Conditions générales d’utilisation de la Plateforme Glooko XT, anciennement DIABNEXT, à destination des professionnels de santé
(Version en vigueur avril 2023)
Préambule
La Plateforme web dénommée « Glooko XT, anciennement DIABNEXT » (ci-après « la Plateforme ») est éditée par la société Glooko SAS, société par actions simplifiée au capital de 1 euros, dont le siège social est sis 4 rue Jules Lefebvre 75009 Paris, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 911903235 et dont le numéro de TVA intracommunautaire est FR93911903235 (ci-après « Glooko SAS »).
Glooko SAS peut être contactée par courrier électronique à l’adresse électronique suivante : [email protected] mais également par courrier postal à l’adresse postale suivante : 4 rue Jules Lefebvre 75009 Paris.
Le directeur de la publication de La Plateforme est Monsieur Laurent Nicolas.
La Plateforme est hébergée par CLARANET- pour Claranet e-Santé™ qui est certifié Hébergeur Infrastructures et Infogéreur HDS depuis 2018 - société SASU au capital de 2 334 800,00 euros, dont le siège social est sis 19 Rue Michel le Comte, 75003 Paris France, immatriculée au Registre du Commerce et des Sociétés de Rennes sous le numéro Rennes B 419 632 286.
Les présentes conditions générales d’utilisation (ci-après les « CGU ») ont pour objet de définir les modalités et conditions dans lesquelles Glooko SAS permet aux utilisateurs, médecins, professionnels de santé et prestataires de services à domicile, en exercice libéral ou au sein d’une structure de soins ayant conclu avec Glooko SAS une convention, (ci-après les « Utilisateurs ») de bénéficier des services disponibles depuis La Plateforme tels que plus amplement décrits ci-après.
1. Objet de La Plateforme
La Plateforme permet aux Utilisateurs sous leur responsabilité exclusive (i) de délivrer tous les actes de télésuivi et/ou de télésurveillance et/ou d’accompagnement thérapeutique (ii) de disposer d’outils de suivi de leurs patients utilisateurs de l’Application Mobile Glooko XT (ci-après les « Patients ») et (iii) d’interagir avec l’ensemble de la communauté des Utilisateurs de La Plateforme (ci-après les « Services »).
Les Utilisateurs reconnaissent qu’ils peuvent utiliser la Plateforme uniquement pour leurs Patients ayant expressément consenti à ce dispositif leur permettant ainsi de partager avec leur médecin, professionnel de santé et/ou prestataire de services à domicile, les données relatives à leur santé et à leur activité quotidienne nécessaires à l’acte de télésuivi et/ou de télésurveillance et centralisées au sein de la Plateforme.
Afin d’accéder à et d’utiliser La Plateforme, chaque Utilisateur doit :
(i) disposer d’une station de travail compatible ;
(ii) disposer d’une connexion à Internet, les coûts d’utilisation des techniques de communication à distance (Wi-Fi, 2G, 3G, 4G, etc.) étant par ailleurs à la charge de l’Utilisateur ;
(iii) créer un compte utilisateur à partir de La Plateforme (ci-après le « Compte Utilisateur ») ; et
(iv) accepter les présentes CGU, sans réserve.
2. Champ d’application des CGU
Les présentes CGU s’appliquent à tout accès à et/ou utilisation de la Plateforme et/ou des Services.
Lors de la création de son Compte Utilisateur, l’Utilisateur doit prendre connaissance des CGU et cocher la case « J’accepte les Conditions Générales d’Utilisation de La Plateforme» prévue à cet effet dans le formulaire d’inscription.
En cochant cette case, l’Utilisateur reconnaît qu’il accepte l’ensemble des clauses des CGU et qu’à ce titre, il ne peut choisir de voir appliquer une partie seulement des CGU ou formuler des réserves.
Glooko SAS se réserve le droit de modifier, à tout moment, tout ou partie, des présentes CGU et/ou des Services. Dans ce cas, les Utilisateurs seront informés de toute modification des CGU au moins trois (3) jours avant la date d’entrée en vigueur de la modification. Si l’Utilisateur continue d’utiliser les Services après ladite date d’entrée en vigueur, l’Utilisateur sera réputé avoir accepté la modification.
3. Compte Utilisateur
Création, validation et utilisation du Compte Utilisateur
Pour accéder à et utiliser La Plateforme, chaque Utilisateur doit se connecter au Compte Utilisateur qu’il aura créé au préalable.
La création d’un Compte Utilisateur s’effectue depuis la page d’accueil de La Plateforme en saisissant une adresse de courrier électronique valide dans le champ prévu à cet effet. A la confirmation de la saisie de son adresse de courrier électronique, l’Utilisateur est alors invité à renseigner un code unique à quatre (4) chiffres, adressé à l’adresse de courrier électronique saisie, afin de valider définitivement la création de son Compte Utilisateur.
Une fois le code unique associé à l’adresse de courrier électronique saisi, l’Utilisateur est invité à compléter les informations de son Compte Utilisateur en fournissant certaines informations personnelles supplémentaires le concernant relatives à :
- Son identité, incluant notamment son nom, son prénom, son sexe, ainsi qu’une photo de profil ; et
- Ses coordonnées professionnelles et sa spécialité.
Les informations obligatoires sont matérialisées par un astérisque.
L’Utilisateur s’engage à fournir, lors de la création et de l’utilisation du Compte Utilisateur, des informations exactes, complètes et sincères.
L’Utilisateur s’engage à ne pas créer ou utiliser d’autres comptes que celui initialement créé, que ce soit sous sa propre identité ou celle de tiers.
Afin de se connecter au Compte Utilisateur, l’Utilisateur est invité à saisir l’adresse électronique et le mot de passe associés audit Compte Utilisateur, un code unique à quatre (4) chiffres étant alors adressé à l’adresse électronique associée, puis à saisir ledit code unique.
L’Utilisateur reconnaît que tout accès et utilisation de La Plateforme et des Services via son Compte Utilisateur est effectué sous sa seule responsabilité, sauf à démontrer une utilisation frauduleuse ne résultant d’aucune faute ou négligence de sa part. A cet égard, l’Utilisateur s’engage à avertir Glooko SAS dans les meilleurs délais de tout détournement ou de toute utilisation frauduleuse de son Compte Utilisateur à l’adresse électronique indiquée en préambule des présentes CGU.
Modification du Compte Utilisateur
À tout moment, l’Utilisateur peut mettre à jour l’ensemble des informations de son Compte Utilisateur au sein son espace personnel dédié au sein de la Plateforme, à l’exception de l’adresse électronique associée au Compte Utilisateur. Pour toute modification de cette adresse électronique, l’Utilisateur doit adresser sa demande à Glooko SAS à l’adresse électronique indiquée en préambule des présentes CGU.
A ce titre, l’Utilisateur est seul responsable du préjudice qu’il pourrait subir en cas d’inexactitude des informations le concernant et Glooko SAS ne pourra, en aucune manière, être tenue responsable des informations communiquées par l’Utilisateur qui pourraient s’avérer inexactes, erronées ou frauduleuses.
Durée de validité du Compte Utilisateur
Sous réserve des dispositions ci-après, le Compte Utilisateur demeure valide pour une durée indéterminée à compter de sa date de création, l’Utilisateur pouvant accéder à et utiliser les Services durant cette période de validité. Lorsque l’Utilisateur est un médecin, professionnel de santé ou prestataire de services à domicile exerçant au sein d’une structure de soins ayant conclu avec Glooko SAS au titre de la mise à disposition de la Plateforme, la durée de validité du Compte Utilisateur est identique à celle de la durée de la convention ainsi conclue.
