Conditions Générales
d'Utilisation
"CGU"
Application iPUMP
1. L'Application iPUMP
L'application iPUMP (ci-après
l'"Application") est :
- éditée par le Laboratoire STALLERGENES GREER (ci-après la "Société) et,
- est destinée à accompagner les utilisateurs patients
et le cas échéant tout médecin autorisé par le patient (ci-après
l'Utilisateur" et selon le cas "Utilisateur patient" ou
"Utilisateur médecin"), dans l'observance de l'Utilisateur patient de
son immunothérapie allergénique dans le cadre du traitement STALORAL, et
- est connectée
à l'utilisation d'une pompe associée au STALORAL (ci-après la
"Pompe"),
- est mise à
la disposition de l'Utilisateur patient de manière sécurisée dans le cadre de
la prescription de STALORALpar le médecin
prescripteur.
La Pompe est :
- décrite au
sein d'une notice technique spécifique jointe à son emballage et,
- est livrée
à l'Utilisateur patient par la Société dans le cadre de la prescription de STALORAL
par le médecin prescripteur,
- est
utilisée pour l'administration de STALORAL, solution sublinguale d'extraits
d'allergènes pour l'immunothérapie et,
- et fonctionne
avec l'application
L'Application et la Pompe visent ainsi à accompagner
l'Utilisateur à des fins de bon usage du
STALORAL.
Concrètement,
l'Application présente les fonctionnalités principales suivantes :
·
Suivi par l'Utilisateur
patient de ses données d'utilisation de STALORAL ;
·
En option, suivi
des données d'utilisation de STALORAL par un Utilisateur médecin autorisé par l’Utilisateur
patient.
L'APPLICATION NE
PERMET PAS A l'UTILISATEUR DE BENEFICIER
D'UN SUIVI MEDICAL OU D'UNE PRISE EN CHARGE, D'UNE TELECONSULTATION, D'UNE
TELESURVEILLANCE OU D'UN TELESOIN. L'APPLICATION
NE PERMET PAS LA PRISE EN CHARGE DES
SITUATIONS D'URGENCE. EN CAS D'URGENCE, L'UTILISATEUR DOIT CONTACTER LES
SERVICES D’URGENCE EN COMPOSANT LE 15 ET EN CAS DE SYMPTOMES , L'UTILISATUER
DOIT CONSULTER LES PROFESSIONNELS DE SANTE COMPOSANT SON EQUIPE DE SOINS.
2. Acceptation et entrée en vigueur des CGU
L'utilisation de l'Application est proposée par le
médecin prescripteur à l'Utilisateur patient: le médecin de l'Utilisateur
patient en fait la demande par voie électronique auprès du Laboratoire STALLERGENES
GREER lors de la prescription du STALORAL.
Lorsque l'Utilisateur est mineur, le médecin
prescripteur propose l'Application aux représentants légaux du patient.
L'utilisation de l'Application est proposée à l'Utilisateur
patient ou à son représentant légal par l'envoi d'un mail contenant un lien
sécurisé lui permettant, s'il en est d'accord, de consentir à l'utilisation de
l'Application et à la collecte de données à caractère personnel, et en
particulier des données de santé de l'Utilisateur dans le cadre de la mise en
œuvre de l'Application.
L'Utilisation de l'Application est soumise
obligatoirement à la prise de connaissance et à l’acceptation expresse
préalable
·
Des présentes CGU
de l'Application par chaque Utilisateur, et lorsque l'Utilisateur patient est
mineur, par son représentant légal ;
L’Utilisateur et lorsque l'Utilisateur patient est
mineur, son représentant légal, reconnaît et accepte que l’acceptation expresse
des CGU se matérialise:
- pour les CGU, à l'occasion de la création de
son compte personnel sécurisé (ci-après le "Compte"), par un clic au
sein d’une case à cocher associée,
et ce, conformément à l’article 13 "Convention de
preuve" des CGU.
Les CGU entrent en vigueur au jour de leur acceptation
par l’Utilisateur et prennent fin au jour :
·
de la résiliation
de son inscription par l’Utilisateur ;
·
ou de la
résiliation des présentes CGU et du Compte de l'Utilisateur par la Société
dans les conditions définies à l'article 15 "Résiliation".
Sous réserve des frais de connexion à Internet demeurant à la charge exclusive de l'Utilisateur ou lorsque l'Utilisateur patient est mineur, de son représentant légal, l'Utilisateur bénéficie d'un accès et d'une utilisation de l'Application à titre gratuit.
3. Objet
Les CGU ont pour objet d’encadrer l’utilisation de l'Application par tout
Utilisateur, ainsi que de définir les droits et obligations des Utilisateurs et
de la Société.
Les CGU constituent les dispositions contractuelles
encadrant l’utilisation de l'Application.
Si une disposition de l’un de ces documents était
jugée invalide par un tribunal compétent, l'invalidité de cette disposition
n'en affecterait pas pour autant la validité des autres dispositions du
document concerné.
Aucune renonciation à l'une des dispositions de l’un
quelconque de ces documents ne peut être considérée comme valant renonciation
définitive à cette disposition ou à d’autres dispositions du même document.
4.
Définitions
Outre quelques mots définis directement au sein des CGU, les termes ci-après ont, lorsqu'ils sont employés avec une majuscule au sein des présentes CGU, le sens et la portée ci-après dans le cadre de la conclusion et de l'exécution des présentes CGU :
· "Application" : désigne la web-application associée à l'utilisation de la Pompe fonctionnant avec STALORAL et destinée à aider les Utilisateurs à suivre leur traitement d'immunothérapie allergénique à long terme avec STALORAL et le cas échéant au médecin autorisé par l'Utilisateur patient, à suivre l'observance de STALORAL par l'Utilisateur patient ;
· "Compte" : désigne un espace digital personnel et sécurisé accessible à partir de l'Application, à accès restreint et réservé à chaque Utilisateur à partir de son authentification, et mis à sa disposition gratuitement par la Société ;
·
"Contenu" : désigne
l’ensemble des textes, photographies, illustrations, fonctionnalités, données
renseignées par l’Utilisateur et plus largement tout élément existant au sein
de l'Application ;
·
"Pompe" : désigne la pompe utilisée pour l'administration de STALORAL ;
· "Utilisateur" : désigne tout Utilisateur, personne physique, bénéficiant d'un Compte sur l'Application et souhaitant l'utiliser pour sa destination telle que définie en têtes des présentes CGU. Les Utilisateurs sont : (i) les patients, mineurs dûment autorisés par un représentant légal ou majeurs, et souffrant d'allergies de type I impliquant une rhinite, une conjonctivite, une rhino-conjonctivite ou un asthme (léger ou modéré) d'origine saisonnière ou de nature pérenne et bénéficiant d'une prescription de STALORAL ; (ii) les représentants légaux des Utilisateurs mineurs qui seront le titulaire principal du Compte; et (iii) les médecins autorisés par les Utilisateurs patients majeurs ou par les représentants légaux des Utilisateurs patients mineurs.
