Mentions légales et confidentialité

Décembre 2024

Mentions légales

Publication : Janvier 2016

Actualisation : Décembre 2024
Le présent site, accessible à l’URL http://medeo-health.com (le « Site »), est édité par MEDEO, société par action simplifiée (SAS) au capital de 200 000 €, inscrite au R.C.S. d'Epinal sous le numéro 951 141 399,

N° de TVA intracommunautaire: FR 41951141399,

dont le siège social est situé au 26, rue des Poncées 88200 Saint Etienne les Remiremont, représentée par IA Finance.

Le Directeur de la publication du Site et le responsable du traitement est Antoine CHONION.


L’exploitant du site MEDEO peut être joint à l’adresse email suivante:  supports@medeo-health.com

Le Site, les applications Medeo, les données utilisateurs ainsi que les données associées sont hébergés par Amazon Web Services LLC dont le siège social est situé à Inc. P.O. Box 81226 Seattle, WA 98108-1226 (États-unis)
et Amazon Web Services EMEA SARL, Succursale Française
31 Place des Corolles, Tour Carpe Diem, 92400 Courbevoie

CONTACT

26 rue des Poncées, 88200 St Etienne les Remiremont

Service Commercial:
03 29 62 00 25 / 07 81 89 15 09
supports@medeo-health.com

Politique de cookies

Qu'est ce qu'un cookie ?

Lors de votre navigation sur le site https://www.medeo-health.com/ (ci-après le « Site »), des cookies, pixels et autres traceurs (ci-après désignés ensemble le « Cookie » ou les « Cookies ») sont déposés sur votre navigateur.

Un Cookie est un petit fichier, souvent crypté, stocké dans votre navigateur ou votre terminal et identifié par un nom. Il est déposé lors de la consultation d’un site. Chaque fois que vous revenez sur le site en question, le Cookie est récupéré sur votre navigateur ou sur votre terminal. Ainsi, chaque fois que vous consultez le site, le navigateur est reconnu.

Le dépôt de ces Cookies est susceptible de nous permettre d’accéder à vos données de navigation et/ou à des données à caractère personnel vous concernant.

Identification des cookies

Cookies techniques et fonctionnelles

Les Cookies techniques et fonctionnels sont nécessaires au bon fonctionnement du Site et pour vous fournir nos services. Ils sont utilisés tout au long de votre navigation, afin de la faciliter et d’exécuter certaines fonctions. 

Un Cookie technique peut par exemple être utilisé pour mémoriser vos réponses renseignées dans un formulaire ou encore vos préférences s’agissant de la langue ou de la présentation du Site, lorsque de telles options sont disponibles.

Nous utilisons les Cookies techniques et fonctionnels suivants : 

Nom du Cookie Fonction du Cookie Durée de conservation
intercom-id-* identifant unique anonyme pour le chat intercom 270 jours
intercom-session-* identifiant de session, il garde une trace des sessions chat ouvertes sur le navigateur 7 jours
__cf_bm Ce cookie collecte des données analytiques permettant d'identifier les robots 1 jour
_GRECAPTCHA Ce cookie collecte des données analytiques permettant d'identifier les robots 180 jours
__hs_initial_opt-in Ce cookie est utilisé pour empêcher la bannière de s'afficher à chaque nouvelle session 7 jours
__hs_opt_out Ce cookie retient si le visiteur a accepter les cookies ou non 390 jours
hubspotutk Ce cookie permet d'identifier un utilisateur. Il est passé à Hubspot lors de la soumission d'un formulaire afin d'empecher les doublons 390 jours

Cookies publicitaires

Les Cookies publicitaires peuvent être créés non seulement par notre Site mais également par d’autres sites internet diffusant des publicités, annonces, widgets ou autres éléments sur la page affichée. 

Ces Cookies peuvent notamment servir à personnaliser et mesurer l'efficacité de la publicité ou encore à réaliser du ciblage publicitaire.

