Passer au contenu

Accord de traitement des données

Version imprimable

Le présent accord s'applique entre OPALEVI et chaque cabinet ou établissement d'enseignement qui utilise OPALEVI (« le client »), partout où la loi exige un accord écrit pour le traitement de données à caractère personnel pour le compte d'autrui. Il fait partie des conditions que le client a acceptées.

Rôles

Le client est le responsable du traitement des données à caractère personnel qu'il conserve dans OPALEVI et décide de ce qui est enregistré et pourquoi. OPALEVI L.L.C. (« OPALEVI ») est le sous-traitant : il traite ces données uniquement pour fournir le service et uniquement sur les instructions documentées du client, qui sont les présentes conditions et l'usage du service par le client.

Objet, durée et finalité

Le traitement consiste en l'hébergement et l'exploitation d'OPALEVI pour le client : stocker, retrouver, afficher, imprimer et transmettre les dossiers saisis par les utilisateurs du client. Il dure aussi longtemps que le compte du client, et jusqu'à la suppression des données après la fin du compte.

Données et personnes concernées

  • Utilisateurs : le personnel, les enseignants et les étudiants du client — noms, adresses e-mail, numéros de téléphone, rôles, journaux de connexion et suivi de leur travail.
  • Patients et clients : les dossiers qu'un cabinet tient sur eux, qui peuvent inclure des données de santé. Dans une clinique-école d'OPALEVI for Education, ceux-ci sont fictifs et aucune donnée de patient réel n'est traitée.

Obligations d'OPALEVI

  • Il traite les données uniquement sur les instructions documentées du client, et informe le client s'il estime qu'une instruction enfreint la loi.
  • Toute personne chez OPALEVI qui peut accéder aux données est tenue de les garder confidentielles.
  • Il assure la sécurité des données grâce aux mesures énumérées ci-dessous.
  • Il ne recourt à d'autres sous-traitants que ceux énumérés ci-dessous, en vertu de conditions écrites qui donnent aux données la même protection, et en informe les clients avant d'en ajouter ou d'en remplacer un en mettant à jour cette page et la politique de confidentialité.
  • Il aide le client à répondre aux demandes des personnes qui exercent leurs droits, ainsi qu'aux analyses et consultations que la loi exige.
  • Il informe le client dans les meilleurs délais, et au plus tard dans les 72 heures après en avoir eu connaissance, d'une violation de données à caractère personnel affectant les données du client, avec ce qu'il sait et ce qu'il fait à ce sujet.
  • À la fin du compte, il supprime les données, ou en remet d'abord une copie si le client le demande, dans les 30 jours suivant la demande du client ; les sauvegardes sont écrasées dans les 30 jours suivants.
  • Il fournit au client les informations nécessaires pour démontrer que ces obligations sont respectées, et répond aux questions d'audit raisonnables une fois par an, ou après une violation.

Pour un client au Nigeria, ces obligations sont aussi celles qu'un sous-traitant de données doit en vertu de la loi nigériane de 2023 sur la protection des données (Nigeria Data Protection Act 2023, NDPA), et les parties coopéreront avec la Commission nigériane de protection des données là où la loi l'exige.

