Politique de protection des données personnelles

L’accès et la mise en œuvre des services de l’Application Mon Carnet AVK (ci-après- « l’Application ») nécessitent la collecte et le traitement des données à caractère personnel du patient, (ci-après désignés l’«Utilisateur ») – en ce compris notamment des données relatives à l’état civil et des données de santé.

A ce titre, [Observia ; dpo@observia-group.com et l’Université d’Angers ; sebastien.faure@univ-angers.fr ] (ci-après « le Responsable de traitement ») assume la qualité de responsable de traitement des données de l’Utilisateur au sens du Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD »)

Personnes concernées par le traitement de données à caractère personnel

Le traitement de données concerne les Utilisateurs qui souhaitent s’inscrire à l’application « Mon Carnet AVK »

Base légale du traitement de données

Conformément à l’article 6,1. a) et à l’article 9, 2. a) du RGPD, le traitement des données à caractère personnel collectées repose sur le consentement préalable explicite des Utilisateurs et sur l’exécution des Conditions générales d’utilisation.

Finalités du traitement de données

Le traitement a pour objet l’accès et la mise en œuvre des services de l’Application Mon Carnet AVK
Il permet au responsable de traitement :

  • La collecte et le traitement des données de santé de l’Utilisateur pour
    • Suivre l’utilisation de la plateforme
    • Mesurer les performances de l’application
    • Améliorer l’expérience utilisateur
  • L’archivage des données de l’Utilisateur conformément au code de la santé publique et au RGPD

Données traitées

Catégories de données traitées

  • Données d’utilisation du service (système d’exploitation pour faciliter la résolution de bug)
  • Données de santé nécessaires à la gestion de ce service
    • Les informations relatives à votre groupe sanguin et votre traitement sont nécessaires afin de mesurer le bénéfice de l’application apporté à l’Utilisateur
    • Les informations relatives à votre INR afin de mesurer l’utilisation de la plateforme par l’Utilisateur

Source des données

Ces informations sont recueillies auprès de la personne concernée.

Prise de décision automatisée

Le traitement ne prévoit pas de prise de décision automatisée.

Destinataires des données

Catégories de destinataires

En fonction de leurs besoins respectifs :

  • L’Utilisateur est informé qu’un hébergeur agréé données de santé assure l’hébergement sécurisé des données de santé collectées et traitées dans le cadre de l’Application, conformément aux dispositions de l’article L.1111-8 du Code de la santé publique. A ce titre, l’Utilisateur bénéficie d’un droit d’opposition à l’hébergement de ses données à caractère personnel pour un motif légitime.

L’Utilisateur est informé que ses données à caractère personnel transmises aux prestataires techniques sont accessibles uniquement à des fins de gestion technique de l’Application, par les prestataires techniques spécifiquement habilités, dans le strict respect de leurs missions et dans le respect du secret professionnel auquel ils sont soumis.

Le Responsable de traitement garantit que les données à caractère personnel de l’Utilisateur ne seront transmises à aucun tiers non autorisé.

Transferts des données hors UE

Aucun transfert de données hors de l'Union européenne n'est réalisé.

Durée de conservation des données

Les données des Utilisateurs sont conservées pendant la durée de l’utilisation de l’Application plus un mois, puis les données permettant de répondre à une action en responsabilité sont archivées après l’application de mesures organisationnelles et techniques garantissant leur sécurité, pendant dix ans*, à des fins probatoires.

Si le Compte Personnel de l’Utilisateur demeure inactif pendant 1an, il recevra un e-mail l’informant de sa clôture et de l’archivage de ses données sauf s’il manifeste son souhait de conserver son Compte Personnel.

*Article 2226 du code civil définissant la durée de prescription d'une action en responsabilité en cas de dommage corporel.

Anonymisation des données

Sous réserve de ne pas permettre l’identification directe ou indirecte de l’Utilisateur, leurs données pourront également être exploitées dans l’objectif d’améliorer les performances et les fonctionnalités de l’Application, et seront susceptibles de faire l’objet d’analyses et d’études statistiques dans le respect de leur anonymat.

Sécurité

Le Responsable de traitement met en œuvre toutes les mesures de sécurité afin de garantir la protection et la sécurité des données à caractère personnel, en particulier à l’égard de l’accès non autorisé d’un tiers.

Toutes les données collectées sont hébergées chez un hébergeur agréé données de santé.

L’accès à l’Application Mon Carnet AVK est restreint, elle est téléchargeable sur la plateforme AppStore et Google Play.

Vos droits sur les données vous concernant

Vous pouvez accéder et obtenir une copie des données vous concernant, vous opposer au traitement de ces données, les faire rectifier ou les faire effacer. Vous disposez également d'un droit à la limitation du traitement de vos données.

Lorsque le Patient est mineur, les droits sont exercés par l’Utilisateur qui le représente.

Exercer ses droits

Le délégué à la protection des données (DPO) est votre interlocuteur pour toute demande d'exercice de vos droits sur ce traitement.

  • Contacter le DPO par voie électronique : dpo@observia-group.com
  • Contacter le DPO par courrier postal
    Le délégué à la protection des données
    OBSERVIA
    16 rue Brancion
    75015 PARIS

Réclamation (plainte) auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation (plainte) à la CNIL.