pour l'utilisation de l'application MIZU
Version : 1.0.4
Date : 13.02.2025
La santé est un sujet sensible. Carealytix Digital Health GmbH (ci-après dénommée « Carealytix » ou « nous ») s'engage à protéger ta vie privée lors de l'utilisation de l'application MIZU et veille à ce que les données à caractère personnel ne soient traitées que conformément aux dispositions applicables en matière de protection des données, notamment le règlement général sur la protection des données de l'UE. Nous prenons au sérieux la protection de tes données à caractère personnel (ci-après dénommées « données ») et respectons donc les lois applicables en matière de protection des données.
Par la présente déclaration de protection des données, nous respectons nos obligations d'information au titre des art. 12 et suivants du règlement général sur la protection des données (ci-après dénommé « RGPD »). Nous souhaitons te donner un aperçu des données que nous stockons à ton sujet, quand et comment nous les utilisons. Tes données ne sont collectées par nous que dans la mesure techniquement nécessaire. En aucun cas nous ne vendons tes données ni ne les transmettons à des tiers sans motif justifié.
Nous te prions de lire attentivement la présente déclaration de protection des données en lien avec nos conditions générales d'utilisation. La version actuellement en vigueur des conditions générales d'utilisation peut être téléchargée et imprimée à tout moment à l'adresse https://www.mizu-app.com/en/terms.
« MIZU » est une application numérique développée et exploitée par nos soins - Carealytix Digital Health GmbH, Hohendilching 3, 83626 Valley, Allemagne.
L'application propose l'éventail de fonctions suivant :
Avertissement : l'utilisation de l'application ne remplace pas une consultation médicale et sert à soutenir ta propre perception ainsi que, le cas échéant, l'interprétation complémentaire de tes saisies par ton médecin traitant.
Pour plus d'informations sur l'application, consulte https://www.mizu-app.com/en/home et lis les conditions générales d'utilisation applicables, disponibles à l'adresse https://www.mizu-app.com/en/terms.
Le « responsable du traitement » est, conformément à l'art. 4, no 7 du RGPD, la personne qui détermine les finalités et les moyens du traitement des données à caractère personnel. C'est notamment elle qui détermine ce qui est traité, comment et dans quel but. Elle est responsable du traitement et doit veiller au respect des dispositions relatives à la protection des données.
Le « sous-traitant » est, conformément à l'art. 4, no 8 du RGPD, la personne qui agit pour le compte du responsable du traitement et traite les données à caractère personnel en son nom.
Les « données à caractère personnel » sont, conformément à l'art. 4, no 1 du RGPD, toutes les informations pouvant être rattachées à une personne physique identifiable directement ou indirectement (« personne concernée »).
Le « traitement » désigne, conformément à l'art. 4, no 2 du RGPD, toutes les formes possibles de traitement de données. Cela comprend la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la communication, la transmission, la diffusion, le rapprochement, la limitation, l'effacement ou la destruction des données à caractère personnel.
La « personne concernée » désigne, conformément à l'art. 4, no 1 du RGPD, la personne physique à laquelle les données traitées par le responsable du traitement peuvent être directement ou indirectement rattachées.
Le « destinataire » est, conformément à l'art. 4, no 9 du RGPD, la personne à laquelle des données à caractère personnel sont communiquées, qu'il s'agisse ou non d'un tiers.
Le « tiers » désigne, conformément à l'art. 4, no 10 du RGPD, toute personne autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
Les « catégories particulières de données à caractère personnel » comprennent, conformément à l'art. 9, par. 1 du RGPD, également les données de santé de la personne concernée. Ces données nécessitent un niveau de protection plus élevé.
Les « données de santé » désignent, conformément à l'art. 4, no 15 du RGPD, les données à caractère personnel relatives à la santé physique ou mentale de la personne concernée dont sont tirées des informations sur son état de santé.
Le « consentement » désigne, conformément à l'art. 4, no 11 du RGPD, toute manifestation de volonté, libre, spécifique, éclairée et univoque de la personne concernée, sous forme d'une déclaration ou d'un autre acte positif clair (par exemple en cochant une case prévue à cet effet), par laquelle la personne concernée signale qu'elle accepte le traitement de tes données à caractère personnel.
Responsable du traitement des données dans le cadre de l'application MIZU, au sens de l'art. 4, no 7 du RGPD, est, en tant que fournisseur et exploitant, Carealytix Digital Health GmbH, Hohendilching 3, 83626 Valley, représentée par la direction (ci-après dénommée « responsable du traitement »). Si tu as des questions concernant le traitement des données à caractère personnel, tu peux contacter le responsable du traitement par e-mail à l'adresse info@mizu-app.com.
Par ailleurs, tu as également le droit de contacter le délégué externe à la protection des données du responsable du traitement pour toute question relative au traitement de tes données à caractère personnel et à l'exercice de tes droits en tant que personne concernée conformément au RGPD. Tu peux le joindre aux coordonnées suivantes :
QuR.digital GmbH
Große Elbstraße 135
22767 Hambourg
Personne de contact : Katharina Böck
Tél. : +49(40)32524552
E-mail : info@qur.digital
Carealytix utilise des méthodes courantes et reconnues pour transmettre et stocker tes données en toute sécurité. Afin d'assurer la meilleure protection possible des données que tu nous transmets, nous utilisons dans le cadre de notre application un protocole de chiffrement dit de sécurité de la couche transport, ou chiffrement TLS en abrégé. Ce chiffrement garantit que les données que tu transmets ne peuvent pas être lues, détournées ou modifiées par des tiers non autorisés lors de leur transmission vers nous.