Fin du Compte Utilisateur
L’Utilisateur peut mettre fin à son Compte Utilisateur à tout moment en effectuant la demande à Glooko SAS à l’adresse électronique indiquée en préambule des présentes CGU.
Dans un tel cas, l’Utilisateur s’engage et garantit avoir informé individuellement chacun de ses Patients et s’être assuré le cas échéant que la cessation de l’utilisation des Services via la Plateforme ne présentait aucun impact sur la qualité ni la sécurité de la prise en charge de ses Patients.
Dans un tel cas, l’Utilisateur n’aura plus accès à la Plateforme et aux Services, en ce compris son Compte Utilisateur.
En cas d’inactivité du compte pendant une durée de 24 mois, Glooko SAS se réserve la possibilité de supprimer les données à caractère personnel de l’Utilisateur.
En cas de manquement de l’Utilisateur, Glooko SAS se réserve le droit, en fonction de la gravité et de la durée du manquement constaté, à son unique discrétion, de suspendre ou de supprimer le Compte Utilisateur, dans les conditions de l’article 8 ci-dessous.
Identification électronique par Pro Santé Connect
La connexion des utilisateurs au service de la Plateforme passe par le fédérateur Pro Santé Connect.
Mis en œuvre par l’Agence du Numérique en Santé (ANS), Pro Santé Connect (PSC) est le fédérateur de l’identification électronique des professionnels des secteurs sanitaire, médico-social et social enregistrés au Répertoire Partagé des Professionnels de Santé (RPPS). Il leur permet notamment de s’authentifier aux services numériques en santé, via leur carte de professionnel de santé (CPS) ou leur application mobile équivalente (e-CPS), en fluidifiant le parcours entre divers services auxquels ils sont amenés à se connecter.
4. Description des Services
4.1 Télésuivi et/ou télésurveillance et Accompagnement thérapeutiqueLa Plateforme permet aux Utilisateurs de délivrer des actes de télésuivi et/ou de télésurveillance médicale au sens de la règlementation applicable, et notamment de l’article R.6316-1 3° du Code de la santé publique aux Patients qui y ont consentis expressément.
La Plateforme permet également aux Utilisateurs de délivrer des actes d’accompagnement thérapeutique aux Patients qui y sont consentis expressément.
A ce titre, La Plateforme permet à l’Utilisateur
(i) adhérent au programme Glooko SAS pour les professionnels de santé et
(ii) expressément autorisé par chacun de ses Patients concernés
(iii) à accéder et consulter des données qui figurent sur le Compte Utilisateur du Patient en vue d’interpréter à distance ces données et/ou lui délivrer des actes d’accompagnement thérapeutique,
(iv) et, le cas échéant, de prendre des décisions relatives à la prise en charge médicale de ce Patient.
Dans le cadre de ce dispositif de télésuivi et/ou de télésurveillance et d’accompagnement thérapeutique, l’Utilisateur peut utiliser un outil de messagerie spécifique qui lui permet d’échanger directement avec son Patient.
4.2 Autres ServicesLa Plateforme comprend également différents outils permettant à l’Utilisateur de suivre ses Patients :
- un Dashboard patient
- une Vue générale
- un Carnet patient
- des Courbes quotidiennes
- des Tendances
- le Contexte clinique et traitement
- la Coordination entre les différents professionnels de santé composant l’équipe de soins du Patient, Utilisateurs autorisés expressément par le Patient à utiliser la Plateforme ;
- des Alertes & Notifications
- des Documents notamment sous forme de vidéos et des notes
- la localisation du domicile des Patients
L’Utilisateur s’engage et garantit qu’il utilise les Services dans le respect inconditionnel de ses obligations légales, réglementaires, conventionnelles et déontologiques.
5. Obligations
Obligations de l’Utilisateur
Du fait des informations portées à sa connaissance, l’Utilisateur reconnaît que Glooko SAS a rempli ses obligations de conseil et d'information notamment s’agissant des caractéristiques et les limites de la Plateforme et des Services qu’il utilise.
Par ailleurs, l’Utilisateur reconnaît que Glooko SAS ne peut être tenue en aucun cas pour responsable du mauvais fonctionnement du ou des matériels de l’Utilisateur qui doit lui-même s’assurer préalablement à l’utilisation de la Plateforme et des Services, de leurs éventuels impacts en termes de fonctionnement et de performance.
L’Utilisateur reconnaît qu’il utilise la Plateforme mise à disposition après avoir procéder à toute vérification nécessaire et/ou utile avant toute utilisation sous sa responsabilité exclusive.
A ce titre et préalablement à l’acceptation des présentes CGU, l’Utilisateur a été informé qu’il devait s'entourer de tous les conseils nécessaires et s’assurer que la Plateforme et les Services répondent à ses besoins et à l'usage qu'il en attend.
La Plateforme doit être utilisée conformément à sa destination telle que décrite aux présentes CGU.
Il appartient à l’Utilisateur de s'assurer :
- Du respect des préconisations techniques requises ;
Qu’il dispose de la compétence et des diplômes, et qu’il remplit les conditions d’exercice requises pour l’utilisation de la Plateforme ;
- De tenir compte des nouvelles conditions d’organisation impliquées par l’usage de la Plateforme et des Services vis-à-vis de ses Patients et, le cas échéant, de prendre en compte les mesures d’organisation nécessaires notamment afin de permettre une utilisation de la Plateforme et des Services avec toute l’implication, la collaboration et l'efficacité requises.
L’Utilisateur a été informé que :
- Des risques d’erreurs peuvent survenir lors de sa première utilisation de la Plateforme et des Services ;
- En cas d’incidents dans l’utilisation de la Plateforme et des Services entraînant une dégradation partielle des données et/ou des fichiers, leur reconstitution est une opération dont la réussite est aléatoire, et que cette opération ne pourra être prise en charge qu’après un accord spécifique souscrit auprès de Glooko SAS à la suite d’un tel incident ;
- L’utilisation de la Plateforme et des Services ne le dispense pas ni se substitue à la conservation sur tout support de son choix la copie des données dans le cadre de ses obligations légales de conservation des données relatives à ses Patients ;
- Glooko SAS n’est pas responsable des conditions dans lesquelles l’Utilisateur et les Patients utilisent la Plateforme et les Services.
En outre, l’Utilisateur reconnaît que la Plateforme et les Services ainsi fournis par Glooko SAS sont strictement techniques, et l’Utilisateur reconnaît et accepte à ce titre que la responsabilité de Glooko SAS est exclusivement technique, à l’exclusion de toute responsabilité éditoriale ou médicale.
L’Utilisateur demeure intégralement et exclusivement responsable des actes médicaux, de télésuivi et/ou de télésurveillance et d’accompagnement thérapeutique délivrés via la Plateforme et les Services, et également des obligations administratives qui lui sont opposables en sa qualité de médecin, professionnel de santé et/ou prestataire de services à domicile.
L’Utilisateur est exclusivement responsable de l’utilisation des Services et de la Plateforme, en ce compris toute décision médicale vis-à-vis des Patients, de toute interaction avec d’autres Utilisateurs et de manière générale de toute donnée saisie via la Plateforme.
L’Utilisateur est informé qu’il n’est pas habilité, sauf autorisation expresse de Glooko SAS, à intervenir de quelque façon que ce soit dans l’architecture et/ou la maintenance de la Plateforme et des Services.
