NABLA – APPLICATION MOBILE ET WEB

Politique de confidentialité

Dernière mise à jour : 10/03/2022

L’application « NABLA » (l’« Application ») est éditée par la société NABLA Technologies (« NABLA »), société par actions simplifiées dont le siège social est situé 22 rue Chapon 75003 PARIS et immatriculée au RCS de Paris sous le numéro 838 878 155.

L'Application permet à des Utilisateurs Patients entre autres de bénéficier de conseils médicaux et de recourir à des services de télémédecine délivrés par des Utilisateurs Professionnels sous leur responsabilité exclusive, et coordonnés par l'Équipe de Santé Nabla.   

L’Application est constituée d’une application mobile à destination des Utilisateurs Patients et d’une plateforme accessible sur internet à destination des Utilisateurs Professionnels et des membres de l’Équipe      de Santé NABLA intervenant auprès des Utilisateurs Patients et des Utilisateurs Professionnels uniquement dans un objectif de modération du forum et de conseil médical.

L’Application comprend des fonctionnalités impliquant la collecte et le traitement de Données à caractère personnel de différentes personnes (ci-après « la/les Personne(s) Concernée(s) »).

En tant que responsable du traitement des données à caractère personnel, NABLA s’engage à utiliser les données collectées et traitées dans le cadre de l’Application en conformité avec le Règlement n°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD ») et la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (ensemble, la « Réglementation »).  

 

La présente politique de confidentialité (la « Politique de confidentialité ») a pour objet d’informer les Personnes Concernées par les traitements de Données à caractère personnel intervenant dans le cadre de l’Application de la manière dont NABLA utilise et protège leurs Données.

 

En se connectant sur l’Application, la Personne Concernée par le traitement reconnaît avoir pris connaissance de la Politique de confidentialité et l’avoir acceptée ainsi que ;

 

Les termes commençant par une majuscule et non définis dans la Politique de confidentialité ont la signification qui leur est donnée dans les Conditions générales d’utilisation : https://nabla.com/docs/cgu-care. 

 

QUELLES SONT LES PERSONNES CONCERNÉES PAR LES TRAITEMENTS DE DONNÉES AU SEIN DE L’APPLICATION ?   

Dans le cadre de l’Application, sont collectées des données relatives :

QUI EST LE RESPONSABLE DE TRAITEMENT DES DONNÉES ?   

 

NABLA est responsable du traitement des Données à caractère personnel des Utilisateurs Patients, des Utilisateurs Professionnels et des membres de l'Équipe de Santé NABLA collectées dans le cadre de l’utilisation des Services fournis par l’Application.

QUELLES SONT LES DONNÉES TRAITÉES PAR NABLA, A QUELLES FINS ET SUR QUELLE BASE JURIDIQUE ? 

 

Les finalités pour lesquelles NABLA collecte et traite des Données à Caractère Personnel dans le cadre de l’Application sont les suivantes :

Dans le respect de l’anonymat des Personnes Concernées et en particulier de l’Utilisateur Patient, NABLA pourra également utiliser les Données à caractère personnel dans le cadre d’analyses et d’études statistiques et à des fins de contrôle qualité et d’amélioration du Service. Cela pourra par exemple inclure le développement de modèles de machine learning.

Les Données des Utilisateurs Patients et des Utilisateurs Professionnels pourront également faire l'objet d'une réutilisation sous la responsabilité de chercheurs à des fins d'études présentant un intérêt public dans le domaine de la santé et visant à améliorer les connaissances et la prise en charge des patients : l’Utilisateur Patient sera régulièrement informé de chaque étude qui sera mise en œuvre à partir de ses Données à caractère Personnel et pourra s’y opposer s’il le souhaite.

Ces études dans le domaine de la santé conduites à partir de la réutilisation des Données des Utilisateurs Patients :

-        seront destinées à améliorer les connaissances et la prise en charge des patients,

-        devront présenter un intérêt public au sens des dispositions légales et réglementaires en vigueur,

-        seront conduites par des chercheurs ayant respectés préalablement les formalités applicables devant les autorités, et en particulier la CNIL,

-        seront validées par un comité scientifique constitué à ce titre.

Le tableau ci-après a pour objectif d’informer chaque Personne concernée par le traitement de ses Données à Caractère Personnel au sein de l’Application :

  1. des différentes catégories de données à caractère personnel utilisées par NABLA,
  2. des finalités de l’utilisation des données par NABLA ainsi que,
  3. de la ou des base(s) juridique(s) permettant à NABLA de justifier ledit traitement. 

