Données personnelles

OnMyWatch traite des données de santé. Cette page explique lesquelles, pourquoi, pour combien de temps et comment garder la main dessus.

Responsable de traitement

ONMYWATCH, société par actions simplifiée au capital social de 20 000 euros, dont le siège social est situé 102 boulevard Richard Lenoir, 75011 Paris, est responsable du traitement des données collectées via l'application et le site OnMyWatch.

Délégué à la protection des données (DPO) ou référent : contact@onmywatch.fr.

Données traitées

  • Données d'identité et de compte : nom, prénom, date de naissance, adresse électronique, numéro de téléphone.
  • Données de santé : alertes de rythme cardiaque irrégulier, électrocardiogrammes et leur classification, horodatages de mesure, modèle et marque du dispositif source.
  • Données de transmission : date et heure de réception, cardiologue destinataire, statut et preuve de transmission, échecs éventuels.
  • Données de consentement : nature et version du consentement, date, canal, adresse IP et agent utilisateur au moment du recueil.
  • Données techniques : journaux de connexion et d'audit, identifiants d'appareil, sessions.

Les mesures et leur classification sont produites par votre dispositif porté. OnMyWatch ne recalcule, ne réinterprète et n'enrichit aucune de ces valeurs.

Finalités et base légale

Les données sont traitées pour permettre la transmission de vos alertes à un cardiologue, l'organisation de la téléconsultation, votre orientation dans le réseau de soins, la traçabilité des transmissions et la sécurité du service.

Le traitement des données de santé repose sur l'article 9.2.h du RGPD, qui autorise le traitement nécessaire à la médecine préventive et à la prise en charge sanitaire, mis en œuvre sous la responsabilité de professionnels de santé soumis au secret médical. La lecture des données de votre dispositif porté et leur transmission reposent en outre sur votre consentement explicite, recueilli dans l'application et révocable à tout moment. L'exécution du contrat d'abonnement (article 6.1.b) fonde le traitement des données de compte et de facturation.

Destinataires

  • Le cardiologue de garde et, le cas échéant, le cardiologue qui vous prend en charge.
  • Les professionnels et structures de soins vers lesquels vous êtes orienté, avec votre accord.
  • Les personnels habilités d'OnMyWatch, strictement dans la limite de leurs fonctions et sous contrôle d'un journal d'audit.
  • L'hébergeur de données de santé certifié HDS, en qualité de sous-traitant.

Vos données ne sont ni vendues, ni louées, ni transmises à un assureur, ni utilisées à des fins publicitaires ou de profilage commercial.

Hébergement et transferts

Les données de santé sont hébergées en France chez un hébergeur certifié HDS au sens de l'article L. 1111-8 du code de la santé publique. Aucune donnée n'est transférée en dehors de l'Union européenne, ni par OnMyWatch, ni par ses sous-traitants.

Durées de conservation

Les éléments constitutifs du dossier médical sont conservés pendant les durées légales applicables aux données de santé. Les données de compte sont conservées pendant la durée de l'abonnement, puis supprimées ou anonymisées. Les journaux techniques, les preuves de transmission et les traces d'audit sont conservés pour une durée plus courte, limitée à ce qui est nécessaire à la sécurité du service et à la preuve de sa bonne exécution.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.

Le retrait du consentement bloque la transmission de toute nouvelle alerte. Il ne remet pas en cause les transmissions déjà effectuées, dont la trace est conservée lorsque la loi ou la preuve de bonne exécution du service l'impose.

Pour exercer vos droits : contact@onmywatch.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

Sécurité

  • Chiffrement des échanges (HTTPS) et chiffrement des données au repos.
  • Contrôle d'accès strict par rôle et sessions courtes et révocables.
  • Authentification renforcée pour les professionnels de santé et les administrateurs.
  • Journal d'audit inaltérable des accès et des transmissions.
  • Supervision des échecs de transmission et sauvegardes chiffrées.

Cookies

Ce site ne dépose aucun cookie de mesure d'audience, de publicité ou de réseau social, et n'embarque aucun traceur tiers. Aucune bannière de consentement n'est donc nécessaire.