1. Responsable du traitement
Le responsable du traitement des données collectées via l'application LioMed est :
- Éditeur : LioMed [raison sociale]
- Adresse : [adresse postale du siège]
- Immatriculation : [SIREN / RCS]
- Contact : contact@liomed.fr
- Délégué à la protection des données (DPO) : dpo@liomed.fr
Lorsque les cabinets d'infirmiers utilisent LioMed pour traiter les données de leurs patients, chaque cabinet agit en qualité de responsable de traitement de ces données de santé ; LioMed intervient alors en qualité de sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un contrat de sous-traitance dédié.
2. Données que nous collectons
Nous appliquons une stricte minimisation : seules les données nécessaires au service sont collectées.
2.1. Données des utilisateurs (infirmiers)
- Identité : nom, prénom, adresse e-mail professionnelle ;
- Données de compte : mot de passe (haché), secret de double authentification (2FA) ;
- Appartenance à un cabinet et rôle (administrateur ou infirmier) ;
- Données techniques : identifiant d'appareil pour les notifications, journaux de connexion.
2.2. Données des patients (données de santé)
- Identité du patient : nom, prénom ;
- Rendez-vous : date, heure, type de soin, infirmier assigné ;
- Statut de préparation du dossier (« À faire », « En cours », « Prêt ») ;
- Notes de transmission saisies par l'équipe, strictement limitées aux informations utiles au soin.
Les utilisateurs sont expressément avertis qu'il est interdit d'inscrire dans les champs libres des jugements de valeur ou des données non nécessaires à la prise en charge.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Gestion du compte et authentification | Exécution du contrat (art. 6.1.b) |
| Coordination des soins et préparation des dossiers patients | Mission de soins / nécessité d'intérêt vital et art. 9.2.h (médecine, gestion des soins) |
| Notifications de service | Exécution du contrat (art. 6.1.b) |
| Sécurité, prévention de la fraude et journal d'audit | Intérêt légitime et obligation légale (art. 6.1.c / 6.1.f) |
| Amélioration du service (statistiques anonymisées) | Intérêt légitime (art. 6.1.f) |
Nous n'utilisons pas vos données ni celles des patients à des fins de publicité, et nous ne les vendons jamais à des tiers.
4. Hébergement des données de santé (HDS)
Conformément à l'article L.1111-8 du Code de la santé publique, les données de santé sont hébergées chez un Hébergeur de Données de Santé (HDS) certifié, situé en France / Union européenne.
- Hébergeur : [nom de l'hébergeur HDS]
- Localisation des serveurs : France / UE
Aucune donnée de santé n'est transférée en dehors de l'Union européenne.
5. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au caractère sensible des données :
- Chiffrement des données en transit (TLS) et au repos ;
- Chiffrement applicatif des données identifiantes des patients en base de données ;
- Authentification forte par double authentification (2FA) ;
- Cloisonnement strict entre cabinets (architecture multi-tenant) ;
- Journal d'audit retraçant les accès, modifications et suppressions de fiches ;
- Contrôle d'accès basé sur les rôles, principe du moindre privilège ;
- Notifications conçues pour ne jamais afficher de données de santé sur l'écran verrouillé.
6. Destinataires et sous-traitants
Les données ne sont accessibles qu'aux personnes habilitées :
- Les membres du cabinet auquel appartient le patient, dans le cadre de la coordination des soins ;
- Le personnel technique de LioMed strictement habilité, pour la maintenance ;
- Nos sous-traitants techniques (hébergeur HDS, service d'envoi de notifications), liés par contrat et soumis aux mêmes obligations de sécurité.
7. Durées de conservation
- Compte utilisateur : conservé tant que le compte est actif, puis supprimé ou anonymisé dans un délai raisonnable après la clôture ;
- Données patients : conservées le temps nécessaire à la coordination des soins, selon les obligations applicables au cabinet responsable ;
- Journaux d'audit et de connexion : conservés pour une durée limitée à des fins de sécurité et de preuve, conformément aux recommandations de la CNIL.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et à l'opposition au traitement ;
- Droit à la portabilité de vos données ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Vous pouvez exercer ces droits en écrivant à dpo@liomed.fr. L'application permet également la suppression de votre compte et de vos donnéesdirectement depuis les réglages.
Les patients souhaitant exercer leurs droits sur leurs données de santé doivent s'adresser au cabinet d'infirmiers responsable de leur prise en charge, que nous assistons en notre qualité de sous-traitant.
Vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
10. Modifications de la politique
La présente politique peut être mise à jour pour refléter des évolutions légales ou techniques. Toute modification substantielle sera portée à votre connaissance. La date de dernière mise à jour figure en haut de cette page.
11. Contact
Pour toute question relative à cette politique ou au traitement de vos données :
- Par e-mail : dpo@liomed.fr
- Service général : contact@liomed.fr