Politique de protection des données 

et de confidentialité

1) Champ d’application

En dehors des termes définis ci-dessous, l’ensemble des termes en lettres capitales, dans la présente Politique, sont définies à l’article 4 du RGPD.

• PRESAGE : désigne la société PRESAGE

PRESAGE CARE : désigne le logiciel qui est un dispositif médical numérique répondant à la définition du dispositif médical énoncée à l’article 2 du règlement (UE) 2017/745 du Parlement européen et du Conseil du 5 avril 2017 relatif aux dispositifs médicaux,

• Application : désigne l’application « PRESAGE CARE » disponible depuis un smartphone suite à son téléchargement sur un magasin d’applications (les stores).

• Site internet : désigne le site Internet https://presage.care/

• Plateforme de suivi (console web) : désigne l’interface de suivi des Utilisateurs utilisée par le personnel de l’établissement lorsque l’Application est déployée dans un établissement de santé, un établissement médico-social ou social (les EHPAD par exemple).

 

PRESAGE est un éditeur d’application disponible sur smartphone permettant, grâce à un algorithme de médecine prédictive, la prévention des hospitalisations non programmées par leurs détections précoces avec 7 à 14 jours d’avance chez des personnes âgées fragiles de 65 ans et plus, atteinte d’une ou plusieurs pathologies chroniques.

Assurer la sécurité et la confidentialité des Données personnelles de ses Utilisateurs est une priorité absolue pour PRESAGE.

PRESAGE s’engage ainsi à respecter l’ensemble des dispositions législatives et réglementaires françaises et européennes relatives à la protection des Données personnelles, en particulier le Règlement (UE) n°2016/679 du 27 avril 2016 (le Règlement Général sur la Protection des Données, ou « RGPD ») et la loi informatique et libertés n°78-17 du 6 janvier 1978 modifiée (« LIL »).

PRESAGE se conforme également aux règles déontologiques édictées par les instances ordinales représentatives des professions médicales et paramédicales présentes sur son service.

Cette Politique de confidentialité vous présente les Traitements réalisés par PRESAGE sur vos Données personnelles et les mesures adoptées pour les protéger. En résumé :

• Chaque Utilisateur de PRESAGE CARE reste maître de ses données. PRESAGE n’en dispose pas librement en dehors des finalités définies et communiquées ;

• Elles sont traitées de manière transparente, confidentielle et sécurisée ;

• PRESAGE engagée dans une démarche continue de protection des données de ses Utilisateurs, et est accompagnée d’un Délégué à la protection des données (DPO) déclaré auprès de la Commission nationale de l’informatique et des libertés (CNIL) ;

• Les Données concernant la santé des Utilisateurs sont hébergées par un prestataire ayant reçu la certification HDS (Hébergeur de Données de Santé) délivré par l’Asip Santé (Agence des Systèmes d’Information Partagés de Santé).

 

PRESAGE souhaite informer ses Utilisateurs, à travers la présente Politique, de la manière dont nous traitons (c’est-à-dire collectons, utilisons, conservons…) et protégeons leurs Données personnelles (par exemple, nom, prénom, adresse, informations relatives à la santé…) via le site internet, l’application « PRESAGE » (disponible sur smartphone) et la Console Web.

Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle ou technique.

En dehors des termes définis ci-dessous, l’ensemble des termes en lettres capitales, dans la présente Politique, sont définies à l’article 4 du RGPD.

2) Responsable de traitement

a) PRESAGE : Responsable de traitement

Dans le cadre de notre activité, nous collectons et utilisons, des Données à caractère personnel en lien avec les utilisateurs, personnes physiques (ci-après « Personne concernée »).

Pour l’ensemble des Traitements, PRESAGE, Responsable de traitement, enregistrée sous le numéro de SIREN 851348235, dont le siège social se trouve au 112-114 Rue La Boétie 75008 Paris (France), détermine les moyens et les finalités du traitement et donc agit en tant que responsable de traitement au sens de la réglementation relative aux données personnelles, c’est-à-dire, il définit les objectifs du traitement et comment les mettre en oeuvre. Si vous avez des questions ou des réclamations concernant le respect par PRESAGE de la présente Politique, notre DPO est là pour répondre à toutes vos demandes, notamment pour exercer vos droits au titre de la LIL et du RGPD, relatives à vos données personnelles. Vous pouvez le joindre par mail à l’adresse suivante : dpo@presage.care

b) PRESAGE : Sous-traitant

Dans ce cadre, PRESAGE est :

Sous-traitant au sens du RGPD pour la mise à disposition, l’hébergement et la maintenance de son dispositif médical.

