Démonstration — données fictives.

Document public

Politique de confidentialité

Quelles données TIZANE traite, pourquoi, combien de temps, et comment exercer vos droits. Le principe qui gouverne tout le reste : nous traitons des numéros de chambre, jamais des personnes.

Gabarit à compléter avant toute mise en ligne réelle

Cette page est la trame du document, pas le document. Les blocs encadrés ci-dessous attendent les informations que seuls le porteur de projet et son conseil juridique peuvent écrire. Rien ici ne vaut engagement.

1. Responsable de traitement

Le responsable du traitement des données réalisées au travers de ce service est la société éditrice du site. Pour les données de traçabilité des interventions, la répartition des rôles avec l’établissement — responsable conjoint ou sous-traitant — doit être arrêtée et formalisée par un acte juridique.

À compléter — responsable de traitement

  • Identité et coordonnées du responsable de traitement
  • Qualification retenue vis-à-vis de l’établissement : responsable conjoint (article 26 du RGPD) ou sous-traitant (article 28)
  • Contrat de sous-traitance ou accord de responsabilité conjointe applicable
  • Registre des activités de traitement : référence interne

2. Ce que nous ne collectons pas

Ces exclusions ne sont pas des limitations temporaires : elles sont inscrites dans la conception du produit et dans son modèle de données.

  • Aucun nom de résident et aucune pathologie. Une intervention porte un numéro de chambre, un acte et une durée ; le rapprochement entre un nom et une chambre appartient au logiciel de l’établissement.
  • Aucune photographie conservée : la plaque de chambre est lue sur l’appareil du professionnel, le numéro en est extrait, puis l’image est détruite. Elle n’est ni enregistrée ni transmise.
  • Aucune donnée bancaire. Aucun flux financier ne transite par TIZANE : les montants sont calculés et exportés, et le règlement se fait hors du service.
  • Aucune notation des professionnels : ni note, ni avis, ni classement, uniquement des références déclarées.

3. Données traitées et finalités

  • Compte et identité professionnelle

    Exemples — Nom, prénom, adresse électronique, numéro de téléphone, profession, numéro RPPS, années d’expérience.

    Finalité — Créer et sécuriser un compte, vérifier la qualité de professionnel de santé.

  • Établissement

    Exemples — Raison sociale, numéro FINESS, adresse, nombre de places, régime tarifaire, membres.

    Finalité — Rattacher les utilisateurs à leur établissement et calculer les distances.

  • Pièces de conformité

    Exemples — Attestation d’assurance responsabilité civile professionnelle, attestation de vigilance URSSAF, diplôme, avec leur date d’expiration.

    Finalité — Vérifier qu’un intervenant peut exercer, et bloquer l’ouverture d’une vacation si une pièce est expirée.

  • Conditions convenues

    Exemples — Tarif horaire, rythme, dates, horodatages d’acceptation, échanges de messagerie.

    Finalité — Conserver la trace écrite de ce qui a été convenu entre les deux parties.

  • Traçabilité des interventions

    Exemples — Horodatage d’entrée et de sortie, numéro de chambre, nature de l’acte, durée, compte rendu de séance.

    Finalité — Documenter le travail accompli, alimenter le dossier de l’usager tenu par l’établissement, et calculer les éléments de facturation.

  • Journalisation technique

    Exemples — Journaux d’accès, événements d’audit, erreurs applicatives.

    Finalité — Assurer la sécurité du service et reconstituer une suite d’actions en cas d’incident.

4. Bases légales

Chaque finalité repose sur une base légale distincte, qu’il revient au responsable de traitement d’arrêter au regard du montage contractuel retenu avec les établissements.

