Politique de confidentialité

« EkiYou »

SOMMAIRE :

  1. Identité et coordonnées du responsable de traitement
  2. Délégué à la protection des données (DPO)
  3. Traitements mis en œuvre par finalité
  4. Réseaux sociaux
  5. Destinataires des données
  6. Stockage et transfert de données hors de l’Union Européenne
  7. Sécurisation des données personnelles
  8. Utilisation des données à des fins statistiques et dans le cadre d’études cliniques
  9. Vos droits

 

La société DIAPPYMED (ci-après « le Responsable de Traitement ») souhaite par la présente politique de confidentialité, informer les utilisateurs de l’application (ci-après « les Utilisateurs ») du traitement de données personnelles collectées via l’application EkiYou (ci-après « l’Application »).

 

La collecte de données à caractère personnel s’opère dans le respect des dispositions du RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD).

 

L’Utilisateur est informé par les présentes de ce que les données à caractère personnel signalées comme étant obligatoires sur les formulaires et recueillies dans le cadre du service décrit dans les présentes sont nécessaires à l’utilisation de l’application EkiYou.

 

  1. Identité et coordonnées du responsable de traitement

Le traitement des données à caractère personnel des Utilisateurs est mis en œuvre sous la responsabilité du responsable de traitement suivant :

 

DIAPPYMED

Cap Alpha,
3 avenue de l’Europe,
34830, Clapiers
représenté par Monsieur Omar DIOURI.

 

  1. Délégué à la protection des données (DPO)

Notre délégué à la protection des données a été enregistré auprès des autorités chargées de la protection des données dans un État membre de l’UE. Si vous avez des questions ou demandes concernant cette déclaration de confidentialité ou pour le délégué à la protection des données, vous pouvez contacter le DPO via l’adresse mail suivante : dpo@diappymed.com

 

  1. Traitements mis en œuvre par finalité

 

Gestion du compte et de l’authentification de l’Utilisateur sur l’Application

Sous-finalités :

  1. La création ou la modification du compte sur l’Application par l’Utilisateur ;
  2. Authentification de l’Utilisateur sur l’Application

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives aux identifiants de l’Utilisateur (login, mot de passe, adresse IP)

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.b – Nécessaire à l’exécution d’un contrat ou de mesures précontractuelles

Effacement 30 jours à compter de la suppression du compte.

 

Conservation des journaux techniques et de l’historique d’authentification (logs) pendant 1 an à compter de leur collecte

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

 

Gestion des accès

Sous-finalités :

  1. Permettre à l’Utilisateur d’accéder à l’Application : souscription à un abonnement, achat in-app le cas échéant, génération d’un code d’accès à la demande de l’Utilisateur ou d’un professionnel de santé, et activation de l’accès sur prescription (prescription transmise par l’Utilisateur ou par un professionnel de santé) ;
  2. Réception et traitement administratif de la prescription nécessaire à l’activation de l’accès (vérification des éléments requis, traçabilité de l’activation) ;
  3. Collecter, enregistrer et utiliser les informations relatives aux accès (création, activation, renouvellement, suspension) et assurer le suivi de l’historique des accès ;
  4. Vérifier et gérer le statut d’accès lié aux achats/abonnements réalisés via les stores (ex. confirmation de l’activation/renouvellement), sans traiter les données de paiement ;
  5. Gérer les demandes, réclamations et le contentieux (y compris la prévention et le traitement de la fraude/abus le cas échéant) ;
  6. Enregistrer et gérer les informations relatives aux professionnels de santé figurant sur la prescription reçue et/ou ayant transmis la prescription au Responsable de Traitement, afin de permettre le traitement administratif de la prescription et l’activation de l’accès à l’Application.

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact (nom, prénom, date de naissance, sexe, e-mail, numéro de téléphone, identifiant interne dans nos systèmes) ;
  • Données d’authentification et techniques (login, mot de passe, adresse IP) ;
  • Données relatives aux accès (type d’accès : abonnement / achat in-app / code / prescription, statut d’accès, dates d’activation/renouvellement/suspension, historique des accès) ;
  • Données relatives aux achats/abonnements via les stores, sans données de paiement (ex. identifiants/jetons de transaction ou justificatifs techniques fournis par les stores pour vérifier l’activation/renouvellement) ;

  • Données issues de la prescription (informations nécessaires à l’activation, y compris les éventuelles données de santé figurant sur la prescription) ;
  • Numéro de sécurité sociale (le cas échéant, lorsque requis dans le cadre de l’accès sur prescription).

