Politique de confidentialité

Version 1 - janvier 2025

La présente politique est établie par Vesalius Health BV :

Ottergemsesteenweg-Zuid 808b bus 48, 9000 Gand

TVA : 1011.125.426

privacy@vesalius.health

Ci-après, « Vesalius » ou « nous », « notre », « nos ».

Nous accordons une attention particulière à la protection des données à caractère personnel (ci-après les données) et au respect de la vie privée de toutes les personnes qui entrent en contact avec nous. Nous agissons de manière transparente, conformément aux dispositions nationales et internationales en la matière, notamment au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, qui abroge la directive 95/46/CE (ci-après le « Règlement général sur la protection des données » ou « RGPD »).

La présente politique décrit les mesures prises pour le traitement de vos données à caractère personnel ainsi que vos droits en tant que personne concernée.

En tant que sous-traitant de données sensibles, telles que des données de santé, Vesalius traite ces données pour le compte d’hôpitaux et de prestataires de soins de santé. Vous devez donc vous adresser à ceux-ci pour toute information relative au traitement de vos données à caractère personnel.

Vous pouvez réagir à l’un des traitements décrits ci-dessous en nous contactant. Nous vous informons que vos données seront utilisées conformément à la présente déclaration de protection des données.

1. Définitions

Dans la présente déclaration, les mots et expressions suivants ont la signification indiquée ci-dessous :

  • Déclaration: La présente déclaration de confidentialité.
  • Conditions générales d’utilisation: Les conditions générales et conditions d’utilisation de Vesalius qui régissent l’utilisation de Vesalius.
  • Données à caractère personnel: Toute information traitée relative à une personne physique identifiée ou identifiable conformément à la présente déclaration, telle que décrite dans l’article « Les données traitées ».
  • Données relatives à la santé: Les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique qui révèlent des informations sur son état de santé.
  • Nos partenaires professionnels de santé: Les professionnels de santé qui sont en relation avec le patient via Vesalius.
  • Nos services: Tous les services que nous fournissons sur Vesalius dans le cadre de notre activité professionnelle ou de l’exécution de notre objet statutaire, tels que décrits dans nos conditions générales d’utilisation.
  • Responsable du traitement: La personne morale qui détermine les finalités et les moyens du traitement des données à caractère personnel conformément à la présente déclaration, à savoir nous-mêmes.
  • Traitement: Toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction de données à caractère personnel.
  • Données anonymisées: La suppression des éléments identifiants tels que le nom et l’adresse électronique et l’utilisation de données masquées.
  • DPO: Le délégué à la protection des données (DPO) est la personne qui veille au respect par Vesalius du Règlement général sur la protection des données (RGPD) en matière de protection des données à caractère personnel.

2. Pourquoi traitons-nous vos données ?

Nous collectons et traitons vos données à caractère personnel pour différentes raisons fondées sur une base juridique déterminée par le RGPD (par exemple, le respect d’une obligation légale à laquelle nous sommes soumis ou l’exécution d’un contrat conclu avec vous).

Gestion de nos clients du secteur des soins de santé

Nous traitons vos données à caractère personnel afin d’effectuer des opérations relatives aux contrats, aux factures, à la comptabilité et à la fourniture de documents. Nous pouvons traiter vos données à caractère personnel pour vous contacter ou contacter un membre de votre équipe et répondre à vos questions.

Base juridique : article 6.1.b) et 6.1.c) du RGPD

Gestion de l’application et identification/authentification

Nous traitons vos données à caractère personnel pour vous donner accès à notre application. Nous pouvons également traiter vos données pour vous contacter et répondre à vos questions, ainsi que pour assurer l’administration technique et la sécurité de Vesalius.

Base juridique : article 6.1.b) et 6.2.f) du RGPD

Gestion de nos patients/clients

Nous traitons vos données à caractère personnel afin d’effectuer des opérations relatives aux contrats, aux factures, à la comptabilité et à la fourniture de documents. Nous pouvons traiter vos données à caractère personnel pour vous contacter et répondre à vos questions.

Base juridique : article 6.1.b) et 6.1.c) du RGPD

Recherche, statistiques et amélioration de nos logiciels applicatifs

Nous traitons des données à caractère personnel afin de fournir et d’améliorer nos services. Nous réalisons des analyses statistiques à partir de données anonymisées. Vous pouvez retirer votre consentement à tout moment en nous contactant (privacy@vesalius.health).

Base juridique : article 6.1.a) du RGPD (consentement)

Gestion de nos communications

Nous traitons des données à caractère personnel afin de vous fournir des informations relatives à nos activités et services. Vous pouvez vous opposer au traitement en nous contactant.

