Politique de confidentialité et de protection des données personnelles des sociétés MedBack

1. Protection de vos données personnelles

MedBack, en tant que fabricant de logiciels, d’applications Web et d’applications mobiles est un contrôleurs ou des processeurs de données, et est donc susceptible de collecter et de traiter des données personnelles vous concernant (vos données personnelles).

MedBack considère qu’il est extrêmement important de respecter les règles de protection de la vie privée des utilisateurs de leurs produits et des visiteurs de leurs sites Internet. Tout traitement de données personnelles, que ce soit dans le cadre de visites de sites Internet ou dans le cadre de l’utilisation de logiciels, d’applications Web et d’applications mobiles, est conforme aux réglementations locales applicables en matière de protection des données personnelles et en particulier aux dispositions du « traitement des données et libertés » loi n ° 78-17 du 6 janvier 1978 modifiée et le Règlement Général sur la Protection des Données (Règlement (UE) 2016/679) ou « RGPD », qui seront dénommés collectivement dans ce document« le Règlement ».

Afin d’assurer le respect de ces règles, MedBack a nommé un délégué à la protection des données, interlocuteur privilégié de la Commission Nationale de l’Informatique et des Libertés (CNIL). MedBack met également en place des procédures internes appropriées pour sensibiliser les collaborateurs et assurer le respect de ces règles au sein de leurs organisations.

Cette politique s’applique dès que vous vous connectez ou naviguez sur des sites Web, des logiciels ou des applications de MedBack.

Dans le cas particulier où une application ou une application Web est mise à disposition pour mener un essai clinique, le responsable du traitement est le sponsor de l’essai. Si le promoteur de l’essai n’est pas MedBack, MedBack agit alors en tant que sous-traitants dans ce cas.

Dans le cadre de l’utilisation d’applications mobiles, MedBack est responsables du traitement des données personnelles des utilisateurs de ces applications qui ne fournissent pas de services de télécommunications.

MedBack est également responsables du traitement des données personnelles lorsqu’elles sont traitées de la manière suivante:

  • Gestion commerciale de professionnels pour le développement d’applications, d’applications web et de logiciels ;
  • Gestion commerciale des visiteurs de sites Web qui remplissent le formulaire de contact en ligne ;
  • Le traitement des réclamations, des demandes d’assistance technique des utilisateurs de leurs applications web, le cas échéant.
2. QUELS ENGAGEMENTS A MedBack EN MATIÈRE DE PROTECTION DES DONNÉES PERSONNELLES ?

MedBack s’engage à garantir un haut niveau de protection des données personnelles des utilisateurs des logiciels, applications et sites Internet, et de toute autre personne dont ils traitent les données personnelles.

Dans le cadre du fonctionnement des logiciels et applications de santé publiées, toutes les données personnelles utilisées sont hébergées par la société ATE, hébergeur certifié ISO 27001: 2013 pour l’hébergement de données de santé dont les coordonnées sont précisées ci-dessous.

MedBack s’engagent à respecter la réglementation applicable à tout traitement de données à caractère personnel qui a lieu. Plus précisément, MedBack s’engagent à respecter les principes suivants:

  • Vos données personnelles seront traitées de manière licite, loyale et transparente (licéité, équité, transparence).
  • Vos données personnelles seront collectées à des fins spécifiées, explicites et légitimes, et ne seront pas traitées ultérieurement d’une manière incompatible avec ces finalités (limitation de la finalité).
  • Vos données personnelles stockées seront adéquates, pertinentes et limitées à ce qui est nécessaire aux fins pour lesquelles elles sont traitées (minimisation des données).
  • Vos données personnelles seront exactes et tenues à jour et toutes les mesures raisonnables seront prises pour garantir que les données inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans délai (exactitude).

MedBack met en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque inhérent à leurs opérations de traitement, répondre aux exigences réglementaires et protéger les droits et les données des personnes concernées dès la conception des opérations de traitement.

Par ailleurs, MedBack imposera contractuellement le même niveau de protection des données personnelles à leurs sous-traitants (prestataires, fournisseurs, etc.).

