Livi-logo

Politique de confidentialité

1. Introduction

Livi est une Application (« l’App ») dédiée à la mise en relation entre des utilisateurs et des professionnels de santé.

Notre personnel technique et les professionnels de santé travaillent ensemble pour développer et fournir au moyen de l’App des prestations de soins de qualité.

Chez Livi, vous êtes, en tant qu'individu et en tant que patient, notre priorité. La politique de confidentialité (« Politique de confidentialité ») explique comment nous traitons vos données personnelles lorsque vous recherchez des prestations de soins ou des services similaires auprès de nous («Services»).

Nous expliquons plus en détail dans cette Politique de confidentialité comment Livi fonctionne pour vous en tant qu '«utilisateur» et «patient » et qui est responsable du traitement des données personnelles, qui est effectué en relation avec votre utilisation des Services. Nous décrivons également quelles données personnelles vous concernant sont traitées lorsque vous utilisez les Services, comment nous traitons les données personnelles, et pourquoi. Nous décrivons également la base juridique de nos traitements et quels tiers peuvent traiter des données personnelles vous concernant dans le but de vous fournir les Services. Vous recevez également des informations sur vos droits relatifs au traitement de vos données personnelles, et sur ce que vous pouvez faire pour exercer ces droits.

2. Qui est responsable du traitement des données personnelles

Livi est la filiale du groupe KRY International AB, Company reg. N° 556967-0820 ("KRY International"), qui possède et met à disposition la plateforme technique et l'App. KRY International est également le responsable du traitement des données personnelles que vous enregistrez dans l'App, jusqu'au moment où vous commencez à contacter un Prestataire de soins pour des conseils médicaux et de suivi.

Lorsque vous demandez des soins via l’App Livi, seuls les professionnels de santé dûment installés et enregistrés peuvent fournir les soins, en ce compris le traitement de vos données personnelles qui sont effectués dans le cadre de votre utilisation des Services. En pratique, cela signifie que dès que vous commencez à partager des informations sur votre santé via l'App, la responsabilité de vos données personnelles est transférée au Prestataire de soins.

Le «Prestataire de soins» est :

  • soit un professionnel ou une structure de santé que vous avez recherché sur l’App,
  • soit un professionnel ou une structure de santé qui vous est proposée par l’App en fonction de votre situation. Dans ce dernier cas, vous serez informé de l’identité du professionnel de santé avant le début de la consultation, ce qui vous permettra d’avoir toujours connaissance du Prestataire de soins responsable de vos données personnelles.

Livi, fournisseur de la plate-forme technique et du service associé agit, concernant vos données personnelles de santé, uniquement en tant que sous-traitant au sens du RGPD. Cela signifie que vos données personnelles sont traitées uniquement selon les instructions du Prestataire de soins, responsable du traitement de données.

Si vous avez des questions ou des commentaires concernant le traitement de vos données personnelles dans le cadre de votre utilisation des Services, vous pouvez toujours contacter notre responsable de protection des données via notre adresse email: dpo@livi.fr.

3. Où recueillons-nous vos données personnelles qui sont traitées lorsque vous utilisez les Services?

3.1. Données personnelles enregistrées via votre compte utilisateur dans l'App

Livi et le Prestataire de soins traitent les données personnelles vous concernant, que vous enregistrez via votre compte, telles que votre nom, numéro d'identification personnel, adresse et adresse e-mail lorsque vous ouvrez votre compte utilisateur et, par la suite, toute information que vous entrez en utilisant l’App. En outre, nous pouvons automatiquement collecter et traiter les informations suivantes : (i) informations techniques, notamment adresse IP, informations de connexion, type et version du système d'exploitation et de l'unité, paramètres d'heure, paramètres de langue, cookies, etc. et (ii) des informations sur votre utilisation des Services Livi telles que la fréquence ou les fonctionnalités utilisées.

Les téléconsultations ne font l’objet d’aucun enregistrement audio ou vidéo ni par Livi ni par les prestataires de soins.