Base juridique : article 6.2.f) du RGPD (intérêt légitime)

Gestion de nos relations précontractuelles

Nous traitons vos données à caractère personnel afin de répondre aux demandes que vous nous adressez (notamment via le formulaire de contact de notre site) ou si vous nous avez envoyé votre curriculum vitae.

Base juridique : article 6.1.b) du RGPD

Gestion de nos fournisseurs

Nous traitons des données à caractère personnel afin de remplir nos obligations contractuelles envers vous ou votre entreprise, ou nos obligations légales, notamment nos obligations comptables.

Base juridique : article 6.1.b) et 6.1.c) du RGPD

Gestion de nos litiges

Nous pouvons utiliser vos données à caractère personnel pour répondre à notre intérêt légitime ou à celui de tiers lorsque cela est nécessaire, sans porter atteinte à vos intérêts ni à vos libertés et droits fondamentaux, afin de gérer un litige.

Base juridique : article 6.1.f) et 9.2.f) du RGPD

3. Quelles données sont collectées et traitées ?

Nous ne collectons que les données à caractère personnel qui sont adéquates, pertinentes et limitées à ce qui est strictement nécessaire au regard des finalités pour lesquelles elles sont traitées.

Gestion des clients du secteur des soins de santé

  • Données d’identification personnelles : nom et prénom ; adresse personnelle ; numéro de téléphone
  • Données d’identification électronique : adresse électronique
  • Données professionnelles : fonction ; lieu de travail ; numéro Riziv/INAMI ; TVA

Gestion des patients/clients

  • Données d’identification personnelles : nom et prénom ; adresse personnelle ; numéro de téléphone ; numéro de registre national
  • Données d’identification électronique : adresse électronique, adresse IP ; mot de passe et nom d’utilisateur chiffrés, ou code PIN
  • Caractéristiques personnelles : date de naissance ; lieu de naissance ; sexe ; nationalité
  • Données familiales : état civil et situation familiale ; composition de la famille
  • Conversations : vos interactions médicales via la plateforme
  • Rendez-vous : vos rendez-vous médicaux avec différents médecins
  • Lettres d’orientation et autres données relatives à vos rendez-vous

Gestion de l’application (médecins)

  • Données d’identification personnelles : nom et prénom ; adresse personnelle ; numéro de téléphone
  • Données d’identification électronique : adresse électronique, mot de passe et nom d’utilisateur chiffrés ; adresse IP
  • Données professionnelles : fonction ; lieu de travail ; numéro Riziv/INAMI ; numéro de registre national

Recherche, statistiques et amélioration de l’application

  • Données d’identification personnelles : nom, prénom, adresse, numéro de téléphone
  • Données d’identification électronique : adresse électronique, mot de passe chiffré
  • Caractéristiques personnelles : nationalité, sexe, langues parlées, pays et ville de naissance
  • Données de santé, données chiffrées, conversations

4. Vos données sont-elles communiquées ou partagées avec des tiers ?

Les données énumérées ci-dessus sont accessibles aux membres de notre équipe, aux collaborateurs et aux professionnels de santé intervenant, et uniquement dans la stricte mesure nécessaire à nos avocats ou conseillers techniques, aux organismes bancaires ou d’assurance.

Nous sommes également susceptibles de transmettre vos données :

  • À la demande d’une autorité légale, judiciaire ou administrative ou d’un auxiliaire de justice
  • De bonne foi, lorsque nous estimons que cette mesure est nécessaire pour respecter toute loi ou réglementation en vigueur
  • Afin de protéger et de défendre nos droits ou ceux des autres utilisateurs de nos services

Nous pouvons également être tenus de donner accès à certaines données à nos cocontractants, qualifiés de « sous-traitants » au sens de la législation. En toutes circonstances, nous assurons la protection de vos données au moyen d’accords garantissant la confidentialité.

Prestataires de services (tous en Europe sauf indication contraire)

  • Outil de service client pour le traitement des commentaires et des réclamations
  • Société de développement logiciel
  • Gestion documentaire, outils de productivité et e-mails
  • Infrastructure de base de données et prestataire de services
  • Fournisseur cloud et serveur de base de données
  • Outils CRM et de communication
  • Avocats et prestataires de services juridiques
  • Services RH et sécurité sociale
  • Comptables et prestataires de services financiers
  • Fournisseurs de solutions informatiques (États-Unis)

De plus amples informations sur les sous-traitants sont disponibles via privacy@vesalius.health

5. Transférons-nous vos données en dehors de l’Union européenne ?

Nous n’effectuons pas de transferts en dehors de l’Union européenne. Le cas échéant, les transferts de données vers un pays situé en dehors de l’Union ne seront autorisés que si et seulement si :

  • La Commission européenne a pris une décision reconnaissant un niveau de protection adéquat équivalent à celui prévu par la législation européenne
  • Le transfert est couvert par une mesure appropriée telle que les clauses types de la Commission
  • Vous avez donné votre consentement

6. Combien de temps vos données sont-elles conservées ?

Vos données à caractère personnel que nous traitons sont conservées pendant la durée de notre relation contractuelle, pendant le temps strictement nécessaire à l’accomplissement de nos obligations légales et contractuelles et pendant le temps strictement nécessaire à la protection de vos intérêts vitaux ou de ceux de toute autre personne.

