Politique de protection des données
et de confidentialité
1) Champ d’application
En dehors des termes définis ci-dessous, l’ensemble des termes en lettres capitales, dans la présente Politique, sont définies à l’article 4 du RGPD.
- PRESAGE : désigne la société PRESAGE
- PRESAGE CARE : désigne le logiciel qui est un dispositif médical numérique répondant à la définition du dispositif médical énoncée à l’article 2 du règlement (UE) 2017/745 du Parlement européen et du Conseil du 5 avril 2017 relatif aux dispositifs médicaux,
- Application : désigne l’application « PRESAGE CARE » disponible depuis un smartphone à la suite de son téléchargement sur un magasin d’applications (les stores).
- Site internet : désigne le site Internet https://presage.care/
- Plateforme de suivi(console web) : désigne l’interface de suivi des patients bénéficiaires utilisée par le personnel de l’établissement lorsque l’Application est déployée dans un établissement de santé (les EHPAD par exemple).
PRESAGE est un éditeur d’application disponible sur smartphone et web permettant, grâce à un algorithme de médecine prédictive, la prévention des hospitalisations non programmées, détectées de manière précoces avec 7 à 14 jours d’avance. La population bénéficiaire du dispositif est âgée de 75 ans et plus en perte d’autonomie, atteinte d’une ou plusieurs pathologies chroniques.
Assurer la sécurité et la confidentialité des Données personnelles de ses Utilisateurs et des patients bénéficiaires est une priorité absolue pour PRESAGE.
PRESAGE s’engage ainsi à respecter l’ensemble des dispositions de la règlementation informatique et libertés (Règlement (UE) n°2016/679 dit « RGPD » et la loi informatique et libertés n°78-17 du 6 janvier 1978 modifiée).
PRESAGE se conforme également aux règles déontologiques édictées par les instances ordinales représentatives des professions médicales et paramédicales présentes sur son service.
Cette Politique de confidentialité vous présente les Traitements réalisés par PRESAGE sur vos Données personnelles et les mesures adoptées pour les protéger. En résumé :
- Chaque Utilisateur de PRESAGE CARE reste maître de ses données. PRESAGE n’en dispose pas librement en dehors des finalités définies et communiquées ;
- Les données sont traitées de manière transparente, confidentielle et sécurisée ;
- PRESAGE engagée dans une démarche continue de protection des données de ses Utilisateurs, et est accompagnée d’un Délégué à la protection des données (DPO) déclaré auprès de la Commission nationale de l’informatique et des libertés (CNIL) ;
- Les Données concernant la santé des Utilisateurs sont hébergées par un prestataire ayant reçu la certification HDS (Hébergeur de Données de Santé) délivré par l’organisme notifié BSI et la certification ISO/IEC 27001 délivré par l’organisme de certification accrédité Schellman.
PRESAGE souhaite informer ses Utilisateurs, à travers la présente Politique, de la manière dont leurs Données personnelles (par exemple : nom, prénom, adresse, informations relatives à la santé…) sont traitées (c’est-à-dire collectées, utilisées, conservées, etc.) et protégées via le site internet, l’application mobile « PRESAGE CARE » (disponible sur smartphone) et la Console Web.
Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle ou technique. Vous serez notifiés de toute modification substantielle de la présente Politique.
2) Responsabilité liée au traitements mis en œuvre
a) PRESAGE : Responsable de traitement
Dans le cadre de notre activité, nous collectons et utilisons, des Données à caractère personnel en lien avec les utilisateurs, personnes physiques (ci-après « Personne concernée »).
Pour l’ensemble des Traitements, PRESAGE, en sa qualité de Responsable de traitement, enregistrée sous le numéro de SIREN 851348235, dont le siège social est situé au 112-114 Rue La Boétie 75008 Paris (France), détermine les moyens et les finalités du traitement. A ce titre, elle agit en tant que responsable de traitement au sens de la réglementation relative aux données personnelles, c’est-à-dire, il définit les objectifs du traitement et comment les mettre en œuvre.
