Illustration chargement de page Nuvee, plateforme etp

POLITIQUE DE CONFIDENTIALITÉ

Préambule

Cette politique de confidentialité s’applique au site : https://nuvee.fr

La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel c’est-à-dire toutes les données susceptibles de les identifier (nom, prénom, âge, coordonnées…)
  • Leurs droits concernant ces données
  • Qui est responsable du traitement des données collectées
  • A qui ces données sont transmise
  • La politique du site en matière de « cookies »

Cette Politique de protection des données fait partie intégrante des Conditions Générales d’Utilisation.


Evolution de la présente clause

EPSD se réserve le droit d’apporter toute modification à la présente clause relative à la protection des données à caractère personnel à tout moment. Si une modification est apportée à la présente clause concernant la protection des données à caractère personnel, la nouvelle version sera publiée sur la plateforme.

EPSD informera également les Utilisateurs par une notification lors de leur connexion au site, sous 15 jours après les modifications. Si l’Utilisateur n’est pas d’accord avec les termes de la nouvelle rédaction, il a la possibilité de supprimer son compte en en faisant la demande via notre formulaire de contact.


Définitions

« Données à caractère personnel » ou « Données » désignent toute information qui permet de vous identifier, directement (par ex., votre nom) ou indirectement (par ex., par le biais de données pseudonymisées tel qu’un identifiant unique).

« Traitement de données à caractère personnel » désigne toute opération informatisée (tableau Excel, application), ou non (fichier papier organisé) appliqué à des données. Sont des Traitements de données à caractère personnel la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, la communication par transmission diffusion ou toute autre forme de mise à disposition, le rapprochement, l’interconnexion, le verrouillage, l’effacement ou la destruction.

« Réglementation relative à la protection des données à caractère personnel » désigne notamment, sans que cette liste ne soit limitative :
– La Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés
– Le Règlement Européen du 2016/679 du Parlement européen et du Conseil du 27 avril 2016 « relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données » (ci-après « RGPD »).


Qui sommes-nous ?


Directeur de la publication

NUVEE est une plateforme informatique interactive éditée par la société EPSD (Directeur de la publication : Docteur Cyril GAUTHIER).


Siège social

La société EPSD est une Société par Actions Simplifiée (SAS) au capital de 6 250 EUROS dont le siège social est sis 4 rue Lounès Matoub – 21000 DIJON, immatriculée au Registre du Commerce et des Sociétés sous le numéro 842 498 230 RCS DIJON et dont le Président est Madame Laura OLIVERI.

N° de TVA intracommunautaire : FR 40 842 458 230

Adresse de courrier électronique : contact@nuvee.fr


Hébergeur

EPSD collecte et traite les données personnelles des Utilisateurs pour les besoins de la fourniture du Service. Ces données sont stockées et hébergées en France.

Le site est hébergé par la société P.S.I.H, SAS au capital de 100 000€, inscrite au RCS de Lyon sous le numéro 419 097 654, domiciliée 77 Bd Marius Vivier Merle, 69003 Lyon, ci-après « PSIH » – téléphone : +33 (0)4 26 10 06 30


Responsable du traitement des données

Le responsable du traitement des données est représenté en la personne morale de la société EPSD, dont le siège social est sis 38 avenue Françoise Giroud – 21000 DIJON, immatriculée au Registre du Commerce et des Sociétés sous le numéro 842 498 230 RCS DIJON et dont le Président est Madame Laura OLIVERI.

Données collectées et politique des cookies

Forums

Les commentaires inscrits sur notre site web dans le cadre des forums, mais aussi votre adresse IP et l’agent utilisateur de votre navigateur sont collectés pour nous aider à la détection des commentaires indésirables.

Chaque Utilisateur s’engage à ce que le sujet sur lequel il publie ne contienne aucun propos injurieux, diffamatoire, à caractère religieux, politique ou raciste. A cet égard, EPSD se réserve le droit de ne pas publier ou de supprimer la publication d’un sujet par un ou plusieurs Utilisateurs qui ne respecterai(en)t pas ces règles.

