétaire de la Plateforme est l’Université de Montpellier qui est l’Éditeur de la publication.

Le Responsable de la publication est M. Philippe AUGÉ, Président de l’Université de Montpellier.

Le Responsable de la publication et l’Université de Montpellier délèguent la gestion de la Plateforme à un Consortium (ci-après, dénommé le Consortium) constitué de quatre laboratoires en Région Occitanie (PhyMedExp - Lab Epsylon - Montpellier Research in Management MRM - Université de Montpellier et LGI2P - IMT Mines Alès) et de l’entreprise Korian, et coordonné par l’Université de Montpellier.

Contacts :

E-mail : m-rehab@umontpellier.fr
Numéro de téléphone :
04 67 33 05 63



Editeur

Le développement technologique de la Plateforme ainsi que la maintenance et l’assistance technique sont assurés par l’Éditeur de la solution logicielle, la société Avis2sante® (ci-après, dénommée Avis2sante ou l’Assistance), sise 145 rue d’Ollioules, zone La Millonne 2, 83140 Six Fours Les Plages, immatriculée sous le numéro SIRET 879 779 796 00025.

Contacts :

E-mail : contact@avis2sante.fr

Numéro de téléphone : 06 38 54 29 44



App Manager

Kanso est porté par trois fondateurs d’horizons différents. Dotés de compétences complémentaires, ils ont imaginé une nouvelle approche pour élaborer des produits digitaux performants et durables.

C’est pour développer cette méthode, respectueuse de la chaine de production digitale et attachée aux besoins des clients, que Kanso fut créée.

Contacts :

E-mail : contact@kanso.dev

Numéro de téléphone : 04 91 47 73 55



Hébergeur

L’Hébergement des Données de Santé (ci-après, dénommé HDS) est assuré par l’hébergeur SynAAps® Datacenter Technologies - Ciril GROUP (ci-après, dénommé l’Hébergeur), sis 49 avenue Albert Einstein, 69100 Villeurbanne, immatriculé sous le numéro SIRET 305 163 040 00119.



ARTICLE 2 : DONNEES

Point de contact pour la protection de la vie privée ou pour soumettre des demandes de renseignements.

Pour l’exercice de vos droits ou pour toute question relative aux traitements de données, vous pouvez contacter le Délégué à la Protection des Données (ci-après dénommé le DPO) de l’Université de Montpellier à l’adresse mail suivante : dpo@umontpellier.frdpo@umontpellier.fr  ou par courrier à l’adresse suivante : DPO Université de Montpellier, 5 Boulevard Henri IV – CS 19044, 34967 Montpellier Cedex 2 ou encore par téléphone au numéro suivant : 04 34 43 31 61

Par ailleurs, vous pouvez, le cas échéant, introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : www.cnil.fr

Déclaration concernant la typologie et la sensibilité des données traitées (RGPD) et protection des données

Nous nous engageons à protéger vos données personnelles.

Vos données personnelles pourront être utilisées par le Consortium et par l’Assistance m-Rehab, qui est susceptible de vous contacter par courriel et/ou téléphone pour :

Vos données ne sont pas utilisées à des fins commerciales.

 

Partage de données

Afin d’assurer la meilleure expérience d’Utilisation et de répondre aux besoins des Études cliniques, il est possible que vos données soient partagées entre différents acteurs participants au projet m-Rehab.

 

TYPE DE DONNÉES


ACTEURS AYANT POSSIBILITÉ D’ACCÈS


Données d’Identification (nom, prénom, date de naissance, adresse, numéro de téléphone, adresse électronique)

 

Assistance Avis2sante, Consortium, Utilisateurs professionnels (médecins, PSAD, Care Manager…) Withings, Lowenstein

Numéro de portable et/ou adresse électronique


Vonage, Stripe, Assistance Avis2sante, Withings




Données à caractère personnel et données de santé non anonymisées




Utilisateurs patients et professionnels de la solution m-Rehab




Données à caractère personnel et données de santé anonymisées







LOCALISATION

Consortium et toute personne autorisée par lui, Assistance Avis2sante, IMT Mines d'Alès, Université de Montpellier, CHU de Montpellier, Withings, Lowenstein



Withings

Conformément au Règlement général sur la protection des données (ci-après, dénommé RGPD), l’Utilisateur dispose notamment :

 

ARTICLE 3 : SECURITE DES TRAITEMENTS DES DONNEES

Vous êtes seul responsable de la confidentialité et de la sécurité des informations relatives à votre mot de passe et à votre Compte Utilisateur.

