Article 1 — Identité du responsable du traitement
Responsable du traitement : Gratiago SRL.
Siège social : Belgique.
Activité : Gratiago SRL développe et exploite une plateforme numérique qui permet aux utilisateurs d'enregistrer, d'organiser, de consulter et de gérer des informations relatives à l'adhérence au traitement et aux interactions connexes avec la plateforme.
Rôle au regard du RGPD : pour les activités de traitement réalisées au sein de la plateforme Gratiago, Gratiago SRL agit en qualité de responsable du traitement. Gratiago SRL détermine les finalités et les moyens du traitement des données personnelles au sein de la plateforme.
Délégué à la protection des données : Miguel Azevedo.
Contact : privacy@gratiago.com.
Article 2 — Champ d'application de la présente politique
La présente Politique de confidentialité s'applique au traitement des données personnelles effectué par Gratiago SRL dans le cadre de l'exploitation et de l'utilisation de la plateforme Gratiago.
Elle s'applique aux utilisateurs de l'application Gratiago, aux professionnels de santé accédant aux fonctionnalités mises à disposition via la plateforme, ainsi qu'aux données personnelles traitées pour la gestion des comptes, l'authentification, le contrôle d'accès, l'exploitation de la plateforme, le support, la surveillance de la sécurité, l'amélioration du service et les autres activités nécessaires à la fourniture et à la gouvernance de la plateforme.
Elle couvre les données personnelles fournies directement par les utilisateurs, les données générées par l'utilisation de la plateforme et les données collectées, stockées, organisées, structurées, affichées, analysées ou autrement traitées dans l'environnement de la plateforme Gratiago. Elle couvre également les traitements réalisés par des prestataires agissant pour le compte de Gratiago SRL.
La présente politique ne s'applique pas aux traitements réalisés de manière indépendante par des professionnels de santé, des établissements de soins ou d'autres tiers en dehors de la plateforme Gratiago, lorsque ces parties déterminent leurs propres finalités et moyens de traitement.
Elle ne s'applique pas non plus aux données ayant fait l'objet d'une anonymisation irréversible, lorsqu'aucune personne ne peut être identifiée directement ou indirectement par des moyens raisonnablement susceptibles d'être utilisés. Les données pseudonymisées, masquées, agrégées ou autrement transformées restent soumises au RGPD lorsque la ré-identification demeure raisonnablement possible.
Partie II — Activités de traitement et catégories de donnéesArticle 3 — Activités de traitement couvertes
Les activités de traitement couvertes par la présente politique sont documentées et tenues à jour dans le système de gestion de la protection de la vie privée (PIMS) de Gratiago, mis en œuvre via son environnement Jira et Confluence.
Gratiago tient un registre des activités de traitement (RoPA) conformément à l'article 30 du RGPD et a réalisé une analyse d'impact relative à la protection des données (AIPD) pour la plateforme conformément à l'article 35 du RGPD. Ensemble, ces registres documentent les activités, finalités, catégories de données et de personnes concernées, destinataires, critères de conservation, bases légales, mesures de sécurité, flux de données, risques et mesures d'atténuation.
Les activités couvertes comprennent la création, l'authentification, la modification et la suppression de comptes ; le suivi des médicaments et de l'adhérence ; la collecte de réponses aux questionnaires ; la saisie d'effets secondaires et d'informations de santé ; les notes et entrées personnelles ; les analyses comportementales et les données d'interaction ; les rapports agrégés ; l'accès, l'administration, le support et la surveillance de la sécurité.
Article 4 — Catégories de données personnelles traitées
Gratiago ne traite des données personnelles que lorsque cela est nécessaire aux finalités décrites dans la présente politique et documentées dans le RoPA et l'AIPD.
Données de compte et d'identification
Données nécessaires à la création, la gestion, l'authentification, la sécurisation et l'administration des comptes : prénom, nom, adresse e-mail, identifiant de compte, informations d'authentification, statut du compte, préférence linguistique, rôle de l'utilisateur, et registres relatifs à la création, la modification ou la suppression du compte.
