(Dernière mise à jour : 22 février 2022)
Les Données sont traitées par la Société conformément aux dispositions de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (ci-après la « Loi »), ainsi qu’à celles du Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD).
En application du RGPD, les Utilisateurs disposent des droits d’opposition (art. 21), d’accès (art. 15), de rectification (art. 16), de verrouillage ou d’effacement (art. 17), à la limitation du traitement (art. 18) et à la portabilité (art. 20) des Données, ainsi que des droits de retirer à tout moment un consentement (art. 13-2c) et le droit au refus des décisions automatisées et du profilage (art. 22).
La Société respectera les engagements prévus dans les présentes CGU et veillera à ce que son personnel permanent ou temporaire et chacun de ses sous-traitants respectent ces termes.
L’attention de l’Utilisateur est attirée sur la nécessité de veiller aux accès de tiers à ses équipements-appareils en raison de la sensibilité potentielle des données qu’il saisit au sein des fonctions du Service.
A ce titre, dès lors que la Société, dans le cadre des Services, est amenée à traiter des Données, elle s’engage à :
Dans le cadre du fonctionnement normal des Services, les Données pouvant être collectées dans le cadre de l’utilisation du Service par l’Utilisateur, y compris lors de la création d’un compte personnel, sont les suivantes :
La Société présente les garanties suffisantes pour assurer la mise en œuvre des mesures de sécurité et de confidentialité telles que prévues par le RGPD et la Loi, à savoir notamment, l’hébergement des Données par un hébergeur agréé, et la mise en œuvre par la Société de moyens de sécurisation et de cryptage des documents qui transitent via la Plateforme. Le Service est hébergée par la société Microsoft Azure, domiciliée chez Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 D18 P521. La société Microsoft Azure propose un service d’hébergement de données conforme au standard Hébergeur de Données de Santé (HDS) tel que défini par les autorités françaises.
La collecte des Données ont pour objectif la mise à disposition des Services, leur amélioration, le maintien d’un environnement sécurisé et, d’un point de vue plus global, la réalisation de la prestation de service sollicitée par l’Utilisateur. Les Données sont strictement nécessaires à l’utilisation normale des Dispositifs de télémédecine TESSAN.
Les finalités des traitements des Données concernent :
La durée de conservation des Données est de 10 ans conformément à la Loi du 4 mars 2002 (à compter de la date de la dernière consultation de l’Utilisateur).
La Société s’engage à supprimer toute Donnée à la première demande de l’Utilisateur et, en toute hypothèse, à l’expiration de la durée mentionnée.
Dans le cadre de la fourniture par la Société de ses Services, la Société fournit une solution structurellement respectueuse des principes de proportionnalité, de minimisation et de limitation des Données assurant que seules les Données pertinentes sont traitées dans le cadre d’exécution des Services, pour les seules finalités exposées ci-dessus.
La Société met également en œuvre les mesures techniques et organisationnelles appropriées afin de protéger les Données communiquées à la Société par le Médecin, de manière permanente et documentée, contre la destruction accidentelle ou illégale, la perte accidentelle, l’altération, la diffusion ou l’accès non autorisé, y compris dans le cadre de la transmission des Données sur un réseau, tout comme contre toute autre forme de traitement illicite ou non compris dans les traitements confiés au titre des CGU.
La Société et chacun de ses éventuels sous-traitants :
La Société s’engage à s’abstenir d’exploiter ou utiliser, faire des copies et créer des fichiers des Données non-anonymisées au sein du système d’information de l’Utilisateur à ses propres fins ou pour le compte de tiers. Le traitement des Données correspondra strictement à l’exécution des finalités stipulées ci-avant, dans le seul cadre de l’exploitation des Services.
Les Données peuvent être partagées avec les tiers dans les cas suivants :
La Société met en œuvre des restrictions tant au niveau organisationnel, technique, logiciel, physique en matière de sécurité du numérique pour protéger les Données contre les altérations, destructions et accès non-autorisés.
La Société reconnaît qu’elle doit être en mesure, en tout temps, pendant l’exécution des Services, de rendre compte et de faire la preuve de l’ensemble des dispositifs et procédures de protection des Données, de minimisation de leur utilisation, et de conformité desdits dispositifs et procédures aux exigences légales susmentionnées.
