POLITIQUE DE CONFIDENTIALITE



Politique de Confidentialité

Ordoclic

1. Présentation de la Politique de Confidentialité

Ordoclic (nous) accorde une grande importance à la protection de vos données à caractère personnel et s’engage à ce qu’elles soient traitées dans le strict respect des lois et règlements applicables y compris le Règlement Général sur la Protection des Données à caractère Personnelles[1] (ci-après RGPD).

La présente Politique de Confidentialité mise en place par Ordoclic explique la manière dont Ordoclic utilise et protège les données à caractère personnel des Utilisateurs.

La présente Politique de Confidentialité est applicable à tout traitement de données à caractère personnel mis en œuvre par Ordoclic dans le cadre de la fourniture de ses Services.

Cette Politique de Confidentialité est effective à partir du 1 août 2018.

2. Principales définitions

Dans le cadre de la présente Politique, il est convenu que les termes commençant par une lettre majuscule auront le sens défini dans les CGU d’Ordoclic, ou celui définit comme suit par le RGPD :

« Consentement » de la personne concernée désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la Personne concernée accepte, par une déclaration ou par un acte positif clair, que ses Données fassent l’objet d’un Traitement.

« Destinataire » désigne la personne physique ou morale, l’autorité publique ou tout organisme qui reçoit des Données à caractère personnel qu’il s’agisse ou non d’un tiers.

« Données à caractère personnel » ou « Données » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « Personne concernée »). La Personne concernée est identifiable lorsqu’elle peut être identifiée directement ou indirectement, notamment par référence à un identifiant (par exemple : nom, numéro de téléphone, date de naissance, identifiant en ligne, numéro d’identification, élément spécifique propre à son identité physique etc.)

« Données de Santé » ou « Données concernant la Santé » désigne les Données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé qui révèlent des informations sur l’état de santé de cette personne.

« Traitement » désigne toute opération portant sur des Données à caractère personnel et notamment la collecte, l’enregistrement, l’organisation, l’utilisation, la communication par transmission, la diffusion ou tout autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

« Responsable de Traitement » désigne l’entité, en l’occurrence Ordoclic qui détermine les finalités et les moyens de Traitement, sauf désignation expresse par des dispositions législatives ou réglementaires relatives à ce Traitement.

« Sous-traitant » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui traite des Données à caractère personnel pour le compte du Responsable de Traitement.

3. Identification du Responsable du Traitement de vos Données

Dans le cadre de la fourniture des Services, Ordoclic agit en qualité de Responsable du Traitement de Données dans les cas mentionnés en 3.2 ci-dessous.

3.1 Qui est Ordoclic ?

Ordoclic est une Société par Actions Simplifiée au capital de 5 663 Euros dont le siège social est situé 116 Rue Jean Jaurès, 59162 Beuvrages, immatriculée au Registre du commerce et des sociétés de Valenciennes, sous le numéro 827 638 453, représentée par Monsieur Guillaume Gobert en sa qualité de Président.

Ordoclic a désigné un délégué à protection des Données qui est en charge de contrôler la conformité des traitements de Données à caractère personnel effectués par Ordoclic aux règles applicables.

Pour toute question relative à la Politique de Confidentialité ou à la manière dont nous traitons vos Donnés à caractère personnel, vous pouvez nous contacter ou contacter notre DPD en utilisant les coordonnées fournies à l’article 12 ci-dessous.

3.2 Quel est le rôle d’Ordoclic ?

Dans le cadre de la présente Politique de Confidentialité, le rôle d’Ordoclic varie selon le Service concerné.

3.2.1 Concernant les Services d’ouverture et de maintien de Compte ainsi que de conservation des Données du Compte

Données des Professionnels de Santé
Dans le cadre de l’ouverture d’un Compte par un Professionnel de Santé et de la conservation des Données du Compte relatives à l’activité du Professionnel de Santé, indépendamment de toute création d’Ordonnance Electronique et de toute communication avec le Patient ou avec un autre Professionnel de Santé, Ordoclic agit en qualité de Responsable du Traitement.


Concernant les données des Patients
Indépendamment de la continuité de la prise en charge du Patient par un Professionnel de Santé déterminé, Ordoclic offre aux Patients un Service de (i) maintien du Compte et (ii) de conservation des Données ainsi que des documents téléchargés sur le Compte du Patient.

Dans le cadre de ces Services, Ordoclic agit en qualité de Responsable du Traitement des Données à caractère personnel du Patient.