Données à caractère personnel de l’Utilisateur Patient traitées par NABLA

Finalité(s) du traitement

Base(s) juridique(s) justifiant le traitement

Données d’identification

Identité et coordonnées :

Prénom (optionnel), nom (optionnel), pseudonyme,      numéro de téléphone, date de naissance, adresse de courrier électronique (optionnel), données personnelles que l’Utilisateur Patient saisit dans les champs de conversation ou enregistré dans la rubrique “Profil” (par exemple: Prénom, nom, …)

Inscription sur l’Application

Et création de son compte personnel et de son profil

Exécution du contrat entre NABLA et l’Utilisateur Patient

Gestion de l’utilisation de l’Application et fourniture des Services de l’Application :

- gestion du service de conseil médical permettant à un Utilisateur Patient de dialoguer avec  un professionnel de santé      

- consultation de conseils médicaux publiés par NABLA

- accès et participation à un forum de discussion entre Utilisateurs, associé aux conseils médicaux publiés par NABLA     

- enregistrement, génération et utilisation de données dans différentes rubriques de l’Application.

Exécution du contrat entre NABLA et l’Utilisateur Patient

Gestion des communications avec l’Utilisateur Patient :

- afin d’obtenir son avis sur les Services fournis dans le cadre de l’Application par NABLA ;

- afin de l’informer de nouveautés sur l’Application et de l’actualité de NABLA.

Génération de statistiques

Evaluation de la satisfaction

Analyse d’audience 

Intérêts légitimes de NABLA à comprendre les besoins des Utilisateurs Patients, améliorer et promouvoir l’Application.

Données concernant la santé : 

- données confiées par l’Utilisateur Patient dans le cadre      de l’utilisation du service permettant de dialoguer avec un professionnel de santé ou de bénéficier d’une téléconsultation

- données que l’Utilisateur Professionnel ou le professionnel de santé saisit dans l’Application dans le cadre de ses échanges avec l’Utilisateur Patient

- données saisies ou documents enregistrés par l’Utilisateur Patient dans la rubrique “Profil”

- données que l’Utilisateur Patient partage sur les forums de discussion de l’Application

- données collectées via des questionnaires pour préparer la prise en charge de l’Utilisateur Patient par l’Utilisateur Professionnel

Gestion de l’utilisation de l’Application et fourniture des Services de l’Application :

-  service permettant de dialoguer avec un professionnel de santé ou de bénéficier d’une téléconsultation;

- espace sécurisé (“Profil”) où l’Utilisateur Patient peut enregistrer des données de santé (symptômes ou données physiologiques par exemple) ou des documents (imageries médicales par exemple);

- forum de discussion mis à la disposition des Utilisateurs Patients

Exécution du contrat entre NABLA et l’Utilisateur Patient

+

S’agissant des Données de santé : consentement de l’Utilisateur Patient  via l'acceptation expresse de la Notice d’information consentement

Amélioration de l’Application:

développement de modèles de machine learning sur des données anonymisées pour améliorer le Service.

Intérêts légitimes de Nabla à améliorer l’Application

+

S’agissant des Données de santé, consentement de l’Utilisateur Patient

Données relatives à la navigation :

- type d’appareil utilisé, système d’exploitation, adresse IP, activité sur l’Application

- identifiant de l’appareil utilisé (Google Advertising Id)

Fourniture des Services de l’Application  :

connexion de l’Utilisateur Patient à l’Application.

Exécution du contrat entre NABLA et l’Utilisateur Patient

Amélioration de l’Application :  mesure et analyse d’audience

Intérêts légitimes de NABLA à améliorer l’Application.