Nous utilisons les Cookies publicitaires suivants :

Nom du Cookie Fonction du Cookie Durée de conservation
1P_JAR Ces cookies sont utilisés par Google pour afficher des publicités personnalisées sur les sites de Google, en fonction des recherches récentes et des interactions précédentes. 29 jours
CONSENT Ce cookie fournit des informations sur la manière dont l'utilisateur final utilise le site internet et sur toute publicité que l'utilisateur final a pu voir avant de visiter ledit site internet. 730 jours
NID Ces cookies sont utilisés par Google pour afficher des publicités personnalisées sur les sites de Google, basées sur des recherches récentes et des interactions précédentes. 183 jours

Cookies de personnalisation de contenu

Les Cookies de personnalisation de contenu nous permettent de vous proposer les contenus les plus susceptibles de correspondre à vos centres d’intérêt au regard de votre profil de navigation. Votre profil de navigation est établi en fonction des contenus que vous déjà avez consultés.

Cookies de réseaux sociaux

Les Cookies de réseaux sociaux vous permettent de partager des contenus de notre Site sur les réseaux sociaux et de faire connaître, sur ces réseaux, votre opinion ou votre consultation de nos services en cliquant notamment sur les liens « j’aime » et « partager ».

Ces Cookies peuvent également permettre de tracer la navigation des utilisateurs sur le Site.

Nous vous invitons à consulter les politiques de protection de la vie privée des réseaux sociaux à l’origine de ces Cookies, pour prendre connaissance des finalités d’utilisation des informations de navigation qu’ils peuvent recueillir grâce à ces Cookies et des modalités d’exercice de vos droits auprès de ces réseaux sociaux.

Nous utilisons les Cookies de réseaux sociaux suivants :

Nom du Cookie Fonction du Cookie Durée de conservation
_fbp Ce cookie récupère des informations de navigation sur différents site internet 90 jours

Cookies de mesure d’audience

Ces Cookies, également appelés « cookies analytiques », nous permettent de mesurer le nombre de visites, le nombre de pages vues et l’activité des utilisateurs. Ils peuvent le cas échéant collecter votre adresse IP pour déterminer la ville depuis laquelle vous vous connectez. Les Cookies de mesure d’audience nous permettent de générer des statistiques de fréquentation et de navigation de notre Site afin d’améliorer nos performances. Les Cookies utilisés permettent également d’identifier les problèmes de navigation et à terme, de les régler.

Nous utilisons les Cookies de mesure d’audience suivants :

Nom du Cookie Fonction du Cookie Durée de conservation
_gid ce cookie collecte les données analytique de la navigation 1 jour
_ga ce cookie collecte les données analytique de la navigation 1 jour
_ga_* ce cookie collecte les données analytique de la navigation 730 jours
_gat_gtag_UA ce cookie stocke un identifiant unique anonyme 1 jour
__hssrc Ce cookie permet de vérifier si un utilisateur à redémarrer son navigateur Session
__hstc Ce cookie collecte des données analytique et des mesures d'audience 390 jours
__hssc ce cookie collecte des données analytiques relatives aux sessions. 1 jour

Vos préférences en matière de Cookies

Cookies pouvant être déposés sans consentement

Certains Cookies ne nécessitent pas votre consentement, c’est le cas : 

  • Des Cookies techniques et fonctionnels qui sont nécessaires au fonctionnement du Site ;
  • De certains Cookies de mesure d’audience ou des Cookies qui permettent de tester des versions différentes du Site à des fins d’optimisation des choix éditoriaux.

L’acceptation ou le refus des Cookies soumis à votre consentement exprès

Tous les autres Cookies nécessitent votre consentement. Il s’agit des Cookies publicitaires, de réseaux sociaux, de personnalisation de contenu et de certains Cookies de mesure d’audience. Vous pouvez choisir librement d’accepter ou de refuser l’utilisation de ces Cookies. 

Vous pouvez accepter ou refuser ces Cookies lors de votre première navigation sur le Site.

Vos choix d’accepter ou de refuser les Cookies seront conservés pendant une durée de six (6) mois.

Vous êtes libre de retirer votre consentement et plus généralement de modifier vos préférences à tout moment, via le lien suivant.

Le paramétrage de votre navigateur

Il est également possible de paramétrer votre navigateur afin qu’il accepte ou refuse certains Cookies. 

Chaque navigateur propose des modalités de configuration différentes.

Politique de confidentialité de l'application

Chez MEDEO, la protection de vos données personnelles est une priorité.

Lors de votre utilisation de nos services de téléconsultation, téléexpertise, de notre plateforme MEDEO (ci-après la « Plateforme ») et de nos dispositifs médicaux connectés (ci-après les « Dispositifs »), nous sommes amenés à recueillir des données à caractère personnel vous concernant.

Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »).

1. Qui est le responsable de traitement ?

Le responsable de traitement est la société MEDEO, société par actions simplifiée, immatriculée au RCS de Lyon sous le n° 817 569 437 et dont le siège social est situé au 16 rue du Boulevard 69100 Villeurbanne (ci-après « Nous »).

2. Quelles données collectons-nous ?

Une donnée à caractère personnel est une donnée qui permet d’identifier un individu directement ou par recoupement avec d’autres données.

Dans le cadre de la Plateforme et des Dispositifs, nous collectons les données personnelles qui relèvent des catégories suivantes et concernent les personnes suivantes :

●  Des données relatives au professionnel de santé (notamment pharmacien, infirmier, EPHAD, etc.) collectées au moment de la création du compte sur la Plateforme :

       o   Données d’identification (notamment nom, prénom, adresse de l’officine/cabinet ou de l’EPHAD, email, numéro de téléphone, profession, spécialités, numéro de RPPS, numéro d’assurance maladie, photo) ;

       o   Des données de connexion (notamment identifiant, mot de passe, logs de connexion).

●  Des données relatives au patient collectées au moment de la création de son compte sur la Plateforme par le professionnel de santé et lors de la téléconsultation et téléexpertise :

       o   Données d’identification (notamment nom, prénom, date de naissance, numéro de sécurité sociale) ;

       o   Données relatives à sa carte bancaire (notamment numéro de carte bancaire, IBAN) ;

       o   Données de santé collectées lors de la téléconsultation, notamment :

                ▪   le motif de la téléconsultation, les symptômes, les antécédents médicaux, les traitements prescrits ;

                ▪   les compte-rendu médicaux, synthèses médicales, ordonnances, feuilles de soin ;

                ▪   les mesures prises par le professionnel de santé ou le patient lui-même (notamment température corporelle, tension, poids, fréquence cardiaque, etc.) ;

                ▪   les mesures prises directement par les Dispositifs (pression artérielle, glycémie,  saturation, etc.) ;

       o   Données relatives à la téléconsultation et téléexpertise (notamment date et heure du rendez-vous de téléconsultation et téléexpertise, nom du médecin traitant).

●  Des données relatives au médecin réalisant la téléconsultation ou la téléexpertise collectées au moment de la création de son compte sur la Plateforme et pendant l’utilisation de cette dernière :

      o   Données d’identification (notamment nom, prénom, signature, adresse du cabinet médical, email, numéro de téléphone, profession, spécialités, numéro de RPPS, numéro d’assurance maladie, photo, numéro du compte STRIPE) ;

       o   Données relatives à la vie professionnelle (notamment les disponibilités de téléconsultation) ;

Comme indiqué, lors de l’utilisation de la Plateforme, MEDEO sera amené à collecter des données de santé du patient. A ce titre, les données de santé du patient ne seront collectées qu’avec son consentement exprès recueilli avant chaque téléconsultation et au moment de la création de son compte accompagné du professionnel de santé. Le patient peut retirer son consentement à tout moment en nous écrivant aux coordonnées figurant à l’article « Point de contact en matière de données personnelles ».

Les données obligatoires sont indiquées lorsque vous nous fournissez vos données. Elles sont signalées par un astérisque et sont nécessaires pour vous fournir nos services.

3. Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos données personnelles ?

