Notice d'information et de consentement
Application Nabla
L'utilisation de l'Application Nabla et la fourniture des Services qu'elle contient nécessitent la collecte et le traitement de vos Données à Caractère Personnel au sens du Règlement UE 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des Données à Caractère Personnel et à la libre circulation de ces données du 27 avril 2016 (« RGPD ») et de la loi 78-17 du 6 janvier 1978 modifiée relative à l’Informatique, aux Fichiers et aux libertés ci-après désignées ensemble la « Réglementation ».
Avant d'utiliser l'Application Nabla afin de pouvoir bénéficier de ses Services, vous avez été invité à vous informer sur vos droits relatifs à vos Données à Caractère Personnel en prenant connaissance de la Politique de protection des données (https://nabla.com/docs/politique-de-confidentialite), de la présente notice d'information et vous avez consenti spécifiquement au traitement de vos Données de Santé à Caractère Personnel.
Les catégories et les types de Données collectées dans le cadre de l'Application sont les suivantes:
NABLA est le responsable de traitement de vos Données à Caractère Personnel (prénom, numéro de téléphone mobile, mail) et de vos données de santé (réponses au questionnaire, échanges avec les Utilisateurs Professionnels et avec l'Équipe Support NABLA au sein du Service de Messagerie, Carnet de Santé en Ligne) dans le cadre de la fourniture et de l'utilisation des Services fournis par l'Application.
S'agissant des consultations physiques ou vidéos réalisées avec un Utilisateur Professionnel, c'est l'Utilisateur Professionnel qui est responsable du traitement de vos Données à Caractère Personnel. Dans ce cadre, NABLA intervient pour le compte de l'Utilisateur Professionnel en qualité de sous-traitant au sens de l'article 28 du RGPD.
Le tableau ci-après a pour objectif de vous informer sur :
Données à caractère personnel traitées par NABLA |
Finalité(s) du traitement |
Base(s) juridique(s) justifiant le traitement |
Données d’identification Identité et coordonnées : Prénom, nom, adresse mail, numéro de téléphone, sexe, objectifs santé, âge, adresse, profession, objectifs de santé |
Inscription sur l’Application Et création de votre compte personnel et de votre profil |
Exécution du contrat entre NABLA et vous
|
Gestion de l’utilisation de l’Application et fourniture des Services de l’Application : - Gestion du Service de Prise de rendez-vous en Ligne - Gestion du service de Messagerie Instantanée avec les Utilisateurs Professionnels et les membres de l’Équipe support NABLA - Enregistrement, génération et utilisation de données dans le cadre du Service Carnet de Santé en Ligne sur l’Application - Enregistrement, génération et utilisation de données dans différentes rubriques de l’Application. |
Exécution du contrat entre NABLA et vous
|
|
Gestion des communications : - afin d’obtenir votre avis sur les Services fournis dans le cadre de l’Application par NABLA ; - afin de vous informer de nouveautés sur l’Application et de l’actualité de NABLA. Génération de statistiques Evaluation de la satisfaction Envoi d’informations sur les Services ou en lien avec la santé par NABLA |
Intérêts légitimes de NABLA à comprendre vos besoins, améliorer et promouvoir l’Application.
|
|
Données concernant la santé : - Données que vous avez renseignées dans le cadre du questionnaire de santé et des habitudes de vie - Données que vous avez inscrites au sein du Carnet de Santé en Ligne - Données que vous avez confiées aux Utilisateurs Professionnels et aux membres de l’Équipe Support NABLA dans le cadre du Service de Messagerie - Données que l’Utilisateur Professionnel renseigne dans l’Application dans le cadre d’une consultation (diagnostic, traitement médical…)
|
Gestion de l’utilisation de l’Application et fourniture des Services de l’Application : - Service de Messagerie avec les Utilisateurs Professionnels / membres de l’Équipe Support NABLA ; - Service de Prise de Rendez-Vous en Ligne ; - Enregistrement, génération et utilisation de données dans le cadre du Service Carnet de Santé en Ligne sur l’Application |
Exécution du contrat entre NABLA et vous
+
S’agissant des Données de santé : votre consentement via l'acceptation expresse de la Notice d’information consentement |
Numéro de sécurité sociale (donnée optionnelle) |
Traitement des opérations liées à la facturation et à la prise en charge financière de dépenses relatives aux actes de télémédecine |
Exécution du contrat entre NABLA et vous
|
Informations bancaires |
Les informations bancaires ne sont pas traitées par Nabla mais directement sous-traitées par le prestataire des services de paiement. |
Exécution du contrat entre le sous-traitant et vous |
Données relatives à la navigation (recueillies à l’aide de Mixpanel): type d’appareil utilisé, système d’exploitation, adresse IP, activité sur l’Application
|
Amélioration de l’Application : mesure d’audience |
Intérêts légitimes de NABLA à améliorer l’Application. |
Toutes données à caractère personnel contenues dans l’Application |
Défense des droits de NABLA en cas de contentieux |
Intérêt de NABLA à faire valoir ses droits en justice + Pour les données de santé, nécessité de la constatation, de l'exercice ou de la défense d'un droit en justice |
Les Données sont susceptibles de faire l’objet d’analyses et d’études statistiques, dans le respect de votre anonymat.