La Société s’interdit de communiquer à quiconque, directement ou indirectement, tout ou partie des informations qui lui auront été communiquées par l’Utilisateur.
Afin de permettre une navigation optimale sur la Plateforme ainsi qu’un meilleur fonctionnement des différentes interfaces, la Société pourra procéder à l’implantation d’un cookie sur le poste informatique de l’Utilisateur, du Dispositif de télémédecine TESSAN et de ses autres services.
Les cookies permettent de stocker des informations relatives à la navigation sur www.tessan.io. Ces cookies ont vocation à être conservés sur le poste informatique de l’Utilisateur pour une durée variable allant jusqu’à un an et pourront être lus et utilisés par la Plateforme lors d’une visite ultérieure de l’Utilisateur.
Les cookies utilisés dans le cadre du Service ont pour finalité exclusive :
A ce titre, un bandeau d’information s’affiche lors de la connexion de l’Utilisateur à la Plateforme, afin de l’informer préalablement à l’activation des cookies :
Dans le cas de suppression des cookies, la navigation sur www.tessan.io ne sera pas optimisée. Si la désactivation systématique des cookies empêche l’Utilisateur d’utiliser certains services, ce dysfonctionnement ne saurait en aucun cas constituer un dommage.
L’internaute a aussi la possibilité de supprimer les cookies implantés sur son ordinateur, en se rendant dans le menu de son navigateur prévu à cet effet.
Les Données sont à l’usage exclusif de la Société ou de ses prestataires techniques, et ne sont en aucun cas transmises à des tiers.
Compte tenu de la grande quantité de Données gérées par la Société, le RGDP dispose d’une obligation de nomination d’un Délégué à la Protection des Données (ci-après le « DPO »). Il lui appartient de s’informer sur les nouvelles obligations, d’assister les décideurs sur les conséquences des traitements des Données, d’en réaliser l’inventaire, de concevoir des actions de sensibilisation et de piloter en continu la conformité. Il doit être impliqué correctement et en temps utile dans toutes les problématiques liées à la protection des Données. A ce titre, les ressources et le temps nécessaires à l’accomplissement de ses missions et à l’entretien de ses connaissances spécialisées doivent impérativement lui être donnés.
Le DPO de la société peut être contacté à tout moment à l’adresse suivante : dpo@tessan.io
L’Utilisateur dispose des droits suivants :
La suppression des Données se réalise dans un délai de trente jours au maximum, à compter de la réception de la demande de l’Utilisateur.
Durant la fourniture des Services, la Société s’engage à modifier ou supprimer, à la demande de l’Utilisateur, toute Donnée, notamment en cas d’exercice par un individu de ses droits d’accès, de rectification et de suppression.
La Société met tous les moyens en œuvre pour assurer l’accès et le bon fonctionnement de la Plateforme de manière continue. Néanmoins, compte tenu des limites liées à internet, en cas de force majeure, de mauvais fonctionnement des équipements médicaux, de dysfonctionnements du réseau internet du Médecin, ou d’opérations de maintenance destinées à améliorer les Dispositifs de télémédecine TESSAN et ses Services, la Société ne peut être tenue responsable.
De la même façon, une contrainte liée à l’hébergeur, comme en matière de maintenance, ayant des répercussions sur l’accessibilité de la Plateforme ne peut entraîner la responsabilité de la Société.
La Société ne garantit ni l’absence de problème technique, ni la compatibilité avec une configuration et/ou matériel particulier, ni un délai de mise en ligne, et ne pourra être tenue responsable pour des dysfonctionnements liés à l’utilisation de logiciels annexes.
En conséquence, la Société ne saurait être tenue responsable d’une interruption des Services, qu’elle soit volontaire ou non, étant précisé qu’elle s’engage à faire ses meilleurs efforts pour limiter les interruptions qui lui seraient imputables.
La Société n’étant pas partie à quelque titre que ce soit aux contrats relatifs à une prestation (ci-après le « Contrat de Prestation ») conclue directement entre les Utilisateurs et les Médecins, ces derniers sont seuls responsables des difficultés, réclamations et litiges pouvant intervenir dans le cadre du Contrat de Prestation.