L’Utilisateur garantit également à Glooko SAS que le contenu et les données de Suivi qu’il met en ligne sur la Plateforme respectent les dispositions légales et réglementaires en vigueur et notamment ne constituent pas une violation des droits de propriété intellectuelle de tiers, une atteinte aux personnes (notamment diffamation, insultes, injures, etc.), au droit à l’image des biens et/ou des personnes et au respect de la vie privée, ou une atteinte à l’ordre public et/ou aux bonnes mœurs. A ce titre, l’Utilisateur s’interdit de publier du contenu et des données susceptibles de constituer notamment une apologie des crimes contre l’humanité, une provocation à la commission d’actes de terrorisme et de leur apologie, une incitation à la haine raciale, à la haine à l’égard de personnes à raison de leur sexe, de leur orientation ou identité sexuelle ou de leur handicap ainsi que de la pornographie enfantine, de l’incitation à la violence, notamment l’incitation aux violences faites aux femmes, ainsi que des atteintes à la dignité humaine.
En outre, l’Utilisateur s’interdit formellement d’utiliser la Plateforme et/ou les Services :
- dans un but illicite et/ou contraire aux présentes CGU ;
- en vue d’encourager toute activité illégale ou toute autre activité portant atteinte aux droits de Glooko SAS, des autres Utilisateurs ou de tout tiers ;
- d’une manière qui perturberait ou endommagerait la Plateforme, les Services, les appareils, les serveurs, réseaux ou autres propriétés de Glooko SAS et/ou de tout tiers, en ce compris notamment en introduisant des virus ou autres logiciels malveillants ; ou
- dans le but de référencer des offres de biens ou de services, à quelque titre que ce soit ;
- dans le but de détourner des Patients d’autres Utilisateurs. L’Utilisateur s’engage à ne pas emprunter l’identité d’un autre Utilisateur.
L’Utilisateur s’engage à collaborer étroitement avec Glooko SAS dans le cadre de l’exécution des présentes CGU.
Obligations de Glooko SAS
Glooko SAS s’engage, dans le cadre d’une obligation de moyens, à fournir un accès à la Plateforme et aux Services dans le respect des présentes CGU et à agir avec diligence en mettant en œuvre, dans une limite raisonnable, les mesures visant à remédier à tout dysfonctionnement porté à sa connaissance.
L’Utilisateur reconnaît et accepte que Glooko SAS pourra se trouver dans l’obligation d’interrompre l’accès à la Plateforme et/ou aux Services pour effectuer des travaux techniques ou de maintenance quelle qu’en soit l’origine ou la cause, sans que ceci n’entraîne de responsabilité de la part de Glooko SAS. Dans la mesure du possible, Glooko SAS informera les Utilisateurs sur la page d’accueil de la Plateforme dans les meilleurs délais, et mettra en œuvre tous les moyens raisonnables pour réduire la période d’indisponibilité de la Plateforme et/ou des Services.
En outre, la responsabilité de Glooko SAS sera entièrement dégagée si :
- Un cas de force majeure survenait empêchant l’accès à la Plateforme par l’Utilisateur ;
- l’Utilisateur se rendait coupable d’une défaillance ou d’un manquement à ses obligations au titre des CGU et de manière générale à l’une quelconque de ses obligations légales, administratives, réglementaires, professionnelles et/ou déontologiques, plus généralement de toute cause échappant au contrôle de Glooko SAS.
En outre, Glooko SAS ne pourra être tenue en aucun cas responsable :
- Des données saisies par l’Utilisateur dans le cadre de la Plateforme ;
- Du cas où les données lui parviendraient illisibles ou impossibles à traiter du fait d’un problème affectant le fonctionnement du ou des matériels de l’Utilisateur.
Glooko SAS s’engage à collaborer, sur demande, avec l’Utilisateur, dans le cadre de la satisfaction de ce dernier à ses obligations légales et/ou réglementaires relatives à la Plateforme.
A ce titre, Glooko SAS transmet notamment à la première demande tous les documents et/ou éléments nécessaires à l’Utilisateur dans le cadre de la satisfaction auxdites obligations légales et/ou réglementaires.
6. Responsabilité
L’Utilisateur et Glooko SAS sont respectivement responsables de la parfaite exécution des obligations leur incombant en vertu des présentes CGU et s’engagent en conséquence, à réparer tout préjudice résultant pour l’autre partie de toute inexécution ou mauvaise exécution de ses obligations dans les conditions décrites ci-après.
Responsabilité de l’Utilisateur
L’Utilisateur est seul responsable de l’utilisation qu’il fait de la Plateforme et/ou des Services, et notamment du respect de ses obligations au titre des présentes CGU.
A ce titre, l’Utilisateur garantit Glooko SAS contre toute plainte, réclamation, action, revendication et/ou recours de toute nature que pourraient formuler les autres Utilisateurs et les tiers à l’encontre de Glooko SAS sur le fondement de la violation, par l’Utilisateur, de l’une de ses obligations ou garanties aux termes des présentes CGU, ou, plus globalement, de l’utilisation de la Plateforme et/ou des Services faite par l’Utilisateur. L’Utilisateur s’engage à indemniser Glooko SAS de tout préjudice, perte et/ou dommage que cette dernière pourrait subir et à lui payer tous les frais, charges et/ou condamnations qu’elle pourrait avoir à supporter de ce fait.
Plus particulièrement, l’Utilisateur garantit Glooko SAS de toute plainte, réclamation, action, revendication et/ou recours de toute nature que pourraient formuler un Patient du fait de toute utilisation de la Plateforme et/ou des Services par l’Utilisateur, et notamment du fait de toute décision médicale ou éditoriale prise par l’Utilisateur concernant le Patient au sein ou en dehors de la Plateforme et des Services.
Responsabilité de Glooko SAS
La responsabilité de Glooko SAS envers l’Utilisateur ne peut être engagée que pour des faits directement et exclusivement imputables à Glooko SAS et causant un préjudice direct audit Utilisateur.
En aucun cas la responsabilité de Glooko SAS ne saurait être engagée à l’égard de l’Utilisateur au titre :
- d’un préjudice indirect, reconnu comme tel par les juridictions françaises,
- d’un préjudice résultant d’une mauvaise utilisation ou d’une utilisation de la Plateforme et/ou des Services non-conforme aux présentes CGU, ou d’un manquement de l’Utilisateur à ses obligations légales, réglementaires, conventionnelles ou déontologiques ;
- d’un préjudice résultant de faits imputables à l’Utilisateur, à tout autre Utilisateur ou à tout tiers, notamment les Patients de l’Utilisateur.
Glooko SAS n’est éditeur ni du Contenu Utilisateur ni des Données de Suivi. L’Utilisateur reconnaît et accepte que Glooko SAS n’exerce aucun contrôle a priori sur le contenu et les données publiés sur la Plateforme. Glooko SAS ne saurait donc garantir l’exactitude, la qualité, la véracité et la fiabilité du contenu et des données. La responsabilité de Glooko SAS ne saurait donc être engagée au titre dudit contenu et données, sauf à démontrer que Glooko SAS :
- ait eu connaissance du caractère illicite dudit contenu et
- n’ait pas promptement agi, suite à une telle connaissance, pour supprimer le dit contenu ou le rendre inaccessible.
