Politique de Confidentialité
Solution Maela de prise en charge des patients et de surveillance à distance. Politique de confidentialité pour les patients.
Cette Politique de Confidentialité vous informe sur l’utilisation de vos données personnelles par la solution digitale de suivi à distance Maela, proposée par la société Medtronic (ci-après, « les Services »). Les Services sont offerts aux patients dont les médecins proposent les Services. Il est destiné à aider les patients à s’engager dans leurs soins et, en cas de besoin par leur médecin, de partager des informations sur leur état de santé avec leur médecin pour la surveillance à distance par l’équipe de soins de l’hôpital.
Votre prestataire de santé est tenu d’obtenir votre consentement explicite pour traiter vos données personnelles (y compris les données de santé) pour la fourniture des Services.
Si vous avez des questions ou des préoccupations au sujet de cet avis ou des Services, veuillez demander plus d’information à votre médecin.
Description des services
Les Services sont conçus pour soutenir les patients durant leur parcours de soins. Grâce à un protocole validé par vos professionnels de soins, les Services sont adaptés à votre intervention et à votre parcours, et vous permettent de partager des informations pertinentes avec votre équipe de soins.
Les Services se composent des éléments suivants :
- Enregistrement des patients : votre fournisseur de soins de santé vous enregistrera dans la solution Maela, créant ainsi votre compte.
- Tâches à distance et partage d’informations : selon les paramètres configurés par votre médecin et en fonction également de votre choix, vous pouvez accéder à votre compte sur la solution via le navigateur Internet de votre ordinateur, ou via une application mobile sur votre smartphone (application Maela Patient pour iOS ou Android uniquement). En outre, ou alternativement, sur votre smartphone, vous pouvez recevoir des SMS avec des liens sécurisés. Lorsque vous cliquez sur un lien, un formulaire temporaire sécurisé s’ouvre sur votre navigateur smartphone, que vous pouvez remplir et soumettre. Des instructions peuvent vous être fournies par l’équipe de soins de l’hôpital par le biais de ces formulaires. Sur le Web ou l’application mobile, vous pouvez également accéder à du contenu éducatif, des tâches, des rappels, des instructions, des messages et d’autres fonctionnalités qui peuvent vous aider à vous engager dans vos soins et vous aider à communiquer avec votre équipe de soins. Les informations que vous partagez sont stockées dans un système d’information basé sur le cloud.
- Suivi de votre état par l’équipe de soins : votre équipe de soins surveillera les informations que vous fournissez via la solution Maela et vous contactera si nécessaire. L’accès ne sera possible que pour les utilisateurs autorisés qui ont une connexion sécurisée (protégée par mot de passe).
- Support technique : les Services incluent tout le support technique nécessaire pour permettre le bon fonctionnement de la solution Maela, et tout le travail nécessaire pour permettre l’amélioration continue de la solution Maela, y compris, sans s’y limiter, l’examen de votre satisfaction à l’égard du programme, l’analyse de votre expérience avec la plate-forme basée sur vos données d’identitées et la modification de la solution Maela qui s’ensuit.
- (Si souscrit par votre établissement de santé) Un suivi à distance par un plateau infirmier de Maela pour le traitement des alertes et des retours patients. Ce plateau sera formé à votre protocole et à vos choix de prises en charge précisés dans le protocole validé.
Utilisation de la plateforme Maela et des situations d’urgence
Les Services ont pour but de mieux vous soutenir dans votre parcours de soins. Vous devez toujours contacter votre médecin en cas d’urgence médicale.
Vos données personnelles
Nous entendons par « Données personnelles » toutes les informations qui concernent une personne physique identifiée/identifiable. Cela signifie que toute information qui peut conduire à savoir qui vous êtes (directement ou indirectement) est qualifiée de donnée personnelle. Votre professionnel de santé utilise ces données personnelles, notamment les données de santé. Ces-dernières sont classées en tant que « catégorie particulière de données personnelles » pour lesquelles les règles sont plus strictes.