Dans tous les cas, PRESAGE s’assure que les données ont été obtenues dans le respect des principes de licéité, de loyauté et de transparence à votre regard.

 

3) Quelles données collectons-nous et comment ?

Dans le cadre de nos différentes activités, vous nous transmettez un certain nombre d’informations à votre sujet dont certaines sont de nature à vous identifier (« données personnelles »). C’est le cas notamment lorsque vous naviguez sur notre site, utilisez notre Application et notre Console Web ou que vous faites appel à nos services. La nature et la qualité des données personnelles collectées à votre sujet varient selon les relations que vous entreprenez avec PRESAGE dont les principales sont :

– Données d’identification : cela comprend toute information qui nous permettrait de vous identifier, telles que votre nom, prénom (de la personne aidée et de l’aidant), sexe, numéro de téléphone, adresse postale (code postal et commune) ou électronique, identité du professionnel de santé, ainsi que toute information fournie par vous dans le cadre de votre demande de contact et le cas échéant, le contenu du message, ainsi que toute information communiquée ultérieurement lors de vos échanges avec PRESAGE.

– Données professionnelles : la situation professionnelle, le poste et/ou la fonction.

– Données de gestion : ces données nous permettent d’avoir un suivi dans la relation entre la personne aidée et la personne aidante, c’est pourquoi nous collectons et conservons notamment la date de remplissage du questionnaire par l’aidant ainsi que l’historique des téléconsultations avec les documents associés.

– Données de connexion : ce sont toutes les informations dont nous avons besoin pour l’authentification et l’identification des « utilisateurs autorisés », le mot de passe, et autres informations nécessaires à l’authentification et à l’accès à un compte, ou encore vos données de navigation, telles que votre adresse IP.

– Données relatives à l’éducation, formation : langues parlées.

– Données financières : PRESAGE peut collecter le RIB, les coordonnées bancaires, la date et l’heure de la transaction, le montant facturé et le moyen de paiement utilisé afin de réaliser sa facturation client.

– Données relatives aux personnes morales : Nom de l’établissement, adresse postale, SIRET.

– Données de santé (qualifiées de données sensibles au sens du RGPD) : PRESAGE peut collecter des données sensibles vous concernant, telles que des données de santé concernant votre état psychique, clinique ou psychologique et d’autres données en relation avec votre parcours de soins habituel. Ces données sont strictement nécessaires à votre accompagnement et à votre prise en charge par PRESAGE.

– Données hautement personnelles : PRESAGE peut collecter votre numéro de sécurité sociale lorsqu’il est nécessaire à la réalisation de sa mission (réalisation de démarches administratives pour votre compte…)

PRESAGE veille à ce que la collecte de vos Données à caractère personnel soit pertinente, adéquate, non excessive et strictement nécessaire à ses activités. Vous êtes informés que certaines informations sont indispensables pour bénéficier de nos services (par exemple, lorsque vous remplissez un formulaire, ces informations sont signalées par un astérisque). A défaut de nous les communiquer, nous ne serons pas en mesure de vous faire bénéficier des services concernés.

4) Pourquoi collectons-nous vos données personnelles et comment ?

Nous collectons vos données personnelles pour des finalités déterminées et sur différents fondements juridiques.

