Aller au contenu

Politique de confidentialité

Information sur le traitement de vos données personnelles, en application du RGPD (UE 2016/679) et de la loi Informatique et Libertés modifiée.

Dernière mise à jour :

1. Qui est responsable des traitements ?

La répartition des responsabilités dépend de la catégorie de données concernée.

Données des dossiers patient (télé-expertise)

Pour les données des dossiers de télé-expertise (données patient), les responsables de traitement sont les professionnels de santé : le requérant pour sa demande, le requis pour son avis, chacun dans le cadre de sa relation de soins. EIZOR agit en qualité de sous-traitant (art. 28 RGPD), sur instructions documentées des professionnels, et ne fait aucun usage propre de ces données. Le traitement des données de santé est fondé sur la prise en charge sanitaire assurée par des professionnels soumis au secret (art. 9.2.h RGPD) ; le consentement du patient à la télé-expertise, recueilli et tracé par le requérant (art. L.1111-4 et L.6316-1 CSP), est un consentement aux soins.

Traitements propres de la plateforme

EIZOR est responsable de traitement uniquement pour ses traitements propres : gestion des comptes professionnels, facturation du forfait de service technique, statistiques d’usage et sécurité de la plateforme (journaux).

Le délégué à la protection des données (DPO) est en cours de désignation. Dans l'attente de cette désignation, toute demande relative à vos données personnelles peut être adressée à l'éditeur à contact@eizor.fr.

2. Statut de la plateforme

La plateforme est hébergée chez un hébergeur certifié « Hébergeur de Données de Santé » et accueille des dossiers patient réels, sous la responsabilité des professionnels de santé qui l’utilisent.

3. Données, finalités et bases légales

Les catégories de données traitées sont :

  • Compte utilisateur (nom, email, rôle, mot de passe haché)

    Finalité
    Authentification, gestion des accès
    Base légale
    Exécution du contrat (CGU)
    Responsable
    EIZOR (responsable de traitement)
  • Identifiants professionnels (RPPS, ADELI, n° d'inscription Ordre)

    Finalité
    Vérification de la qualité de professionnel de santé
    Base légale
    Obligation légale (CSP)
    Responsable
    EIZOR (responsable de traitement)
  • Données patient (identité civile, NIR, antécédents)

    Finalité
    Réalisation de la télé-expertise (avis du médecin requis)
    Base légale
    Prise en charge sanitaire par des professionnels soumis au secret (art. 9.2.h RGPD, avec l'art. 6.1.b pour la relation de soins). Le consentement du patient à la télé-expertise reste recueilli et tracé par le professionnel requérant (art. L.1111-4 et L.6316-1 CSP), en tant que consentement aux soins
    Responsable
    Professionnels de santé (EIZOR sous-traitant)
  • Photos cliniques

    Finalité
    Analyse de la plaie à distance par le médecin requis
    Base légale
    Prise en charge sanitaire par des professionnels soumis au secret (art. 9.2.h RGPD, avec l'art. 6.1.b pour la relation de soins). Le consentement du patient à la télé-expertise reste recueilli et tracé par le professionnel requérant (art. L.1111-4 et L.6316-1 CSP), en tant que consentement aux soins
    Responsable
    Professionnels de santé (EIZOR sous-traitant)
  • Logs techniques (horodatage, IP, action)

    Finalité
    Sécurité, traçabilité, audit
    Base légale
    Obligation légale (sécurité du système d'information, art. 32 RGPD)
    Responsable
    EIZOR (responsable de traitement)
  • Cookies de session (deux jetons httpOnly, plus un témoin sans donnée)

    Finalité
    Maintien de la connexion utilisateur, et information du site sur l’existence d’une session ouverte
    Base légale
    Exempté de consentement (CNIL)
    Responsable
    EIZOR (responsable de traitement)

Les bases légales décrites ci-dessus s'appliquent à tout traitement de données patient réalisé sur la plateforme. L'état d'ouverture du service est indiqué à la section 2.

4. Durée de conservation

  • Dossier de télé-expertise : 20 ans à compter de l'avis rendu (réf. art. R.1112-7 CSP par analogie), sauf demande de restitution par le professionnel de santé requérant
  • Journal des accès aux données de santé (qui a consulté quel dossier) : aligné sur la durée du dossier, jusqu'à 20 ans (imputabilité, référentiel PGSSI-S)
  • Journaux techniques de connexion (hébergeur) : 12 mois (ANSSI / CNIL)
  • Données de facturation : 10 ans (art. L.123-22 du Code de commerce)
  • Compte utilisateur : pendant la durée d'utilisation + 3 ans après la dernière connexion ; les avis, comptes rendus et ordonnances signés par un médecin restent conservés avec le dossier de télé-expertise (jusqu'à 20 ans, à des fins probatoires, art. 17.3.e RGPD)
  • Cookies de session : wp_access 15 minutes, wp_refresh 7 jours (httpOnly), wp_session 7 jours (témoin sans donnée, lisible par le site), expiration automatique, voir la politique cookies

Une politique de conservation détaillée est tenue par l'éditeur.

