Version du 03/06/2024
La société Medical Cloud société par actions simplifiée, au capital social de 10 000 euros, dont le siège social est situé 117 Rue Charenton à PARIS (75012), immatriculée au RCS de Paris sous le numéro 793 929 472.
La Société Medical Cloud est une société spécialisée dans le développement de solutions de gestion sur mesure dans le domaine de la santé, destinés aux médecins et professionnels de santé, et dans le respect des conditions légales en matière d'archivage de données de santé.
La relation entre le Client et la Société Medical Cloud peut s'effectuer par :
La Société Medical Cloud est créatrice de la Solution Medical Cloud accessible en mode SaaS, Solution en ligne de stockage, sauvegarde, synchronisation, et de partage de documents médicaux entre médecins, patients et professionnels de santé de façon simple et sécurisée dans un environnement HDS (Hébergeur de Données de Santé).
La Solution Medical Cloud étant développée en mode SaaS, ses services sont accessibles depuis un smartphone, une tablette ou PC/Mac reliés à Internet. En cas d'absence de connexion à Internet, les dossiers et fichiers synchronisés restent accessibles via PC/Mac en mode hors ligne.
Le Client s'est vu présenter les différentes fonctionnalités de la Solution Medical Cloud par la Société Medical Cloud ou directement sur Internet, et reconnaît avoir reçu toutes les informations nécessaires lui permettant d'apprécier l'adéquation des services applicatifs de la Solution Medical Cloud à ses besoins et de prendre toutes les précautions utiles pour son utilisation.
Les termes et expressions avec majuscule utilisés dans le corps du présent contrat, qu'ils soient utilisés au singulier ou au pluriel, sont définis comme suit, les termes et expressions identiques sans majuscule étant considérés dans leur sens courant :
Client : désigne la personne physique, nominativement identifié, bénéficiaire de l'accès à la Solution Medical Cloud et signataire du Contrat, exerçant une profession de santé ou intervenant sur des données de santé pour son compte ou pour le compte d'une société ;
Prestataire : désigne la Société Medical Cloud, propriétaire de la Solution Medical Cloud mise à disposition du Client suivant les modalités décrites dans le présent Contrat ;
Parties : désigne individuellement la Société Medical Cloud ou le Client, collectivement le Client et la Société Medical Cloud.
Solution Medical Cloud : désigne le logiciel en ligne Medical Cloud de stockage, sauvegarde, synchronisation, et de partage de documents médicaux entre médecins, patients et professionnels de santé, fonctionnant en mode SaaS, développé par la Société Medical Cloud, dont les caractéristiques sont décrites en Annexe A et permettant d'accéder aux fonctions opérationnelles désignées en tant que Services ;
Services : désigne les services applicatifs de la Solution Medical Cloud proposés en mode SaaS par la Société Medical Cloud et listés en Annexe A ;
Utilisateur : désigne la personne placée sous la responsabilité du Client (préposé, salarié, représentant, etc.) et bénéficiant d'un accès aux Services sur son ordinateur en vertu de la licence d'utilisation contractée par le Client ;
Structure : désigne un ensemble composé d'au moins DEUX (2) Utilisateurs collaborant au sein d'une entité créée par la Société Medical Cloud pour le compte du Client, et étanche par défaut des autres Utilisateurs et autres Structures de la Plateforme ;
Contrat : ensemble des documents à valeur contractuelle définis dans l'Article 3 des présentes (« Documents Contractuels »), ainsi que tout avenant éventuel ;
Données : désigne toute information fournie par le Client en vue de son intégration au sein de la Solution Medical Cloud ; toutes les données d'identification du Client ; toutes les données rattachées au Client et collectées par la Solution Medical Cloud ou saisies par le Client dans la Solution Medical Cloud ;
Responsable de traitement : désigne le Client du présent Contrat qui détermine pour son compte, ou celui de sa société, les finalités des traitements et les moyens d'accès et d’utilisation des Données à caractère personnel ;
Inscription : action du Client d'enregistrement de ses coordonnées pour l'utilisation de la Solution Medical Cloud édité par la Société Medical Cloud à titre onéreux ou à titre gratuit. L'Inscription équivaut à une commande ;
Abonnement : désigne un forfait payant donnant accès aux Services de la Solution Medical Cloud et constitué des services applicatifs inclus dans l'offre initiale et des Options auxquelles le Client a choisi de souscrire en complément de celui-ci ;
Options : désigne les services applicatifs additionnels de la Solution Medical Cloud auxquelles le Client a choisi de souscrire en complément de son offre initiale ;
Conditions Générales : désigne les présentes conditions générales d'utilisation et de vente de la Solution Medical Cloud ainsi que ses annexes ;
Bon De Commande : désigne le document mentionnant notamment la durée de l'Abonnement ainsi que les conditions financières associées à l'utilisation de la Solution Medical Cloud : sauf mention spécifique, le Bon de Commande désignera le devis réalisé par la Société Medical Cloud à l'intention du Client. Dans le cadre de Structure, le devis prendra la forme d'un document édité et envoyé par courrier électronique au Client. Dans le cadre d'un Utilisateur seul, le devis prendra la forme d'une page Abonnement accessible depuis son compte Medical Cloud en ligne, dans la rubrique Abonnement ;