 

Données à caractère personnel du Professionnel de santé collectées (seulement dans le cadre strict de la sous-finalité n°6) :

  • Données d’identification et de contact du Professionnel de santé (nom, prénom, e-mail, numéro de téléphone) ;
  • Numéro RPPS / finess du Professionnel de santé

 

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.b – Nécessaire à l’exécution d’un contrat ou de mesures précontractuelles

Archivage  pièces justificatives comptables : 10 ans à compter de la clôture de l’exercice comptable.

 

Gestion technique des accès : effacement 30 jours à compter de la suppression du compte.

 

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Gestion des sollicitations et demandes via le formulaire de contact

Sous-finalités :

  1. La réponse aux sollicitations et aux demandes d’informations de l’Utilisateur sur les services offerts par le Responsable de Traitement via le formulaire de contact
  2. Assurer le suivi et la gestion des échanges, ainsi que, le cas échéant, la gestion des réclamations et du contentieux ;
  3. Recevoir, enregistrer, analyser et traiter les signalements transmis via le formulaire (réclamations produit, anomalies, incidents, effets indésirables, risques, défauts), dans le cadre de la surveillance après commercialisation (PMS) et de la vigilance ;

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP)

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.c – Nécessaire au respect d’une obligation légale

5 ans à compter de la demande ou de la sollicitation

 

 

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Gestion des demandes d’exercice de droits conformément au RGPD

Sous-finalités :

  1. L’instruction et réponse aux demandes reçues par voie électronique et par voie postale
  2. La gestion du contentieux

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif, preuve d’identité le cas échéant) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP)

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.c – Nécessaire au respect d’une obligation légale

5 ans à compter de la demande d’exercice de droits

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Gestion des sondages, études et enquêtes

Sous-finalités :

  1. L’amélioration de l’Application en invitant les Utilisateurs à participer à des sondages, études et enquêtes de satisfaction
  2. Justification des intérêts que présente l’Application pour le suivi médical du diabète des Utilisateurs à la demande des autorités compétentes

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP)

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.f – Intérêt légitime

5 ans à compter du sondage, de l’étude ou de l’enquête

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Gestion du suivi du diabète

Sous-finalités :

  1. Paramétrage et personnalisation du compte : permettre à l’Utilisateur de renseigner et mettre à jour ses informations et paramètres liés à ses caractéristiques personnelles et à sa santé.
  2. Journal de bord et historisation : permettre à l’utilisateur d’enregistrer, consulter et retrouver l’historique de ses données (journal de bord).
  3. Rappels et suivi du traitement : permettre à l’Utilisateur de configurer des rappels (ex. heure d’insuline basale) et d’enregistrer ses injections et/ou ses mesures de glycémie.
  4. Recommandations de dose (bolus repas et correction) : permettre à l’Utilisateur d’obtenir des recommandations de dose d’insuline pour un repas et/ou une correction, calculées à partir des données et paramètres renseignés (ex. glucides, glycémie, activité physique, ratios physiologiques ICR et CF, insuline à bord/insuline active le cas échéant).
  5. Option – Recommandations d’ajustement des paramètres (si la fonctionnalité est proposée) : permettre à l’Utilisateur, s’il active cette option, d’obtenir des recommandations d’ajustement de la dose basale et/ou des paramètres ICR et CF, sur la base de l’historique et des données enregistrées.
  6. Accès à des contenus d’information : permettre à l’Utilisateur d’accéder à des contenus d’information sur le diabète (alimentation, activité physique, santé mentale, voyages, témoignages, etc.).
  7. Recherche de données alimentaires : permettre à l’Utilisateur de rechercher des aliments et des données associées au sein de l’Application.
  8. Fonctionnement des algorithmes : permettre l’exécution des algorithmes de l’Application sur la base du consentement de l’Utilisateur, lorsque requis.
  9. Fonctionnalités techniques fournies par des tiers : intégrer des services techniques opérés par des sous-traitants agissant pour le compte du Responsable de Traitement (ex. hébergement, authentification, notifications).