A défaut de fournir certaines de ces Données à Caractère Personnel, vous ne pourrez pas accéder à certaines fonctionnalités de l’Application.
Vous êtes informé que vos Données à Caractère Personnel sont conservées pendant toute la durée nécessaire à votre utilisation de l'Application. Au-delà, vos Données à Caractère Personnel sont archivées pour une durée de 10 ans et à l'issue de l'archivage, seules des Données statistiques non identifiantes sont conservées.
Vos Données à Caractère Personnel sont destinées exclusivement :
L'Application permet à un professionnel de santé médecin ou non ou tout autre professionnel exerçant une profession de santé ou du domaine sanitaire et social dans le respect des dispositions de la réglementation qui est applicable à sa profession d'utiliser l'Application aux fins d'être mis en relation avec vous en vue de vous délivrer, sous leur responsabilité, des conseils médicaux, paramédicaux ou des conseils en ligne.
Il est précisé que, dans le respect des règles relatives au secret médical et au partage des données de santé prévues par le Code de la santé publique, vos Données à Caractère Personnel de santé sont exclusivement destinées aux Utilisateurs Professionnels que vous avez désignés comme membre de votre Équipe de Soin au sens des dispositions de l’article L. 1110-4 du Code de la santé publique et aux membres de l'Équipe Support NABLA .
Vous reconnaissez dans ce cadre que l'ensemble des Utilisateurs Professionnels que vous avez désignés dans le cadre des Services constitue votre Équipe de soins au sens des dispositions de l'article L. 1110-4 du Code de la santé publique et à ce titre, vous les autorisez à accéder et à partager vos Données à Caractère Personnel qui sont produites dans le cadre des Services de Messagerie et de Carnet de Santé en Ligne.
Certaines de vos Données à Caractère Personnel sont accessibles aux salariés de NABLA et de ses filiales si ces personnes ont besoin d'y avoir accès pour l'exécution des finalités susmentionnées, c'est-à-dire pour vous fournir les services proposés par l'Application. Les salariés de NABLA qui peuvent avoir accès à vos Données à Caractère personnel sont notamment le service informatique, le service assistance technique et l'Équipe Support NABLA.
Vous reconnaissez avoir expressément et préalablement consenti à ce que des membres de l'Équipe Support NABLA puissent, dans des conditions garantissant la sécurité et la confidentialité, accéder à vos Données à Caractère Personnel de santé et les partager avec les Utilisateurs Professionnels membres de votre Équipe de Soin et les membres de l'Équipe Support NABLA dans le cadre de l'utilisation des Services de Messagerie et de Carnet de Santé en Ligne.
Certains salariés de NABLA et de ses filiales peuvent également, dans le cadre d'une démarche qualité et à des fins d'amélioration des Services, avoir accès aux discussions engagées dans le cadre du Service de Messagerie dans des conditions qui respectent votre strict anonymat.
NABLA peut donner accès à vos Données de santé à caractère Personnel à des prestataires de services tiers, agissant en tant que sous-traitants pour exécuter des services relatifs à l'Application et notamment les services d'hébergement et de stockage.
Il est rappelé que les Données de santé à caractère Personnel recueillies à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi social et médico-social au sens des dispositions de l'article L. 1111-8 du Code de la santé publique, sont hébergées auprès de Google Cloud Services, hébergeur de Données de Santé certifié (Article L 1111-8 CSP).
Vous bénéficiez d'un droit d'opposition à l'hébergement de vos données auprès de l'hébergeur, que vous pouvez exercer en adressant un courriel à l'adresse suivante : dpo@nabla.com. En cas d'exercice de votre droit d'opposition à l'hébergement de vos Données par l'hébergeur certifié, vous êtes informé que vous ne pourrez plus utiliser l'Application.
Nabla garantit que vos Données à Caractère Personnel ne seront transmises à aucun tiers non autorisé, sans votre accord.
Conformément à la Réglementation, vous êtes titulaire d'un droit d'accès, de rectification, d’opposition, de suppression des Données à Caractère Personnel vous concernant, que vous pouvez exercer auprès du délégué à la protection des données (DPO) de Nabla par courrier électronique à l'adresse électronique suivante : dpo@nabla.com
Vous êtes également titulaire des droits suivants que vous pouvez exercer suivant les mêmes modalités :
Vous pouvez à tout moment, retirer votre consentement et vous opposer au traitement de vos Données à Caractère Personnel par courrier électronique à l'adresse électronique suivante : dpo@nabla.com
Vous disposez également du droit de définir vos directives générales relatives à la conservation, à l'effacement et à la communication de vos Données à Caractère Personnel après votre décès qui peuvent être enregistrées auprès d'un tiers de confiance numérique certifié par la CNIL, et de directives particulières qui peuvent être enregistrées auprès de NABLA à l’adresse susmentionnées.
Pour faciliter les démarches, vous êtes invité, lors de l'envoi d'une demande d'exercice des droits, à :
Un justificatif pourra vous être demandé si les informations à disposition ne permettant pas de vous identifier
NABLA met en œuvre toutes les mesures de sécurité afin de garantir la protection et la sécurité des données, en particulier à l’égard de l’accès non autorisé d’un tiers.
Le délégué à la protection aux données désigné par NABLA peut être contacté à l’adresse mail suivante : dpo@nabla.com. Vous pouvez lui adresser toute question concernant vos Données à Caractère Personnel.