Dans le cadre de la mise à disposition de notre Application et notre console web, PRESAGE utilise notamment les données personnelles comme suit :

Finalités

Données personnelles collectées

Bases légales du traitement

Durée de conservation

Nous utilisons ces
données afin de :
– Gestion des authentifications

– Mettre à votre
disposition un service de messagerie sécurisée

– Données d’identification
– Données de la vie
personnelle et/ou professionnelle

– Données de
connexion


 

Personnel de santé et
les aidants : exécution du contrat et consentements

Personne aidée
: consentements

Jusqu’à la fin du
contrat ou 5 ans après la fin de celui-ci ou du retrait de votre consentement

– Organisation des
interventions

– Données
d’identification

– Données de
santé

– Données de la vie
personnelle et/ou professionnelle

 

– Générer des
alertes de passage aux urgences et des recommandations personnalisées
selon l’analyse des questionnaires renseignés de façon hebdomadaire
 

 – Gestion de la documentation médicale

– Partager la
synthèse santé aux professionnels de santé autorisés par le patient

– Données d’identification
– Données de santé

 

– Calculer le score
(alertes et risques)

– Données
d’identification –
Données
de la vie personnelle

– Données de
santé

– Organiser des
formations

– Données d’identification
– Données de la
vie professionnelle

 

Contrat et
consentements

– Bénéficier de
conseils préventifs et de recommandations

– Données d’identification
– Données de santé

 

Consentements

Jusqu’au retrait de
votre consentement

Recueillir la
satisfaction des utilisateurs

– Données d’identification

Les aidants :
exécution du contrat ou consentement 

Personne
aidée : consentement

Les données de
satisfaction et de sondages sont conservées nominativement 3 ans à compter de
ceux-ci puis sont anonymisés

Dans le cadre de la gestion de notre site internet, PRESAGE utilise notamment les données personnelles comme suit : 

Finalités

Données personnelles collectées

Bases légales du traitement

Durées de conservation

Nous utilisons ces
données afin de :

Vous contacter
lorsque vous remplissez le formulaire de contact, ou déposer votre
candidature

– Procéder à des
analyses d’audience ou réaliser des statistiques (si accord)

– Vous envoyer notre
Newsletter ou des informations personnalisées sur nos services en cas
d’inscription

– Données
d’identification

– Donnée de la vie
personnelle

– Vie professionnelle

– Données de
connexion

Consentement

Les données récoltées
par le biais du formulaire sont conservées durant 3 ans à compter de la
collecte ou du dernier contact

Conservation des
coordonnées aux fins d’envoi de la Newsletter et de communications jusqu’à
désinscription (via le lien de désinscription)

-Vous proposer des
services personnalisés

– Contrôler et améliorer
nos sites Internet et nos applications ;

– Sécuriser nos sites
Internet/applications et assurer notre et votre protection contre la fraude.

– Données
d’identification

– Données de
connexion

Intérêt légitime

Vos données de
navigation sur notre site internet sont conservées pour une durée maximale de
13 mois

Dans le cadre de la gestion du service client, PRESAGE utilise notamment les données personnelles comme suit : 

Finalités

Données personnelles collectées

Bases légales du traitement

Durée de conservation

Nous utilisons ces
données afin de :
– Adapter l’offre et établir des devis

 

– Vous inscrire dans
notre base de données et gérer votre compte client

 

– Répondre à vos
questions et interagir avec vous de manière générale

– Données d’identification

 

– Données de la vie
personnelle

 

– Données de la vie
professionnelle

 

– Données de
navigation

 

– Données financières

Nécessaire à
l’exécution de mesures précontractuelles

Dans le cadre de nos relations, vous serez susceptibles de nous
communiquer vos données personnelles de diverses manières et notamment par le
biais de notre site internet en remplissant un formulaire de renseignement
lors de votre demande de service, lors de toute prise de contact avec
PRESAGE, ou lorsque vous nous envoyez vos données personnelles de toute autre
manière (Contractualisation, création de comptes utilisateurs, …). Ces
données sont c
onservées
le temps de la relation contractuelle et 5 ans après la fin de la relation.

– Collecter et
constituer une base de données de prospects

 

– Contacter les
professionnels et leur proposer nos services

 

– Réaliser des
sondages et mesurer votre satisfaction (utilisateur et Etablissement)

 

– Obtenir vos avis
sur notre service

– Données
d’identification

 

– Données de
navigation

Intérêt légitime

Les données prospects
sont conservées 3 ans à compter du dernier contact avec la personne

Les données de
satisfaction et de sondages sont conservées nominativement 3 ans à compter de
ceux-ci puis sont anonymisés

Partage
et diffusion des témoignages et des retours d’expérience pour les
professionnels de santé ou pour les aidants afin de faire connaitre au mieux
notre service.

