Doctolib informe clairement les professionnels de santé et les patients sur sa politique de protection des données personnelles de santé avant qu’ils utilisent ses services. Lancé en 2013, Doctolib est le leader français du secteur. 2. Pour information, le délai de traitement des demandes de suppression de Données à caractère personnel est de 30 jours maximum. (spamming, hacking, attaques DDos etc.). ), Données de contact : adresse email, numéro de téléphone, Adresse postale professionnelle, document d’identité (carte d’identité, passeport), Doctolib conserve une photocopie de la pièce d’identité afin de s’assurer de : Données publiques : Doctolib est susceptible d’utiliser des Données à caractère personnel publiques disponibles notamment sur le site ameli.fr ou issues de bases de données RPPS fournies par la CNAM. Les patients doivent accepter les termes de ces deux documents pour pouvoir utiliser Doctolib. De plus dans le cas de cette interface, stockant des informations médicales, nous sommes en présence de données personnelles à caractères sensibles. Des données personnelles de santé sont renseignées sur Doctolib. Doctolib expose dans la présente Politique la manière dont elle traite et protège les Données à caractère personnel des Professionnels. Certaines données personnelles, comme la prise de RDV avec un praticien … l’identitovigilance de l’Acteur de santé (article 18 RGPD) : tout Professionnel dispose du droit de limiter les traitement effectués sur ses Données à caractère personnel uniquement lorsque l’une des situations suivantes se présente : (i) lorsque le Professionnel conteste l’exactitude de ses données, (ii) lorsque le Professionnel pense que le traitement de ses Données à caractère personnel est illicite, ou (iii) lorsque le Professionnel a besoin de cette limitation pour la constatation, l’exercice ou la défense de ses droits en justice. Doctolib recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) dont la liste est présentée en Annexe 1. 2. Des données personnelles mieux protégées. Bases de données de tiers : Doctolib est également susceptible de faire appel aux services de prestataires spécialisés afin d’accéder à des bases de données à jour des Acteurs de santé. (article 21 RGPD) : le Professionnel peut s’opposer au traitement de ses Données à caractère personnel à des fins de marketing direct et/ou peut s’opposer aux traitement effectués sur le fondement de l’intérêt légitime de Doctolib. Les termes utilisés dans la présente Politique de protection des Données à caractère personnel (ci-après “Politique”) avec des majuscules ont été définis dans le document “Définitions” disponible ici. Profitez du logiciel de gestion des consultations le plus intelligent et complet, Réduisez vos rendez-vous non honorés grâce aux outils Doctolib, Offrez la prise de RDV en ligne 24h/24 et 7j/7 qui correspond à votre activité, Communiquez en ligne sur votre organisation et vos expertises, Adressez ou recevez des patients en 1 clic et échangez avec vos confrères, Utilisez un service connecté à votre logiciel médical, Bénéficiez du meilleur service pour votre organisation, Travaillez avec les standards de sécurité et de confidentialité les plus exigeants, Proposez la consultation vidéo pour un suivi plus simple, sans contrainte de déplacement. À ce titre, nous attendons qu’elles soient protégées et nous voulons savoir précisément où elles se trouvent, qui peut y avoir accès et comment elles sont utilisées. Lorsque vous utilisez Doctolib pour prendre rendez-vous chez votre dermatologue, par exemple, vous transmettez deux types d'informations bien distinctes à la plateforme : d'un côté, vos données personnelles (nom, adresse e-mail, numéro de téléphone…) ; de l'autre, vos données de santé (rendez-vous avec un praticien, motif de la consultation, ordonnance numérisée après une téléconsultation...). Doctolib, 54 quai Charles Pasqua, 92300 Levallois-Perret. Ainsi, Doctolib avait émis l’été dernier une alerte au sujet de données personnelles ayant pu être consultées frauduleusement. Doctolib, la plateforme en ligne de prise de rendez-vous médicaux vient d’annoncer une fuite importante de données personnelles. : Doctolib est susceptible d’utiliser