Si vous avez des questions ou des réclamations concernant le respect de la présente Politique par PRESAGE, notre DPO est à votre disposition pour répondre à toutes vos demandes, notamment en ce qui concerne l’exercice de vos droits en vertu de la LIL et du RGPD.Vous pouvez le joindre par mail à l’adresse suivante : dpo@presage.care
b) PRESAGE : Sous-traitant
Dans ce cadre, PRESAGE est :
Sous-traitant au sens du RGPD pour la mise à disposition, l’hébergement et la maintenance de son dispositif médical.
Dans tous les cas, PRESAGE s’assure que les données ont été obtenues dans le respect des principes de licéité, de loyauté et de transparence à votre regard.
3) Quelles données collectons-nous et comment ?
Dans le cadre de nos différentes activités, vous nous transmettez un certain nombre d’informations vous concernant, dont certaines permettent de vous identifier (« données personnelles »). Cela se produit notamment lorsque vous naviguez sur notre site, utilisez notre application ou notre console web, ou lorsque vous faites appel à nos services.
La nature et la qualité des données personnelles collectées à votre sujet varient en fonction des relations que vous entretenez avec PRESAGE, parmi lesquelles les principales sont :
- Données d’identification: cela comprend toute information qui nous permettrait de vous identifier, telles que votre nom, prénom (de la personne aidée et de l’aidant), sexe, numéro de téléphone, adresse postale (code postal et commune) ou électronique, identité du professionnel de santé, ainsi que toute information fournie par vous dans le cadre de votre demande de contact et le cas échéant, le contenu du message, ainsi que toute information communiquée ultérieurement lors de vos échanges avec PRESAGE.
- Données professionnelles: la situation professionnelle, le poste et/ou la fonction.
- Données de gestion: ces données nous permettent d’avoir un suivi dans la relation entre la personne aidée et la personne aidante, c’est pourquoi nous collectons et conservons notamment la date de remplissage du questionnaire par l’aidant ainsi que l’historique des téléconsultations avec les documents associés.
- Données de connexion: ce sont toutes les informations dont nous avons besoin pour l’authentification et l’identification des « utilisateurs autorisés », le mot de passe, et autres informations nécessaires à l’authentification et à l’accès à un compte, ou encore vos données de navigation, telles que votre adresse IP.
- Données relatives à l’éducation, formation : langues parlées.
- Données financières: PRESAGE peut collecter le RIB, les coordonnées bancaires, la date et l’heure de la transaction, le montant facturé et le moyen de paiement utilisé afin de réaliser sa facturation client.
- Données relatives aux personnes morales : Nom de l’établissement, adresse postale, SIRET.
- Données relatives à la santé (qualifiées de données sensibles au sens du RGPD) : PRESAGE peut collecter des données sensibles vous concernant, telles que des données de santé concernant votre état psychique, clinique ou psychologique et d’autres données en relation avec votre parcours de soins habituel. Ces données sont strictement nécessaires à votre accompagnement et à votre prise en charge par PRESAGE.
- Données hautement personnelles : PRESAGE peut collecter votre numéro de sécurité sociale lorsqu’il est nécessaire à la réalisation de sa mission (réalisation de démarches administratives pour votre compte…)
- Donnée de localisation : de la personne aidante sur le fondement de son consentement pour bénéficier de l’adresse postale de la personne aidée si elle n’est pas préalablement renseignée.
- Données vocales : en utilisant le micro du téléphone portable de la personne aidante et/ou professionnel de santé sur le fondement de leur consentement afin de partager un message vocal court à destination des personnes autorisées.
- Données photographiques : en accédant à l’appareil photo de la personne aidante/professionnel de santé pour photographier un document de type ordonnance après consentement de la personne.
PRESAGE veille à ce que la collecte de vos Données à caractère personnel soit pertinente, adéquate, non excessive et strictement nécessaire à ses activités.