5.
Description des fonctionnalités de l'Application
L'Application présente différentes fonctionnalités :
Fonctionnalité |
Fonctionnement |
Création
du Compte, accès et utilisation du Compte |
La création d'un Compte est conditionnée par la prise de connaissance et l'acceptation préalable des CGU. L'Utilisateur s'authentifie, suivant des modalités de sécurisation mis à sa disposition par la Société pour les besoins de la création de son Compte et lors de tout accès en vue de son utilisation, à partir d'un triple facteur : son identifiant (son adresse mail), son mot de passe (suivant des règles de complexité conforme aux recommandations de la CNIL et portées à sa connaissance lors de la création de son Compte) et un mot de passe à usage unique (dit "One Time Password-OTP") qui lui est adressé, selon son choix par sms ou par mail. Le Compte est personnel à chaque Utilisateur et son accès et son utilisation lui sont strictement réservés. |
Enregistrement, stockage et transmission des données
d'utilisation de STALORAL à partir de la pompe ou via une saisie manuelle de l'Utilisateur
patient . ·
|
Les données sont stockées sur les serveurs APTAR à partir de ce qui est transmis depuis l'application utilisée par le patient. |
En option, visualisation des données
d'utilisation de STALORAL par un Utilisateur médecin autorisé par
l'Utilisateur patient. |
Le patient est la seule personne susceptible de consentir à montrer son écran à son médecin traitant sans pouvoir les lui transmettre électroniquement |
L'APPLICATION
NE COMPREND PAS DE FONCTIONNALITE PERMETTANT AUX UTILISATEURS DE BENEFICIER
D'UN DIAGNOSTIC, D'UNE PRISE EN CHARGE MEDICALE, D'UNE TELECONSULTATION, D'UN
TELESOIN, DU SUIVI DES SITUATIONS D’URGENCE.
L’UTILISATEUR
PREND SEUL LES DECISIONS CONCERNANT SA SANTE AVEC SES MEMBRES DE SON EQUIPE DE
SOINS.
6.Conditions
d'accès à l'Application
Les étapes de l'accès et de l'utilisation de l'Application sont les suivantes :
-
Création d'un Compte par l'Utilisateur
L'Utilisateur qui le souhaite est invité à créer un Compte via un mail contenant un lien sécurisé adressé par la Société, suivant les étapes ci-après :
· il choisit un mot de passe correspondant à un niveau de complexité exposé lors de la création de son Compte ;
· il reçoit, par mail, un code à usage unique de type OTP permettant de l'authentifier ;
· il prend connaissance des présentes Conditions Générales d'Utilisation et le cas échéant il les accepte par un clic au sein d'une case à cocher dédiée.
-
Accès et utilisation du Compte par
l'Utilisateur
Tout accès et utilisation du Compte par l'Utilisateur après déconnexion nécessite obligatoirement la saisie :
· de son identifiant ;
· de son mot de passe ;
·
Il EST RECOMMANDE A L’UTILISATEUR
D’ACTIVER LA FONCTION NATIVE DE SECURISATION ET DE RESTRICTION D’ACCES A SON
EQUIPEMENT MOBILE (PAR EXEMPLES CODE D’ACCES OU FACE ID POUR UN IPHONE) OU A
SON ORDINATEUR (PAR EXEMPLE MOT DE PASSE DE CONNEXION A LA SESSION) EN PLUS DES
MOYENS D’AUTHENTIFICATION ET DE SECURISATION MIS EN ŒUVRE AU TITRE DE L’ACCES
ET DE L’UTILISATION DE L'APPLICATION.
L’Utilisateur est seul responsable de l'usage qu’il fait de ses éléments d’authentification décrits aux étapes ci-dessus et il s’engage à les conserver de manière sécurisée et à ne pas les communiquer à un tiers.
L'authentification de l’Utilisateur dans le cadre de son accès à l'Application, vaut de manière irréfragable imputabilité à l’Utilisateur des opérations effectuées au moyen de ses éléments d’authentification, dans les conditions définies à l’article 13 "Convention de preuve" des CGU.
En conséquence, toute action réalisée par l’Utilisateur au sein de l'Application dans le cadre de l'utilisation de son Compte, à partir de ses éléments d’authentification sera réputée avoir été effectuée par l’Utilisateur sous sa responsabilité exclusive.
En cas de perte ou de vol de ses éléments d’authentification, ou encore de suspicion de leur utilisation par un tiers non autorisé, l’Utilisateur mettra en œuvre une opposition à l'utilisation de son Compte et s'engage à cet égard à émettre sa demande sans délai à la Société, à l’adresse e-mail suivante : . dpo.gdpr@stallergenesgreer.com
L'opposition notifiée par l’Utilisateur prendra effet immédiatement à compter de cette notification. Les éléments d’authentification de l’Utilisateur existants seront désactivés dans les meilleurs délais et l'Utilisateur sera invité par la Société à suivre une procédure sécurisée de génération d'un nouveau Compte.
7. Engagements de l'Utilisateur au titre de la sécurité
La préservation de la sécurité des données à caractère personnel relatives aux Utilisateurs impose aux Utilisateurs :
· de respecter les consignes de sécurité et notamment les règles relatives à la définition et au changement de ses éléments d’authentification ;
· de respecter la gestion des accès, en particulier, ne pas utiliser les éléments d’authentification d'un autre Utilisateur, ni chercher à connaître ces informations ;
· de garder strictement confidentiels ses éléments d’authentification et ne pas les communiquer à un tiers ;
· d’avertir la Société de tout dysfonctionnement technique constaté et de toute anomalie.