3.2.2 Concernant les Services de création d’Ordonnances Electroniques et de communication entre les Patients et les Professionnels de Santé Autorisés ou Favoris ; ou entre Professionnels de Santé concernant un Patient commun

Ordoclic met à disposition des Professionnels de Santé des Services qui permettent la création d’Ordonnances Electroniques mais aussi de faciliter la communication que ce soit entre deux Professionnels de Santé au sujet un Patient commun, ou encore entre un Patients et son Professionnel de Santé Autorisé ou Favori.

Dans le cadre de la fourniture de ces Services, Ordoclic intervient en qualité de Sous-traitant des Professionnels de Santé qui font appel aux Services dans le cadre de leurs activités professionnelles.

Dans cette hypothèse, chaque Professionnel de Santé qui traite les Données à caractère personnel de ses Patients en utilisant les Services d’Ordoclic précités agit en qualité de Responsable de Traitement au sens des lois et règlements applicables.

4. Pour quelles finalités et sur quelles bases légales traitons-nous vos Données personnelles ?

Dans le cadre de la fourniture de ses Services, en qualité de Responsable du Traitement, Ordoclic sera amené à collecter et à traiter vos Données à caractère personnel pour les besoins des finalités ci-après déterminées.

Une finalité est l’objectif pour lequel Ordoclic traite vos Données à caractère personnel.

4.1 Concernant les Services d’ouverture et de maintien de Compte ainsi que de conservation des Données du Compte

Données des Professionnels de Santé
Ordoclic traite vos Données pour les finalités suivantes :

– La mise à disposition du Compte Ordoclic (y compris la création, la gestion, le maintien) ainsi que la fourniture d’une assistance ou d’un support technique demandé par l’utilisateur. Ce traitement repose sur l’exécution des CGU ;

– L’amélioration du Site Internet et de la Plateforme. Ce traitement repose sur l’intérêt légitime d’Ordoclic d’assurer le bon fonctionnement du Site Internet et de la Plateforme ; et

– Répondre à vos demandes. Ce traitement repose sur votre Consentement.

Nous attirons votre attention sur le fait qu’en cas de résiliation de votre Compte Ordoclic, vous ne pourrez plus bénéficier des Services proposés par Ordoclic.


Données des Patients
Ordoclic traite vos Données pour les finalités suivantes :

– La mise à disposition du Compte Ordoclic (y compris la création, la gestion, le maintien) ainsi que la fourniture d’une assistance ou d’un support technique demandé par l’utilisateur. Ce traitement repose sur l’exécution des CGU ;

– L’amélioration du Site Internet et de la Plateforme. Ce traitement repose sur l’intérêt légitime d’Ordoclic d’assurer le bon fonctionnement du Site Internet et de la Plateforme ; et

– Répondre à vos demandes. Ce traitement repose sur votre Consentement.

Nous attirons votre attention sur le fait qu’en cas de résiliation de votre Compte Ordoclic, vous ne pourrez plus bénéficier des Services proposés par Ordoclic.

4.2 Concernant les Services de création d’Ordonnances Electroniques et de communication entre les Patients et les Professionnels de Santé Autorisés ou Favoris ; ou entre Professionnels de Santé concernant un Patient commun

Ordoclic traite, pour le compte des Professionnels de Santé et en qualité de Sous-traitant, vos Données pour les finalités suivantes :

– La création/l’édition des Ordonnances Electroniques créées par les Professionnels de Santé Prescripteurs ainsi que leur gestion. Ce traitement repose sur l’exécution des CGU ;

– La mise en œuvre de la communication entre les Patients et leurs Professionnels de Santé Autorisés ou Favoris et entre Professionnels de Santé concernant les Données d’un Patient commun, et notamment le partage d’informations médicales avec les Professionnel de Santé, et l’échange d’informations via des commentaires sécurisés entre Professionnels de Santé, le signalement d’effets secondaires présentés par un Patient en relation avec une Prescription Electronique de manière à assurer une meilleure pharmacovigilance. Ce traitement repose sur l’exécution des CGU.

Nous vous informons que si vous refusez la collecte de vos Données à caractère personnel, l’accès aux Services et aux contenus proposés par Ordoclic en sera limité.

5. Combien de temps conservons-nous vos Données à caractère personnel ?

Conformément aux lois et aux règlements applicables, les Données à caractère personnel collectées par Ordoclic seront conservées sous une forme permettant l’identification des Utilisateurs pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées.