Nous appliquons les mesures de sécurité techniques et organisationnelles prescrites par la loi afin de protéger les données que nous gérons contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées.
Une menace majeure pour tes données provient de tiers qui accèdent sans autorisation à ton smartphone. Il est donc important d'utiliser les mécanismes de protection proposés par Android ou Apple. Ceux-ci comprennent un mot de passe de déverrouillage, la fonction Touch ID (empreinte digitale) ou Face ID.
Tes données seront stockées et traitées exclusivement dans des centres de données certifiés en matière de sécurité au sein de l'Union européenne. Nous nous réservons le droit de faire appel à différents prestataires de services pour stocker et traiter tes données, mais ceux-ci n'agiront que pour notre compte et conformément à nos instructions. Nous obligerons les prestataires de services auxquels nous faisons appel à prendre des mesures techniques et organisationnelles adaptées à l'état actuel de la technique, afin de garantir un traitement de tes données conforme à la protection des données. En aucun cas tes données ne seront transmises ou vendues à des tiers par nos prestataires de services.
En tant que « personne concernée » au sens de l'article 4, no 1 du RGPD, tu disposes de certains droits inaliénables (droits de la personne concernée). Le responsable du traitement est tenu de garantir ces droits et doit obliger contractuellement les sous-traitants mandatés à apporter le meilleur soutien possible à leur mise en œuvre. À cet égard, tu disposes des droits suivants :
Tu peux faire valoir tes droits en matière de protection des données à tout moment en informant le responsable du traitement par écrit ou par voie électronique, en utilisant les coordonnées indiquées ci-dessus. Tu peux également t'adresser au délégué à la protection des données du responsable du traitement. Les coordonnées sont également indiquées ci-dessus dans la présente déclaration de protection des données. Dans ce contexte, le responsable du traitement et le délégué à la protection des données se réservent le droit de vérifier ton identité au moyen d'une procédure appropriée.
Le responsable du traitement ne transmettra tes données à des tiers au sens de l'art. 4, no 10 du RGPD que si
Le responsable du traitement peut faire appel, en tant que sous-traitants, à des prestataires de services ayant leur établissement dans un pays tiers ou faisant partie d'une organisation internationale ayant son établissement dans un pays tiers. Dans le contexte du RGPD, un pays tiers est un pays qui n'est pas membre de l'Union européenne (UE) ni de l'Espace économique européen (EEE) et qui ne relève donc pas de l'influence réglementaire du RGPD. Ces pays tiers ont pour point commun de disposer parfois de leur propre législation en matière de protection des données, dont le contenu peut toutefois être inférieur au niveau de protection du RGPD. Dans ce contexte, l'art. 44 du RGPD prévoit que le transfert de données vers des pays tiers n'est autorisé que dans certaines conditions légales.
En règle générale, l'admissibilité du transfert de données vers des pays tiers repose sur une décision d'adéquation entre la Commission européenne et le pays tiers concerné, conformément à l'art. 45 du RGPD. L'existence d'une décision d'adéquation indique que la législation en matière de protection des données applicable dans le pays tiers concerné offre à tes données à caractère personnel un niveau de protection comparable à celui du RGPD. En l'absence d'une telle décision d'adéquation, le transfert de données repose alternativement sur la conclusion d'un contrat entre le responsable du traitement et le prestataire de services concerné, fondé sur les clauses contractuelles types publiées par la Commission européenne, conformément à l'art. 46, par. 2, point c) du RGPD. Ces clauses contractuelles offrent une garantie suffisante de la part du prestataire de services concerné, y compris en ce qui concerne l'exercice effectif des droits des personnes concernées prévus par le RGPD.
Tu seras expressément informé(e) par nos soins, dans le cadre de la présente déclaration de protection des données, si un prestataire de services présente une telle référence à un pays tiers. Dans ce cas, en donnant ton consentement, tu acceptes que tes données à caractère personnel soient transférées à une telle entreprise.
Si tu souhaites utiliser l'application MIZU, tu dois d'abord la télécharger depuis la boutique d'applications de ton appareil. L'application est actuellement disponible au téléchargement sur l'Apple App Store et sur le Google Play Store. Lors du téléchargement de l'application, certaines données à caractère personnel sont transmises à la boutique d'applications concernée.
Données traitées :
Sont traités le nom d'utilisateur du compte de la boutique, ton adresse e-mail, le contenu de la requête et le système d'exploitation de l'appareil terminal que tu utilises.
Finalités du traitement :
Ces données sont nécessaires à l'exploitant de la boutique d'applications concernée pour te fournir l'application à télécharger. Dans ce contexte, le traitement de ces données est effectué exclusivement par l'exploitant de la boutique d'applications concernée et échappe donc au contrôle du responsable du traitement.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'exploitant de la boutique d'applications par laquelle tu télécharges l'application. En ce qui concerne la base juridique du traitement de tes données ainsi que la durée de conservation, nous te prions de te référer aux dispositions relatives à la protection des données propres à la boutique d'applications concernée.
Des informations sur la protection des données concernant le Google Play Store sont disponibles à l'adresse https://policies.google.com/privacy.
Pour les informations relatives à la protection des données concernant l'Apple App Store, consulte https://www.apple.com/de/legal/privacy/.
Lors de l'utilisation de l'application MIZU, ton appareil terminal nous transmet automatiquement des données, c'est-à-dire sans transmission active de données de ta part. Ces données sont nécessaires pour te permettre d'utiliser l'application MIZU.
