Serenovia – Politique de confidentialité
Collecte et utilisation des données
PRÉAMBULE
Les informations qui touchent à notre santé sont personnelles. À ce titre, elles doivent être protégées avec le plus grand soin.
Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de SERENOVIA.
SERENOVIA s’engage à respecter la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).
Nous travaillons avec les autorités en charge de la protection des données pour nous assurer que nous respectons l’intégralité de nos obligations légales en matière de protection des données personnelles de santé.
Les données à caractère personnel (y compris de santé) des patients sont hébergées par un hébergeur d’infrastructure physique et infogéreur ayant reçu la certification HDS (Hébergeur de Données de Santé).
OBJET DE LA PRÉSENTE POLITIQUE
Par la présente Politique, SERENOVIA informe les Utilisateurs de la manière dont SERENOVIA traite leurs Données à caractère personnel.
Elle s’applique à tous les Utilisateurs de la Plateforme SERENOVIA.
ORIGINE DES DONNEES A CARACTERE PERSONNEL
Les Utilisateurs sont informés des finalités pour lesquelles leurs Données à caractère personnel sont collectées via (i) les informations mentionnées dans les différents formulaires en ligne de collecte de données ; (ii) la Politique sur les Cookies et (iii) la présente Politique de protection des données à caractère personnel.
1. Les Données à caractère personnel collectées auprès de l’Utilisateur
Toutes les Données à caractère personnel concernant les Utilisateurs et/ou leurs Proches sont collectées auprès de ces derniers par (i) SERENOVIA lors de la création de leurs Comptes Utilisateur ou via les formulaires ou autre documents qu’ils complètent dans le cadre de l’utilisation des Services; ou par (ii) les Acteurs de Santé, Abonnés SERENOVIA, lors de la Prise de rendez-vous en ligne et plus généralement dans le cadre de toute consultation ou suivi du Patient.
2. Les Données à caractère personnel que SERENOVIA collecte automatiquement lors de l’utilisation des Services
SERENOVIA recueille automatiquement, en recourant notamment à des Cookies, des Données à caractère personnel lors de l’Utilisation par les Utilisateurs des Services.
IDENTITÉ DES RESPONSABLES DE TRAITEMENT
Le responsable du traitement est, au sens du RGPD, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
En fonction des Données à caractère personnel traitées, SERENOVIA est susceptible d’agir en qualité de Responsable de traitement ou de Sous-traitant pour le compte des Acteurs de santé.
SERENOVIA est Responsable de traitement des Données à caractère personnel des Utilisateurs recueillies dans le cadre de la création et gestion du Compte Utilisateur, de leur navigation sur le Site et de leur utilisation de la Plateforme SERENOVIA.
Les Acteurs de santé, Abonnés des Services, sont Responsables de traitement des Données à caractère personnel recueillies dans le cadre de toute consultation ou suivi du Patient. SERENOVIA intervient alors en tant que Sous-traitant.
Qu’elle soit responsable de traitement ou sous-traitant, SERENOVIA prend les mesures propres à assurer la protection et la confidentialité des Données à caractère personnel qu’elle détient ou qu’elle traite dans le respect des dispositions du RGPD et des législations nationales.
FINALITÉS ET TRAITEMENTS DES DONNEES A CARACTERE PERSONNEL COLLECTEES
1. Nécessité de la collecte
Lors de son utilisation de la Plateforme, l’Utilisateur communique à SERENOVIA certaines Données à caractère personnel nécessaires à la fourniture du Service demandé. Si l’Utilisateur ne souhaite pas communiquer les informations qui lui sont demandées, ou s’oppose à leur utilisation par SERENOVIA, il se peut que l’Utilisateur ne puisse pas accéder à certaines parties du Site ou des Services et que SERENOVIA soit dans l’impossibilité de répondre à sa demande.
2. Durées de conservation
Toutes les Données à caractère personnel collectées sont traitées et conservées pour une durée limitée en fonction de la finalité du traitement et de la législation applicable aux Services.
