Aux fins de cet article :
(I) Données des patients désigne les données personnelles des Patients, traitées dans le cadre de l'utilisation de la Plateforme et/ou du Doctor's Webshop, relatives tant à leur état civil (« Données Identifiantes ») qu'à leur santé (« Données Qualifiantes »). Les Données Patient peuvent être communiquées par le Patient lui-même s'il est Utilisateur du Site et/ou collectées directement par le Médecin via son compte sur la Plateforme. Pour en savoir plus sur le traitement des Données Patient opéré par UNIVERSKIN, le cas échéant conjointement responsable avec le Médecin ou sous-traité par ce dernier (voir les stipulations ci-dessous), le Médecin est invité à prendre connaissance de la notice de confidentialité Patients disponible à l'adresse suivante : https://www.skinxs.com/avis-patient .
(II) Malade désigne un patient du Médecin - Utilisateur ou non du Site, dont les Données Patient sont traitées par le biais de la Plateforme dans le cadre de son suivi médical par le Médecin.
1. Rôles et responsabilités
Compte tenu des finalités de la Plateforme et de la Boutique en ligne du Médecin, lors du traitement des Données Patient identifiées ci-dessous, le Médecin reconnaît et accepte expressément qu'UNIVERSKIN puisse présenter les qualités suivantes, au sens de la Réglementation applicable à la protection des données personnelles :
- Responsable du traitement : UNIVERSKIN détermine alors les finalités et les moyens du traitement, c'est-à-dire que le traitement est effectué pour le compte de UNIVERSKIN, responsable des mesures prises pour opérer ce traitement ;
- Co-responsable du traitement : UNIVERSKIN détermine conjointement avec le Médecin les finalités du traitement effectué via la Plateforme et/ou la Boutique en ligne du Médecin. UNIVERSKIN et le Médecin sont solidairement responsables des mesures de sécurité et de confidentialité mises en place pour préserver les données personnelles des Utilisateurs ;
- Sous-traitant : UNIVERSKIN agit pour le compte du Médecin, qualifié de « responsable de traitement », sur instruction de ce dernier et dans la limite des missions qui lui sont contractuellement confiées.
2. Cartographie du traitement des Données Patients
2.1. Traitements réalisés sur la Plateforme ( https://skinxs.com ) :
UNIVERSKIN, en collaboration avec le Docteur |
Gestion de la connexion de l'Utilisateur à la Plateforme et mise à disposition du Questionnaire |
Exécution des conditions générales d'utilisation de la Plateforme |
- Identification des données
- adresse IP
- Journaux de connexion
|
UNIVERSKIN, en collaboration avec le Docteur |
Assurer et gérer la connexion entre l'Utilisateur et le Médecin consulté via la Plateforme (flux entrants lorsque le Médecin inscrit l'Utilisateur sur la Plateforme, gestion de la relation en cours d'utilisation et gestion des flux sortants) |
Exécution des conditions générales d'utilisation de la Plateforme |
- Identification des données
- Données éligibles
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Etablissement, à partir des Données Qualifiantes communiquées par l'Utilisateur, d'une première analyse scientifique de ses Données Qualifiantes visant à assister le Médecin dans le diagnostic qu'il posera, en vue de définir une formulation dermatologique adaptée à l'Utilisateur |
Exécution des conditions générales d'utilisation de la Plateforme |
- Identification des données
- Données éligibles
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Automatisation, par l'Outil, de l'établissement du diagnostic, de la formulation cosmétique et de la prescription du Produit |
Exécution des conditions générales d'utilisation de la Plateforme |
- Données d'identification, précédemment pseudonymisées
- Données éligibles
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Annotation et étiquetage des données pour améliorer la qualité et la précision de l'évaluation automatisée de la peau |
Exécution des conditions générales d'utilisation de la Plateforme et Intérêt légitime |
- Données d'identification, précédemment pseudonymisées
- Données éligibles
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Répondre aux demandes des Utilisateurs et fournir un support technique dans leur utilisation de la Plateforme, ainsi que sa maintenance |
Exécution des conditions générales d'utilisation |
- Adresse e-mail
- Toutes les données personnelles et autres informations que l'Utilisateur pourrait communiquer à UNIVERSKIN ou au Médecin dans ce cadre
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Gestion des éventuels litiges avec les Utilisateurs concernant l'utilisation de la Plateforme |
Intérêt légitime |
- Identification des données
- Journaux de connexion
- adresse IP
- Le cas échéant, pièce d'identité (exercice d'un droit)
|
UNIVERSKIN |
Gestion opérationnelle de la Plateforme (assurer son bon fonctionnement, son support et sa maintenance) |
Exécution des conditions générales d'utilisation |
- Identification des données
- Journaux de connexion
- adresse IP
- Le cas échéant, si une anomalie concerne la Base de Données Qualifiante, accès éventuel à ces données.