Anomalie : désigne tout comportement de la Solution Medical Cloud qui ne serait pas conforme à la Documentation de la Solution Medical Cloud ou qui résulterait d'un défaut qui soit rendrait la Solution Medical Cloud inutilisable, soit provoquerait un résultat incorrect alors que la Solution Medical Cloud est utilisée conformément à la Documentation et à son objet ;
Assistance : désigne toute demande de renseignement ou de précision pour l'usage des fonctionnalités de la Solution Medical Cloud ;
Maintenance : désigne l'ensemble des opérations de mises à jour correctives ou évolutives réalisé par la Société Medical Cloud concernant la Solution Medical Cloud, les Services, tout en conservant l'intégrité des Données ;
Evolution : désigne les prestations complémentaires de personnalisation de la Solution et/ou des Services visant à intégrer des fonctionnalités additionnelles ou différentes de celles décrites dans les Spécifications et/ou des prestations additionnelles ou différentes dans les Services, afin de répondre à de nouveaux besoins du Client en cours de Contrat, à l'exclusion de toute autre prestation de réalisation d'un développement spécifique ;
Correction : désigne les prestations de correction de la Solution et/ou des Services visant corriger toute Anomalie pouvant affecter le fonctionnement de la Solution ou produire un écart entre les services prévus et décrits dans les Spécifications ou dans les Services et les résultats obtenus ;
Evolution Technique : désigne les mises à jour ou les renouvellements, du matériel et des logiciels qui composent la Plateforme ceci dans le but de pérenniser et permettre l'adaptation et l'évolution des Services et de la Solution ;
Convention de Niveau de Service : désigne le document figurant en Annexe C et définissant les engagements de niveau de qualité des Services de la Solution Medical Cloud fournis par la Société Medical Cloud et définissant la « Charte Qualité » ;
Plateforme : désigne l'ensemble des matériels, des logiciels/progiciel et connexions réseau définis et mis en œuvre par le Prestataire permettant à ce dernier de mettre à la disposition des Utilisateurs la Solution et de fournir les Services objet du Contrat. Cette Plateforme relève de la seule responsabilité du Prestataire. Cette Plateforme héberge la Solution et les Données et est accessible par les Utilisateurs via le réseau Internet au moyen de leurs Identifiants ;
SaaS ou mode SaaS : ("Software as a Service") désigne le mode de fourniture par le Prestataire de la Solution Medical Cloud et des Services hébergés sur la Plateforme et accessibles à distance via le réseau Internet par les Utilisateurs ;
Site : désigne le site internet de la Société Medical Cloud via lequel sont présentés et commercialisés les offres les Services destinés aux Clients à l'adresse : www.medicalcloud.fr ;
Identifiants : désignent tant l'identifiant propre de l'Utilisateur que le mot de passe de connexion, communiqués après inscription au service ;
OTP : ("One Time Password") désigne un code d'authentification à usage unique reçu par courrier électronique ou SMS et permettant l'authentification sécurisée du Client afin d'accéder à la Solution Medical Cloud ;
Internet : désigne l'ensemble de réseaux interconnectés, lesquels sont localisés dans toutes les régions du monde ;
Documentation : désigne l'ensemble de la documentation, des guides et instructions d'utilisation de la Solution Medical Cloud disponible à l'adresse web suivante : support.medicalcloud.fr ;
Matériel : désigne tout terminal informatique propriété du Client lui permettant d'accéder à la Solution Medical Cloud via le réseau Internet ;
Certificat Électronique : désigne un objet cryptographique attestant de l'identité numérique d'une entité physique ou non physique ;
HAS : désigne la "Haute Autorité de la Santé" ;
HDS : désigne un "Hébergeur de Données de Santé" ;
RGPD : désigne le règlement n°2016/679, dit "Règlement Général de la Protection des Données". (RGPD, ou encore GDPR, de l'anglais "General Data Protection Regulation"). Il s'agit d'un règlement de l'Union Européenne qui constitue le texte de référence en matière de protection des données à caractère personnel. Il renforce et unifie la protection des données pour les individus au sein de l'Union Européenne ;
RPPS : désigne le "Répertoire Partagé des Professionnels intervenant dans le système de Santé" permettant d'identifier les professionnels de santé, sur la base d'un « numéro RPPS » attribué au professionnel toute sa vie. C'est un référentiel opposable : les données enregistrées sont réputées fiables et tiennent lieu de pièces justificatives ;
ADELI : désigne l'Automatisation DEs Listes", un système d'information national portant sur les professionnels de santé. Un numéro ADELI est attribué à tous les praticiens salariés ou libéraux et leur sert de numéro de référence pour les professionnels hors RPPS ;
ARS : désigne l'Agence Régionale de Santé.