5.1 Pour les Données des Patients et des Professionnels de Santé

Ainsi, Ordoclic conservera, en tant que Responsable du Traitement, les Données à caractère personnel pendant une période n’excédant pas :

– pour la création, la gestion et le maintien du Compte, la durée du Compte sauf exercice sous certaines conditions du droit d’opposition et/ou de suppression par l’Utilisateur concerné, et pendant toute la durée de prescription légale applicable ;

– pour la réception et la réponse de vos demandes, la durée du traitement de ces demandes adressées à Ordoclic ;

– pour la mise en œuvre des actions commerciales et de marketing, une durée maximale de 3 ans à compter du dernier contact que le Professionnel de Santé a eu avec Ordoclic s’il s’agit d’un prospect ou de la fin de la relation commerciale s’il s’agit d’un Utilisateur.

5.2 Pour les Données du Compte et les Données de santé

Concernant les Données du Compte et notamment les Données de santé des Patients traitées par Ordoclic en qualité de Sous-traitant des Professionnels de Santé, Ordoclic conservera les Données à caractère personnel pendant une période n’excédant pas :

– Pour permettre l’accès et la consultation des Données du Compte, Ordoclic conservera les Données pendant toute la durée du Compte et pendant une durée de 20 ans à compter de la date de la dernière consultation du Patient conformément aux recommandations du Conseil National de l’Ordre des médecins. Si le Patient est mineur et que ce délai de 20 ans expire avant son 28ème anniversaire, la conservation des informations le concernant doit être prolongée jusqu’à cette date. Dans tous les cas, si le Patient décède moins de 10 ans après sa dernière consultation, les Données le concernant doivent être conservées pendant 10 ans à compter de la date du décès ; et

– Pour les besoins de la défense des droits dans le cadre d’une action en justice à l’encontre d’un Professionnel de Santé, Ordoclic conservera les Données pendant toute la durée de la procédure.

6. Qui a vocation à recevoir vos Données à caractère personnel ?

Les Données à caractère personnel collectées lors de votre inscription sur Ordoclic et ouverture de votre Compte seront transmises :

– A vous-même ;

– Aux Professionnels de Santé Prescripteur et aux Professionnels de Santé Favoris et/ou Autorisés ;

– A Ordoclic dans la limite de ses attributions ;

– Aux personnels strictement habilités de l’Hébergeur Agréé des Données de santé dans la limite de leurs attributions respective ;

– Aux personnels et équipes de soin spécifiquement habilités au sein d’un Établissement, conformément aux dispositions du Code de la santé publique ;

– Aux personnels strictement habilités des Sous-traitants techniques d’Ordoclic dans la limite de leurs attributions respectives ;

– Aux autorités compétentes sur requête et notamment aux organismes publics, exclusivement pour répondre aux obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances. Dans ce cadre, Ordoclic se charge de faire le lien avec les organismes d’assurance maladie et de mutuelle pour le compte des Patients dans le seul but de faciliter la prise en charge du remboursement des Patients dans le cadre de leurs parcours de soin.

7. Y-a-t-il des transferts de Données en dehors de l’Union européenne ?

Les personnes ou autorités ayant vocation à recevoir vos Données à caractère personnel, au titre des Services, sont toutes localisées sur le territoire de l’Union européenne. Ordoclic ne transfère aucune Donnée à des destinataires ou autorités/organismes localisés dans des pays situés en dehors de l’Union européenne.

8. De quels droits disposez-vous ?

En vertu de la réglementation applicable en matière de Protection des Données à caractère personnel, vous disposez :

– Du droit de retirer votre Consentement à tout moment lorsque le Traitement de vos Données à caractère personnel est basé sur le Consentement sans que ce retrait ne porte atteinte à la licéité du Traitement de vos Données effectué avant le retrait de votre Consentement ;

– Du droit d’accéder à vos Données à caractère personnel et d’en obtenir une copie gratuite (sauf pour les demandes répétitives ou excessives) et d’obtenir une description des principales caractéristiques du Traitement mis en œuvre en relation avec vos Données à caractère personnel

– Du droit de rectifier dans les meilleurs délais vos Données à caractère personnel lorsqu’elles sont inexactes, incomplètes ou dépassées ;

– Du droit d’effacer dans les meilleurs délais vos Données à caractère personnel, dans certaines conditions ;

– A condition que la demande soit fondée sur des motifs légitimes visés au I. de l’Article 18 du RGPD, vous avez également le droit de demander à Ordoclic la limitation du Traitement de vos Données à caractère personnel ou de vous opposer au Traitement de vos Données à caractère personnel par Ordoclic ainsi qu’à l’échange et au partage d’informations vous concernant conformément à l’article L1110-4 du Code de la santé publique ;

– Du droit de demander la portabilité de vos Données à caractère personnel lorsque le Traitement est fondé sur votre Consentement ou sur l’exécution des CGU ;

– Du droit de vous opposer, à tout moment et pour des motifs légitimes liés à votre situation particulière, au Traitement de vos Données à caractère personnel ;

– Du droit d’introduire une réclamation auprès de la CNIL ;

– Du droit de contacter Ordoclic pour définir les directives particulières relatives au sort de vos Données à caractère personnel après votre décès.

