Politique de confidentialité

Mise à jour : 17/10/2024

 

La société CIREUS édite une application web (« l’Application ») ayant pour objet le diagnostic, la prévention et le suivi des traitements en lien avec le bruxisme dentaire. Le bruxisme se définit comme un mouvement inconscient des mâchoires qui se traduit soit par un grincement soit par un serrement des dents. L’Application permet notamment à ses utilisateurs de faire réaliser un pré-diagnostic relatif à un éventuel bruxisme, de le transmettre à son dentiste ou un dentiste partenaire ABRUX, en vue d’un diagnostic définitif et de la mise en place d’un plan de traitement.

Dans le cadre de son utilisation de l’Application, l’Utilisateur sera amené à divulguer un certain nombre de données à caractère personnel et en lien avec sa santé.

ABRUX apporte une attention particulière aux conditions dans lesquelles ces données sont collectées et données, et notamment au consentement préalable des Utilisateurs, ainsi qu’à la sécurisation de ces données.

La présente Politique de Confidentialité décrit, conformément à l’article 13 du RGPD, comment les données personnelles des Utilisateurs sont collectées et traitées par ABRUX lors de l’utilisation de l’Application, ainsi que les droits des Utilisateurs et les moyens de les exercer.

 

La présente Politique de Confidentialité, est fournie à l’Utilisateur lors de la création de son Compte Utilisateur. est disponible à tout moment sur son Compte. L’Utilisateur sera également informé de toute évolution de cette Politique, et tout changement nécessitant son consentement préalable sera soumis à son accord avant sa mise en œuvre.

 

  1. DÉFINITIONS

 

Dans le cadre de cette Politique, les termes suivants sont définis comme suit :

 

  1. QUELS SONT LES DIFFÉRENTS TRAITEMENTS DE DONNÉES RÉALISES ET QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES ?

Pour la plupart des traitements de données, le responsable de traitement est la SAS CIREUS, société par actions simplifiée au capital social de 1000 €, dont le siège social est situé au 9 Avenue de Valence 38360 SASSENAGE, immatriculée au Registre du Commerce et des Sociétés de Grenoble sous le numéro 952 248 300, représentée par Monsieur Etienne Suerinck en tant que président.

Cependant, certaines de Vos Données sont traitées sous la responsabilité exclusive du Dentiste ; et d’autres traitements sont effectués sous la responsabilité conjointe du Dentiste et d’ABRUX.

Le tableau ci-dessous récapitule les traitements effectués et leurs responsables.

 

Types de TraitementsNature des Données traitées
Création de compte utilisateur

Identification et accès au compte utilisateur

ABRUX
Réponses au questionnaire médical initial et aux questionnaires de suiviABRUX
Traitement algorithmique des données en vue du pré-diagnostic de bruxismeABRUX
Transmission des données médicales de l’Utilisateur au Dentiste (plan de traitement)ABRUX
Suivi de l’UtilisateurABRUX et Votre Dentiste (responsabilité conjointe)
Export des Données vers le système du DentisteVotre Dentiste
Hébergement des DonnéesABRUX
Suppression du Compte UtilisateurABRUX

 

  1. QUELLES SONT LES DONNÉES À CARACTÈRE PERSONNEL TRAITÉES DANS L’APPLICATION ?

 

Dans le cadre de l’utilisation de la Plateforme, les données personnelles suivantes des Utilisateurs sont traitées par ABRUX.

 

La colonne de gauche représente les différents types de traitements de données pouvant être effectués par ABRUX dans le cadre de l’utilisation de l’Application.

 

Types de TraitementsNature des Données traitées
Création de compte utilisateur

Identification et accès au compte utilisateur

Email, nom et prénom

Mot de passe

Réponses au questionnaire médical initial et aux questionnaires de suiviDonnées de réponse au questionnaire
Traitement algorithmique des données en vue du pré-diagnostic de bruxismeDonnées de réponse au questionnaire initial
Transmission des données médicales de l’Utilisateur au Dentiste (plan de traitement)Données de réponse au questionnaire

Résultat du traitement par ABRUX (pré-diagnostic de l’Utilisateur)

Suivi de l’UtilisateurDonnées des questionnaires

Données de consultations avec le Dentiste

Export des Données vers le système du DentisteDonnées médicales de l’Utilisateur
Hébergement des DonnéesToutes les données de l’Utilisateur
Suppression du Compte UtilisateurHistorique des données du compte, tant administratives que médicales

 

  1. QUELLES SONT LES FINALITÉS DU TRAITEMENT DE VOS DONNÉES ?

 

Nous avons décidé de dresser une liste des finalités du traitement, pour chaque type de données traitées dans le cadre de l’Application.