PRA : Plan de Relance d'Activité, désigne les moyens techniques et organisationnels mis en œuvre permettant de reprendre rapidement les Services lors d'un incident (ex : panne des serveurs) ou d'un sinistre (destruction des serveurs) sur le DataCenter HDS principal.
PMDA : Perte Maximale de Données Admissible, désigne la durée maximale d’enregistrement des Données que la Société Medical Cloud peut perdre lors d'un incident (ex : panne des serveurs) ou d'un sinistre (destruction des serveurs) sur les serveurs HDS principaux et conditionné par la fréquence de sauvegardes.
GTR : Garantie de Temps de Rétablissement, lors d'un incident (ex : panne des serveurs) ou d'un sinistre (destruction des serveurs), désigne la durée maximale d'interruption des Services durant lequel les Données ne seront plus accessibles, soit le temps entre le début de l’intervention et le rétablissement des Services. Il s'inscrit dans la phase consécutive du PMDA.
Redondance : désigne le fait que les serveurs (architecture et données) sont disponibles dans un second DataCenter, avec pour objectif d’améliorer la fiabilité des Services, ou à des fins de sauvegarde ou de restauration lorsqu’il s’agit de Données.
Rétention : désigne les processus mis en place permettant de conserver plusieurs versions des Données du Client, dans un état antérieur sur une période donnée, afin de permettre une restauration si nécessaire dans une version antérieure. Ces processus visent à couvrir les risques de destruction non intentionnels (ex : suppressions involontaires, etc) ou intentionnels (ex : actes malveillants, virus, rançongiciels, etc) en permettant une restauration rapide et complète des Données avant la survenue de l'évènement.
ANS : Accord de Niveau de Service, désigne le taux de disponibilité des Services.
Imputabilité : désigne la propriété qui garantit que les actions d'un Utilisateur sont tracées et attribuées à ce seul Utilisateur. Elle assure de pouvoir identifier, pour toutes les actions accomplies, les personnes, les systèmes ou les processus qui les ont initiées (identification) et de garder trace de l'auteur et de l'action (traçabilité).
Le contrat a pour objet de définir les termes et conditions d'accès et d'utilisation par le Client de la Solution Medical Cloud.
La Société Medical Cloud consent au Client, qui accepte :
La Solution Medical Cloud est exclusivement destinée aux professionnels de santé ou intervenants sur les données de santé. Le Client s'engage à fournir un numéro RPPS et/ou ADELI valide. En l'absence de ces numéros, le Client doit contacter préalablement la Société Medical Cloud afin de présenter ses projets et de justifier la légitimité de l'utilisation de la Solution. La Société Medical Cloud se réserve le droit, sans motif explicite, de refuser la création d'un compte Utilisateur pour le Client et l'accès à la Solution si elle estime que l'usage envisagé n'est pas approprié.
La Société Medical Cloud n'assume aucune responsabilité quant à la vérification de l'autorisation d'exercer du Client auprès de son ordre professionnel (pour les professions concernées) ou auprès de l'ARS. En cas d'exercice par le Client d'actes médicaux non autorisés par la réglementation locale, la Société Medical Cloud ne pourra être tenue pour responsable.
