POLITIQUE DE CONFIDENTIALITÉ

Bienvenue sur la politique de confidentialité de Tomo !

Cette page a vocation à vous présenter :

NOUS CONTACTER :

1. ARTICLE PRÉLIMINAIRE

Notre politique de confidentialité (la « Politique de Confidentialité »), est éditée par la société TOMO ( « Tomo ») pour notre plateforme éponyme disponible à l’adresse https://www.jointomo.com/, ou à toute autre adresse web qui serait ultérieurement définie par Tomo (la « Plateforme »). A ce titre, Tomo est considérée comme responsable du traitement de vos informations, en ce qu’elle en détermine les moyens et les finalités des traitements opérés via la Plateforme.

La collecte de vos informations peut s’effectuer via trois canaux :

La Plateforme permet ainsi :

Les Patients et Pair-Aidants sont après désignés, pour les besoins des présentes, comme les « Utilisateurs » de notre Plateforme.

Notre modèle est plus amplement décrit dans nos conditions générales d’utilisation (les « CGU »), que nous vous invitons à lire pour davantage d’informations. La Politique de Confidentialité complète nos CGU sur les modalités de collecte de vos données.

De manière générale,

  • Tomo permet mettre en relation des Patients ou leurs Aidants avec des Pair-Aidants, qui se sont vu diagnostiquer la même pathologie ou similaires,
  • à des fins d’échanges sur le vécu et l’expérience de la pathologie,

via une Plateforme permettant de se rencontrer en toute sécurité et en garantissant la confidentialité des échanges.

La Politique de Confidentialité a pour objet d’informer les Utilisateurs de la Plateforme des moyens mis en œuvre par Tomo pour assurer la sécurité de la collecte et du traitement de leurs données à caractère personnel via la Plateforme.

Tomo porte en effet une attention toute particulière au traitement respectueux des données de ses utilisateurs et respecte en ce sens la loi n°2018-93 du 20 juin 2018 relative à la protection des données personnelles, qui a modifié la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi que le Règlement (UE) 2016/679 du Parlement et du Conseil en date du 27 avril 2016 (le « RGPD ») (et collectivement, la « Réglementation »).

Plus précisément, conformément aux dispositions de l'article 5 du RGPD la collecte, le traitement et l’hébergement des données des Utilisateurs de la Plateforme respectent les grands principes suivants :

Nous nous réservons le droit de modifier notre Politique de Confidentialité en raison : de la modification de nos procédures internes ; du changement des fonctionnalités de la Plateforme ; ou encore en fonction de l’évolution de la Réglementation, sous réserve de vous en informer préalablement dans la mesure où les modifications affecteraient de manière significative vos droits et libertés. Vous pouvez toujours consulter la dernière version de la Politique de Confidentialité sur la présente page, ou directement dans votre Compte Personnel (si vous en disposez). Nous publierons toute modification des règles de confidentialité sur cette page et, dans le cas où il s’agirait de modifications significatives, nous publierons un avertissement mis en évidence (y compris, pour certains services, par le biais d’une notification par e-mail, ou visible depuis votre Compte Personnel une fois connecté).

2. DEFINITIONS

En plus des mots définis dans la Politique de Confidentialité, les mots ci-après définis, commençant par une lettre majuscule et pris indifféremment au singulier ou au pluriel, auront la signification suivante :

« Compte Personnel » désigne l’espace personnel créé par un Utilisateur sur la Plateforme lui permettant de bénéficier des fonctionnalités offertes par Tomo.

« Donnée » : désigne toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale. Dans le cadre de la collecte de Données sur la Plateforme, constituent les personnes physiques identifiées ou identifiables les Utilisateurs.

« Pair-Aidant » : désigne la catégorie d’Utilisateur suivante : la personne atteinte d’une pathologie déterminée demandant à s’inscrire sur la Plateforme en vue d’être sélectionnée, sur critères préalablement définis au sein des CGU, par Tomo, afin d’aider les Patients à comprendre et vivre avec leur maladie.

« Partenaire » : désigne l’établissement de santé, le laboratoire, ou toute structure médico-sociale, partenaire de Tomo, qui propose à ses Patients de bénéficier de s’inscrire sur la Plateforme et de bénéficier de ses fonctionnalités.

« Patient » : désigne la catégorie d’Utilisateur, patiente du Partenaire, atteinte d’une pathologie déterminée et souhaitant bénéficier des fonctionnalités de la Plateforme sur proposition du Partenaire, pour échanger sur l’expérience de sa pathologie avec un Pair-Aidant.

« Utilisateur » : désigne la personne physique âgée de quinze (15) ans ou plus (conformément aux dispositions de l’article 45 de la loi Informatique et Liberté), Patient ou Pair-Aidant, se créant un Compte Personnel aux fins de bénéficier des fonctionnalités offertes sur la Plateforme et dont les Données sont collectées à cet effet, ce à quoi il consent expressément.