Autres sous-traitants

  • Paddle.com, notre marchand enregistré, traite les paiements et les données de facturation dont il a besoin.
  • Freemius, Inc., marchand enregistré pour les abonnements payés via sa page de paiement, traite ces paiements et les données de facturation dont il a besoin.
  • Privy fournit la connexion au portefeuille utilisée pour les paiements en EURC ou USDC.
  • Le prestataire d'hébergement qui fait tourner nos serveurs et notre base de données stocke les données pour notre compte.
  • Supabase stocke les identifiants de connexion (chaque mot de passe uniquement sous forme de hachage) et les vérifie lors de la connexion.
  • Cloudflare diffuse ce site web et exécute la vérification de sécurité sur ses formulaires publics, qui examine votre navigateur et votre connexion pour distinguer les personnes des programmes automatisés.
  • PostHog (PostHog Inc., États-Unis) mesure comment notre site web public est utilisé : quelles pages sont ouvertes, où les gens cliquent et jusqu'où ils font défiler, la vitesse de chargement des pages, et si une inscription ou un message de contact est effectué. Il conserve également des enregistrements d'écran des visites des pages publiques, tout ce qui est saisi dans un formulaire étant masqué, et peut poser un sondage à une question. Il ne dépose aucun cookie, ne stocke rien dans votre navigateur, ne voit jamais l'application elle-même, et reçoit les adresses des pages sans leurs chaînes de requête. Le formulaire d'inscription et le reçu de paiement sont comptabilisés mais non enregistrés. Ces données sont traitées aux États-Unis, conformément aux clauses contractuelles types de la Commission européenne.
  • Google Analytics (Google Ireland Limited ; les données peuvent être traitées par Google LLC aux États-Unis en vertu du cadre de protection des données UE–États-Unis et des clauses contractuelles types) mesure la façon dont notre site web public est utilisé : quelles pages sont ouvertes, depuis quel pays et quel type d'appareil, et quel site ou quelle campagne a amené le visiteur. Il fonctionne uniquement sur les pages publiques et la page d'inscription, jamais dans l'application, et ne reçoit aucune donnée de clinique ni de patient. Les fonctions publicitaires sont désactivées.
  • Pour chaque clinique, identifiée uniquement par son numéro, PostHog reçoit également comment le service est utilisé : quand la clinique s'est inscrite, quand elle a ajouté son premier patient et sa première consultation, les changements de son abonnement et les paiements effectués, et pour chaque jour d'utilisation, des décomptes tels que le nombre de membres du personnel y ayant travaillé et quelles parties du service ont été ouvertes. Aucun nom, aucune adresse e-mail et aucune donnée de patient ne sont inclus.
  • Sentry (Functional Software, Inc., données stockées dans l'UE, Francfort) reçoit des rapports techniques lorsque le service échoue ou est lent : le type d'erreur, l'endroit de notre code où elle s'est produite, la partie du service qui était utilisée, le numéro de la clinique concernée et le temps pris par les pages et les requêtes. Les noms, adresses e-mail, numéros de dossier, tout ce qui est saisi et les chaînes de requête des adresses sont retirés avant l'envoi d'un rapport, et les écrans ne sont jamais enregistrés.
  • Brevo (Sendinblue SAS, France) délivre les e-mails du service, tels que les invitations, les réinitialisations de mot de passe, les confirmations de compte et les rappels, à leurs destinataires.
  • Infobip envoie les messages WhatsApp et les messages texte (SMS) qu'un cabinet a activés pour ses patients. Il reçoit le numéro de mobile du patient ou du propriétaire de l'animal et le texte fixe du message.
  • WhatsApp, un service de Meta, remet les messages WhatsApp au compte WhatsApp du destinataire et reçoit le numéro et le message comme pour tout message WhatsApp.

Chacun d'eux traite les données uniquement pour fournir sa part du service, en vertu d'un accord écrit avec OPALEVI.

Mesures de sécurité

  • Les données de chaque client sont tenues séparées : chaque requête est limitée à l'organisation à laquelle appartient l'utilisateur connecté.
  • L'accès au sein d'une organisation suit le rôle de chaque personne, défini par les administrateurs du client.
  • Les mots de passe sont stockés uniquement sous forme de hachages ; chacun peut ajouter un second facteur à sa propre connexion.
  • Le service fonctionne uniquement via des connexions HTTPS chiffrées.
  • Les modifications apportées aux dossiers et les actions d'administration sont inscrites dans un journal d'activité qui ne peut pas être modifié.
  • La base de données est sauvegardée chaque jour et les sauvegardes sont conservées jusqu'à 30 jours.

Où les données sont traitées

Les serveurs et la base de données se trouvent dans des centres de données de l'Union européenne. Lorsqu'un prestataire énuméré ci-dessus traite des données en dehors de celle-ci, la politique de confidentialité l'indique, et le transfert repose sur les garanties que prévoit le GDPR, telles que les clauses contractuelles types de la Commission européenne.

Droit applicable et litiges

Le présent accord est régi par le droit de la République du Kosovo. Les parties essaieront d'abord de régler tout litige en en discutant ensemble ; un litige qui ne peut être réglé ainsi est porté devant les tribunaux compétents de Pristina.

Contact

Pour toute question sur ce document, ou pour une demande concernant vos données, écrivez-nous à [email protected]. Nous répondons sous 30 jours.