Données des professionnels de santé
Lorsque des professionnels de santé accèdent aux fonctionnalités de la plateforme : nom, adresse e-mail professionnelle, numéro de téléphone professionnel, titre, spécialité, institution ou organisation, et numéro d'enregistrement ou d'identification professionnel le cas échéant.
Données de médication et d'adhérence
Données saisies par les utilisateurs relatives à l'adhérence et à la prise de médicaments : nom ou type de médicament, schéma de traitement, horaires de prise, prises enregistrées ou manquées, historique d'adhérence, modifications, rappels et routines configurées. Lorsque ces données concernent la santé physique ou mentale d'une personne identifiée ou identifiable, Gratiago les traite comme des données de santé, donc comme des données à caractère particulier au sens de l'article 9 du RGPD.
Questionnaires, données de santé et effets secondaires
Données saisies volontairement via des formulaires ou questionnaires : réponses, effets secondaires, symptômes, observations de santé, expérience de traitement auto-déclarée. Lorsqu'elles révèlent l'état de santé de l'utilisateur, ces données sont traitées comme des données à caractère particulier au sens de l'article 9 du RGPD.
Notes et entrées personnelles
Les utilisateurs peuvent saisir des notes ou d'autres informations personnelles. Selon leur contenu, celles-ci peuvent inclure des données personnelles, des informations de santé ou d'autres informations sensibles. Les utilisateurs ne doivent pas saisir de données concernant d'autres personnes, sauf si cela est nécessaire, approprié et licite.
Données techniques, d'usage et de sécurité
Données nécessaires à l'exploitation, la sécurisation, la maintenance, le dépannage et l'amélioration de la plateforme : adresse IP, informations sur l'appareil, version de l'application, métadonnées de session, horodatages, journaux de connexion et d'accès, schémas d'utilisation, événements d'interaction, journaux d'erreurs et journaux de sécurité ou d'audit.
Données comportementales et dérivées
Données générées par l'utilisation : fréquence d'usage, schémas d'interaction, comportement d'adhérence, évolution dans le temps, et vues, résumés ou représentations structurées dérivées des données saisies. Lorsqu'elles peuvent être liées à un compte ou révéler des informations de santé, Gratiago les traite comme des données personnelles et, le cas échéant, comme des données à caractère particulier.
Données agrégées, pseudonymisées, masquées et tokenisées
Gratiago peut appliquer l'agrégation, la pseudonymisation, le masquage ou la tokenisation pour réduire l'exposition des données et soutenir la protection des données dès la conception. L'agrégation réduit le risque d'identification mais ne rend pas automatiquement les données anonymes. Lorsque la ré-identification reste raisonnablement possible, les données demeurent des données personnelles et restent protégées. Gratiago ne considère des données comme anonymes que lorsqu'elles ont été dé-identifiées de manière irréversible.
Partie III — Finalités et bases légalesArticle 5 — Finalités du traitement
Gratiago ne traite des données personnelles que pour des finalités définies, documentées dans le RoPA et évaluées, le cas échéant, dans l'AIPD.
Gratiago traite des données pour créer et gérer les comptes, authentifier les utilisateurs, gérer les droits d'accès, maintenir la sécurité des comptes, permettre la modification ou la suppression de comptes et fournir le support correspondant.
Gratiago traite également des données pour exploiter la plateforme : enregistrement des informations saisies, stockage des données d'adhérence et de médication, affichage des informations, consultation des entrées dans le temps, configuration et préférences.
Les données de médication et d'adhérence sont traitées pour permettre à l'utilisateur d'enregistrer, organiser et consulter ses schémas de traitement, prises, historiques et rappels. Les réponses aux questionnaires, effets secondaires, observations de santé et notes sont traités pour permettre à l'utilisateur de documenter et consulter ces informations. Lorsqu'elles concernent la santé, ces données sont traitées comme des données à caractère particulier (article 9 RGPD).