Données traitées :
Sont traités ton adresse IP, la date et l'heure de la requête, le décalage de fuseau horaire par rapport au temps universel (GMT), le contenu de la requête (page concrète), le statut d'accès/code de statut HTTP, la quantité de données transférées à chaque fois, le système d'exploitation et son interface, la langue et la version de l'application MIZU.
Finalité du traitement :
Ces données sont nécessaires pour te permettre d'utiliser l'application MIZU. Elles servent également à garantir le bon fonctionnement de l'application MIZU sans erreur et à pouvoir proposer un service adapté au marché et aux intérêts des utilisateurs.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point b) du RGPD, le traitement étant effectué pour l'exécution du contrat d'utilisation qui nous lie à toi.
Destinataires des données :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU. Dans ce contexte, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne, agit pour notre compte en tant que sous-traitant au sens de l'art. 4, no 8 du RGPD et a été en conséquence tenue, sur la base d'un contrat de sous-traitance (contrat AV), de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données à caractère personnel.
Durée de conservation :
Les données collectées et transmises automatiquement par ton appareil terminal resteront enregistrées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus. Cette finalité cesse de s'appliquer au plus tard lorsque le contrat d'utilisation prend fin.
L'inscription d'un compte propre à l'utilisateur (compte utilisateur) est d'abord nécessaire pour utiliser l'éventail de services associé à l'application MIZU. Pour cela, il est nécessaire que tu suives le processus d'inscription au sein de l'application et que tu fournisses certaines données à caractère personnel dans ce contexte.
Données traitées :
Sont traités le nom d'utilisateur (pseudonyme) choisi par toi, tes coordonnées (par exemple adresse e-mail), le mot de passe que tu as défini, les informations relatives à ton sexe biologique ainsi que ta date de naissance et, le cas échéant, des données liées à la santé (par exemple le stade de l'IRC).
Finalité du traitement :
Ces données sont nécessaires pour que tu puisses créer un compte utilisateur dans le cadre de l'application MIZU et utiliser les services proposés en conséquence. Note que sans inscription d'un compte utilisateur, les services et avantages proposés au sein de l'application MIZU ne peuvent pas être utilisés, ou ne peuvent pas être utilisés dans leur intégralité.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) ou sur l'art. 9, par. 2, point a) du RGPD. Tu donnes ton consentement au cours du processus d'inscription en cochant la case prévue à cet effet.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne. Afin de permettre les notifications push pour les appareils iOS et macOS, nous utilisons également le service Apple Push Notification Service (APNs) d'Apple Inc, Apple Park, One Apple Park Way, Cupertino, CA 95014, USA et Firebase Cloud Messaging (FCM) de Google Ireland Ltd, Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irlande.
Dans ce contexte, tous les prestataires de services précités agissent pour notre compte en tant que sous-traitants au sens de l'art. 4, no 8 du RGPD et ont été tenus de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées pour protéger tes données, sur la base d'un accord de traitement des données.
Note à cet égard que Google Ireland Ltd. est une filiale de Google LLC et, comme Apple Inc, a son siège social aux États-Unis. Bien qu'un transfert de données vers les États-Unis ne soit en principe pas prévu, il ne peut être totalement exclu, et les dispositions correspondantes relatives au transfert de données vers des pays tiers s'appliquent.
Durée de conservation :
Les données collectées et transmises dans le cadre du processus d'inscription resteront enregistrées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'au retrait de ton consentement une fois donné. Cette finalité cesse de s'appliquer au plus tard lorsque le contrat d'utilisation prend fin.
En principe, il est également possible d'utiliser l'application MIZU sans inscription préalable d'un compte propre à l'utilisateur (compte utilisateur). Note toutefois que seul un éventail limité de fonctions t'est alors accessible dans le cadre de l'application MIZU. Même dans ce cas, tes données à caractère personnel seront traitées afin de te permettre d'accéder à cet éventail limité de fonctions.
Données traitées :
Sont traitées les données liées à la santé (par exemple le stade de l'IRC), les données d'utilisation de l'application et, le cas échéant, ta localisation.
Finalité du traitement :
Ces données sont nécessaires pour te permettre d'accéder à l'éventail limité de fonctions au sein de l'application MIZU.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD ou l'art. 9, par. 2, point a) du RGPD. Tu donnes ton consentement exprès en acceptant le traitement de tes données à caractère personnel conformément à la présente déclaration de protection des données, en cochant une case prévue à cet effet.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne. Afin de permettre les notifications push pour les appareils iOS et macOS, nous utilisons également le service Apple Push Notification Service (APNs) d'Apple Inc, Apple Park, One Apple Park Way, Cupertino, CA 95014, USA et Firebase Cloud Messaging (FCM) de Google Ireland Ltd, Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irlande.
Dans ce contexte, tous les prestataires de services précités agissent pour notre compte en tant que sous-traitants au sens de l'art. 4, no 8 du RGPD et ont été tenus de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées pour protéger tes données, sur la base d'un accord de traitement des données.
Note à cet égard que Google Ireland Ltd. est une filiale de Google LLC et, comme Apple Inc, a son siège social aux États-Unis. Bien qu'un transfert de données vers les États-Unis ne soit en principe pas prévu, il ne peut être totalement exclu, et les dispositions correspondantes relatives au transfert de données vers des pays tiers s'appliquent.
Durée de conservation :
Les données collectées et transmises dans le cadre de l'utilisation de l'application MIZU sans compte utilisateur resteront enregistrées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'au retrait de ton consentement une fois donné.