3. QUELLES SONT LES DONNEES COLLECTEES PAR TOMO ET SUR QUEL FONDEMENT ?

Tomo est susceptible de collecter les Données suivantes sur les fondements juridiques suivants :

Lors de : les Données collectées via la Plateforme sont : dont le fondement juridique est :
La création du Compte Personnel,
selon le choix de l’Utilisateur :
  • Nom d’utilisateur
  • Adresse e-mail
  • Numéro de téléphone
  • Mot de passe
  • A défaut de communication de ces Données, l’Utilisateur est dûment informé qu’il ne pourra créer de Compte Personnel ni bénéficier des services de la Plateforme (nonobstant les modalités d’inscription avec le compte Facebook ou Google décrites ci-après).

  • Les Données de l’Utilisateur liées à son compte personnel Google ou Facebook : nom, prénom, adresse e-mail, l’avatar et la liste de ses amis parmi la liste de l’Utilisateur Facebook connectés sur la Plateforme (si l’Utilisateur choisit de partager ces informations).

L’Utilisateur est informé du fait que la Plateforme ne transmettra jamais les informations ou Données collectées via l’utilisation de la Plateforme à Google ou Facebook. En particulier, aucune des activités qu’il aura effectuée via l’utilisation de la Plateforme ne sera communiquée à Facebook, ou même simplement publiée sur le mur de son profil Facebook. L’Utilisateur est informé que Tomo aura accès à la liste d’amis sur Facebook connectés à la Plateforme via Tomo si vous l’acceptez, ainsi que le type d’audience que vous acceptez de partager.

L’accès à la Plateforme par Google ou Facebook s’effectue directement via vos profils et les mots de passe associés via la technologie OAuth (documentation de sécurité disponible ici). Néanmoins, les informations que vous communiquez via la Plateforme ne seront jamais transmises à Google ou Facebook.

Vous pouvez à tout moment supprimer cet accès de la manière suivante :

  • Pour Google, se connecter sur son compte Google. Sélectionner l’onglet « sécurité ». Faire défiler la page jusqu’à « se connecter avec d’autres sites » et appuyer sur « se connecter à l’aide de Google ». Sélectionner l’application Tomo et cliquer sur « supprimer l’accès ». Toutes les informations de Google ici et ici.
  • Pour Facebook, se connecter sur son compte Facebook, puis cliquer sur la photo de profil en haut à droite de Facebook. Aller dans « paramètres et confidentialité », puis cliquer sur « paramètres » ; cliquer sur « applications et sites Web » dans le menu de gauche. Cliquez sur « supprimer » à côté de Tomo. Vous pouvez sélectionner l’option suivante : « autoriser Facebook à avertir Tomo que votre connexion a été supprimée ». Tomo vous proposera une autre méthode de connexion. Toutes les informations de Facebook ici.

Ces Données sont collectées sur la base du consentement exprès de l’Utilisateur (en cochant la case correspondante au moment de son inscription). Lors de votre inscription, vous serez également invité à lire la présente page et à en valider les termes.

En outre, les Données d’inscription sont également collectées sur le fondement de l’exécution du contrat qui nous lie (CGU pour les Patients et contrat pour le Pair-Aidant).

La gestion du Compte Personnel par l’Utilisateur
  • Photographie, avatar de l’Utilisateur

L’Utilisateur peut, selon sa seule volonté, ajouter une photographie ou un avatar à son Compte Personnel.

Il peut également renseigner son nom de famille, son sexe, sa date de naissance, sa ville.

La navigation de l’Utilisateur sur la Plateforme
  • Les données « cookies », plus amplement décrites à l’article 10 de la Politique de Confidentialité.

Ces Données sont collectées sur le fondement du recueil du consentement (si celui-ci est requis) l’Utilisateur lors de sa validation du bandeau cookie apparaissant lors de sa navigation sur la Plateforme.

L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalités de la Plateforme

Les Données relatives au parcours Utilisateur et aux actions des Utilisateurs en utilisant les fonctionnalités de la Plateforme, à savoir :

  • les Données relatives aux prises de rendez-vous Pair-Aidants/Patients : date, créneau horaire, nom, pathologie sélectionnée
  • pour le Patient : les Données relatives aux questionnaires. Les questionnaires comprennent certaines demandes d’informations pour aider le Pair-Aidant à préparer le rendez-vous avec le Patient. Ces questionnaires sont donc susceptibles de contenir toutes les informations que le Patient communiquera volontairement, dont des données portant sur son état de santé.
  • Les Données que les Utilisateurs communiquent volontairement pour remonter d’éventuels problèmes rencontrés sur la Plateforme.
  • Les Données collectées dans le cadre de la messagerie disponible sur la Plateforme, dédiée aux échanges confidentiels entre les Pair-Aidants et les Patients. Nous vous informons que Tomo, par défaut, n’accède pas au contenu des messages échanges entre les Patients et les Pair-Aidants, sauf en cas de contentieux et/ou de litige entre les Utilisateurs et que ces derniers les remontent explicitement à Tomo.