|
UNIVERSKIN |
Prévention et détection des fraudes, malwares et gestion des incidents de sécurité |
Intérêt légitime |
- Journaux de connexion
- adresse IP
- Nom Prénom
- Adresse e-mail
|
UNIVERSKIN |
Suivi et analyse du trafic sur la Plateforme afin d'améliorer ses fonctionnalités et l'expérience utilisateur |
Intérêt légitime |
- Utilisation des données statistiques (cookies)
- adresse IP
- Journaux de connexion
|
UNIVERSKIN |
Statistiques |
Intérêt légitime |
- Utilisation des données statistiques (cookies)
|
UNIVERSKIN |
Sauf opposition de l'Utilisateur, à des fins de recherche scientifique secondaire afin d'améliorer le mécanisme de définition de la formulation des produits conçus par UNIVERSKIN |
Traitements nécessaires à des fins de recherche scientifique (article 9.1 j du RGPD) |
- Données d'identification, précédemment pseudonymisées
- Données éligibles
|
UNIVERSKIN, en collaboration avec le Docteur |
Assurer la traçabilité des données entre le Médecin et l'Utilisateur entre le Site et la Plateforme |
Intérêt légitime |
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Assurer la prise de commande, l'achat et la livraison des produits commandés sur le Site |
Exécution des conditions générales de vente |
- Identification des données
- Panier
- Adresse postale de livraison et, si différente, adresse de facturation
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Assurer le service après-vente |
Exécution des conditions générales de vente |
- Identification des données
- Panier
- Adresse postale de livraison et, si différente, adresse de facturation
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Gestion des déclarations |
Intérêt légitime |
- Identification des données
- Panier
- Le cas échéant, si la réclamation porte sur la qualité des produits vendus, les Données Qualifiantes
|
Médecin, UNIVERSKIN agissant en tant que sous-traitant |
Gestion opérationnelle du Doctor's Webshop (assurer son bon fonctionnement, son support et sa maintenance) |
Exécution des conditions générales d'utilisation |
- Identification des données
- Le cas échéant, les adresses de panier et postales (de livraison et de facturation), ainsi que les éventuelles données que l'Utilisateur pourrait communiquer dans ce cadre
|
UNIVERSKIN |
Prévention et détection des fraudes, malwares et gestion des incidents de sécurité |
Intérêt légitime |
- Journaux de connexion
- adresse IP
- Nom Prénom
- Adresse e-mail
|
UNIVERSKIN |
Surveillance et analyse du trafic de la plateforme |
Intérêt légitime |
- Utilisation des données statistiques (cookies)
- Journaux de connexion
- adresse IP
|
UNIVERSKIN |
Statistiques |
Intérêt légitime |
- Utilisation des données statistiques (cookies)
|
3. Responsabilité du médecin pour le traitement des données du patient
Les Données Patient traitées par le Médecin via la Plateforme et la Boutique en ligne du Médecin sont strictement couvertes par le secret professionnel, que le Médecin s'attache à respecter et à faire respecter aux membres de son équipe qui pourraient avoir accès aux Données Patient. Le Médecin est seul maître de la bonne utilisation, avec discernement et intelligence, de la Plateforme et de la Boutique en ligne du Médecin et des données qu'elles contiennent et, en particulier, des Données du Patient.