Glooko SAS n’est éditeur ni du contenu échangé entre les Utilisateurs (notamment les messages envoyés via l’outil de messagerie ou via la Plateforme) ni des échanges entre les Utilisateurs et leur(s) Patient(s) ou autres professionnels de santé dans le cadre d’actes de télésuivi et/ou de télésurveillance ou d’accompagnement thérapeutique, Glooko SAS n’exerçant aucun contrôle a priori sur ce contenu. Glooko SAS n’agit qu’en qualité d’intermédiaire technique permettant l’échange de ce contenu, ce que l’Utilisateur reconnaît et accepte expressément. A ce titre, en tant que simple prestataire technique n’agissant en aucune manière en qualité de médecin, professionnel de santé ou prestataire de services à domicile, Glooko SAS décline toute responsabilité quant aux informations communiquées par les Utilisateurs aux Patients ou autres professionnels de santé, et notamment quant à l’exactitude, l’adéquation, l’exhaustivité et la qualité des informations fournies.
Dans la mesure où la Plateforme peut contenir du contenu qui comportent des liens vers des applications et/ou sites Internet de tiers sur lesquels Glooko SAS n’exerce aucun contrôle, l’Utilisateur reconnaît et accepte que la responsabilité de Glooko SAS ne saurait être engagée au titre du contenu de ces applications et/ou sites Internet de tiers.
L’Utilisateur reconnaît et accepte que la responsabilité de Glooko SAS ne saurait être engagée pour tous les inconvénients ou dommages liées à l’utilisation du réseau Internet, et notamment, sans que cette liste soit limitative, la mauvaise transmission et/ou réception de toute donnée et/ou information sur Internet, la défaillance de tout matériel de réception ou des lignes de communication, tout dysfonctionnement du réseau Internet empêchant le bon fonctionnement de la Plateforme et/ou des Services.
L’Utilisateur reconnaît et accepte que la Plateforme et les Services, en particulier les fonctionnalités permettant le télésuivi et/ou la télésurveillance et l’accompagnement thérapeutique de ses Patients, reposent sur des données fournies par les Patients eux-mêmes ou par le biais d’outils tiers tels que des applications mobiles (notamment Apple Santé ou Samsung Health) ou des équipements connectés. Dans ce cadre, la responsabilité de Glooko SAS ne saurait être engagée pour toutes conséquences découlant de données inexactes ou incomplètes, sauf pour l’Utilisateur à prouver que ce caractère inexact ou incomplet résulte directement d’un fait imputable exclusivement à Glooko SAS.
7. Confidentialité
Chacune des Parties s’engage à garder strictement confidentiel toute information ou document, quel qu’en soit le support, qui serait porté à sa connaissance à l’occasion de la négociation ou de l’exécution des présentes CGU.
Cette obligation de confidentialité s’appliquera pendant toute la durée des CGU, et pour une durée de 3 années à compter de la communication de l’information protégée ou de l’expiration des CGU.
A ce titre, les Parties s’engagent à :
- Ne pas divulguer ces informations confidentielles ;
- Empêcher toute divulgation de ces informations confidentielles à l’extérieur de leur société sauf nécessité pour Glooko SAS de les divulguer à ses sous-traitants, consultants ou autre dans le cadre de l’exécution des CGU ;
- Ne pas reproduire, ni faire reproduire tout ou partie de documents susceptibles de constituer ou de contenir des informations confidentielles ;
- Retourner à l’autre Partie ou détruire, à l’expiration ou la résiliation des CGU tous les documents confidentiels de quelque nature que ce soit qui lui auraient été remis par l’autre des Parties ;
- Ne pas utiliser les informations à d’autres fins que pour l’exécution des CGU.
Les Parties conviennent du fait que les dispositions du présent article ne s’appliqueront pas aux informations qui :
- Sont ou viennent à la connaissance de l’autre Partie par publication ou par tout autre moyen qu’une contravention à ses obligations par la Partie qui les auraient reçues ;
- Sont issues de développements entrepris de manière indépendante par la Partie qui les reçoit ou, pour son compte par des personnes qui n’ont pas accès aux informations confidentielles de l’autre Partie ;
- Font l’objet d’une diffusion générale de la Partie qui les communiquera sans restriction particulière ;
- Font l’objet d’une diffusion du fait d’une décision judiciaire.
8. Propriété intellectuelle
L’Utilisateur reconnaît que la Plateforme et tous les éléments qui la composent (et notamment, sans que cette liste soit limitative, tous textes, graphiques, images, logos, noms, marques, dénominations, sons, photographies, vidéos, dessins, données, logiciels) sont protégés par le droit de la propriété intellectuelle et sont et demeurent la propriété exclusive de Glooko SAS, ou sont concédés sous licence à Glooko SAS.
L’accès à et/ou l’utilisation de la Plateforme et/ou des Services ne vaut en aucun cas reconnaissance d’un quelconque droit et, d’une manière générale, ne confère à l’Utilisateur aucun droit de propriété intellectuelle relatif à un élément de la Plateforme. En particulier, l’Utilisateur n’est pas autorisé à télécharger, copier, altérer, modifier, adapter, supprimer, distribuer, transmettre, diffuser, vendre, louer, concéder ou exploiter les éléments qui composent la Plateforme et visés au paragraphe précédent, en tout ou partie, de quelque manière que ce soit, sans l’accord exprès et préalable de Glooko SAS.
Sous réserve des dispositions de l’article 9 ci-dessous, Glooko SAS accorde à l’Utilisateur un droit personnel, non-exclusif et non-transférable d’accéder à, d’afficher et d’utiliser la Plateforme et les Services, en ce compris les éléments composant la Plateforme, pour un usage strictement conforme aux présentes CGU.
9. Non-respect des CGU
En cas de manquement de l’Utilisateur à ses obligations au titre des présentes CGU, ou au titre de toute loi ou réglementation applicable, Glooko SAS se réserve le droit de prendre toute mesure qu’elle jugerait utile et en particulier de supprimer le contenu et les données publiés par l’Utilisateur sur la Plateforme, de suspendre et/ou supprimer le Compte Utilisateur de l’Utilisateur et/ou de mettre fin au droit d’accès, d’affichage et d’utilisation concédé à l’Utilisateur à l’article 8 ci-dessus, après notification du manquement ou, en cas de manquement pouvant être corrigé, après mise en demeure préalable de se mettre en conformité non suivie d’effet dans un délai raisonnable indiqué dans ladite mise en demeure.
L’Utilisateur reconnaît et accepte d’ores et déjà qu’en cas de manquement susceptible de porter atteinte à la sécurité de la Plateforme et/ou en cas de publication de tout contenu non conforme aux présentes CGU, Glooko SAS pourra prendre les mesures susvisées immédiatement après notification du manquement à l’Utilisateur.
Ces mesures sont sans préjudice de tout autre droit de Glooko SAS, notamment les dommages et intérêts auxquels Glooko SAS pourrait prétendre.
10. Convention de preuve – Signature électronique
Les registres informatisés conservés dans les systèmes informatiques Glooko SAS seront considérés comme les preuves des communications et des différentes transmissions d’écrits et de documents électroniques entre les Utilisateurs et la Plateforme, et Glooko SAS.
L’Utilisateur reconnaît et accepte, qu’après son identification, toute manifestation de volonté par le biais de l’utilisation des fonctionnalités proposées au sein de la Plateforme et en particulier l’acceptation des CGU et l’utilisation des Services, constitue une signature électronique au sens des dispositions des articles 1366 et suivants du Code civil, et manifeste son consentement en caractérisant sa preuve.
Conformément aux dispositions des articles 1366 et suivants du Code civil, la mise en œuvre d’une signature électronique, sur la base d’un procédé fiable d'identification garantissant son lien avec l'acte auquel elle s'attache, est considérée comme une signature valable et comme une preuve au sens des dispositions précitées.