Ces Données sont collectées sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription), ainsi que sur l’exécution de notre relation contractuelle dans le cadre de la mise à disposition d’un Compte Personnel sur la Plateforme (pour les Patients : CGU ; pour les Pair-Aidants : contrat).

L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité)
  • Les coordonnées de l’Utilisateur (adresse e-mail ou adresse postale, le cas échéant) ;
  • Le contenu de sa demande d’exercice ;
  • S’il existe un doute raisonnable sur l’identité de l’Utilisateur, un justificatif d’identité.

En exerçant ses droits, l’Utilisateur consent à la collecte et au traitement de ses Données.

De même, pour Tomo, ce traitement est opéré pour répondre aux obligations légales qui lui incombent en qualité de responsable du traitement, à savoir, respecter vos droits.

L’inscription à la newsletter
  • L’adresse e-mail.

Cette Donnée est collectée sur la base du consentement de l’Utilisateur exprès (en cochant la case correspondante au moment de son inscription).

Le recrutement d’un Patient-Aidant

De manière générale, Tomo collecte les informations nécessaires à l’évaluation de la pertinence de la candidature du Patient-Aidant et de son respect des valeurs et principes éthiques du modèle de pair-aidance adopté et revendiqué par Tomo.

  • Le nom, prénom et coordonnées du Pair-Aidant ;
  • Les réponses à un questionnaire d’auto-évaluation ;
  • Les comptes-rendus d’un premier échange établi entre un professionnel de santé et un Pair-Aidant recruté et expérimenté ;
  • Les comptes-rendus de l’évaluation individuelle réalisé par un comité éthique
  • Son justificatif d’identité ;
  • Un justificatif de diplôme le cas échéant ;
  • Les informations relatives au suivi de la formation imposée par Tomo pour bénéficier de la qualité de Pair-Aidant (réussite à la formation, certificat de réussite, nombre d’heures de formation, niveau etc.) ;
  • Les informations contenues dans le contrat liant Tomo et le Pair-Aidant (le cas échéant, numéro SIRET, profession, attestation d’assurance de responsabilité civile etc.) ;
  • Toutes les informations que le Pair-Aidant communiquera volontairement pour être recruté en cette qualité.

En soumettant sa candidature en tant que Pair-Aidant, ce dernier consent à la collecte et au traitement de ses Données.

En outre, ces informations sont collectées sur le fondement de la prise de mesures précontractuelles à la demande du Pair-Aidant.

Enfin, il est de l’intérêt légitime de Tomo de procéder aux vérifications nécessaires et préalables sur la situation personnelle du Pair-Aidant, permettant de déterminer s’il répond aux critères d’éligibilité mis en place par Tomo pour bénéficier de cette qualité, pour la sécurité et l’intérêt du Patient.

Les retours d’expérience des Utilisateurs

Tomo est susceptible de solliciter de ses Utilisateurs, si ces derniers l’acceptent, leurs retours d’expérience sur l’utilisation de la Plateforme. Dans ces conditions, Tomo est susceptible de collecter :

  • Les réponses à des questionnaires d’utilisation pour les Patients, leur avis sur les Pair-Aidants ;
  • Les réponses à des questionnaires d’utilisation pour les Pair-Aidants, le respect des conditions de qualification des Pair-Aidants.

Les Utilisateurs sont soumis aux conditions de rédaction des contenus des Conditions Générales, disponibles sur ce lien (notamment, de rédaction de qualité, de soumission de contenus non contraires aux bonnes mœurs, à la moralité, à la loi et/ou à l’ordre public, non diffamatoire).

Il est de l’intérêt légitime de Tomo de solliciter des retours d’expérience des Utilisateurs sur la Plateforme, ses fonctionnalités.

La vérification opérée sur la qualité des échanges des Pair-Aidants est par nature nécessaire à Tomo pour s’assurer que les Pair-Aidants exécutent convenablement leurs obligations contractuelles.

Il en va en effet de la nécessité de sauvegarde de l’intérêt vital de chaque Patient. Par exemple : si un Patient est dans une situation de détresse, mais que le Pair-Aidant n’a pas enclenché la procédure d’urgence.

De manière générale, nous invitons les Utilisateurs à ne jamais communiquer de données sensibles ou confidentielles, relevant notamment de votre prétendue origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, d’appartenance syndicale, vos données biométriques etc. Les informations à communiquer sont celles qui sont liées à votre état de santé en vue d’améliorer votre suivi par la pair-aidance. Ces dispositions sont également applicables aux échanges effectués dans la messagerie du Compte Personnel.