Mesure de l’efficacité des campagnes publicitaires de la Société :

afin de savoir combien d’utilisateurs ont consulté une publicité pour Nabla avant de télécharger l’Application

Intérêt légitime de NABLA à promouvoir l’Application

Numéro de sécurité sociale (donnée optionnelle)

Traitement des opérations liées à la facturation et à la prise en charge financière de dépenses relatives aux actes de télémédecine

Identification de l’Utilisateur Patient

Exécution du contrat entre NABLA et l’Utilisateur Patient

+

Consentement de l’Utilisateur Patient

+

Respect d’une obligation légale

Géolocalisation (donnée optionnelle)

Indication de professionnels de santé à proximité de l’Utilisateur Patient

Exécution du contrat entre NABLA et l’Utilisateur Patient

+

Consentement de l’Utilisateur Patient

Toutes données à caractère personnel contenues dans l’Application

Défense des droits de NABLA en cas de contentieux

Intérêt de NABLA à faire valoir ses droits en justice

+

Pour les données de santé, nécessité de la constatation, de l'exercice ou de la défense d'un droit en justice

A défaut de fournir certaines de ses données à caractère personnel, l’Utilisateur Patient ne pourra pas accéder à certaines fonctionnalités de l’Application.

Données à caractère personnel de l’Utilisateur Professionnel traitées par NABLA

Finalité(s) du traitement

Base(s) juridique(s) justifiant le traitement

Identité et coordonnées :

Titre/spécialité/compétence, nom, prénom, sexe, numéro de téléphone, numéro RPPS, numéro Adeli, diplôme, lieu d’activité, et adresse e-mail

Inscription sur l’Application

Et création de son compte personnel et de son profil

Exécution du contrat entre NABLA et l’Utilisateur Professionnel

Gestion de l’utilisation de l’Application et fourniture des Services de l’Application :

- gestion du service de conseil médical permettant à un Utilisateur Patient de poser une question à un professionnel de santé

- enregistrement, génération et utilisation de données dans différentes rubriques de l’Application   

Exécution du contrat entre NABLA et l’Utilisateur Professionnel

+

Intérêts légitimes de NABLA pour améliorer l’Application

Gestion des communications avec l’Utilisateur Professionnel :

- afin d’obtenir son avis sur les Services fournis dans le cadre de l’Application par NABLA ;

- afin de l’informer de nouveautés sur l’Application et de l’actualité de NABLA.

Génération de statistiques

Evaluation de la satisfaction 

Envoi d’informations sur les Services ou en lien avec la santé par NABLA

Intérêts légitimes de NABLA à comprendre les besoins des Utilisateurs, améliorer et promouvoir l’Application.

Traitement des opérations relatives aux actes de télémédecine

Consentement de l’Utilisateur Professionnel

+

Obligations légales

Données relatives à la navigation : type d’appareil utilisé, système d’exploitation, adresse IP, activité sur l’Application

Fourniture des services de l’Application:  connexion à l’Application

Exécution du contrat entre NABLA et vous

Amélioration de l’Application :  mesure d’audience et de l’activité sur l’Application

Intérêts légitimes de NABLA à améliorer l’Application.

Toutes données à caractère personnel contenues dans l’Application

Défense des droits de NABLA en cas de contentieux

Intérêt de NABLA à faire valoir ses droits en justice

+

Pour les données de santé, nécessité de la constatation, de l'exercice ou de la défense d'un droit en justice

A défaut de fournir certaines de ses données à caractère personnel, l’Utilisateur Professionnel ne pourra pas accéder à certaines fonctionnalités de l’Application.

Opposition à la prospection commerciale

NABLA respecte la réglementation applicable qui prévoit le recueil préalable et exprès du consentement de l’Utilisateur Patient pour l’envoi de prospection commerciale par voie électronique (e-mail, push notifications ou SMS).

Bien évidemment, l’Utilisateur Patient et l’Utilisateur Professionnel ont toujours la possibilité de s’opposer à la réception de ces e-mails / sms en effectuant les actions suivantes :

QUELLE EST L’ORIGINE DES DONNÉES ?

Les Données à Caractère Personnel de l’Utilisateur Patient traitées par NABLA ont été collectées de la manière suivante :

Les Données à Caractère Personnel de l’Utilisateur Professionnel traitées par NABLA ont été collectées de la manière suivante :

QUELS SONT LES DESTINATAIRES DES DONNÉES ? 

 

NABLA s’engage à ne partager les données à caractère personnel collectées via l’Application qu’avec les personnes suivantes : 

Certaines des données à caractère personnel des Utilisateurs Patients sont accessibles à l'Équipe de Santé NABLA et aux salariés de NABLA si ces personnes ont besoin d’y avoir accès pour l’exécution des finalités susmentionnées c’est-à-dire pour fournir aux Utilisateurs Patients les services proposés par NABLA. Les salariés de NABLA qui peuvent avoir accès aux données à caractère personnel des Utilisateurs Patients sont notamment le service informatique, le service assistance technique et l’Équipe de Santé NABLA.

