Recevez les coordonnées d’un thérapeute spécialisé dans les 24 heures. »

demande referencement formulaire appsy sante mentale

 

POLITIQUE DE CONFIDENTALITE ET DE

PROTECTION DES DONNEES PERSONNELLES

PREAMBULE

La société APPSY SAS au capital de 10 000€ ayant son siège social sis 230 rue Martainville 76 000 Rouen immatriculée au registre du commerce et des sociétés de Rouen sous le numéro 878 519 230 (ci-après « Appsy »), selon le règlement (UE) 2016/679 sur la protection des données (ci-après « RGPD »), met en œuvre via son site internet accessible à l’adresse suivante : https://appsy.fr/ (ci-après le « Site ») des traitements de données à caractère personnel des utilisateurs du Site et de ses clients (ci-après « les Utilisateurs »), conformément aux dispositions de la présente politique de confidentialité et de protection des données personnelles (ci-après « la Politique »).

La Politique vise à informer les Utilisateurs des traitements de leur données à caractère personnel.

 

Appsy est libre de modifier la Politique à tout moment et sans préavis. Les Utilisateurs seront informés de toute révision de la Politique et leur consentement sera requis si nécessaire.

 

1          TRAITEMENTS MIS EN ŒUVRE VIA LE SITE

Personnes concernées 

Appsy traite les données à caractère personnel des Utilisateurs.

 

Finalités et catégories de données à caractère personnel

 

Les finalités ci-dessous décrivent les traitements de données à caractère personnel mis en œuvre via le Site.

 

  1. Traitements pour lesquels Appsy est le responsable de traitement

 

  • Création et gestion de l’accès au compte des Utilisateurs

 

Les Utilisateurs, thérapeutes ou patients, doivent se créer un compte sur le Site afin de bénéficier de certains services.

 

Lors de la création du compte, les informations suivantes sont collectées au moyen d’un formulaire :

  • Patient : adresse email, mot de passe, numéro de téléphone personnel, nom, prénom, date de naissance et adresse. Si l’Utilisateur est un mineur de moins de 16 ans, il devra également renseigner l’adresse email de son représentant légal.
  • Thérapeute : adresse, nom, prénom(s), numéro de téléphone, spécialités, disponibilités.

 

Ces données permettent aux Utilisateurs de se connecter à leur compte et de bénéficier des services associés.

 

  • Questionnaires à disposition des Utilisateurs patients

 

Le Site permet aux Utilisateurs de compléter un questionnaire, qui permet de mesurer l’importance des symptômes d’un trouble psychologique sélectionné. Les résultats de ce questionnaire ne sont pas collectés par Appsy.

 

  • Gestion courante du fichier client

 

Appsy utilise les données à caractère personnel des Utilisateurs thérapeutes afin d’assurer la gestion courante de son fichier client. Les données sont : adresse, nom, prénom(s) et numéro de téléphone.

 

  1. Traitements pour lesquels Appsy est un sous-traitant des thérapeutes

 

  • Orientation vers un thérapeute

 

Le Site permet aux Utilisateurs patients d’être orientés vers les thérapeutes qui se sont déclarés auprès d’Appsy comme compétents pour traiter des symptômes déclarés par l’Utilisateur.

 

L’Utilisateur doit se rendre sur la page d’accueil du Site et emprunter l’un des deux modes d’orientation suivant :

  • Sélectionner une pathologie puis cliquer sur trouvez un psychologue
  • Compléter un questionnaire, visant à identifier grossièrement la nature et l’importance des symptômes du trouble psychologique dont souffre l’Utilisateur. Les résultats du questionnaire sont automatiquement comparés avec les compétences déclarées par les thérapeutes. Les coordonnées d’un psychologue lui sont alors envoyées.

Pour permettre ce service, Appsy collecte les données à caractère personnel suivantes :

 

  • Général : adresse IP,
  • Données sensibles : pathologie choisie, résultats du questionnaire de symptômes.

 

  • Prise de rendez-vous en ligne avec un thérapeute

 

Le Site permet aux Utilisateurs patients de prendre un rendez-vous en ligne avec un thérapeute. L’Utilisateur peut également prendre rendez-vous en appelant lui-même le thérapeute, auquel cas le traitement décrit ci-dessous ne sera pas effectué.

 

Pour permettre ce service, Appsy collecte les données à caractère personnel suivantes :

  • Général : informations de la carte bancaire.
  • Données sensibles : identité du thérapeute choisi, date, heure et lieu du rendez-vous choisi avec le thérapeute.

Ces données permettent : (i) d’avertir le thérapeute de la demande de rendez-vous de l’Utilisateur (ii) de valider le paiement de la consultation. Les données relatives aux cartes bancaires sont utilisées uniquement dans le cadre de la transaction.