SERENOVIA détermine les durées de conservation des Données à caractère personnel uniquement en sa qualité de Responsable de Traitement. Dans le cadre des traitements effectués en qualité de Sous-traitant, SERENOVIA agit uniquement sur instruction des Responsables de Traitement et ne détermine pas elle-même la durée de conservation des Données à caractère personnel.
Pour toute question ou précision sur la durée de conservation des Données à caractère personnel pour lesquelles SERENOVIA n’est que Sous-traitant, nous vous recommandons de vous adresser directement à votre Acteur de santé, Responsable de traitement.
A l’expiration des durées de conservation, les Données à caractère personnel des Utilisateurs sont supprimées de façon définitive.
3. Description des Traitements
La Liste des Traitements pour lesquels SERENOVIA agit en qualité de Responsable de Traitement ou en qualité de Sous-traitant est disponible ici.
SOUS TRAITANTS ET DESTINATAIRES DES DONNEES A CARACTERE PERSONNEL
Les données à caractère personnel de l’utilisateur ne sont pas transmises à des acteurs commerciaux ou publicitaires sans consentement.
Usage interne: Les Données à caractère personnel de l’Utilisateur peuvent être traitées par les employés de SERENOVIA et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente politique.
SERENOVIA recourt également, pour quelques activités liées à son fonctionnement, aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste peut être communiquée aux personnes concernées sur demande adressée à dpo@serenovia.com.
Hébergement: Afin de respecter les dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, SERENOVIA a recours à OVH Healthcare en tant qu’ Hébergeur de Données de Santé (certifié HDS).
LES DROITS DES UTILISATEURS
1. Droits des Utilisateurs sur leurs Données à caractère personnel
Conformément à la réglementation européenne en vigueur, les Utilisateurs de SERENOVIA disposent des droits suivants :
Droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des Données à caractère personnel des Utilisateurs : les Utilisateurs ont le droit d’accéder aux Données à caractère personnel les concernant dont dispose SERENOVIA et en demander la rectification ou la mise à jour.
Droit à l’effacement des Données à caractère personnel des Utilisateurs (article 17 du RGPD), lorsqu (i) ’elles ne sont plus nécessaires, (ii) l’Utilisateur a retiré son consentement, (iii) l’Utilisateur s’oppose au traitement, (iv) le traitement est illicite ou pour respecter une obligation légale. en savoir plus
Droit de retirer à tout moment un consentement (article 13-2c RGPD) si ce traitement est fondé sur le consentement.
Droit à la limitation du traitement des Données à caractère personnel des Utilisateurs (article 18 RGPD) : Ce droit signifie que le traitement des Données à caractère personnel des Utilisateurs auquel SERENOVIA peut procéder est limité, de sorte que les Données à caractère personnel sont conservées, mais que SERENOVIA ne peut pas les utiliser ni les traiter.
Droit d’opposition au traitement des Données à caractère personnel des Utilisateurs (article 21 RGPD) : Les Utilisateurs peuvent à tout moment s’opposer au traitement de leurs Données à caractère personnel lorsque le traitement est basé sur l’intérêt légitime de SERENOVIA.
Droit à la portabilité des Données à caractère personnel que les Utilisateurs auront fournies, lorsque ces Données à caractère personnel font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD). Les Utilisateurs ont le droit de déplacer, copier ou transmettre les Données à caractère personnel les concernant de la base de données de SERENOVIA vers une autre.
Droit de définir le sort des Données à caractère personnel des Utilisateurs après leur mort et de choisir à qui SERENOVIA devra communiquer (ou non) ses Données à caractère personnel à un tiers qu’ils auront préalablement désigné. En savoir plus. Dès que SERENOVIA a connaissance du décès d’un Utilisateur et à défaut d’instructions de sa part, SERENOVIA s’engage à détruire ses Données à caractère personnel, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale (telle que la conservation du dossier patient)
Pour plus d’informations sur leurs droits, les Utilisateurs peuvent consulter le site de la CNIL.