Si tu as créé un compte utilisateur et utilises l'application MIZU avec celui-ci, l'ensemble des fonctionnalités de l'application t'est accessible. Cela inclut la mise à disposition de contenus personnalisés supplémentaires ainsi que des fonctions additionnelles telles que des plans de médication, des journaux et des carnets de suivi. Dans ce contexte, tes données à caractère personnel seront traitées afin de te permettre d'accéder à cet éventail de fonctions.
Données traitées :
Tes données liées à la santé que tu as toi-même saisies (par exemple stade de l'IRC, état de santé, valeurs de laboratoire et de poids, tension artérielle), tes données de base (par exemple date de naissance), tes données d'adresse, tes adresses IP, tes données d'utilisation de l'application et, le cas échéant, ta localisation sont traitées.
Finalité du traitement :
Ces données sont nécessaires pour te permettre d'accéder aux fonctions proposées au sein de l'application MIZU. Ta localisation est nécessaire pour pouvoir tout simplement utiliser certaines fonctions dans le cadre de l'application.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD ou l'art. 9, par. 2, point a) du RGPD. Tu donnes ton consentement exprès en acceptant le traitement de tes données à caractère personnel conformément à la présente déclaration de protection des données, en cochant une case prévue à cet effet.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne. Afin de permettre les notifications push pour les appareils iOS et macOS, nous utilisons également le service Apple Push Notification Service (APNs) d'Apple Inc, Apple Park, One Apple Park Way, Cupertino, CA 95014, USA et Firebase Cloud Messaging (FCM) de Google Ireland Ltd, Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irlande.
Dans ce contexte, tous les prestataires de services précités agissent pour notre compte en tant que sous-traitants au sens de l'art. 4, no 8 du RGPD et ont été tenus de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées pour protéger tes données, sur la base d'un accord de traitement des données.
Note à cet égard que Google Ireland Ltd. est une filiale de Google LLC et, comme Apple Inc, a son siège social aux États-Unis. Bien qu'un transfert de données vers les États-Unis ne soit en principe pas prévu, il ne peut être totalement exclu, et les dispositions correspondantes relatives au transfert de données vers des pays tiers s'appliquent.
Durée de conservation :
Les données collectées et transmises dans le cadre de l'utilisation de l'application MIZU avec un compte utilisateur resteront enregistrées au maximum jusqu'à ce que la finalité du traitement des données cesse de s'appliquer ou jusqu'au retrait de ton consentement une fois donné. Cette finalité cesse de s'appliquer au plus tard lorsque le contrat d'utilisation prend fin.
Dans le cadre des services proposés au sein de l'application MIZU, tu as la possibilité de partager les données à caractère personnel que tu as enregistrées au sein de l'application avec des destinataires sélectionnés (par exemple dans le cadre d'une étude clinique). Ces institutions ou prestataires de services médicaux peuvent également partager des informations avec nous. Dès que tu te connectes avec une institution ou un prestataire de services médicaux correspondant, tes données à caractère personnel seront transmises dans les deux sens et partagées en conséquence.
Données traitées :
Tes données liées à la santé que tu as toi-même saisies (par exemple stade de l'IRC, état de santé, valeurs de laboratoire et de poids, tension artérielle), tes données de base (par exemple date de naissance), tes données d'adresse, tes adresses IP et tes données d'utilisation de l'application sont traitées.
Finalités du traitement :
Ces données sont traitées afin de te donner la possibilité de partager tes données avec les destinataires que tu as sélectionnés.
Base juridique :
La licéité de ce traitement de données repose sur l'article 6, par. 1, point a) du RGPD ou l'article 9, par. 2, point a) du RGPD (par exemple pour la transmission de données de santé). Tu donnes ton consentement en liant activement et de manière autonome ton compte utilisateur à un destinataire dans l'application MIZU.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'institution ou le prestataire de services avec lequel tu as activement partagé tes données à caractère personnel. Il est également possible que ces institutions ou prestataires de services médicaux partagent des informations avec nous. Tu choisis donc toi-même le destinataire de tes données à caractère personnel. Le responsable du traitement n'a aucune influence sur cette décision. Tes données peuvent être partagées via un outil fourni par le destinataire des données. Le responsable du traitement n'a aucune influence sur le traitement de tes données à caractère personnel dans le cadre de cet outil.
Durée de conservation :
Tes données seront transmises aux destinataires que tu as déterminés au maximum jusqu'à ce que tu retires ton consentement une fois donné. Tu peux révoquer à tout moment ton consentement au partage de tes données depuis l'application MIZU, avec effet pour l'avenir, dans les paramètres de l'application.
Tu peux être éligible à notre programme spécial de prise en charge Kidney+. Il s'agit d'un modèle de prise en charge dit hybride, dans lequel, en plus du suivi numérique via notre application MIZU, tu bénéficies également d'un accompagnement personnel par notre équipe de soins qualifiée. Tes données à caractère personnel seront traitées dans ce contexte.
Données traitées :
Tes données liées à la santé que tu as toi-même saisies (par exemple stade de l'IRC, état de santé, valeurs de laboratoire et de poids, tension artérielle), tes données de base (par exemple date de naissance), tes données d'adresse, tes adresses IP, tes données d'utilisation de l'application et, le cas échéant, ta localisation et tes données de chat sont traitées.