4. POURQUOI TOMO COLLECTE-T-ELLE VOS DONNÉES ?

Les Données collectées par Tomo et ci-dessus listées sont collectées pour les finalités suivantes :

Dans les situations suivantes, vos Données sont collectées pour les finalités suivantes :
La création du Compte Personnel, selon le choix de l’Utilisateur
Nom d’utilisateur, adresse e-mail, numéro de téléphone, mot de passe
  • vous permettre de créer votre Compte Personnel ;
  • vous permettre de bénéficier des fonctionnalités de la Plateforme ;
  • vous compter parmi notre liste de Patients, et notre liste de Pair-Aidant ;
  • établir des statistiques sur le nombre de Patients et de Pair-Aidant utilisant notre Plateforme ;
  • assurer la sécurité de notre Plateforme via votre mot de passe ;
  • vous permettre de modifier votre mot de passe en cas d’oubli.
La gestion du Compte Personnel par l’Utilisateur
Photographie, avatar, nom de famille, sexe, date de naissance, ville
  • vous permettre de personnaliser votre Compte Personnel (il est rappelé que les Données collectées lors de ce traitement ne sont pas obligatoires pour se créer un Compte Personnel) ;
  • nous collectons également ces informations pour nous permettre d’établir des statistiques anonymes sur nos Patients et Pair-Aidants ;
  • nous collectons date de naissance et sexe pour optimiser le matching entre un patient et un pair aidance ;
  • nous collectons votre ville pour rapprocher au mieux les Patients et Pair-Aidants en fonction de leur lieu géographique. En effet, ils sont susceptibles de pouvoir échanger sur des établissements de santé qu’ils ont tous deux fréquentés dans le cadre du traitement de leur pathologie.
La navigation de l’Utilisateur sur la Plateforme
Données « cookies » (article 10 de la Politique de Confidentialité)
  • De manière générale, les données via le placement de cookies permettent de comprendre le parcours des Utilisateurs aux fins d’amélioration constante de la Plateforme, en nous permettant de comprendre les fonctionnalités les plus appréciées, les plus utiles, ou à l’inverse, les moins appréciées, les moins inutiles.
  • Des cookies sont également placés aux fins d’assurer la sécurité de la Plateforme.
  • Le placement de cookies permet également l’optimisation de la navigation sur la Plateforme notamment en fonction de vos besoins (exemple : langue d’affichage ; connexion rapide) et vous permettre de nous faire des reportings sur tout dysfonctionnement que vous auriez pu constater. L’objectif étant de vous proposer des services performants et adaptés à vos besoins.
  • L’étude de votre connexion et de votre navigation sur la Plateforme nous permet également de réaliser des statistiques de mesure d’audience et de fréquentation. Par exemple, si nous constatons qu’une fonctionnalité n’est jamais utilisée par les Utilisateurs, nos équipes techniques et opérationnelles la remanient, l’améliorent ou la suppriment.
  • Si vous ne vous connectez plus sur la Plateforme, nous pourrons également proposer de vous y connecter pour bénéficier de l’aide de Pair-Aidant ou de proposer votre aide en qualité de Pair-Aidant, ou encore de supprimer votre Compte Personnel si vous n’en avez plus d’utilité.
L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalités de la Plateforme
Prises de rendez-vous (date, créneau, horaire, nom, pathologie), réponses aux questionnaires, toute donnée renseignée volontairement par le Patient /le Pair-Aidant

Les Données collectées lors de votre utilisation de la Plateforme nous permettent de :