Enfin, MedBack s’engage à respecter tout autre principe nécessaire au regard de la réglementation applicable en matière de protection des données personnelles, et plus précisément des droits conférés aux personnes concernées, des durées de conservation des données personnelles et des obligations relatives au transfert transfrontalier de données à caractère personnel.

3. À QUOI SERVIRONT LES DONNÉES QUI SERONT PROBABLEMENT COLLECTÉES PAR MedBack ?
  1. Méthodes de collecte des données
    1. Les logiciels et applications web développés par MedBack permettent d’accompagner le patient dans sa qualité de vie et le suivi de sa ou ses maladies chroniques. Pour ce faire, des données d’identification, notamment les adresses e-mail et numéros de téléphone enregistrés, sont utilisées pour authentifier l’utilisateur et organiser la communication entre les équipes de MedBack et un patient. Les données de connexion sont strictement personnelles et confidentielles (notamment le mot de passe). Des données administratives relatives au patient sont également collectées par MedBack : date de naissance, sexe, maladies chroniques, éventuellement traitement et posologie, stade de la maladie, adresse postale et ligne fixe numéro de téléphone en cas de problème pour prendre contact d’une autre manière, les coordonnées d’un parent, le cas échéant, pour fournir une assistance à la surveillance si le parent y consent. Les données relatives à l’organisation des communications, telles que le choix d’une date et d’une heure pour l’envoi de questionnaires automatiques, est paramétrable. Le patient peut décider d’ajouter une photographie à son interface. Cette photo ne sera visible que par l’équipe MedBack. Chaque questionnaire envoyé est enregistré et apparaît sur le tableau de bord du patient (date et contenu). Les données de santé (maladie, traitement, posologie) sont considérées comme des données sensibles et une sécurité supplémentaire est fournie pour garantir que ces données ne sont pas communiquées. Lorsqu’une application web est utilisée dans le cadre d’un essai clinique, le nom et le prénom du patient ne sont pas collectés et sont remplacés par un pseudonyme (numéro de randomisation). L’authentification et la communication entre le professionnel de santé et le patient se font uniquement via une adresse e-mail.
    2. Service associé à l’utilisation de ces logiciels et applications Web pour la surveillance des maladies chroniques. Les données personnelles (souvent une adresse e-mail) sont collectées lors du contact avec le support technique de MedBack, dans le but d’enregistrer des réclamations ou de rectifier un problème technique avec l’utilisateur. Ce service est disponible pour les patients souffrant de maladies chroniques. Les demandes soumises par e-mail ou par téléphone sont susceptibles d’être enregistrées (vous en serez informé avant d’être connecté par téléphone). Si vous êtes un patient et que vous contactez ce service, votre consentement sera obtenu avant votre conversation téléphonique si les données de santé seront discutées.
  2. Finalités du traitement et base juridique
    APPLICATIONS ET APPLICATIONS WEB
    En tant qu’utilisateur patient, vos données seront utilisées uniquement avec votre consentement aux fins suivantes :

     

    • Utilisation de logiciels et d’applications ;
    • Gérer vos demandes et / ou réclamations lorsque vous contactez le support technique;
    • Mener des essais cliniques, le cas échéant ;
    • Exploiter les données générées au cours de la mise en œuvre des applications et après anonymisation, à des fins d’études, de recherche / développement ou de statistiques, pour les besoins propres de MedBack ou ceux de partenaires, ou à la demande des autorités sanitaires nationales ou internationales.


    En tant que visiteur de nos sites Web, il peut vous être demandé de nous fournir vos coordonnées si vous souhaitez nous contacter (nom, numéro de téléphone, adresse email, message) ou vous abonner à notre newsletter (email).


    Hormis les cas dans lesquels votre consentement a été obtenu (utilisation de nos applications à des fins médicales), le traitement de vos données personnelles aux différentes finalités ci-dessus est notamment nécessaire:

    • Pour assurer la performance des applications et des logiciels (identification et gestion sécurisées des vos comptes),
    • Pour remplir une obligation légale (par exemple la traçabilité de l’utilisation des dispositifs médicaux),
    • Pour répondre à vos demandes de support technique et / ou réclamations,
    • Pour gérer nos relations commerciales,
    • Pour recruter du personnel pour nos équipes, si vous nous contactez via le formulaire de contact,
    • Pour vous offrir de nouveaux services ou produits ou vous inviter à une conférence ou dans le cadre de relations fournisseurs-clients ou de relations avec des clients potentiels.
4. COMBIEN DE TEMPS VOS DONNÉES SERONT-ELLES CONSERVÉES?