Finalités du traitement :
Les données précitées sont nécessaires pour que notre équipe de soins puisse obtenir un aperçu de ta situation actuelle et de tes données d'utilisation au sein de l'application MIZU et te contacter (par exemple par chat intégré à l'application ou par appel vidéo), par exemple pour te recommander certains contenus dans l'application. Il est également possible d'activer un assistant IA dans le cadre du système de chat, à condition que tu donnes ton consentement exprès.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD ou sur l'art. 9, par. 2, point a) du RGPD (par exemple pour le transfert de données de santé). Tu donnes ton consentement en liant activement et de manière autonome ton compte utilisateur à un destinataire au sein de l'application MIZU.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'équipe de soins déployée dans le cadre de Kidney+, à laquelle tu t'es lié(e) activement et de manière autonome. Les données transmises seront stockées par l'hébergeur du Kidney+ Desk, Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France. Afin de permettre les notifications push pour les appareils iOS et macOS, nous utilisons également le service Apple Push Notification Service (APNs) d'Apple Inc, Apple Park, One Apple Park Way, Cupertino, CA 95014, USA et Firebase Cloud Messaging (FCM) de Google Ireland Ltd, Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, Irlande.
Dans ce contexte, tous les prestataires de services précités agissent pour notre compte en tant que sous-traitants au sens de l'art. 4, no 8 du RGPD et ont été tenus de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées pour protéger tes données, sur la base d'un accord de traitement des données.
Note à cet égard que Google Ireland Ltd. est une filiale de Google LLC et, comme Apple Inc, a son siège social aux États-Unis. Bien qu'un transfert de données vers les États-Unis ne soit en principe pas prévu, il ne peut être totalement exclu, et les dispositions correspondantes relatives au transfert de données vers des pays tiers s'appliquent.
Si un rendez-vous est pris pour une séance de coaching avec l'équipe de soins, le service Microsoft365, fourni par Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, est également utilisé.
Au cours des séances de coaching avec l'équipe de soins, une transcription résumant l'échange est créée. Sur la base de tes messages de chat, une sélection de réponses préformulées peut également être suggérée à l'équipe de soins, qui peut te les envoyer directement. Nous utilisons la technologie GPTX.X de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.
L'hébergement par Microsoft Corporation s'effectue dans le cadre du RGPD, c'est-à-dire au sein de l'Union européenne.
Il s'agit également d'un sous-traitant au sens de l'art. 4, no 8 du RGPD, qui a été tenu de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées pour protéger tes données à caractère personnel, sur la base d'un contrat de sous-traitance (DPA).
Durée de conservation :
Les données collectées et transmises dans le cadre de ta participation au programme de prise en charge Kidney+ resteront enregistrées jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'à ce que tu retires ton consentement. Cette finalité cesse de s'appliquer au plus tard lorsque tu supprimes le lien vers le programme de prise en charge dans l'application MIZU.
Afin de faciliter ton accès à l'utilisation de l'application MIZU et de te donner un aperçu de l'ensemble des services proposés au sein de l'application, le responsable du traitement propose des formations dans le cadre du processus d'intégration, qui te seront envoyées par e-mail. Il s'agit d'e-mails ne contenant aucune information promotionnelle et qui ne constituent donc pas des newsletters.
Données traitées :
Est traitée dans ce contexte ton adresse e-mail.
Finalités du traitement :
Le traitement de ton adresse e-mail est nécessaire pour que le responsable du traitement puisse t'envoyer les e-mails contenant le contenu de formation ou d'intégration et ainsi te faciliter l'utilisation de l'application MIZU.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point f) du RGPD (intérêt légitime). L'intérêt légitime découle de la volonté du responsable du traitement de pouvoir t'offrir une expérience utilisateur confortable et sécurisée dans le cadre de l'application. En ce sens, le traitement ne se heurte à aucun intérêt digne de protection de ta part, la forme de traitement choisie représentant une procédure sûre et ciblée pour te former à l'utilisation de l'application MIZU.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est le service Encharge (Encharge Inc., Cherkovna 57, office 19, Sofia, Bulgarie, 1505). Dans ce contexte, le fournisseur d'Encharge agit en tant que sous-traitant pour le responsable du traitement et a été tenu par celui-ci, sur la base d'un contrat de sous-traitance, de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données.
Durée de conservation :
Les données traitées dans le cadre de la réception des e-mails transactionnels seront conservées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'à ce qu'une opposition effective à ce traitement soit formulée.
Le responsable du traitement anonymise les données d'utilisation et autres données accumulées lors de ton utilisation de l'application MIZU afin de les mettre à disposition pour des évaluations statistiques et de les communiquer à des tiers (par exemple des entreprises du secteur de la santé) exclusivement sous forme anonymisée. Les données anonymisées ne peuvent plus t'être attribuées, ayant perdu tout caractère personnel.
Données traitées :
Sont traitées tes données d'utilisation (anonymisées).
Finalités du traitement :
Les données d'utilisation anonymisées et autres données sont traitées sous forme agrégée afin d'être mises à disposition, le cas échéant, à des tiers (par exemple des entreprises du secteur de la santé).
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) ou sur l'art. 9, par. 2, point a) du RGPD. Tu donnes ton consentement au cours du processus d'inscription en cochant la case prévue à cet effet.
Destinataires :
Les destinataires de tes données anonymisées sont, par exemple, des entreprises du secteur de la santé, des instituts de recherche ou des sociétés savantes médicales.
Durée de conservation :
Étant donné que tes données ne sont utilisées à ces fins que sous forme anonymisée, la durée de conservation n'est soumise à aucune limite temporelle. En principe, le traitement des données se poursuit jusqu'à ce que tu retires ton consentement une fois donné.
Au sein de l'application MIZU, tu as toujours la possibilité de contacter le responsable du traitement (par exemple par e-mail à info@mizu-app.com) ou de soumettre une demande d'assistance. Des données à caractère personnel sont traitées dans ce contexte.