des Données à caractère personnel publiques disponibles notamment sur le site ameli.fr ou issues de bases de données RPPS fournies par la CNAM. Tout accès et utilisation des Services Doctolib passé ce délai seront soumis aux termes de la nouvelle Politique. Ces Données à caractère personnel sont utilisées aux fins de créer et mettre à disposition du grand public un annuaire des Acteurs de santé, disponible sur le site doctolib.fr. Droit à la portabilité des données (article 20 RGPD): tout Professionnel a la possibilité de demander à récupérer les Données à caractère personnel qu’il a fourni à Doctolib, pour un usage personnel ou pour les transmettre à un tiers de son choix. A l’issue de ce délai, les Données à caractère personnel sont anonymisées. sur les Services de Doctolib  et leurs possibles évolutions, recueil de témoignages, analyse du taux de satisfaction (NPS score), ateliers « recherche utilisateurs » permettant à Doctolib d’améliorer son produit, Coordonnées téléphoniques et postales professionnelles, Questions diverses sur le secteur de la santé ou sur le parcours de soins et la prise en charge médicale. Les réponses aux questionnaires sont conservées 1 mois à compter de leur envoi à Doctolib. En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours. En tant que Responsable de traitement, Doctolib prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect des dispositions du RGPD. Tout Professionnel utilisant Doctolib a la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, Linkedin et Google Plus figurant sur le site pro.doctolib.fr ou dans la Plateforme Doctolib. Doctolib s'engage à protéger les données de ses utilisateurs et à respecter la déontologie et l'éthique médicales. Hébergement : Afin de respecter les dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, Doctolib a recours à Amazon Web Services en tant qu’ Hébergeur de Données de Santé (dits “HDS”) bénéficiant de la certification de  l’ANS (l’Agence du Numérique en Santé). .Dès que Doctolib a connaissance du décès d’un Utilisateur et à défaut d’instructions de sa part, Doctolib s’engage à détruire ses Données à caractère personnel, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale (telle que la conservation du dossier patient). Si le Professionnel ne souhaite pas que Doctolib ait accès aux informations personnelles publiées sur l’espace public de ses profils ou de ses comptes sociaux, le Professionnel devra alors utiliser les moyens mis à sa disposition par Twitter, Facebook, Linkedin et Google Plus afin de limiter l’accès à ses Données à caractère personnel. Doctolib. Usage interne: Les Données à caractère personnel des Professionnels peuvent être traitées par les employés de Doctolib SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités de la présente Politique. Alors, y a-t-il un risque pour nos données personnelles stockées par Doctolib ? L’utilisation de la Plateforme Doctolib est réservée aux professionnels de santé. Pour toutes questions ou réclamations concernant le respect par Doctolib de la présente Politique, ou pour toutes recommandations ou tous  commentaires visant à améliorer la qualité de la présente politique, les Professionnels peuvent contacter Doctolib par écrit à l’adresse suivante : Doctolib – DPO, 54 quai Charles Pasqua, 92300 Levallois-Perret ou, Hébergement de la clé de cryptage de Doctolib, Permet d’offrir un service d’assistance à distance sous supervision du Professionnel de santé, Permet de surveiller, gérer et afficher dans l’application du contenu à destination des utilisateurs, Permet l’envoi des rappels de rendez-vous à destination des Patients, Permet à Doctolib de gérer la transmission vidéo de la téléconsultation, Aide Doctolib à gérer les enquêtes électroniques, Aide Doctolib à se prémunir contre les attaques du type CDS et DDos, Logiciels de gestion des communautés et des médias sociaux. De la même manière, les professionnels de santé peuvent récupérer les données personnelles de santé dont ils sont responsables à tout moment et nous les détruisons intégralement à leur demande dans un délai d’un mois maximum. En début de semaine, trois plateformes - Doctolib, Maiia et Keldoc - ont annoncé avoir été sélectionnées par