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP) ;
  • Caractéristiques personnelles (telles que le sexe, la taille et le poids de l’Utilisateur, activité physique pratiquée, habitudes alimentaires) ;
  • Données de santé (telles que le type de diabète, système d’injection, stylo d’injection bolus et insuline rapide, stylo d’injection basale et insuline lente, pompe et insuline rapide, ratio glucidique et facteurs de correction, dose quotidienne totale basale, dose quotidienne totale bolus, heure d’injection d’insuline lente, données d’injections, données de glycémie) ;

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.a – Consentement de la personne concernée

 

Art. 6§1.f – Intérêt légitime du responsable de traitement concernant la sous-finalité °8

Suppression 30 jours à compter de la suppression du compte

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Suivi après commercialisation

Sous-finalités :

  1. Le maintien de la sécurité et de la performance du dispositif médical, avec surveillance des performances de l’Application, détection et correction des anomalies techniques et mise en conformité avec les réglementations en vigueur ;
  2. La gestion des plaintes, réclamations et signalements (qualité, sécurité, cybersécurité, dysfonctionnements), y compris l’analyse, la traçabilité, les actions correctives/préventives et le suivi ;
  3. La vigilance : détection, évaluation et traitement des incidents et effets indésirables potentiels, et, le cas échéant, déclarations/communications obligatoires aux autorités compétentes et organismes concernés conformément à la réglementation ;
  4. La fourniture d’un support applicatif aux utilisateurs, avec assistance technique et résolution des problèmes liés à l’Application, réponses aux demandes des Utilisateurs et amélioration de l’expérience Utilisateur ;
  5. La mesure de l’utilisation des produits du Responsable de traitement, avec analyse des comportements d’usage, suivi des tendances d’utilisation pour optimiser les fonctionnalités et l’identification des besoins des Utilisateurs ;
  6. L’amélioration des produits dispositifs médicaux, avec le recueil des retours d’expérience des Utilisateurs, l’intégration des nouvelles exigences médicales et technologiques, et l’optimisation continue des fonctionnalités et de la fiabilité ;
  7. Le traitement des plaintes et failles ;
  8. La fourniture par des parties tierces de fonctions techniques pour le compte du Responsable de Traitement

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP) ;
  • Caractéristiques personnelles (telles que le sexe, la taille et le poids de l’Utilisateur, activité physique pratiquée, habitudes alimentaires) ;
  • Données de santé (telles que le type de diabète, système d’injection, stylo d’injection bolus et insuline rapide, stylo d’injection basale et insuline lente, pompe et insuline rapide, ratio glucidique et facteurs de correction, dose quotidienne totale basale, dose quotidienne totale bolus, heure d’injection d’insuline lente, données d’injections, données de glycémie).

 

–        Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.f – Intérêt légitime du responsable de traitement

10 ans à compter de la fin de la commercialisation de l’Application (MDR 2017-745).

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Études, évaluations et recherches dans le cadre du suivi clinique après commercialisation

Sous-finalités :

  1. Réaliser des études, évaluations et analyses cliniques post-commercialisation (PMCF) afin de documenter et suivre la sécurité, la performance et le rapport bénéfice/risque du dispositif médical, conformément aux obligations applicables ; ;
  2. Produire des indicateurs et rapports d’évaluation clinique (ex. analyses d’usage et de résultats), à partir de données déjà collectées via l’Application, sans acte supplémentaire imposé à l’Utilisateur dans le cadre de ces analyses ;
  3. Produire des résultats sous forme agrégée et/ou pseudonymisée, et, le cas échéant, des communications scientifiques ou réglementaires.

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification indirecte (numéro d’identification pseudonomysé de l’Utilisateur) ;
  • Caractéristiques personnelles (telles que le sexe, la taille et le poids de l’Utilisateur, activité physique pratiquée, habitudes alimentaires) ;
  • Données de santé (telles que le type de diabète, système d’injection, stylo d’injection bolus et insuline rapide, stylo d’injection basale et insuline lente, pompe et insuline rapide, ratio glucidique et facteurs de correction, dose quotidienne totale basale, dose quotidienne totale bolus, heure d’injection d’insuline lente, données d’injections, données de glycémie).