En utilisant les Services, les catégories suivantes de vos données personnelles peuvent être utilisées :
- Nom complet ;
- Hôpital, nom du service ;
- Adresse électronique, numéro de téléphone mobile ;
- Données facultatives (sexe, date de naissance, etc.) déterminées par votre médecin ;
- Liste des appareils (smartphone, ordinateur) utilisés pour accéder aux Services ;
- Données médicales fournies par vous, ou par votre prestataire de santé conformément au protocole de soins numériques de votre hôpital (par exemple un type d’intervention et une condition sous-jacente, un journal postopératoire de symptôme…).
- Les données de santé déclarées et mesurées par vous-même et votre médecin dans le cadre du programme Get Ready (type d’intervention et pathologie sous-jacente, consommation de tabac et d’alcool, observance du programme nutritionnel et du programme d’exercice physique, IMC, évaluation de la douleur, de l’anxiété et de la dépression, symptômes post-opératoires)
Utilisation des données personnelles
Vos données personnelles sont collectées dans le cadre de l’utilisation des Services aux fins suivantes :
- Mettre les données personnelles à la disposition de votre fournisseur de soins de santé et d’autres personnes autorisées par l’hôpital par le biais de la solution Maela;
- Pour activer le fonctionnement de la solution Maela ; cela inclut les cookies si vous utilisez un navigateur ;
- Évaluer et améliorer le fonctionnement des Services. Pour plus de détails, veuillez consulter le support technique de la section sur la description des services ;
- Pour agréger les données à un niveau où vous n’êtes plus identifiable. Ces données agrégées peuvent être utilisées pour améliorer le contenu de la solution, pour créer des statistiques et obtenir des analyses scientifiques afin d’identifier les tendances, grâce à l’utilisation générale des Services ;
- À d’autres fins requises pour se conformer aux lois, ordonnances ou règlements applicables.
Le traitement de vos données personnelles ne peut se faire qu’en fonction de votre consentement explicite et aux fins mentionnées ci-dessus.
Afin de fournir les Services, votre prestataire de soins ordonne aux fournisseurs de services tiers, énumérés dans le paragraphe ci-dessous, d’accéder à vos données personnelles afin d’effectuer les Services. Ces tiers n’utiliseront pas vos données personnelles à des fins autres que celles indiquées dans ce formulaire et sous les instructions de votre fournisseur de soins de santé. Ce qui suit décrit en détail la façon dont ces tiers accéderont et géreront vos données personnelles pour effectuer les Services.
Medtronic et Maela s’engagent à fournir les Services suivants :
- Fournir la solution Maela et le soutien technique ;
- Aider à la résolution de problèmes ou d’incidents ;
- Analyser le fonctionnement et la distribution de la solution Maela et la distribution des Services afin de les améliorer ;
- Fournir à Maela un développement et une maintenance, un support d’hébergement de données et une maintenance d’hébergement des données.
Tous les fournisseurs de services tiers sont établis au sein de l’Espace économique européen (EEE) et offrent un niveau adéquat de protection de vos données personnelles. Aucune donnée personnelle n’est transférée en dehors de l’EEE. Nous veillons à ce que tous les fournisseurs de services tiers respectent des normes et des exigences élevées en matière de protection de la vie privée et de sécurité.
Sécurité des données
Vos données personnelles seront traitées d’une manière qui assure une sécurité appropriée, y compris une protection contre le traitement non autorisé ou illégal et contre les pertes accidentelles, la destruction ou les dommages, en utilisant les mesures techniques ou organisationnelles appropriées.
La solution Maela utilise le chiffrement pour sécuriser vos données lorsqu’elles sont en transit et lorsqu’elles sont stockées afin d’empêcher l’accès non autorisé.
Vous restez responsable de sécuriser l’accès à votre téléphone.