 

L’Utilisateur est informé que la consultation donnée par le thérapeute constitue un autre traitement de données à caractère personnel dont le thérapeute est le responsable. Appsy ne collecte et ne traite aucune donnée à caractère personnel éventuellement communiquée par l’Utilisateur à son thérapeute au cours de la consultation. En particulier, lorsque la consultation est effectuée au moyen du système de visio-conférence d’Appsy, la piste audio et les images de la vidéo ne sont pas collectées par Appsy.

 

Licéité

Les traitements d’orientation et de prise de rendez-vous avec un thérapeute sont nécessaires à l’exécution de mesures précontractuelles prises à la demande de l’Utilisateur. En effet, le traitement de ces données est un préalable nécessaire à la consultation entre l’Utilisateur et le thérapeute.

Les autres traitements sont nécessaires aux fins des intérêts légitimes poursuivis par Appsy.

Néanmoins, dès lors que Appsy traite certaines données pouvant être qualifiées de sensibles au sens de l’article 9 du RGPD, le consentement exprès à ces traitements est sollicité de la part de l’Utilisateur. Ce consentement est requis de la manière suivante :

  • Avant tout traitement, les informations essentielles sur les traitements de données ainsi qu’un lien vers la Politique s’affichent à l’écran ;
  • L’Utilisateur doit prendre connaissance de ces informations puis cliquer sur « je consent au traitement de mes données à caractère personnel ».

L’Utilisateur peut, à tout moment, retirer son consentement aux différents traitements.

Destinataires

 

  • Employés : Les données à caractère personnel ne sont communiquées qu’aux employés d’Appsy et de ses sous-traitants dont les fonctions l’exigent, qui en ont reçu instruction et qui sont en toute hypothèse soumis à une obligation de confidentialité ;

 

  • Thérapeutes partenaires : Les données à caractère personnel liées à la prise de rendez-vous sont communiquées au thérapeute choisi par l’Utilisateur.

 

  • Autorités : les données à caractère personnel pourront être communiquées à toute autorité légalement habilitée à en connaître (organismes publics, administration judiciaire, auxiliaires de justice, officiers ministériels…).

 

Sous-traitants

 

Les données à caractère personnel sont communiquées à tout sous-traitant d’Appsy qui effectue tout ou parti du traitement pour le compte et selon les instructions d’Appsy.

 

Appsy ne sous-traite le traitement des données qu’à des personnes qui présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière que le traitement réponde aux exigences du RGPD et garantisse la protection des droits des Utilisateurs.

 

Appsy sous-traite à :

 

  • La société « Aqua Ray » et la société « Google Ireland Limited », l’hébergement des données à caractère personnel ;

 

  • La société « Strife », la collecte des informations bancaires et la gestion du paiement des consultations.

 

En dehors de ces hypothèses, les données personnelles ne font pas l’objet de communication, cessions, locations ou échanges par Appsy.

 

3          LIEU ET DUREE DE CONSERVATION DES DONNEES A CARACTERE PERSONNEL

 

Lieu

 

Les données à caractère personnel sont stockées dans les centres de données des hébergeurs d’Appsy, la société Aqua Ray et la société Google Ireland Limited, situés au sein de l’Union européenne ou aux Etats-Unis. Si Appsy souhaite ou est tenu de procéder à un nouveau transfert à l’international, il en informera les Utilisateurs qui, le cas échéant, pourront le refuser.

Durée

Les données à caractère personnel sont conservées par Appsy sept jours après la fermeture du compte.

Par conséquent, le droit d’accès, le droit d’effacement, le droit de rectification et le droit à la portabilité des données ne peuvent être appliqués après l’expiration de la période de conservation. Appsy se réserve le droit d’adresser un message à l’Utilisateur qui n’aurait pas utilisé son compte pendant un an sans le fermer afin de savoir si ses données à caractère personnel doivent ou non être détruites.

Toutefois, les données à caractère personnel permettant d’établir la preuve d’un droit ou d’un contrat ou devant être conservées au titre du respect d’une obligation légale ou sur ordre d’une autorité sont conservées pendant une durée supérieure et raisonnable.

4          DROITS DES UTILISATEURS

Le présent article est applicable aux traitements définis ci-dessus dont Appsy est le responsable.

L’Utilisateur bénéficie des droits suivants, conformément au RGPD.

Pour exercer ses droits, l’Utilisateur peut contacter Appsy directement par e-mail à l’adresse suivante : mickael.bequet@appsy.fr. Les Utilisateurs peuvent également introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (https://www.cnil.fr/professionnel).

