PRIVACY POLICY
La solution m-Rehab (ci-après nommée la « Plateforme ») est publiée par l’Université de Montpellier, (ci-après, dénommée l’Université de Montpellier), sise 163 rue Auguste Broussonnet, 34090 Montpellier, immatriculée sous le numéro SIRET 130 020 548 000 17.
ARTICLE 1 : ENTITES
Propriétaire et responsable
Le propriétaire de la Plateforme est l’Université de Montpellier qui est l’Éditeur de la publication.
Le Responsable de la publication est M. Philippe AUGÉ, Président de l’Université de Montpellier.
Le Responsable de la publication et l’Université de Montpellier délèguent la gestion de la Plateforme à un Consortium (ci-après, dénommé le Consortium) constitué de quatre laboratoires en Région Occitanie (PhyMedExp - Lab Epsylon - Montpellier Research in Management MRM - Université de Montpellier et LGI2P - IMT Mines Alès) et de l’entreprise Korian, et coordonné par l’Université de Montpellier.
Contacts :
E-mail
: m-rehab@umontpellier.fr
Numéro
de téléphone : 04
67 33 05 63
Editeur
Le développement technologique de la Plateforme ainsi que la maintenance et l’assistance technique sont assurés par l’Éditeur de la solution logicielle, la société Avis2sante® (ci-après, dénommée Avis2sante ou l’Assistance), sise 145 rue d’Ollioules, zone La Millonne 2, 83140 Six Fours Les Plages, immatriculée sous le numéro SIRET 879 779 796 00025.
Contacts :
E-mail : contact@avis2sante.fr
Numéro de téléphone : 06 38 54 29 44
App Manager
Kanso est porté par trois fondateurs d’horizons différents. Dotés de compétences complémentaires, ils ont imaginé une nouvelle approche pour élaborer des produits digitaux performants et durables.
C’est pour développer cette méthode, respectueuse de la chaine de production digitale et attachée aux besoins des clients, que Kanso fut créée.
Contacts :
E-mail : contact@kanso.dev
Numéro de téléphone : 04 91 47 73 55
Hébergeur
L’Hébergement des Données de Santé (ci-après, dénommé HDS) est assuré par l’hébergeur SynAAps® Datacenter Technologies - Ciril GROUP (ci-après, dénommé l’Hébergeur), sis 49 avenue Albert Einstein, 69100 Villeurbanne, immatriculé sous le numéro SIRET 305 163 040 00119.
ARTICLE 2 : DONNEES
Point de contact pour la protection de la vie privée ou pour soumettre des demandes de renseignements.
Pour l’exercice de vos droits ou pour toute question relative aux traitements de données, vous pouvez contacter le Délégué à la Protection des Données (ci-après dénommé le DPO) de l’Université de Montpellier à l’adresse mail suivante : dpo@umontpellier.frdpo@umontpellier.fr ou par courrier à l’adresse suivante : DPO Université de Montpellier, 5 Boulevard Henri IV – CS 19044, 34967 Montpellier Cedex 2 ou encore par téléphone au numéro suivant : 04 34 43 31 61
Par ailleurs, vous pouvez, le cas échéant, introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : www.cnil.fr
Déclaration concernant la typologie et la sensibilité des données traitées (RGPD) et protection des données
Nous nous engageons à protéger vos données personnelles.
Vos données personnelles pourront être utilisées par le Consortium et par l’Assistance m-Rehab, qui est susceptible de vous contacter par courriel et/ou téléphone pour :
Vérifier votre identité
Vous accompagner à compléter votre Inscription
Vous accompagner dans l’Utilisation
Vous aider à compléter les Formulaires
Vous offrir Assistance technique, notamment pour associer les objets connectés et les dispositifs communicants
Vous renseigner sur l’Utilisation et sur le traitement de vos données
Vous demander votre avis sur l’Utilisation
Vos données ne sont pas utilisées à des fins commerciales.
Partage de données
Afin d’assurer la meilleure expérience d’Utilisation et de répondre aux besoins des Études cliniques, il est possible que vos données soient partagées entre différents acteurs participants au projet m-Rehab.
TYPE DE DONNÉES
|
ACTEURS AYANT POSSIBILITÉ D’ACCÈS
|
Données d’Identification (nom, prénom, date de naissance, adresse, numéro de téléphone, adresse électronique)
|
Assistance Avis2sante, Consortium, Utilisateurs professionnels (médecins, PSAD, Care Manager…) Withings, Lowenstein |
Numéro de portable et/ou adresse électronique
|
Vonage, Stripe, Assistance Avis2sante, Withings
|
|
|
Données à caractère personnel et données de santé non anonymisées
|
Utilisateurs patients et professionnels de la solution m-Rehab
|
Données à caractère personnel et données de santé anonymisées
LOCALISATION |
Consortium et toute personne autorisée par lui, Assistance Avis2sante, IMT Mines d'Alès, Université de Montpellier, CHU de Montpellier, Withings, Lowenstein
Withings |
Conformément au Règlement général sur la protection des données (ci-après, dénommé RGPD), l’Utilisateur dispose notamment :
Des droits d’accès, de rectification et d’effacement de données personnelles
Du droit de limitation du traitement de données personnelles
Du droit de retirer le consentement à un traitement pour l’avenir
ARTICLE 3 : SECURITE DES TRAITEMENTS DES DONNEES
Vous êtes seul responsable de la confidentialité et de la sécurité des informations relatives à votre mot de passe et à votre Compte Utilisateur.