Il est précisé que l’Utilisateur Patient a expressément et préalablement consenti à ce que des membres de l’Équipe de Santé NABLA puissent, dans des conditions garantissant la sécurité et la confidentialité, accéder à ses Données de santé et les partager avec les autres membres de l’Équipe de Santé NABLA et avec les Utilisateurs Professionnels mis en relation avec l’Utilisateur Patient pour répondre aux questions qu’il a posées dans le cadre du service de conseil médical ou de téléconsultation.

Certains salariés de NABLA peuvent également, dans le cadre d’une démarche qualité et à des fins d’amélioration des Services, avoir accès dans des conditions qui respectent le strict anonymat des Utilisateurs Patients aux discussions engagées dans le cadre du Service de conseil médical ou de téléconsultation .

L’Application permet à un professionnel de santé, médecin ou non, ou tout autre professionnel exerçant une profession de santé ou du domaine sanitaire et social, dans le respect des dispositions de la réglementation qui est applicable à sa profession, d’être mis en relation avec des Utilisateurs Patients en vue de leur prodiguer des conseils médicaux, paramédicaux ou des conseils en ligne et de réaliser des téléconsultations sous leur responsabilité exclusive.

Il est précisé que, dans le respect des règles relatives au secret médical et au partage des Données de santé prévues par le Code de la santé Publique, les Données de santé des Utilisateurs Patients sont exclusivement destinées aux Utilisateurs Professionnels que NABLA met en relation avec les Utilisateurs Patients pour répondre aux questions posées dans le cadre du service de conseil médical ou pour réaliser des actes de télémédecine.

L’Utilisateur Patient autorise les Utilisateurs Professionnels mis en relation avec lui à accéder et à partager les Données de santé qui le concernent et qui sont produites et traitées dans le cadre du service de conseil médical ou d’une téléconsultation.

NABLA peut donner accès aux Données de santé à caractère Personnel à des prestataires de services tiers, agissant en tant que sous-traitants pour exécuter des services relatifs à Application et notamment les services d’hébergement et de stockage.

Il est rappelé que les Données de santé à caractère personnel recueillies dans le cadre du Service sont hébergées auprès de Google Cloud Services, Hébergeur de Données de Santé certifié par l’Agence du Numérique en Santé (ANS) (Article L 1111-8 CSP). L’ANS contrôle la conformité de l’hébergeur avec le RGPD et la protection de la confidentialité des données.

NABLA peut collecter l’identifiant de l’appareil mobile de l’Utilisateur Patient, à l'exclusion de toute autre donnée à caractère personnel, en respectant son anonymat, pour le transmettre aux partenaires qui réalisent les campagnes de promotion de l’Application, afin d’en mesurer l’efficacité.  

NABLA peut également, en respectant l’anonymat des Utilisateurs Patients, collecter et transmettre des données de mesure d’audience et d’usage à des partenaires pour réaliser des analyses d’audience en vue d’améliorer l’Application.

Dans le cas où des informations personnelles sont transférées en dehors de l’Union européenne, NABLA s’assure que le pays tiers concerné dispose d'un niveau de protection jugé adéquat par la Commission européenne au regard de la réglementation européenne (RGPD). Lorsque cela n’est pas le cas, NABLA s’assure que le transfert est réalisé conformément aux Clauses Contractuelles Types (CCT) adoptées par la Commission européenne ou les Autorités de contrôle, dont la CNIL en France, afin de garantir la protection de ces informations

L’Utilisateur Patient bénéficie d’un droit d’opposition à l’hébergement de ses données auprès de l’hébergeur, qu’il peut exercer en adressant un courriel à l’adresse suivante : dpo@nabla.com. En cas d’exercice de son droit d’opposition à l’hébergement de ses données par l’hébergeur certifié, l’Utilisateur Patient est informé qu’il ne pourra plus utiliser l’Application.

COMBIEN DE TEMPS NABLA CONSERVE-T-ELLE LES DONNÉES ? 

 

Les Données des Utilisateurs Patients sont conservées uniquement pour poursuivre les finalités des Services et pendant toute la durée d’utilisation effective du Service par l'Utilisateur Patient. Au-delà, les Données des Utilisateurs Patients sont archivées pour une durée de 10 ans et à l’issue de l’archivage, seules des données statistiques non identifiantes sont conservées.

