1. Qui sommes-nous
La présente politique s'applique à l'activité de DERMASCAN (ci-après « nous », « DermaScan»), société par actions simplifiée au capital de 1.257,20€, immatriculée au registre du commerce et des sociétés de PARIS sous le numéro 939 721 817, dont le siège social est situé au 3 BOULEVARD DE SEBASTOPOL 75001 PARIS dont le représentant permanent est Florian Legris.
L'activité comprend notamment :
- la récolte de données sur les patients, utiles au dépistage de cancers cutanés ;
- une cartographie corporelle totale ;
- la réalisation de clichés dermoscopiques.
DermaScan est le responsable de traitement de vos données personnelles collectées dans le cadre de cette activité.
2. Définitions
Pour l’application et l’interprétation de la présente Politique, les termes employés ci-après sont définis de la façon suivante :
- Donnée à Caractère Personnel (ou Donnée Personnelle) : Toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement (ex: nom, adresse e-mail, adresse IP, etc.).
- Donnée de Santé : Donnée à caractère personnel relative à la santé physique ou mentale passée, présente ou future d'une personne physique (ex: antécédents médicaux, résultats d'examen, compte-rendu médical). Ces données sont considérées comme des « catégories particulières de données » au sens de l'article 9 du RGPD.
- Traitement de Données Personnelles : Toute opération ou ensemble d'opérations appliquées à des Données Personnelles (ex: collecte, enregistrement, conservation, modification, extraction, utilisation, communication, effacement, etc.).
- Responsable de Traitement : La personne physique ou morale qui détermine les finalités et les moyens du traitement. Pour les traitements décrits dans cette politique, DermaScan est le Responsable de Traitement.
- Sous-traitant : La personne physique ou morale qui traite des Données Personnelles pour le compte et sur les instructions du Responsable de Traitement (ex: notre hébergeur de données de santé).
- RGPD : Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
3. Objet de la politique
Cette politique a pour objet de vous informer, en qualité de patient, usager ou visiteur de notre site ou de nos locaux, des modalités selon lesquelles nous collectons, traitons, utilisons, conservons, protégeons et, le cas échéant, partageons vos données personnelles, conformément:
- au Règlement (UE) 2016/679 (RGPD) ;
- à la loi française n° 78-17 du 6 janvier 1978 « Informatique et Libertés » modifiée ;
- aux recommandations de la CNIL ou autres autorités de protection des données.
4. Données que nous collectons
4.1 Données d'identification et de contact
Nous collectons notamment :
- Nom, prénom, date et lieu de naissance, sexe ;
- Numéro de téléphone, adresse e-mail ;
- Le cas échéant, le numéro de sécurité sociale ou tout autre identifiant légal ou administratif requis.
4.2 Données de santé (catégorie particulière)
Du fait de la nature de notre activité, nous traitons des données de santé dites « catégories particulières de données » (article 9 du RGPD).
Parmi ces données :
- Photographies corporelles réalisées lors de la cartographie corporelle ;
- Images microscopiques (dermoscopies) des grains de beauté ;
- Antécédents dermatologiques personnels ou familiaux, traitements en cours ou antérieurs ;
- Résultats des examens, compte-rendus, suivi médical ;
- Toute information liée au dépistage cutané, au diagnostic ou à la prévention.
4.3 Données techniques et de navigation
Si vous utilisez notre site web ou notre portail en ligne, nous pouvons également collecter :
- Adresse IP, journaux de connexion, données de navigation ;
- Cookies, traceurs, informations relatives à l'utilisation du site ;
- Les données transmises via formulaire de rendez-vous ou contact en ligne.
5. Finalités du traitement
Nous traitons vos données personnelles pour les finalités suivantes :
- Fournir notre service de dépistage cutané (cartographie corporelle, dermoscopies, analyse, compte-rendu) ;
- Gérer votre dossier patient (prise de rendez-vous, facturation, suivi médical, coordination des professionnels intervenants) ;
- Documenter et tracer les examens pour assurer la qualité, la comparaison des images au fil du temps, et la sécurité de votre suivi ;
- Répondre aux obligations légales et réglementaires (archives médicales, facturation, contrôle qualité, audit) ;
- Avec votre consentement, vous informer de campagnes de prévention ou de suivi relatif à votre peau ou santé cutanée ;
- Pour la gestion de notre site web (assurer le fonctionnement du site, l'analyse d'audience, l'amélioration de l'expérience utilisateur) ;
- Pour la recherche clinique ou l'entraînement d’algorithme d’Intelligence Artificielle utilisation des clichés, du diagnostic ou toute autre information utile. Un consentement spécifique est signé par les patients DermaScan afin de donner leur accord de traitement de clichés anonymisés.
6. Base légale du traitement
Pour les traitements envisagés :
- Les données d'identification/contact : fondées sur l'exécution d'un contrat (la prestation) ou sur l'intérêt légitime de DermaScan.
- Les données de santé : fondées sur la fourniture de soins (article 9 du RGPD) ou sur votre consentement éclairé.
- Les traitements requis pour l'archivage ou les obligations légales : fondés sur l'obligation légale.
