POLITIQUE DE PROTECTION DES DONNÉES
La protection de vos données personnelles est une priorité pour KAYSO. Cette politique de confidentialité vise à vous informer sur la manière dont nous collectons, utilisons et protégeons vos informations en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la législation applicable.
1. Responsable du traitement
Le responsable du traitement des données est KAYSO, situé à :
ZAC ETANG Z ABRICOT CENTRE D'AFFAIRES AGORA - TECHNOPOLE B, 97200 FORT-DE-FRANCE, France.
Pour toute question relative à la gestion des données personnelles, KAYSO peut être contacté à :
2. Données collectées
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services, notamment:
• Données d’identification : nom, prénom, date de naissance, coordonnées.
• Données administratives liées au transfert médical.
• Données de santé (uniquement avec consentement explicite du patient).
• Données de connexion et de navigation sur nos plateformes (adresse IP, logs, cookies).
3. Finalités du traitement
Les données sont collectées et traitées pour assurer :
• L’accompagnement administratif et logistique des patients.
• Le suivi des prestations et la mise en relation avec les établissements de soins.
• L’amélioration continue de nos services et la gestion des réclamations.
• La sécurité et la conformité de notre plateforme.
4. Sécurité des données
KAYSO met en œuvre des mesures de sécurité strictes pour protéger les données personnelles contre toute violation, perte ou accès non autorisé.
Nos mesures de protection incluent :
• Hébergement sécurisé : KAYSO utilise un hébergeur certifié HDS (Hébergement de Données de Santé) conforme aux exigences de la CNIL et aux normes européennes.
• Accès restreint : Seuls les employés habilités et les partenaires contractuels strictement nécessaires ont accès aux données, avec des restrictions selon leur rôle.
• Chiffrement des données : Toutes les données sensibles sont stockées et transmises sous forme cryptée
(AES-256, SSL/TLS).
• Journalisation des accès : Toutes les connexions et opérations sur la plateforme sont enregistrées dans des logs sécurisés via Odoo pour assurer la traçabilité et détecter toute anomalie.
• Double authentification : L’accès aux données par les administrateurs et prestataires passe par une authentification multi-facteurs.
• Sauvegardes régulières : Des copies de sauvegarde cryptées sont réalisées quotidiennement et stockées sur des serveurs sécurisés avec redondance.
• Surveillance continue : Odoo fournit un système de détection des intrusions et de prévention des menaces en temps réel avec alertes automatiques en cas d’activité suspecte.
• Séparation des environnements : Les environnements de production et de test sont strictement séparés pour éviter toute fuite ou altération accidentelle des données.
5. Droits des utilisateurs
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
• Droit d’accès : Vous pouvez obtenir des informations sur les données personnelles que nous détenons vousconcernant.
• Droit de rectification : Vous pouvez demander la correction de vos informations si elles sont inexactes ou incomplètes.
• Droit à l’effacement : Vous avez le droit de demander la suppression de vos données dans les limites légales.
• Droit de limitation du traitement : Vous pouvez demander la suspension temporaire du traitement de vos données dans certaines situations.
• Droit d’opposition : Vous pouvez vous opposer à certains traitements de vos données personnelles, notamment à des fins de prospection commerciale.
• Droit à la portabilité : Vous pouvez récupérer les données personnelles que vous nous avez fournies sous un format lisible et structuré.
• Droit de définir des directives post-mortem : Vous pouvez organiser le devenir de vos données en cas de décès.
Pour exercer ces droits, contactez KAYSO à l’adresse : kaysolidaire@gmail.com.
6. Conservation des données
Les données sont conservées pendant une durée proportionnelle aux finalités pour lesquelles elles ont été collectées :
• Données d’identification et administratives : 5 ans après la fin de la relation contractuelle.
• Données de santé : 5 ans après la fin de la relation contractuelle.
• Données de connexion et logs : 12 mois pour garantir la sécurité et la traçabilité des opérations.
• Enregistrements téléphoniques (si applicables) : 6 mois maximum, sauf en cas de nécessité légale.
7. Partage et transfert des données
KAYSO ne partage vos données qu’avec des tiers autorisés et dans les cas suivants :
• Partenaires médicaux : Pour assurer la coordination des soins avec votre accord.
• Prestataires de services techniques : Pour la maintenance et l’amélioration de la plateforme, avec des engagements stricts de confidentialité.
• Autorités administratives et judiciaires : En cas d’obligation légale ou de demande justifiée.
Aucun transfert de données hors de l’Union Européenne n’est effectué sans garanties appropriées conformément au RGPD.
8. Contact et réclamations
Pour toute demande relative à vos données personnelles ou en cas de réclamation, vous pouvez nous contacter à :
• Email : kaysolidaire@gmail.com
• Adresse : ZAC ETANG Z ABRICOT CENTRE D'AFFAIRES AGORA - TECHNOPOLE B, 97200 FORT-DE-FRANCE
En cas de litige non résolu, vous pouvez contacter la CNIL via www.cnil.fr.
KAYSO
Technopole de la CACEM – Centre d’Affaires Agora – Bat.B - Avenue l’Etang Z’Abricot
97200 Fort de France