En conséquence, chaque Utilisateur dégage la Société de toute responsabilité quant aux conséquences directes ou indirectes résultant de manière directe ou indirecte de la mise en relation, de la conclusion et/ou de l’exécution d’un Contrat de Prestation entre un Utilisateur et un Médecin.
A ce titre, la Société ne saurait être tenue responsable de toute annulation de consultation à l’initiative du Médecin, et des conséquences pouvant en découler. La Société et l’Utilisateur sont des Parties indépendantes, chacun agissant en son nom personnel et pour leur propre compte. La Société ne conclut aucun contrat pour le compte d’un Utilisateur ou d’un Médecin, ces derniers contractant directement entre eux par l’intermédiaire de la Dispositifs de télémédecine TESSAN. En conséquence, la Société ne peut en aucun cas être considérée notamment comme employé/employeur, agent, ou mandant d’un Médecin.
La Société ne saurait non plus être tenue responsable en cas de litige quant à la qualité de la prestation fournie par le Médecin à l’Utilisateur.
L’Utilisateur est seul responsable de l’ensemble des Données qu’il choisit de mettre en ligne sur les services TESSAN. En aucun cas la Société, qui ne contrôle pas le Contenu avant la mise en ligne, ne pourra être tenue responsable.
La Société conseille à l’Utilisateur de se faire aider, le cas échéant, par un aidant afin de permettre une bonne réalisation de la Téléconsultation.
L’Utilisateur est seul responsable du préjudice direct ou indirect qu’il est susceptible de subir du fait des Données inexactes, incomplètes, et/ ou trompeuses qu’il fournirait lors de son inscription ou en l’absence de mise à jour de ces Données.
L’Utilisateur s’interdit expressément de publier tout contenu injurieux, diffamant, dénigrant, calomnieux, raciste, xénophobe, contraire à la morale et aux bonnes mœurs, portant atteinte à l’ordre public ou aux droits de tiers, susceptible de porter atteinte aux droits, à la réputation et à l’image de la Société et plus généralement, dont la teneur enfreindrait la loi et/ou les règlements, notamment les droits de propriété intellectuelle et industrielle.
De plus, l’Utilisateur qui a recours aux Services, s’engage à prendre en charge les dommages afférents à leur utilisation et déclare avoir souscrit une assurance obligatoire.
D’autre part, l’Utilisateur s’engage à utiliser la Plateforme et ses Services conformément aux présentes CGU et aux lois applicables.
Il est formellement interdit de publier au sein des Dispositifs de télémédecine TESSAN toute coordonnée, comme un numéro de téléphone ou une adresse email permettant d’entrer en contact direct avec le Médecin. L’Utilisateur s’engage à utiliser loyalement les Services, notamment en s’interdisant expressément de contourner le Dispositif de télémédecine TESSAN en prenant contact directement avec le Médecin sans passer par le Service.
Les Médecins téléconsultants sont exclusivement responsables des Services de téléconsultation qu’ils délivrent dans les conditions définies à l’article L 1142-1 du Code de la Santé publique.
Les Médecins, en tant que professionnels de santé, sont exclusivement responsables des services qu’ils délivrent dans les conditions de droit commun.
Le Médecin s’interdit expressément de publier tout contenu injurieux, diffamant, dénigrant, calomnieux, raciste, xénophobe, contraire à la morale et aux bonnes mœurs, portant atteinte à l’ordre public ou aux droits de tiers, susceptible de porter atteinte aux droits, à la réputation et à l’image de la Société et plus généralement, dont la teneur enfreindrait la loi et/ou les règlements, notamment les droits de propriété intellectuelle et industrielle.
D’autre part, le Médecin s’engage à utiliser la Plateforme et ses Services conformément aux présentes CGU et aux lois applicables.
Il est formellement interdit de publier sur la Plateforme toutes coordonnées, comme un numéro de téléphone ou une adresse email permettant d’entrer en contact direct avec le Patient. Le Médecin s’engage à utiliser loyalement les Services, notamment en s’interdisant expressément de contourner la Plateforme en prenant attache directement avec le Patient sans passer par le Service.