Finalités Bases légales Durées de conservation
Fournir nos services de téléconsultation et de coordination du parcours de soin Exécution du contrat : les Conditions générales d’utilisation de la Plateforme Pour le traitement des données de santé, ce dernier est fondé sur le consentement donné par les patients. Les données personnelles des professionnels de santé et des médecins sont conservées pendant toute la durée du compte utilisateur. Les données seront supprimées une fois le compte supprimé. En outre, les données peuvent être archivées à des fins probatoires pendant une durée de 5 ans. Les données personnelles du patient sont supprimées 5 ans après la dernière intervention du médecin sur le dossier du patient. Les données seront ensuite archivées durant 15 ans en base intermédiaires sur un support distinct.
Effectuer les opérations relatives à la gestion de nos clients (médecins et professionnels de santé) concernant les contrats, factures, et suivi de la relation contractuelle avec nos clients Exécution du contrat que vous ou votre société avez souscrit avec Nous Les données personnelles des professionnels de santé et des médecins sont conservées pendant toute la durée de la relation contractuelle. En outre, vos données (à l’exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans. Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement STRIPE. Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.
Constituer un fichier de clients Notre intérêt légitime à développer et promouvoir notre activité Les données sont conservées pendant toute la durée de la relation contractuelle.
Répondre à vos demandes d’information Notre intérêt légitime à répondre à vos demandes Les données sont conservées pendant le temps nécessaire au traitement de votre demande d’information et supprimées une fois la demande d’information traitée.
Améliorer nos services Notre intérêt légitime à améliorer nos services Les données personnelles sont conservées pendant toute la durée du compte.
Se conformer aux obligations légales applicables à notre activité Se conformer à nos obligations légales et règlementaires Pour les factures : les factures sont archivées pendant une durée de 10 ans. Les données relatives à vos transactions (à l’exception des données bancaires) sont conservées pendant 5 ans.
Élaborer des statistiques sur l’utilisation de la Plateforme Notre intérêt légitime à améliorer nos services Les données sont conservées pendant toute la durée du compte.
Gérer les demandes d’exercice de droits Notre intérêt légitime à répondre à vos demandes et à conserver un suivi de celles-ci Si nous vous demandons un justificatif d’identité : nous le conservons seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé.

4. Qui sont les destinataires de vos données ? 

Auront accès aux données à caractère personnel traitées par MEDEO : 
(i) Le personnel de notre société ;
(ii) Nos sous-traitants : prestataire d’hébergement, prestataire de service de paiement, notre outil d’analyse du parcours utilisateur, notre outil d’analyse de l’usage de la Plateforme, notre outil CMR, notre outil de streaming de visioconférence ;
(iii) Les médecins auront accès aux données des patients ainsi que de ceux des médecins précédemment intervenus auprès du patient afin notamment d’assurer une coordination du parcours de soin ;
(iv) les professionnels de santé auront accès aux données des patients et des médecins intervenus pour le compte du patient, à l’exception de la synthèse médicale. Les professionnels de santé ont ainsi accès aux données pour gérer les droits d’accès des médecins aux données des patients ;
(v) Les patients auront accès aux données des médecins dans le cadre de la téléconsultation ;
(vi)Le cas échéant : les organismes publics et privés, exclusivement pour répondre à nos obligations légales. 

5. Vos données sont-elles susceptibles d’être transférées hors de l’Union européenne ?

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs certifiés Hébergeur de Données de Santé (HDS) de la société AWS situés dans l’Union européenne.Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants : 
       · soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD; 
       · soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé. 
       · soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.

6. Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s’agissant de vos données personnelles : 
       - Droit à l’information : c’est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD. 
       - Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles, en vertu de l’article 15 du RGPD. 
        - Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD 
       - Droit à la limitation : vous avez le droit d’obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l’article 18 du RGPD. 
       - Droit à l’effacement : vous avez le droit d’exiger que vos données personnelles soient effacées, et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD 
       - Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD) 
       - Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort, conformément à l’article 40-1 de la loi informatique et libertés. 
       - Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait. 
        
- Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.
        - Droit d’opposition : en vertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

7.  Point de contact en matière de données personnelles

Email de contact : supports@medeo-health.com
Adresse de contact : MEDEO TECHNOLOGIES, 26 rue des Poncées, 88200 Saint Etienne les Remiremont

8. Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.

Politique de confidentialité du site

Chez MEDEO, la protection de vos données personnelles estune priorité.
Lors de votre utilisation du site www.medeo-health.com (ci-après le« Site »), nous sommes amenés à recueillir des données à caractèrepersonnel vous concernant.
Le but de cette politique est de vous informer sur les modalités selon lesquelles nous traitons ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »).

1.     Qui est le responsable de traitement ?

Le responsable de traitement est la société MEDEO, société par actions simplifiée, immatriculée au RCS d'Epinal sous le n° 951 141 399 et dont le siège social est situé au 26 rue des Poncées, 88200 Saint Etienne Les Remiremont (ci-après « Nous »).