Données traitées :
Tes données de base (par exemple nom, adresse), tes coordonnées (par exemple numéro de téléphone, adresse e-mail) et le contenu spécifique de la demande sont traités. Note que le responsable du traitement n'a aucune influence si tu lui transmets des données sensibles (par exemple des données de santé) dans le cadre de ta demande. Le responsable du traitement ne te demandera jamais de lui envoyer de telles données.
Finalités du traitement :
Le traitement des données mentionnées ci-dessus a pour but de pouvoir répondre à ta demande rapidement et à ta satisfaction.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD. Tu donnes ton consentement en envoyant activement au responsable du traitement une demande correspondante (par exemple par e-mail).
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est le service Zendesk (Zendesk Inc. 989 Market Street #300, San Francisco, CA 94102, États-Unis). Dans ce contexte, le fournisseur de Zendesk agit en tant que sous-traitant pour le responsable du traitement et a été tenu par celui-ci, sur la base d'un accord de traitement des données, de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données.
Note à cet égard que Zendesk Inc. a son siège social aux États-Unis. Un transfert de données vers les États-Unis n'est en principe pas prévu mais ne peut pas non plus être définitivement exclu. À cet égard, les explications relatives au transfert de données vers des pays tiers s'appliquent.
Durée de conservation :
Les données traitées dans le cadre de la réception et du traitement de ta demande seront conservées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus.
Dans le cadre de la structure de messagerie intégrée à l'application MIZU, des e-mails dits transactionnels (par exemple pour l'activation du compte ou la réinitialisation du mot de passe) sont utilisés. Il s'agit d'e-mails ne contenant aucune information promotionnelle et qui ne constituent donc pas des newsletters.
Données traitées :
Est traitée dans ce contexte ton adresse e-mail.
Finalités du traitement :
Le traitement est effectué afin de permettre un système automatisé d'activation du compte ainsi que de réinitialisation du mot de passe que tu as défini lors de la création de ton compte utilisateur.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point f) du RGPD (intérêt légitime). L'intérêt légitime découle de la volonté du responsable du traitement de te proposer un système pratique et sécurisé en lien avec l'activation de ton compte utilisateur et la réinitialisation de ton mot de passe. En ce sens, le traitement ne se heurte à aucun intérêt digne de protection de ta part, la forme de traitement choisie représentant une procédure sûre qui reflète également l'état actuel de la technique en matière de principe de « protection des données dès la conception ».
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est le service Brevo, exploité par Sendinblue GmbH (Köpenicker Straße 126, 10179 Berlin). Dans ce contexte, le fournisseur de Brevo (sendinblue) agit en tant que sous-traitant pour le responsable du traitement et a été tenu par celui-ci, sur la base d'un contrat de sous-traitance, de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données.
Durée de conservation :
Les données traitées dans le cadre de la réception des e-mails transactionnels resteront conservées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'à ce qu'une opposition effective à ce traitement soit formulée.
Dans le cadre des services du responsable du traitement, tu as la possibilité de t'inscrire pour recevoir la newsletter. La création, l'envoi et l'évaluation de notre newsletter nécessitent le traitement de tes données à caractère personnel.
Données traitées :
Ton prénom, ton nom, ton adresse e-mail et des données d'utilisation anonymisées (par exemple le taux d'ouverture et de clic) sont traités.
Finalités du traitement :
Le traitement des données ci-dessus est nécessaire pour que le responsable du traitement puisse t'envoyer des newsletters et des informations personnalisées et mesurer une évaluation anonymisée du succès des newsletters en termes de taux de clic et d'ouverture.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD. Tu peux donner ton consentement pour recevoir nos newsletters et informations directement dans l'application. Pour t'inscrire à la newsletter du responsable du traitement, il est nécessaire que tu consentes au traitement de tes données à caractère personnel en cochant une case prévue à cet effet.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est le service Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin). Dans ce contexte, le fournisseur de Brevo agit en tant que sous-traitant pour le responsable du traitement et a été tenu par celui-ci, sur la base d'un contrat de sous-traitance, de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données.
Durée de conservation :
Les données traitées dans ce contexte par le responsable du traitement seront conservées au maximum jusqu'au retrait de ton consentement une fois donné pour recevoir la newsletter du responsable du traitement. Tu peux révoquer ton consentement à tout moment dans le pied de page de la newsletter ou par e-mail aux coordonnées indiquées dans les sections 2 et 3 de la présente déclaration de protection des données.
Dans le cadre de l'offre de services au sein de l'application MIZU, il peut être nécessaire que l'application connaisse ta localisation (par exemple dans le cadre de la recherche de prestataires de services ou d'institutions IRC adaptés). Dans ce contexte, des données à caractère personnel (données de localisation) sont collectées à partir de l'appareil terminal que tu utilises et traitées au sein de l'application.
Données traitées :
Sont traitées tes données de localisation.
Finalités du traitement :
Les données ci-dessus sont nécessaires pour te permettre d'utiliser certaines fonctionnalités au sein de l'application MIZU (par exemple la recherche d'institutions IRC). L'utilisation de ces fonctionnalités n'est techniquement pas possible autrement.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point a) du RGPD. Tu donnes ton consentement en acceptant activement la demande de localisation au sein de l'application MIZU lors de l'utilisation des fonctions correspondantes (par exemple également en cliquant sur « autoriser »).
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU. Dans ce contexte, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne, agit pour notre compte en tant que sous-traitant au sens de l'art. 4, no 8 du RGPD et a été en conséquence tenue de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données à caractère personnel, sur la base d'un contrat de sous-traitance (contrat AV).
