Politique relative à la protection des données personnelles et de santé

https://montestcovid.io

ARTICLE 1 - PRÉAMBULE

La présente politique de confidentialité s'applique au site https://montestcovid.io.

Elle a pour but d'exposer aux utilisateurs du site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel et/ou de santé. Sont considérées comme données personnelles toutes les données étant susceptibles d'identifier un utilisateur. Il s'agit notamment du prénom et du nom, de l'âge, de l'adresse postale, l'adresse E-mail, la localisation de l'utilisateur ou encore son adresse IP. Les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique (y compris la prestation de services de soins de santé) qui révèlent des informations sur l’état de santé de cette personne.

  • Quels sont les droits des utilisateurs concernant ces données ;

  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;

  • A qui ces données sont transmises ;

  • Éventuellement, la politique du site en matière de fichiers "cookies".

Cette politique de confidentialité complète les mentions légales et les Conditions Générales d'Utilisation que les utilisateurs peuvent consulter à l'adresse :
https://montestcovid.io/cgu

ARTICLE 2 - PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES

Conformément aux dispositions de l'article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l'utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;

  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d'utilisation.

  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;

  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'utilisateur est informé.

  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.

Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :

  • L'utilisateur a expressément consenti au traitement ;

  • Le traitement est nécessaire à la bonne exécution d'un contrat ;

  • Le traitement répond à une obligation légale ;

  • Le traitement s'explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;

  • Le traitement peut s'expliquer par une nécessité liée à l'exécution d'une mission d'intérêt public ou qui relève de l'exercice de l'autorité publique ;

  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

ARTICLE 3 - DONNÉES À CARACTÈRE PERSONNEL ET DE SANTE COLLECTÉES ET TRAITÉES DANS LE CADRE DE L'UTILISATION DU SITE

DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE

Les données à caractère personnel et de santé collectées sur le site https://montestcovid.io sont les suivantes :

Pour les patients souhaitant se faire dépister :
Nom, prénom, sexe, date de naissance, commune de naissance, adresse et typologie d'hébergement, numéro de téléphone portable, adresse de messagerie, activité professionnelle (qualité de professionnel de santé ou non) et motif du dépistage.

Ces données sont collectées lorsqu'ils effectuent l'une des opérations suivantes sur le site :

  • Lors du préenregistrement pour la réalisation d'un test antigénique auprès d'un professionnel de santé utilisant la plateforme.

  • Lorsqu'ils adressent adresse un message par l'intermédiaire du formulaire de contact.

Pour les professionnels de santé utilisateurs de la plateforme :
Nom, prénom, date de naissance, profession, adresse du lieu d'exercice, numéro de téléphone portable, adresse de messagerie, numéro RPPS ou Adeli et numéro Finess.

Ces données sont collectées lorsqu'ils effectuent l'une des opérations suivantes sur le site :

  • Lors de leur inscription en vue d'utiliser la plateforme pour la gestion de leurs tests antigéniques.

  • Lorsqu'ils adressent adresse un message par l'intermédiaire du formulaire de contact.

Le responsable du traitement conservera dans les systèmes informatiques du site et dans des conditions raisonnables de sécurité, l'ensemble des données collectées pendant la durée s'écoulant entre l'inscription de l'utilisateur pour la réalisation d'un test antigénique et un délai n'excédant pas 30 (trente) jours à compter de la date de réalisation du test. À l’issue de cette période, toutes les données identifiantes relatives à la personne seront intégralement anonymisées.

La collecte et le traitement des données sont strictement limitées aux finalités faisant l'objet des conditions générales d'utilisation, à savoir :

  1. La transmission des résultats d’analyse biologique à votre attention et celle de votre médecin traitant et/ou prescripteur que vous aurez identifié lors de votre prise en charge ;
  2. La transmission aux organismes en charge de la réalisation d’enquêtes sanitaires destinées à identifier les personnes qui ont été en contact avec un patient dont l’examen s’est révélé positif, à assurer leur suivi, pour limiter la propagation du virus et rompre les chaînes de contamination (Agences Régionales de Santé, Assurance Maladie, Santé Publique France) ;
  3. La mise à disposition de données pseudonymisées (non-identifiantes) utiles à la surveillance épidémiologique et à la production de statistiques anonymes (Santé Publique France, Direction de la recherche, des études, de l’évaluation et des statistiques (DREES) du ministère chargé de la santé) dont une partie est rendue quotidiennement publique ;
  4. La réutilisation de données pseudonymisées pour la recherche sur le virus et les moyens de lutter contre sa propagation (Plateforme des données de santé - Health data Hub).
Vous ne pouvez pas vous opposer aux trois premiers traitements de données dans SI-DEP, en raison des forts enjeux de santé publique. En revanche, vous pouvez vous opposer à la mise à disposition de vos données dans la plateforme des données de santé (Health Data Hub) à des fins de recherche sur le virus et les moyens de lutter contre sa propagation.