Vous êtes informé que certaines informations sont indispensables pour bénéficier de nos services. Par exemple, lorsque vous remplissez un formulaire, ces informations sont signalées par un astérisque. À défaut de nous les communiquer, nous ne serons pas en mesure de vous faire bénéficier des services concernés.
4) Pourquoi collectons-nous vos données personnelles et comment ?
Nous collectons vos données personnelles pour des finalités déterminées et sur différents fondements juridiques.
Dans le cadre de la mise à disposition de notre Application et notre console web, PRESAGE utilise notamment les données personnelles comme suit :
Finalités |
Données personnelles collectées |
Bases légales du traitement |
Durée de conservation |
Nous utilisons ces données afin de : – Gérer les authentifications ; – Mettre à votre disposition un service de messagerie sécurisée. |
– Données d’identification |
Personnel de santé et les aidants : exécution du contrat et consentements Personne aidée : consentements |
Jusqu’à la fin du contrat ou 5 ans après la fin de celui-ci ou du retrait de votre consentement |
– Organiser des interventions |
– Données d’identification – Données vocales – Photographies
|
||
– Générer des alertes de passage aux urgences et des recommandations personnalisées selon l’analyse des questionnaires renseignés de façon hebdomadaire – Gérer de la documentation médicale – Partager la synthèse santé aux professionnels de santé autorisés par le patient |
– Données d’identification
|
||
– Calculer le score (alertes et risques) |
– Données d’identification – Données de la vie personnelle |
||
– Organiser des formations |
– Données d’identification |
Contrat et consentements |
|
– Bénéficier de conseils préventifs et de recommandations |
– Données d’identification – Données de localisation |
Consentements |
Jusqu’au retrait de votre consentement |
Recueillir la satisfaction des utilisateurs |
– Données d’identification |
Les aidants : exécution du contrat ou consentement |
Les données de satisfaction et de sondages sont conservées nominativement 3 ans à compter de ceux-ci puis sont anonymisés |
Participer à des études rétrospectives à des fins de recherche cliniques décrites sur [https://www.health-data-hub.fr/projets] |
– Données pseudonymisées |
– Intérêt légitime de PRESAGE et du bénéficiaire |
Conservation des compilations de données associée aux besoins définis de la recherche clinique |
Dans le cadre de la gestion de notre site internet, PRESAGE utilise notamment les données personnelles comme suit :
Finalités |
Données personnelles collectées |
Bases légales du traitement |
Durées de conservation |
Nous utilisons ces données afin de : Vous contacter lorsque vous remplissez le formulaire de contact, ou déposer votre candidature – Procéder à des analyses d’audience ou réaliser des statistiques (si accord) – Vous envoyer notre Newsletter ou des informations personnalisées sur nos services en cas d’inscription |
– Données d’identification – Donnée de la vie personnelle – Vie professionnelle – Données de connexion |
Consentement |
Les données récoltées par le biais du formulaire sont conservées durant 3 ans à compter de la collecte ou du dernier contact Conservation des coordonnées aux fins d’envoi de la Newsletter et de communications jusqu’à désinscription (via le lien de désinscription) |
-Vous proposer des services personnalisés – Contrôler et améliorer nos sites Internet et nos applications ; – Sécuriser nos sites Internet/applications et assurer notre et votre protection contre la fraude. |
– Données d’identification – Données de connexion |
Intérêt légitime |
Vos données de navigation sur notre site internet sont conservées pour une durée maximale de 13 mois |
Dans le cadre de la gestion du service client, PRESAGE utilise notamment les données personnelles comme suit :
Finalités |
Données personnelles collectées |
Bases légales du traitement |
Durée de conservation |
Nous utilisons ces données afin de :
– Vous inscrire dans notre base de données et gérer votre compte client
– Répondre à vos questions et interagir avec vous de manière générale |
– Données d’identification
– Données de la vie professionnelle
– Données de navigation
– Données financières |