Durée de conservation :
Les données traitées dans ce contexte par le responsable du traitement seront conservées au maximum jusqu'au retrait de ton consentement une fois donné. Tu peux empêcher à tout moment l'application MIZU d'accéder à ta position actuelle dans les paramètres de l'appareil que tu utilises.
Pour l'analyse du comportement des utilisateurs dans le cadre de l'application MIZU, le responsable du traitement utilise le service open source Open Search. Dans le cadre de l'analyse d'utilisation, des données d'utilisation pseudonymisées sont collectées, stockées et évaluées.
Données traitées :
Sont traitées des statistiques pseudonymisées fondées sur des événements définis (par exemple la création d'une nouvelle entrée de journal pour un signe vital spécifique). Outre les informations relatives à l'événement survenu, des métadonnées associées telles que le fabricant de l'appareil, le nom de l'appareil, le système d'exploitation/sa version, la résolution de l'appareil, la version de l'application, la langue, la taille de police, le genre et, le cas échéant, des données de santé pseudonymisées (par exemple le stade de l'IRC) sont transmises.
Finalités du traitement :
Les données ci-dessus sont nécessaires pour permettre au responsable du traitement d'analyser le comportement des utilisateurs dans le cadre de l'application MIZU. Le responsable du traitement peut en tirer des conclusions utiles, par exemple, pour étendre le champ fonctionnel de l'application.
Base juridique :
Le responsable du traitement fonde la licéité du traitement des données sur l'art. 6, par. 1, point a) ou sur l'art. 9, par. 2, point a) du RGPD. Tu donnes ton consentement au cours du processus d'inscription en cochant une case prévue à cet effet. Le consentement à l'analyse d'utilisation est recueilli séparément du consentement à la présente déclaration de protection des données. Tu peux également utiliser l'application MIZU si tu ne consens pas à l'analyse d'utilisation.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est l'hébergeur de l'application MIZU. Dans ce contexte, OVH GmbH, Christophstraße 19, 50670 Cologne, Allemagne, agit pour notre compte en tant que sous-traitant au sens de l'art. 4, no 8 du RGPD et a été en conséquence tenue de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données à caractère personnel, sur la base d'un contrat de sous-traitance (contrat AV).
Durée de conservation :
Tu peux empêcher la collecte de données à des fins de pseudonymisation en retirant, avec effet pour l'avenir, ton consentement une fois donné au responsable du traitement.
Afin de pouvoir garantir la disponibilité technique permanente de l'application MIZU, le responsable du traitement doit surveiller en continu le fonctionnement de l'application afin de détecter rapidement toute erreur et de pouvoir prendre des contre-mesures en temps utile. Tes données à caractère personnel seront traitées dans ce contexte.
Données traitées :
Ton adresse IP, des informations sur l'appareil terminal que tu utilises et des codes d'erreur sont traités.
Finalités du traitement :
Les données ci-dessus sont nécessaires afin que les erreurs survenues puissent être identifiées et corrigées. Cela permet de garantir la stabilité technique et donc la disponibilité de l'application MIZU.
Base juridique :
Le responsable du traitement fonde la licéité de ce traitement de données sur l'art. 6, par. 1, point f) du RGPD (intérêt légitime). L'intérêt légitime découle de la volonté du responsable du traitement de te proposer une expérience utilisateur stable et sécurisée de l'application MIZU. En ce sens, le traitement ne se heurte à aucun intérêt digne de protection de ta part, la forme de traitement choisie représentant une procédure sûre qui reflète également l'état actuel de la technique.
Destinataires :
Le destinataire de tes données à caractère personnel au sens de l'art. 4, no 9 du RGPD est le service sentry.io (45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis). Dans ce contexte, le fournisseur de sentry agit en tant que sous-traitant pour le responsable du traitement et a été tenu par celui-ci, sur la base d'un accord de traitement des données, de mettre en place et de maintenir des mesures techniques et organisationnelles (MTO) appropriées visant à protéger tes données.
Note à cet égard que sentry.io a son siège social aux États-Unis. Un transfert de données vers les États-Unis n'est en principe pas prévu mais ne peut pas non plus être définitivement exclu. À cet égard, les explications relatives au transfert de données vers des pays tiers s'appliquent.
Durée de conservation :
Les données traitées dans le cadre de l'utilisation de sentry resteront conservées au maximum jusqu'à ce que la finalité du traitement des données ne s'applique plus ou jusqu'à ce qu'une opposition effective à ce traitement soit formulée.
Afin d'améliorer l'expérience utilisateur et la qualité de l'application MIZU et du programme de prise en charge Kidney+, nous pouvons occasionnellement te proposer des questionnaires numériques volontaires.
Si tu préfères recevoir les questionnaires par courrier postal, tu trouveras de plus amples informations à la section « Diffusion postale des questionnaires ».
Données traitées :
Les données collectées comprennent les réponses aux questionnaires relatives à des thèmes de santé et d'évaluation, ainsi qu'un identifiant utilisateur pseudonymisé utilisé pour le rapprochement initial avec tes données d'utilisation de l'application.
Le traitement des données s'effectue en plusieurs étapes :
D'abord, tu remplis le questionnaire, qui contient ton identifiant utilisateur pseudonymisé. Ensuite, les données du questionnaire sont traitées de manière sécurisée et rapprochées des données d'utilisation pseudonymisées correspondantes de l'application, au moyen d'une procédure interne.