2.     Quelles données collectons-nous ?

Une donnée à caractère personnel est une donnée qui permet d’identifier un individu directement ou par recoupement avec d’autres données. Nous collectons des données qui relèvent des catégories suivantes :

       · Des données d’identification (notamment vos nom, prénom, adresse email, numéro detéléphone) ;
       · Des données relatives à la vie professionnelle (notamment nom de l’entreprise, votre spécialité, votre profession, CV, lettre de motivation) ;
       · Des données de connexion (notamment l’adresse IP).Les données obligatoires sont indiquées lorsque vous nous fournissez vos données. Elles sont signalées par un astérisque et sont nécessaires pour vous fournir nos services. 

3.     Sur quelles bases légales, pour quelles finalités et pendant combien de temps conservons-nous vos données personnelles ? 

Finalités Bases légales Durées de conservation
Constituer un fichier de clients et prospects Notre intérêt légitime à développer et promouvoir notre activité Pour les clients : les données sont conservées pendant toute la durée de la relation contractuelle. Pour les prospects : les données sont conservées pendant un délai de 3 ans à compter de votre dernier contact.
Adresser des newsletters, sollicitations et messages promotionnels Pour les clients : notre intérêt légitime à fidéliser et informer nos clients de nos dernières actualités Pour les prospects : votre consentement Les données sont conservées pendant 3 ans à compter de votre dernier contact avec Nous ou jusqu’au retrait de votre consentement.
Répondre à vos demandes d’information Notre intérêt légitime à répondre à vos demandes Les données sont conservées pendant le temps nécessaire au traitement de votre demande d’information et supprimées une fois la demande d’information traitée.
Traiter vos candidatures Exécution de mesures précontractuelles Les données sont conservées pendant la durée du traitement de votre candidature. En cas d’issue négative à votre candidature, nous pouvons souhaiter conserver vos données, le cas échéant nous vous le ferons savoir. En l’absence d’opposition de votre part à une telle conservation de vos données, nous conservons les données pendant 2 ans à compter de votre dernier contact.
Élaborer des statistiques de navigation du Site Notre intérêt légitime à analyser la composition de notre clientèle et améliorer nos services Les données sont conservées pendant 25 mois à compter de leur collecte.
Diffuser de la publicité personnalisée Votre consentement Les données sont conservées pendant 730 jours
Gérer les demandes d’exercice de droits Gérer les demandes d’exercice de droits Notre intérêt légitime à répondre à vos demandes et à conserver un suivi de celles-ci Si nous vous demandons un justificatif d’identité : nous le conservons seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé. Si vous exercez votre droit d’opposition à recevoir de la prospection : nous conservons cette information pendant 3 ans. Si nous vous demandons un justificatif d’identité : nous le conservons seulement pendant le temps nécessaire à la vérification d’identité. Une fois la vérification effectuée, le justificatif est supprimé. Si vous exercez votre droit d’opposition à recevoir de la prospection : nous conservons cette information pendant 3 ans.

4.     Qui sont les destinataires de vos données ?

Auront accès à vos données à caractère personnel :

(i) Le personnel de notre société ;

(ii) Nos sous-traitants : prestataire d’hébergement, prestataire d’envoi de newsletters, nos outils de mesure d’audience, notre chat ;

(iii) Le cas échéant : les organismes publics et privés, exclusivement pourrépondre à nos obligations légales.

 

5.     Vos données sont-elles susceptibles d’être transférées hors de l’Union européenne ?

Vos données sont conservées et stockées pendant toute la durée des traitements sur les serveurs de la société HUBSPOT, situés dans l’Union européenne.

Dans le cadre des outils que nous utilisons (voir article sur les destinataires concernant nos sous-traitants), vos données sont susceptibles de faire l’objet de transferts hors de l’Union européenne. Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :

       · soit les données sont transférées dans un pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, conformément à l’article 45 du RGPD : dans ce cas, ce pays assure un niveau de protection jugé comme suffisant et adéquat aux dispositions du RGPD;
       · soit les données sont transférées dans un pays dont le niveau de protection des données n’a pas été reconnu comme adéquat au RGPD : dans ce cas ces transferts sont fondés sur des garanties appropriées indiquées à l’article 46 du RGPD, adaptées à chaque prestataire, notamment de façon non exhaustive la conclusion de clauses contractuelles types approuvées par la Commission Européenne, l’application de règles d’entreprises contraignantes ou en vertu d’un mécanisme de certification approuvé.
       ·
soit les données sont transférées sur le fondement de l’une des garanties appropriées décrites au Chapitre V du RGPD.