Commentaires sur les publications du forum

Quand vous laissez un commentaire sur une publication du forum, les données inscrites dans le formulaire de commentaire, mais aussi votre adresse IP et l’agent utilisateur de votre navigateur sont collectés pour nous aider à la détection des commentaires indésirables.

Une chaîne anonymisée créée à partir de votre adresse de messagerie (également appelée hash) peut être envoyée au service Gravatar pour vérifier si vous utilisez ce dernier. Les clauses de confidentialité du service Gravatar sont disponibles ici : https://automattic.com/privacy/.

Médias

Si vous êtes un utilisateur ou une utilisatrice enregistré·e et que vous téléversez des images dans une publication sur le forum, nous vous conseillons d’éviter de téléverser des images contenant des données EXIF de coordonnées GPS. Les visiteurs de notre site web peuvent télécharger et extraire des données de localisation depuis ces images.


Cookies

Les cookies sont de petits fichiers texte qui sont utilisés pour stocker de petits éléments d’information. Les cookies sont stockés sur votre appareil lorsque le site web est chargé sur votre navigateur. Ces cookies nous aident à faire fonctionner le site web correctement, à le rendre plus sûr, à fournir une meilleure expérience utilisateur et à comprendre comment le site web fonctionne et à analyser ce qui fonctionne et ce qui doit être amélioré.

Si vous avez un compte et que vous vous connectez sur ce site, un cookie temporaire sera créé afin de déterminer si votre navigateur accepte les cookies. Il ne contient pas de données personnelles et sera supprimé automatiquement à la fermeture de votre navigateur.

Lorsque vous vous connecterez, nous mettrons en place un certain nombre de cookies pour enregistrer vos informations de connexion et vos préférences d’écran. La durée de vie d’un cookie de connexion est de deux jours, celle d’un cookie d’option d’écran est d’un an. Si vous vous déconnectez de votre compte, le cookie de connexion sera effacé.

Vous pouvez consulter la liste et le rôle des cookies utilisés sur le site nuvee.fr, en cliquant sur l’icône des cookies accessible sur les pages du site nuvee.fr.

Vous pouvez gérer vos préférences en matière de cookies en cliquant sur l’icône des cookies sur la page d’accueil de NUVEE et en activant ou désactivant les catégories de cookies sur la fenêtre contextuelle en fonction de vos préférences.

En outre, les différents navigateurs offrent différentes méthodes pour bloquer et supprimer les cookies utilisés par les sites web. Vous pouvez modifier les paramètres de votre navigateur pour bloquer/supprimer les cookies.


Contenu embarqué depuis d’autres sites

Les articles de ce site peuvent inclure des contenus intégrés (par exemple des vidéos, images, articles…). Le contenu intégré depuis d’autres sites se comporte de la même manière que si le visiteur se rendait sur cet autre site.

Ces sites web pourraient collecter des données sur vous, utiliser des cookies, embarquer des outils de suivis tiers, suivre vos interactions avec ces contenus embarqués si vous disposez d’un compte connecté sur leur site web.


Statistiques et mesures d’audience

Nous utilisons les données de connexion pour nos statistiques de consultation (type de navigateur, nombre de visiteurs, rubriques visitées…) pour l’optimisation de certaines page de notre site (site vitrine) en termes de rubriques et de navigation, nous utilisons notamment les services fournis par Google Analytics.

L’ensemble des données recueillies sont mentionnées dans les conditions générales d’utilisation.  Leur validation est obligatoire pour un accès à la plateforme NUVEE.


Collecte, utilisation, transmission et sécurisation de vos données personnelles

Les données personnelles collectes auprès des Utilisateurs ont pour objectif la mise à disposition des services, leur amélioration et le maintien d’un environnement sécurisé.