En tant que responsable - seul ou conjointement avec UNIVERSKIN - des traitements effectués sur les Données Patients au travers de la Plateforme et de la Boutique en ligne du Médecin, le Médecin s'engage :
- Mettre en place et maintenir des mesures de sécurité et de confidentialité appropriées pour son système d'information, de nature à garantir une protection adéquate des données personnelles qu'il traite, adaptée aux risques engendrés par leur traitement sur les droits et libertés de ses Patients, conformément à la Réglementation applicables à la protection des données personnelles et aux exigences réglementaires et déontologiques liées à son activité professionnelle ;
- Respecter, à tout moment et en tout état de cause, les droits des Patients dont les Données Patient sont traitées et, notamment, informer immédiatement UNIVERSKIN si un Patient lui adresse directement (c'est-à-dire en dehors du formulaire de contact ou de l'e-mail de contact dédié, disponible sur le ou la Boutique en ligne du Docteur) une demande en cas d'exercice d'un droit par un Patient au titre de la Réglementation applicable à la protection des données personnelles ;
- En cas de violation de données à caractère personnel, procéder dans les 72 heures suivant la prise de connaissance d'une violation de données à caractère personnel, à avertir les autorités compétentes et les personnes concernées par la violation, dans les conditions et selon les modalités prévues par la Réglementation applicable aux la protection des données personnelles.
La violation peut affecter la Plateforme ou la Boutique en ligne du Docteur, auquel cas UNIVERSKIN s'engage à la notifier dans les conditions prévues à l'article 4 ci-dessous.
Si la violation affecte le système d'information du Médecin (hors Plateforme et/ou Doctor's Webshop), le Médecin s'engage à en informer immédiatement UNIVERSKIN afin de permettre à cette dernière de prendre toutes les mesures de sécurité nécessaires pour éviter ou limiter la propagation de la violation à son propre système d'information.
En ce qui concerne spécifiquement le Doctor's Webshop, le Médecin s'engage à informer le Patient de la transmission de ses données personnelles à UNIVERSKIN aux fins de passation de commande. Le Médecin s'engage à obtenir le consentement préalable du Patient pour ce faire et garantit UNIVERSKIN à cet égard. Le Médecin s'engage également à obtenir le consentement du Patient pour l'envoi de notifications par UNIVERSKIN par sms et/ou email, aux fins d'informer le Patient des modalités de commande de ses produits sur le Webshop du Médecin.
Le Patient est alors invité à se connecter au Doctor's Webshop.
Sur le Webshop du Médecin, le Patient sera invité à consulter ses résultats d'analyses réalisées par le Médecin puis, s'il le souhaite, à commander le ou les produits recommandés par le Médecin et/ou proposés en complément par UNIVERSKIN.
La procédure de commande des Produits est régie par les conditions générales de vente du Doctor's Webshop, disponibles à l'adresse suivante : https://skinxs.com/terms-of-sales .