6.      Quels sont vos droits sur vos données ?

Vous disposez des droits suivants s’agissant de vos données personnelles :

        - Droit à l’information : c’est justement la raison pour laquelle nous avons rédigé la présente politique. Ce droit est prévu par les articles 13 et 14 du RGPD.
        - Droit d’accès
 : vous avez le droit d’accéder à tout moment à l’ensemble de vos données personnelles, en vertu de l’article 15 du RGPD.
        - Droit de rectification : vous avez le droit de rectifier à tout moment vos données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD
        -  Droit à la limitation : vous avez le droit d’obtenir la limitation du traitement de vos données personnelles dans certains cas définis à l’article 18 du RGPD.
        - Droit à l’effacement : vous avez le droit d’exiger que vos données personnelles soient effacées, et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD
        - Droit d’introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), si vous considérez que le traitement de vos données personnelles constitue une violation des textes applicables. (Article 77 du RGPD)
        - Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort, conformément à l’article 40-1 de la loi informatique et libertés.
        - Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
        - Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.
        - Droit d’opposition : envertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitementde vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.

Vous pouvez exercer ces droits en nous écrivant aux coordonnées ci-dessous. Nous pourrons vous demander à cette occasion de nous fournir des informations ou documents complémentaires pour justifier votre identité.

7.     Quels cookies utilisons-nous ?

Pour en savoir plus sur la gestion des cookies nous vous invitons à consulter notre Politique cookies.

8.       Point de contact en matière de données personnelles

Email de contact : supports@medeo-health.com
Adresse de contact : MEDEO TECHNOLOGIES, 26 rue des Poncées, 88200 Saint Etienne les Remiremont

9.      Modifications

Nous pouvons modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, nous vous tiendrons informé(e) de toute modification significative de la présente politique de confidentialité.

CGV-CGU  Kligo 

Conditions Générales  de vente et d’Utilisation - Kligo

PREAMBULE

MEDEO TECHNOLOGIES est une société spécialisée dans la programmation informatique et dans la mise à disposition de solutions techniques permettant le transfert et le partage de données issues de certains dispositifs médicaux compatibles.

Elle a développé une solution dénommée KLIGO, destinée aux professionnels de santé, permettant le transfert et le partage des résultats issus de certains dispositifs compatibles au sein d’un même cabinet, sous réserve de la disponibilité du réseau, de la compatibilité du matériel utilisé avec KLIGO et, le cas échéant, de la compatibilité des logiciels desanté tiers destinataires.

Les présentes conditions générales ont pour objet de définir les modalités de fourniture, d’accès et d’utilisation de lasolution KLIGO.

Le Client est un professionnel agissant dans le cadre et pour les besoins de son activité professionnelle.

Article 1. Définitions

« Client » : tout professionnel de santé ou toute structure professionnelle souscrivant un accès à KLIGO.

« Dispositifs » :certains dispositifs médicaux compatibles avec KLIGO.

« Données » : les résultats, mesures ou informations générés par les Dispositifs.

« Logiciel de santé tiers » : tout logiciel métier, logiciel de cabinet, dossier patient informatisé ou autre solution logicielle tierce vers lequel les Données peuvent, le cas échéant, être transférées.

« Solution » ou « KLIGO » : la solution logicielle éditée par MEDEO TECHNOLOGIES permettant le transfert et le partage technique de certaines Données issues de certains Dispositifs compatibles.

« Accès » : le droit d’utilisation de KLIGO accordé au Client dans les conditions prévues au Contrat.

Article 2. Objet

Le Contrat a pour objet de définir les conditions dans lesquelles MEDEO TECHNOLOGIES fournit au Client un accès à KLIGO afin de permettre :

  • le transfert de certaines Données issues de certains Dispositifs     compatibles;
  • le partage de ces résultats au sein d’un même cabinet;
  • le transfert, lorsque cela est techniquement possible, vers des     logiciels de santé tiers acceptant ce type d’échange.

Article 3. Natureet limites du service

KLIGO est une solution technique d’interconnexion et de transmission de données.