 

–        Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.f – Intérêt légitime du responsable de traitement

Article 9 (données de santé) : art. 9§2.[i/j] (traitement nécessaire pour des motifs d’intérêt public important dans le domaine de la santé et/ou à des fins de recherche avec garanties appropriées)

Données de travail/jeux d’analyse PMCF : 2 ans  à compter de la dernière publication des résultats de la recherche ou, en cas d’absence de publication, jusqu’à la signature du rapport final de la recherche.

 

Résultats agrégées: 10 ans à compter de la fin de la commercialisation de l’Application (MDR 2017-745).

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Gestion des partenariats avec des applications de suivi du diabète tierces ou autres

Sous-finalités :

  1. Améliorer le suivi du diabète de l’Utilisateur en lui permettant de relier son compte EkiYou à des services tiers partenaires de suivi du diabète (notamment applications, capteurs de glucose en continu (CGM), stylos injecteurs d’insuline connectés et/ou plateformes de télésurveillance), sous réserve que ces services fassent l’objet d’un partenariat avec le Responsable de Traitement ;
  2. Permettre, avec le consentement de l’Utilisateur, la transmission par EkiYou de certaines données de santé vers une application/plateforme tierce partenaire (notamment dans le cadre de la télésurveillance), conformément au paramétrage choisi par l’Utilisateur ;
  3. Permettre la collecte, la synchronisation et l’enregistrement par EkiYou des données provenant des dispositifs/services tiers connectés (notamment données de glycémie CGM et/ou données d’injection issues d’un stylo injecteur connecté), lorsqu’ils sont reliés au compte EkiYou ;
  4. Permettre la réception, l’enregistrement et le traitement administratif des prescriptions transmises par une application/plateforme tierce partenaire (le cas échéant avec le consentement de l’Utilisateur), afin de permettre l’activation des droits d’accès à l’Application lorsque la prescription est reçue.

 

Données à caractère personnel de l’Utilisateur collectées :

  • Données d’identification et de contact de l’Utilisateur (nom, prénom, date de naissance, e-mail, numéro de téléphone facultatif, identifiant, numéro d’identification de l’Utilisateur au sein des systèmes du Responsable de Traitement, sexe, pays, code postal facultatif) ;
  • Données relatives à l’authentification de l’Utilisateur (login, mot de passe, adresse IP) ;
  • Caractéristiques personnelles (le sexe, la taille et le poids de l’Utilisateur, activité physique pratiquée, habitudes alimentaires) ;
  • Données de santé (type de diabète, système d’injection, stylo d’injection bolus et insuline rapide, stylo d’injection basale et insuline lente, pompe et insuline rapide, ratio glucidique et facteurs de correction, dose quotidienne totale basale, dose quotidienne totale bolus, heure d’injection d’insuline lente, données d’injections, données de glycémie) ;
  • Numéro de sécurité sociale;

 

Données à caractère personnel du Professionnel de santé collectées (seulement dans le cadre strict de la sous-finalité n°4) :

  • Données d’identification et de contact du Professionnel de santé (nom, prénom, e-mail, numéro de téléphone) ;
  • Numéro RPPS / finess du Professionnel de santé

 

Responsable du traitement

Base légale

Durée de conservation

Destinataires des données

Transfert hors UE

Diappymed

Art. 6§1.a – Consentement de la personne concernée

10 ans à compter de la fin de la commercialisation de l’Application (MDR 2017-745).

Le responsable du traitement et toute autorité légalement autorisée à accéder aux données, ainsi que les applications de suivi du diabète partenaires visées par le consentement de l’Utilisateur

Google Cloud Platform (GCP) (voir partie 6 de la Politique)

 

Le caractère obligatoire ou facultatif des données à renseigner est signalé à l’Utilisateur lors de la collecte par un astérisque (*).

 

L’exigence de fourniture des données obligatoires a un caractère réglementaire ou contractuel ou elle conditionne l’accès aux fonctionnalités de l’Application du Responsable de Traitement.

 

L’accès aux fonctionnalités de l’Application du Responsable de Traitement ne pourra être accordé à défaut de fourniture de ces informations.