  • vous proposer nos fonctionnalités ;
  • trouver le Pair-Aidant le plus susceptible de répondre aux besoins du Patient ;
  • proposer son aide aux Patients ;
  • aider le personnel médical en charge du Patient à améliorer le suivi constant de sa pathologie ;
  • optimiser la navigation sur la Plateforme notamment en fonction de vos besoins (exemple : langue d’affichage) et vous permettre de nous faire des reportings sur tout dysfonctionnement que vous auriez pu constater ;
  • réaliser des statistiques de mesure d’audience et de fréquentation de la Plateforme.
L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité)
Coordonnées de l’Utilisateur, contenu de la demande, pièce d’identité en cas de doute raisonnable
  • Gérer et répondre à vos demandes d’exercice des droits.
L’inscription à la newsletter
Adresse e-mail
  • Communiquer sur nos activités et sur le sujet de la pair-aidance de manière générale ;
  • Établir un suivi des ouvertures de nos e-mails et de l’engagement des membres de notre communauté.
Le recrutement d’un Patient-Aidant
Nom, prénom, coordonnées postales et électroniques, justificatif d’identité, diplôme le cas échéant, parcours de suivi de la formation Tomo ; réponses au questionnaire d’auto-évaluation ; comptes-rendus des échanges avec le professionnel de santé / Pair-Aidant expérimenté ; comptes-rendus des évaluations opérées par un comité éthique
  • Constituer un vivier de Pair-Aidants susceptibles de répondre aux besoins des Patients ;
  • Procéder à toutes les vérifications nécessaires portant sur la qualité du profil du Pair-Aidant, conformément à notre procédure de recrutement des Pair-Aidants. Nous vous invitons à consulter la documentation contractuelle pour davantage d’informations sur cette procédure ;
  • Permettre au Pair-Aidant de suivre les formations proposées par Tomo en vue de son recrutement ;
  • Proposer le profil du Pair-Aidant aux Patients.
Les retours d’expérience des Utilisateurs sur la Plateforme et les fonctionnalités associées
Les réponses à des questionnaires d’utilisation pour les Patients, leur avis sur les Pair-Aidants ; les réponses à des questionnaires d’utilisation pour les Pair-Aidants, le respect des conditions de qualification des Pair-Aidants.
  • Vérifier le correct fonctionnement de la Plateforme ;
  • Vérifier la pertinence des fonctionnalités ;
  • Améliorer constamment les services pour satisfaire les Utilisateurs ;
  • Vérifier que les Pair-Aidants respectent les principes de la pair-aidance mis en place par Tomo ;
  • Assurer la sécurité des Patients.

Comment Tomo peut proposer aux Pair-Aidants le profil de Patients et inversement ?

En vous inscrivant sur la Plateforme, vous confiez vos Données à nos équipes internes pour que votre profil soit communiqué aux Pair-Aidants (pour les Patients) et les Patients aux Pair-Aidants (pour les Pair-Aidants).

L’évaluation de la pertinence du Pair-Aidant sélectionné par le Patient est effectuée directement par les équipes de Tomo, en fonction des données renseignées, afin de « matcher » directement les Pair-Aidants au profil des Patients, notamment en fonction de la pathologie dont ils souffrent, sur le fondement de votre consentement.

5. QUI A ACCÈS AUX DONNÉES DES UTILISATEURS ?

Les catégories de destinataires de vos Données sont :

Les équipes internes de Tomo sont dûment habilitées à cet effet : l’équipe opérationnelle, en charge de trouver le meilleur Pair-Aidant pour le Patient ; l’équipe technique en charge du développement de la Plateforme (notamment, pour vérification des mesures de sécurité et application des durées de conservation).

Concernant spécifiquement le traitement des données issues des retranscriptions des enregistrements des conversations entre le Patient et le Pair-Aidant : nous vous informons que seules les équipes de Tomo dûment habilitées à cet effet ont accès aux informations retranscrites, c’est-à-dire, pour assurer la maintenance et la sécurité technique d’hébergement.

Tomo s’engage à ne jamais communiquer les Données collectées dans le cadre des présentes sans le consentement des Utilisateurs, nonobstant les cas où leur transmission répondrait à une sollicitation explicite d’une autorité et/ou d’un organisme étatique dans le respect de la Réglementation en vigueur.

6. QUI EST L’HÉBERGEUR DES DONNÉES COLLECTÉES SUR LA PLATEFORME ?

Tomo informe les Utilisateurs que les Données collectées sur la Plateforme sont hébergées chez les prestataires suivants :

OVH

OVH SAS, filiale de la société OVH Groupe SA

2 rue Kellermann, 59100 Roubaix, France

https://corporate.ovhcloud.com/fr/trusted-cloud/security-certifications/ https://www.ovhcloud.com/fr/personal-data-protection//

et

SCALEWAY

SCALEWAY SAS

8 rue de la Ville l’Evêque, 75008 Paris, France

https://www.scaleway.com/en/security-and-resilience/ https://www.scaleway.com/en/privacy-policy/

Nous vous informons que, dans le cadre de l’utilisation de la Plateforme, notamment lors de :

Tomo collecte des Données concernant votre santé. Les Données concernant la santé sont définies comme « les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne » (article 4. 15) du RGPD).

Du fait de la sensibilité particulière de ce type de Données et aux fins de respect des dispositions du Code de la santé publique, Tomo a pris soin de faire appel à des hébergeurs spécialement certifiés pour héberger des données concernant la santé :

OVH

OVH SAS, filiale de la société OVH Groupe SA

2 rue Kellermann, 59100 Roubaix, France

https://corporate.ovhcloud.com/fr/trusted-cloud/security-certifications/ https://www.ovhcloud.com/fr/personal-data-protection//

et

SCALEWAY

SCALEWAY SAS

8 rue de la Ville l’Evêque, 75008 Paris, France

https://www.scaleway.com/en/security-and-resilience/ https://www.scaleway.com/en/privacy-policy/

Tomo informe les Utilisateurs que leurs Données ne font l’objet d’aucun transfert en dehors de l’Espace économique européen.