4. Responsabilité d'UNIVERSKIN pour le traitement des Données Patients
Qu'il agisse en tant que co-responsable du traitement ou sous-traitant du Médecin, UNIVERKIN s'engage à respecter les obligations suivantes :
- assurer la confidentialité des Données Patient et s'assurer que chaque personne qu'il autorise à traiter lesdites données veille à respecter la confidentialité ou est soumise à une obligation de confidentialité appropriée ;
- assurer la sécurité et l'intégrité des Données Patient sur la Plateforme. A ce titre, UNIVERSKIN met en œuvre et maintient les mesures de sécurité appropriées telles que précisées à l'article III ci-dessous ;
- à ne pas utiliser les Données Patient à d'autres fins que celles prévues et rappelées dans les présentes et dans la Politique de Confidentialité Patient, et à ne pas les conserver au-delà de la durée prévue dans ces documents. En tout état de cause, UNIVERSKIN s'engage à respecter les stipulations du point 7 ci-dessous concernant le sort des Données Patients ;
- à ne pas concéder, louer, céder ou autrement communiquer à une autre personne, tout ou partie des Données Patient à l'exception des destinataires mentionnés dans la Politique de Confidentialité Patient ;
- fournir une assistance au Médecin afin de lui permettre de répondre, dans les délais et dans les conditions prévues par la Réglementation applicable à la protection des données personnelles, à toute demande d'exercice d'un droit, requête ou réclamation par un membre de l'autorité de protection ou tout autre régulateur ;
- à ne pas transférer les Données Patient traitées vers des pays hors de l'Espace économique européen qui n'ont pas été reconnus par la Commission européenne comme assurant un niveau de protection adéquat (i) sans avoir obtenu au préalable l'autorisation écrite expresse du Médecin et (ii) sans la mise en œuvre d'instruments juridiques reconnus appropriés par la Réglementation applicable à la protection des données à caractère personnel pour encadrer le ou les transferts concernés ;
- alerter immédiatement le Médecin en cas de violation des Données Patient et, lorsque UNIVERSKIN agit en tant que co-gérant ou sous-traitant du Médecin, assister le Médecin dans la mise en œuvre de toute action pour faire face à cette violation de données, y compris les notifications aux autorités compétentes et aux personnes concernées par les violations et fournir toute information utile permettant d'évaluer l'étendue de la violation de données et d'identifier les moyens d'y remédier ;
5. Utilisation secondaire des données patient par UNIVERSKIN
Le Médecin reconnaît et accepte que les Données Patients des Patients qui ne se sont pas opposés à l'utilisation secondaire de leurs données personnelles par UNIVERSKIN à des fins de recherche en vue d'améliorer le mécanisme de définition de la formulation des produits conçus par UNIVERKSIN, puissent être traitées par UNIVERSKIN dans ce but. Dans le strict respect du secret professionnel, les Données Patient seront préalablement pseudonymisées par un procédé automatisé basé sur l'épuisement et le hachage sécurisé par clé privée des Données Patient, afin que les données utilisées à des fins de recherche ne contiennent aucune donnée personnelle permettant d'identifier directement un patient.
Le Médecin déclare et reconnaît avoir informé les Patients qu'il suit, et dont il intègre les Données Patient sur la Plateforme, de l'utilisation secondaire de leurs données personnelles à des fins de recherche. Le Médecin s'efforce d'informer immédiatement UNIVERSKIN en cas d'opposition d'un Patient à l'utilisation secondaire de ses données personnelles. Le Médecin garantit UNIVERSKIN contre toute action du Patient relative à une information préalable et de non opposition au traitement des données dans ce cadre.
6. Libération des Données du Patient à la fin de l'utilisation de la Plateforme et de la Boutique en ligne du Médecin par le Médecin
A la fin de l'utilisation du compte du Médecin sur la Plateforme, pour quelque raison que ce soit, UNIVERSKIN restituera les Données Patient traitées sur la Plateforme et la Boutique en ligne du Médecin au Médecin qui en fera la demande.
Le Médecin reconnaît et accepte expressément qu'UNIVERSKIN conservera toutes les Données Patient (Données Identifiantes et Données Qualifiantes) qui auront été communiquées par l'Utilisateur en vue de la création de son compte Utilisateur sur le Site, pour permettre à l'Utilisateur de transmettre ses Données Personnelles à tout autre médecin de son choix.
Seules les Données Patient collectées par le Médecin sur la Plateforme, dans le cadre de sa prise en charge de l'Utilisateur (toutes les données liées au compte du Médecin) seront supprimées.