Informations légales

Politique de confidentialité

Dernière mise à jour :

Cette politique explique quelles données personnelles RescueLog traite, pourquoi, pendant combien de temps, avec qui, et comment exercer vos droits. Elle couvre le site public comme l’application.

1. Qui est responsable de quoi

Pour les données de compte, de facturation et de navigation sur le site public, Alexandre Henri VALET (EI) est responsable de traitement.

Pour les données produites pendant un dispositif — dossier d’événement, main courante, bilans, identités de patients, positions des équipes —, l’association ou l’organisme qui exploite le dispositif est responsable de traitement. RescueLog agit en qualité de sous-traitant au sens de l’article 28 du RGPD, sur instruction documentée, et ne réutilise ces données pour aucune finalité propre.

Une personne prise en charge lors d’un dispositif s’adresse en premier lieu à l’association qui l’a secourue. Une demande reçue directement par RescueLog est transmise à cette association et non traitée à sa place.

2. Données traitées et bases légales

CatégorieDonnéesFinalitéBase légale
Compte utilisateurNom, prénom, adresse électronique, rôle, organisation de rattachement, date de dernière connexionAuthentification, contrôle des accès, affectation aux équipesExécution du contrat (art. 6.1.b)
OrganisationRaison sociale, SIRET, adresse, membres et rôlesGestion du compte client et de ses habilitationsExécution du contrat (art. 6.1.b)
Dispositif et main couranteÉvénement, équipes, horodatages, décisions, messages opérationnelsTraçabilité opérationnelle et retour d’expérienceMission d’intérêt public / intérêt légitime du responsable de traitement (art. 6.1.e ou 6.1.f)
Position des équipesCoordonnées GPS des terminaux des intervenants pendant le dispositifDispatch, alerte de détresse, sécurité des intervenantsIntérêt légitime, limité à la durée du dispositif (art. 6.1.f)
Données de santéBilans secouristes, constantes, antécédents, traitements, identité du patient pris en chargePrise en charge, transmission au SAMU, archivage du dossier de soinSauvegarde des intérêts vitaux et médecine d’urgence (art. 9.2.c et 9.2.h)
Support et contactNom, adresse électronique, sujet et contenu du messageRéponse aux demandes adressées via le formulaire de contactIntérêt légitime (art. 6.1.f)
Journaux techniquesÉvénements d’erreur, horodatages, identifiants techniques, journal d’audit des accès aux données de santéSécurité, diagnostic d’incident, preuve d’accèsObligation légale et intérêt légitime (art. 6.1.c et 6.1.f)

Aucune donnée n’est vendue, louée, ni utilisée à des fins publicitaires ou de profilage. Aucune décision produisant des effets juridiques n’est prise de manière automatisée.

3. Durées de conservation

DonnéeDurée
Positions des équipes et demandes de localisation30 jours après leur enregistrement, puis suppression automatique
Journal d’envoi des courriels90 jours
Compteurs de limitation de débit24 heures
Organisations créées sans inscription confirmée30 jours
Compte utilisateurDurée de la relation contractuelle, puis suppression ou anonymisation
Dossier de soin et bilanDurée fixée par le responsable de traitement, dans la limite des règles applicables au dossier de prise en charge
Journal d’audit des accès aux données de santéConservé au titre de la traçabilité, sans réutilisation à d’autres fins

Les purges automatiques sont exécutées quotidiennement. Les durées propres au dossier de soin relèvent du responsable de traitement et figurent dans le contrat de sous-traitance conclu avec lui.

4. Mesures de sécurité

  • Chiffrement en transit par TLS et chiffrement des bilans et identités de patients au repos, en AES-256-GCM, avec liaison cryptographique au dossier d’origine.
  • Contrôle d’accès appliqué dans la base de données elle-même (Row Level Security PostgreSQL) : un défaut d’affichage ne peut pas ouvrir un dossier.
  • Journal d’audit des consultations, créations, modifications et suppressions de données de santé.
  • Politique de sécurité de contenu stricte, en-têtes de sécurité, limitation de débit sur les points d’authentification et de contact.
  • Supervision des erreurs configurée pour n’envoyer ni adresse IP, ni cookie, ni corps de requête, ni variables d’exécution — donc aucune donnée de santé.
  • Accès du régulateur SAMU à un bilan par code à usage limité, tracé et expirable.

5. Destinataires et sous-traitants

PrestataireRôleLocalisation des traitements
Vercel Inc.Hébergement de l’application et diffusionUnion européenne et États-Unis
SupabaseBase de données, authentification, stockageUnion européenne
ResendAcheminement des courriels transactionnelsUnion européenne et États-Unis
SentrySupervision des erreurs, configurée sans donnée personnelleUnion européenne

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Aucun fonds cartographique n’est appelé avec une donnée identifiante : les tuiles sont demandées par coordonnées géographiques seules.

L’hébergement de données de santé pour le compte de tiers est soumis à la certification prévue à l’article L.1111-8 du Code de la santé publique. L’état de cette certification est publié sans détour sur la page Mission ; tant qu’elle n’est pas obtenue, l’information figure ici plutôt que d’être découverte en cours de contrat.

6. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Contact données personnelles
contact@rescuelog.fr
Délégué à la protection des données
Alexandre VALET
Adresse postale
509 chemin des Granges, 69480 Pommiers

Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur, et n’est alors pas conservée au-delà du traitement de la demande.

En cas de désaccord, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

7. Violation de données

Toute violation de données personnelles est notifiée à la CNIL dans les 72 heures lorsqu’elle présente un risque, et aux personnes concernées lorsqu’elle présente un risque élevé. Les responsables de traitement clients sont informés sans délai injustifié, conformément à l’article 33.2 du RGPD.

8. Modification de la politique

Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en tête de page ; toute modification substantielle est portée à la connaissance des utilisateurs par courriel ou notification dans l’application.