le gouvernement pour gérer la prise de rendez-vous pour la vaccination contre le Covid-19. Mais exploiter ces données anonymisées reste possible légalement. Les données personnelles de santé sont sécurisées et stockées au sein d’hébergeurs certifiés “Hébergement de données de santé” (HDS) Aujourd’hui, Doctolib franchit une étape supplémentaire pour sécuriser les données personnelles de santé de ses utilisateurs. Doctolib, Keldoc, Maiia . Conditions générales d'utilisation • Politique relative à la protection des données personnelles • Politique en matière de cookies • Règles de référencement. Les informations qui touchent à notre santé sont personnelles. En savoir plus sur la collecte de vos données personnelles, Politique de protection des données personnelles, Politique relative à la protection des données personnelles. Depuis le lancement de Doctolib, nous respectons plusieurs engagements pour protéger les données personnelles de santé des patients et des professionnels et établissements de santé qui utilisent nos services. Informations sur les nouveautés Doctolib (Services, produits) et prospection commerciale, Historique des recherches, centres d’intérêt, spécialité, (Gestion et optimisation de la base de données clients, création de rapports, formation des équipes support de Doctolib etc. Uniquement lorsque ces Données personnelles font l’objet de traitements automatisés fondés sur le consentement du Professionnel ou sur un contrat. des Sites ou de la Plateforme Doctolib : date et heure de la visite des Sites ou d’utilisation du Service, ID de session, Matériel informatique utilisé pour la navigation, l’adresse IP. Les réseaux sociaux permettent d’améliorer la convivialité du site pro.doctolib.fr et aident à sa promotion via les partages. Afin de respecter les dispositions du Code de la santé publique concernant les Données à caractère personnel de Santé, Doctolib a recours à Amazon Web Services en tant qu’ Hébergeur de Données de Santé (dits “HDS”) bénéficiant de la certification de  l’ANS (l’Agence du Numérique en Santé). Les communications envoyées sont accompagnées d’informations sur l’origine et la nature des Données à caractère personnel collectées ainsi que d’un lien de désinscription. Infos. Les données personnelles de santé des patients sont stockées au sein d’hébergeurs certifiés “Hébergeurs de données de santé” (HDS), conformément à la réglementation française et européenne, pour garantir une protection maximale de ces données. l’identité de l’Acteur de santé au moment de la création de son Compte Personne chez Doctolib ne peut accéder à ces données, à moins qu’un professionnel de santé en fasse la demande pour des opérations de maintenance ou d’assistance sur son logiciel Doctolib. Doctolib, 54 quai Charles Pasqua, 92300 Levallois-Perret. Dans ce type de situation, Doctolib agit toujours sous la supervision du professionnel de santé et avec une obligation contractuelle de confidentialité. en cas de litige relatif à l’identité de l’Acteur de santé, Données professionnelles : adresse professionnelle, photographie, Numéro RPPS, numéro adeli, numéro enregistrement à l’Ordre, membre ou non d’une Association de gestion agréée, parcours universitaire et professionnel, projets de recherche et publications, récompense et distinctions, associations, spécialité, présentation, langues parlées, secteur conventionné, plages d’ouvertures de consultation, Pour les prospects : Intérêt légitime de Doctolib, Pour les logs de connexion : 6 mois à compter de la connexion, Pour l’adresse IP : 1 an à compter du jour de l’enregistrement, Prévenir et lutter contre la fraude informatique Sur Doctolib, les patients ont le contrôle de leurs données de santé. Elles ne peuvent servir qu’à deux choses : permettre aux patients de gérer leur santé en ligne et aider les professionnels de santé à gérer leurs patients et leurs consultations. Nous respectons des engagements forts pour protéger les données personnelles de santé des patients en accord avec la réglementation française et européenne (LIL et RGPD). Les Professionnels sont tenus de se référer à la version en ligne de la Politique à la date de son accès et de chaque utilisation des Services. 