Notamment, il appartient à l’Utilisateur de prendre toutes les mesures appropriées de façon à protéger ses propres matériels de la contamination par des virus ou autres formes d’attaques.
L’Utilisateur est informé que des interventions techniques au sein de l'Application s’effectuent dans le respect des dispositions de la réglementation relative à la protection des données à caractère personnel et de l'ensemble des dispositions du code de la santé publique.
L’Utilisateur reconnaît l’existence de risques inhérents à l'utilisation des télécommunications et du réseau internet et ce, y compris même en présence d'un accès sécurisé tel qu'il est mis en œuvre dans le cadre de l'Application, et tout particulièrement en termes de :
· défaut de fiabilité du réseau Internet ;
· continuité non garantie dans l'accès à l'Application ;
· interruption de la continuité de fonctionnement de l'Application ;
· performances non garanties, compte tenu notamment de la propagation de virus ;
· survenance de bugs ;
· toutes autres contraintes techniques qui ne sont pas sous le contrôle et la responsabilité de la Société.
En aucun cas, la Société ne saurait être tenue responsable de ces risques et de leurs conséquences préjudiciables, quelle qu’en soit l’étendue, pour l’Utilisateur.
8.
Propriété intellectuelle
La Société est titulaire exclusif des droits de propriété intellectuelle sur l'Application.
L’Utilisateur reconnaît que l'Application et tous les éléments qui la composent (et notamment, sans que cette liste soit limitative, tous textes, graphiques, images, logos, noms, marques, dénominations, sons, photographies, vidéos, dessins, données, logiciels, structure des bases de données) sont protégés par le droit de la propriété intellectuelle et sont et demeurent la propriété exclusive de la Société, ou sont concédés sous licence à la Société.
L’accès à et/ou l’utilisation de l'Application ne vaut en aucun cas reconnaissance d’un quelconque droit et, d’une manière générale, ne confère à l’Utilisateur aucun droit de propriété intellectuelle relatif à un élément de l'Application. En particulier, l’Utilisateur n’est pas autorisé à télécharger, copier, altérer, modifier, adapter, supprimer, distribuer, transmettre, diffuser, vendre, louer, concéder ou exploiter les éléments qui composent l'Application, en tout ou partie, de quelque manière que ce soit, sans l’accord exprès et préalable de la Société.
La Société accorde à l’Utilisateur un droit personnel, non-exclusif et non-transférable d’accéder à, d’afficher et d’utiliser l'Application, en ce compris les éléments composant l'Application, pour un usage strictement conforme aux présentes CGU.
Toute forme d'utilisation de l'Application en fraude des droits de la Société constituerait une contrefaçon sanctionnée par le code de la propriété intellectuelle, susceptible d’exposer les auteurs de ces agissements à des poursuites judiciaires civiles et pénales.
Sont notamment également interdites :
· toute utilisation commerciale en tout ou partie de l'Application ;
· toute utilisation à usage collectif de nature à/ou susceptible de créer une entrave illégitime à l’exploitation de l'Application;
· Toute mise à disposition de l'Application à un tiers, à quelque titre que ce soit, y compris dans un objectif de démonstration.
La Société se réserve le droit de prendre toutes les mesures qu'elle juge adéquates afin d'empêcher ou de mettre un terme à l'atteinte à ses droits de propriété intellectuelle ou aux droits de propriété intellectuelle de tiers, sans qu'aucune responsabilité ne puisse lui être imputée en raison de ces mesures.
Outre ses droits exclusifs de propriété intellectuelle sur la structure des bases de données mises en œuvre dans le cadre de l'utilisation du produit, tels que définis ci-dessus, en raison des investissements financiers, matériels et humains substantiels réalisés par la Société dans la conception, le développement, l'hébergement et la mise en œuvre de l'Application, l'Utilisateur reconnaît que la Société a la qualité de "producteur" de toutes les bases de données produites dans le cadre de l'Application, au sens de l'article L. 341-1 du code de la propriété intellectuelle, et dispose ainsi de tous les droits de propriété sur les bases de données ainsi constituées, à titre exclusif et pour toute la durée légale de protection des bases de données telle que définie par le code de la propriété intellectuelle.
9. Protection des données à caractère personnel
Le terme "Réglementation" désigne la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés et le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
En conformité avec la Réglementation, des données à caractère personnel concernant l’Utilisateur sont collectées et traitées dans le cadre de l’accès et de l’utilisation de l'Application.
Les informations concernant le traitement des données personnelles de l’Utilisateur sont fournies dans la Politique de Protection des données et disponible sur ce lien : https://stallergenesgreer.fr/politique-de-confidentialite-patients ou figurant en fin des présentes CGU.
10. Responsabilité
de la Société
La responsabilité de la Société envers l’Utilisateur ne peut être engagée que pour des faits directement et exclusivement imputables à la Société et causant un préjudice direct et personnel audit Utilisateur.
En aucun cas la responsabilité de la Société ne saurait être engagée à l’égard de l’Utilisateur au titre d'un :
· préjudice indirect, reconnu comme tel par les juridictions françaises ;
· préjudice résultant d’une mauvaise utilisation ou d’une utilisation de l'Application non-conforme aux présentes CGU ; ou à la Règlementation ou à une disposition légale ou règlementaire quelconque
· préjudice résultant de faits imputables à l’Utilisateur, à tout autre Utilisateur ou à tout tiers.
La Société est tenue à une obligation de moyens dans le cadre de la mise à disposition de l'Application dans les limites définies aux CGU. En conséquence, la Société ne pourra en aucun cas être tenue responsable des conséquences directes et indirectes des décisions que l’Utilisateur prendra en particulier sur sa santé.
L’Utilisateur demeure seul responsable de l’usage qu’il fait de l'Application.
