Politique de confidentialité

Quelle est l’utilité de cette politique ?

Epione Santé et Epione Santé Grand Ouest, qui gèrent l’application mobile Epione Santé, accordent une grande importance à la protection et la confidentialité de vos données personnelles qui représentent pour nous un gage de sérieux et de confiance.

La politique de confidentialité des données témoigne précisément de notre volonté de faire respecter les règles applicables en matière de protection des données et, plus particulièrement, celles du Règlement général sur la protection des Données ("RGPD").

En particulier, la politique de confidentialité vise à vous informer sur la manière et les raisons pour lesquelles nous traitons vos données dans le cadre des services que nous fournissons.

À qui s'adresse cette politique ?

La politique s’applique à vous, quel que soit votre lieu de domiciliation, dès lors que vous êtes utilisateur de notre service EPIONE Santé.

Pourquoi traitons-nous vos données ?

Dans le cadre des services proposés, nous sommes nécessairement amenés à traiter vos données personnelles pour les raisons et les fondements suivants :

  • Pour utiliser et bénéficier de notre service et de toutes ses fonctionnalités sur la base de nos conditions générales d’utilisation.
  • Pour assurer la gestion des comptes utilisateurs (ex : création de compte, accès au service et suppression des comptes) sur la base de nos conditions générales d’utilisation.
  • Pour recevoir des notifications push afin d’être alerté de la saisie de certaines données patients sur la base de nos conditions générales d’utilisation.
  • Pour pouvoir télécharger et effectuer des extractions de données patients sur l’application sur la base de nos conditions générales d'utilisation.
  • Pour garantir et renforcer la sécurité et la qualité de nos services au quotidien (ex : statistiques, sécurité des données, etc.) sur la base des obligations légales pesant sur nous, de nos conditions générales d'utilisation et de notre intérêt légitime à assurer le bon fonctionnement de nos services.

Vos données sont collectées directement auprès de vous lorsque vous utilisez notre service et nous nous engageons à ne traiter vos données que pour les raisons décrites précédemment.

NOUS PRECISONS EGALEMENT QUE NOUS N'AVONS AUCUNE POLITIQUE COOKIES OU BANDEAU COOKIES CAR NOUS N'UTILISONS AUCUN COOKIE TIERS OU COOKIE STATISTIQUES DANS LE CADRE DU FONCTIONNEMENT DE L’APPLICATION MOBILE.

Quelles données traitons-nous et pour combien de temps ?

Nous avons résumé les catégories de données personnelles que nous collectons ainsi que leurs durées respectives de conservation :

  • Données d’identification professionnelles (ex : nom, prénom, etc.) et coordonnées (ex : adresse email) conservées pendant toute la durée de la fourniture du service à laquelle s'ajoutent les délais de prescriptions légaux qui sont généralement de 5 ans.
  • Données de connexion (ex : logs, adresse IP, etc.) conservées pendant une durée de 1 an.

Si vous souhaitez obtenir encore plus de détails sur les durées de conservation applicables à vos données, vous pouvez nous contacter aux adresses suivantes :

A l'expiration des durées de conservation décrites ci-dessus, la suppression de vos données personnelles est irréversible et nous ne pourrons plus vous les communiquer passé ce délai. Tout au plus, nous pouvons uniquement conserver des données anonymes à des fins de statistiques.

Veuillez également noter qu’en cas de contentieux, nous avons pour obligation de conserver l’intégralité des données vous concernant durant toute la durée de traitement du dossier même après l’expiration de leurs durées de conservation décrites précédemment.

De quels droits disposez-vous pour contrôler l’usage de vos données ?

La réglementation applicable en matière de protection des données vous octroie des droits spécifiques que vous pouvez exercer, à tout moment et gratuitement, afin de contrôler l’usage que nous faisons de vos données.

  • Droit d’accès et de copie de vos données personnelles dès lors que cette demande n’est pas en contradiction avec le secret des affaires, la confidentialité, ou encore le secret des correspondances.
  • Droit de rectification de données personnelles qui seraient erronées, obsolètes ou incomplètes.
  • Droit de demander l’effacement (“droit à l’oubli”) de vos données personnelles qui ne seraient pas essentielles au bon fonctionnement de nos services.
  • Droit à la limitation de vos données personnelles qui permet de photographier l’utilisation de vos données en cas de contestation sur la légitimité d’un traitement.
  • Droit à la portabilité de vos données qui vous permet de récupérer une partie de vos données personnelles afin de les stocker ou les transmettre facilement d’un système d’information à un autre.
  • Droit de donner des directives sur le sort de vos données en cas de décès soit par votre intermédiaire, soit par l’intermédiaire d’un tiers de confiance ou d’un ayant-droit.