Gratiago traite les données d'usage, d'interaction, comportementales, techniques, d'accès et de sécurité pour comprendre l'utilisation de la plateforme, maintenir et améliorer les fonctionnalités, identifier les problèmes techniques, protéger la plateforme, détecter les accès non autorisés, enquêter sur les incidents de sécurité, prévenir la fraude, tenir des journaux d'audit et préserver la confidentialité, l'intégrité et la disponibilité des données.
L'accès à des fins de support ou d'administration est restreint, journalisé et limité au personnel autorisé soumis à des obligations de confidentialité. Gratiago peut aussi produire des rapports et analyses agrégés à des fins d'amélioration, d'évaluation, de reporting interne ou de gouvernance, en appliquant des contrôles destinés à empêcher la divulgation d'informations identifiables.
Gratiago traite enfin des données lorsque cela est nécessaire pour respecter ses obligations légales, démontrer sa conformité au RGPD, tenir des registres, répondre aux demandes légitimes et gérer les droits des personnes concernées.
Article 6 — Bases légales du traitement
Chaque activité de traitement est rattachée à une base légale appropriée au titre de l'article 6 du RGPD et, lorsque des données à caractère particulier sont traitées, à une condition applicable de l'article 9. Les bases légales applicables sont documentées dans le RoPA.
Exécution d'un contrat (article 6, §1, b) : lorsque le traitement est nécessaire pour fournir la plateforme et les services demandés — création et gestion de compte, authentification, accès, fonctionnalités essentielles, stockage et affichage des données saisies, support lié au service.
Consentement explicite (article 9, §2, a) : lorsque les utilisateurs saisissent des données de santé (médication, adhérence, questionnaires, effets secondaires, notes). Le consentement est recueilli par un acte positif clair et enregistré de manière à pouvoir être démontré. Il peut être retiré à tout moment, sans effet rétroactif.
Intérêts légitimes (article 6, §1, f) : pour la surveillance de la sécurité, la prévention de la fraude, la journalisation des accès, l'intégrité des systèmes, l'amélioration du service, les analyses comportementales, le dépannage et la gouvernance interne, sous réserve que ces intérêts ne soient pas supplantés par les droits des personnes concernées. Les utilisateurs disposent d'un droit d'opposition.
Obligation légale (article 6, §1, c) : lorsque le traitement est nécessaire pour respecter les obligations de Gratiago, répondre aux demandes des autorités, tenir les registres requis et documenter la conformité.
Partie IV — Données sensibles, consentement et contrôleArticle 7 — Traitement des données de santé et autres données particulières
Gratiago traite des données susceptibles de révéler des informations sur la santé, le traitement, la prise de médicaments, les symptômes, les effets secondaires ou le comportement d'adhérence d'un utilisateur. Ces données sont traitées comme des données à caractère particulier au sens de l'article 9 du RGPD, sur la base du consentement explicite de l'utilisateur (article 9, §2, a), et uniquement pour les finalités documentées dans le RoPA et l'AIPD.
Article 8 — Gestion du consentement
Lorsque Gratiago s'appuie sur le consentement, celui-ci est recueilli avant le traitement concerné, par un acte positif clair. Gratiago n'utilise ni cases pré-cochées, ni consentement implicite, ni consentement groupé. Le consentement est libre, spécifique, éclairé, univoque, explicite pour les données particulières, enregistré comme preuve et révocable. Les registres de consentement sont tenus dans le PIMS.
Article 9 — Retrait du consentement
Les utilisateurs peuvent retirer leur consentement à tout moment, sans effet sur la licéité du traitement antérieur. En cas de retrait, Gratiago cesse le traitement concerné sans délai injustifié, sauf autre base légale ou obligation de conservation. Le retrait peut entraîner la suppression, la restriction, l'anonymisation des données ou la désactivation de certaines fonctionnalités. Le retrait s'effectue via l'application, lorsque cela est possible, ou en contactant privacy@gratiago.com.