Des informations concernant notre utilisation des cookies peuvent également être trouvées dans la politique de cookies de Livi.

Les données personnelles que vous avez fournies lors du téléchargement, enregistrement et utilisation de l’App sont appelées "Données de l'utilisateur" ci-dessous.

3.2. Données personnelles vers et depuis le Prestataire de soins

Lorsque vous recherchez une prestation de soins via l’App, vous êtes invité à fournir des informations relatives à votre santé physique et / ou mentale, principalement à partir du formulaire de symptômes dans l'App. Il peut s’agir, notamment, d’informations concernant une maladie, vos antécédents médicaux, ou votre état physiologique ou médical.

Ces données personnelles relatives à votre santé utilisées pour vous fournir les prestations de soins sont désignées ci-dessous «Données Patient».

3.3. Les interactions entre les membres de l’équipe de soins

Les professionnels de santé qui interviennent sur Livi constituent une équipe de soins. À ce titre, et pour les besoins de votre prise en charge uniquement, ils peuvent être amenés à échanger des informations personnelles vous concernant. Vous pouvez vous opposer à ce partage d’information si vous ne souhaitez pas que le médecin avec qui vous avez réalisé la téléconsultation échange avec d’autres professionnels de santé ces informations vous concernant. Cette opposition peut constituer un obstacle à votre prise en charge via Livi.

3.4. Données personnelles en provenance d’autres professionnels de santé

Livi peut également traiter vos données personnelles relatives à des soins réalisés par d'autres prestataires de soins extérieurs à Livi. Si ces données sont considérées comme pertinentes pour la réalisation des soins dans le cadre des services Livi, elles peuvent être traitées et enregistrées dans vos dossiers médicaux par le Prestataire de soins qui vous prend en charge sur Livi.

4. Où sont stockées vos données personnelles ?

La plupart des données personnelles que nous collectons lorsque vous utilisez les Services ne sont pas enregistrées dans votre smartphone ou votre tablette. Vos données personnelles sont stockées dans l'infrastructure fournie par un sous-traitant de Livi, hébergeur certifié de données de santé conformément à la réglementation française. Aucune donnée personnelle sensible n'est stockée en dehors de l'UE / EEE:

  • Les données utilisateurs sont hébergées en Europe (Irlande) par Amazon Web Services EMEA SARL (AWS) 5 Rue Plaetis L-2338 Luxembourg, hébergeur de données de santé certifié.
  • Les données patients sont hébergées en France par COREYE HEALTHCARE - Pictime Groupe sis 61, avenue de l'Harmonie 59262 Sainghin-en-Mélantois France, RCS Lille 443 498 571, hébergeur de données de santé certifiés.

Le Prestataire de soins est tenu de conserver trace de la réalisation des actes. Les données pertinentes des patients sont enregistrées dans un dossier médical (spécialement développé pour satisfaire aux exigences de la législation applicable) à la demande du Prestataire de soins.

5. Pour quelles finalités vos données personnelles sont traitées lorsque vous utilisez Livi

Livi et le Prestataire de soins traitent vos données personnelles à des fins différentes (à la fois en tant que fournisseur technique de l’App mais également en tant que Prestataire de soins).

5.1. Utilisation de l'App et fourniture des services Livi

Livi traite vos données utilisateur (comme décrit ci-dessus dans la section 3.1) pour les finalités suivantes :

  • (i) créer ou mettre fin à votre compte d'utilisateur dans l'App;
  • (ii) vous autoriser à vous connecter et à utiliser votre compte d'utilisateur;
  • (iii) vérifier votre identité et votre âge;
  • (iv) maintenir vos informations correctes et à jour;
  • (v) permettre de surveiller et d'administrer les soins continus;
  • (vi) mesurer et analyser votre utilisation des Services, et améliorer l’App et les Services;
  • (vii) gérer votre choix de paramètres et d'informations sur le paiement; et
  • (viii) être en mesure de vous fournir les Services conformément à nos CGU.