Plus précisément, les utilisations sont les suivantes :

  • Accès et utilisation de l’application par l’Utilisateur ;
  • Gestion du fonctionnement et optimisation du Service ;
  • Organisation des conditions sous lesquelles sont utilisées les fonctionnalités de formation et d’éducation thérapeutiques ;
  • Vérification, identification et authentification des données transmises par l’Utilisateur ;
  • Proposition à l’Utilisateur de la possibilité de communiquer avec d’autres Utilisateurs ;
  • Envoie de communications, par email, relatives aux informations d’EPSD ;
  • Mise en œuvre d’une assistance Utilisateurs ;
  • Prévention et détection des fraudes, malwares (malicious softwares ou logiciels malveillants) et gestion des incidents de sécurité ;
  • Génération de statistiques à partir des données anonymisées sur les temps de connexion, résultats aux quiz, commentaires postés sur le site et interactions effectuées sur le réseau social ;
  • Gestion des éventuels litiges avec les Utilisateurs ;

Quelles données sont collectées et pourquoi ?

Situations où des données personnelles sont collectées :Quels sont les types de données collectées ?A quelles fins ces données sont-elles traitées ?Sur quelles bases juridiques reposent l’utilisation de ces données ?
Création et gestion des comptes professionnels- nom d’usage
- prénom(s)
- dénomination de la structure professionnelle
- le cas échéant, médecin, chirurgien, ou paramédical, spécialité,
- secteur public ou privé et type d’établissement de soins,
- adresse email
- mot de passe
- téléphone
- adresse,
- nb de comptes commandés,
- n° FINESS et/ou SIRET
Ces données sont indispensables à l’utilisation du serviceExécution d’un contrat : pour fournir le service que vous avez commandé et/ou payé
Création et gestion des comptes patients- adresse e-mail
- nom d’usage
- prénom(s)
- sexe
- date de naissance
- pseudo
- mot de passe
Ces données sont indispensables à l’utilisation du serviceExécution d’un contrat : fournir le service commandé et payé ou qu’un professionnel a demandé pour vous
Suivi du parcours- pourcentage de réussite aux quiz
- avancement et progression des parcours et ateliers
Ces données sont indispensables à l’utilisation du serviceExécution d’un contrat : fournir le service commandé et payé ou qu’un professionnel a demandé pour vous
Données du forum- nbr et contenus (textes et médias) de publications
- nbr et contenus (textes et médias) de commentaires
- interactions sur les publications et commentaires
Ces données sont indispensables au suivi et à la modération du forumContrôler et modérer les contenus publiés sur notre site par des utilisateurs dans le cadre d’une modération des propos tenus et des médias téléversés
Souscription à un abonnement (patient et professionnel)Données de paiement :
- numéro de carte de crédit ou de débit
- historique des transactions effectuées sur la plateforme 
Ces données sont indispensables à l’utilisation du serviceExécution d’un contrat : fournir le service commandé et payé ou qu’un professionnel a demandé pour vous
+ contrôle de sécurité
Données de connexion (patient et professionnel)- date et durée de connexion
- logs (journaux) des actions effectuées sur la plateforme
Ces données sont indispensables au suivi du fonctionnement du service et aux contrôles de sécuritéAssurer la sécurité de la plateforme :
pouvoir identifier un accès frauduleux ou une utilisation abusive de données personnelles, ou déterminer l’origine d’un incident
Compte Entourage- date et durée de connexion
- participations au forum
- email
- nom, prénom
- mot de passe
Ces données permettent à votre entourage de suivre votre parcoursFournir un service sur demande de l’utilisateur
Formulaire de contact- nom, prénom
- email
- téléphone
- message concernant la demande
Ces données nous permettent de répondre à la demande que vous avez effectuée via notre formulaire de contactFournir un service sur demande de l’utilisateur
Calcul de statistiques avec les données des profils patient- calcul de moyennes, taux de réussite, taux de participation etc…Ces données nous permettent d’améliorer le service et l’expérience utilisateurIntérêt légitime d’EPSD à analyser et suivre l’utilisation de son service
Calcul de statistiques avec les données des profils professionnels- calcul de moyennes, taux de réussite et participation de leurs patients, taux de conversion etc…Ces données nous permettent d’améliorer le service et l’expérience utilisateur Intérêt légitime d’EPSD à analyser et suivre l’utilisation de son service