Transfert de données
Au-delà de l’utilisation des données par votre hôpital, pour la distribution des services, vos données personnelles resteront en Suisse ou dans l’Espace économique européen (EEE), qui sont considérées par la Commission européenne comme assurant un niveau adéquat de protection des données. En outre, ces entités se sont engagées à respecter des clauses de modèle contractuel standard offrant des garanties suffisantes sur la protection des données pour l’échange de données personnelles au sein des entités Medtronic, telles que distribuées par la Commission européenne.
Conservation de vos données
Nous ne stockons pas les données personnelles plus longtemps que nécessaire aux fins mentionnées ci-dessus, sauf si c’est légalement requis. Vos données personnelles sont stockées et conservées en deux (2) lieux :
- La solution Maela, dans le but de fournir les Services et de permettre à l’hôpital d’avoir accès à une copie des données à des fins d’archivage et de recherche si vous avez consenti à de telles fins. Les données de santé personnelles stockées dans la solution Maela seront conservées jusqu’à ce que l’hôpital n’utilise plus les Services. Après cela, vos données seront supprimées de la solution Maela. Veuillez noter que votre prestataire de soins peut télécharger une exportation de vos données, en harmonie avec les fins énumérées dans cet avis de confidentialité ou d’autres fins auxquelles vous auriez consenties séparément.
- La base de données d’analyse Maela : vos données personnelles dé-identifiées des Services peuvent être utilisées dans la base de données d’analyse Maela et conservées par l’hôpital afin de lui donner la possibilité d’analyser son activité de soins par rapport à vos soins et aux progrès découlant de l’activité impliquée via les Services. Medtronic ne peut en aucun cas vous (ré-)identifier et utiliser les données personnelles dé-identifiées autrement qu’aux fins énoncées dans cette notice.
Veuillez noter que vos données personnelles, par l’intermédiaire des Services, sont mises à la disposition de votre prestataire de soins qui pourrait avoir besoin de conserver ces données en raison des exigences légales en matière de conservation des données de santé, même après l’arrêt du service.
Utilisation des cookies
Un cookie est un code numérique qu’un site web transfère à un PC ou à un appareil mobile pour faciliter la tenue des dossiers. Lorsqu’un utilisateur se connecte pour la première fois à l’application web Maela à partir d’un navigateur donné sur un appareil matériel donné (ou après que le mot de passe de l’utilisateur ait expiré, ou après que tous les cookies aient été supprimés par l’utilisateur pour ce navigateur donné dans cet appareil donné, ou après que l’utilisateur ait supprimé ce cookie via le menu Maela “Mes appareils vérifiés”), l’utilisateur passe par un processus d’authentification à deux clés, où un code est envoyé par SMS sur le téléphone de l’utilisateur. Au cours de cette connexion, un jeton est créé et est stocké pendant un mois. Ce jeton peut être supprimé dans le menu “Mes appareils vérifiés”. Il peut également être supprimé directement dans les outils de votre navigateur avec tous les autres cookies de votre historique de navigation.
Vos droits
Vous pouvez être en droit de demander à accéder, rectifier, effacer et limiter vos données personnelles, et/ou obtenir plus d’informations sur le traitement de vos données personnelles et les garanties applicables. Vous pouvez communiquer avec votre prestataire de soins pour retirer votre consentement. Vous pouvez également révoquer votre consentement par le biais de l’application mobile ou de l’application Web si votre médecin vous y a donné accès. Sachez que le retrait de votre consentement n’aura aucune incidence sur la légalité du traitement de vos données personnelles basé sur le consentement antérieur. Vous avez le droit de déposer une plainte auprès de l’autorité de surveillance compétente (CNIL).
Vous pouvez exercer vos droits en envoyant une lettre signée ou un e-mail au délégué à la protection des données de l’hôpital :
- Adresse de l’hôpital : 42 Bd Jourdan, 75014 Paris
- Mail du DSI pour faire le lien avec le DPO : patrick.bolore@imm.fr
Nous vous aiderons dans toutes les demandes ou préoccupations en matière de protection de la vie privée que vous pourriez avoir.
Il s’agit de l’avis de confidentialité version 1.0, daté du 27 juillet 2020.