Pour qu’une demande soit prise en compte, il est impératif qu’elle soit effectuée directement par vous à l’adresse dpo@sfmedicale.fr si vous êtes rattaché à l’entité Epione Santé, ou à l'adresse dpo.grandouest@epionesante.fr si vous êtes rattaché à l’entité Epione Santé Grand Ouest. Toute demande qui n’est pas effectuée de cette manière ne peut pas être traitée.

Les demandes ne peuvent pas émaner d’une autre personne que vous. Nous pouvons donc vous demander la communication d’une preuve d’identité en cas de doute sur l’identité du demandeur.

Nous répondrons à votre demande dans les meilleurs délais, dans la limite d'un mois à compter de sa réception sauf si la demande s'avère complexe ou répétée. Dans ce cas, le délai de réponse peut être de trois mois maximum.

Veuillez noter que nous pouvons toujours refuser de répondre à toute demande excessive ou infondée notamment au regard de son caractère répétitif.

Qui peut avoir accès à vos données ?

NOUS NE TRANSFERONS OU NE VENDONS JAMAIS VOS DONNEES A DES TIERS OU A DES PARTENAIRES COMMERCIAUX. L'INTEGRALITE DE VOS DONNEES PERSONNELLES SONT EXCLUSIVEMENT UTILISEES PAR NOS EQUIPES OU PAR NOS PRESTATAIRES INFORMATIQUES.

Plus concrètement, nous ne communiquons vos données qu’aux personnes dûment autorisées à les utiliser pour vous fournir notre service comme notre service informatique ou notre service chargé de la relation clientèle.

Vos données personnelles sont également transférées à nos prestataires informatiques qui sont utilisées uniquement pour faire fonctionner notre service comme notre hébergeur de données ou notre outil d'envoi d'email technique.

Nous précisons que nous contrôlons tous nos prestataires informatiques avant de les recruter afin de s'assurer qu'ils respectent scrupuleusement les règles applicables en matière de protection des données personnelles.

Comment protégeons-nous vos données ?

Nous mettons en œuvre tous les moyens techniques et organisationnels requis pour garantir la sécurité de vos données au quotidien et, en particulier, pour lutter contre tout risque de destruction, perte, altération, ou divulgation de vos données qui ne serait pas autorisée (ex : formation, contrôle des accès, mots de passe, etc.).

Vos données peuvent-elles être transférées en dehors de l’Union européenne ?

Sauf si cela s’avère strictement nécessaire et de manière exceptionnelle, nous ne transférons jamais vos données en dehors de l’Union européenne et vos données sont toujours hébergées sur le sol européen. En outre, nous faisons notre maximum pour ne recruter que des prestataires hébergeant vos données au sein de l’Union européenne.

Dans le cas où nous serions amenés à utiliser des prestataires situés en dehors de l’Union européenne, nous veillons scrupuleusement à ce qu’ils mettent toujours en œuvre les garanties appropriées afin d’assurer la confidentialité et la protection de vos données. De plus, nous nous engageons à toujours conclure avec eux des Clauses contractuelles types rédigées par la Commission européenne afin d'encadrer ces transferts.

Qui pouvez-vous contacter pour obtenir plus d’informations ?

Pour garantir au mieux la protection et l'intégrité de vos données, nous avons officiellement nommé un Délégué à la protection des données (“DPO”) indépendant auprès notre autorité de contrôle.

Vous pouvez à tout moment et gratuitement contacter notre DPO à l'adresse dpo@sfmedicale.fr si vous êtes rattaché à l’entité Epione Santé, ou à l'adresse dpo.grandouest@epionesante.fr si vous êtes rattaché à l’entité Epione Santé Grand Ouest, afin d'obtenir plus d'informations ou de détails sur la manière dont nous traitons vos données.

Comment pouvez-vous contacter la CNIL ?

Vous pouvez à tout moment contacter la “Commission nationale de l'informatique et des libertés” ou “CNIL” aux coordonnées suivantes : Service des plaintes de la CNIL, 3 place de Fontenoy – TSA 80751, 75334 Paris Cedex 07 ou par téléphone au 01.53.73.22.22.

La politique peut-elle être modifiée ?

Nous sommes susceptibles de modifier notre politique de confidentialité à tout moment pour l’adapter aux nouvelles exigences légales ainsi qu’aux nouveaux traitements que nous pourrions mettre en œuvre dans le futur.

Certifié conforme par Dipeeo ®