Informations légales
Politique de confidentialité
Dernière mise à jour :
Cette politique explique quelles données personnelles RescueLog traite, pourquoi, pendant combien de temps, avec qui, et comment exercer vos droits. Elle couvre le site public comme l’application.
Sommaire
1. Qui est responsable de quoi
Pour les données de compte, de facturation et de navigation sur le site public, Alexandre Henri VALET (EI) est responsable de traitement.
Pour les données produites pendant un dispositif — dossier d’événement, main courante, bilans, identités de patients, positions des équipes —, l’association ou l’organisme qui exploite le dispositif est responsable de traitement. RescueLog agit en qualité de sous-traitant au sens de l’article 28 du RGPD, sur instruction documentée, et ne réutilise ces données pour aucune finalité propre.
Une personne prise en charge lors d’un dispositif s’adresse en premier lieu à l’association qui l’a secourue. Une demande reçue directement par RescueLog est transmise à cette association et non traitée à sa place.
2. Données traitées et bases légales
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte utilisateur | Nom, prénom, adresse électronique, rôle, organisation de rattachement, date de dernière connexion | Authentification, contrôle des accès, affectation aux équipes | Exécution du contrat (art. 6.1.b) |
| Organisation | Raison sociale, SIRET, adresse, membres et rôles | Gestion du compte client et de ses habilitations | Exécution du contrat (art. 6.1.b) |
| Dispositif et main courante | Événement, équipes, horodatages, décisions, messages opérationnels | Traçabilité opérationnelle et retour d’expérience | Mission d’intérêt public / intérêt légitime du responsable de traitement (art. 6.1.e ou 6.1.f) |
| Position des équipes | Coordonnées GPS des terminaux des intervenants pendant le dispositif | Dispatch, alerte de détresse, sécurité des intervenants | Intérêt légitime, limité à la durée du dispositif (art. 6.1.f) |
| Données de santé | Bilans secouristes, constantes, antécédents, traitements, identité du patient pris en charge | Prise en charge, transmission au SAMU, archivage du dossier de soin | Sauvegarde des intérêts vitaux et médecine d’urgence (art. 9.2.c et 9.2.h) |
| Support et contact | Nom, adresse électronique, sujet et contenu du message | Réponse aux demandes adressées via le formulaire de contact | Intérêt légitime (art. 6.1.f) |
| Journaux techniques | Événements d’erreur, horodatages, identifiants techniques, journal d’audit des accès aux données de santé | Sécurité, diagnostic d’incident, preuve d’accès | Obligation légale et intérêt légitime (art. 6.1.c et 6.1.f) |
Aucune donnée n’est vendue, louée, ni utilisée à des fins publicitaires ou de profilage. Aucune décision produisant des effets juridiques n’est prise de manière automatisée.
3. Durées de conservation
| Donnée | Durée |
|---|---|
| Positions des équipes et demandes de localisation | 30 jours après leur enregistrement, puis suppression automatique |
| Journal d’envoi des courriels | 90 jours |
| Compteurs de limitation de débit | 24 heures |
| Organisations créées sans inscription confirmée | 30 jours |
| Compte utilisateur | Durée de la relation contractuelle, puis suppression ou anonymisation |
| Dossier de soin et bilan | Durée fixée par le responsable de traitement, dans la limite des règles applicables au dossier de prise en charge |
| Journal d’audit des accès aux données de santé | Conservé au titre de la traçabilité, sans réutilisation à d’autres fins |
Les purges automatiques sont exécutées quotidiennement. Les durées propres au dossier de soin relèvent du responsable de traitement et figurent dans le contrat de sous-traitance conclu avec lui.
4. Mesures de sécurité
- Chiffrement en transit par TLS et chiffrement des bilans et identités de patients au repos, en AES-256-GCM, avec liaison cryptographique au dossier d’origine.
- Contrôle d’accès appliqué dans la base de données elle-même (Row Level Security PostgreSQL) : un défaut d’affichage ne peut pas ouvrir un dossier.
- Journal d’audit des consultations, créations, modifications et suppressions de données de santé.
- Politique de sécurité de contenu stricte, en-têtes de sécurité, limitation de débit sur les points d’authentification et de contact.
- Supervision des erreurs configurée pour n’envoyer ni adresse IP, ni cookie, ni corps de requête, ni variables d’exécution — donc aucune donnée de santé.
- Accès du régulateur SAMU à un bilan par code à usage limité, tracé et expirable.
5. Destinataires et sous-traitants
| Prestataire | Rôle | Localisation des traitements |
|---|---|---|
| Vercel Inc. | Hébergement de l’application et diffusion | Union européenne et États-Unis |
| Supabase | Base de données, authentification, stockage | Union européenne |
| Resend | Acheminement des courriels transactionnels | Union européenne et États-Unis |
| Sentry | Supervision des erreurs, configurée sans donnée personnelle | Union européenne |
Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Aucun fonds cartographique n’est appelé avec une donnée identifiante : les tuiles sont demandées par coordonnées géographiques seules.
L’hébergement de données de santé pour le compte de tiers est soumis à la certification prévue à l’article L.1111-8 du Code de la santé publique. L’état de cette certification est publié sans détour sur la page Mission ; tant qu’elle n’est pas obtenue, l’information figure ici plutôt que d’être découverte en cours de contrat.
6. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
- Contact données personnelles
- contact@rescuelog.fr
- Délégué à la protection des données
- Alexandre VALET
- Adresse postale
- 509 chemin des Granges, 69480 Pommiers
Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur, et n’est alors pas conservée au-delà du traitement de la demande.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
7. Violation de données
Toute violation de données personnelles est notifiée à la CNIL dans les 72 heures lorsqu’elle présente un risque, et aux personnes concernées lorsqu’elle présente un risque élevé. Les responsables de traitement clients sont informés sans délai injustifié, conformément à l’article 33.2 du RGPD.
8. Modification de la politique
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en tête de page ; toute modification substantielle est portée à la connaissance des utilisateurs par courriel ou notification dans l’application.