Politique de Confidentialité

Transparence totale sur le traitement et la sécurisation de vos données et celles de vos patients.

1. Responsable de Traitement

La présente politique vise à informer les utilisateurs de l'application Nurs Assist (ci-après les "IDEL" ou "Utilisateurs") de la manière dont la société NOVALYA traite leurs données.

NOVALYA - SAS au capital de 1000€

RCS Marseille 945 399 269
Siège social : 1505 chemin des Playes, 13720 La Bouilladisse

Contact DPO dpo@nurs-assist.com

Le traitement des données de santé est effectué sur la base de l'article 9.2.h du RGPD (gestion des systèmes et services de soins de santé) et de l'exécution du contrat conclu entre NOVALYA et l'IDEL.

2. Nature des données collectées

Nous traitons deux catégories de données distinctes :

Données de l'Utilisateur (IDEL)

  • Identité : Nom, Prénom, Email, Tél.
  • Professionnel : RPPS, ADELI.
  • Financier : IBAN (via Stripe).
  • Technique : Logs, IP, Appareil.

Données Patients (Santé)

NOVALYA agit en qualité de Sous-Traitant.

  • Administratif : NIR, Mutuelle, État civil.
  • Santé (Art 9 RGPD) : Pathologies, traitements, constantes, photos.

Permissions Mobile : L'Application demande l'accès à l'Appareil Photo pour numériser des ordonnances ou photographier des plaies. Ces images sont chiffrées et ne sont pas accessibles publiquement.

3. Finalités du traitement

  • Gestion du compte : Création, facturation, support.
  • Fourniture du service : Dossiers patients, tournées.
  • Sécurité : Traçabilité des accès (PGSSI-S).

4. Hébergement et Sécurité (HDS)

Hébergement Certifié

Données hébergées en France par Clever Cloud, certifié Hébergeur de Données de Santé (HDS) et ISO 27001.

Chiffrement Fort

- En transit : HTTPS / TLS 1.2+
- Au repos : AES-256 (Standard bancaire) pour toutes les données sensibles.

5. Sous-traitants ultérieurs

Prestataire Service Localisation
Clever Cloud Hébergement HDS France
Stripe Paiement UE / USA
Expo EAS Notifications (Anonymisées) USA

6. Durée de conservation & Droits

Conservation

  • Données Patients : Durée du contrat + 3 mois (réversibilité).
  • Logs : 1 an (légal).
  • Facturation : 10 ans.

Vos Droits

Accès, rectification, suppression, opposition, portabilité. Pour exercer ces droits, contactez dpo@nurs-assist.com.