Article 10 — Contrôle de l'utilisateur sur les données saisies
Les utilisateurs contrôlent les informations qu'ils saisissent et sont responsables de leur exactitude et de leur pertinence. Ils ne doivent pas saisir de données concernant d'autres personnes sauf si cela est nécessaire, approprié et licite. Lorsque la plateforme le permet, les modifications ou suppressions sont répercutées dans l'environnement actif, sous réserve des contraintes techniques, de la journalisation d'audit, des cycles de sauvegarde et des obligations légales de conservation.
Article 11 — Limites du consentement et mesures de protection
Le consentement n'est pas utilisé comme autorisation générale de traitement ; il est limité à la finalité pour laquelle il a été recueilli. Gratiago applique des mesures de protection des données sensibles : limitation des finalités, minimisation, contrôle d'accès basé sur les rôles, journalisation, séparation des données lorsque c'est possible, pseudonymisation, masquage, tokenisation ou agrégation, restrictions de l'accès administratif, obligations de confidentialité, contrôles des sous-traitants, surveillance de la sécurité et revue périodique.
Partie V — Destinataires, sous-traitants et transfertsArticle 12 — Destinataires des données personnelles
Gratiago ne vend pas de données personnelles. Les données ne sont mises à disposition que lorsque cela est nécessaire à l'exploitation, la sécurité, l'administration, le support, la gouvernance ou la conformité. Les destinataires peuvent inclure : l'utilisateur pour ses propres données ; les professionnels de santé lorsque la plateforme le permet et que l'accès est licitement configuré ; le personnel ou les contractants autorisés de Gratiago ; les prestataires techniques agissant comme sous-traitants ; les conseillers professionnels ; et les autorités compétentes lorsque la loi l'exige. L'accès est limité au strict nécessaire et encadré par des contrôles appropriés.
Article 13 — Professionnels de santé et traitements indépendants
Gratiago contrôle les traitements réalisés au sein de l'environnement de la plateforme. Les professionnels de santé, établissements ou tiers peuvent agir comme responsables de traitement indépendants pour les traitements qu'ils réalisent en dehors de la plateforme. Gratiago n'est pas responsable de ces traitements indépendants. L'accès des professionnels de santé aux données de la plateforme est encadré par l'authentification, des autorisations basées sur les rôles, la configuration utilisateur et la journalisation.
Article 14 — Sous-traitants et sous-traitants ultérieurs
Gratiago recourt à des prestataires pour l'exploitation, l'hébergement, le développement, la maintenance, la sécurité, l'administration, la surveillance, la communication, la sauvegarde et le support. Lorsqu'ils traitent des données pour le compte de Gratiago, ils agissent en qualité de sous-traitants au sens de l'article 28 du RGPD, uniquement sur instructions documentées, et mettent en œuvre des mesures techniques et organisationnelles appropriées.
Article 15 — Principaux prestataires
La plateforme utilise des prestataires tiers pour les fonctionnalités techniques essentielles, pouvant inclure Supabase (hébergement de base de données, authentification, stockage, API, journalisation, infrastructure), Lovable (développement, déploiement ou environnement front-end) et GitHub (gestion du code source, contrôle de version, gouvernance du développement). Le rôle, le périmètre et les mesures applicables à chaque prestataire sont documentés dans le PIMS.
Article 16 — Transferts internationaux
Certains prestataires peuvent traiter des données en dehors de l'Espace économique européen. Le cas échéant, Gratiago met en œuvre les garanties requises par le chapitre V du RGPD : décision d'adéquation, clauses contractuelles types, analyse d'impact des transferts, mesures techniques et organisationnelles supplémentaires, restrictions contractuelles et mesures de sécurité telles que le chiffrement et le contrôle d'accès.
