Politique de confidentialité
Cette page décrit ce que devient une donnée avec dépistons. Deux choses sont distinctes et traitées séparément : l'application, qui traite des données de santé hébergées chez un hébergeur agréé, et ce site web, qui utilise des traceurs soumis à votre consentement.
L'application dépistons
Ce que fait l'application. dépistons est une console de téléexpertise de l'électrocardiogramme, réservée aux professionnels de santé. Un professionnel de santé requérant importe un ECG, identifie le patient concerné et sollicite l'avis d'un professionnel de santé requis, qui rédige un rapport de téléexpertise. L'accès à l'application est soumis à l'ouverture d'un compte, examiné et accepté par Mesurons.
Les données traitées. Dans le cadre d'une téléexpertise, l'application traite :
- Des données de santé du patient : le tracé ECG importé, le motif de l'examen, les symptômes, les antécédents cardiaques, les facteurs de risque, et le ou les rapports de téléexpertise rédigés en réponse.
- Des données d'identification du patient : saisies manuellement ou lues sur la carte Vitale au moyen du lecteur dépistons. L'identification du patient est indispensable à la réalisation de l'acte.
- Des données relatives aux professionnels de santé : les comptes utilisateurs et leur rattachement à une organisation, ainsi que le numéro de facturation Sécurité sociale du médecin requérant, nécessaire à la prise en charge de l'acte par l'Assurance Maladie.
- Des traces d'accès : les actions d'accès et de modification des données médicales sont enregistrées, et consultables par les utilisateurs depuis l'onglet « À propos » de l'application.
Qui est responsable de quoi. Trois rôles se distinguent, et ils ne se confondent pas :
- Le professionnel de santé requérant et le professionnel de santé requis sont cotraitants des données du patient, au sens de l'article 26 du RGPD : ils déterminent conjointement les finalités et les moyens du traitement. Les données patient traitées via l'application restent leur propriété et relèvent de leur responsabilité.
- Mesurons est sous-traitant au sens de l'article 28 du RGPD pour ces données : la société opère la solution technique pour le compte des professionnels de santé et sur leurs instructions, aux seules fins de réalisation du service.
- Mesurons est responsable de traitement pour ses propres traitements, notamment la gestion de la relation contractuelle avec les organisations clientes et de leurs comptes utilisateurs.
Le consentement du patient. La téléexpertise est réalisée avec le consentement libre et éclairé du patient, en application des articles L. 1111-2 et L. 1111-4 du Code de la santé publique. Ce consentement est recueilli et tracé par le professionnel de santé requérant, préalablement à l'acte, au moyen de la notice d'information et du formulaire mis à disposition dans l'application. Le patient peut retirer son consentement à tout moment, sans que cela n'affecte la qualité de sa prise en charge : une alternative lui est proposée.
Réutilisation des données. Certaines données peuvent être réutilisées à des fins de recherche et développement non interventionnelle au sens de l'article L. 1121-1 du Code de la santé publique, de statistiques, d'amélioration de la solution technique ou de recherche médicale, sous réserve de garanties appropriées : elles sont préalablement anonymisées ou pseudonymisées lorsque les données identifiantes ne sont pas nécessaires. Cette finalité est portée à la connaissance du patient et fait l'objet d'un consentement distinct, recueilli par le professionnel de santé requérant. Mesurons ne vend ni ne loue les données qui lui sont confiées.
Conservation des données
Les données ne sont pas conservées plus longtemps que nécessaire au regard des finalités pour lesquelles elles sont collectées. Une durée de conservation est définie pour chaque traitement, au regard des obligations légales applicables, des recommandations de la CNIL et des besoins opérationnels justifiés. Le détail de ces durées, par traitement, est communiqué sur demande à dpo@mesurons.com.
- Données de santé du patient. Réalisées dans le cadre d'activités de prévention, de diagnostic ou de soins, les téléexpertises sont conservées et archivées pour les durées prescrites par l'article R. 1112-7 du Code de la santé publique. Les professionnels de santé cotraitants s'engagent à limiter cette conservation au temps strictement nécessaire au suivi médical du patient.
- Compte utilisateur et données de l'organisation. À la fin du contrat, les données de l'utilisateur sont conservées trente (30) jours, puis détruites.
- Effacement complet à l'issue du contrat. En qualité de sous-traitant, Mesurons supprime dans un délai maximal de trois (3) mois à l'issue du contrat l'ensemble des données à caractère personnel détenues, et détruit toute copie existante.
Ce délai peut être prolongé lorsque la conservation est imposée par une disposition légale ou réglementaire, par la conservation d'une preuve dans le cadre d'un litige, ou par une contrainte technique liée à la sécurité ou à la pérennité de l'application. Un tel prolongement est justifié et documenté. Au terme de la durée applicable, les données sont détruites ou anonymisées.
Suppression des données
Supprimer votre compte. Vous pouvez demander à tout moment, sans préavis ni indemnité, la suppression de votre compte : par e-mail à contact@mesurons.com, ou via le formulaire de contact disponible dans l'application. La suppression est effective dans un délai de dix (10) jours ouvrés. La procédure détaillée figure sur la page Suppression de compte.
Récupérer vos données avant la suppression. Les téléexpertises sont téléchargeables en PDF depuis l'application jusqu'à la fermeture du compte. Il appartient à l'organisation et à ses utilisateurs de conserver une copie de leurs données avant de demander la suppression du compte, notamment afin de satisfaire à leurs obligations légales de tenue du dossier patient.