KLIGO permet le partage des résultats de certains Dispositifs au sein d’un même cabinet, sous réserve :

  • de la disponibilité et du bon fonctionnement du réseau;
  • de la compatibilité des Dispositifs et matériels utilisés avec KLIGO;
  • de la compatibilité du poste informatique et de l’environnement     technique du Client;
  • et, lorsqu’un transfert vers un logiciel tiers est envisagé, de     l’acceptation par ce logiciel de santé tiers des développements ou     interfaces nécessaires.

Le Client reconnaît expressément que lapossibilité de transfert des Données vers un logiciel de santé tiers n’est pas garantie. Elle dépend notamment des choix techniques, contraintes, interfaces, versions et développements acceptés ou non par les éditeurs des logiciels tiers. MEDEO TECHNOLOGIES ne garantit donc ni la disponibilité permanente de cette fonctionnalité, ni sa compatibilité avec tout logiciel de santé tiers. (ANSM)

Article 4. Absence d’abonnement et durée

L’accès à KLIGO est accordé au Client selon les modalités convenues lors de la commande ou du devis.

Il n’existe aucun abonnement reconductible, aucune durée minimale d’engagement ni aucune reconduction tacite, sauf stipulation contraire expresse dans un document contractuel particulier signé entre les parties.

En conséquence, toutes les stipulations relatives à un abonnement périodique, à son renouvellement ou à sa résiliation automatique sont exclues des présentes conditions générales.

Article 5. Compatibilité technique

Le Client reconnaît avoir été informé que le bon fonctionnement de KLIGO dépend de prérequis techniques et de compatibilité, notamment :

  • de la compatibilité des Dispositifs avec KLIGO;
  • de la compatibilité du matériel informatique, du système     d’exploitation et des connexions réseau;
  • de la configuration locale du cabinet;
  • de la compatibilité du logiciel de santé tiers éventuellement utilisé.

Le Client est seul responsable de la vérification préalable de l’adéquation de son environnement technique àl’utilisation de KLIGO.

MEDEO TECHNOLOGIES ne peut être tenue responsable d’une impossibilité de transfert ou d’un fonctionnement dégradé résultant d’une incompatibilité matérielle, logicielle, réseau ou d’une évolution apportée par un tiers.

Article 6. Qualification réglementaire de KLIGO

KLIGO est conçu comme une solution technique de transfert et de partage de données. Il n’a pas pour finalité propre de diagnostiquer, prévenir, contrôler, prédire, pronostiquer, traiter ou atténuerune maladie, ni d’interpréter médicalement les résultats, ni de prendre en charge une décision clinique.

En conséquence, KLIGO est présenté par MEDEO TECHNOLOGIES comme n’étant pas un dispositif médical, sous réserve que son usage reste strictement limité à cette finalité technique detransfert et de partage de données. La qualification d’un logiciel dépend de sa destination revendiquée par son fabricant et s’apprécie au cas par cas. (ANSM)

Les Dispositifs connectés à KLIGO demeurent, le cas échéant, des dispositifs médicaux distincts, relevant de leur propre réglementation.

Article 7. Données personnelles et droits RGPD

Dans le cadre de l’utilisation de KLIGO, des données à caractère personnel, y compris des données de santé, peuvent être traitées conformément au RGPD.

Le Client, en sa qualité de professionnel de santé, agit en tant que responsable de traitement.
MEDEO TECHNOLOGIES intervient en qualité de sous-traitant technique, uniquement pour les besoins de fonctionnement de la Solution.

KLIGO n’a pas vocation à assurer un stockage durable des données de santé, celles-ci étant uniquement transmises de manière technique dans le cadre du service.

Droits des utilisateurs

Toute personne concernée dispose des droits suivants :

  • droit d’accès
  • droit de rectification
  • droit à l’effacement
  • droit à la limitation du traitement
  • droit d’opposition
  • droit à la portabilité

Suppression du compte et des données

Toute demande relative :

  • à la suppression d’un compte
  • à la suppression des données associées
  • ou à l’exercice des droits RGPD

peut être adressée à l’adresse suivante :

supports@medeo-health.com

MEDEO TECHNOLOGIES s’engage à traiter toute demande dans un délai maximum de 30 jours.

La suppression des données pourra être limitée en cas d’obligation légale ou de nécessité liée à la sécurité ou à la gestion des litiges.