L’Utilisateur ne pourra pas contester la recevabilité, la validité ou la force probante des éléments sous format ou support électronique précités, sur le fondement de quelque disposition légale que ce soit et qui spécifierait que certains documents doivent être écrits ou signés pour constituer une preuve. Ainsi, les éléments considérés constituent des preuves et, s’ils sont produits comme moyens de preuve par Glooko SAS dans toute procédure contentieuse ou autre, seront recevables, valables et opposables de la même manière, dans les mêmes conditions et avec la même force probante que tout document qui serait établi, reçu ou conservé par écrit.
11. Données à caractère personnel
Au sens de la présente clause, la « Réglementation » désigne conjointement la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (ci-après la « Loi informatique et libertés ») et le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD») .
11.1 Protection des Données de l’UtilisateurL’Utilisateur est informé que ses données à caractère personnel au sens de la Réglementation sont collectées et traitées par Glooko SAS en sa qualité de responsable de traitement pour les finalités suivantes :
- Pour les besoins liés à l’exécution des présentes CGU et le suivi de la relation qui en découle ;
- Pour la gestion de sa qualité d’utilisateur de la Plateforme et des Services
- Pour lui adresser des communications en lien avec son activité professionnelle et l’activité Glooko SAS ;
- Pour recueillir sa satisfaction au titre de l’utilisation de la Plateforme et des Services.
A ce titre, Glooko SAS a procédé à l’inscription des traitements qu’elle met en œuvre sur le registre de ses activités de traitement.
Les données des Utilisateurs devant être obligatoirement renseignées ou transmises à Glooko SAS par les Utilisateurs pour les besoins et la mise en œuvre des finalités précitées seront identifiées sur les formulaires par exemple par un astérisque ou une mention spécifique ou en gras.
Conformément aux exigences de la Réglementation, les traitements de ces données sont nécessaires à l’exécution des présentes CGU et sur l’intérêt légitime de Glooko SAS.
Les données de l’Utilisateur sont conservées par le service habilité de Glooko SAS pendant la durée de la relation contractuelle avec Glooko SAS.
A l’issue de la relation contractuelle, et sauf opposition de sa part, les données de l’Utilisateur seront utilisées afin de lui proposer des informations en lien avec son activité professionnelle et seront conservées à ce titre pendant un délai de trois ans.
Les données seront ensuite archivées selon une procédure d’archivage sécurisée et/ou supprimées, sans préjudice des droits d’archivage de Glooko SAS permettant d'établir la preuve d'un droit ou d'un contrat, ou conservées au titre du respect d'une obligation légale, à moins que l’Utilisateur ait manifesté auprès de Glooko SAS son souhait de continuer à recevoir ces informations.
L’Utilisateur est informé que ses données sont destinées :
- À son usage personnel ;
- A ses Patients et aux professionnels de santé Utilisateurs membres de l’équipe de soins du Patient dans le respect des dispositions du Code de la santé publique
- À Glooko SAS et aux membres du personnel et prestataires techniques (les prestataires de services à domicile lorsqu'ils sont missionnés par les professionnels de santé) de Glooko SAS, spécifiquement habilités et soumis au secret professionnel, dans le strict respect de leurs missions à des fins de gestion technique ;
- Aux administrateurs strictement habilités de l’hébergeur agréé ou certifié de Données de santé, au sens de l’article L.1111-8 du Code de la santé publique, dans la limite de leurs attributions respectives ;
- Aux personnes habilitées au titre des tiers autorisés (les juridictions concernées, les arbitres, les médiateurs, les ministères concernés...).
Enfin, les données des Utilisateurs pourront également être exploitées dans l’objectif d’améliorer les services proposés par Glooko SAS, et seront susceptibles de faire l’objet d’analyses et d’études statistiques dans le respect de leur anonymat.
Conformément aux dispositions de la Réglementation et sous réserve des conditions prévues par la Réglementation pour l’exercice de ses droits, l’Utilisateur dispose des droits suivants :
- D’un droit d’accéder à ses données à caractère personnel et en demander la rectification ;
- Du droit de communiquer ses directives concernant le sort de ses Données à caractère personnel après sa mort ;
- Du droit de solliciter une limitation du traitement ;
- Du droit à l’oubli et à l’effacement numérique ;
- Du droit à la portabilité de ses données ;
- D’un droit d’opposition
L’Utilisateur peut adresser ses demandes d’exercice de droits en écrivant à Glooko SAS ou en adressant un courrier électronique à l’adresse suivante : [email protected]
L’Utilisateur peut également s’adresser au délégué à la protection des Données de Glooko SAS pour toute question concernant ses données à caractère personnel. Les coordonnées du délégué à la protection des Données désigné par Glooko SAS sont : [email protected]
L’Utilisateur reconnaît qu’il dispose, par ailleurs, du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), notamment sur son site internet www.cnil.fr.
11.2 Protection des données des Patients par l’UtilisateurL’Utilisateur est informé que la fourniture et l’utilisation de la Plateforme et des Services impliquent le traitement de données à caractère personnel au sens de la Réglementation.
Glooko SAS est responsable de certains traitements de données concernant le Patient dans les conditions définies à la Politique de confidentialité expressément et préalablement acceptée par chaque Patient avant son utilisation de l’application mobile Glooko SAS - « Politique de protections des données » - ce que reconnaît l’Utilisateur.
Le concernant, l’Utilisateur reconnaît qu’il est et demeure le responsable de traitement de données à caractère personnel mis en œuvre dans le cadre de l’exploitation de son Compte à partir de la Plateforme et de l’utilisation des Services vis-à-vis de ses Patients, et en particulier au titre de la délivrance des actes de télésuivi et/ou de télésurveillance et d’accompagnement thérapeutique via la Plateforme et les Services - et qu’il conserve l’entière maîtrise des données relatives à ses Patients qu’il collecte et traite au travers de la Plateforme et des Services, Glooko SAS n’agissant qu’en qualité de sous-traitant au sens de la Réglementation.
A ce titre, l’Utilisateur s’engage à respecter les obligations qui lui incombent en cette qualité résultant notamment des dispositions de la Réglementation.
Glooko SAS, en sa qualité de sous-traitant de l’Utilisateur concernant la collecte et le traitement des données mis en œuvre pour les besoins de la fourniture des Services par l’Utilisateur à ses Patients via la Plateforme, s’engage à respecter la Réglementation. L’Utilisateur et Glooko SAS s’engagent à traiter les données dans le respect de l’Annexe 1 des présentes CGU.
L’Utilisateur, en sa qualité de Responsable de traitement au sens de la Réglementation, s’engage à assurer l’information de ses propres patients.
Glooko SAS s’engage à collaborer avec l’Utilisateur pour les besoins de la mise en conformité à la Réglementation en vigueur dans les conditions définies à l’Annexe 1.
En outre, Glooko SAS s’engage, en sa qualité de sous-traitant, à suivre et appliquer sans délai toutes les instructions que pourrait lui adresser l’Utilisateur en sa qualité de Responsable de traitement, et notamment à satisfaire toute demande d’accès ou tout autre exercice de droits susceptibles d’émaner d’un Patient de l’Utilisateur.
En outre, l’Utilisateur s’engage à effectuer régulièrement et conserver au moins une copie de sauvegarde de ses données. En conséquence, Glooko SAS n’encourra aucune responsabilité en cas de perte ou de destruction des programmes et/ou données qui pourraient survenir lors d’un incident et/ou d’une anomalie de quelque nature que ce soit dans le cadre de l’utilisation de la Plateforme.