Pour plus d'informations sur la gestion des données personnelles et de santé dans le cadre du dépistage Covid-19, nous vous invitons à consulter la notice d'information patient éditée par le ministère des solidarités et de la santé.

TRANSMISSION DES DONNÉES A DES TIERS

Les données à caractère personnel collectées par la plateforme Montestcovid.io ne sont, à l'exception des professionnels de santé utilisateurs de la plateforme réalisant des tests antigéniques, transmises à aucun tiers et ne sont traitées que par l'éditeur du site.

HÉBERGEMENT DES DONNÉES

Le site https://montestcovid.io est hébergé par : AWS, Tour Carpe Diem - 31 place des Corolles, 92400 La Défense - Hébergeur certifié données de santé (HDS).
Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.

ARTICLE 4 - RESPONSABLE DU TRAITEMENT DES DONNÉES

LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel et de santé est la ou les personnes morale(s) ou physique(s) responsable(s) du traitement de collecte des données préalable à la transmission vers le traitement SI-DEP. Cette personne participe aux opérations de dépistage et utilise les produits logiciels de Pharmasoft après en avoir accepté les conditions générales d’utilisation.

OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d'un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL ("Secure Socket Layer" Certificate) a pour but de sécuriser les données échangées entre l'utilisateur et le site.

De plus, le responsable du traitement des données s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, le responsable du traitement s'engage à informer l'utilisateur par tout moyen.

ARTICLE 5 - DROITS DE L'UTILISATEUR

Conformément à la réglementation concernant le traitement des données à caractère personnel, l'utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l'utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d'espace personnel ou d'abonné.

Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximum.

PRÉSENTATION DES DROITS DE L'UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES

a. Droit d'accès, de rectification et droit à l'effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant les procédures ci-après énoncées :
- Par courrier adressé à Pharmasoft - 19, rue de la Reine, 57640 Vigy
- Par courriel : [email protected]

c. Droit à la limitation et à l’opposition du traitement des données

L'utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur.
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l'utilisateur doit suivre la procédure suivante :
Par courrier adressé à Pharmasoft - 19, rue de la Reine, 57640 Vigy. | Par courriel : [email protected]

d. Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016/679, l'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.

e. Droit de déterminer le sort des données après la mort

Il est rappelé à l'utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

f. Droit de saisir l'autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.

ARTICLE 6 - UTILISATION DES FICHIERS "COOKIES"

Ce consentement de l'utilisateur est considéré comme valide pour une durée de 12 (douze) mois maximum. A l'issue de cette période, le site demandera à nouveau l'autorisation de l'utilisateur pour enregistrer des fichiers "cookies" sur son disque dur.

Le site a éventuellement recours aux techniques de "cookies".

Un "cookie" est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l'utilisateur, contenant des informations relatives aux habitudes de navigation de l'utilisateur.

Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d'améliorer le service pour le confort de l'utilisateur.

Pour l'utilisation de fichiers "cookies" impliquant la sauvegarde et l'analyse de données à caractère personnel, le consentement de l'utilisateur est nécessairement demandé.

Ce consentement de l'utilisateur est considéré comme valide pour une durée de 12 (douze) mois maximum. A l'issue de cette période, le site demandera à nouveau l'autorisation de l'utilisateur pour enregistrer des fichiers "cookies" sur son disque dur.

a. Opposition de l'utilisateur à l'utilisation de fichiers "cookies" par le site

Il est porté à la connaissance de l'utilisateur qu'il peut s'opposer à l'enregistrement de ces fichiers "cookies" en configurant son logiciel de navigation.

Pour information, l'utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s'opposer à l'enregistrement des fichiers "cookies" :

Dans le cas où l'utilisateur décide de désactiver les fichiers "cookies", il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l'éditeur du site.

ARTICLE 7 - CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment à l'adresse ci-après indiquée : https://montestcovid.io/confidentialite

L'éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l'utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Toutefois, en cas de modification substantielle de cette politique, l'utilisateur en sera informé de la manière suivante :

- Par courriel ou par message push s'il a souscrit aux notifications du site et de l'application mobile.

Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 17/09/2021.

ARTICLE 8 - ACCEPTATION PAR L'UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ

En naviguant sur le site, l'utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l'utilisation de fichiers "cookies".