Article 8. Absence de stockage des données de santé

KLIGO a pour finalité d’assurer un transfert technique de Données; il n’a pas vocation à assurer un hébergement ou un stockage durable de données de santé par MEDEO TECHNOLOGIES.

Sous réserve du fonctionnement technique normal de la Solution, les données de santé ne sont pas stockées de manière durable par MEDEO TECHNOLOGIES dans le cadre du service KLIGO, mais seulement transmises ou transitent techniquement le temps nécessaire à l’exécution de l’opération detransfert.

Si, à titre exceptionnel, une opération technique impliquait un stockage temporaire, transitoire ou incident, celui-ci serait strictement limité à ce qui est nécessaire au fonctionnement, à la sécurité, à la traçabilité technique ou à la résolution d’incidents, selon le principe de minimisation des données. Le stockage ou la conservation de données de santé chez un prestataire est encadré en France par les règles applicables à l’hébergement de données de santé. (CNIL)

Article 9.  Sécurité et confidentialité

MEDEO TECHNOLOGIES met en œuvre des mesures techniques e torganisationnelles appropriées afin de préserver la sécurité, l’intégrité et la confidentialité des données traitées dans le cadre de KLIGO, notamment pour les données en transit. La CNIL rappelle que la sécurité doit être adaptée à l’étatdes données, y compris lorsqu’elles circulent sur le réseau. (CNIL)

Le Client demeure responsable

  • des habilitations des utilisateurs au sein de son cabinet;
  • de la sécurité de ses postes, réseaux, mots de passe et systèmes;
  • de l’information des personnes concernées;

et, plus généralement, du respect de ses propres obligations réglementaires.

Article 10. Responsabilité

MEDEO TECHNOLOGIES est tenue à une obligation de moyens.

MEDEO TECHNOLOGIES ne garantit pas :

  • la disponibilité continue et ininterrompue du réseau;
  • la compatibilité permanente de KLIGO avec tout Dispositif, matériel ou logiciel tiers;
  • le transfert effectif vers tout logiciel de santé tiers;
  • ni l’absence totale d’anomalies ou d’interruptions.

MEDEO TECHNOLOGIES ne saurait être tenue responsable:

  • de l’indisponibilité du réseau;
  • d’une incompatibilité matérielle ou logicielle;
  • d’une modification ou mise à jour opérée par un tiers;
  • d’un refus d’interopérabilité d’un éditeur tiers;
  • d’une mauvaise configuration du cabinet;
  • ni des conséquences de l’utilisation, de l’interprétation ou de     l’exploitation médicale des Données par le Client.

Le Client demeure seul responsable de la vérification, de l’interprétation et de l’usage des résultats issus des Dispositifs.

Article 12. Support et maintenance

Article 11. Propriété intellectuelle

Article 13. Suspension ou suppression de l’accès

KLIGO, sa structure, son code, ses interfaces, sa documentation, ses éléments graphiques, ses bases et contenus associésdemeurent la propriété exclusive de MEDEO TECHNOLOGIES.

Le Client bénéficie uniquement d’un droitpersonnel, non exclusif, non cessible et non transférable d’utilisation de KLIGO pour les besoins de son activité professionnelle, dans les limites du Contrat.

Article 14. Force majeure

MEDEO TECHNOLOGIES peut assurer un support technique et des opérations de maintenance corrective ou évolutive.

À ce titre, MEDEO TECHNOLOGIES pourra limiter ou suspendre temporairement l’accès à KLIGO lorsque cela est nécessaire pour des opérations de maintenance, de sécurité, de correction d’anomalies ou d’évolution technique.

Article. 15 Droit applicable et juridiction compétente

MEDEO TECHNOLOGIES pourra suspendre ou supprimer l’accès à KLIGO en cas:

  • d’utilisation non conforme à sa destination;
  • de manquement grave du Client à ses obligations contractuelles;
  • d’usage portant atteinte à la sécurité ou à l’intégrité de la Solution;
  • ou de nécessité réglementaire, technique ou de sécurité.

Aucune partie ne pourra être tenue responsable d’un manquement résultant d’un événement de force majeure au sens du droitfrançais et de la jurisprudence applicable.

Les présentes conditions générales sont régies par le droit français.

Tout litige relatif à leur validité, interprétation, exécution ou cessation relèvera de la compétence des juridictions territorialement compétentes, sous réserve des règles d’ordrepublic applicables.