Lumédis — annexe aux CGU

Accord de traitement des données personnelles

Article 28 du RGPD — version 1.0

1. Parties et rôles

Responsable de traitement : le Client (praticien, cabinet, structure de soins ou d'enseignement), pour les données de ses patients traitées via le Service.

Sous-traitant : KORTEXSTUDIO, société par actions simplifiée à associé unique au capital de 2 000 euros, siège social 11 rue Louis Blériot, 59265 Aubencheul-au-Bac, RCS Douai 109 002 683, représentée par son président Monsieur Lakhdar Yousef CHALAG, éditrice du service Lumédis (« l'Éditeur »), qui traite ces données exclusivement pour le compte et sur instruction du Client. Contact : contact@lumedis.fr.

2. Objet, nature et finalité du traitement

Préparation et remise de l'information patient, vérification de compréhension, recueil de signature, constitution et conservation d'un faisceau de preuve, remise des documents au patient, tenue du registre du cabinet.

3. Catégories de données et de personnes

  • Personnes : patients du Client ; utilisateurs du Client (praticiens, assistantes, étudiants et superviseurs en structure d'enseignement).
  • Données patients : identité (nom, prénom, date de naissance), email, facteurs médicaux déclarés par le praticien pertinents pour l'acte (données de santé), parcours d'information (progression, réponses aux vérifications de compréhension), signature manuscrite numérisée, horodatages, adresse IP technique.
  • Minimisation : le Service ne collecte aucune donnée non nécessaire à la preuve, à la pédagogie ou à l'expérience de recueil.

4. Durées

Les preuves et documents sont conservés pendant la durée de l'abonnement et au-delà en lecture (la preuve sert la durée de conservation du dossier médical, sous la responsabilité du Client). Les parcours non aboutis sont purgés automatiquement à expiration. À la demande écrite du Client, ou en cas de fermeture du Service, restitution puis suppression dans les conditions de l'article 10.

5. Instructions et limites

L'Éditeur ne traite les données que pour fournir le Service. Il ne les vend pas, ne les loue pas, ne les utilise pas à des fins publicitaires ni d'entraînement de modèles, et ne les transfère pas hors Union européenne.

6. Sécurité

  • Hébergement des données de santé en France chez Scalingo SAS, hébergeur certifié HDS (certificat LNE n° 38436), infrastructure 3DS OUTSCALE ; l'annexe HDS est souscrite.
  • Chiffrement en transit (TLS) ; cloisonnement strict entre organisations par Row-Level Security PostgreSQL, testé et prouvé ; base accessible uniquement par réseau privé.
  • Double authentification obligatoire pour l'accès aux preuves (code à usage unique par email à chaque connexion, ou application TOTP) ; mots de passe dérivés (scrypt) ; en-têtes de sécurité stricts (CSP par nonce, HSTS).
  • Journal d'audit horodaté, en ajout seul ; preuves scellées par empreinte SHA-256, non modifiables.
  • Sauvegardes quotidiennes chiffrées incluses dans le périmètre HDS ; procédure de restauration testée ; rétention 7 quotidiennes + hebdomadaire + mensuelle + restauration à un instant donné (7 jours).

7. Sous-traitants ultérieurs

Sous-traitantRôleLocalisationGaranties
Scalingo SASHébergement application, base et sauvegardesFrance (Strasbourg / 3DS OUTSCALE)Certifié HDS, ISO 27001
Brevo (Sendinblue SAS)Envoi des emails transactionnels (OTP, documents patient)France / UERGPD, DPA éditeur
StripePaiement des abonnements du Client (aucune donnée patient)UE / US (clauses contractuelles types)PCI-DSS
UpstashLimitation de débit technique (aucune donnée patient nominative)UERGPD

Toute modification de cette liste est notifiée au Client au moins 30 jours à l'avance ; le Client peut s'y opposer par la résiliation, ses preuves restant lisibles et exportables.

8. Violation de données

L'Éditeur notifie le Client sans délai indu après en avoir eu connaissance, avec les éléments de l'article 33.3 du RGPD, afin que le Client puisse notifier la CNIL sous 72 heures s'il y a lieu. L'Éditeur documente toute violation dans son registre.

9. Droits des personnes et assistance

L'Éditeur assiste le Client pour les demandes d'exercice de droits des patients (accès, rectification, effacement dans les limites médico-légales, limitation, opposition) : les demandes reçues directement par l'Éditeur sont transmises au Client sous 72 heures ouvrées. L'Éditeur assiste le Client, à sa demande, pour son analyse d'impact (documentation d'architecture fournie).

10. Restitution et suppression

En fin de contrat, le Client conserve l'accès en lecture et l'export PDF de ses certificats. Sur demande écrite, l'Éditeur restitue les données dans un format structuré, puis les supprime des systèmes actifs, la suppression se propageant aux sauvegardes par leur cycle de rétention. Exception : ce que la loi impose de conserver.

11. Audit

Sur demande écrite raisonnable (une fois par an au plus), l'Éditeur met à disposition la documentation nécessaire pour démontrer le respect du présent accord (certificat HDS, description des mesures, résultats des tests de restauration et d'isolation). Les audits sur site sont limités aux obligations légales, aux frais du Client, sans accès aux données d'autres clients.

Accord de traitement des données (DPA) — Lumédis