12. Force Majeure
En cas de survenance d’un événement de force majeure, tel que défini à l’article 1218 du Code civil, entraînant un empêchement temporaire d’exécution pour l’une des parties, les obligations respectives des parties seront suspendues et aucune partie n’encourra de responsabilité de ce fait. Si l'événement de force majeure perdure pendant plus de trente (30) jours consécutifs, et/ou que, dès son intervention il entraîne un empêchement définitif d’exécution pour l’une des parties, la partie à laquelle le cas de force majeure est opposé sera habilitée à résilier de plein droit les présentes CGU.
13. Divers
Cession L’Utilisateur reconnaît et accepte que Glooko SAS peut librement céder les présentes CGU ainsi que l’ensemble des droits et obligations qui y sont attachés à tout tiers, sans accord préalable et écrit de l’Utilisateur. L’Utilisateur accepte qu’une telle cession libère Glooko SAS pour l’avenir.
Non-renonciation Le fait pour Glooko SAS de ne pas se prévaloir à un moment donné d’une stipulation quelconque ne peut être considéré comme valant renonciation au bénéfice de cette stipulation ou au droit de se prévaloir ultérieurement de ladite stipulation et/ou de demander réparation pour tout manquement à cette stipulation.
Indépendance L’Utilisateur reconnaît et accepte que les CGU ne créent aucun lien de subordination, d’agence, d’association ou d’entreprise commune entre Glooko SAS et l’Utilisateur ou entre Glooko SAS et les médecins, autres professionnels de santé et prestataires de services à domicile, pratiquant des actes de télésuivi et/ou de télésurveillance. Glooko SAS, l’Utilisateur, les médecins, les autres professionnels de santé et prestataires de services à domicile, agissent chacun en leur nom propre et pour leur propre compte, sans pouvoir engager l’autre de quelque façon que ce soit.
Divisibilité Si l’une quelconque des stipulations des CGU est tenue pour nulle ou non valide et déclarée telle en application d’une loi, d’un règlement ou à la suite d’une décision définitive d’une juridiction compétente, cette stipulation sera réputée non écrite, sans altérer la validité des autres stipulations et sera remplacée par une stipulation valable d’effet équivalent, que les parties s’engagent à négocier de bonne foi.
Assistance – Information – Réclamation
Toute demande d’information, de précision, d’assistance, toute réclamation relative aux Services et/ou à la Plateforme devra être adressée à Glooko SAS par courrier électronique ou par courrier postal aux coordonnées figurant en préambule des présentes CGU.
Droit applicable et clause de juridiction
Les présentes CGU sont régies par le droit français.
Dans le cadre d’un différend entre un Utilisateur et Glooko SAS non réglé dans un délai d’un (1) mois à compter de la réception par Glooko SAS d’une réclamation écrite de l’Utilisateur adressée à Glooko SAS par lettre AR-LR, chaque partie peut porter ce différend devant les juridictions françaises compétentes, étant précisé que l’Utilisateur peut recourir à tout mode alternatif de règlement des différends et notamment à une procédure de médiation en accédant à la plateforme européenne de résolution des litiges en ligne à l’adresse suivante: http://ec.europa.eu/odr qui tentera une résolution à l’amiable.
ANNEXE 1 – ACCORD SUR LA PROTECTION DES DONNEES A CARACTERE PERSONNEL
1. OBJET DE L’ACCORD
Le présent Accord sur la protection des données à caractère personnel (ci- après « l’Accord ») a pour objet de définir les conditions juridiques dans lesquelles Glooko SAS, en sa qualité de Sous-traitant, s’engage à traiter pour le compte de l’Utilisateur, en sa qualité de Responsable de traitement les Données dans le cadre de la fourniture des Services.
Le présent Accord répond à l’obligation de définir, entre un Sous-traitant et un Responsable de traitement, l'objet et la durée du traitement, la nature et la finalité du traitement, le type de données à caractère personnel et les catégories de personnes concernées ainsi que les obligations et les droits du Responsable de traitement.
L’acceptation des Conditions Générales d’Utilisation par le Responsable de traitement vaut acceptation des termes du présent Accord dont la durée est identique à celle desdites Conditions Générales d’Utilisation.
Dans le cadre de leurs relations contractuelles, les Parties s’engagent à respecter la Réglementation (telle que définie à l’article Données à caractère personnel des CGU et rappelées ci-après) en vigueur.
2. DÉFINITIONS
« CGU » désigne les Conditions Générales d’Utilisation proposées par Glooko SAS au titre de la fourniture du Service et acceptées par l’Utilisateur ;
« Données à caractère personnel » ou « Données » désigne toute information se rapportant à une personne physique identifiée ou identifiable. Est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Dans le contexte du présent Accord, les Données sont celles collectées par le Responsable de traitement et rendues accessibles par Glooko SAS dans le cadre du Service ;
« Plateforme » désigne notamment les applications, applicatifs et fonctionnels conçus, développés et maintenus par Glooko SAS, destinés à permettre aux Utilisateurs de rendre des actes de télésuivi et/ou de télésurveillance et d’accompagnement thérapeutique à partir de leur Compte et mis à la disposition des Utilisateurs dans le cadre des CGU ;
« Réglementation » désigne l’ensemble des textes légaux et réglementaires applicables en France et dans l’Union Européenne en matière de protection des Données et en particulier les dispositions de la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (ci-après la « Loi informatique et libertés ») et du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »), la Loi informatique et Libertés et le RGPD, étant conjointement dénommés la « Réglementation » ;
« Responsable de traitement » désigne la personne morale qui, seule ou conjointement avec d’autres, détermine les finalités et moyens du Traitement ; l’Utilisateur est Responsable de traitement dans le cadre des opérations de traitement décrites au présent Accord désignées en tant que telles et mises en œuvre dans le cadre des CGU ;
« Service » désigne l’ensemble des Services fournis par Glooko SAS dans le cadre de la Plateforme dans les conditions visées au sein des CGU ;
« Sous-traitant » : le Sous-traitant est la personne morale qui traite des Données à caractère personnel pour le compte du Responsable de traitement ; Glooko SAS est Sous-traitant ;
« Traitement » : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des Données ou des ensembles de Données ou des ensemble de Données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction au sens de l’article 4.2° du RGPD ; les Traitements sont décrits au présent Accord, et, plus généralement, au sein des CGU ;
« Utilisateur » désigne toute personne sous la responsabilité du Responsable de traitement ayant accès aux Services et à la Plateforme ;
« Violation de données à caractère personnel » : une violation de la sécurité, entraînant de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de Données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données au sens de l’article 4.12° du RGPD.
3. DESCRIPTION DU/DES TRAITEMENT(S) DE DONNÉES PERSONNELLES (« TRAITEMENT(S) »)
TRAITEMENTS | OBJET | DURÉE | FINALITE | TYPE DE DONNÉES | CATÉGORIES DE PERSONNES CONCERNÉES | TRANSFERTS VERS UN PAYS TIERS |
Collecte et gestion de données patients pour la prévention et le suivi du diabète pour le compte des responsables de traitement de données, hôpitaux, médecins, infirmières, prestataires de services à domicile etc... en tant sous- traitant au titre du télésuivi et/ou de la télésurveillance et l’accompagnement thérapeutique. | Collecte et conservation de données de santé | 10 ans | Accompagner les patients à sauvegarder et suivre leurs paramètres physiologiques et médicaux pour le suivi de leur diabète Centraliser les informations patients pour les professionnels de santé responsables du traitement des données. | Données personnelles d’identification personnelles. Données de santé. Données de connexion. | Patients utilisateurs | N/A |
Mise à disposition des professionnels de santé responsables de traitement de données patients pour la prévention et au suivi du diabète en tant sous-traitant au titre du télésuivi et/ou de la télésurveillance et l’accompagnement thérapeutique. | Mise à disposition de données en Software as a Service (SAAS) | 10 ans | Donner accès aux professionnels de Santé aux données des patients qu'ils suivent et dont ils traitent les données. | Données d’identification personnelles de patients et professionnels de Données santé patients. Données connexion. | Patients utilisateurs Professionnels de Santé | N/A |
4. OBLIGATIONS GÉNÉRALES DE GLOOKO SAS
Le présent article a pour objet de définir les obligations incombant à Glooko SAS en sa qualité de Sous-traitant pour protéger la sécurité et la confidentialité des Données.