 

Types de TraitementsFinalités du Traitement
Création de compte utilisateur

Identification et accès au compte utilisateur

Permettre à l’Utilisateur d’utiliser l’Application et d’héberger ses Données sur un espace personnel sécurisé

Sécuriser l’accès à son Compte Utilisateur

Réponses au questionnaire médical initial et aux questionnaires de suiviRéalisation d’un pré-diagnostic de bruxisme de l’Utilisateur.

Suivi thérapeutique de l’Utilisateur.

Traitement algorithmique des données en vue du pré-diagnostic de bruxismeRéalisation d’un pré-diagnostic de bruxisme de l’Utilisateur
Transmission des données médicales de l’Utilisateur au Dentiste (plan de traitement)Permettre aux Utilisateurs d’avoir accès à un dentiste formé sur le traitement du bruxisme, et en mesure de confirmer le diagnostic posé, et de mettre en œuvre (et suivre) un plan de traitement.
Suivi de l’UtilisateurRéaliser le suivi du plan de traitement de l’Utilisateur; renseigner les éventuelles évolutions de la pathologie et traitements prescrits ou recommandés
Export des Données vers le système du DentistePermettre au Dentiste de reconstituer, sur son système d’information, le dossier médical de l’Utilisateur. .
Hébergement des DonnéesFournir le Service à l’Utilisateur et au Dentiste
Suppression du Compte UtilisateurPermettre à l’Utilisateur de supprimer son Compte sur l’Application ainsi que les Données afférentes.

 

 

 

  1. QUELLES SONT LES BASES JURIDIQUES DE CES TRAITEMENTS ?

 

La règlementation nous impose de préciser quel est le fondement juridique nous autorisant à traiter Vos données.

 

Là encore, nous avons pensé qu’il serait plus clair de présenter une telle base juridique pour chaque type de traitement de données.

 

Types de TraitementsBase légale
Création de compte utilisateur

Identification et accès au compte utilisateur

Exécution du contrat (à savoir les Conditions Générales d’Utilisation que Vous avez validées) : la création du Compte est nécessaire pour traiter Vos données de façon sécurisée.
Réponses au questionnaire médical initial et aux questionnaires de suiviConsentement : Vous avez expressément consenti à la collecte et au traitement de ces données par ABRUX en cochant une case spécifique.
Traitement algorithmique des données en vue du pré-diagnostic de bruxismeConsentement : Vous avez expressément consenti à la collecte et au traitement de ces données par ABRUX en cochant une case spécifique.
Transmission des données médicales de l’Utilisateur au Dentiste (plan de traitement)Consentement : Vous avez expressément consenti à la transmission de ces Données médicales au Dentiste en cochant une case spécifique.
Suivi de l’UtilisateurConsentement : Vous avez expressément consenti à la transmission de ces Données médicales au Dentiste, en vue du suivi de votre traitement, en cochant une case spécifique.
Export des Données vers le système du DentisteCe traitement est fondé sur plusieurs bases légales :

Obligation légale du médecin de constituer un dossier pour chaque patient[1] ;

Intérêt légitime du Dentiste de conserver le dossier de l’Utilisateur pendant la durée légale de la prescription de l’action en responsabilité civile (10 ans à compter de la consolidation du dommage[2]). 

Intérêt légitime de l’Utilisateur : Vous permettre d’exercer votre droit d’accès à votre dossier médical, auprès du Dentiste, même si vous avez résilié votre Compte sur l’Application, ou sans passer par l’Application.

Hébergement des DonnéesExécution du Contrat : fourniture du Service à l’Utilisateur.
Suppression du Compte UtilisateurObligation légale d’ABRUX de cesser le traitement des données du fait de la révocation de votre consentement.

 

 

  1. COMBIEN DE TEMPS VOS DONNÉES SONT-ELLES TRAITÉES ?

 

Nous avons distingué le traitement « actif » de Vos Données dans l’Application, et la durée éventuelle de conservation par ABRUX ou Votre Dentiste, après clôture de Votre Compte Utilisateur.

 

Types de TraitementsDurée du Traitement
Création de compte utilisateur

Identification et accès au compte utilisateur

Jusqu’à la clôture du Compte par l’Utilisateur
Réponses au questionnaire médical initial et aux questionnaires de suiviJusqu’à la clôture du Compte par l’Utilisateur.

Après clôture du Compte, dans les conditions prévues à l’article 6.2.

