Document public
Politique de confidentialité
Gabarit à compléter avant toute mise en ligne réelle
1. Responsable de traitement
Le responsable du traitement des données réalisées au travers de ce service est la société éditrice du site. Pour les données de traçabilité des interventions, la répartition des rôles avec l’établissement — responsable conjoint ou sous-traitant — doit être arrêtée et formalisée par un acte juridique.
À compléter — responsable de traitement
- Identité et coordonnées du responsable de traitement
- Qualification retenue vis-à-vis de l’établissement : responsable conjoint (article 26 du RGPD) ou sous-traitant (article 28)
- Contrat de sous-traitance ou accord de responsabilité conjointe applicable
- Registre des activités de traitement : référence interne
2. Ce que nous ne collectons pas
Ces exclusions ne sont pas des limitations temporaires : elles sont inscrites dans la conception du produit et dans son modèle de données.
- Aucun nom de résident et aucune pathologie. Une intervention porte un numéro de chambre, un acte et une durée ; le rapprochement entre un nom et une chambre appartient au logiciel de l’établissement.
- Aucune photographie conservée : la plaque de chambre est lue sur l’appareil du professionnel, le numéro en est extrait, puis l’image est détruite. Elle n’est ni enregistrée ni transmise.
- Aucune donnée bancaire. Aucun flux financier ne transite par TIZANE : les montants sont calculés et exportés, et le règlement se fait hors du service.
- Aucune notation des professionnels : ni note, ni avis, ni classement, uniquement des références déclarées.
3. Données traitées et finalités
Catégorie
Exemples
Finalité
Compte et identité professionnelle
Exemples — Nom, prénom, adresse électronique, numéro de téléphone, profession, numéro RPPS, années d’expérience.
Finalité — Créer et sécuriser un compte, vérifier la qualité de professionnel de santé.
Établissement
Exemples — Raison sociale, numéro FINESS, adresse, nombre de places, régime tarifaire, membres.
Finalité — Rattacher les utilisateurs à leur établissement et calculer les distances.
Pièces de conformité
Exemples — Attestation d’assurance responsabilité civile professionnelle, attestation de vigilance URSSAF, diplôme, avec leur date d’expiration.
Finalité — Vérifier qu’un intervenant peut exercer, et bloquer l’ouverture d’une vacation si une pièce est expirée.
Conditions convenues
Exemples — Tarif horaire, rythme, dates, horodatages d’acceptation, échanges de messagerie.
Finalité — Conserver la trace écrite de ce qui a été convenu entre les deux parties.
Traçabilité des interventions
Exemples — Horodatage d’entrée et de sortie, numéro de chambre, nature de l’acte, durée, compte rendu de séance.
Finalité — Documenter le travail accompli, alimenter le dossier de l’usager tenu par l’établissement, et calculer les éléments de facturation.
Journalisation technique
Exemples — Journaux d’accès, événements d’audit, erreurs applicatives.
Finalité — Assurer la sécurité du service et reconstituer une suite d’actions en cas d’incident.
4. Bases légales
Chaque finalité repose sur une base légale distincte, qu’il revient au responsable de traitement d’arrêter au regard du montage contractuel retenu avec les établissements.
À compléter — bases légales retenues
- Exécution du contrat : création de compte, mise en relation, conventions
- Obligation légale : conservation des pièces de conformité, facturation
- Intérêt légitime : sécurité du service, journalisation, prévention des abus
- Le cas échéant, consentement : cas d’usage concernés et modalités de recueil
5. Destinataires et sous-traitants
Les données ne sont accessibles qu’aux personnes qui en ont besoin : le professionnel pour ses propres interventions, les membres habilités de l’établissement concerné, et l’équipe TIZANE pour la vérification des pièces et le support. Les comptes rendus sont transmis au logiciel de dossier usager de l’établissement, qui en devient destinataire.
À compléter — liste des sous-traitants
- Hébergeur et localisation des traitements
- Service d’envoi de courriels transactionnels
- Fournisseur des modèles d’intelligence artificielle utilisés pour la transcription et la structuration des comptes rendus, et données qui lui sont transmises
- Éditeurs des logiciels de dossier usager destinataires des exports
- Transferts hors Union européenne éventuels et garanties applicables
6. Durées de conservation
La durée de conservation retenue à titre provisoire pour les horodatages de vacation, les interventions et les comptes rendus est de trente-six mois à compter de leur enregistrement.
Cette valeur est une valeur de démonstration : elle est affichée, elle n’est pas encore appliquée par une purge automatique, et elle reste à valider avec le délégué à la protection des données avant tout usage réel. Les durées définitives devront être arrêtées catégorie par catégorie.
À compléter — durées définitives, à arrêter avec le DPO
- Compte utilisateur et identité professionnelle, après la dernière connexion
- Pièces de conformité, après leur date d’expiration
- Conditions convenues et conventions, après leur terme
- Traçabilité des interventions et comptes rendus
- Journaux techniques et journal d’audit
- Modalités de purge : suppression, anonymisation ou archivage intermédiaire
7. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement et de limitation, d’un droit à la portabilité des données que vous avez fournies, et d’un droit d’opposition aux traitements fondés sur l’intérêt légitime. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Le droit d’effacement s’apprécie au regard des obligations de conservation : les éléments qui attestent d’une intervention réalisée et facturée ne peuvent pas toujours être supprimés à la demande.
À compléter — exercice des droits
- Adresse électronique et adresse postale dédiées à l’exercice des droits
- Pièces justificatives demandées et délai de réponse annoncé
- Procédure interne de traitement des demandes
8. Délégué à la protection des données
Le délégué à la protection des données est l’interlocuteur de référence pour toute question relative au traitement de vos données, et l’arbitre des durées de conservation mentionnées à l’article 6.
À compléter — délégué à la protection des données
- Désignation : délégué interne ou externe, identité
- Coordonnées de contact
- Notification de la désignation auprès de la CNIL : date et référence
- Analyse d’impact relative à la protection des données (AIPD) : date de réalisation et conclusions
L’AIPD est un préalable à tout pilote traitant des données réelles, compte tenu du contexte médico-social.
10. Hébergement et sécurité
Les accès sont individuels et contrôlés à chaque écran et à chaque action. Les actions sensibles sont journalisées. Les échanges avec le service sont chiffrés en transit.
À compléter — mesures de sécurité et hébergement
- Hébergeur retenu et certification « hébergeur de données de santé » (HDS)
- Chiffrement au repos des fichiers déposés et des sauvegardes
- Politique de sauvegarde et de restauration, durée de rétention
- Procédure de notification de violation de données (article 33 du RGPD)
Toute réclamation peut être adressée à la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.