Version officielle
La version espagnole de cette politique est la seule version juridiquement effective. Les traductions dans d'autres langues sont fournies uniquement à titre pratique et informatif.
En cas de contradiction entre une traduction et la version espagnole, la version espagnole prévaudra.
Responsable du traitement
Le responsable doit compléter ses données légales avant de publier cette page comme avis définitif.
- Responsable : Telemedical Solutions.
- Email de contact : info@telemedicalsolutions.com.
- Site web : https://telemedicalsolutions.com.
- Siège social : à compléter par le titulaire.
- NIF/CIF et données de registre : à compléter par le titulaire, le cas échéant.
Délégué à la protection des données et décisions automatisées
- Délégué à la protection des données : à confirmer par le titulaire avant de publier cette politique comme définitive.
- Aucune décision automatisée n'est prise et aucun profil n'est élaboré avec les données reçues via le site web.
Champ d'application de cette politique
Cette politique couvre le site web de Telemedical Solutions, les formulaires ou emails de contact, les communications commerciales demandées par l'utilisateur, les services techniques nécessaires aux licences et mises à jour de T-One, la télémétrie d'erreurs, les diagnostics de support envoyés volontairement par l'utilisateur et les fonctions de T-One permettant de stocker, exporter ou envoyer des informations.
T-One est une application de bureau utilisée par des professionnels, centres ou organisations pour soutenir les visioconsultations, les captures de dispositifs, la gestion de patients, les observations et les fichiers multimédias. L'utilisation de T-One ne transforme pas le site web en canal de réception de données cliniques.
Lorsqu'une organisation de santé, un professionnel ou un client utilise T-One pour saisir, capturer, conserver, exporter ou envoyer des données de patients, cette organisation ou ce professionnel doit disposer de la base juridique, des autorisations, de l'information aux patients, des contrats, des mesures de sécurité et des procédures internes correspondants.
Données traitées sur le site web
Sur le site web, seules les données nécessaires pour répondre à la demande ou gérer la relation sollicitée par l'utilisateur doivent être demandées.
- Données d'identification et de contact : nom, email, structure ou téléphone si l'utilisateur les fournit.
- Contenu de la demande : message, secteur d'intérêt, contexte technique ou commercial communiqué par l'utilisateur.
- Données techniques minimales : informations de navigation nécessaires à la sécurité, aux journaux techniques ou au fonctionnement du site.
- Demandes de polices web : la version révisée du site demande des polices à Google Fonts, de sorte que Google peut recevoir l'adresse IP, les en-têtes techniques, la date et la ressource demandée. Cette dépendance doit être confirmée pour chaque déploiement ou remplacée par des polices hébergées localement.
- Consentement ou acceptation de communications lorsque l'utilisateur coche une case, envoie un formulaire ou demande des informations.
- Préférences de cookies ou technologies similaires, conformément à la Politique de cookies.
Données traitées dans T-One
T-One est conçu pour fonctionner principalement sur l'ordinateur de l'utilisateur. Les images, vidéos, audios, documents, formulaires, observations, données de patients et captures générés ou importés lors de l'utilisation normale du produit sont stockés localement sur l'appareil, dans la base de données locale de l'application ou dans les emplacements choisis par l'utilisateur.
Telemedical Solutions ne reçoit ni ne stocke sur ses serveurs les images, vidéos, audios, documents, formulaires ou données cliniques conservés dans T-One lors de l'utilisation normale du produit.
- Données de patient ou de cas saisies par l'utilisateur : nom, données d'identification internes, observations, mesures, formulaires ou notes cliniques lorsque l'utilisateur les enregistre.
- Fichiers multimédias ou documents : images, vidéo, audio, PDF, captures de dispositifs et autres fichiers que l'utilisateur capture, importe, sélectionne ou génère.
- Données techniques locales : configuration de langue, préférences d'envoi, fournisseur de visioconférence, état des dispositifs, journaux de fonctionnement, erreurs locales et métadonnées techniques nécessaires au fonctionnement de l'application.
- Données de licence et de maintenance : identifiant client, clé ou identifiant d'activation, version de l'application, plateforme et empreinte technique de la machine sous forme de code ou de hash.
- Données de mise à jour : version installée, plateforme, identifiants d'activation et données techniques nécessaires pour vérifier s'il existe une mise à jour applicable.
Stockage local et contrôle de l'utilisateur
Les données créées ou importées dans T-One restent sous le contrôle de l'utilisateur, du professionnel ou de l'organisation qui utilise le produit. Telemedical Solutions ne peut pas accéder à ces données depuis ses serveurs lors de l'utilisation normale de l'application.