Nécessaire à l’exécution de mesures précontractuelles et contractuelles |
Dans le cadre de nos relations, vous serez susceptibles de nous communiquer vos données personnelles de diverses manières et notamment par le biais de notre site internet en remplissant un formulaire de renseignement lors de votre demande de service, lors de toute prise de contact avec PRESAGE, ou lorsque vous nous envoyez vos données personnelles de toute autre manière (Contractualisation, création de comptes utilisateurs, …). Ces données sont conservées le temps de la relation contractuelle et 5 ans après la fin de la relation. |
– Collecter et constituer une base de données de prospects – Contacter les professionnels et leur proposer nos services – Réaliser des sondages et mesurer votre satisfaction (utilisateur et Etablissement) – Obtenir vos avis sur notre service |
– Données d’identification
– Données de navigation |
Intérêt légitime Non-opposition |
Les données prospects sont conservées 3 ans à compter du dernier contact avec la personne Les données de satisfaction et de sondages sont conservées nominativement 3 ans à compter de ceux-ci puis sont anonymisés |
Partage et diffusion des témoignages et des retours d’expérience pour les professionnels de santé ou pour les aidants afin de faire connaitre au mieux notre service. |
– Données d’identification – Données de la vie professionnelle – Données relatives aux personnes morales |
Consentement (Autorisation droit à l’image) |
Recueil de l’expérience et de la satisfaction des personnes (aidées, aidant et professionnel de santé). Les données recueillies sont conservées pendant 3 ans. |
– Gestion de la facturation |
– Données d’identification – Données relatives aux personnes morales – Données bancaires et financières |
Obligation légale |
Les factures et pièces comptables sont conservées 10 ans. |
– Respect des obligations légales et réglementaires (demandes d’exercice de droit) |
– Données d’identification |
Obligation légale |
6 ans pour les demandes d’exercice de droits |
5) Partageons-nous vos données personnelles ? (Sous-traitants et destinataires des données à caractère personnelles)
LES DONNÉES À CARACTÈRE PERSONNEL DE L’UTILISATEUR DES SERVICES DE PRESAGE, DU PATIENT BENEFICIAIRE ET DE SES PROCHES NE SONT PAS TRANSMISES À DES ACTEURS COMMERCIAUX OU PUBLICITAIRES.
LES DONNÉES À CARACTÈRE PERSONNEL DE L’UTILISATEUR DU SITE INTERNET NE SONT PAS TRANSMISES À DES ACTEURS COMMERCIAUX OU PUBLICITAIRES SANS CONSENTEMENT.
Usage interne :
Les Données à caractère personnel de l’Utilisateur, du Patient bénéficiaire et de ses Proches peuvent être traitées par les employés de PRESAGE SAS et ses filiales, dans la limite de leurs attributions respectives, et ce exclusivement afin de réaliser les finalités de la présente politique.
Par ailleurs, PRESAGE peut être amené à communiquer des informations relatives à l’Utilisateur dans le cadre de réquisitions judiciaires aux autorités administratives et judiciaires compétentes (par exemple sur commission rogatoire d’un juge d’instruction dans le cadre d’une procédure judiciaire). PRESAGE recourt également, pour certaines activités liées à son fonctionnement, aux prestations fournies par plusieurs sociétés spécialisées (par exemple, Microsoft Azure, DPOC, Matomo). PRESAGE met tout en œuvre pour s’assurer contractuellement que ces prestataires préservent la confidentialité et la sécurité de vos données.
Hébergement : Afin de respecter les dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, PRESAGE a recours à Microsoft Azure en tant qu’Hébergeur de Données de Santé (certifié HDS). Cette certification agréée par l’État requiert des mesures de sécurité avancées pour protéger les centres d’hébergement de données de santé, garantissant la confidentialité desdites données.
L’ENSEMBLE DES DONNÉES À CARACTÈRE PERSONNEL DE SANTÉ SONT HÉBERGÉES AU SEIN DE L’UNION EUROPÉENNE (en France).
6) Vos données sont-elles transférées vers des pays tiers ?
PRESAGE ne transfert pas les données personnelles en dehors de l’Union Européenne.
7) Combien de temps conservons-nous vos données ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales. Les durées de conservation sont décrites article 4.