Vous devez nous avertir immédiatement si vous constatez ou soupçonnez un usage abusif de votre Compte Utilisateur ou si vous constatez ou soupçonnez une violation de sécurité, y compris la perte, le vol ou la divulgation non autorisée des informations relatives à votre identifiant ou à votre mot de passe ou de toute autre information concernant l’Utilisation de la solution m-Rehab.

Si vous commettez une violation de sécurité, vous êtes et restez seul responsable de toute Utilisation non autorisée jusqu’à ce que vous ayez informé, par écrit, l’Assistance de cette violation de sécurité.



MESURE DE PROTECTION DE L’EDITEUR

Pour ce qui concerne les services m-Rehab met en œuvre les mesures techniques et organisationnelles appropriées liées à la sécurité conformément aux dispositions prévues par la Loi Informatique et Libertés et le RGPD, et visant à garantir un niveau de sécurité approprié face aux risques présentés par le Traitement des Données à caractère personnel de l’Utilisateur. Pour évaluer le niveau de sécurité approprié, m-Rehab tiendra compte des risques pouvant résulter d’une destruction accidentelle ou illicite, d’une corruption, d’une perte, d’une modification, d’une divulgation non autorisée ou de l’accès à des Données à caractère personnel susceptibles d’être transmises, stockées ou autrement traitées, conformément aux dispositions de l’article 32 du RGPD.

Cryptabe

L’algorithme de de chiffrement utilisé est bcrypt.

HDS

m-Rehab jouit de l’hébergement HDS.

Pour plus d’information, se référer sur les standards attendus ici :

https://esante.gouv.fr/labels-certifications/hds/certification-des-hebergeurs-de-donnees-de-sante

Library

m-Rehab utiliser les librairies de Vonage (visio) et Nexmo (envois de textos)

MESURES DE PROTECTION DES FOURNISSEURS DE SDK

Concerne uniquement les objets conectés Withings.

Se référer aux déclarations Withings

https://www.withings.com/fr/fr/legal/privacy-policy



ARTICLE 4 : POLITIQUE DE CONSERVATION ET DE SUPPRESSION DES DONNEES


Suspension ou arrêt du Compte Utilisateur de la part de l’Utilisateur lui-même

Vous pouvez suspendre ou arrêter votre Compte Utilisateur à tout moment, en contactant l’Assistance. Le traitement de votre demande peut demander un délai de sept jours ouvrables.

L’arrêt de votre participation à l’étude clinique avant la date de Clôture prévue par le Consortium, vous oblige à restituer les OC et DMC prêtés par le CHU de Montpellier. Pour ce faire, veuillez contacter l’Assistance.

La suspension communiquée à l’Assistance n’entraine pas automatiquement la désactivation de votre Compte Utilisateur.

L’arrêt de l’Utilisation communiqué à l’Assistance entraine automatiquement la désactivation de votre Compte Utilisateur.

La suspension ou l’arrêt de votre Compte Utilisateur communiqué à l’Assistance n’entraine pas automatiquement l’effacement de vos données.

 

Suspension ou arrêt de la solution m-Rehab

Le Consortium peut suspendre ou arrêter la mise à disposition de la solution m-Rehab avant comme après la Clôture des études cliniques. Dans ce cas, vous serez contacté par l’Assistance par tous moyens dans les plus brefs délais.

L’arrêt de la mise à disposition de la solution m-Rehab avant la date de Clôture des études cliniques, prévue par le Consortium, vous oblige à restituer les OC et DMC prêtés par le CHU de Montpellier. Pour ce faire, veuillez contacter l’Assistance.

La suspension de la mise à disposition de la solution m-Rehab par le Consortium entraine automatiquement la désactivation de votre Compte Utilisateur.

L’arrêt de la mise à disposition de la solution m-Rehab par le Consortium entraine automatiquement la désactivation de votre Compte Utilisateur.

La suspension ou l’arrêt de la mise à disposition de la solution m-Rehab par le Consortium n’entraine pas automatiquement l’effacement de vos données.



Durée de conservation des donneés

Données d’identité, d’identification, de contact, données de compte

Durée de la relation contractuelle + 3 mois

Données de connexion et d’utilisation

Pour les logs de connexion : 6 mois à compter de la dernière connexion. Pour l’adresse IP : 1 an à compter de la dernière connexion.

Téléconsultation et Atelier Numérique

5 ans à compter de la dernière Téléconsultation ou Atelier Numérique

Données de navigation

13 mois