Article 17 — Reporting externe et sorties agrégées
Gratiago peut produire des sorties agrégées à des fins d'analyse, d'amélioration ou de gouvernance. Lorsqu'elles sont partagées à l'externe, Gratiago applique des contrôles destinés à empêcher la divulgation de données identifiables : seuils d'agrégation, suppression des petits groupes, limitation des champs, revue du contenu et évaluation du risque de ré-identification. Les données agrégées ne sont pas automatiquement anonymes.
Partie VI — Conservation, suppression et anonymisationArticle 18 — Principes de conservation
Gratiago ne conserve les données que le temps nécessaire aux finalités poursuivies. Les durées et critères de conservation sont documentés dans le PIMS. Gratiago n'applique pas de conservation indéfinie dans l'environnement opérationnel. L'AIPD confirme que les données ne sont conservées que le temps nécessaire à la fourniture du service, à la sécurité et à la conformité.
Article 19 — Données de compte
Les données de compte sont conservées tant que le compte reste actif. En cas de suppression du compte ou de demande valide, elles sont supprimées, anonymisées ou restreintes, sauf conservation limitée nécessaire à des fins légales, de sécurité, de responsabilité ou de gestion des litiges.
Article 20 — Contenus utilisateur et données de santé
Les contenus saisis par l'utilisateur et les données de santé sont conservés tant que le compte reste actif et nécessaires à la fourniture du service. En cas de suppression de compte, de demande d'effacement valide ou de retrait du consentement sans autre base légale, ces données sont supprimées, anonymisées ou restreintes, sous réserve des contraintes techniques et des cycles de sauvegarde.
Article 21 — Données techniques, de sécurité et d'usage
Les journaux d'accès et de sécurité, métadonnées de session, informations sur l'appareil, adresses IP, journaux d'erreurs et d'audit sont conservés pour une durée limitée nécessaire à l'exploitation, la sécurisation, la surveillance et l'amélioration de la plateforme, et revue périodiquement pour rester proportionnée.
Article 22 — Demandes des personnes concernées et registres de violations
Gratiago gère les demandes des personnes concernées et les registres de violations de données via son PIMS. Les registres relatifs à l'accès, la rectification, l'effacement, la restriction, la portabilité, l'opposition, le retrait du consentement, les plaintes et la gestion des incidents sont conservés comme preuve de responsabilité, limités à ce qui est nécessaire.
Article 23 — Suppression et élimination
À l'issue de la période de conservation ou après une demande valide, Gratiago élimine les données par une méthode appropriée : suppression des systèmes actifs, anonymisation irréversible, restriction, révocation des accès ou écrasement via les cycles de sauvegarde. Lorsque des données existent dans des sauvegardes, leur suppression peut ne pas être immédiate et suit les cycles de rétention définis.
Article 24 — Anonymisation, agrégation et risque résiduel
Gratiago peut anonymiser ou agréger des données lorsque leur utilisation est justifiée. L'anonymisation signifie une dé-identification irréversible. L'agrégation réduit le risque sans rendre automatiquement les données anonymes. Les données pseudonymisées, masquées, tokenisées ou agrégées restent soumises au RGPD lorsque la ré-identification reste raisonnablement possible.
Article 25 — Revue périodique de la conservation
Gratiago revoit périodiquement les durées de conservation, les règles de suppression, les contrôles d'anonymisation et les pratiques de sauvegarde via son PIMS, et prend les mesures correctives nécessaires lorsque des données sont conservées plus longtemps que nécessaire.
Partie VII — Sécurité, confidentialité et contrôlesArticle 26 — Principes de sécurité
Gratiago met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès non autorisé, le traitement illicite, la destruction, la perte, l'altération ou la divulgation. Ces mesures sont définies et revues via le PIMS, en tenant compte de la nature, du périmètre, du contexte et des finalités du traitement, de la sensibilité des données et des risques identifiés dans l'AIPD.