Les durées de conservation varient en fonction de plusieurs facteurs, tels que :
- les besoins des activités de PRESAGE,
- les exigences contractuelles,
- les obligations légales,
- les recommandations des autorités de contrôle.
8) Comment garantissons-nous la sécurité de vos données ?
PRESAGE s’engage à protéger les données personnelles que nous collectons ou traitons contre toute perte, destruction, altération, accès ou divulgation non autorisée.
À ce titre, PRESAGE prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le Traitement, afin de préserver leur sécurité et, notamment, d’empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès, parmi ces précautions :
- protection physique des locaux,
- procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels,
- Authentification forte via un token
- connexion des professionnels de santé avec une carte professionnelle de santé CPS,
- journalisation des connexions,
- test d’intrusion,
- chiffrement de certaines données,
- hébergeur de données HDS…).
9) Quels sont les cookies que nous utilisons sur notre site ?
Voir notre politique des cookies sur le lien suivant : https://presage.care/politique-de-cookies/
10) Quels sont vos droits ?
Sur les données à caractère personnel que nous collectons/traitons, vous pouvez exercer les droits suivants :
- Un droit d’accès(article 15 du RGPD) : vous avez le droit de demander l’accès aux données personnelles que nous détenons vous concernant, et vous pouvez en demander une copie (en savoir plus) ;
- Un droit de rectification (article 16 du RGPD) : vous pouvez demander une rectification de toute donnée inexacte vous concernant (en savoir plus) ;
- Un droit de suppression (article 17 du RGPD) : vous pouvez demander la suppression de vos données personnelles dans certaines circonstances (en savoir plus) ;
- Un droit à la portabilité (article 20 du RGPD): dans certaines conditions vous pouvez recevoir toutes les données personnelles vous concernant que vous nous avez fournies, dans un format structuré. Vous avez aussi le droit d’exiger que nous les transmettions, dans la mesure du possible, à un autre contrôleur (en savoir plus) ;
- Un droit de s’opposer au traitement en invoquant des intérêts légitimes (article 21 du RGPD – en savoir plus) ;
- Un droit de retirer son consentementà tout moment (article 7-3 du RGPD – en savoir plus) ;
- Un droit à la limitation du traitement (article 18 du RGPD) : vous avez le droit d’apporter des restrictions au traitement de vos données si :
- Vous contestez l’exactitude de vos données, jusqu’à ce que nous vérifiions leur exactitude ;
- Le traitement est illégal mais vous ne souhaitez pas que nous supprimions vos données ;
- Nous n’avons plus besoin de vos données personnelles aux fins du traitement mais vous avez besoin de ses données afin d’intenter, de faire valoir ou de vous défendre contre des demandes en justice ;
- Vous êtes opposés au traitement en vous fondant sur des motifs liés en attendant de vérifier si nos motifs légitimes et impérieux pour poursuivre le traitement priment sur ces intérêts ;
Si ces données personnelles sont soumises à des limitations de ce type, nous ne traiterons vos données qu’avec votre consentement, ou en vue d’intenter, de faire valoir ou de nous défendre contre des demandes en justice (en savoir plus) ;
- Un droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné (Article 40-1 de la Loi Informatique et libertés – en savoir plus).
11) Nous contacter – Coordonnées de notre DPO
Vous pouvez exercer l’ensemble de ces droits sur simple demande auprès du Délégué à la Protection des Données (DPO) de PRESAGE, à l’adresse suivante : dpo@presage.care
Lorsque vous nous transmettez une demande d’exercice de droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le traitement de données personnelles concerné, et tout autre élément utile, afin de faciliter l’examen de votre demande. En outre, en cas de doute raisonnable sur votre identité, un justificatif d’identité pourra vous être demandé.
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
12) Date de mise à jour de la politique de confidentialité
La présente politique peut régulièrement être mise à jour afin de tenir compte des évolutions de la réglementation relative aux données personnelles.
Date de dernière mise à jour juillet 202