2. Modalités d’exercice des droits des Utilisateurs sur leurs Données à caractère personnel :
2.1. Pour toutes les demandes concernant des Données à caractère personnel pour lesquelles SERENOVIA est Responsable de traitement :
Si l’Utilisateur souhaite savoir comment SERENOVIA utilise ses Données à caractère personnel, ou exercer ses droits, l’Utilisateur peut contacter SERENOVIA par écrit à l’adresse suivante :
SERENOVIA – DPO, 66 rue du marché gare ou par mail à dpo@serenovia.com.
Dans ce cas, l’Utilisateur doit indiquer les Données à caractère personnel qu’il souhaiterait que SERENOVIA corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité (carte d’identité ou passeport) ou tout autre élément permettant de justifier de son identité.
2.2. Pour toutes les demandes concernant des Données à caractère personnel pour lesquelles SERENOVIA est Sous-traitant :
Si l’Utilisateur souhaite exercer ses droits, il peut contacter son Acteur de santé, Responsable de traitement.
SERENOVIA, à la demande de l’Acteur de santé, pourra assister ce dernier dans les suites à donner aux demandes adressées par ses Patients mais ne pourra répondre directement aux demandes desdits Patients.
Les demandes de suppression de Données à caractère personnel seront soumises aux obligations qui sont imposées à SERENOVIA par la loi, notamment en matière de conservation ou d’archivage des documents.
Les Utilisateurs peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).
3. Synchronisation Google Agenda
Chaque client ayant accès à Serenovia a la possibilité de synchroniser son agenda Google avec l’agenda Serenovia. Le client, à sa demande, consent à synchroniser des données entre le logiciel Serenovia et Google. Les données échangées sont uniquement à destination du client et sont stockées de manière sécurisée, ainsi nous n’utilisons à aucun moment ces données pour notre propre compte et assurons la sécurité et la confidentialité des échanges. L’authentification et l’acceptation de synchronisation sont réalisées via le protocole OAuth 2.0 pour accéder à l’API Google. Pour plus d’informations sur la politique de confidentialité de Google, consultez la page : https://www.google.com/intl/fr/policies/privacy/
SÉCURITÉ
Chaque Acteur de santé destinataire de Données à caractère personnel dans le cadre de son utilisation des Services s’engage à en garantir la sécurité et la confidentialité. SERENOVIA met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements et la confidentialité des Données à caractère personnel.
A ce titre, SERENOVIA prend toutes les précautions utiles, au regard de la nature des Données à caractère personnel et des risques présentés par le traitement, afin de préserver la sécurité des Données à caractère personnel.
Protection de la vie privée dès la conception : SERENOVIA veille à ce que la protection et la sécurité des données soient pris en compte dans la planification et le développement de ses Services.
INFORMATIONS PERSONNELLES ET MINEURS
CONDITIONS D’APPLICATION DE LA POLITIQUE
SERENOVIA est susceptible de modifier, compléter ou mettre à jour la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique.
En cas de modification significative de la présente Politique (relatives aux finalités de traitement, aux Données à caractère personnel collectées, à l’exercice des droits, au transfert des Données à caractère personnel des Utilisateurs), SERENOVIA s’engage à en informer les Utilisateurs par tout moyen écrit dans un délai minimum de trente (30) jours avant leur date de prise d’effet.
En cas de désaccord de l’Utilisateur avec les termes de la nouvelle Politique, ce dernier pourra supprimer son compte SERENOVIA.
Passé ce délai, tout accès et utilisation des Services sera soumis à la nouvelle Politique.
Tout Utilisateur est informé que l’unique version des Conditions Générales d’Utilisation (« CGU ») et de la Politique qui fait foi est celle qui se trouve en ligne ce qu’il reconnaît et accepte sans restriction.