3. Il en est de même pour les patients. Les informations ainsi complétées peuvent être utilisées par Doctolib aux fins de contacter l’Utilisateur et lui proposer d’accéder aux Services. Tout accès et utilisation des Services Doctolib passé ce délai seront soumis aux termes de la nouvelle Politique. Doctolib est susceptible de collecter des Données à caractère personnel concernant l’Utilisateur auprès de tiers. Les Données à caractère personnel traitées par Doctolib sont collectées via différents canaux. 3. Doctolib continue sa croissance. Données de navigation : Navigateur de l’utilisateur (type et langue du navigateur), l’adresse de protocole Internet (adresse IP) et les informations dérivées de l’adresse IP de l’utilisateur telles que l’emplacement géographique, les numéros d’identification des appareils et des applications, le fournisseur de services Internet, les pages et les fichiers consultés par l’utilisateur, le système d’exploitation, les timbres date/heure associés à l’utilisation. En cas de demande complexe, ce délai peut être allongé jusqu’à 60 jours. Nous mettons tout en oeuvre pour garantir la sécurité des données personnelles de santé des patients. Une donnée personnelle de santé est une information relative à sa santé (pathologies, diagnostics, prescriptions, soins, etc.) Ces documents sont joints au contrat d’abonnement des professionnels de santé et ces derniers doivent en accepter les termes pour pouvoir utiliser Doctolib.S’ils souhaitent prendre rendez-vous en ligne pour la première fois, les patients sont informés de cette politique dans les Conditions d’Utilisation de Doctolib et la Politique de protection des données personnelles de Doctolib. Ainsi, nous demandons au gouvernement : Franceinfo a mené une enquête afin de connaître les pratiques menées par Doctolib ; que deviennent l’historique des RDV, le motif des consultations et les ordonnances délivrées après les téléconsultations ?. Comment se passera la prise de rendez-vous, et quel risque pour les données personnelles ? Le leader français de la téléconsultation Doctolib a annoncé jeudi avoir été victime d’un vol de données portant sur près de 6000 rendez-vous, tout en assurant « qu’aucune information relative au dossier médical des patients » n’avait été dérobée. et aux éventuels professionnels qui interviennent dans sa prise en charge. ), Adresse postale (professionnelle), spécialité, Numéro de RPPS. Doctolib est susceptible de modifier, compléter ou mettre à jour la présente Politique afin de prendre en compte toute évolution légale, réglementaire, jurisprudentielle et/ou technique. des Sites ou de la Plateforme Doctolib : Matériel informatique utilisé pour la navigation, l’adresse IP. Doctolib est engagé depuis ses débuts auprès des patients et des professionnels et établissements de santé qui utilisent ses services à respecter 10 engagements pour protéger les données personnelles de santé. Doctolib, 54 quai Charles Pasqua, 92300 Levallois-Perret. Notre équipe de sécurité travaille au quotidien pour assurer et renforcer encore la sécurité de ces données. Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de Doctolib. Les trois plateformes sont spécialisées dans la prise de rendez-vous médicaux en ligne. Données professionnelles : Spécialité, Pays d’exercice, Adresse postale (professionnelle), spécialité, Numéro de RPPS, Données de compte : Date de dernière connexion, Données d’utilisation de l’Agenda, Données de tracking (nombre d’emails ouverts, usages des Services), taux d’utilisation des Services, enregistrement des conversations téléphoniques (aux fins de formation des équipes et d’évaluation de la qualité des Services),  numéro de compte, historique du compte, Durée de la relation contractuelle + 3 mois, Données d’identification : Nom, prénom, Photographie /Avatar, Identifiant, Données de navigation : Adresse IP, Données de connexion, Préférences et centres d’intérêt, Contenus consultés, Adresses IP, Données de navigation, Nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci, Jusqu’à suppression par l’utilisateur Sur Doctolib, les patients ont le contrôle de leurs données personnelles de santé. Covid-19 : passer par Doctolib pour se faire vacciner, un risque pour