Traitement algorithmique des données en vue du pré-diagnostic de bruxismeJusqu’à établissement du pré-diagnostic par l’Application
Transmission des données médicales de l’Utilisateur au Dentiste (plan de traitement)Le temps de la transmission : par la suite, les Données sont traitées par le Dentiste sous sa seule responsabilité, et pour une durée qui lui est propre.
Suivi de l’UtilisateurJusqu’à la clôture du Compte par l’Utilisateur
Export des Données vers le système du DentisteLe temps de la transmission : par la suite, les Données sont traitées par le Dentiste sous sa seule responsabilité, et pour une durée qui lui est propre.
Hébergement des DonnéesJusqu’à la clôture du Compte par l’Utilisateur
Suppression du Compte UtilisateurVotre Compte Utilisateur est clôturé :

–      Soit à Votre demande, en cliquant sur « Supprimer mon Compte » dans l’Application ;

–      Soit, si nous constatons une inactivité de Votre Compte pendant plus de deux (2) ans, à savoir l’absence de connexion au Compte pendant cette période, et après vous avoir laissé un délai de trente (30) jours pour récupérer Vos Données avant clôture définitive du Compte.

 

ABRUX ne traite plus aucune de Vos Données à caractère personnel après clôture du Compte.

Toutefois, ABRUX se réserve le droit de conserver les Données de réponse aux questionnaires, après anonymisation, afin de pouvoir alimenter et entrainer l’algorithme de traitement des données, permettant la délivrance des pré-diagnostics. Les Données « brutes », même anonymisées, ne sont jamais transmises à aucun tiers et restent traitées de façon confidentielle par ABRUX.

Les autres Données (ordonnances, comptes rendus d’examens, entretiens, etc.) sont systématiquement supprimées 60 jours après clôture du Compte.

Pendant ce délai, Vous pouvez récupérer ces Données en faisant une demande écrite à ABRUX.

 

  1. COMMENT VOS DONNÉES SONT-ELLES PROTÉGÉES ?

 

L’Application est hébergée en France, sur les serveurs de la société OVH Healthcare, prestataire certifié pour l’hébergement des données de santé (« HDS »).

Une sauvegarde quotidienne des Données des Utilisateurs est effectuée.

Les machines et les serveurs sont sécurisés, seuls les employés et sous-traitants de ABRUX ont le droit de se connecter.

 

Les mesures mises en place par OVH HEALTHCARE pour sécuriser Vos Données ainsi que les certifications obtenues sont disponibles sur leur site Internet : https://www.ovhcloud.com/fr/enterprise/certification-conformity/hds/

 

  1. TRANSMETTONS-NOUS VOS DONNÉES À DES TIERS ?

 

Uniquement à Votre Dentiste, que vous choisissez librement (à la seule condition qu’il soit inscrit sur l’Application). Le Dentiste a ainsi accès à toutes Vos Données à caractère médical (réponses aux questionnaires, pré-diagnostic, plan de traitement, etc.), via ses propres identifiants.

Conformément aux CGU de l’Application, vous êtes libre de change de Dentiste à tout moment, et ainsi de révoquer le droit d’accès du Dentiste à vos Données.

Par ailleurs, nos partenaires techniques (sous-traitants) sont susceptibles d’accéder à Vos Données, pour les besoins de l’exécution de leur mission. Ces sous-traitants sont soumis à des engagements stricts de confidentialité, et ne peuvent traiter vos Données à d’autres fins que la réalisation de leur mission.

A ce jour, nos prestataires techniques sont :

 

  1. UTILISONS-NOUS DES COOKIES ?

 

Nous utilisons uniquement des cookies d’audience, en l’espèce Piwik Pro.

Un bandeau (pop-up) de consentement s’affiche lors de l’accès à l’Application, vous permettant d’accepter ou de refuser ces cookies.

L’Application ne contient aucun autre « cookie » (traceur) susceptible de s’installer sur le terminal mobile de l’Utilisateur.

 

  1. QUELS SONT VOS DROITS ET RECOURS ?

 

En tant qu’Utilisateur de l’Application, vous avez le droit de nous demander :

 

  1. QUI DEVEZ VOUS CONTACTER EN CAS DE QUESTION OU DE RÉCLAMATION QUANT AU TRAITEMENT DE VOS DONNÉES ?

 

Votre interlocuteur unique est ABRUX, sauf pour les demandes liées à l’export de vos données médicales hébergées sur l’Application par votre Dentiste.

Toutes les demandes peuvent être envoyées, par courrier à son siège social, ou par courrier électronique à l’adresse suivante : contact@abrux.fr

Nous vous répondrons dans les meilleurs délais, au plus tard dans le mois qui suit la réception de votre demande.

Nous vous rappelons que vous avez le droit de déposer une plainte auprès de la CNIL si vous estimez que vos droits n’ont pas été respectés. Pour plus d’informations sur vos droits concernant vos données, nous vous invitons à consulter la page web suivante : https://www.cnil.fr/fr/plaintes.

 

 

[1] L.1111-7 CSP

[2] L.1142-88 du Code de Santé Publique