7. Partage, destinataires et transferts
Vos données peuvent être communiquées :
- Aux médecins et collaborateurs de DermaScan et partenaires médicaux intervenant dans votre suivi ;
- À des sous-traitants (hébergeur de données, maintenance informatique, plateforme d'imagerie) dans le cadre de leur mission, sous contrat et garanties de sécurité. Nos sous-traitants, notamment notre hébergeur de données de santé, s'engagent à respecter les exigences du RGPD et les normes de sécurité en vigueur, et disposent le cas échéant de la certification d'Hébergeur de Données de Santé (HDS) ;
- Aux autorités compétentes ou à des organismes de contrôle lorsque la loi l'exige.
Nous ne vendons pas vos données à des tiers à des fins commerciales.
En cas de transfert de données en dehors de l'Espace économique européen (EEE), des garanties appropriées conformes au RGPD seront mises en œuvre (notamment Clauses Contractuelles Types de la Commission européenne).
8. Durée de conservation
Vos données sont conservées selon les durées suivantes :
Dossier médical du patient (données de santé)
- Conformément à l'article R.1112-5 du Code de la santé publique, l'ensemble de votre dossier médical est conservé pendant une durée totale de vingt (20) ans à compter de la date de votre dernière prise en charge ou consultation.
- Exceptions pour les mineurs : Si cette durée s'achève avant votre vingt-huitième (28e) anniversaire, le dossier est conservé jusqu'à cette date.
- Exceptions en cas de décès : Si vous décédez moins de dix (10) ans après votre dernière prise en charge, le dossier est conservé pendant une durée de dix (10) ans à compter de la date du décès.
- Les données sont conservées en « base active » pendant la durée nécessaire au suivi, puis archivées selon ces prescriptions légales.
Données d'identification et de facturation
- Conservées pour la durée nécessaire à la gestion de votre dossier et pour satisfaire aux obligations légales et fiscales (généralement 10 ans après la fin de la relation commerciale).
Données de prospection
- Les données utilisées pour vous informer de campagnes de prévention peuvent être conservées pour une durée maximale de trois (3) ans à compter de notre dernier contact ou du retrait de votre consentement.
Données techniques et de navigation/cookies
- Conservées pour la durée définie dans notre politique cookies et logs (généralement 13 mois maximum pour les traceurs non essentiels).
Données anonymisées ou pseudonymisées à des fins de recherche ou statistiques
- Elles peuvent être conservées pour une durée indéterminée.
9. Sécurité et confidentialité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la nature des données (et notamment des données de santé) pour garantir un niveau de sécurité approprié :
- Accès sécurisé (double authentification, habilitations limitées) aux dossiers et aux images ;
- Chiffrement des données sensibles et des supports si applicable ;
- Sauvegardes régulières, traçabilité des accès, audit des systèmes ;
- Formation du personnel, confidentialité professionnelle.
Bien que toutes les précautions soient prises, la sécurité absolue n'existe pas; en cas d'incident, nous respecterons les obligations de notification à la CNIL le cas échéant.
10. Cookies et traceurs
Lorsque vous visitez notre site internet, nous utilisons des cookies ou autres traceurs :
- Pour assurer le fonctionnement du site, la gestion des rendez-vous, la navigation ;
- Pour mesurer l'audience, analyser l'usage et améliorer l'expérience utilisateur.
11. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie ;
- Droit de rectification : demander la correction de vos données inexactes ou incomplètes ;
- Droit d'effacement (« droit à l'oubli ») : sous réserve des obligations légales de conservation ;
- Droit de limitation du traitement : demander que le traitement de vos données soit limité dans certains cas ;
- Droit d'opposition : vous opposer, pour des motifs légitimes, au traitement de vos données ;
- Droit à la portabilité : demander que vos données (dans un format structuré et lisible) soient transférées à un autre responsable, lorsque cela est applicable ;
- Droit de définir des directives post-mortem concernant le sort de vos données après votre décès, conformément à la loi française.
Pour exercer vos droits contactez notre Référent Données (DPO) à l'adresse: dpo@dermascan.fr ou par courrier au 3 BOULEVARD DE SEBASTOPOL 75001 PARIS.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL.
12. Consentement
Pour certaines opérations (photographies corporelles en sous-vêtements, dermoscopies, utilisation d'images à des fins de suivi ou recherche éventuelle), votre consentement explicite sera demandé avant collecte. Ce consentement précisera notamment :
- La capture photographique de l'ensemble des parties du corps, à l'exception des parties génitales ;
- Les conditions de sécurité et de confidentialité entourant la manipulation de ces images sensibles ;
- Que les données utilisées pour la recherche sont, dans la mesure du possible, pseudonymisées ou anonymisées.
Vous pouvez retirer ce consentement à tout moment sans remettre en cause la légalité du traitement antérieur.
13. Modification de la politique
Nous nous réservons le droit de modifier la présente politique afin d'adapter nos traitements, nos outils ou en cas d'évolution législative/réglementaire. La version mise à jour sera publiée sur notre site et la nouvelle date d'entrée en vigueur sera mentionnée.
14. Contacts
Responsable de traitement : DermaScan, contact@dermascan.fr
Référent Protection des Données (DPO ou équivalent) : Hadrien Lepage, dpo@dermascan.fr
E-mail : contact@dermascan.fr
Adresse postale : 3 BOULEVARD DE SEBASTOPOL 75001 PARIS.