Appsy répondra aux demandes des Utilisateurs dans un délai d’un mois, ce délai pouvant être prolongé à deux mois compte tenu de la complexité et du nombre de demandes. Dans le cas où les demandes des Utilisateurs seraient manifestement infondées ou excessives, Appsy pourra refuser d’y donner suite ou facturer sa réponse.

Retrait du consentement

L’Utilisateur peut à tout moment retirer son consentement au traitement de ses données à caractère personnel. Le retrait du consentement aux traitements nécessaires à l’utilisation du Site entraîne la fermeture du compte.

Accès aux données

L’Utilisateur peut demander à Appsy de lui indiquer quels sont les données à caractère personnel auxquelles il a accès ainsi que les traitements effectués par Appsy. Les Utilisateurs peuvent également demander à obtenir une copie des données à caractère personnel en cours de traitement. Toute copie supplémentaire sera facturée par Appsy.

Rectification des données

L’Utilisateur a le droit que les données à caractère personnel le concernant qui sont inexactes soit rectifiées dans les meilleurs délais.

Effacement des données

L’Utilisateur peut à tout moment, dans les conditions du RGPD, demander que certaines ou toutes ses données à caractère personnel soit supprimées dans les meilleurs délais. Le cas échéant, Appsy informera ses destinataires et sous-traitants de la demande de l’Utilisateur.

 

Limitation du traitement

Dans les hypothèses ci-dessous, l’Utilisateur peut demander à Appsy de stopper toute action sur ses données à caractère personnel (y compris l’envoi de notifications) à l’exception de leur conservation :

  • L’Utilisateur conteste l’exactitude des données à caractère personnel le concernant,
  • L’Utilisateur estime que le traitement est illicite ;
  • L’Utilisateur ne souhaite pas que ses données soient totalement supprimées à l’issue du traitement.

Dans ce cas, Appsy communiquera dans la mesure du possible cette demande à tout destinataire et sous-traitant des données à caractère personnel et prendra contact avec l’Utilisateur pour connaître les causes de cette demande et tenter y remédier le cas échéant.

 

Portabilité des données

L’Utilisateur peut demander à Appsy de recevoir communication de toutes les données à caractère personnel le concernant (communiquée par l’Utilisateur ou générées par le Site), dans un format structuré, couramment utilisé et lisible par machine ou si cela est techniquement possible, que ces données soient transférées à un autre responsable de traitement.

 

5          SECURITE DES DONNEES A CARACTERE PERSONNEL

 

Mesures de sécurité et de confidentialité

Appsy s’engage à prendre toutes les mesures techniques et organisationnelles appropriées de manière à garantir la sécurité des données à caractère personnel des Utilisateurs. Appsy reconnaît notamment que l’utilisation de données à caractère personnel dites « sensibles » l’obligent à garantir l’application de mesures de sécurité élevée afin d’empêcher l’accès, la divulgation, la modification ou la destruction non autorisés des données.

Appsy utilise notamment, et sans que cette liste ne soit limitative, les mesures de sécurité suivantes :

Mesures techniques

  • Authentification des thérapeutes et des Utilisateurs à double facteur d’identification dont mot de passe conforme aux recommandations de l’ANSSI ;
  • Ordinateurs des employés d’Appsy accessibles avec mot de passe et protégés par des antivirus et firewall mis à jour régulièrement ;
  • L’hébergeur des données est certifié pour l’hébergement de données de santé ;
  • Les données à caractère personnel sont transmises au sous-traitant et destinataires via un protocole SSL ;
  • Des sauvegardes des données à caractère personnel sont effectuées régulièrement.

Mesures organisationnelles

  • Mise en place de la présente politique de confidentialité
  • Sensibilisation des employés ;
  • Actions disciplinaires prévues à l’encontre des employés qui accèdent aux données traitées sans autorisation.

Violation des données à caractère personnel

 

Toute violation des données à caractère personnel des Utilisateurs sera notifiée à la CNIL dans un délai maximum de 72 heures au plus tard après en avoir pris connaissance, sauf si cette violation n’est soit pas susceptible d’engendrer un risque pour les droits et libertés des Utilisateur.

 

Appsy notifiera également, dans les meilleurs délais, cette violation aux Utilisateurs à la condition qu’elle soit susceptible d’engendrer un risque élevé pour leurs droits et libertés et que : (i) Appsy n’aurait pas mis en œuvre les mesures de protection techniques et organisationnelles appropriées, (ii) ou n’aurait pas pris des mesures ultérieures qui garantissent que le risque élevé n’est plus susceptible de se matérialiser, ou (iii) que cela exigerait des efforts disproportionnés.

 

* * *

Register

Have an account?