Le fondement juridique pour le traitement de vos données utilisateur est qu'elles sont nécessaires pour l'exécution de notre contrat, constitué par nos CGU, afin de pouvoir offrir les services, y compris la réalisation par le Prestataire de soins de soins de qualité lors de l’utilisation des Services. Le traitement de vos données dans le cadre du (vi) ci-dessus est fondé sur notre intérêt légitime à suivre et analyser l’utilisation de l’App, et améliorer les Services que nous vous proposons à travers l’App. A cette fin, Livi peut utiliser des données de santé strictement anonymes.

5.2. Prise en charge des patients et fourniture des soins

Le Prestataire de soins traite les données Patient (décrites ci-dessus à la section 3.2) dans le but de vous fournir des soins, traitements ou conseils nécessaires dans le cadre de la fourniture des soins.

Vos données Patient sont traitées dans le but de permettre la réalisation, par le Prestataire de soins, des actes médicaux, de soins, diagnostic ou prévention, ainsi que dans un but de prise en charge et de facturation des soins. A cette fin, vous pourrez recevoir des emails et autres communications électroniques, notamment pour le rappel de vos rendez-vous médicaux.

L’activité des Prestataires de soins sur Livi est régie par la réglementation nationale. Les données personnelles sont traitées conformément au droit applicable et uniquement dans la mesure où cela est nécessaire au respect des obligations légales du Prestataire de soins, notamment s'agissant de l'obligation de conservation des dossiers médicaux par le Prestataire de soins pour la durée prévue par la loi.

Livi peut également traiter vos données Patient pour la prise de rendez-vous avec un Prestataire de soins, pour informer le Prestataire de soins préalablement à votre consultation ou pour vous orienter vers une prise en charge adaptée. Le fondement légal de ce traitement de données personnelles est votre consentement. Vous pouvez vous opposer, ou retirer votre consentement, mais Livi ne sera pas en mesure de vous proposer une téléconsultation sans votre consentement.

Le Prestataire de soins confie également à Livi la charge d'assurer la qualité et le développement des Services. Dans ce contexte, Livi peut traiter certaines de vos données personnelles sensibles dans le but d'assurer des normes élevées de qualité dans les soins et la fourniture de soins dans les Services conformément à la législation applicable. Ce traitement de vos données personnelles sensibles est effectué par Livi conformément aux instructions du Prestataire de soins.

Les données anonymes qui ne constituent pas des données personnelles peuvent être partagées par le Prestataire de soins avec Livi dans le but de développer les services et de développer notre activité.

5.3. Fourniture de services supports liés à votre utilisation des Services

Livi et le Prestataire de soins peuvent communiquer avec vous, en votre qualité d'utilisateur des services. Il peut s’agir, entre autres, de répondre aux demandes de renseignements et d'enquêter sur les plaintes et les questions du support (y compris le support technique) par téléphone ou via les canaux numériques. Selon la situation, Livi pourra être amené à traiter des données supplémentaires (données utilisateur ou données Patient) nécessaires afin de vous aider à utiliser les Services de la meilleure manière possible.

Livi et le Prestataire de soins fournissent les services support nécessaires à l’exécution du contrat entre vous et Livi pour l’utilisation des Services Livi. Dans la mesure où le service support intervient en appui à la prise en charge ou au traitement de Données Patient (ou de données personnelles sensibles vous concernant), des standards de qualité élevés s’appliquent au traitement de ces données. Le traitement de vos données personnelles par le service support peut également avoir lieu afin que le Prestataire de soins puisse remplir ses obligations légales en vertu de la législation en vigueur dans le domaine de la santé (voir également section 5.5 ci-dessous).