5. Destinataires, hébergement et sous-traitants

Destinataires. Vos données ne sont accessibles qu'aux personnes qui participent à votre prise en charge et aux prestataires strictement nécessaires au fonctionnement du service : le professionnel de santé requérant (qui crée le dossier), le médecin requis (qui rend l'avis), le personnel habilité de l'éditeur pour les seules fonctions de gestion (sans accès au contenu clinique ni à l'identité patient), et l'hébergeur en qualité de sous-traitant technique. Vos données ne sont jamais cédées, louées ou utilisées à des fins publicitaires.

Les données sont hébergées par les prestataires suivants, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD :

  • Clever Cloud SAS (4 rue Voltaire, 44000 Nantes, France (RCS Nantes 524 172 699)), hébergeur certifié « Hébergeur de Données de Santé », certificat n° FR094504 délivré par Bureau Veritas Certification, valable jusqu'au 19 décembre 2027. Périmètre confié :
    • Applications (interface web et service métier) : Exécution de l’interface web et de l’API de la plateforme. Paris, zone certifiée HDS.
    • Base de données : Dossiers de télé-expertise, sur instance dédiée avec sauvegardes quotidiennes. Le contenu clinique, l’identité civile et le NIR y sont chiffrés par la plateforme elle-même, en plus du chiffrement des disques assuré par l’hébergeur. Paris, zone certifiée HDS.
    • Stockage des photographies et des documents : Photographies de plaie et documents produits, chiffrés par la plateforme avant dépôt et servis uniquement par un accès authentifié à durée de vie courte. Paris, zone certifiée HDS.
  • Brevo SAS (France, Union européenne) : Acheminement des emails de service (création de compte, réinitialisation de mot de passe, invitation d’établissement, notification qu’un dossier attend une réponse). Ces emails ne contiennent aucune donnée de santé ni identité de patient : uniquement un lien vers la plateforme.

Les données de la plateforme sont hébergées en France, au sein de l'Union européenne, dans le périmètre certifié de l'hébergeur depuis le 6 août 2026. Aucun transfert hors Union européenne n'est réalisé. Cette certification est celle de l'hébergeur : EIZOR, éditeur de la plateforme, n'est pas lui-même certifié « Hébergeur de Données de Santé », l'article L.1111-8 du code de la santé publique lui imposant de recourir à un prestataire qui l'est.

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez :

  • du droit d'accès à vos données personnelles ;
  • du droit de rectification en cas d'inexactitude ;
  • du droit à l'effacement (« droit à l'oubli ») ;
  • du droit à la limitation du traitement ;
  • du droit à la portabilité de vos données ;
  • du droit d'opposition au traitement ;
  • du droit de définir des directives post-mortem ;
  • du droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur celui-ci.

Effacement et conservation du dossier. Lorsqu'une demande d'effacement porte sur un dossier de télé-expertise, elle est mise en œuvre par pseudonymisation : l'identité du patient est supprimée du coffre d'identités, le dossier clinique restant rattaché à un identifiant technique. L'effacement peut être refusé ou différé lorsque la conservation du dossier reste nécessaire à des fins probatoires (art. 17.3.e RGPD), les actions en responsabilité médicale se prescrivant par 10 ans à compter de la consolidation du dommage (art. L.1142-28 CSP).

Aucune décision automatisée. La plateforme ne prend aucune décision produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d'un traitement automatisé (art. 22 RGPD) : elle n'opère ni profilage, ni analyse automatique des données de santé. Toute décision médicale est prise par un professionnel de santé.

Pour exercer ces droits, écrivez à l'éditeur à contact@eizor.fr en précisant votre identité et l'objet de votre demande. Une réponse vous sera apportée dans un délai d'un mois.

Vous êtes patient ? Vos données sont collectées de manière indirecte, par l'intermédiaire de votre professionnel de santé (art. 14 RGPD). Vous pouvez exercer vos droits en priorité auprès de votre professionnel de santé requérant, qui est responsable du traitement de vos données, ou auprès d'EIZOR qui relaiera votre demande au professionnel concerné. Vous pouvez également retirer à tout moment votre consentement à la télé-expertise (consentement aux soins, art. L.1111-4 CSP), sans conséquence sur la qualité de vos soins. Une information complète, en langage simple, est disponible dans la notice d'information patient.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), par voie électronique ou par courrier : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

7. Sécurité

Les mesures techniques mises en œuvre incluent : hachage des mots de passe (Argon2id), chiffrement applicatif en AES-256-GCM du NIR, de l'identité civile du patient et de l'ensemble du contenu clinique en base (fiche clinique, avis, prescriptions, messages de dossier, annotations de photo), chiffrement des photographies avant dépôt sur le stockage objet, journal d'audit chaîné par hachage, cookies de session sécurisés (httpOnly + SameSite), accès aux photographies par lien interne authentifié et signé à expiration courte, suppression des métadonnées EXIF (notamment GPS) avant stockage.

La politique de sécurité détaillée est disponible sur la page Sécurité.

8. Violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, l'éditeur notifiera la CNIL dans un délai de 72 heures et, le cas échéant, informera les personnes concernées dans les meilleurs délais.