Politique de confidentialité
Dernière mise à jour : avril 2026
1. Responsable du traitement
CARGESP – Association CARGESP
3 rue de la Porte de l'Hôpital, 67000 Strasbourg
E-mail : support.cargesp@palliareso.fr
Téléphone : 03 73 56 03 04
Sous-traitant technique : HÉLODÉE
24 rue du Moulin, 69700 Givors
E-mail : irenee.gatet@helodee.fr
Dans le cadre du RGPD, CARGESP est le responsable du traitement des données personnelles. HÉLODÉE agit en qualité de sous-traitant, dans le respect des instructions de CARGESP.
2. Données personnelles collectées
Dans le cadre de l'utilisation de PalliaRéso, nous collectons les données suivantes :
Lors de l'inscription :
- Adresse e-mail (utilisée comme identifiant), mot de passe (chiffré)
Lors de la création d'une fiche structure :
- Nom de la structure, adresse postale, coordonnées géographiques, statut juridique, département, territoire
Lors de la création d'une fiche contact :
- Nom, prénom, titre, fonction, téléphone, mobile, e-mail professionnel, compétences, langues, partenariats, horaires
Données techniques :
- Adresse IP, date et heure de connexion (journaux serveur)
3. Finalités du traitement
Les données collectées sont utilisées pour :
- Permettre l'accès et la gestion de l'annuaire de ressources en soins palliatifs
- Assurer le fonctionnement technique de l'application (authentification, sessions, notifications)
- Envoyer des notifications par e-mail liées au cycle de vie des fiches (création, validation, rappels)
- Garantir la sécurité et prévenir les accès non autorisés
4. Base légale
Les traitements reposent sur :
- L'exécution du service demandé par l'utilisateur (création de compte, gestion des fiches)
- Le consentement explicite pour certaines fonctionnalités (géolocalisation)
- L'intérêt légitime du responsable du traitement (sécurité, amélioration du service)
5. Cookies et traceurs
PalliaRéso utilise uniquement des cookies de session nécessaires au fonctionnement de l'application (authentification, maintien de la session). Aucun cookie publicitaire, analytique ou de suivi tiers n'est déposé.
Ces cookies sont strictement nécessaires et ne requièrent pas de consentement au sens de la directive ePrivacy.
6. Confidentialité des fiches contact
Chaque fiche contact dispose de 14 paramètres de visibilité permettant de choisir, champ par champ, si l'information est visible par le public ou réservée aux professionnels identifiés (utilisateurs disposant du statut "professionnel de santé" validé par un administrateur).
Par défaut, seuls le nom, le prénom, le titre et la fonction sont publics. Les coordonnées (téléphone, mobile, e-mail) et informations détaillées (compétences, horaires, partenariats) ne sont accessibles qu'aux utilisateurs ayant le statut professionnel.
7. Partage des données
Les données personnelles ne sont ni vendues, ni cédées, ni transmises à des tiers, sauf :
- au sous-traitant technique (HÉLODÉE), dans le cadre strict de la maintenance et du développement
- si requis par une obligation légale
8. Hébergement et sécurité
Les données sont hébergées en France sur un serveur privé virtuel (VPS) situé à Strasbourg, fourni par la société OVHcloud (2 rue Kellermann, 59100 Roubaix).
Les mesures de sécurité mises en place :
- Chiffrement des mots de passe (SHA-256 avec sel unique)
- Communications sécurisées (HTTPS, HSTS)
- En-têtes de sécurité (CSP, X-Frame-Options, X-Content-Type-Options)
- Sauvegardes régulières des données
- Accès restreint par rôles (utilisateur, gestionnaire, administrateur)
9. Durée de conservation
Les données personnelles sont conservées :
- Comptes utilisateurs : tant que le compte est actif
- Fiches structures et contacts : tant qu'elles ne sont pas archivées ou supprimées par un gestionnaire
- Journaux techniques : 12 mois maximum
- Fiches archivées : supprimées sur demande
10. Vos droits
Conformément au RGPD (articles 15 à 21), vous disposez des droits suivants :
- Accès : savoir quelles données sont traitées vous concernant
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de vos données
- Limitation : restreindre un traitement
- Opposition : vous opposer à un traitement fondé sur l'intérêt légitime
- Portabilité : recevoir vos données dans un format structuré
Pour exercer ces droits, contactez :
CARGESP — support.cargesp@palliareso.fr
11. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à :
CNIL — Commission Nationale de l'Informatique et des Libertés
www.cnil.fr
12. Modification de cette politique
Cette politique peut être mise à jour pour refléter les évolutions légales ou fonctionnelles de l'application. La version en vigueur est toujours accessible depuis le pied de page du site.