MedBack s’engagent à conserver vos données personnelles ou à faire en sorte qu’elles soient conservées par un tiers pour une durée n’excédant pas la durée nécessaire aux finalités pour lesquelles les données sont traitées. En outre, MedBack conservent vos données personnelles ou font en sorte qu’elles soient stockées par une autre partie conformément aux délais de conservation requis par les lois applicables en vigueur.

Ces durées de conservation sont définies en fonction des finalités du traitement effectué par MedBack et tiennent notamment compte des dispositions légales applicables qui imposent une durée de conservation spécifique pour certaines catégories de données, des éventuels délais de prescription applicables et les recommandations de la CNIL concernant certaines catégories de traitements de données (par exemple, délibération n ° 2016-264 du 21 juillet 2016 modifiant une norme simplifiée concernant le traitement automatisé des données à caractère personnel relatives à la gestion des clients et prospects (NS-048), le stockage des cookies pendant 13 mois conformément à la recommandation de la CNIL, maintien de la traçabilité réglementaire des dispositifs médicaux amendée à 10 ans, etc.).

5. QUI EST PROBABLE D'ACCÉDER À VOS DONNÉES PERSONNELLES?
  1. Destinataires de vos données :
    Dans le cadre de l’utilisation de logiciels et d’applications web dédiés aux maladies chroniques portant le marquage CE et utilisés comme indiqué, le seul destinataire des données personnelles des patients est MedBack.
    L’hébergeur certifié de données de santé utilisé pour héberger toutes les données personnelles obtenues par l’utilisation de logiciels et d’applications est la société AVENIR TELEMATIQUE SA (ATE), au capital de 60000 €, dont le siège social est situé au 21 avenue de la Créativité, 59650 VILLENEUVE D’ASCQ, inscrite au Registre du Commerce et des Sociétés de LILLE MÉTROPOLE sous le numéro 347 607 764.
    Tél .: (+33) 03 28 80 03 00
    Fax: (+33) 03 28 80 03 10
    Email: contact@ate.info
    Représentant légal: M. Maxence Rousseau, Président. Les données collectées dans le cadre du support technique seront stockées sur nos serveurs CRM situés en Europe. Ces données peuvent être communiquées au personnel autorisé de MedBack.
    Les données collectées sur les sites Internet de MedBack peuvent être communiquées au personnel autorisé de MedBack, leurs partenaires ou prestataires de services associés dans le cadre de la réalisation de tout ou partie des services précités. Nous vous rappelons qu’à cet égard, MedBack demandent à leurs prestataires de mettre en place des mesures strictes en matière de confidentialité et de protection de ces données.
  2. Transfert de données en dehors de l’Union européenne : Le service d’assistance technique fourni par MedBack, ainsi que les services techniques, de développement, d’exploitation, de vente et de marketing, ne sont pas établis en dehors de l’Union européenne.
    Certains des fournisseurs de services que nous utilisons pour nos sites Web peuvent également être basés en dehors de l’Union européenne. Si tel est le cas, nous nous efforcerons de veiller à ce que des mesures strictes soient mises en place en matière de protection et de sécurité des données, par exemple en travaillant avec des entreprises qui adhèrent au bouclier de protection des données de l’UE.
6. COMMENT EXERCER VOS DROITS ?

Conformément à la réglementation applicable en matière de protection des données personnelles, vous pouvez, à tout moment, exercer votre droit d’accès, de rectification, de suppression ou de transfert des données vous concernant, ainsi que votre droit de limitation ou d’objection au traitement de vos données personnelles.

Dans le cadre spécifique des essais cliniques, ces droits de limitation et d’opposition ne peuvent être appliqués aux données qu’à partir du moment où vous les avez exercés et correspondent au retrait du consentement à l’utilisation de l’application.