Conformément à la Réglementation, Glooko SAS s’engage à :
- Traiter les Données dans le respect des finalités visées au présent Accord ;
- Ne traiter les Données que sur instruction documentée du Responsable de traitement et uniquement au sein de l’Union Européenne ;
- Soumettre ses employés intervenant dans le traitement des Données :
* à une obligation de confidentialité des Données ;
* à des sessions de formation en matière de protection des Données.
- Prendre toutes les mesures de sécurité nécessaires ;
- Prendre en compte les principes de la protection des Données dans le cadre de la conception et de l’évolution de la Plateforme ;
- Respecter les conditions fixées par la Réglementation en matière de recours à la sous-traitance ;
- Aider le Responsable de traitement à s'acquitter de son obligation de donner suite aux demandes dont les personnes concernées le saisissent en vue d'exercer leurs droits d'accès, de rectification, d’opposition ;
- Aider le Responsable de traitement à garantir le respect de ses obligations en matière de sécurité du traitement, de notification à la CNIL et de communication aux personnes concernées en cas de violation de Données, le cas échéant ;
- Supprimer, à la demande du Responsable de traitement, toutes les Données auxquelles il a accès ou les renvoyer au Responsable de traitement en cas d’arrêt du Service ;
- Mettre à disposition du Responsable de traitement toutes les informations nécessaires pour démontrer le respect des obligations visées ci-dessus et pour permettre la réalisation d'audits par le Responsable de traitement ;
- Contribuer aux audits diligentés par le Responsable de traitement ;
- Imposer à chaque cocontractant, en cas de sous-traitance, les mêmes obligations que celles visées au sein du présent accord ;
- Tenir un registre de toutes les catégories d'activités de traitement effectuées pour le compte du Responsable de traitement ;
- Coopérer avec la CNIL, en cas de demande de celle-ci.
Glooko SAS s'engage également à informer le Responsable de traitement s’il considère qu’une instruction constitue une violation de la Réglementation.
En cas de cessation des relations contractuelles et ce pour quelque cause que ce soit, Glooko SAS s’engage, au choix du Responsable de traitement, à :
- Supprimer les Données en sa possession ;
- Restituer lesdites Données au Responsable de traitement ;
- Restituer lesdites Données à un autre sous-traitant désigné par le Responsable de traitement.
En cas de restitution, Glooko SAS détruira toute copie des Données restituées dans les plus brefs délais et informera par écrit le Responsable de traitement de cette destruction.
Glooko SAS s’engage également, dans toute la mesure du possible, à aider le Responsable de traitement :
- dans la réalisation de toute analyse d’impact des traitements liés au Service si celle-ci s’avérait nécessaire en application de la Règlementation ;
- en cas de consultation préalable de la CNIL.
5. OBLIGATIONS ET ENGAGEMENTS DU RESPONSABLE DE TRAITEMENT
Glooko SAS ne pouvant agir que sur instruction du Responsable de traitement, le Responsable de traitement s’engage à documenter et à fournir à Glooko SAS par écrit toutes instructions concernant les Traitement(s) des Données.
Au jour de l’acceptation des CGU, les termes desdites CGU et du présent Accord constituent les instructions du Responsable de traitement au titre des traitements confiés à Glooko SAS en exécution desdites CGU.
Le Responsable de traitement convient que seules sont traitées les Données nécessaires à la délivrance des Services en termes de quantité de données, d’étendue de leur traitement et de durée de conservation.
Le Responsable de traitement est informé qu’il lui appartient de :
- Fournir l’information aux personnes concernées par les traitements au moment de la collecte des Données ;
- Veiller, au préalable et pendant toute la durée du Traitement(s), au respect des obligations prévues par la Réglementation ;
- Superviser le(s) Traitement(s) et réaliser des audits s’il l’estime nécessaire, dans les conditions visées à l’article « Audit » ci-après.
Compte tenu de la nature du Service fourni par Glooko SAS et du fait que Glooko SAS ne peut pas exercer une action et/ou un contrôle sur l’ensemble des mesures de protection des Données qui doivent être mises en œuvre pour répondre aux exigences de la Réglementation, le Responsable de traitement s’engage, indépendamment des mesures prises par Glooko SAS, à mettre en œuvre les mesures techniques et organisationnelles nécessaires pour protéger l’accès à son environnement d’accès à la Plateforme et aux Données.
Le Responsable de traitement reconnaît que la responsabilité de Glooko SAS est limitée aux mesures de protection des Données relatives à la Plateforme.
En cas d’incidents en lien avec des mesures de protection des Données sous le contrôle du Responsable de traitement, le Responsable de traitement s'engage à en informer Glooko SAS qui fera ses meilleurs efforts pour l’aider à y remédier.
Le Responsable de traitement reconnait que Glooko SAS n’est en aucun cas responsable :
- De la survenance d’un Cas de Force Majeure,
- D’une mauvaise utilisation du Service par le Responsable de traitement ayant un impact sur la protection des Données,
- D’un accès frauduleux d’un tiers résultant d’un manquement du Responsable de traitement à ses obligations au titre de la Réglementation,
- Du non-respect par les Patients des mesures visées au sein de la Politique de Protection des Données,
- D’un manquement du Responsable de traitement à ses obligations au titre de la Réglementation.
6. DURÉE DE CONSERVATION DES DONNEES A CARACTERE PERSONNEL
La durée de conservation des Données est celle décrite aux CGU (Données de l’Utilisateur) et à la Politique de protection des données déployée auprès des Patients (Données des Patients).
En cas de cessation des relations contractuelles, les Données hébergées par l’hébergeur agréé/certifié de données de santé désigné par Glooko SAS seront restituées à l’Utilisateur.
7. POINT DE CONTACT
Glooko SAS désigne auprès du Responsable de traitement une personne physique au sein de son personnel en tant que point de contact pour toutes questions du Responsable de traitement relatives aux questions liées à la protection des Données dans le cadre du Service : [email protected]
Cette personne doit disposer de toutes les compétences nécessaires et pourra être sollicitée par le Responsable de traitement pour toutes questions en lien avec les obligations définies aux CGU impliquant les Données et le cas échéant dans les rapports du Responsable de traitement avec l’autorité de contrôle.
8. MODALITÉS D’EXERCICE DES DROITS DES PERSONNES
Glooko SAS s’engage, dans toute la mesure du possible, à aider le Responsable de traitement dans le traitement de toute demande d’une personne concernée exerçant ses droits d’accès, de rectification, d’effacement, de limitation, de portabilité ou d’opposition à ses Données ou droit de définir des directives relatives au sort de ses données à caractère personnel après sa mort.
Toute demande du Responsable de traitement issue d’une réclamation d’une personne concernée dont les Données ont été collectées, doit être notifiée à Glooko SAS via l’adresse e-mail suivante : [email protected]
Lorsqu’une personne concernée exerce ses droits directement auprès de Glooko SAS, ce dernier s’engage, dès réception de cette demande, à en informer le Responsable de traitement par email.