Le Contrat ainsi que les documents intitulés « Annexes » constituent l'intégralité des engagements existant entre les Parties, ci-après ensemble le Contrat. Il remplace et annule tout engagement oral ou écrit antérieur relatif à l'objet du Contrat. Le Contrat est formé des documents contractuels suivants présentés par ordre hiérarchique de valeur juridique décroissante :
En cas de contradiction entre une ou plusieurs stipulations figurant dans l'un des documents ci-dessus, le document de rang supérieur prévaudra. En cas de contradiction entre plusieurs versions d'un même document, la version la plus récente prévaudra.
Il est formellement convenu entre les Parties que toute tolérance ou renonciation d'une des Parties, dans l'application de tout ou partie des engagements prévus au Contrat, quelles que puissent en être la fréquence et la durée, ne saurait valoir modification du Contrat, ni être susceptible de créer un droit quelconque.
Enfin, la Société Medical Cloud se réserve le droit de modifier à tout moment et sans préavis les présentes conditions générales de vente. En cas de modification, les nouvelles conditions générales de vente seront immédiatement appliquées au Client et à l'ensemble des Utilisateurs. Conformément à l'article L224-33 du code de la consommation, le Client ne souhaitant pas être soumis à ces nouvelles Conditions générales de service dispose d'un délai de 4 mois à compter de leur date d'entrée en vigueur pour notifier la Société Medical Cloud de la résiliation de son Abonnement et des services en cours d'utilisation.
Compte tenu des caractéristiques des Services et du contexte légal et réglementaire attaché à la fourniture des Services, il a été convenu que le Client est seul responsable de l'utilisation qu'il fait de la Solution Medical Cloud. La Société Medical Cloud attire l'attention du Client sur l'existence de documentations éditées par la CNIL et destinées aux professionnels de santé et aux responsables de traitement concernés par la sécurité des données personnelles, le Client s'engageant à en prendre connaissance afin de s'assurer qu'il satisfait aux obligations édictées par la Loi Informatique et Liberté et aux recommandations de la CNIL en vigueur concernant le traitement des données de santé à caractère personnel accessibles à l'adresse suivante.
Par ailleurs, le Client doit notamment s'assurer :
Le Client reconnaît que le recours aux Services ne dilue, ni directement, ni indirectement les obligations légales et règlementaires du Client, et ce, tant à l'égard des autorités sanitaires, nationales, européennes compétentes qu'à l'égard des utilisateurs finaux (clients et/ou patients). Il est en outre expressément convenu entre les Parties que les Services fournis par la Société Medical Cloud sont strictement de nature technique.
Le Contrat prendra effet à compter de la création par le Client de son compte Medical Cloud. L'utilisation de tout ou partie de la Solution Medical Cloud vaut acceptation tacite du présent Contrat.
Dans le cadre d'un Abonnement pour UN (1) seul Utilisateur, il est entendu que le Bon De Commande devra être validé par le Client dans son compte Medical Cloud en ligne, dans la rubrique Abonnement, en ayant pris le soin de sélectionner l'Abonnement qui correspond à ses besoins.
Dans le cadre d'un Abonnement Structure comprenant plusieurs Utilisateurs, il est entendu que le Bon De Commande doit être dûment renseigné, signé par le Client représentant la Structure, transmis à la Société Medical Cloud par courrier électronique à l'adresse souscription@medicalcloud.fr et accepté par la Société Medical Cloud, une telle acceptation étant formalisée par le biais d'une confirmation adressée par la Société Medical Cloud au Client par retour de courrier électronique. Le Client devra également valider l'Abonnement Structure auquel il souhaite adhérer dans son compte Medical Cloud en ligne, dans la rubrique Abonnement pour finaliser la souscription à cet Abonnement.
Chaque Abonnement est conclu pour une durée minimale stipulée au Bon De Commande, ou à défaut pour une durée minimale de UN (1) mois. Il est payable mensuellement à compter de son entrée en vigueur avec reconduction tacite à date d'échéance dans les mêmes conditions, sauf si les parties conviennent d'un nouveau périmètre fonctionnel pour les Services afin de couvrir les besoins du Client.