Article 27 — Mesures techniques et organisationnelles
Ces mesures peuvent inclure le chiffrement des données en transit et au repos lorsque l'infrastructure le permet, des contrôles d'authentification, un contrôle d'accès basé sur les rôles et le moindre privilège, la journalisation des accès et des audits, la validation des entrées, un accès API sécurisé, la gestion de la configuration et des secrets, des contrôles de sauvegarde et de restauration, la surveillance, la séparation des domaines de données lorsque c'est possible, ainsi que la pseudonymisation, le masquage, la tokenisation ou l'agrégation. S'y ajoutent des mesures organisationnelles : rôles et responsabilités définis, obligations de confidentialité, processus d'approbation et de revue des accès, gestion des incidents, diligence sur les sous-traitants, contrats de sous-traitance et gouvernance via le PIMS.
Article 28 — Contrôle d'accès et accès administratif
L'accès aux données est restreint aux utilisateurs autorisés, aux professionnels de santé autorisés le cas échéant, et au personnel ou aux prestataires de Gratiago disposant d'un motif légitime et documenté. L'accès administratif et de support est limité, contrôlé et journalisé. Les droits d'accès sont revus périodiquement et lors de changements pertinents.
Article 29 — Journalisation et surveillance
Gratiago tient des journaux et registres de surveillance lorsque cela est nécessaire à l'exploitation, la sécurité, le dépannage et l'audit. La journalisation est configurée pour soutenir la sécurité et la responsabilité tout en limitant l'exposition inutile de données personnelles.
Article 30 — Développement, configuration et gestion du changement
Gratiago applique des contrôles pour réduire les risques liés au développement, à la configuration et au déploiement : contrôle de version, suivi des changements, revue des modifications affectant les données personnelles, restriction de l'accès aux environnements de production, séparation des environnements lorsque c'est possible, usage contrôlé de données de test, gestion sécurisée des identifiants et secrets, et mise à jour des registres du PIMS lorsqu'un changement affecte le RoPA, l'AIPD, les sous-traitants, la conservation ou la base légale.
Article 31 — Sécurité des sous-traitants et de l'infrastructure
Gratiago évalue et documente les risques liés aux sous-traitants via son PIMS et exige des garanties contractuelles, techniques et organisationnelles appropriées : traitement sur instructions documentées, confidentialité, mesures de sécurité, soutien aux droits des personnes, à la notification des violations, restrictions de sous-traitance ultérieure, et restitution ou suppression des données en fin de service.
Article 32 — Gestion des violations de données
Gratiago gère les violations via son PIMS conformément au RGPD : identification, évaluation, confinement, remédiation, évaluation du risque pour les personnes et décision de notification. Lorsqu'une violation est susceptible d'engendrer un risque pour les droits et libertés des personnes, Gratiago notifie l'autorité de contrôle compétente sans délai injustifié et, si possible, au plus tard 72 heures après en avoir pris connaissance. En cas de risque élevé, Gratiago informe les personnes concernées, sauf exception.
Article 33 — Risque résiduel et amélioration continue
Gratiago reconnaît qu'aucune mesure ne peut éliminer tout risque. L'AIPD identifie les risques résiduels (contrôle d'accès, liaison de données, outils de développement, journalisation, configuration, accès back-end, surveillance, sauvegarde, combinaison de données dans le temps). Gratiago gère ces risques par des mesures documentées, une revue périodique et des actions correctives.
Partie VIII — Droits des personnes concernéesArticle 34 — Droits généraux
Les personnes concernées disposent des droits prévus aux articles 12 à 23 du RGPD : information, accès, rectification, effacement, limitation, portabilité, opposition au traitement fondé sur l'intérêt légitime, retrait du consentement, droits relatifs à la décision automatisée, et droit d'introduire une réclamation auprès d'une autorité de contrôle. Gratiago soutient l'exercice de ces droits via des processus documentés gérés dans son PIMS.
Article 35 — Droit d'accès
Les utilisateurs ont le droit d'obtenir la confirmation que des données les concernant sont traitées et, le cas échéant, d'y accéder ainsi qu'aux informations sur le traitement (finalités, catégories, destinataires, durée de conservation, droits, source, existence d'une décision automatisée). Gratiago peut fournir une copie des données, sous réserve des limites du RGPD, des droits d'autrui, de la sécurité et de la vérification d'identité.