L'application peut utiliser une base de données locale chiffrée et un stockage local chiffré pour les fichiers originaux. Elle peut également générer des aperçus, fichiers temporaires ou exportations nécessaires pour afficher, envoyer, enregistrer ou traiter les fichiers sélectionnés.
L'utilisateur ou l'organisation est responsable de la protection de l'équipement, de la gestion des utilisateurs et mots de passe du système d'exploitation, du contrôle des sauvegardes, de la garde des exportations, de la suppression des données le cas échéant et du respect de ses propres obligations légales et professionnelles.
Données d'authentification et autorisations
Lorsque l'utilisateur connecte Google ou Microsoft, T-One reçoit le profil de base nécessaire pour identifier le compte et stocke localement les jetons d'accès ou d'actualisation au moyen du stockage sécurisé du système d'exploitation.
Google demande l'accès à l'adresse email du compte, aux fichiers créés par T-One dans Drive et à l'envoi de messages via Gmail. Microsoft demande l'identité, l'accès hors ligne, l'envoi d'emails et l'accès en lecture et écriture aux fichiers.
La déconnexion de T-One supprime la session enregistrée localement, mais peut ne pas révoquer à elle seule l'autorisation accordée au fournisseur. L'utilisateur doit vérifier et, le cas échéant, révoquer l'accès depuis son compte Google ou Microsoft.
Liens partagés, métadonnées et chiffrement
T-One inclut des fonctions permettant à l'utilisateur d'envoyer, exporter, partager ou enregistrer des données. Ces actions ne sont pas automatiques : elles dépendent de la sélection, de la configuration et de la décision de l'utilisateur.
Si l'utilisateur décide d'envoyer des fichiers par email, de les téléverser vers Google Drive, OneDrive ou un autre service, de les enregistrer dans un dossier local ou partagé, ou de partager des liens générés par des tiers, le traitement ultérieur dépendra du compte, des autorisations, de la configuration et des conditions du fournisseur utilisé.
Google Drive peut créer un lien visible par toute personne qui le possède. OneDrive tente de créer un lien anonyme et peut utiliser un lien limité à l'organisation lorsque la configuration empêche l'accès anonyme.
Le nom du dossier peut contenir le code d'identification du patient. Cette métadonnée reste visible pour le fournisseur cloud et dans les informations du lien, même lorsque les fichiers se trouvent dans un ZIP chiffré.
Si seul le formulaire du patient est envoyé et qu'il n'y a pas de fichiers multimédias, le flux révisé peut omettre la question du chiffrement et téléverser le formulaire en texte lisible. Pour d'autres envois, l'utilisateur peut également choisir un téléversement non chiffré.
Telemedical Solutions ne décide pas du contenu envoyé, des destinataires, des autorisations des dossiers externes, des durées de conservation dans les services tiers ni de la légitimité clinique ou assistancielle de chaque envoi.
- Email : les données jointes sont envoyées via le compte et le fournisseur choisis par l'utilisateur, comme Gmail ou Outlook, lorsque cette fonction est configurée.
- Stockage cloud : les fichiers sont téléversés vers le compte Google Drive ou OneDrive autorisé par l'utilisateur, lorsque cette fonction est activée.
- Enregistrement local ou réseau : les fichiers peuvent être copiés vers un emplacement local ou partagé choisi ou configuré pour le client.
- Chiffrement des envois : lorsque l'application offre une option de ZIP chiffré, l'utilisateur doit conserver le mot de passe et décider comment le communiquer au destinataire par un canal approprié.
- Révocation : l'utilisateur ou l'organisation doit restreindre et retirer les liens lorsqu'ils ne sont plus nécessaires ; la version révisée ne comporte pas de fonction unifiée supprimant toutes les copies ou révoquant tous les liens externes.
Licences, activation et mises à jour
T-One peut communiquer avec les services de Telemedical Solutions pour activer ou vérifier les licences, contrôler la maintenance ou consulter les mises à jour disponibles.
Ces communications se limitent aux données techniques et de licence nécessaires pour fournir le service contracté, telles que la clé d'activation, l'identifiant client, l'identifiant de licence ou d'activation, la version de l'application, la plateforme et l'empreinte technique de la machine sous forme de code ou de hash.
Le serveur de licences ou de mises à jour n'a pas besoin de lire les images, vidéos, audios, documents, formulaires ou données cliniques stockés dans T-One.