Chaque Utilisateur s’engage à valider l’adéquation de l'Application à ses propres besoins. Chaque Utilisateur reconnaît qu’il prend seul toute décision fondée sur l'utilisation de l'Application et que la Société n’assume aucune responsabilité au titre (i) d’une décision médicale ou relative à la prise en charge sanitaire de l’Utilisateur, (ii) de la gestion d’une situation d’urgence.
De plus, chaque Utilisateur reconnaît que la Société ne pourra être tenue pour responsable de tout dommage matériel ou immatériel, direct ou indirect, quelles qu’en soient les causes, y compris les dommages pouvant être causés par l’éventuelle diffusion de virus, par la fraude informatique, du fait des contraintes et limites du réseau internet ou encore de la perte, de la détérioration ou de l’altération de fichiers ni des conséquences résultant :
· de son utilisation de l'Application ;
· de son impossibilité d’avoir accès à l'Application.
Chaque Utilisateur s’engage à utiliser l'Application :
· dans le respect des lois, réglementations et droits des tiers, notamment des droits de propriété intellectuelle ;
· de manière loyale et conformément à sa destination.
La Société fera ses meilleurs efforts pour que l'Application soit accessible à l’Utilisateur à tout moment.
L’accès à l'Application sera également suspendu en cas de force majeure tel que décrit à l’article 11 "Force majeure" des CGU et/ou en cas de survenance d’un événement indépendant de la volonté de la Société et hors de son contrôle, rendant impossible le fonctionnement normal de l'Application.
Ces périodes de suspension d’accès à l'Application, quelles que soient leurs causes et leurs durées, n’ouvriront droit à aucune indemnisation de l’Utilisateur.
La Société fera également ses meilleurs efforts pour assurer le bon fonctionnement de l'Application.
La Société ne pourra cependant, en aucun cas, être tenue pour responsable des conséquences :
· de l’inadéquation du contenu de l'Application avec les attentes de l’Utilisateur ;
· de l’incapacité de l’Utilisateur à utiliser tout ou partie de l'Application ;
· de l’usage que l’Utilisateur fera de l'Application ;
· d’une indisponibilité temporaire, partielle ou totale, de l’accès de l’Utilisateur à l'Application ;
· et, plus généralement, d’un défaut de performance de l'Application.
La Société ne pourra pas non plus être tenue responsable en cas de dommage résultant :
· d’une compromission de la confidentialité des données personnelles de connexion de l’Utilisateur ne relevant pas de la sécurité de l'Application ;
· d’une faute ou d’une négligence de l’Utilisateur ou d’un tiers ;
· d’un dysfonctionnement touchant l’équipement terminal ou mobile depuis lequel l’Utilisateur fait usage de l'Application et, plus largement, d’un dysfonctionnement lié à sa connexion à Internet ;
· d’un virus informatique, d’un piratage ou de l’intrusion d’un tiers dans ses systèmes informatiques ;
· d’une grève, d’une émeute, d’une guerre, d’un phénomène climatique, d’une défaillance du réseau des télécommunications, d’une perte de connectivité à Internet.
En cas de non-respect d’une ou plusieurs dispositions des CGU, l’accès à l'Application par les Utilisateurs pourra être, unilatéralement, de plein droit et sans préavis, temporairement suspendu ou définitivement bloqué.
L’Utilisateur ne peut utiliser l'Application à d’autres fins que pour leur destination définie aux CGU, et notamment s’interdit d’utiliser l'Application, pour assurer la promotion d’un produit, d’un service, d’un établissement de santé ou de manière générale à toute fin publicitaire, promotionnelle ou professionnelle.
L'Application est à l'usage personnel de l’Utilisateur et ne peut pas être utilisée au bénéfice d’une entreprise ou de tout autre organisme. Les sociétés commerciales, et de manière générale tout organisme ou entité ou profession réglementée ne peuvent pas devenir Utilisateurs.
Toute autre utilisation en fraude des droits de la société et des CGU expose l’Utilisateur à la suspension de l’accès à l'Application et le cas échéant à des poursuites.
11.
Force majeure
En cas de survenance d’un évènement de force majeure, tel que défini à l’article 1218 du code civil, entrainant un empêchement temporaire d’exécution pour l’une des parties, les obligations respectives des parties seront suspendues et aucune partie n’encourra de responsabilité de ce fait.
Si l’évènement de force majeure perdure pendant plus de trente (30) jours consécutifs, et/ou que, dès son intervention il entraine un empêchement définitif d’exécution pour l’une des parties, la partie à laquelle le cas de force majeure est opposé sera habilitée à résilier de plein droit les présentes CGU.
12.
Liens
Toute mise en œuvre d’un lien vers l'Application requiert l’autorisation expresse et préalable de STALLERGENES GREER qui peut être sollicitée à l’adresse adresse électronique suivante : dpo.gdpr@stallergenesgreer.com
13. Convention de preuve
Les registres informatisés conservés dans les systèmes informatiques de la Société et de ses sous-traitants seront considérés comme les preuves des communications et des différentes transmissions d’écrits et de documents électroniques entre les Utilisateurs, l'Application et la Société.
L’Utilisateur reconnaît et accepte, qu’après son authentification, toute manifestation de volonté par le biais de l’utilisation des fonctionnalités proposées au sein de l'Application, et en particulier l’acceptation des CGU constitue une signature électronique au sens des dispositions des articles 1366 et suivants du code civil, et manifeste son consentement en caractérisant sa preuve.
Conformément aux dispositions des articles 1366 et suivants du code civil, la mise en œuvre d’une signature électronique, sur la base d’un procédé fiable d'identification garantissant son lien avec l'acte auquel elle s'attache, est considérée comme une signature valable et comme une preuve au sens des dispositions précitées.
L’Utilisateur ne pourra pas contester la recevabilité, la validité ou la force probante des éléments sous format ou support électronique précités, sur le fondement de quelque disposition légale que ce soit et qui spécifierait que certains documents doivent être écrits ou signés pour constituer une preuve.
Ainsi, les éléments considérés constituent des preuves et, s’ils sont produits comme moyens de preuve par la Société dans toute procédure contentieuse ou autre, seront recevables, valables et opposables de la même manière, dans les mêmes conditions et avec la même force probante que tout document qui serait établi, reçu ou conservé par écrit.
