1. Responsable de Traitement
La présente politique vise à informer les utilisateurs de l'application Nurs Assist (ci-après les "IDEL" ou "Utilisateurs") de la manière dont la société NOVALYA traite leurs données.
NOVALYA - SAS au capital de 1000€
RCS Marseille 945 399 269
Siège social : 1505 chemin des Playes, 13720 La Bouilladisse
Le traitement des données de santé est effectué sur la base de l'article 9.2.h du RGPD (gestion des systèmes et services de soins de santé) et de l'exécution du contrat conclu entre NOVALYA et l'IDEL.
2. Nature des données collectées
Nous traitons deux catégories de données distinctes :
Données de l'Utilisateur (IDEL)
- Identité : Nom, Prénom, Email, Tél.
- Professionnel : RPPS, ADELI.
- Financier : IBAN (via Stripe).
- Technique : Logs, IP, Appareil.
Données Patients (Santé)
NOVALYA agit en qualité de Sous-Traitant.
- Administratif : NIR, Mutuelle, État civil.
- Santé (Art 9 RGPD) : Pathologies, traitements, constantes, photos.
Permissions Mobile : L'Application demande l'accès à l'Appareil Photo pour numériser des ordonnances ou photographier des plaies. Ces images sont chiffrées et ne sont pas accessibles publiquement.
3. Finalités du traitement
- Gestion du compte : Création, facturation, support.
- Fourniture du service : Dossiers patients, tournées.
- Sécurité : Traçabilité des accès (PGSSI-S).
4. Hébergement et Sécurité (HDS)
Hébergement Certifié
Données hébergées en France par Clever Cloud, certifié Hébergeur de Données de Santé (HDS) et ISO 27001.
Chiffrement Fort
- En transit : HTTPS / TLS 1.2+
- Au repos : AES-256 (Standard bancaire) pour toutes les données sensibles.
5. Sous-traitants ultérieurs
| Prestataire | Service | Localisation |
|---|---|---|
| Clever Cloud | Hébergement HDS | France |
| Stripe | Paiement | UE / USA |
| Expo EAS | Notifications (Anonymisées) | USA |
6. Durée de conservation & Droits
Conservation
- • Données Patients : Durée du contrat + 3 mois (réversibilité).
- • Logs : 1 an (légal).
- • Facturation : 10 ans.
Vos Droits
Accès, rectification, suppression, opposition, portabilité. Pour exercer ces droits, contactez dpo@nurs-assist.com.