Vous devez nous avertir immédiatement si vous constatez ou soupçonnez un usage abusif de votre Compte Utilisateur ou si vous constatez ou soupçonnez une violation de sécurité, y compris la perte, le vol ou la divulgation non autorisée des informations relatives à votre identifiant ou à votre mot de passe ou de toute autre information concernant l’Utilisation de la solution m-Rehab.
Si vous commettez une violation de sécurité, vous êtes et restez seul responsable de toute Utilisation non autorisée jusqu’à ce que vous ayez informé, par écrit, l’Assistance de cette violation de sécurité.
MESURE DE PROTECTION DE L’EDITEUR
Pour ce qui concerne les services m-Rehab met en œuvre les mesures techniques et organisationnelles appropriées liées à la sécurité conformément aux dispositions prévues par la Loi Informatique et Libertés et le RGPD, et visant à garantir un niveau de sécurité approprié face aux risques présentés par le Traitement des Données à caractère personnel de l’Utilisateur. Pour évaluer le niveau de sécurité approprié, m-Rehab tiendra compte des risques pouvant résulter d’une destruction accidentelle ou illicite, d’une corruption, d’une perte, d’une modification, d’une divulgation non autorisée ou de l’accès à des Données à caractère personnel susceptibles d’être transmises, stockées ou autrement traitées, conformément aux dispositions de l’article 32 du RGPD.
Cryptabe
L’algorithme de de chiffrement utilisé est bcrypt.
HDS
m-Rehab jouit de l’hébergement HDS.
Pour plus d’information, se référer sur les standards attendus ici :
https://esante.gouv.fr/labels-certifications/hds/certification-des-hebergeurs-de-donnees-de-sante
Library
m-Rehab utiliser les librairies de Vonage (visio) et Nexmo (envois de textos)
MESURES DE PROTECTION DES FOURNISSEURS DE SDK
Concerne uniquement les objets conectés Withings.
Se référer aux déclarations Withings
https://www.withings.com/fr/fr/legal/privacy-policy
ARTICLE 4 : POLITIQUE DE CONSERVATION ET DE SUPPRESSION DES DONNEES
Suspension
ou arrêt du Compte Utilisateur de la part de l’Utilisateur
lui-même
Vous pouvez suspendre ou arrêter votre Compte Utilisateur à tout moment, en contactant l’Assistance. Le traitement de votre demande peut demander un délai de sept jours ouvrables.
L’arrêt de votre participation à l’étude clinique avant la date de Clôture prévue par le Consortium, vous oblige à restituer les OC et DMC prêtés par le CHU de Montpellier. Pour ce faire, veuillez contacter l’Assistance.
La suspension communiquée à l’Assistance n’entraine pas automatiquement la désactivation de votre Compte Utilisateur.
L’arrêt de l’Utilisation communiqué à l’Assistance entraine automatiquement la désactivation de votre Compte Utilisateur.
La suspension ou l’arrêt de votre Compte Utilisateur communiqué à l’Assistance n’entraine pas automatiquement l’effacement de vos données.
Suspension ou arrêt de la solution m-Rehab
Le Consortium peut suspendre ou arrêter la mise à disposition de la solution m-Rehab avant comme après la Clôture des études cliniques. Dans ce cas, vous serez contacté par l’Assistance par tous moyens dans les plus brefs délais.
L’arrêt de la mise à disposition de la solution m-Rehab avant la date de Clôture des études cliniques, prévue par le Consortium, vous oblige à restituer les OC et DMC prêtés par le CHU de Montpellier. Pour ce faire, veuillez contacter l’Assistance.
La suspension de la mise à disposition de la solution m-Rehab par le Consortium entraine automatiquement la désactivation de votre Compte Utilisateur.
L’arrêt de la mise à disposition de la solution m-Rehab par le Consortium entraine automatiquement la désactivation de votre Compte Utilisateur.
La suspension ou l’arrêt de la mise à disposition de la solution m-Rehab par le Consortium n’entraine pas automatiquement l’effacement de vos données.
Durée de conservation des donneés
Données d’identité, d’identification, de contact, données de compte |
Durée de la relation contractuelle + 3 mois |
Données de connexion et d’utilisation |
Pour les logs de connexion : 6 mois à compter de la dernière connexion. Pour l’adresse IP : 1 an à compter de la dernière connexion. |
Téléconsultation et Atelier Numérique |
5 ans à compter de la dernière Téléconsultation ou Atelier Numérique |
Données de navigation |
13 mois |
|
|