5.4. Être capable de commercialiser des produits et services et améliorer votre expérience utilisateur

Livi traite certaines de vos données utilisateur (comme décrit ci-dessus dans la section 3.1) aux fins suivantes: marketing direct par e-mail et SMS, ou autres canaux de communication électroniques similaires, par exemple en relation avec des campagnes et des offres en collaboration avec les partenaires de KRY International. Cela inclut les analyses sur vous en tant qu'utilisateur de Livi et sur la façon dont vous utilisez les Services (par exemple, les pages Web que vous avez visitées et les recherches Web que vous avez effectuées) et votre historique basé sur votre contact avec le Prestataire de soins. Notre analyse comprend également des informations sur votre âge et votre lieu de résidence.

Livi utilise des informations sur votre utilisation des Services à ces fins sur la base de son intérêt légitime à améliorer l'expérience utilisateur dans l'App.

Vos données utilisateurs sont également utilisées à des fins de marketing. Les communications marketing vous sont envoyées par e-mail avec votre consentement, que vous pouvez retirer à tout moment conformément aux dispositions de la section 9 ci-dessous.

5.5. Exécuter des obligations légales

Livi et le Prestataire de soins peuvent traiter vos données d'utilisateur et données patient (comme décrit ci-dessus dans les sections 3.1 - 3.2) pour répondre à des obligations légales telles que définies dans les lois, jugements ou décisions des autorités publiques. Dans la mesure où les données patients sont pertinentes, Livi et le Prestataire de soins s'appuient également sur la prestation de soins dans le cadre des Services et garantissent des normes élevées de qualité des soins. Dans le cas contraire, nous enregistrons et traitons vos données personnelles dans la mesure nécessaire pour pouvoir remplir nos obligations et respecter les exigences légales.

5.6. Pouvoir évaluer, développer et améliorer la qualité des services

Livi et le Prestataire de soins peuvent traiter vos données d'utilisateur dans le but de développer et d'améliorer les services et les systèmes informatiques utilisés pour fournir les Services. Ceci est fait sur la base de nos intérêts légitimes à améliorer continuellement la sécurité et notre traitement des données personnelles, et afin de rendre l'App plus conviviale, par exemple en changeant l'interface utilisateur afin de simplifier le flux d'informations, ou pour mettre en évidence des fonctions souvent utilisées par nos utilisateurs.

Nous traitons uniquement les données personnelles sensibles vous concernant afin de pouvoir fournir les Services (c'est-à-dire pour pouvoir exécuter un contrat entre vous et KRY International) et pour garantir des standards élevés de qualité dans les soins et fournir des soins conformément à la législation applicable. Tous les autres développements de nos Services ont lieu en utilisant des données anonymisées.

6. Combien de temps sauvegardons-nous vos données personnelles ?

Nous ne traitons vos données personnelles que le temps nécessaire aux fins pour lesquelles les informations en question sont traitées conformément à la section 5 ci-dessus. Cela signifie aussi longtemps que cela est nécessaire pour être en mesure de fournir des soins ou autrement être en mesure de fournir les Services, ou afin de remplir les obligations légales qui nous incombent. Le Prestataire de soins a l'obligation d'enregistrer dans des dossiers médicaux le compte rendu des téléconsultations pour une période de temps spécifique. Le Prestataire de soins est tenu légalement de conserver les dossiers médicaux de ses patients pendant 20 ans. Nous avons par ailleurs des procédures pour la conservation ou l’anonymisation des données personnelles, visant à nous assurer régulièrement de l’adéquation et de la pertinence des données personnelles que nous conservons en vue de délivrer notre prestation continue des Services. Vos données Utilisateur sont effacées ou anonymisées au plus tard six mois à compter de la fermeture de votre compte utilisateur, sauf obligation légale de conserver les données personnelles ou pour faire valoir nos droits.

Une fois que l'objectif de l'information a été rempli, toutes les informations qui ne sont pas nécessaires pour la réalisation ou le développement des Services, ou pour assurer la qualité, sont anonymisées et enregistrées, ou effacées automatiquement. Les données de l'utilisateur qui sont stockées sur la base de votre consentement sont effacées par nos soins, si vous retirez votre consentement. Vous pouvez en lire plus à la section 9 sur la façon dont vous exercez votre droit de retirer votre consentement.