14.
Modifications des CGU et de l'Application
La Société se réserve le droit de modifier à tout moment les CGU ou les règles concernant l’utilisation de l'Application.
La Société se réserve en outre le droit de faire évoluer l'Application.
L’Utilisateur sera informé de la mise en ligne au sein de l'Application de chaque nouvelle version des CGU et de l'Application et pourra être invité à les accepter à nouveau en cochant les cases correspondantes.
En toutes hypothèses, le fait de continuer à utiliser l'Application après toute modification des CGU entraîne l’acceptation des modifications des CGU.
15. Résiliation
A
l’initiative de la Société
La Société se réserve la possibilité, unilatéralement et sans notification préalable, de résilier les présentes CGU et tout ou partie de l’accès à l'Application par l’Utilisateur en cas d’utilisation abusive, déloyale, fantaisiste ou frauduleuse de l'Application ou non respectueuse des droits de la Société et/ou de toute obligation de l’Utilisateur définie aux CGU.
En cas d’empêchement définitif conformément à l’article 11 "Force majeure" des CGU, tout accès à l'Application sera clôturé, et les présentes CGU seront résiliées, sans indemnité ni préavis.
A
l’initiative de l’Utilisateur
À tout moment, l'Utilisateur a la possibilité de clôturer son accès à l'Application directement depuis l'application dans la partie "Supprimer mon compte" ou en adressant une demande à l’adresse électronique suivante : dpo.gdpr@stallergenesgreer.com
L’Utilisateur sera informé de la fermeture effective de son compte par email.
A l’issue de cette action, l’Utilisateur ne sera plus en mesure d’accéder à l'Application.
16. Loi applicable
L'Application a été conçue pour être utilisée par des Utilisateurs résidents français. Les Utilisateurs reconnaissent que toute information qui est diffusée et/ou échangée sur l'Application est susceptible de ne pas être cohérente ou appropriée en dehors de la population visée pour l’utilisation de l'Application.
Les CGU seront exécutées et interprétées conformément au droit français.
A défaut de règlement amiable, tout litige relatif à l'Application ou en relation avec son utilisation sera soumis aux tribunaux français, quel que soit le lieu de résidence de l’Utilisateur.
Dans le cadre d’un différend entre un Utilisateur et la Société non réglé dans un délai d’un (1) mois à compter de la réception par la Société d’une réclamation écrite de l’Utilisateur adressée à la Société, chaque partie peut porter ce différend devant les juridictions françaises compétentes, étant précisé que l’Utilisateur peut recourir à tout mode alternatif de règlement des différends et notamment à une procédure de médiation en accédant à la plateforme européenne de résolution des litiges en ligne à l’adresse suivante : http://ec.europa.eu/odr qui tentera une résolution à l’amiable.
17. Divers
Cession
L’Utilisateur reconnaît et accepte que la Société peut librement céder les présentes CGU ainsi que l’ensemble des droits et obligations qui y sont attachés à tout tiers, sans accord préalable et écrit de l’Utilisateur. L’Utilisateur accepte qu’une telle cession libère la Société pour l’avenir.
Non-renonciation
Le fait pour la Société de ne pas se prévaloir à un moment donné d’une stipulation quelconque ne peut être considéré comme valant renonciation au bénéfice de cette stipulation ou au droit de se prévaloir ultérieurement de ladite stipulation et/ou de demander réparation pour tout manquement à cette stipulation.
Indépendance
L’Utilisateur reconnaît et accepte que les CGU ne créent aucun lien de subordination, d’agence, d’association ou d’entreprise commune entre la Société et l’Utilisateur. La Société et l’Utilisateur agissent chacun en leur nom propre et pour leur propre compte, sans pouvoir d’engager l’autre de quelque façon que ce soit.
Divisibilité
Si l’une quelconque des stipulations des CGU est tenue pour nulle ou non valide et déclarée comme telle en application d’une loi, d’un règlement ou à la suite d’une décision définitive d’une juridiction compétente, cette stipulation sera réputée non écrite, sans altérer la validité des autres stipulations et sera remplacée par une stipulation valable d’effet équivalent, que les parties s’engagent à négocier de bonne foi.
Assistance
– Information – Réclamation
Toute demande d’information, de précision, d’assistance, toute réclamation relative à l'Application devra être adressée à la Société par téléphone, par mail ou par courrier postal aux coordonnées ci-après :
[ ordoizzy@stallergenesgreer.com tél : 01.55.59.20.60]
Politique de protection
des données
Application iPUMP
Votre utilisation de l'Application iPUMP (ci-après
désignée "l'Application") nécessite la collecte et le traitement de
données à caractère personnel ["Vos Données"] au sens de la
"Règlementation" applicable en France :
-
le Règlement UE
2016/679 relatif à la protection des personnes physiques à l’égard du
traitement des données à caractère personnel et à la libre circulation de ces
données du 27 avril 2016 (« RGPD ») - https://www.cnil.fr/fr/reglement-europeen-protection-donnees];
-
la loi 78-17 du 6
janvier 1978 modifiée relative à l’Informatique, aux Fichiers et aux Libertés - https://www.cnil.fr/fr/la-loi-informatique-et-libertes].
Les définitions des termes avec majuscules au sein des
CGU sont applicables à la présente politique de protection des données.
Les données à caractère personnel vous concernant
(ci-après les "Données") traitées dans le cadre de l'Application
sont:
·
Nom, prénom
·
Email
·
Téléphone
·
Identifiant
patient (généré par la Société)
·
Protocole de
traitement : incluant les doses à prendre, le ou les allergènes concernés, la
date de début de traitement, l’heure de prise des doses, l’historique des
prises de doses, dates de montée de doses prescrites
·
Journal de
symptômes
·
Nom d’Utilisateur
·
Informations sur
le téléphone utilisé
·
Géolocalisation :
suivant les versions de téléphone mobile, l’activation de la géolocalisation
peut être nécessaire pour activer le bluetooth
·
Le nom donné à
l’iPUMP par l'Utilisateur
·
Déclencheurs de
symptômes
·
Case de
commentaires libres
·
Données de
connexion : date et durée de connexion, nombre de connexion par jour, compte
utilisé.