– Données
d’identification

– Données de la vie
professionnelle

– Données relatives
aux personnes morales 

Consentement (Autorisation droit à l’image)

Recueil de l’expérience et de la satisfaction des
personnes (aidées
, aidant et professionnel de santé). Les
données recueillies sont conservées pendant 3 ans.

– Gestion de la
facturation

– Données
d’identification

 

– Données relatives
aux personnes morales

Obligation légale

Les factures et
pièces comptables sont conservées 10 ans.

– Respect des
obligations légales et réglementaires (demandes d’exercice de droit)

– Données
d’identification

Obligation légale

6 ans pour les
demandes d’exercice de droits

 

5) Partageons-nous vos données personnelles ? (Sous-traitants et destinataires des données à caractère personnelles)

LES DONNÉES À CARACTÈRE PERSONNEL DE L’UTILISATEUR ET DE SES PROCHES NE SONT PAS TRANSMISES À DES ACTEURS COMMERCIAUX OU PUBLICITAIRES SANS CONSENTEMENT 

Usage interne

Les Données à caractère personnel de l’Utilisateur et de ses Proches peuvent être traitées par les employés de PRESAGE SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente politique. Par ailleurs, PRESAGE peut être amenée à communiquer des informations relatives à l’Utilisateur dans le cadre de réquisitions judiciaires aux autorités administratives et judiciaires compétentes (par exemple sur commission rogatoire d’un juge d’instruction dans le cadre d’une procédure judiciaire). PRESAGE recourt également, pour quelques activités liées à son fonctionnement, aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste peut être consultée ici. [Https://presage.care/ ]

Hébergement :

Afin de respecter les dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, PRESAGE a recours à Microsoft Azure en tant qu’Hébergeur de Données de Santé (certifié HDS). Cette certification agréée par l’État requiert des mesures de sécurité avancées pour protéger les centres d’hébergement de données de santé, garantissant la confidentialité desdites données.

 L’ENSEMBLE DES DONNÉES À CARACTÈRE PERSONNEL DE SANTÉ SONT HÉBERGÉES AU SEIN DE L’UNION EUROPÉENNE (EN FRANCE).

 

6) Vos données sont-elles transférées vers des pays tiers ?

Non, PRESAGE conserve vos données personnelles en France.

 

7) Combien de temps conservons-nous vos données ?

Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales (cf. article 4).

Les durées de conservation varient en fonction de plusieurs facteurs, tels que :

– Les besoins des activités de PRESAGE

– Les exigences contractuelles

– Les obligations légales

– Les recommandations des autorités de contrôle

 

8) Comment garantissons-nous la sécurité de vos données ?

PRESAGE s’engage à protéger les données personnelles que nous collectons, ou ce que nous traitons, contre une perte, une destruction, altération, accès ou divulgation non autorisée. PRÉSAGE met en oeuvre toutes les mesures techniques et organisationnelles appropriées, selon la nature des données et des risques que leur traitement comporte, pour préserver la sécurité et la confidentialité de vos Données à caractère personnel.

A ce titre, PRESAGE prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le Traitement, afin de préserver la sécurité des données et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données…).

 

9) Quels sont les cookies que nous utilisons sur notre site ?

9.1) Qu’est-ce qu’un cookie ?

Les cookies sont des fichiers informatiques qui sont déposés automatiquement sur le disque dur de votre ordinateur, tablette ou mobile lorsque vous naviguez sur notre Site internet. Ils sont gérés par votre navigateur internet (Internet Explorer, Firefox, Safari ou encore Google Chrome).

9.2) Des cookies sont-ils déposés lorsque vous naviguez sur le Site Internet, l’Application ou la Console Web de PRESAGE ?

Lors de votre première visite sur le Site internet de PRESAGE, un bandeau vous informe de la présence de ces cookies et vous invite à indiquer votre choix. Les cookies nécessitant votre consentement conformément à la règlementation ne sont déposés que si vous les acceptez. Vous pouvez à tout moment vous informer et paramétrer vos cookies pour les accepter ou les refuser en vous rendant sur la Politique des cookies présente en bas de chaque page du Site ou en configurant votre navigateur.