7. Les tiers avec lesquels vos données personnelles peuvent être partagées lorsque vous utilisez les Services

7.1. Sous-traitants de Livi

Afin que nous puissions vous offrir nos services, nous avons recours à des prestataires externes qui traitent des données personnelles dans certains cas. Nos fournisseurs de services informatiques, tels que les fournisseurs d'exploitation et d'hébergement, ne travaillent qu'à la demande de Livi et conformément aux instructions de Livi en tant que sous-traitant de données personnelles.

Livi a également recours aux services de prestataires qui travaillent de manière autonome et qui, de ce fait, sont eux-mêmes responsables du traitement de vos données personnelles, telles que les prestataires de solutions de paiement. Le cas échéant, il vous sera demandé de conclure des accords séparés directement avec ces prestataires. Nous vous demandons de bien vouloir noter que cette politique de confidentialité ne s'applique pas aux traitements des données personnelles effectués par ces prestataires. Pour plus d'informations sur la manière dont les autres prestataires traitent vos données personnelles, veuillez les contacter directement.

7.2. Sous-traitants du fournisseur de soins de santé

Le Prestataire de soins conserve les dossiers médicaux conformément à la législation applicable aux prestations de soins dans le cadre des Services. Les dossiers médicaux sont enregistrés dans les systèmes de dossiers médicaux en dehors de l'App chez un tiers hébergeur certifié pour l'hébergement des données de santé, à la demande du Prestataire de soins et selon ses instructions. Ce dernier est également responsable de toutes les données personnelles (données du patient) qui sont stockées dans les dossiers médicaux.

7.3. Employeurs et compagnies d'assurance

Si nos Services vous sont proposés par votre assurance complémentaire, et que vous y avez consenti dans le cadre de votre contrat avec votre complémentaire, nous pouvons être amenés à transmettre à votre assureur des informations selon lesquelles vous avez utilisé les Services, informations qui peuvent concerner votre santé. Un tel transfert de vos données personnelles comme indiqué ci-dessus est effectué par nos soins, à la demande de votre assureur, dans un but de prise en charge par votre complémentaire santé. En d'autres termes, cela nécessite que vous ayez conclu un accord avec votre assureur ou que vous ayez explicitement consenti au traitement de vos données en relation avec votre assureur. Cette politique de confidentialité ne s'applique pas au traitement des données à caractère personnel effectué par votre assureur. Pour plus d'informations sur la façon dont votre assureur traite vos données personnelles, veuillez le contacter directement.

Si vous accédez à nos Services via votre employeur, nous agissons en tant que responsable des données personnelles. Nous ne divulguons aucune donnée personnelle sensible à votre employeur, c'est-à-dire aucune information concernant votre santé, y compris le fait que vous ayez ou non utilisé les Services.

8. Transferts vers des pays tiers

Livi et le Prestataire de soins utilisent des prestataires informatiques pour l'exploitation de services en dehors de l'UE / EEE. Cela signifie que Livi et le professionnel de santé transféreront vos données personnelles en dehors de l'UE / EEE, actuellement aux États-Unis.

Les transferts de données personnelles ne sont toutefois effectués que dans des cas exceptionnels vers des pays hors UE / EEE et à condition que le transfert soit conforme à la législation en vigueur en matière de protection des données concernant la protection de votre vie privée dans le pays bénéficiaire, soit dans le respect de :

  • i. la décision de la Commission européenne concernant des niveaux de protection adéquats;
  • ii. l'application des clauses contractuelles types de la Commission européenne pour les transferts à des tiers;
  • iii. que le destinataire est couvert par les règles du Privacy Shield et donc l'exigence d'un niveau de protection adéquat (s'applique aux transferts vers les États-Unis); ou
  • iv. d'autres sauvegardes applicables afin de respecter la législation applicable en matière de protection des données.