En tant qu’utilisateur patient des applications Web et des logiciels, vous pouvez exercer votre droit de retirer votre consentement à tout moment. Cela vous empêchera automatiquement de recevoir des questionnaires de santé, que vous soyez ou non inscrit à un essai clinique. Le personnel soignant en sera informé et pourra alors vous contacter pour organiser d’autres suivis.

Si vous êtes abonné à notre newsletter, vous pouvez vous désinscrire à tout moment en cliquant sur le lien « se désinscrire / se désinscrire » en bas de l’e-mail que vous avez reçu ou dans la newsletter elle-même.

En outre, vous avez le droit légal de fournir des instructions sur ce qui doit arriver à vos données personnelles après votre décès.

Vous pouvez exercer ces droits en écrivant à l’adresse ci-dessous:

Medback
Délégué à la Protection des Données / Délégué à la protection des données

112 rue Vincent Scotto
72000 Le Mans

France

Courriel: dpo@med-back.com

Dans ce cadre, nous vous prions de bien vouloir joindre à votre demande les informations nécessaires à votre identification (nom, prénom, adresse e-mail) et toute autre information nécessaire à la confirmation de votre identité.
Vous disposez également d’un droit de recours contre l’Autorité française de protection des données en cas de violation de la réglementation applicable en matière de protection des données personnelles et notamment du règlement:

Site Internet : https://www.cnil.fr/

Téléphone : 01 53 73 22 22

Adresse postale : CNIL 3 Place de Fontenoy

TSA 80715 75334 / PARIS CEDEX 07

Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing. Lorsque la loi l’exige, vos données ne seront utilisées à des fins de marketing électronique qu’après l’obtention de votre accord explicite.

La collecte de certaines données personnelles est essentielle pour permettre l’accès à certains services (support technique de logiciels et applications par exemple) ou d’équipements (notamment l’utilisation d’applications web). Naturellement, vous pouvez exercer votre droit de vous opposer à la collecte et au traitement de ces données, mais cette étape peut vous empêcher de bénéficier de ces services ou installations.

7. CONVIVIALITÉ DES UTILISATEURS DES SERVICES DE MedBack EN LIGNE, SUR LES MÉDIAS SOCIAUX ET SUR VOS APPAREILS MOBILES

Aucun cookie n’est utilisé dans les applications et applications web développées par MedBack.

MedBack s’efforce constamment d’améliorer leurs services électroniques afin d’en faciliter l’accès aux visiteurs de ces sites.

POLITIQUE DE COOKIES
Afin d’améliorer la qualité des services proposés sur les sites et de s’assurer qu’ils répondent à vos attentes, MedBack peut utiliser des «cookies», fichiers texte servant à identifier votre terminal lorsque vous vous connectez à l’un de nos services.

L’installation d’un cookie ou d’un tracker sur votre terminal (PC, tablette, smartphone, etc.) permet à MedBack de collecter des informations et des données personnelles. En fonction de vos choix de paramétrage sur votre terminal, les cookies vous permettent notamment:

  • D’utiliser les principales fonctions du site de Medback,
  • D’optimiser ce site et de détecter d’éventuels problèmes techniques,
  • De compiler des statistiques à des fins de gestion du trafic et en utilisant les différents composants qui composent

Site Internet de MedBack (rubriques visitées, parcours emprunté par l’utilisateur), permettant d’améliorer l’ergonomie du site,

  • De partager des informations sur les réseaux sociaux (LinkedIn, Twitter, Facebook).

MedBack vous invite à consulter les politiques de confidentialité de ces réseaux sociaux afin de prendre connaissance des finalités pour lesquelles les données estutilisées, notamment en matière de publicité, et des données de navigation qu’elles peuvent collecter:
LinkedIn: https://www. linkedin.com/legal/cookie-policy
Twitter: https://help.twitter.com/en/rules-and-policies/twitter-cookies
Facebook: https://fr-fr.facebook.com/policies/biscuits/

En particulier, ces politiques de protection doivent vous permettre d’exercer vos propres choix à l’égard de ces réseaux sociaux, notamment en choisissant les paramètres de vos comptes utilisateurs pour chacun de ces réseaux.