Télémétrie d'erreurs et diagnostics de support
Telemedical Solutions peut utiliser Sentry ou des outils équivalents pour recevoir la télémétrie d'erreurs de l'application, détecter des défaillances, améliorer la stabilité et maintenir la sécurité du produit.
La télémétrie d'erreurs est destinée à inclure des informations techniques, comme la version de l'application, le système d'exploitation, le type d'erreur, la trace, le module affecté et le contexte technique. Elle n'est pas destinée à collecter les images, vidéos, audios ou données cliniques de l'utilisateur.
La configuration révisée désactive l'envoi par défaut de données personnelles, filtre les motifs courants et peut envoyer des traces de performance et des journaux comme contexte. L'échantillonnage des traces est configuré à cent pour cent lorsque Sentry est activé. Les filtres ne peuvent pas reconnaître tous les noms, codes de patient, chemins, identifiants ou textes libres.
Lorsque l'utilisateur envoie volontairement un rapport de diagnostic, le message écrit, les métadonnées techniques, les informations complètes de licence à des fins de vérification, les chemins, les journaux de T-One et des composants auxiliaires, les journaux d'installation récents et un paquet ZIP pouvant atteindre 40 Mo peuvent être transmis.
Le service révisé peut stocker le ZIP et ses métadonnées dans Cloudflare R2 et envoyer une notification limitée à un webhook configuré. L'implémentation révisée ne définit pas encore de cycle de suppression de l'objet et ne supprime pas automatiquement le ZIP local après le téléversement.
L'application intègre des mesures de réduction et de filtrage, mais l'utilisateur doit éviter de saisir ou d'envoyer des données cliniques, des identifiants de connexion ou des informations sensibles qui ne sont pas nécessaires à la résolution de l'incident.
Fonctions optionnelles ou de tiers
Certaines fonctions peuvent dépendre de la configuration du client, des identifiants propres de l'utilisateur ou de fournisseurs externes. Si une fonction n'est pas activée, elle n'est pas utilisée pour ce client.
Le dépôt actif révisé ne contient pas d'assistant d'intelligence artificielle ni de décision exclusivement automatisée produisant des effets juridiques ou équivalents. Tout ajout futur nécessitera une évaluation et une mise à jour préalable de cette politique.
Les plateformes de visioconférence, fournisseurs d'email, stockage cloud, systèmes d'exploitation et autres services externes appliquent leurs propres conditions, politiques de confidentialité et mesures de sécurité.
Principes appliqués
Le traitement doit respecter les principes du RGPD, de la LOPDGDD et de la réglementation espagnole et européenne applicable.
- Licéité, loyauté et transparence : informer l'utilisateur avant de traiter ses données et utiliser une base juridique valable.
- Minimisation : demander uniquement les données adéquates, pertinentes et nécessaires pour chaque finalité.
- Limitation de la durée de conservation : conserver les données uniquement pendant le temps nécessaire à la finalité correspondante ou au respect d'obligations applicables.
- Intégrité et confidentialité : appliquer des mesures raisonnables pour protéger les données contre les accès non autorisés, la perte ou l'usage indu.
- Responsabilité proactive : réviser les traitements, fournisseurs et mesures lorsque les fonctions, services ou canaux de collecte changent.
Finalités et base juridique
Les finalités et bases juridiques dépendent du canal et de la relation concrète avec l'utilisateur ou le client.
- Répondre aux demandes reçues par formulaire, email ou autres canaux de contact activés, sur la base de mesures précontractuelles demandées par l'utilisateur ou de l'intérêt légitime à traiter les communications reçues.
- Envoyer des informations commerciales sur T-One uniquement lorsque l'utilisateur les demande ou les autorise séparément. Chaque communication commerciale devra permettre une opposition ou désinscription gratuite.
- Maintenir la sécurité, la disponibilité et le fonctionnement technique du site, sur la base de l'intérêt légitime du titulaire.
- Activer les licences, vérifier la maintenance et contrôler les mises à jour, sur la base de l'exécution de la relation contractuelle ou précontractuelle et de l'intérêt légitime à protéger le produit contre les usages non autorisés.
- Recevoir la télémétrie d'erreurs et les diagnostics techniques, sur la base de l'intérêt légitime à maintenir, protéger et améliorer l'application, ou sur le consentement ou la demande de l'utilisateur lorsque l'envoi est volontaire.
- Gérer les communications commerciales ou informatives demandées, sur la base du consentement, de la demande de l'utilisateur ou de la relation contractuelle existante.