Pour toute question relative aux Traitements de Données à caractère personnel par Ordoclic ou pour exercer l’un des droits ci-dessous énumérés, vous pouvez contacter notre Délégué à la protection des données à l’adresse électronique donneespersonnelles@ordoclic.fr ou par courrier à :

Ordoclic
Délégué à la protection des données à caractère personnel
18 Rue de Londres
75009 Paris

Nous vous précisons que pour exercer votre droit d’accès auprès d’Ordoclic, vous devrez nous faire parvenir les éléments nécessaires à votre identification (i.e. une photocopie de votre pièce d’identité comportant une signature et une attestation écrite sur l’honneur par laquelle vous certifiez être le titulaire desdites Données à caractère personnel). Une fois la vérification de votre identité effectuée, la photocopie de votre pièce d’identité sera immédiatement détruite.

9. Comment protégeons-nous vos Données à caractère personnel ? (Sécurité du traitement)

Ordoclic s’engage à prendre toutes les précautions utiles et toutes les mesures techniques et organisationnelles appropriées afin de garantir l’intégrité et la confidentialité des Données à caractère personnel ainsi qu’un niveau de sécurité adapté au risque présenté par le Traitement, et notamment, empêcher qu’elles soient détruites, perdues, altérées, conservées ou traitées d’une autre manière, divulguées de manière non autorisée ou que des tiers non autorisés y aient accès de manière accidentelle ou illicite.

Ainsi, outre l’hébergement HADS, Ordoclic effectue des audits de sécurité réguliers et a développé plusieurs politiques internes rigoureuses relatives à la sécurité du Traitement des Données.

Dans l’hypothèse d’une violation des Données à caractère personnel traitées par Ordoclic en tant que Responsable du Traitement et susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, Ordoclic notifiera la violation à la CNIL dans les meilleurs délais (au plus tard 72h après en avoir pris connaissance).

10. Les mineurs peuvent-ils avoir accès à Ordoclic ?

Les Services proposés par Ordoclic peuvent être accessible au Patient mineur âgé d’au moins 15 ans sous réserve du recueil préalable de son Consentement par un Professionnel de Santé Prescripteur.

Lorsque l’Utilisateur mineur est âgé de moins de 15 ans, l’utilisation du Service ne sera possible que dans la mesure où le Consentement est donné ou autorisé, en présence du Professionnel de Santé, par le titulaire de l’autorité parentale à l’égard du mineur.

11. Changement de la Politique de Confidentialité

Ordoclic est susceptible de modifier cette Politique de Confidentialité, et s’engage à notifier les Utilisateurs de tout changement en postant sur cette page la version modifiée et en indiquant la date de dernière mise à jour.

Les Utilisateurs seront informés de cette modification par le biais une fenêtre qui s’ouvrira spontanément dès leur connexion au Site Internet, à la Plateforme ou à tout autre dispositif.

L’Utilisateur devra signifier sa prise de connaissance de la nouvelle Politique de Confidentialité en cochant la case (non pré-cochée) prévue à cet effet.

Toute nouvelle version sera opposable à compter de l’expiration du délai de préavis avant l’entrée en vigueur de la nouvelle version, sauf en cas de résiliation par l’Utilisateur de son Compte Ordoclic.

Toute nouvelle version de la Politique de Confidentialité ne sera applicable qu’aux Traitements des Données à caractère personnel correspondant à la période postérieure à son entrée en vigueur.

12. Comment nous contacter ?

Pour tout(e) question ou commentaire en lien avec la présente Politique de Confidentialité ; avec la manière dont Ordoclic collecte ou utilise vos Données à caractère personnel ; ou encore pour toute question liée au Traitement de vos Données à caractère personnel et à l’exercice de vos droits vous pouvez nous contacter aux coordonnées suivantes :

– par e-mail à l’adresse donneespersonnelles@ordoclic.fr ; ou

– par courrier postal à l’adresse : Ordoclic, Données à caractère personnel, 18 Rue de Londres, 75009 Paris.

 


[1] Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE

Contact

Suivez Ordoclic sur les réseaux sociaux

Prenez contact avec l'équipe Ordoclic :