TraitementDurée
Client du secteur des soins de santé7 ans à compter de la fin de l’exercice comptable
Patient/client30 ans à compter de la dernière action
Identification/authentificationSupprimées à la fin de la relation contractuelle
Recherche, statistiques20 ans après la fin de l’étude
Communication2 ans à compter du dernier contact
Relations précontractuelles2 ans après le dernier contact
Fournisseurs7 ans à compter de la fin de l’exercice comptable
Litiges7 ans à compter de la notification de la décision

7. Comment protégeons-nous votre vie privée ?

Nous nous efforçons de protéger au mieux vos données à caractère personnel contre toute utilisation non autorisée et toute fuite. À cette fin, nous mettons en œuvre des mesures physiques, organisationnelles, technologiques et administratives appropriées, telles que :

  • Nous utilisons des processus de sécurité et de chiffrement reconnus afin d’assurer la sécurité de la transmission et du stockage de vos données
  • Nous avons mis en place des mesures organisationnelles, telles que la limitation de l’accès à nos systèmes informatiques aux besoins stricts de chaque membre du personnel
  • Dès que possible, vos données sont pseudonymisées ou anonymisées
  • Nous hébergeons vos informations sur des serveurs protégés par des mesures de sécurité et des certificats appropriés
  • Nous disposons d’une politique interne de confidentialité et organisons régulièrement des formations de base afin de maintenir la sensibilisation à la confidentialité des données

8. Quels sont vos droits et comment les exercer ?

Nous accordons une grande importance aux droits que nous avons en tant qu’individus. Contactez-nous à l’adresse suivante : privacy@vesalius.health ou help@vesalius.health. Notre DPO est joignable à l’adresse suivante : dpo@vesalius.health

Droit d’accès, d’information et de rectification

Vous pouvez à tout moment demander des informations sur nos traitements, les finalités poursuivies et les catégories de données à caractère personnel que nous détenons à votre sujet. Vous pouvez également demander que vos données soient corrigées ou complétées si elles se révèlent incorrectes ou incomplètes.

Droit à la limitation du traitement

Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel lorsque vous contestez leur exactitude, lorsque le traitement est illicite ou lorsque nous n’avons plus besoin de vos données mais que vous en avez besoin pour une action en justice.

Droit d’opposition

Vous pouvez vous opposer au traitement de vos données à caractère personnel lorsque vos données sont traitées sur la base de nos intérêts légitimes ou de votre consentement. Vous pouvez également cliquer sur « se désabonner » dans chaque e-mail commercial que vous recevez de notre part.

Droit à la portabilité des données

Si vos informations sont traitées dans le cadre de nos obligations contractuelles ou à la suite de votre consentement, vous avez le droit de faire transférer vos données à caractère personnel dans la forme sous laquelle nous les détenons.

Droit à l’effacement / droit à l’oubli

Dans les cas prévus par le RGPD ou la loi, nous procéderons à la suppression de vos données à caractère personnel à votre demande. En principe, vous pouvez exercer vos droits gratuitement.

Droit à une décision individuelle

Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé. Nous combinons des processus automatisés avec une intervention humaine.

Introduire une réclamation

Vous avez le droit d’introduire une réclamation auprès de l’Autorité de protection des données (APD) :

Rue de la Presse 35, 1000 Bruxelles
Téléphone : +32 (0) 2 274 48 00
E-mail : contact@apd-gba.be
Site web : dataprotectionauthority.be

9. Utilisons-nous des cookies ?

Un cookie est un code sous la forme d’un fichier stocké sur votre ordinateur. Les cookies nous aident à améliorer notre site web, à faciliter votre navigation et à analyser l’audience. En savoir plus sur notre politique en matière de cookies.

10. Quel est le droit applicable et quelles sont les juridictions compétentes ?

La présente politique est régie par le droit belge. Tout litige relatif à l’interprétation ou à l’exécution de la présente politique sera soumis au droit belge et relèvera de la compétence exclusive des tribunaux de l’arrondissement judiciaire de Bruxelles.

11. Soyez attentif aux mises à jour de cette politique !

La présente politique peut être mise à jour à tout moment sans notification de modification. Nous vous conseillons et vous invitons à la consulter régulièrement.

Politique de confidentialité | Vesalius