 

En fournissant volontairement les données à caractère facultatif, l’Utilisateur accepte expressément qu’elles soient traitées dans les conditions et pour l’ensemble des finalités ci-dessus.

  1. Réseaux sociaux

Le Responsable de Traitement est présent sur divers réseaux sociaux, notamment Facebook, Instagram, LinkedIn, Youtube. A ce titre, le Responsable de Traitement est susceptible de traiter les données publiques des profils des utilisateurs de réseaux sociaux qui partagent, s’abonnent, suivent ou entrent en contact avec le Responsable de Traitement sur ces plateformes.

 

Le Responsable de Traitement ne saurait être responsable des données publiques de l’Utilisateur, accessibles sur ces réseaux et plateformes. Il est ainsi conseillé à l’Utilisateur de prendre connaissance des politiques de confidentialité applicables sur chacune de ces plateformes afin de configurer ses paramètres de confidentialité.

 

  1. Destinataires des données

Le Responsable de Traitement peut être amené à partager certaines de vos données à ses prestataires (cf. section 3.).

 

Cette transmission de données par le Responsable de Traitement est réalisée dans la stricte limite nécessaire à l’accomplissement des tâches qui sont conférées à ces prestataires.

 

Ces destinataires pourront être amenés à contacter directement l’Utilisateur à partir des coordonnées qu’il aura communiquées.

 

Le Responsable de Traitement exige de ces destinataires qu’ils utilisent les données personnelles de l’Utilisateur uniquement pour gérer les prestations dont ils ont la charge et conformément aux lois et règlements applicables en matière de protection des données personnelles.

 

Le cas échéant, les données personnelles de l’Utilisateur pourront être communiquées aux tiers autorisés par la loi (notamment dans le cadre d’une demande expresse et motivée des autorités judiciaires).

 

De même, si le Responsable de Traitement est impliqué dans une opération de fusion, acquisition, cession d’actifs ou procédure de redressement judiciaire, il pourra être amené à céder ou partager tout ou partie de ses actifs, y compris les données à caractère personnel de l’Utilisateur. Dans ce cas, celui-ci sera informé et pourra donner son consentement éclairé, avant tout transfert de ses données à caractère personnel à une tierce partie.

 

  1. Stockage et transfert de données hors de l’Union Européenne

Les données personnelles traitées via l’Application sont hébergées dans l’Union européenne, dans des centres de données situés à Francfort (Allemagne) par notre sous-traitant Google. Les données traitées via Google sont susceptibles d’être transférées vers Google LLC, aux Etats-Unis.  Le cas échéant, ces transferts sont encadrés par un mécanisme conforme au RGPD, notamment la décision d’adéquation UE–États-Unis (Data Privacy Framework) lorsque applicable et/ou les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des garanties supplémentaires.

 

Le Data Privacy Framework (DPF) est un mécanisme d’auto-certification pour les entreprises américaines. La Commission européenne a estimé que les transferts de données à caractère personnel depuis l’EEE vers des entreprises américaines certifiées dans le cadre du DPF bénéficient d’un niveau de protection adéquat. Pour davantage d’information concernant le DPF, vous pouvez-vous consulter la ressource suivante : https://www.dataprivacyframework.gov/

 

  1. Sécurisation des données personnelles

Le Responsable de Traitement met en œuvre des mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité du numérique pour protéger les données personnelles de l’Utilisateur contre les altérations, destructions et accès non autorisés. Toutefois, il est à signaler qu’internet n’est pas un environnement complètement sécurisé et que le Responsable de Traitement ne peut garantir la sécurité de la transmission ou du stockage des données de l’Utilisateur sur internet.

 

  1. Utilisation des données à des fins statistiques et dans le cadre d’études cliniques

Dans le cadre de l’amélioration continue de l’Application et du suivi de sa qualité, DIAPPYMED réalise des analyses statistiques et des mesures d’indicateurs (ex. usage, stabilité, performance, sécurité).

 

Selon les cas, ces analyses peuvent reposer sur :

  • Des données agrégées et/ou anonymisées : lorsque l’anonymisation est possible, les données sont traitées de manière à ne plus permettre l’identification des Utilisateurs.
  • Des données pseudonymisées : lorsque l’anonymisation n’est pas possible sans perte de pertinence, DIAPPYMED utilise des identifiants techniques remplaçant les éléments directement identifiants et applique des mesures de sécurité et de restriction d’accès adaptées.