7. COMBIEN DE TEMPS VOS DONNÉES SONT-ELLES CONSERVÉES ?

Tomo informe les Utilisateurs que les Données collectées via la Plateforme sont conservées pour les durées qui n’excèdent pas celles nécessaires aux finalités initiales de leur collecte, à savoir :

Dans les situations suivantes, les Données collectées… … sont conservées pour les durées suivantes :
La création du Compte Personnel, selon le choix de l’Utilisateur
Nom d’utilisateur, adresse e-mail, numéro de téléphone, mot de passe

Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme.

En cas de désinscription à la Plateforme par l’Utilisateur dans les conditions indiquées aux CGU, il est dûment informé que ses Données collectées lors de la création de son Compte Personnel seront conservées trois (3) ans à compter de la désinscription, puis feront l’objet d’une suppression définitive. L’Utilisateur pourra solliciter de Tomo une restitution de ses Données précédemment chargées via son Compte Personnel.

La gestion du Compte Personnel par l’Utilisateur
Photographie, avatar, nom de famille, sexe, date de naissance, ville

Ces Données sont conservées pour la durée d’inscription de l’Utilisateur à la Plateforme.

15 jours après la désinscription, Tomo procèdera à la suppression de ces Données.

La navigation de l’Utilisateur sur la Plateforme
Données « cookies »
Ces Données sont conservées pour une durée maximum de vingt-quatre (24) mois (cf. article « cookies » dédié).
L’utilisation du Compte Personnel de l’Utilisateur et des fonctionnalités de la Plateforme
Prises de rendez-vous (date, créneau, horaire, nom, pathologie), réponses aux questionnaires, toute donnée renseignée volontairement par le Patient

Ces Données sont conservées pour la durée de votre inscription sur le Plateforme.

Suite à votre désinscription sur la Plateforme, nous procèderons à une pseudonymisation et un chiffrement de ces informations et nous conserverons ces informations protégées pour une durée de 5 ans à compter de votre désinscription, à titre de preuve en cas de contentieux, avec Utilisateur ou un Partenaire. En tout état de cause, ces informations sécurisées ne seront accessibles qu’aux personnes le nécessitant selon une procédure d’habilitation interne.

En revanche, les données issues de votre pathologie font l’objet d’une suppression immédiate dès votre désinscription.

En outre, en cas d’absence de connexion de l’Utilisateur sur la Plateforme à l’issue d’une durée de 2 ans, un e-mail l’invitant à se connecter ou à procéder à la suppression de son Compte Personnel sera envoyé. A défaut de réponse dans un délai de 6 mois, une autre sollicitation sera envoyée. A l’issue d’une nouvelle relance, en cas d’absence de réponse dans un même délai de 6 mois, le Compte Personnel sera clôturé. La clôture n’empêche pas l’Utilisateur de solliciter un nouveau Compte Personnel, sous réserve pour le Pair- Aidant de répondre aux critères requis pour bénéficier de cette qualité, étant précisé que les Données précédemment chargées ne pourront pas être récupérées.

La communication des retranscriptions des conversations entre les Utilisateurs et le personnel médical
Le contenu des échanges retranscrits entre les Patients et le Pair-Aidants

Les Données issues des retranscriptions sont conservées le temps de votre inscription sur la Plateforme.

Les retranscriptions sont immédiatement supprimées à compter de votre désinscription de la Plateforme. Vous êtes néanmoins informés que les Partenaires ont l’obligation de respecter certaines durées de conservation plus longues (parfois, plus de 20 ans, conformément aux articles R1112-7 du Code de la santé publique et/ou aux politiques internes de l’établissement). Pour accéder à ces informations à la suite de votre désinscription du Compte Personnel, nous vous invitons à contacter directement le Partenaire. En outre, nous vous informons que nous solliciterons du Partenaire le contenu de ces informations si Tomo devait être dans la cause d’une affaire judiciaire et si ces informations sont nécessaires à la défense de ses intérêts.

L’exercice des droits des Utilisateurs (article 9 de la Politique de Confidentialité)
Coordonnées de l’Utilisateur, contenu de la demande, pièce d’identité en cas de doute raisonnable

Suppression dans un délai de :

  • un an en cas d’exercice du droit d’accès ou de rectification à compter de la date de réception de la demande, pour des considérations de preuve ;
  • trois ans en cas d’exercice du droit d’opposition à compter de la date de réception de la demande ; pour des considérations de preuve.
L’inscription à la newsletter
Adresse e-mail

Cette adresse e-mail est conservée le temps de l’inscription de l’Utilisateur à la newsletter.

Il est rappelé que l’Utilisateur peut se désinscrire à tout moment en cliquant sur le lien de désabonnement intégré à nos newsletters.