Dans le cadre d’analyses statistiques de navigation sur les sites Internet de MedBack (afin de savoir quelles pages sont consultées le plus souvent, comment les internautes naviguent sur les sites, le temps passé sur chaque page, etc.), il est possible que votre adresse IP soit collectées ou que vous puissiez être identifié par un numéro unique. Nous utilisons ensuite une société tierce pour l’analyse de ces données (Google). Il dispose de ses propres informations sur sa politique de confidentialité, consultables ici: https://policies.google.com/privacy?hl=en et https://support.google.com/analytics/answer/6004245 . Ces cookies tiers permettent à Google de reconnaître votre ordinateur à la fois lorsque vous visitez les sites Web de MedBack et lorsque vous visitez d’autres sites Web. Étant donné que Google est une société dont la société mère est basée aux États-Unis, les données collectées peuvent être transférées vers ce pays. Ce transfert de données est soumis à des mesures de protection couvertes par le Bouclier de protection des données de l’UE, auquel Google se conforme.

MedBack peuvent stocker les données analysées sous forme de rapports statistiques.
Un cookie fonctionnel lié aux pop-ups utilisés sur les sites Web est installé. Ce cookie nous permet d’enregistrer votre clic lorsque vous avez décidé de fermer la fenêtre contextuelle, de sorte que nous ne vous le montrerons plus lorsque vous vous connecterez au site à l’avenir. Les différents cookies installés par MedBack ont une durée de vie maximale de 13 mois.
Selon les paramètres que vous avez choisis en ce qui concerne l’utilisation des cookies, certains trackers peuvent être émis ou lus par des tiers (prestataires de services publicitaires, agences de communication, etc.) lorsque vous naviguez sur les sites Internet de MedBack.

Vous avez la possibilité d’ajuster vos paramètres concernant les cookies à tout moment. Le cookie sera installé sur votre poste de travail informatique, smartphone ou tablette par défaut, mais les paramètres de votre navigateur vous permettront de choisir à tout moment, simplement et gratuitement, d’accepter ou non l’enregistrement de cookies sur votre ordinateur, conformément avec les conditions ci-dessous:

Pour Microsoft Internet Explorer:
Choisissez le menu « Outils », puis « Options Internet »
Cliquez sur l’onglet « Confidentialité »> « Paramètres »> « Avancé »
sélectionnez le niveau souhaité à l’aide du curseur

Pour Mozilla Firefox:
Choisissez le menu « Préférences »> « Outils / Options / Historique de confidentialité »
Cliquez sur l’option « Confidentialité »
Section « Cookies »

Pour Chrome et Safari:
Choisissez le menu « Edition » / «Chrome» / «Safari»> «Préférences»
Cliquez sur l’option «Confidentialité et sécurité» / «Confidentialité»
rubrique «Cookies»

Pour plus d’informations sur l’utilisation des cookies, consultez le site Internet de la CNIL: www.cnil.fr.

MOTS CLÉS
Les cookies ne sont pas le seul moyen de reconnaître ou de suivre les visiteurs d’un site Web. Nous pouvons utiliser de temps en temps d’autres technologies similaires, telles que des balises (parfois appelées « pixels de suivi » ou « gifs invisibles »). Ce sont de minuscules fichiers graphiques qui contiennent un identifiant unique qui nous permet de reconnaître quand quelqu’un a visité un site Web. Cela peut être utilisé par des tiers, en particulier lorsque vous cliquez sur les icônes des réseaux sociaux (voir leur propre politique de cookies ci-dessus).

8. SÉCURITÉ INFORMATIQUE

La sécurisation et la confidentialité des données personnelles que vous nous confiez est au cœur des activités de MedBack. Nous prenons donc toutes les mesures techniques et organisationnelles utiles, au vu de la nature, de la portée et du contexte des données personnelles que vous nous communiquez et des risques liés à leur traitement, afin de maintenir la sécurité de vos données personnelles et notamment d’empêcher toute destruction, perte, altération, divulgation, interférence ou accès non autorisé à ces données, accidentelles ou illégales. Nous avons donc mis en place des mesures à la fois en tant que contrôleur de données et en tant que processeur de données:

