INTRODUCTION
La présente politique de confidentialité s'applique à la plateforme https://explant.gepromed.com/ de l’Association Gepromed. L’ensemble est désigné ci-après sous l’expression « le dispositif ».
Les chirurgiens et les contacts clés des industries sont définis comme « les utilisateurs » de la plateforme. Si une spécificité doit se faire par le statut de l’utilisateur alors il sera nommé « chirurgien » ou « industriel ».
L’Association Gepromed, Association éditrice du dispositif (voir Mentions légales), met en œuvre tous ses efforts afin de respecter et de protéger la vie privée et la confidentialité des données de ses utilisateurs.
La présente politique de confidentialité a pour but de présenter aux utilisateurs du dispositif :
- La manière dont sont collectées et traitées leurs données à caractère personnel. On désigne comme « données à caractère personnel » (DCP) toutes données liées à l’identification, directe ou indirecte, d’un utilisateur et de toutes les informations pouvant être associées à ces dernières ;
- Les droits dont bénéficient les utilisateurs au regard de ces données, et la façon dont ils peuvent les exercer ;
- Les responsabilités au regard des traitements de données à caractère personnel détenues par l’Association Gepromed ;
- Les destinataires de ces données ;
- La politique du site en matière de cookies et autres traceurs.
Cette politique de confidentialité complète les mentions légales que les utilisateurs peuvent consulter à l’adresse https://explant.gepromed.com/mentions-legales.
COLLECTE ET TRAITEMENT DE DONNÉES À CARACTÈRE PERSONNEL
Conformément aux dispositions de l'article 5 du Règlement européen 2016/679 pour la protection des données (RGPD), la collecte et le traitement des données des utilisateurs du dispositif respectent les principes suivants :
- Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'utilisateur propriétaire des données, ou de son responsable ou tuteur légal s’il s’agit d’une personne sous tutelle. A chaque fois qu’un nouveau type de données à caractère personnel viendra à être collecté, il sera indiqué à l'utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées.
- Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans la présente charte de confidentialité.
- Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le dispositif sont collectées.
- Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'utilisateur est informé.
- Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.
La licéité des traitements de données à caractère personnel réalisés dans le cadre de la mise en œuvre du dispositif, conformément aux exigences de l'article 6 du Règlement européen 2016/679, s’appuie sur le consentement libre et éclairé de l’utilisateur (ou de son tuteur) aux traitements, qui lui sont décrits dans le présent document – sauf lorsqu’ils sont rendus nécessaires par l’exécution d’un contrat ou par une obligation légale.
NATURE DES DONNÉES
Données traitées, finalité, durée de conservation
Les données à caractère personnel collectées par le dispositif sont les suivantes.
Données d’inscription sur la plateforme
o Identité (nom, prénom) ;
o Coordonnées de l’utilisateur (e-mail).
Ces données sont collectées par Gepromed afin de créer le compte utilisateur des chirurgiens et des industriels sur la plateforme. Le compte est créé par Gepromed et un mail est envoyé à l’utilisateur afin qu’il puisse créer son mot de passe sur la plateforme via le lien « mot de passe oublié ».
La collecte et le traitement des données décrites ci-dessus répondent aux finalités suivantes :
o permettre l’inscription sur la plateforme de Gepromed ;
o permettre le suivi de l’analyse d’explant ;
o permettre d’accéder aux résultats de l’analyse d’explant.
Les données liées à l’utilisateur de la plateforme sont conservées durant toute la durée de l’analyse d’explant et jusqu’à 5 ans après le dernier contact avec l’utilisateur.
Données du formulaire de contact
Ces données sont collectées via le bouton « contactez-nous ». Ces données sont traitées par les équipes de Gepromed.
o Identité de l’utilisateur (nom, prénom, statut professionnel, établissement professionnel) ;
o Coordonnées de l’utilisateur (e-mail, n° de téléphone mobile, ville, pays).
La collecte et le traitement des données décrites ci-dessus répondent aux finalités suivantes :
o permettre une demande de création de compte utilisateur à Gepromed ;
o permettre de demander un kit d’envoi à Gepromed ;
o permettre de demander l’envoi d’une feuille de recueil de données à Gepromed ;
o permettre de répondre aux questions des utilisateurs sur la plateforme d’explants.
Les données liées à la demande de contact sont conservées le temps de pouvoir traiter la demande de l’utilisateur et jusqu’à trois ans après la demande de contact.