Une fois le rapprochement effectué, l'identifiant utilisateur pseudonymisé est supprimé, garantissant que seules des données entièrement anonymisées sont utilisées à des fins d'analyse scientifique.
Les questionnaires peuvent porter sur différents thèmes liés à la santé et à l'évaluation. Ils incluent des mesures des résultats rapportés par les patients (PROMs), qui évaluent des aspects tels que ta qualité de vie générale, ainsi que des questionnaires médicaux concernant la prise de tes médicaments ou tes préférences thérapeutiques individuelles. En outre, les enquêtes peuvent être utilisées pour recueillir des retours sur l'utilisation de l'application MIZU ou du programme de prise en charge Kidney+, ou servir de complément aux points de contrôle télémédicaux, par exemple pour l'enregistrement de données anamnestiques ou d'informations sur tes antécédents médicaux.
Finalités du traitement :
Les données collectées sont utilisées exclusivement à des fins scientifiques, évaluatives ou qualitatives. Elles nous aident à améliorer en continu nos services de santé numériques et à les adapter à tes besoins individuels.
Base juridique :
Le traitement des données à caractère personnel repose sur ton consentement conformément à l'article 6, par. 1, point a) du RGPD. Pour les données liées à la santé, le traitement repose sur l'article 9, par. 2, point a) du RGPD.
Une fois les données anonymisées, elles ne sont plus considérées comme des données à caractère personnel et aucun consentement supplémentaire n'est requis pour leur évaluation.
Destinataires :
Les données sont traitées par Typeform S.L., Carrer Bac de Roda, 163, 08018 Barcelone, Espagne. Typeform agit en tant que sous-traitant au sens de l'article 4, paragraphe 8, du RGPD et est contractuellement tenu de respecter les dispositions relatives à la protection des données.
Durée de conservation :
Toutes les données identifiables sont supprimées immédiatement après l'achèvement du processus de rapprochement. La conservation des données anonymisées n'est soumise à aucune limite temporelle.
Si tu préfères recevoir les questionnaires par courrier postal, nous proposons également cette option. Dans ce cas, nous collecterons ton adresse postale une seule fois.
Données traitées :
Ton adresse postale est collectée à des fins d'envoi. Ces données ne sont utilisées que pour l'envoi des questionnaires et ne seront utilisées à aucune autre fin.
Finalités du traitement :
La collecte de tes données d'adresse sert uniquement à l'envoi postal régulier des questionnaires pour l'application MIZU et le programme de prise en charge Kidney+.
Base juridique :
Le traitement de tes données repose sur l'article 6, par. 1, point a) du RGPD, la fourniture de ton adresse à des fins d'envoi reposant sur ton consentement volontaire. La manière dont tu donnes ton consentement dépend du service que tu utilises. Dans le programme de prise en charge Kidney+, tu peux donner ton consentement directement au cours d'une conversation par chat avec ton coach, en indiquant que tu souhaites recevoir le questionnaire par courrier postal. Dans l'application MIZU, tu peux donner ton consentement via une option de saisie numérique dédiée.
Destinataires :
Tes données d'adresse ne seront pas partagées avec des tiers – le traitement est effectué exclusivement par nous.
Durée de conservation :
Comme nous t'envoyons régulièrement des questionnaires par courrier postal, tes données d'adresse seront conservées jusqu'à ce que tu retires ton consentement. Tu peux retirer ton consentement à tout moment par une simple notification, par exemple par e-mail, par chat ou directement dans l'application.
Nous pouvons utiliser des liens vers des plateformes de réseaux sociaux (par exemple Facebook) dans notre application. En cliquant sur le lien correspondant au sein de l'application MIZU, tu seras redirigé(e) vers un profil spécifique sur la plateforme de réseau social liée concernée. Le contact direct et l'échange de données associé entre toi et la plateforme de réseau social concernée ne s'établissent que lorsque tu cliques activement sur le lien correspondant. À cet égard, nous ne traitons pas tes données à caractère personnel au sens du RGPD. De plus amples informations concernant les plateformes de réseaux sociaux liées figurent dans leurs dispositions respectives relatives à la protection des données.
L'application MIZU contient des liens vers des sites web externes et éventuellement des offres. Note que nous ne sommes pas responsables de leur protection des données ni du contenu de ces autres offres. L'intégration de ce contenu suppose que les fournisseurs de celui-ci (ci-après dénommés « fournisseurs tiers ») aient connaissance de ton adresse IP, faute de quoi le contenu ne pourrait pas s'afficher dans le cadre du navigateur que tu utilises. Toutefois, le responsable du traitement n'a aucune influence sur le fait que des fournisseurs tiers traitent ou non ton adresse IP à d'autres fins, telles que l'analyse statistique. Si le responsable du traitement a connaissance d'une telle pratique, tu en seras informé(e) dans le cadre de la présente déclaration de protection des données.
Nous te prions de lire les déclarations de protection des données de ces autres sites web lorsque tu quittes l'application MIZU.
Pour l'établissement et la mise en œuvre d'une relation commerciale ou de toute autre relation, nous n'utilisons en principe pas de prise de décision entièrement automatisée au sens de l'article 22 du RGPD. Si nous utilisons ces procédés dans certains cas particuliers, nous t'en informerons séparément si la loi l'exige.
Le responsable du traitement se réserve le droit de mettre à jour la présente déclaration de protection des données avec effet pour l'avenir, afin de pouvoir réagir de manière appropriée aux évolutions législatives, jurisprudentielles ou économiques. Tes droits en tant que personne concernée au sens du RGPD ne seront jamais restreints par une modification de la présente déclaration de protection des données.