À compléter — bases légales retenues

  • Exécution du contrat : création de compte, mise en relation, conventions
  • Obligation légale : conservation des pièces de conformité, facturation
  • Intérêt légitime : sécurité du service, journalisation, prévention des abus
  • Le cas échéant, consentement : cas d’usage concernés et modalités de recueil

5. Destinataires et sous-traitants

Les données ne sont accessibles qu’aux personnes qui en ont besoin : le professionnel pour ses propres interventions, les membres habilités de l’établissement concerné, et l’équipe TIZANE pour la vérification des pièces et le support. Les comptes rendus sont transmis au logiciel de dossier usager de l’établissement, qui en devient destinataire.

À compléter — liste des sous-traitants

  • Hébergeur et localisation des traitements
  • Service d’envoi de courriels transactionnels
  • Fournisseur des modèles d’intelligence artificielle utilisés pour la transcription et la structuration des comptes rendus, et données qui lui sont transmises
  • Éditeurs des logiciels de dossier usager destinataires des exports
  • Transferts hors Union européenne éventuels et garanties applicables

6. Durées de conservation

La durée de conservation retenue à titre provisoire pour les horodatages de vacation, les interventions et les comptes rendus est de trente-six mois à compter de leur enregistrement.

Cette valeur est une valeur de démonstration : elle est affichée, elle n’est pas encore appliquée par une purge automatique, et elle reste à valider avec le délégué à la protection des données avant tout usage réel. Les durées définitives devront être arrêtées catégorie par catégorie.

À compléter — durées définitives, à arrêter avec le DPO

  • Compte utilisateur et identité professionnelle, après la dernière connexion
  • Pièces de conformité, après leur date d’expiration
  • Conditions convenues et conventions, après leur terme
  • Traçabilité des interventions et comptes rendus
  • Journaux techniques et journal d’audit
  • Modalités de purge : suppression, anonymisation ou archivage intermédiaire

7. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement et de limitation, d’un droit à la portabilité des données que vous avez fournies, et d’un droit d’opposition aux traitements fondés sur l’intérêt légitime. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Le droit d’effacement s’apprécie au regard des obligations de conservation : les éléments qui attestent d’une intervention réalisée et facturée ne peuvent pas toujours être supprimés à la demande.

À compléter — exercice des droits

  • Adresse électronique et adresse postale dédiées à l’exercice des droits
  • Pièces justificatives demandées et délai de réponse annoncé
  • Procédure interne de traitement des demandes

8. Délégué à la protection des données

Le délégué à la protection des données est l’interlocuteur de référence pour toute question relative au traitement de vos données, et l’arbitre des durées de conservation mentionnées à l’article 6.

À compléter — délégué à la protection des données

  • Désignation : délégué interne ou externe, identité
  • Coordonnées de contact
  • Notification de la désignation auprès de la CNIL : date et référence
  • Analyse d’impact relative à la protection des données (AIPD) : date de réalisation et conclusions

L’AIPD est un préalable à tout pilote traitant des données réelles, compte tenu du contexte médico-social.

9. Cookies et traceurs

Le site public ne dépose aucun traceur soumis à consentement et ne charge aucune ressource provenant d’un tiers : les polices de caractères sont servies par le site lui-même, et il n’existe ni script de mesure d’audience, ni carte externe, ni régie publicitaire. C’est la raison pour laquelle aucun bandeau de consentement ne vous est présenté.

Après connexion, un cookie strictement nécessaire au maintien de votre session est déposé. Il disparaît à la déconnexion ou à l’expiration de la session.

10. Hébergement et sécurité

Les accès sont individuels et contrôlés à chaque écran et à chaque action. Les actions sensibles sont journalisées. Les échanges avec le service sont chiffrés en transit.

À compléter — mesures de sécurité et hébergement

  • Hébergeur retenu et certification « hébergeur de données de santé » (HDS)
  • Chiffrement au repos des fichiers déposés et des sauvegardes
  • Politique de sauvegarde et de restauration, durée de rétention
  • Procédure de notification de violation de données (article 33 du RGPD)

Toute réclamation peut être adressée à la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.