  • Hébergement de données à partir d’applications mobiles, d’applications Web et de logiciels qui collectent des données de santé avec un service d’hébergement de données de santé certifié par un organisme de certification pour la fourniture de services d’hébergement de données de santé personnelles collectées via des applications fournies par ses clients et utilisées à des fins de surveillance médicale . Ce service comprend une fonction qui donne au patient un accès direct aux applications hébergées.
  • Politique de mot de passe : authentification avec accès unique nécessitant un identifiant et un mot de passe personnel « robuste » composé de plusieurs caractères,
  • Présence d’une clause de confidentialité pour les salariés de MedBack,
  • Protection des postes de travail et serveurs avec logiciel anti-virus, installation de pare-feu, etc.
  • Mesures visant à garantir la confidentialité: contrôle de l’accès physique aux locaux de MedBack. Des mesures de contrôle d’accès strictes ont également été mises en œuvre dans notre service d’hébergement de données de santé certifié (ISO 27001: 2013 systèmes de gestion de la sécurité de l’information – pour l’hébergement de données de santé) et chez nos sous-traitants, certifiés ISO 27001: 2013. Contrôles d’accès aux données, instructions pour séparer les données, pseudonymisation avec processus de valeur de hachage.
  • Mesures visant à assurer l’intégrité des données, notamment lors des transferts de données (transmission de données via des réseaux de données sécurisés (HTTPS), la confidentialité et l’intégrité des données (encodage des flux de données et authentification forte lors des connexions), service d’hébergement certifié ISO 27001: 2013.

  • Mesures visant à garantir la disponibilité et la capacité des applications. Celles-ci comprennent des contrôles de sécurité (pour garantir la protection des données personnelles contre la perte ou la destruction accidentelle. Ces mesures estmises en œuvre à la fois par le service d’hébergement de données de santé certifié et par nos principaux fournisseurs) et des mesures pour assurer une récupération rapide de la disponibilité des données et l’accessibilité des les données en cas d’incident physique ou technique (notamment en s’appuyant sur la certification de nos fournisseurs).

  • Mise en œuvre de mesures relatives à l’évaluation régulière de la sécurité dans le traitement des données (procédures de gestion de la protection des données et, en cas de violation des données, réalisation d’analyses de risques pour évaluer les performances et la sécurité des applications et des logiciels considérés comme des dispositifs médicaux (conformément à avec ISO 14971: 2012), réalisation de PIA si nécessaire à l’aide de l’outil PIA v2.0 CNIL).

La sécurité et la confidentialité des données personnelles dépendent des bonnes pratiques de chacun. Pour cette raison, nous vous demandons de ne pas communiquer vos mots de passe à des tiers, de vous déconnecter régulièrement de votre profil et de fermer la fenêtre de votre navigateur à la fin de votre session, en particulier si vous accédez à Internet à partir d’un poste de travail partagé. Cela empêchera les autres utilisateurs d’accéder à vos informations personnelles.
Nous vous déconseillons fortement de diffuser à des tiers ou de publier sur les réseaux sociaux tout document émis par MedBack contenant vos données personnelles.

Enfin, MedBack a mis en place une procédure de gestion des failles de sécurité qui permet de détecter efficacement toute violation des données personnelles, d’aviser immédiatement les autorités compétentes de ces violations et de vous avertir si cette violation est susceptible d’affecter votre données personnelles.

9. CONTACT

Pour toute autre question concernant cette politique ou la manière dont MedBack traitent vos données personnelles, veuillez contacter notre délégué à la protection des données par e-mail à : dpo@med-back.com.

10. AMENDEMENTS

MedBack se réserve le droit d’adapter cette politique de protection des données personnelles et de vous demander de la consulter régulièrement. MedBack s’engagent à vous informer de tout changement ou ajout en cas de modifications importantes. Ils s’efforceront également de souligner l’impact que ces modifications auront.

Date de publication de la politique de confidentialité : décembre 2019

Ce document a été validé préalablement à sa diffusion par le délégué à la protection des données de MedBack. Il sera revu au moins une fois par an.

Document: privacy_policy_12_2019

 

© 2020 All rights reserved to MedBack 

 Design & development: BGGD
wpChatIcon