9. Vos droits en tant que personne concernée dans l'App et l'utilisateur des services

Vous avez le droit de recevoir des informations concernant le traitement de vos données personnelles, dans quel but elles sont traitées, si ces données personnelles ont été transférées dans un pays tiers et quelles parties ont reçu vos données personnelles.

Concernant ces questions, vous pouvez à tout moment nous contacter afin de faire valoir vos droits:

  • votre droit d'accès: demander l'accès à vos données personnelles qui sont traitées du fait de votre utilisation de l'App et / ou des Services, et demander toutes informations à ce sujet;
  • votre droit à rectification: demander la correction de toute information incorrecte à votre sujet;
  • votre droit à l'effacement: demander l'effacement de vos données personnelles, avec cependant la limite liée au fait que les professionnels de santé ont une obligation légale d'enregistrer certaines données personnelles de leurs patients, notamment la tenue de dossiers médicaux liés à l'utilisation des services). À votre demande, toutes vos données patients que nous n'avons pas l'obligation légale de conserver seront effacées;
  • votre droit à la limitation du traitement: nous demander de restreindre l'utilisation et le traitement de vos données personnelles lorsque vous pensez que ces données sont inexactes, que notre traitement est illégal ou que nous n'avons plus besoin de traiter ces données à des fins particulières, sauf dans les cas où nous ne sommes pas en mesure de supprimer les données en raison d'une obligation réglementaire ou parce que vous ne souhaitez pas que nous les supprimions intégralement;
  • votre droit d'opposition: vous opposer au traitement de vos données personnelles lorsque ce traitement de vos données personnelles est fondé juridiquement sur notre intérêt légitime. Dans ce cas, nous accèderons à votre demande sauf si, au delà de vos intérêts et vos droits, nous avons un motif légitime et impérieux justifiant le traitement ou si nous devons continuer à traiter les données pour l'établissement, l'exercice ou la défense d'une réclamation légale;
  • votre de droit de retirer votre consentement: lorsque nous utilisons vos données personnelles avec votre consentement, vous pouvez retirer votre consentement, à tout moment et gratuitement. Ce peut être le cas des messages de marketing. Veuillez noter que le retrait du consentement n'affecte pas l'obligation du professionnel de santé de conserver les dossiers médicaux ou de traiter vos données personnelles conformément à la réglementation applicable; ou
  • votre droit à la portabilité: demander que vos données personnelles soient transférées par voie électronique à un autre responsable de traitement de données personnelles, à la condition que ces données nous aient été fournies originellement dans un format électronique permettant un tel transfert.

Si vous avez des questions concernant l'exercice de vos droits ci-dessus, vous pouvez nous contacter via notre site Web ou en envoyant un courrier électronique à privacy@livi.fr.

10. Droit de déposer une plainte auprès de l'autorité de surveillance

Nous espérons sincèrement que cette politique de confidentialité vous apporte les explications et clarifications sur la façon dont nous traitons vos données personnelles. Si toutefois vous avez des questions, n'hésitez pas à nous contacter.

Nous souhaitons également vous informer que, si vous estimez que le traitement de vos données personnelles est incorrect ou non conforme aux exigences légales, vous avez le droit de porter plainte auprès (a) de la CNIL si vous êtes basé ou si la question concerne la France, ou (b) l'autorité de surveillance compétente si vous êtes basé ou si la question concerne un autre pays de l'Espace économique européen (EEE).

La CNIL peut être contactée comme suit

Téléphone: +33 1 53 73 22 22

Site web : cnil.fr/déposer une plainte / plaintes en ligne

Adresse: 3 place de Fontenoy – TSA 80715 - 75334 Paris Cedex 07

Si vous êtes basé dans l'Espace économique européen (EEE) ou si votre problème a eu lieu dans l’EEE, vous trouverez ci-après une liste des autorités locales de protection des données dans les autres pays de l'EEE:

https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en

Date d'émission: 20 janvier 2021