- Respecter les obligations légales applicables lorsqu'une obligation réglementaire existe.
Données de santé et responsabilité de l'utilisateur professionnel
T-One peut être utilisé pour créer, conserver ou envoyer des informations qui, par leur contexte, peuvent inclure des données de santé ou des données de patients. Ces données bénéficient d'une protection renforcée et ne doivent pas être traitées sans base juridique valable et mesures appropriées.
Lors de l'utilisation normale de T-One, Telemedical Solutions n'accède pas au contenu clinique stocké localement par l'utilisateur. Le professionnel, centre ou organisation qui saisit, capture, conserve, exporte ou envoie ces données décide des finalités, moyens, destinataires et durées de conservation de ce traitement.
L'utilisateur professionnel ou l'organisation doit informer les patients le cas échéant, obtenir les consentements ou s'appuyer sur une autre base juridique valable, limiter l'accès interne, contrôler les envois et respecter les règles sanitaires, de confidentialité et de protection des données applicables.
Les données cliniques, diagnostics, documentation médicale ou informations sensibles de patients ne doivent pas être envoyés via le formulaire web, l'email commercial ou les canaux de support sauf s'il existe un besoin concret, une base juridique suffisante et un canal approprié.
Fournisseurs techniques et transferts
Des fournisseurs techniques peuvent intervenir avec des garanties contractuelles lorsqu'ils sont nécessaires pour fournir, protéger ou maintenir le site web, le formulaire de contact ou T-One. L'entité, la région, le contrat, la durée de conservation et le mécanisme de transfert effectifs doivent être confirmés pour chaque déploiement avant de considérer cet avis comme définitif.
- Hébergement, CDN et sécurité du site : le code prend en charge Cloudflare Pages, tandis que d'autres paquets de déploiement peuvent utiliser un autre fournisseur ; le fournisseur qui sert la version publiée doit être identifié.
- Transmission du formulaire : le code prend en charge un endpoint avec Resend et les paquets d'hébergement peuvent utiliser un autre sous-traitant ; le fournisseur effectif doit être identifié.
- Google : polices web demandées par le site et, au choix de l'utilisateur, authentification, Gmail et Google Drive dans T-One.
- Microsoft : au choix de l'utilisateur, authentification, Outlook et OneDrive dans T-One.
- Sentry : télémétrie des erreurs et des performances de T-One lorsqu'elle est configurée.
- Cloudflare Workers et R2 : réception et stockage des diagnostics envoyés volontairement, lorsque le service configuré est utilisé.
- Services de licence, de mise à jour et de notification du support : ils devront être identifiés dans le registre définitif des sous-traitants et destinataires.
- Ces fournisseurs peuvent traiter des données hors de l'Espace économique européen le cas échéant, en appliquant des garanties valables pour les transferts internationaux.
Conservation, suppression et désinstallation
- Les demandes de contact ou de démo seront conservées jusqu'à 12 mois après la dernière interaction, sauf si une relation commerciale est créée ou si une obligation légale impose un autre délai.
- Les données techniques de sécurité du site seront conservées pendant la durée nécessaire à la sécurité, au diagnostic et à la prévention des abus, selon la configuration du fournisseur technique.
- Les données locales de T-One sont conservées sur l'équipement, le compte ou l'emplacement choisi par l'utilisateur jusqu'à l'application d'une procédure de suppression vérifiée, sous réserve des obligations sanitaires et de limitation du traitement applicables.
- La suppression d'un patient dans la version révisée efface ses lignes de la base de données, mais la suppression de tous les originaux externes, aperçus et autres copies de fichiers associés n'a pas été vérifiée.
- Le programme de désinstallation révisé ne supprime pas expressément le dossier multimédia de T-One situé dans LocalAppData. La désinstallation de l'application ne doit pas être considérée comme une preuve de suppression complète.
- Les données de licence, d'activation, de maintenance et de mise à jour peuvent être conservées pendant la relation contractuelle et les délais nécessaires à la sécurité, au support, à l'audit et aux responsabilités ; le service de référence révisé ne propose pas encore d'interface de suppression.
- Les rapports de diagnostic envoyés volontairement peuvent rester dans R2 jusqu'à ce que l'opérateur les supprime ou configure un cycle de vie. Le ZIP local n'est pas non plus supprimé automatiquement après le téléversement.
- Les journaux locaux sont actuellement renouvelés selon leur taille et le nombre de copies, et non selon une durée. Le client doit définir et appliquer une conservation adaptée à son environnement.
- Les données personnelles ne sont pas vendues.
