← Retour

🛡️ Protection des données personnelles

Politique de confidentialité — Réactis / IFClubs SAS

Ce document décrit comment IFClubs SAS, éditeur du logiciel Réactis, traite les données personnelles dans le cadre de la fourniture du service à ses établissements clients.

1. Rôles RGPD

IFClubs SAS agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Le responsable du traitement est l'établissement abonné, qui détermine les finalités et moyens du traitement des données dans le cadre de ses crises.

Un contrat de sous-traitance (DPA) est proposé à chaque établissement lors de l'abonnement, conformément à l'article 28 du RGPD.

2. Données traitées

DonnéeFinalitéDurée de conservationBase légale
Historique des crises (horodatage, type, décisions, journal)Traçabilité opérationnelle et retour d'expérience5 ans (configurable)Mission d'intérêt public (Art. 6.1.e RGPD)
Membres de la cellule de crise (nom, email)Coordination et notification lors des crisesDurée d'activité du membreIntérêt légitime (Art. 6.1.f)
Adresses email des destinataires d'alertesEnvoi automatique d'emails à l'ouverture/clôture de criseJusqu'à suppression manuelleConsentement (Art. 6.1.a)
Session WhatsApp / Telegram (identifiant appareil)Envoi d'alertes mobiles instantanéesJusqu'à déconnexionConsentement (Art. 6.1.a)
Logs d'envoi d'emailsTraçabilité des notifications envoyées5 ansObligation légale (Art. 6.1.c)
Données de facturation (nom, email professionnel)Gestion de l'abonnement10 ans (obligation comptable)Obligation légale (Art. 6.1.c)

3. Sous-traitants et hébergement

Hébergement : Les données sont hébergées sur des serveurs dédiés en France (IONOS SE, Infrastructure Cloud France). Aucune donnée n'est transmise à des tiers à des fins commerciales.

Intelligence artificielle (optionnelle) : Certaines fonctionnalités font appel à des sous-traitants tiers pour la génération de synthèses :

Seules les données de crise (type, nom, journal d'actions anonymisé) sont transmises à l'IA pour générer des synthèses. Aucune donnée nominative de patient n'est transmise.

4. Droits des personnes concernées

Conformément au RGPD, toute personne dont les données sont traitées dispose des droits suivants :

Ces droits s'exercent auprès du responsable du traitement (l'établissement abonné). Pour toute demande concernant l'infrastructure technique, contactez IFClubs SAS : contact@ifclubs.fr.

Vous pouvez également adresser une réclamation à la CNIL.

5. Sécurité des données

Les données sont protégées par :

6. Durée de conservation et purge

Les historiques de crise sont conservés par défaut 5 ans après la date de clôture (configurable par l'établissement). L'administrateur de l'établissement peut procéder à une purge manuelle depuis le panneau d'administration (onglet RGPD).

En cas de résiliation de l'abonnement, les données sont conservées 90 jours puis supprimées définitivement. Un export peut être demandé avant cette échéance.

7. Cookies

Réactis n'utilise pas de cookies de traçage ou publicitaires. La connexion est maintenue via le stockage de session du navigateur (sessionStorage), effacé automatiquement à la fermeture de l'onglet. Aucun cookie persistant n'est déposé.

📄
Documentation de conformité RGPD & Sécurité
Architecture technique, rôles RGPD, mesures de sécurité, sous-traitants, droits des personnes
Télécharger le document (PDF) →

Dernière mise à jour : — Réactis est un logiciel édité par IFClubs SAS