·
Numéro du
téléphone portable de l'Utilisateur
·
Numéro
d'identification unique des appareils mobiles utilisés
Avant d'utiliser l'Application, vous êtes invité à
vous informer sur vos droits et à consentir à l'utilisation de vos Données
notamment de santé.
Vous pouvez à tous moments changer d'avis et sans
justification retirer votre consentement en vous adressant au Délégué à la
Protection des Données la Société: [dpo.gdpr@stallergenesgreer.com]. Le retrait de votre consentement ne compromet pas la
licéité du traitement fondé sur votre consentement émis avant ce retrait.
LEXIQUE : BIEN COMPRENDRE LA REGLEMENTATION
Conformément à la Règlementation, les termes ci-après ont la signification suivante :
Ø Traitement de données à caractère personnel : L’opération ou un ensemble organisé d’opérations effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication...).
Ø Donnée à caractère personnel : Toute information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat, son pseudo).
Ø Personne concernée : Toute personne qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
Ø Responsable de traitement : Celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils vont être mis en œuvre pour les traiter.
Ø Sous-traitant : Celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation.
Ø Destinataire : Celui qui reçoit communication autorisée des données à caractère personnel.
LES ENGAGEMENTS DE LA SOCIETE
La Société s'engage en faveur de la protection de vos Données Personnelles :
- Les Données sont utilisées uniquement pour des finalités (objectifs) explicites, légitimes et déterminées définies au sein des CGU acceptées par l'Utilisateur, de la présente Politique de protection des données et des CGU,
- Les Données Personnelles ne sont pas conservées au-delà de la durée nécessaire pour les opérations pour lesquelles elles ont été collectées et ce en tenant compte de la nature des opérations, ou de celles prévues par les normes et autorisations de la CNIL ou par la loi (telles que les prescriptions légales),
- Les Données Personnelles ne sont pas cédées. Seuls les destinataires autorisés dans le cadre strict des finalités définies au préalable au sein des CGU acceptées par l'Utilisateur, de la présente Politique de protection des données sont susceptibles de prendre connaissance des Données,
-
La Société confie les Données à des prestataires
sous-traitants choisis en fonction de garanties techniques et
organisationnelles appropriées, afin de garantir la protection des données qui
leur sont confiées sous les instructions de la Société,
- Les Utilisateurs sont informés préalablement et régulièrement, de manière claire et transparente, notamment sur la finalité d’utilisation de leurs Données, le caractère facultatif ou obligatoire de leurs réponses dans les formulaires, des droits dont ils disposent en matière de protection des données et des modalités d’exercice effectif de ces droits, des destinataires,
- Chaque fois que la Règlementation l’impose, un consentement explicite, éclairé, actif et non équivoque de l'Utilisateur est recueilli au titre du traitement de ses Données,
- Des mesures de sécurité appropriées, sur le plan logique, technique, organisationnel et juridique, ont été définies sur la base d’une analyse de risques des différents traitements de données à caractère personnel concernés, et sont mises en œuvre par la Société et ses sous-traitants engagés par contrat, pour assurer la protection des Données,
- Chaque fois que les risques présentés par un traitement le nécessitent, la Société a réalisé une analyse d’impacts sur la vie privée et la protection des données à caractère personnel des Utilisateurs, afin d’adopter des mesures concrètes et adaptées à ces risques et de la piloter,
- La Société s'est engagée à concevoir des outils et systèmes embarquant au cœur même de leurs fonctionnalités le respect de la Règlementation et la protection de la vie privée des personnes concernées, en intégrant le respect de ces règles au stade même de la conception et du développement : la Société applique ainsi le concept de privacy by design qui permet le développement d’outils et de systèmes responsables,
-
Seules les Données qui sont strictement utiles
sont collectées et traitées : la Société applique ainsi le concept de privacy by default qui protège les Utilisateurs
de toute collecte excessive de données,
- La Société et ses sous-traitants sont engagés à veiller à toute violation éventuelle et exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives à une violation en informant la CNIL et le cas échéant, les personnes concernées,
- En cas de transfert de données vers des pays tiers au sens de la Réglementation, la Société a mis en œuvre des mesures adéquates et en particulier a conclu des Clauses contractuelles types de transfert de données telles qu'éditées par la Commission européenne et accessibles à l'Utilisateur sur simple demande adressée à la Société par mail: dpo.gdpr@stallergenesgreer.com
Tous les salariés et intervenants sont sensibilisés aux principes de protection des données, par des formations régulières adaptées à leur activité et à leurs responsabilités.
Les collaborateurs ont accès uniquement aux informations nécessaires à leur activité, les données sensibles font l’objet d’habilitations et de contrôles spécifiques, et en particulier les données de santé sont confiées à un hébergeur de données de santé agréé ou certifié au sens de l’article L. 1111-8 du Code de la santé publique.
LE DELEGUE A LA PROTECTION DES DONNEES
La Société a désigné un délégué à la protection des données afin de veiller au respect de la Réglementation et des règles décrites au sein de la présente Politique de confidentialité.
Le délégué à la protection des données veille notamment :
- à établir et tenir à jour un registre des traitements de Données,
- à s’assurer de la conformité des pratiques avec la Réglementation et ses évolutions,
- à sensibiliser l’ensemble des équipes aux exigences et bonnes pratiques en matière de protection des données à caractère personnel,
- à l’exercice effectif des droits des Utilisateurs .
Le délégué à la protection des données est joignable par mail à l’adresse suivante : dpo.gdpr@stallergenesgreer.com
QUI EST RESPONSABLE DE VOS DONNEES ET POUR QUOI
FAIRE ?
Vos Données sont utilisées pour la Société pour les
finalités suivantes :
① la Société est le responsable de traitement de vos
données de santé pour vous permettre d’améliorer le suivi de votre
traitement Staloral, avec votre consentement explicite, ou si vous êtes mineur
de -15 ans, avec y compris celui du titulaire d'autorité parentale.
② la Société est le responsable de traitement de vos
données à caractère personnel ["Vos Données"] mises en œuvre dans
le cadre de l'utilisation de l'Application pour vous permettre de créer et
de gérer un Compte au sein de l'Application et de l'utiliser.