Glooko SAS s’assurera de la mise en œuvre des actions correspondantes à la demande de la personne concernée.
Glooko SAS attire l’attention du Responsable de traitement sur le fait qu’il lui appartient de tenir à jour un registre de suivi des demandes d’exercice des droits sous format électronique, contenant les différentes dates et la description des échanges intervenus avec les personnes concernées.
9. NOTIFICATION DES VIOLATIONS DE DONNÉES ET MESURES DE SÉCURITÉ
En cas de Violation de Données constatées par Glooko SAS, ce dernier notifie par e-mail au Responsable de traitement une telle Violation dans les plus brefs délais et de manière à ce que le Responsable de traitement puisse notifier, si nécessaire, une telle Violation à la CNIL dans les 72 heures au plus tard après en avoir pris connaissance.
Cette notification est accompagnée de toute information utile afin de permettre au Responsable de traitement, si nécessaire, de notifier cette Violation à la CNIL.
10. REGISTRE DES ACTIVITÉS DE TRAITEMENT DES DONNEES A CARACTERE PERSONNEL
Glooko SAS informe le Responsable de traitement qu’il dispose d’un registre sous format électronique comportant toutes les informations suivantes :
- Le nom et les coordonnées du ou des Sous-traitants et du Responsable de traitement pour le compte duquel Glooko SAS agit ainsi que, le cas échéant, les noms et les coordonnées du représentant du Responsable de traitement ou du Sous-traitant et celles du délégué à la protection des données ;
- Les catégories de traitements effectués pour le compte du Responsable de traitement ;
- Une description générale des mesures de sécurité techniques et organisationnelles.
Glooko SAS informe le Responsable de traitement que ce registre est susceptible d’être mis à la disposition de la CNIL sur demande et qu’il ne dispense pas le Responsable de traitement de disposer de son propre registre lequel doit faire figurer, en plus des informations susvisées :
- Les finalités du/des Traitement(s),
- Une description des catégories de personnes concernées et des catégories de Données,
- Les catégories de destinataires auxquels les Données ont été ou seront communiquées, y compris, le cas échéant, les destinataires dans des pays tiers ou des organisations internationales,
- Les délais prévus pour l'effacement des différentes catégories de données.
11. CONTRÔLE D’AUDIT DES MESURES DE PROTECTION DES DONNEES A CARACTERE PERSONNEL
Le Responsable de traitement pourra procéder, à ses frais, au maximum une fois tous les douze (12) mois, à un audit des mesures de protection des Données prises par Glooko SAS.
Cet audit pourra être effectué par les soins d’une structure d’audit interne du Responsable de traitement ou par un cabinet extérieur indépendant, pour autant que celui-ci n’exerce pas également lui-même une activité concurrente de celle de Glooko SAS ou n’ait aucun lien juridique avec un concurrent.
Si Glooko SAS justifie de raisons objectives pour estimer que le cabinet d’audit choisi par le Responsable de traitement ne présente pas des garanties d’indépendance et d’impartialité suffisantes, il sera en droit de refuser que l’audit soit effectué par ce tiers.
Le Responsable de traitement reconnaît en outre que son personnel ou celui du cabinet d’audit indépendant qui aura été choisi, adhèrera et se conformera aux obligations et règles de sécurité et de confidentialité communiquées par Glooko SAS pendant toute la durée de réalisation de l’audit.
Un accord de confidentialité devra être signé préalablement entre Glooko SAS et la structure d’audit.
Le Responsable de traitement devra informer Glooko SAS par écrit de son intention de faire procéder à un tel audit et de l’identité de la structure d’audit retenue lorsqu’il s’agit d’un cabinet extérieur et du plan d’audit envisagé, moyennant le respect d’un préavis de quinze (15) jours ouvrés.
Ce préavis pourra éventuellement être raccourci d’un commun accord entre les Parties.
Le Responsable de traitement communiquera préalablement à cet audit l’identité de ses salariés ou des experts détachés par le cabinet d’audit indépendant.
L’audit diligenté par le Responsable de traitement portera uniquement sur le respect des engagements contractuels de Glooko SAS en termes de protection des Données.
Glooko SAS s'engage, le cas échéant, à permettre l’accès des auditeurs aux site(s) affecté(s) à l’exécution des CGU concernée(s), à coopérer de bonne foi avec eux et à leur fournir toutes les informations nécessaires.
Si la charge de l’audit est supérieure à 2 jours hommes pour Glooko SAS, la mise à disposition de ressources supplémentaires fera l’objet d’une facturation au Responsable de traitement.
En tout état de cause, les opérations d’audit ne devront pas perturber le fonctionnement du Service de Glooko SAS au-delà des contraintes inhérentes à un audit.
L’audit ne pourra pas porter sur des informations non spécifiques au Responsable de traitement, ceci afin de préserver la confidentialité des informations propres aux autres clients de Glooko SAS ou des informations dont la divulgation serait susceptible de porter atteinte à la sécurité des autres clients et d’autres Données les concernant.
Un exemplaire du rapport d’audit sera remis à Glooko SAS dès que possible. Le rapport fera alors l’objet d’un examen contradictoire.
Au cas où le rapport d’audit ferait apparaître des manquements de Glooko SAS, à ses obligations visées au sein du présent Accord, ce dernier s’engage à mettre en œuvre, à ses frais, les mesures correctives nécessaires dans les meilleurs délais.
Si les conclusions de l’audit contiennent des recommandations, leurs conditions de mise en œuvre seront étudiées contradictoirement dans les meilleurs délais.
12. SOUS-TRAITANCE DE SECOND NIVEAU
Le Responsable de traitement a été informé et a agréé l’intervention des Sous- traitants de Glooko SAS ci-après :
- - CLARANET, société SASU au capital de 2 334 800,00 euros, dont le siège social est sis 18, rue du Faubourg du Temple 75011 Paris France, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 41963228600102.
Le Responsable de traitement est également informé que Glooko SAS pourra faire appel à un autre Sous-traitant pour mener des activités de traitement spécifiques
Dans ce cas, Glooko SAS informera préalablement et par écrit le Responsable de traitement de tout changement envisagé concernant l’ajout ou le remplacement de Sous-traitants.
Cette information précisera les activités de traitement sous-traitées et l’identité et les coordonnées du Sous-traitant.
Le Responsable de traitement disposera alors d’un délai minimum de 8 jours à compter de la date de réception de cette information pour présenter ses réserves.
En l’absence de réserves dans le délai précité, le Sous-traitant concerné sera réputé agréé par le Responsable de traitement.
En cas de réserves, le Responsable de traitement devra fournir les arguments objectifs motivant son refus.
Si ces arguments sont fondés, Glooko SAS demandera à son sous-traitant de prendre en compte les réserves émises par le Responsable de traitement ou proposera un autre Sous-traitant.
Glooko SAS s’engage à s’assurer que ses Sous-traitants présentent les garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées définies au sein de sa Politique de Protection des Données, de manière que chaque traitement réponde aux exigences de la Réglementation.
Chaque Sous-traitant de Glooko SAS est tenu de respecter les obligations du présent Accord.
13. INFORMATION ET CONSEIL
Le Responsable de traitement déclare que du fait des termes du présent Accord et de la Politique de Protection des Données communiqués par Glooko SAS, il a obtenu les informations, les conseils et l’assistance nécessaires pour s’assurer du respect par Glooko SAS de ses obligations au titre de la Réglementation et qu’il a pu vérifier qu’il était lui-même en conformité avec les obligations à sa charge prévues par ladite Réglementation.