Données sur les explants via le bouton « explants analysés »
Ces données sont ajoutées par l’équipe de la plateforme d’analyse d’explants de Gepromed.
Pour les chirurgiens : vous avez accès aux données suivantes sur vos explantations :
o Durée d’implantation ;
o Cause d’implantation et d’explantation ;
o Etablissement médical ;
o Référence de l’analyse d’explant ;
o N° lot de l’explant ;
o Référence, type, marque, modèle explant.
Le traitement des données décrites ci-dessus répondent aux finalités suivantes :
o permettre aux chirurgiens d’être informé du suivi de l’analyse d’explant ;
o permettre aux chirurgiens de collecter les données de l’analyse d’explant de manière sécurisée.
o Permettre à Gepromed de garder une base de données des explantations.
Les données sont conservées sur la plateforme par Gepromed durant toute la durée de l’analyse d’explant et jusqu’à 5 ans après le démarrage de l’analyse d’explant. La durée de l’analyse pouvant être longue, cette durée tient compte de tout le processus d’analyse jusqu’à la divulgation des résultats et un temps de reconnexion sur la plateforme afin d’accéder aux données après divulgation des résultats.
Ces données ne permettent pas la réidentification du patient ni par Gepromed, ni par une personne tierce autre que le chirurgien. Le chirurgien est la seule personne habilitée à identifier un de ses patients dans le cadre de sa mission médicale en croisant les données de la plateforme Gepromed avec sa propre base de données médicales confidentielles. Aucune donnée personnelle des patients n’est inscrite sur la plateforme de Gepromed.
Pour les industriels : vous avez accès aux données suivantes sur vos explantations :
o Durée d’implantation ;
o Cause d’implantation et d’explantation ;
o Référence de l’analyse d’explant ;
o N°lot de l’explant ;
o Référence, type, marque, modèle explant.
Le traitement des données décrites ci-dessus répondent aux finalités suivantes :
o permettre aux industriels d’être informé du suivi de l’analyse d’explant ;
o permettre aux industriels de collecter les données de l’analyse d’explant de manière sécurisée.
o Permettre à Gepromed de garder une base de données des explantations.
Les données sont conservées sur la plateforme par Gepromed durant toute la durée de l’analyse d’explant et jusqu’à 5 ans après le démarrage de l’analyse d’explant. La durée de l’analyse pouvant être longue, cette durée tient compte de tout le processus d’analyse jusqu’à la divulgation des résultats et un temps de reconnexion sur la plateforme afin d’accéder aux données après divulgation des résultats.
Données de la messagerie
Ces données sont collectées via le bouton de messagerie. Ces données sont traitées par les équipes de Gepromed.
o Identité de l’utilisateur (nom, prénom) ;
o Coordonnées de l’utilisateur (e-mail) ;
o Données du message transmis à GEPROMED.
La collecte et le traitement des données décrites ci-dessus répondent aux finalités suivantes :
o permettre de communiquer sur l’analyse d’explant avec Gepromed ;
o permettre de répondre à vos questions sur la plateforme d’explants.
Les données liées à la messagerie sont conservées le temps de pouvoir traiter votre demande et supprimer juste après.
Afin de respecter le principe de minimisation des données selon le RGPD et plus particulièrement l’exclusion des données de santé telles que décrites par le considérant 35 du RGPD, la transmission de données de santé de patients est interdite sur la messagerie et amènera à la suppression immédiate du message si des données de santé sont incluses dans le message.
L’ensemble des données est conservé dans des conditions de sécurité optimales au regard de leur sensibilité (voir 3. Hébergement des données).
Tiers destinataires de données
Les données à caractère personnel collectées par le site peuvent être transmises à des tiers, dont la liste est la suivante :
· nos sous-traitants de développement informatique (données accessibles à ce tiers : Codein – 6 Rue de Maguelone 34000 Montpellier, France – contact@codein.fr – +33 (0)9.72.42.26.03) ;
· la suite office pour le traitement des mails et d’organisation en interne ;
· Brevo pour l’hébergement de la messagerie de la plateforme ;
Aucune donnée n’est à ce jour externalisée en dehors de l’Union Européenne, que ce soit pour l’hébergement ou pour tout autre traitement, ou pour une sous-traitance.
Hébergement des données
Les données à caractère personnel traitées dans le cadre de l’utilisation du dispositif sont conservées sur les serveurs de Codein – 6 Rue de Maguelone 34000 Montpellier, France – contact@codein.fr – +33 (0)9.72.42.26.03).