L’Utilisateur est tenu de se référer à la version des CGU et de la Politique en vigueur à la date de son accès aux Services et de chaque utilisation de ces derniers.
NOUS CONTACTER – COORDONNÉES DU DPO
Tout Utilisateur a la possibilité d’adresser ses questions ou réclamations concernant le respect par SERENOVIA de la présente Politique, ou de faire part à SERENOVIA de recommandations ou des commentaires visant à améliorer la qualité de la présente Politique, l’Utilisateur peut contacter SERENOVIA par écrit à l’adresse suivante : SERENOVIA – DPO, 66 rue du marché gare ou dpo@serenovia.com.
Sécurité de vos informations personnelles
SERENOVIA ne communiquera pas vos informations personnelles à des tiers.
SERENOVIA vous informe que l’ensemble des lois et règlements en vigueur est applicable à Internet.
Tout Utilisateur du site SERENOVIA est notamment tenu de respecter – les dispositions de la loi du 6 janvier 1978 relative à l’Informatique, aux fichiers et aux libertés, dont la violation est passible de sanctions pénales.
Vous devez également vous abstenir, s’agissant des données personnelles auxquelles vous accédez, de toute collecte, de toute utilisation détournée, et d’une manière générale, de tout acte susceptible de porter atteinte à la vie privée ou à la réputation des personnes.
Cookies
L’Utilisateur est informé, que lors de ses visites sur le site, un cookie peut s’installer automatiquement sur son logiciel de navigation.
Le cookie est un bloc de données qui permet à SERENOVIA d’identifier l’Utilisateur et sert à enregistrer des informations relatives à la navigation de celui-ci sur le site.
Pour l’instant il n’y a pas de cookie sur le site de SERENOVIA
Le paramétrage de logiciel de navigation permet d’informer de la présence du cookie et éventuellement de la refuser.
Limitation de responsabilité
Informations contenues sur le site SERENOVIA
SERENOVIA souhaite que les informations contenues dans son site soient correctes et fiables. Cependant, des erreurs peuvent éventuellement apparaître. Par conséquent, les informations sont fournies « telles quelles » sans aucune garantie. SERENOVIA rejette toute garantie, explicite ou implicite, concernant les informations référencées par le site SERENOVIA, incluant mais ne se limitant pas à la garantie liée à la valeur marchande ou l’aptitude à un objectif défini, titre et non-violation.
SERENOVIA se réserve le droit de modifier les informations contenues sur le site SERENOVIA sans prévenir ses clients ou prospects. Dans aucun cas SERENOVIA ne sera tenue pour responsable de dommage direct, spécial, accidentel ou indirect venant de l’utilisation de, ou des paiements basés sur, l’information contenue sur le site de SERENOVIA.
Société tierces et produits tiers
La mention de produits, sociétés tierces et sites web sur le site de SERENOVIA ainsi que les liens éventuels vers des sites web tiers le sont à titre d’information uniquement et ne représentent ni une reconnaissance ni un appui de SERENOVIA.
SERENOVIA n’assume aucune responsabilité vis-à-vis de la sélection, la performance ou l’utilisation de ces produits tiers, ou encore de leurs vendeurs. SERENOVIA fournissant ces informations à titre de commodité pour l’Utilisateur.
Toutes les marques citées sont la propriété de leurs détenteurs respectifs.
Accès au site de SERENOVIA
Le site de SERENOVIA est accessible 24h/24h et 7 jours/7. Toutefois, SERENOVIA ne saurait être responsable en cas d’impossibilité momentanée d’utiliser le site en cas, notamment, de force majeure, difficultés informatiques, difficultés liées aux réseaux de télécommunications, difficultés techniques, difficultés liées au réseau EDF.
Pour des raisons de maintenance, SERENOVIA pourra interrompre l’accès à son site et s’efforcera d’en avertir préalablement les utilisateurs.