Article 36 — Droit de rectification
Les utilisateurs peuvent demander la correction de données inexactes et la complétion de données incomplètes. Lorsque la plateforme le permet, ils peuvent les corriger directement ; sinon, la demande peut être adressée à Gratiago via les coordonnées de la présente politique.
Article 37 — Droit à l'effacement
Les utilisateurs peuvent demander l'effacement lorsqu'un motif du RGPD s'applique (données non nécessaires, retrait du consentement sans autre base, opposition fondée, traitement illicite, obligation légale). Ce droit n'est pas absolu : Gratiago peut conserver des données limitées lorsque nécessaire (obligation légale, défense de droits en justice, sécurité, responsabilité, gestion des litiges).
Article 38 — Droit à la limitation
Les utilisateurs peuvent demander la limitation du traitement dans les cas prévus par le RGPD (exactitude contestée, traitement illicite avec demande de limitation plutôt qu'effacement, données nécessaires à l'utilisateur pour des droits en justice, opposition en cours de vérification).
Article 39 — Droit à la portabilité
Lorsque le traitement est fondé sur le consentement ou le contrat et réalisé par des moyens automatisés, les utilisateurs ont le droit de recevoir les données qu'ils ont fournies dans un format structuré, couramment utilisé et lisible par machine, et, lorsque c'est techniquement possible, d'en demander la transmission à un autre responsable.
Article 40 — Droit d'opposition
Les utilisateurs ont le droit de s'opposer au traitement fondé sur l'intérêt légitime. En cas d'opposition valide, Gratiago cesse le traitement sauf motifs légitimes impérieux ou nécessité pour la constatation, l'exercice ou la défense de droits en justice. L'opposition vise en particulier les analyses comportementales et l'amélioration du service.
Article 41 — Droit de retirer le consentement
Lorsque le traitement est fondé sur le consentement, celui-ci peut être retiré à tout moment, sans effet rétroactif. Le retrait peut affecter la disponibilité des fonctionnalités qui en dépendent. Les demandes de retrait sont enregistrées et gérées via le PIMS.
Article 42 — Décision automatisée
Les utilisateurs ont le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires, sauf exception du RGPD. Gratiago ne réalise pas de telles décisions automatisées. Les analyses, structurations, visualisations ou résumés soutiennent les fonctionnalités et ne produisent pas de décision automatisée significative.
Article 43 — Comment exercer ses droits
Les utilisateurs peuvent exercer leurs droits en contactant privacy@gratiago.com. La demande doit identifier clairement le droit exercé et fournir les informations permettant d'identifier le compte ou le traitement concerné. Gratiago répond sans délai injustifié et, en tout état de cause, dans un délai d'un mois à compter de la réception, prolongeable en cas de complexité. En cas de refus, Gratiago en indique les motifs et rappelle le droit de réclamation et de recours.
Article 44 — Traitement des demandes et responsabilité
Gratiago gère les demandes via son PIMS et consigne pour chacune la date de réception, les vérifications d'identité, le droit exercé, les traitements concernés, l'évaluation, la réponse fournie et la date de clôture. Ces registres sont conservés comme preuve de conformité.
Partie IX — Décision automatisée, profilage et analysesArticle 45 — Décision automatisée
Gratiago ne prend pas de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires au sens de l'article 22 du RGPD. La plateforme peut soutenir l'enregistrement, l'organisation, l'affichage, l'analyse et la consultation des données, sans aboutir à une décision automatisée à propos de l'utilisateur. Les sorties soutiennent la consultation et ne remplacent pas le jugement de l'utilisateur ou du professionnel de santé.
Article 46 — Profilage et évaluation structurée
Gratiago peut traiter de manière structurée les données d'usage, d'adhérence, de questionnaires, de notes et techniques pour identifier des schémas d'utilisation, organiser les informations dans le temps, afficher l'historique d'adhérence, présenter des tendances, soutenir l'analyse d'utilisabilité et détecter des problèmes de sécurité. Ce traitement ne sert pas à prendre des décisions automatisées significatives.