les données personnelles ? Nous travaillons avec les autorités en charge de la protection des données, au niveau européen et pour chaque pays où nous sommes implantés, avec les acteurs publics responsables de l’organisation du système de santé, ainsi qu’avec l’ensemble des représentants des patients, des professionnels et des établissements de santé, pour nous assurer que nous respectons l’intégralité de nos obligations légales en matière de protection des données personnelles et données de santé. En tout, l’attaque a permis d’accéder aux informations comprises de 6128 dossiers de rendez-vous. "Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de Doctolib. (article 20 RGPD): tout Professionnel a la possibilité de demander à récupérer les Données à caractère personnel qu’il a fourni à Doctolib, pour un usage personnel ou pour les transmettre à un tiers de son choix. : Certaines fonctionnalités disponibles dans les Services permettent aux Abonnés de Doctolib qui le souhaitent de recommander à leurs confrères l’utilisation des Services Doctolib. Copyright © 2021 Doctolib, tous droits réservés. Les informations ainsi complétées peuvent être utilisées par Doctolib aux fins de contacter l’Utilisateur et lui proposer d’accéder aux Services. D'autant plus au regard de la faille de sécurité qu'il y a eu chez Doctolib en juillet 2020. Nous ne les vendons pas : c’est interdit par la loi sous peine de 5 ans d’emprisonnement et de 300 000 euros d’amende (article L1111-8 du Code de la santé publique). (article 16 RGPD), et droit d’effacement (article 17 du RGPD): le Professionnel peut demander la modification ou la suppression de ses Données à caractère personnel. Doctolib poursuit ses recrutements à distance en France et en Allemagne. Doctolib est Responsable de traitement pour les Données à caractère personnel collectées notamment dans le cadre de (i) l’administration et la gestion de l’annuaire des Acteurs de santé, (ii) la navigation sur les Sites, (iii) la création de statistiques relatives à l’utilisation de la Plateforme ainsi qu’au secteur de la santé, leur computation et leur anonymisation et,  (iv) la gestion du compte des Abonnés Doctolib. Vos données seront traitées par Doctolib afin de vous présenter nos offres, événements, et contenus pertinents. Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de Doctolib. C’est interdit par la loi sous peine de 5 ans d’emprisonnement et de 300 000 euros d’amende (article L1111-8 du Code de la santé publique). Conformément à la loi n° 78-17 du 6 janvier 1978, les Professionnels disposent des droits suivants sur ces données personnelles: Droit d’accès (article 15 RGPD) : le Professionnel peut à tout moment accéder aux informations personnelles le concernant et détenues par Doctolib. Seuls les patients et leurs professionnels de santé peuvent accéder aux données. Les données de santé des patients sont protégées avec le plus haut niveau de sécurité et stockées chez des hébergeurs certifiés de données de santé (HDS), conformément à la réglementation française et européenne. Transfert transfrontalier : Afin de fournir ses Services, Doctolib peut avoir recours à des prestataires se situant hors de l’Union européenne. Le Sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Les Sites et la Plateforme Doctolib s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur. Les trois entreprises l’ont annoncé le lundi 11 janvier : elles seront toutes trois en charge de la prise de rendez-vous pour la vaccination anti-covid. Les Données à caractère personnel que Doctolib collecte automatiquement lors de l’utilisation des Services Doctolib, adresse professionnelle, photographie, Numéro RPPS, numéro adeli, numéro enregistrement à l’Ordre, membre ou non d’une Association de gestion agréée, parcours universitaire et professionnel, projets de recherche et publications, récompense et distinctions, associations, spécialité, présentation, langues parlées, secteur conventionné, plages d’ouvertures de consultation.

Rayon De Soleil Expression, Définition De L'art Par Des Artistes, Fargo Saison 4, Le Mariage De Figaro Résumé Par Scène, Chat Perché Arbre à Chat, Ministère De La Culture Stage étudiant, étoffe'' En Arabe, Maroon 5 Clip,