Ce que devient le dossier du patient. La suppression d'un compte dépistons efface les données hébergées par la solution technique : elle ne supprime pas le dossier médical du patient. Conformément à l'article R. 6316-4 du Code de la santé publique, le compte rendu de l'acte, l'identité des professionnels participants, la date et l'heure de l'acte sont inscrits dans le dossier du patient tenu par chaque professionnel médical intervenant, dossier qui reste sous la responsabilité de ce professionnel et soumis à ses propres durées de conservation.
Les droits des patients. Toute personne dispose, sur les données la concernant, d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment et de définir des directives sur le sort de ses données après son décès. L'exercice de ces droits est subordonné à la vérification de l'identité du demandeur.
Mesurons n'étant pas responsable de ces traitements, le patient exerce ses droits auprès du professionnel de santé requérant, qui est son point de contact. Le professionnel de santé requis lui apporte son assistance et lui transmet toute demande reçue, dès réception et au plus tard dans les cinq jours ouvrés. Mesurons prête à ces professionnels l'assistance nécessaire au traitement de ces demandes.
En cas de difficulté, toute personne peut introduire une réclamation auprès de la CNIL : Commission Nationale de l'Informatique et des Libertés, 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, cnil.fr.
Sécurité des données
L'application traite des données de santé protégées par le secret médical. Les mesures techniques et organisationnelles suivantes sont mises en œuvre, conformément à la politique générale de sécurité des systèmes d'information de santé (PGSSI-S) et à l'article L. 1111-8 du Code de la santé publique :
- Hébergement de données de santé. Les données sont hébergées chez un hébergeur de données de santé (HDS) agréé ou certifié.
- Chiffrement en transit. Les données échangées sont acheminées via des canaux de communication chiffrés, assurant l'authentification de la source et du destinataire.
- Chiffrement au repos. Les données stockées sont chiffrées au moyen d'algorithmes à l'état de l'art.
- Authentification. Un dispositif d'authentification forte est mis en place. Chaque utilisateur reçoit un identifiant unique et personnel, qui ne doit être partagé avec personne, y compris au sein de son organisation.
- Contrôle des accès. Un dispositif de gestion des habilitations limite les accès aux seules données strictement nécessaires à chaque utilisateur, avec des niveaux d'habilitation différenciés. Un utilisateur n'accède qu'aux données qui le concernent.
- Journalisation. Les actions d'accès et de modification des données médicales sont tracées, afin d'identifier un accès frauduleux ou un usage abusif et de déterminer l'origine d'un incident. Ces traces sont consultables par les utilisateurs depuis l'application.
- Désactivation à distance. Un compte compromis peut être désactivé à distance.
- Maîtrise des accès des prestataires. Les accès des administrateurs des sous-traitants en charge de la solution technique sont encadrés. Une autorisation préalable des accès administrateurs est activée, garantissant l'accès aux données sous la seule autorité du médecin responsable de l'information médicale.
- Personnel habilité et formé. L'accès aux données est réservé aux membres du personnel dont l'intervention est strictement nécessaire. Ces personnes sont formées à la protection des données et tenues à une obligation de confidentialité.
- Encadrement des sous-traitants. Il n'est fait appel à un sous-traitant ultérieur que sous réserve de garanties de confidentialité et de sécurité suffisantes, formalisées par contrat imposant les mêmes obligations. Tout ajout ou remplacement est notifié aux organisations clientes au moins 72 heures à l'avance, avec possibilité de s'y opposer.
- Transferts hors de l'Union européenne. Aucun transfert vers un pays tiers n'est réalisé sans encadrement juridique conforme, sans garanties techniques et organisationnelles adaptées, et sans information préalable du responsable de traitement.
En cas de violation de données. Mesurons notifie toute violation de données à l'organisation concernée dans les 12 heures, par notification dans l'application et / ou par e-mail, avec les informations relatives à sa gravité, son étendue et son origine. Les professionnels de santé cotraitants s'informent mutuellement dans un délai maximum de 48 heures. Il revient au professionnel de santé requérant d'informer les personnes concernées et de notifier la violation à la CNIL lorsque celle-ci est susceptible d'engendrer un risque élevé pour leurs droits et libertés.
Ce qui relève de l'utilisateur. Aucune mesure de sécurité n'est infaillible : celles-ci visent à réduire le risque d'accès non autorisé et requièrent un usage responsable de l'application. Il revient à chaque utilisateur de ne pas noter ses identifiants sur son terminal, de ne partager ni ses identifiants ni son code PIN, de verrouiller l'application lorsqu'il ne l'utilise pas, de consulter régulièrement les traces d'accès et de maintenir son terminal à jour. En cas de compromission de son compte, il doit modifier ses accès au plus vite et le signaler immédiatement à help@mesurons.com.
Ce site web
Le site depistons.app est distinct de l'application et n'a accès à aucune de ses données. Il dépose des traceurs strictement nécessaires à son fonctionnement, et un pixel Meta de mesure d'audience publicitaire qui n'est chargé qu'après votre consentement explicite — y compris sur la présente page. Le détail des traceurs, des données concernées et des moyens de retirer votre consentement figure dans les mentions légales.
Vos questions
Pour toute question relative à l'application dépistons et à la protection des données, y compris pour obtenir le détail des durées de conservation applicables à un traitement : dpo@mesurons.com.
L'application dépistons est par ailleurs soumise aux dispositions relatives au traitement des données :
- de la société Mesurons : Politique de protection des données ;
- des conditions générales de service et des conditions générales d'utilisation de l'application, présentes dans l'application.