Les Données des Utilisateurs Professionnels sont conservées uniquement pour poursuivre les finalités des Services et pendant toute la durée d’utilisation effective du Service par l’Utilisateur Professionnel. Au-delà, les Données des Utilisateurs Professionnels sont archivées pour une durée de 5 ans, et à l’issue de l’archivage, seules les données statistiques non identifiantes sont conservées.

Durées de conservation spécifiques aux données de navigation collectées

  

Les données de navigation et de fréquentation collectées sont conservées pendant une durée de 5 ans.

 

QUELS SONT LES DROITS DES PERSONNES CONCERNÉES SUR LEURS DONNÉES ? 

 

Conformément à la Réglementation, l’Utilisateur Patient et l’Utilisateur Professionnel disposent des droits suivants :

L’Utilisateur Patient et l’Utilisateur Professionnel peut, à tout moment, exercer ses droits en adressant une demande à l’adresse indiquée à la fin de la Politique de confidentialité.

Pour faciliter les démarches, l’Utilisateur Patient et l’Utilisateur Professionnel est invité, lors de l’envoi d’une demande d’exercice des droits, à :

-        Indiquer quel(s) droit(s) il souhaite exercer ;

-        Mentionner clairement ses noms / prénoms / coordonnées auxquels il souhaite recevoir les réponses.

Un justificatif pourra être demandé si les informations à disposition ne permettent pas d’identifier l’Utilisateur Patient et l’Utilisateur Professionnel.

 

QUELLES SONT LES DEVOIRS DE L’UTILISATEUR PATIENT ET DE L’UTILISATEUR PROFESSIONNEL RELATIFS À SES DONNÉES ? 

 

L’Utilisateur Patient et l’Utilisateur Professionnel s’engagent à assurer, autant que de besoin, la mise à jour des données à caractère personnel le concernant. L’Utilisateur Patient et l’Utilisateur Professionel s’engagent, en outre, à ce que les données à caractère personnel le concernant soient exactes, complètes et sincères.

 

 

QUELLES MESURES NABLA PREND-ELLE POUR ASSURER LA SÉCURITÉ DES DONNÉES ? 

 

NABLA prend toutes les mesures raisonnables sur le plan organisationnel et technique pour empêcher toute divulgation, utilisation, altération, perte accidentelle ou destruction non autorisée(s) des données à caractère personnel de l’Utilisateur Patient et de l’Utilisateur Professionnel.

Un hébergeur de données de santé certifié, situé dans l’Union européenne, assure l’hébergement sécurisé des données de santé de l’Utilisateur Patient collectées et traitées dans le cadre de l’Application, conformément aux dispositions de l’article L. 1111-8 du Code de la santé publique.

LIEN VERS LES APPLICATIONS ET/OU SITES INTERNET DE TIERS 

 

Pendant la navigation sur l’Application, l’Utilisateur Patient et l’Utilisateur Professionnel est susceptible de voir des contenus qui comportent des liens vers des applications et/ou sites internet de tiers.

NABLA ne peut ni accéder ni contrôler les cookies ou les autres fonctions utilisées par les applications et/ou sites internet des tiers. Les traitements de données à caractère personnel mis en œuvre par ces applications et/ou sites internet ne sont pas régis par la Politique de confidentialité.

Il appartient à l’Utilisateur Patient et l’Utilisateur Professionnel de contacter et/ou consulter directement les conditions générales d’utilisation et politiques de confidentialité de ces applications et/ou sites internet pour obtenir des informations concernant leurs procédures de protection des données à caractère personnel. 

 

QUE SE PASSE-T-IL SI NABLA MODIFIE LA POLITIQUE DE CONFIDENTIALITÉ ?

 

NABLA pourra mettre à jour cette Politique de confidentialité à tout moment. Dans ce cas, la date de mise à jour sera actualisée et indiquera le jour où les modifications ont été effectuées. Les Utilisateurs Patients et les Utilisateurs Professionnels seront avertis de toute mise à jour par l’intermédiaire de l’Application.

 

COMMENT PEUT-ON CONTACTER NABLA ? 

Si l’Utilisateur Patient et l’Utilisateur Professionnel ont des questions concernant la Politique de confidentialité, l’utilisation que NABLA fait de ses données, ou s’il souhaite exercer l’un de ses droits, il peut contacter le délégué à la protection des données de NABLA par e-mail à l’adresse : dpo@nabla.com.