- Des fournisseurs techniques d'hébergement, email, sécurité, télémétrie d'erreurs, maintenance, licences, mises à jour ou support peuvent accéder aux données sous les garanties contractuelles correspondantes.
- Les fournisseurs externes choisis par l'utilisateur, comme les plateformes d'email, de visioconférence ou de stockage cloud, traiteront les données conformément à leurs propres conditions et à la configuration du compte utilisé.
- Si des fournisseurs situés hors de l'Espace économique européen sont utilisés, des garanties valables pour les transferts internationaux devront s'appliquer.
- La suppression dans un emplacement ne supprime pas les emails, les copies cloud, les sauvegardes, les dossiers partagés, les liens ni les copies reçues par des tiers.
Droits des personnes utilisatrices
L'utilisateur peut demander l'accès, la rectification, la suppression, l'opposition, la limitation du traitement et la portabilité en écrivant à info@telemedicalsolutions.com.
L'exercice de ces droits est personnel. Le titulaire pourra demander des informations supplémentaires pour vérifier l'identité de la personne demanderesse si nécessaire.
Lorsque les données sont stockées uniquement sur l'ordinateur de l'utilisateur, dans un compte externe de l'utilisateur ou sous la responsabilité d'une organisation cliente, Telemedical Solutions peut ne pas disposer d'un accès technique pour les rechercher, les rectifier ou les supprimer. Dans ce cas, la demande devra également être adressée au professionnel, centre, organisation ou fournisseur qui contrôle ces données.
Il peut également déposer une réclamation auprès de l'Agence espagnole de protection des données s'il estime que le traitement n'est pas conforme à la réglementation applicable.
Sécurité des données
Telemedical Solutions doit appliquer des mesures techniques et organisationnelles raisonnables pour préserver la confidentialité, l'intégrité et la disponibilité des données personnelles qu'elle traite.
T-One peut utiliser le chiffrement local pour la base de données et pour les fichiers originaux stockés par l'application, ainsi que le filtrage des données sensibles dans les journaux techniques et la télémétrie d'erreurs.
Ces mesures ne remplacent pas les obligations de sécurité de l'utilisateur ou de l'organisation concernant ses équipements, comptes, réseaux, permissions, sauvegardes, exportations et communications avec des tiers.
Aucun système connecté à Internet, équipement local, fournisseur externe ou mécanisme de chiffrement n'est totalement infaillible. Les mesures de sécurité devront donc être révisées lorsque les services, fournisseurs, fonctions ou canaux de collecte de données changent.
Contenu et services de tiers
Le site peut renvoyer vers des pages ou services de tiers. Chaque fournisseur est responsable de ses propres politiques de confidentialité, cookies et sécurité.
T-One peut s'intégrer avec des fournisseurs externes sélectionnés ou autorisés par l'utilisateur pour l'email, le stockage, les visioconférences, l'authentification ou d'autres fonctions. L'utilisateur doit réviser la configuration, les permissions et les conditions de chaque fournisseur.
Si des contenus intégrés, outils de mesure, cartes, vidéos ou autres services externes sont ajoutés au site web, cette politique et la politique de cookies devront être révisées avant publication.
Exactitude des données
L'utilisateur doit veiller à ce que les données fournies soient correctes, complètes et à jour.
Lorsque l'utilisateur communique des données de tiers, il doit disposer d'une légitimité suffisante pour le faire.
Lorsque l'utilisateur enregistre des données de patients ou d'autres personnes dans T-One, il est responsable de s'assurer que ces informations sont adéquates, nécessaires, exactes et traitées conformément à la réglementation applicable.
Mineurs et données de santé
Ce site fournit des informations commerciales sur T-One. Il ne doit pas être utilisé pour envoyer des données cliniques, diagnostics, documentation médicale ou informations sensibles de patients.
T-One peut être utilisé dans des contextes de soins par des professionnels ou organisations responsables. Le traitement de données relatives à des mineurs, patients ou données de santé doit avoir lieu uniquement si l'utilisateur professionnel ou l'organisation dispose d'une base juridique suffisante, d'une information préalable, de mesures renforcées et de contrôles appropriés.
Telemedical Solutions n'utilise pas les images, vidéos, audios, documents ni données cliniques stockés localement dans T-One pour la publicité, la vente de données ou l'entraînement de ses propres modèles.
Modifications de cette politique
Le titulaire pourra mettre à jour cette politique pour l'adapter à des changements réglementaires, techniques ou organisationnels.
La version applicable sera celle publiée sur cette page à chaque moment.