Article 47 — Analyses comportementales
Gratiago peut traiter des données comportementales et d'usage pour les finalités documentées dans le RoPA : fréquence d'usage, schémas d'interaction, usage des fonctionnalités, évolution dans le temps, activité de sécurité. Lorsqu'elles reposent sur l'intérêt légitime, Gratiago applique des garanties (limitation des finalités, restriction d'accès, minimisation, agrégation, droit d'opposition). Lorsqu'elles révèlent des informations de santé, elles sont traitées comme données particulières.
Article 48 — Résumés, vues et données dérivées
Gratiago peut générer des vues structurées, résumés, chronologies ou visualisations à partir des données saisies, pour aider l'utilisateur à consulter ses informations. Ces sorties sont traitées comme des données personnelles et, lorsqu'elles révèlent des informations de santé, comme des données particulières, avec des garanties appropriées.
Article 49 — Pas de substitution au jugement clinique
La plateforme Gratiago n'a pas vocation à remplacer un avis médical, un diagnostic, des décisions de traitement ou le jugement clinique. Les utilisateurs doivent consulter un professionnel de santé qualifié pour toute question médicale. Les professionnels de santé restent responsables de leur propre jugement et de leurs décisions. Gratiago ne prend pas de décision clinique pour le compte des utilisateurs ou des professionnels.
Article 50 — Garanties pour les analyses et données dérivées
Gratiago applique des garanties aux analyses, au profilage et aux données dérivées : documentation des finalités dans le RoPA, évaluation des risques dans l'AIPD, minimisation, limitation des finalités, accès restreint, journalisation, agrégation ou pseudonymisation, revue des sorties avant divulgation externe, suppression des petites cohortes et revue périodique via le PIMS.
Partie X — Réclamations, contact et modificationsArticle 51 — Contact pour les questions de confidentialité
Toute question, demande ou préoccupation relative au traitement des données personnelles peut être adressée à Gratiago SRL, Belgique. Le délégué à la protection des données est Miguel Azevedo, joignable à privacy@gratiago.com.
Article 52 — Réclamations
Les utilisateurs ont le droit d'introduire une réclamation auprès d'une autorité de contrôle s'ils estiment que le traitement enfreint le RGPD. Pour la Belgique, l'autorité compétente est l'Autorité de protection des données / Gegevensbeschermingsautoriteit, Rue de la Presse 35, 1000 Bruxelles, Belgique — contact@apd-gba.be, autoriteprotectiondonnees.be. Les utilisateurs peuvent aussi contacter d'abord Gratiago à privacy@gratiago.com.
Article 53 — Modifications de la présente politique
Gratiago peut mettre à jour la présente politique pour refléter des changements de la plateforme, des activités de traitement, des bases légales, des catégories de données, des destinataires ou sous-traitants, des transferts internationaux, des pratiques de conservation, des contrôles de sécurité, de la loi applicable, ou des registres du PIMS. En cas de modification importante, Gratiago en informe les utilisateurs par un canal approprié (e-mail, avis dans l'application). Le cas échéant, un consentement renouvelé sera sollicité.
Article 54 — Langue et interprétation
La présente politique peut être disponible en plusieurs langues. En cas de divergence entre les versions, Gratiago indique la version qui prévaut. À défaut, la version anglaise prévaut pour l'interprétation, sauf disposition légale contraire.
Article 55 — Responsabilité (accountability)
Gratiago tient des registres de protection des données dans son PIMS pour démontrer sa conformité au RGPD : RoPA, AIPD, registres de consentement, demandes des personnes concernées, violations, sous-traitants, conservation et suppression, contrôle d'accès, évaluations des risques et revues. Ces registres constituent la preuve contrôlée de la gouvernance de la vie privée de Gratiago.