La Société pourra produire et diffuser publiquement
des statistiques dans le respect inconditionnel de votre anonymat, c'est-à-dire
des données en agrégats et non individualisées, dans un objectif strict de
mesure statistique et sans aucune possibilité de vous identifier directement ou
indirectement.
③ Vos Données pourront également faire l'objet d'une réutilisation
sous la responsabilité de la Société ou de chercheurs partenaires sous contrat
avec la Société à des fins d'études rétrospectives présentant un intérêt public
dans le domaine de la santé et visant à améliorer les connaissances et la prise en
charge des patients : vous serez régulièrement
informés de chaque étude qui sera mise en œuvre à partir de vos Données et vous
pourrez vous y opposer si vous le souhaitez.
Ces études dans le domaine de la santé conduites à
partir de la réutilisation de vos Données :
- seront destinées à améliorer les connaissances et la prise en charge
des patients,
- devront présenter un intérêt public au sens des
dispositions légales et règlementaires en vigueur,
- seront conduites dans le respect des formalités
applicables devant les autorités, et en particulier la CNIL.
Vous pourrez vous opposer aisément au traitement de
vos Données pour chaque étude ainsi portée à votre connaissance en vous
connectant de manière sécurisée en adressant au Délégué à la Protection des
Données de la Société: dpo.gdpr@stallergenesgreer.com
QUELLES SONT LES BASES LEGALES DES TRAITEMENTS
DE VOS DONNEES ?
Les bases légales du traitement de vos données à
caractère personnel sont les suivantes selon les traitements :
Traitement de vos
Données |
Responsable de
traitement |
Base légale et exception
légale au traitement des Données de santé |
Améliorer le suivi du patient au traitement Staloral : - intégration de votre protocole ; - élaboration et suivi du journal des symptômes - Utilisation de l'Application |
Le laboratoire STALLERGENES
|
Votre consentement explicite Article 6 1 a) et 9 2 a) RGPD |
Création et gestion de votre Compte : - Suivi de la relation commerciale ; - Gestion des réclamations - Enquête de satisfaction - Statistiques - Couplage de l'iPUMP avec l'application |
Le laboratoire STALLERGENES
|
Exécution du contrat pour le suivi de la relation
commerciale et la gestion des réclamations Article 6 1 b) Intérêt légitime pour l'élaboration des statistiques
et les enquêtes de satisfaction Article 6 1 f) Votre consentement explicite en cas de
géolocalisation pour le couplage de l'iPUMP Article 6 1 a) |
Réutiliser vos Données à des fins d'études
rétrospectives dans le domaine de la santé |
Chaque promoteur de l'étude |
Intérêt légitime Articles 6 1 f) RGPD et 9 2 j) RGPD |
A QUI SONT DESTINEES VOS DONNEES ?
Vos données à caractère personnel sont destinées
exclusivement, selon les traitements aux destinataires suivants :
Traitement de vos
Données |
Responsable de
traitement |
Destinataires des
Données |
Améliorer le suivi du patient au traitement Staloral : - intégration de votre protocole ; - élaboration et suivi du journal des symptômes - Utilisation de l'Application |
Le laboratoire STALLERGENES
|
-
Aux membres du
personnel de la Société et aux sous-traitants spécifiquement habilités par la
direction médicale dans le strict respect de leurs missions ; -
Les
prestataires chargées de la gestion, de la maintenance, de l’hébergement de l'Application
et de l'iPUMP; -
Aux
administrateurs strictement habilités de l’hébergeur certifié de données de
santé, au sens de l’article L.1111-8 du Code de la santé publique, dans la
limite de leurs attributions respectives ; -
Aux personnes
autorisées par la loi dans le strict respect de leurs missions. |
Création et gestion de votre Compte : - Suivi de la relation commerciale ; - Gestion des réclamations ; - Enquêtes de satisfaction ; - Couplage de l'iPUMP avec l'application |
Le laboratoire STALLERGENES
|
-
Aux membres du
personnel de la Société STALLERGENES GREER ; -
Les
prestataires chargées de la gestion, de la maintenance, de l’hébergement de l'Application
et de l'iPUMP; -
Les
prestataires chargés de la gestion de la relation clients ; -
Les
prestataires d’e-mailing ; |
Diffuser des statistiques ne permettant pas votre
identification |
Le laboratoire STALLERGENES
GREER |
Tous publics |
Réutiliser vos Données à des fins d'études
rétrospectives dans le domaine de la santé |
Chaque promoteur de l'étude |
Aux destinataires autorisés par la CNIL suivant la
méthodologie de référence MR 004 |
COMBIEN DE TEMPS VOS DONNEES SONT CONSERVEES?
Finalité du traitement |
Catégories de données |
Durée de conservation |
Améliorer le suivi du patient au traitement Staloral : - intégration de votre protocole ; - élaboration et suivi du journal des symptômes - utilisation de l'Application |
Données de santé (Protocole
de traitement, Journal de symptômes, Déclencheurs de symptômes) |
Durée de votre utilisation de l'Application + 12
mois à compter de la dernière connexion Au-delà de cette durée, vos Données seront archivées
pour une durée de 10 ans avec un accès restreint. |
Création et gestion de votre Compte : - Suivi de la relation commerciale ; - Gestion des réclamations - Statistiques - Enquêtes de satisfaction - Couplage de l'iPUMP |
Données d'identification
(Identifiant, Nom, Prénom, Nom d’utilisateur,) Données de contact
(Téléphone, email) |
Durée de votre utilisation de l'Application + 12
mois à compter de la dernière connexion Au-delà de cette durée, vos Données seront archivées
pour une durée de 5 ans avec un accès restreint. |
Données de connexion dites
techniques, de trafic et de localisation (date et durée de connexion, nombre
de connexion par jour, compte utilisé, numéro d'identification unique des
appareils mobiles utilisés, adresse IP) |
12 mois à compter de la dernière connexion |
|
Données statistiques |
5 ans à compter de la fin du contrat ou de la
clôture du compte lorsque les données sont identifiantes |
|
Données de géolocalisation |
Inférieur à 2 mois |
|
Réutiliser vos Données à des fins d'études
rétrospectives dans le domaine de la santé |
Données d'identification,
de contact, de santé |
Durée de conservation définie par la CNIL au sein la
méthodologie de référence MR 004 =
deux ans après la dernière publication des résultats de l'étude concernée. |
QUELS SONT VOS DROITS SUR VOS DONNEES ?