Le recrutement d’un Patient-Aidant
Nom, prénom, coordonnées postales et électroniques, justificatif d’identité, diplôme le cas échéant, parcours de suivi de la formation Tomo ; réponses au questionnaire d’auto-évaluation ; comptes-rendus des échanges avec le professionnel de santé / Pair-Aidant expérimenté ; comptes-rendus des évaluations opérées par un comité éthique

Les informations du Pair-Aidant sont conservées le temps de leur inscription sur la Plateforme.

Dès leur désinscription, de leur propre fait, ou sur décision de Tomo, notamment, si le Pair-Aidant ne répondait plus aux conditions requises, Tomo conservera les informations pour une durée de 5 ans à compter de la désinscription pour des considérations de preuve en cas de contentieux. Ces Données seront alors pseudonymisées et ne seront accessibles qu’à un nombre restreint de personne dûment habilitées (notamment, aux équipes juridiques). Les Données issues de la pathologie du Pair-Aidant seront immédiatement supprimées.

Les retours d’expérience des Utilisateurs sur la Plateforme et les fonctionnalités associées
Les réponses à des questionnaires d’utilisation pour les Patients, leur avis sur les Pair-Aidants ; les réponses à des questionnaires d’utilisation pour les Pair-Aidants, le respect des conditions de qualification des Pair-Aidants.

Les durées de conservation de ces traitements dépendront de la situation :

  • dans le cas où un dysfonctionnement serait remonté sur la Plateforme, seul le dysfonctionnement en lui-même sera conservé par Tomo pour des considérations de sécurité ;
  • dans le cas où une problématique particulière serait remontée sur le comportement d’un Pair-Aidant, les informations communiquées seront conservées par Tomo en fonction des conséquences effectives (par exemple, si une action pénale devait être engagée).

8. QUELS SONT VOS DROITS SUR VOS DONNÉES ?

Tomo informe ses Utilisateurs qu’ils disposent à l’égard de leurs Données collectées et traitées via la Plateforme, de l’existence des droits suivants :

Conformément à la réglementation concernant le traitement des données à caractère personnel, l'Utilisateur possède les droits ci-après énumérés, et consultables sur le site de la CNIL à l’adresse suivante : https://www.cnil.fr/les-droits-pour-maitriser-vos-donnees-personnelles.

De manière générale, vous avez le droit d’accéder à vos Données et de demander qu’elles soient rectifiées, complétées ou mises à jour. Vous pouvez également demander la suppression de vos Données, en limiter le traitement, ou vous opposer à leur traitement en invoquant des raisons tenant à votre situation particulière.

Si votre demande d’opposition ne concerne pas une forme de sollicitation par la société TOMO, celle-ci ne pourra justifier son refus qu’aux motifs suivants :

Vous pouvez exercer vos droits en remplissant le formulaire accessible ici ou par courrier à l’adresse suivante : Tomo, service RGPD, 21 rue Lamartine, 75009, Paris. L’origine et la date de la collecte de vos Données devra être indiquée (exemple : « j’étais inscrit sur la Plateforme en qualité de Pair-Aidant depuis le 1er janvier 2022 » ; « je me suis inscrite à la newsletter de Tomo le 20 septembre 2023 »). Dans le cas où Tomo aurait un doute sur votre identité, pour protéger vos informations et éviter les usurpations d’identité, une demande de preuve pourrait être sollicitée, notamment, un justificatif d’identité. Tomo dispose d’un délai d’un (1) mois à compter de la réception de votre demande pour y répondre, sauf si elle est mal-fondée, manifestement excessive ou si une difficulté nécessite une extension de délai, portée à trois (3) mois maximum.

Vous êtes également informés que vous pouvez solliciter la suppression de votre Compte Personnel directement depuis la Plateforme dans l’onglet « Supprimer mon compte », ou par e-mail, à l’adresse hello@jointomo.com. Pour une demande de suppression de Compte Personnel, une fois le formulaire réceptionné, le compte sera suspendu pendant 15 jours, puis supprimé.

Vous pouvez enfin formuler des directives relatives à la conservation, à l’effacement et à la communication de vos Données après votre décès.

Enfin, conformément aux dispositions du RGPD, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.

Vos droits en matière d’opposition aux sollicitations à des fins de recherche/statistiques

Nous sommes susceptibles d’utiliser vos coordonnées dans le cadre de sollicitations à des fins de recherche/statistique, en conformité avec la loi applicable et les clauses de la présente Politique de Confidentialité. Vous pouvez à tout moment vous opposer à ces sollicitations en cliquant sur le lien de désabonnement prévu dans chaque e-mail, en vous rendant sur votre Compte Personnel ou en contactant hello@jointomo.com.

Dans le cas où Tomo décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un de ses droits, il est en droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :

https://www.cnil.fr/fr/plaintes, ou par courrier, à l’adresse : CNIL - 3 place de Fontenoy TSA 80715 – 75334 Paris Cedex 07.