 

Ces analyses servent notamment à :

  • Comprendre les tendances d’usage et améliorer l’ergonomie et les fonctionnalités ;
  • Surveiller la qualité, la sécurité et la performance du dispositif ;
  • Produire des indicateurs de suivi.

 

DIAPPYMED peut réutiliser certaines données collectées via l’Application afin de mener des études/évaluations dans le cadre du suivi clinique après commercialisation (PMCF) et de la MR-004, à partir de données existantes, sans acte supplémentaire imposé à l’Utilisateur dans le cadre de ces analyses.

 

Pour chaque étude PMCF, une information dédiée (objectif, catégories de données utilisées, période, destinataires, durée de conservation, mesures de protection, contact) est tenue à jour et accessible à l’adresse suivante : [www.diappymed.com , section “Réutilisation des données”]

 

Vous pouvez vous opposer à l’utilisation de vos données à des fins d’études PMCF à tout moment en contactant : dpo@diappymed.com.

 

  1. Vos droits

Conformément aux dispositions du Règlement n° 2016/679 du 27 avril 2016 et de la loi n°78-17 du 6 janvier 1978 modifiée, l’Utilisateur est pleinement informé des droits dont il dispose.

L’Utilisateur dispose :

  • d’un droit d’accès à ses données : l’Utilisateur a le droit d’obtenir la confirmation que ses données sont traitées ou non ainsi que la communication d’une copie de ses données et des informations relatives aux caractéristiques du traitement réalisé par le Responsable de Traitement sur ces données ;
  • d’un droit à la rectification des informations inexactes et des données incomplètes ;
  • d’un droit à l’effacement des données qui ne sont plus nécessaires au traitement, d’un droit de retirer son consentement au traitement, d’un droit d’opposition au traitement de ses données lorsqu’il n’existe pas de motifs légitimes et impérieux justifiant le traitement, d’un droit d’opposition à la prospection commerciale ;
  • d’un droit à la limitation du traitement en cas d’inexactitude des données pendant le temps de leur vérification, ou lorsqu’elles ne sont plus nécessaires qu’à l’exercice d’un droit en justice ;
  • d’un droit à la portabilité de ses données, afin de demander la transmission à un autre responsable des données fournies avec son consentement ou à l’occasion de la conclusion du contrat ;
  • d’un droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques significatifs le concernant ;
  • d’un droit de définir des directives relatives au sort de ses données après son décès.

 

L’Utilisateur peut exercer ses droits à tout moment :

  • Par courrier postal à l’adresse :

DIAPPYMED

Cap Alpha,

3 avenue de l’Europe,

34830, Clapiers

 

 

L’Utilisateur devra préciser dans sa demande ses noms, prénoms, adresse e-mail ou adresse postale à laquelle il souhaite que la réponse du Responsable de Traitement qu’il aura contacté lui parvienne.

 

Pour des raisons de sécurité et pour éviter toute demande frauduleuse, DiappyMed se réserve le droit de demander une preuve d’identité s’il y a un doute raisonnable sur l’identité du demandeur. Après le traitement de la demande, cette preuve sera détruite.

 

Conformément à la loi, cette demande recevra une réponse dans un délai d’un mois suivant sa réception.

 

Enfin, l’Utilisateur dispose du droit d’introduire une réclamation auprès de la CNIL ou de toute autre autorité de contrôle compétente dans son Etat de résidence.

 

L’Utilisateur peut réaliser cette réclamation auprès de la CNIL française :

  • Par courrier postal à l’adresse suivante :

3 Place de Fontenoy

TSA 80715

75334 PARIS CEDEX 07

 

  • Par téléphone au 01 53 73 22 22 (du lundi au jeudi de 9h à 18h30 / le vendredi de 9h à 18h) ;
  • Par fax au 01 53 73 22 00 ;
  • Via le site internet de la CNIL à l’adresse suivante : https://www.cnil.fr/fr/plaintes
Mascotte DiappyMed
De quelles informations avez-vous besoin ?

Mascotte DiappyMed
De quelles informations avez-vous besoin ?

Mascotte DiappyMed

Je suis un professionnel de santé.