Conformément à la Règlementation, vous êtes titulaire :
- d'un droit à l'information: : l’Utilisateur a
le droit d’obtenir des informations claires, transparentes, compréhensibles et
aisément accessibles sur la manière dont la Société utilise ses données à
caractère personnel et sur ses droits. C’est la raison pour laquelle la Société
a rédigé la présente Politique de Confidentialité.
- d'un droit d'accès: l’Utilisateur a le droit
d’accéder aux données à caractère personnel dont la Société dispose sur lui
(sous réserve que la demande ne soit pas manifestement infondée ou excessive,
notamment en raison de son caractère répétitif), et d’en obtenir une copie.
- d'un droit de rectification: : l’Utilisateur
a le droit d’exiger que ses données à caractère personnel soient rectifiées si
elles sont inexactes ou périmées et/ou qu’elles soient complétées si elles sont
incomplètes (sous réserve que la demande ne soit pas manifestement infondée ou
excessive, notamment en raison de son caractère répétitif).
- d'un droit d’opposition: l’Utilisateur peut à
tout moment s’opposer au traitement de ses données à caractère personnel
pour des raisons tenant à sa situation particulière lorsque le traitement des
Données est fondé sur l'intérêt légitime de la Société, à moins que la Société
ne fasse valoir des motifs légitimes et impérieux pour le traitement de telles
données qui prévalent sur les intérêts, droits et libertés de l’Utilisateur ou
lorsque de telles données sont nécessaires pour la constatation, l’exercice ou
la défense d’un droit en justice.
Vous êtes également titulaire des droits suivants que
vous pouvez exercer suivant les mêmes modalités :
- un droit à l’effacement (droit à l’oubli): dans
certains cas, l’Utilisateur a le droit d’obtenir l’effacement ou la suppression
de ses données à caractère personnel. Ceci n’est pas un droit absolu, dans la
mesure où la Société peut être contraint de conserver les données à caractère
personnel de l’Utilisateur pour des motifs légaux ou légitimes.
- un droit de solliciter une limitation du
traitement des données personnelles vous concernant : l’Utilisateur a le droit
de demander à ce que le traitement de ses données à caractère personnel soit
limité, de sorte que la Société peut conserver ces données, mais ne peut ni les
utiliser ni les traiter
- un droit à la portabilité: l’Utilisateur
a le droit de recevoir les données à caractère personnel qui le concernent,
qu’il a fourni à la Société, sous un format structuré, couramment utilisé et
lisible par machine. Cela s’applique uniquement aux données que l’Utilisateur a
fournies directement ou indirectement, lorsque le traitement est fondé sur le
consentement de l’Utilisateur.
- un droit d’introduire une
réclamation auprès de la CNIL - www.cnil.fr: : l’Utilisateur a
le droit de saisir et d’introduire une réclamation auprès de la CNIL pour
contester les pratiques de la Société en matière de protection des données à
caractère personnel et de respect de la vie privée.
Ces droits peuvent être exercés auprès du délégué à la protection des données (DPO) de la Société par courrier électronique à l'adresse électronique suivante : : dpo.gdpr@stallergenesgreer.com
Si vous exercez vos droits au titre du traitement de
réutilisation de vos Données, la Société s'engage à transmettre en temps utiles
vos demandes au promoteur de l'étude concernée afin de faciliter l'exercice de
vos droits sur vos Données.
Vous pouvez à tout moment, sans avoir à vous justifier
et retirer votre consentement par courrier électronique à l'adresse
électronique suivante : dpo.gdpr@stallergenesgreer.com ou en votre qualité de titulaire de l’autorité
parentale de vous opposer au traitement des données si votre enfant y a
consenti. Le retrait de votre consentement ou votre opposition ne compromet pas
la licéité du traitement fondé sur votre consentement émis avant ce retrait.
Vous disposez également du droit de définir vos directives générales relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès qui peuvent être enregistrées auprès d'un tiers de confiance numérique certifié par la CNIL, et de directives particulières qui peuvent être enregistrées auprès du délégué à la protection des données (DPO) de la Société par courrier électronique à l'adresse électronique suivante :dpo.gdpr@stallergenesgreer.com
LA SECURITE DES DONNEES
La sécurité des données porte sur les mesures prises afin de protéger les Données des faits suivants :
- la destruction,
- la perte,
- l'altération,
- la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées,
- l'accès non autorisé à de telles données, de manière accidentelle ou illicite.
La Société, en sa qualité de responsable de traitement au sens de la Règlementation, met toutes les mesures de sécurité en œuvre afin de garantir la protection et la sécurité des données de vos Données, en particulier à l’égard de l’accès non autorisé d’un tiers.
A ce titre et chaque fois que nécessaire, les mesures suivantes ont été prises :
- la pseudonymisation et le chiffrement des Données ;
- le déploiement de moyens permettant de garantir la confidentialité, l'intégrité, la disponibilité et la résilience constantes des systèmes et des traitements ;
- le déploiement de moyens permettant de rétablir la disponibilité des Données et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ;
- la mise en œuvre d’une procédure visant à tester, à analyser et à évaluer régulièrement l'efficacité des mesures techniques et organisationnelles pour assurer la sécurité des traitements.
Ainsi, la Société et ses sous-traitants se sont dotés de dispositifs adaptés et conformes aux règles de l’art et aux normes imposées, pour garantir la protection de vos Données.
En particulier, vos données sont hébergées en France auprès d’un hébergeur agréé ou certifié au sens de l’article L. 1111-8 Code de la Santé Publique.
Vous êtes informé que dans le cadre de la Plateforme, cet hébergement est nécessaire pour :
- Garantir la conservation, l’archivage et la sécurité de vos Données,
- Assurer le respect des exigences de confidentialité, de sécurité et de pérennité de vos Données