9. QUELLES SONT LES MESURES DE SÉCURITÉ ADOPTÉES PAR TOMO ?

En qualité de responsable du traitement, Tomo met en œuvre toutes les mesures techniques et organisationnelles appropriées (disponible sur cette page) pour s’assurer de la sécurité des traitements effectués dans le cadre des présentes, garantir la protection des droits et répondre aux exigences de la Réglementation.

En outre, l’Utilisateur est informé que l’accès aux Données en interne n’est autorisé qu’aux personnes strictement habilitées à cet effet. Tomo a en effet sensibilisé et formé son personnel au traitement des Données, aux dispositions de la Réglementation en vigueur, et à ses conséquences.

Tomo porte une attention toute particulière à la sécurité des Données et informe les Utilisateurs mettre en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir leur confidentialité, intégrité et sécurité, y compris la protection contre leur perte, leur destruction ou les dégâts d’origine accidentelle, ainsi que la résilience constante des systèmes et services des traitements effectués dans le respect de leurs droits (mesures d’authentification sur les comptes administrateur de gestion de la Plateforme, mise en place d’une politique de mots de passe, sécurisation des locaux, chiffrement de certaines Données, et chiffrement en transit, chiffrement du mot de passe…).

En aucun cas vos Données ne sont revendues à des tiers. Et elles ne seront pas transmises à des tiers sans que l'Utilisateur n'en ait été informé. Une telle transmission respectera les finalités pour lesquelles ces Données ont été collectées.

De plus, le responsable du traitement des Données s'engage à notifier l'Utilisateur en cas de rectification ou de suppression des Données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnées.

Dans le cas où l'intégrité, la confidentialité ou la sécurité des Données de l'Utilisateur est compromise, le responsable du traitement s'engage à informer l'Utilisateur par tout moyen, si la Réglementation l’exigence.

10. COMMENT PARAMÉTRER MES COOKIES ?

Tomo utilise des cookies et technologies de traçage. Un cookie est un fichier texte placé sur le terminal de l’Utilisateur dès lors qu’il se connecte et navigue sur la Plateforme. Le cookie reconnaît le terminal chaque fois que l’Utilisateur accède à un contenu numérique comportant des cookies du même émetteur.

Tomo informe l’Utilisateur placer les cookies suivants sur la Plateforme, pour les finalités et durées suivantes :

Nom du cookie Finalité Durée de vie
Tarteaucitron
Documentation ici
Utilisé pour se rappeler des préférences de l'Utilisateur en matière de cookies. 1 an
Crisp
Documentation ici
Utilisé pour recueillir de manière anonyme des Données sur le parcours de l'Utilisateur. 6 mois
_GRECAPTCHA
Documentation ici
reCAPTCHA définit ce cookie nécessaire lorsqu'il est exécuté dans le but de fournir son analyse des risques. 6 mois
_tomo_session
Documentation ici
Se rappeler de la session de l’Utilisateur pour qu’il se connecte directement lors de sa prochaine visite. Session

L’Utilisateur peut consentir au placement de tels cookies via le bandeau d’information qui apparaît sur la page de la Plateforme lors de sa navigation.

L’Utilisateur peut également :

Firefox : instructions ici

Google Chrome : instructions ici

Safari : instructions ici

Vous êtes dûment informés que le refus de placement de cookies peut parfois empêcher la navigation et l’utilisation optimale de la Plateforme.

Pour gérer les cookies de la Plateforme, Tomo fait appel au prestataire Tarteaucitron. Nous avons paramétré les cookies pour que votre consentement soit redemandé tous les 12 mois.

À tout moment, vous pouvez retirer ou modifier votre consentement, en nous contactant à l’adresse e-mail suivante hello@jointomo.com.

11. POINT LÉGAL

La Politique de Confidentialité est régie par la loi française et toute contestation ou litige qui pourraient naître de l’interprétation ou de l’exécution de celle-ci seront de la compétence exclusive des tribunaux selon les règles édictées par le Code de procédure civile français. L’autorité chef de file est la CNIL. La langue de référence, pour le règlement de contentieux éventuels, est le français.

Si Tomo fait l’objet d’une acquisition par une autre entreprise ou d’une fusion avec une autre entreprise, nous nous engageons à garantir la confidentialité de vos Données et à vous informer que celles-ci ne soient transférées ou soumises à de nouvelles règles de confidentialité moins fortes.

12. POUR TOUTE QUESTION SUR VOS DONNÉES, CONTACTEZ TOMO !

Pour toute question relative à la collecte ou au traitement de vos Données, n’hésitez pas à contacter le DPO de Tomo :

Toute question sera toujours accueillie avec bienveillance !

Dernière version de la Politique de Confidentialité : 03 mars 2025