Durées de stockage de vos données

Pour les utilisateurs et utilisatrices qui s’enregistrent sur notre site nous stockons les données personnelles indiquées dans leur profil. Ces données sont stockées tant que le compte Utilisateur est actif.

Les utilisateurs n’ayant aucune connexion à NUVEE pendant une période consécutive de 36 mois (3 ans), verront leurs données effacées des serveurs.

 

Les droit que vous avez sur vos données

Si vous avez un compte, vous pouvez demander à recevoir un fichier contenant toutes les données personnelles que nous possédons à votre sujet, incluant celles que vous nous avez fournies. Vous pouvez modifier vos données en vous connectant à votre espace depuis la rubrique « Mon Profil > Mes infos personnelles ». Vous pouvez également demander la suppression des données personnelles vous concernant via notre formulaire de contact ou en nous contact par email à l’adresse suivante : dpo@nuvee.fr. Cela ne prend pas en compte les données stockées à des fins administratives, légales ou pour des raisons de sécurité.

Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » « RGPD » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

 

Transmission de vos données personnelles

Vos données d’identification et vos données de progression de parcours sont strictement destinées aux Utilisateurs de la plateforme NUVEE, à savoir :

  • Le patient (uniquement pour ses Données)
  • Le professionnel de santé pour les données du patient qu’il suit
  • Les professionnels de santé entre eux si le patient est suivi par des professionnels appartenant au même établissement de santé

NUVEE garantit que les données de santé ne seront transmises à aucun tiers non autorisé (par ex. acteurs commerciaux ou publicitaires), sous réserve de notre Hébergeur de Données de santé IDS (groupe PSIH).

Cependant les données personnelles peuvent être partagées avec des sociétés tierces dans les cas suivants :

  • Quand dans le cadre du fonctionnement du Service, EPSD recourt aux services de prestataires pour fournir l’assistance Utilisateurs. Ces prestataires, qualifiés en données de Santé disposent d’un accès limité aux données de l’Utilisateur, dans le cadre de l’exécution de ces prestations, et ont l’obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel.
  • Si la loi l’exige, EPSD peut effectuer la transmission de données pour donner suite aux réclamations présentées contre le Service et se conformer aux procédures administratives et judiciaires ;
  • Si EPSD est impliquée dans une opération de fusion, acquisition, cession d’actifs ou procédure de redressement judiciaire, EPSD pourra être amenée à céder ou partager tout ou partie de ses actifs, y compris les données à caractère personnel. Dans ce cas, les Utilisateurs seraient informés, avant que les données à caractère personnel ne soient transférées à une tierce partie.
  • Dans le cadre de la recherche scientifique commanditée par EPSD.

Il ne sera procédé à aucun transfert en dehors de l’Union européenne dans le cadre de l’utilisation des services proposés.

 

Sécurisation de vos données personnelles

Nous attachons une grande importance à la protection de vos Données à caractère personnel et de vos Données de santé.

Nous avons donc mis en place des mesures techniques et organisationnelles pour assurer une protection maximale aux Données à caractère personnel, notamment pour éviter leur altération, leur destruction ou leur diffusion par des tiers non autorisé.

Notre hébergeur de données IDS (groupe PSIH) stocke les données de la plateforme en France et bénéficie des certifications délivrées par l’AFNOR et validées par l’ANS (certification HDS et ISO 27001).

logo certification norme ISO 27001