Les données à caractère personnel traitées dans le cadre de l’utilisation de la messagerie du dispositif transitent par le relai SMTP de Brevo et sont stockées sur leurs serveurs.
RESPONSABLE DE TRAITEMENT ET DPO
Responsable de traitement
Le responsable du traitement des données à caractère personnel est l’Association Gepromed, prise en la personne (responsable légal) de Monsieur Nabil CHAKFÉ, Président. Il peut être contacté par téléphone au +33(0) 3.68.85.40.94.
Obligations du responsable de traitement
Le responsable des traitements de données à caractère personnel détermine la finalité des traitements et les moyens mis en œuvre pour l’atteindre.
Il s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Il s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnées.
Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, entraînant un risque pour l’utilisateur, le responsable du traitement s'engage à informer ce dernier par tout moyen.
Le délégué à la protection des données (DPO)
Afin de s’assurer de respecter au mieux les dispositions légales et réglementaires, nationales et européennes, en vigueur, et de protéger de façon optimale les données et la vie privée de ses utilisateurs, l’Association Gepromed a désigné auprès de la Commission Nationale Informatique et Libertés (CNIL) un Délégué à la Protection des Données (Data Protection Officer - DPO), en la personne de Madame SCHMUCK Laetitia.
Le DPO peut être contacté par e-mail : dpo@gepromed.com.
DROITS DE L'UTILISATEUR
Conformément aux dispositions des articles 15 à 22 du Règlement européen 2016/679, l'utilisateur possède les droits ci-après énumérés.
Droits de l’utilisateur au regard des traitements de données à caractère personnel
Droit d'accès, de rectification et droit à l'effacement
L'utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant – qu’il ait créé son compte lui-même ou que celui-ci ait été créé par un tiers.
L'utilisateur a le droit de demander la suppression de son espace personnel s'il en possède un.
Droit à la portabilité des données
L'utilisateur peut demander la portabilité de ses données personnelles, détenues par l’Association Gepromed, vers un autre site, en demandant la fourniture d’une archive sous un format aux standards du marché.
Droit à la limitation et à l'opposition du traitement des données
L'utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le responsable de traitement, sans que ce dernier ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur.
Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé
L'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.
Droit de déterminer le sort des données après la mort
Il est rappelé à l'utilisateur (ou à son tuteur légal le cas échéant) qu'il peut organiser le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016. S’il le souhaite, il doit faire parvenir à l’Association Gepromed une notification de sa directive anticipée par adresse mail à dpo@gepromed.com.
Droit de saisir l'autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés, https://www.cnil.fr/fr/plaintes) ou tout juge compétent.
Conditions d’exercice de ses droits par l’utilisateur
Chacun de ces droits peut être exercé par e-mail auprès du DPO de l’Association Gepromed (dpo@gepromed.com), ou par courrier postal à l’adresse suivante :
Association Gepromed / Confidentialité – 4 rue Kirschleger 67085 Strasbourg – France
Afin que ces droits ne puissent s’exercer au détriment d’un tiers et afin d’interdire toute usurpation d’identité, l'utilisateur est tenu de communiquer à l’Association Gepromed ses prénom et nom ainsi que son adresse e-mail, son numéro de compte ou d'espace personnel ou d'abonné, ET une copie d’un document d’identité.
Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximum.
UTILISATION DES TRACEURS
Aucun cookie ou traceur n’est utilisé sur le dispositif.
Par ailleurs, le dispositif intègre des boutons de réseaux sociaux, permettant à l'utilisateur de partager son activité. Des cookies de ces réseaux sociaux sont par conséquent susceptibles d'être stockés sur le terminal de l'utilisateur lorsqu'il utilise ces fonctionnalités.
L'attention de l'utilisateur est portée sur le fait que ces réseaux sociaux disposent de politiques de confidentialité propres et de conditions générales d'utilisation différentes du site. L'éditeur du site invite les utilisateurs à consulter les politiques de confidentialité et les conditions générales d'utilisation de ces sites.
CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente politique de confidentialité peut être consultée à tout moment à l'adresse https://explant.gepromed.com/confidentialite, ainsi que dans l’accès aux mentions légales prévues par l’application.
L'éditeur du dispositif se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, l'utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Toutefois, en cas de modification majeure, cette dernière sera portée à la connaissance des utilisateurs par e-mail sur l’adresse mentionnée par l’utilisateur.
Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le 18 août 2025.