9.3) Quels sont les données collectées à travers les cookies ?

Peuvent être collectées, via les cookies toutes les données qui se rapportent à un terminal à un instant donné notamment :

– Un ou plusieurs identifiant(s) technique(s) permettant d’identifier votre box internet ;

– La date, l’heure et la durée de connexion d’un terminal à un Site internet ;

– L’adresse Internet de la page de provenance du terminal accédant au Site internet ;

– Le type de système d’exploitation du terminal (ex : Windows, MacOs, Linux, Unix, etc.) ;

– Le type et la version du logiciel de navigation utilisé par le terminal (Internet Explorer, Firefox, Safari, Chrome, Opera, etc.) ;

– La marque et le modèle du terminal mobile ou tablette ;

– Les possibles erreurs de téléchargement ;

– La langue d’utilisation du logiciel de navigation utilisé par le terminal ;

– Les caractéristiques des contenus consultés et partagés (nom de l’exposition, du Site internet).

10) Quels sont vos droits ?

Sur les données à caractère personnel que nous collectons/traitons, vous pouvez exercer les droits suivants :

– Un droit d’accès (article 15 du RGPD) : vous avez le droit de demander l’accès aux données personnelles que nous détenons vous concernant, et vous pouvez en demander une copie (en savoir plus) ;

– Un droit de rectification (article 16 du RGPD) : vous pouvez demander une rectification de toute donnée inexacte vous concernant (en savoir plus) ;

– Un droit de suppression (article 17 du RGPD) : vous pouvez demander la suppression de vos données personnelles dans certaines circonstances (en savoir plus) ;

– Un droit à la portabilité (article 20 du RGPD) : dans certaines conditions vous pouvez recevoir toutes les données personnelles vous concernant que vous nous avez fournies, dans un format structuré. Vous avez aussi le droit d’exiger que nous les transmettions, dans la mesure du possible, à un autre contrôleur (en savoir plus) ;

– Un droit de s’opposer au traitement en invoquant des intérêts légitimes (article 21 du RGPD – en savoir plus) ;

– Un droit de retirer son consentement à tout moment (article 7-3 du RGPD – en savoir plus ) ;

– Un droit à la limitation du traitement (article 18 du RGPD) : vous avez le droit d’apporter des restrictions au traitement de vos données si :

Vous contestez l’exactitude de vos données, jusqu’à ce que nous vérifiions leur exactitude ;

Le traitement est illégal mais vous ne souhaitez pas que nous supprimions vos données ;

Nous n’avons plus besoin de vos données personnelles aux fins du traitement mais vous avez besoin de ses données afin d’intenter, de faire valoir ou de vous défendre contre des demandes en justice ;

Vous êtes opposés au traitement en vous fondant sur des motifs liés en attendant de vérifier si nos motifs légitimes et impérieux pour poursuivre le traitement priment sur ces intérêts ;

Si ces données personnelles sont soumises à des limitations de ce type, nous ne traiterons vos données qu’avec votre consentement, ou en vue d’intenter, de faire valoir ou de nous défendre contre des demandes en justice (en savoir plus) ;

– Un droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné (Article 40-1 de la Loi Informatique et libertés – en savoir plus ).

 

11) Nous contacter – Coordonnées de notre DPO

Vous pouvez exercer l’ensemble de ces droits sur simple demande auprès du Délégué à la Protection des Données (DPO) de PRESAGE, à l’adresse suivante : dpo@presage.care

Lorsque vous nous transmettez une demande d’exercice de droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le traitement de données personnelles concerné, et tout autre élément utile, afin de faciliter l’examen de votre demande. En outre, en cas de doute raisonnable sur votre identité, un justificatif d’identité pourra vous être demandé.

Si vous estimez, après avoir nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).

 

12) Date de mise à jour de la politique de confidentialité

La présente politique peut régulièrement être mise à jour afin de tenir compte des évolutions de la réglementation relative aux données personnelles.

Date de dernière mise à jour 22/12/2023.