6.1. SOLUTION MEDICAL CLOUD
La Société Medical Cloud consent au Client, qui l'accepte un droit d'accès à la Solution Medical Cloud via le réseau internet en vue d'en utiliser les Services à distance depuis les serveurs hébergés par les sous-traitants de la Société Medical Cloud, et ce, pour les seuls besoins de son activité interne.
La Société Medical Cloud met à disposition du Client la Solution Medical Cloud par le biais du réseau Internet suivant des normes de qualité et de sécurité standards et couramment admises par les professionnels de même spécialité. Les prestations sont assurées conformément à la Convention de Niveau de Service « Charte Qualité » figurant en Annexe C.
Dans les conditions de l'Article 9 (« Propriété »), la Société Medical Cloud consent au Client le droit non exclusif et non cessible, d'utiliser la Solution Medical Cloud dont les Services sont listés en Annexe A.
La Société Medical Cloud assure l'hébergement des Données via ses fournisseurs certifiés HDS, la maintenance et la sécurité de la Solution Medical Cloud. Elle réalise la sauvegarde des Données dans les conditions définies dans la Convention de Niveau de Service « Charte Qualité » en Annexe C.
Toutes interventions dues à une utilisation non conforme ou non autorisée de la Solution Medical Cloud par le Client ou consécutive à un dysfonctionnement de l'un quelconque des éléments de sa configuration sont facturées en sus.
La Société Medical Cloud ne pourra être tenue pour responsable de l'absence de certains Services de la Solution Medical Cloud non décrits en Annexe A.
En cas d'Anomalie constatée et notifiée par le Client, l'intervention de la Société Medical Cloud en matière de Maintenance sera réalisée en fonction de la gravité telle que définie dans l'Article 11 (« Maintenance ») : cette prestation fait partie intégrante du Contrat et ne sera pas facturée au Client.
La Société Medical Cloud se réserve la possibilité de cesser la commercialisation de la Solution Medical Cloud à tout moment, sans justification vis-a-vis du Client et des Utilisateurs, et sans contrepartie financière de quelque nature que ce soit pour le Client et les Utilisateurs. Les prestations de réversibilité seront mises en œuvre conformément à l'Article 18 (« Effet du terme ou de la résiliation – Réversibilité ») du présent Contrat.
6.2. EVOLUTION DE LA SOLUTION MEDICAL CLOUD
La Société Medical Cloud est libre de faire évoluer les fonctionnalités et Services de la Solution Medical Cloud sans information préalable du Client dans la mesure où cela ne génère aucune dégradation du service ni de pertes de Données ou de fonctionnalité (non-régression).
Dans l'hypothèse ou une évolution de la Solution Medical Cloud oblige le Client à effectuer une mise à jour de son navigateur, celui-ci en sera averti au préalable ou lors de la première connexion à la nouvelle version de la Solution Medical Cloud. Si le Client refuse cette mise à jour, la Société Medical Cloud ne pourra être tenue pour responsable des Anomalies en découlant.
Dans l'hypothèse ou une évolution de la Solution Medical Cloud oblige le Client à effectuer une mise à jour des logiciels distribués pour l'utilisation de la Solution, celui-ci en sera averti au démarrage de son matériel informatique (ordinateur pour Windows, Mac pour macOS), ou au démarrage de son application smartphone/tablette (iOS ou Android). Si le Client refuse cette mise à jour, la Société Medical Cloud ne pourra être tenue pour responsable des Anomalies en découlant.
6.3. RÉSEAU – FOURNISSEUR D'ACCÈS INTERNET
La Société Medical Cloud suggère au Client les différents produits de l'opérateur de télécommunication, notamment en termes d'options de sécurisation, qui lui semblent les plus adaptés à ses besoins et à la configuration demandée, conformément à son devoir de conseil et d'information, et eu égard aux besoins et aux indications données par le Client. Le choix final du produit appartient au Client à partir des conseils et préconisations de la Société Medical Cloud.
Le Client fait son affaire personnelle, à ses frais exclusifs, de l'acquisition, la mise en place, la maintenance et la connexion des différents éléments de la configuration et des moyens de télécommunications nécessaires à l'accès à la Solution Medical Cloud.
Certains choix de sécurisation du réseau de télécommunications peuvent rendre nécessaire une contractualisation directe entre le Client et l'opérateur. La Société Medical Cloud ne pouvant être tenu pour responsable des interruptions de ligne du réseau, il attire particulièrement l'attention du Client sur l'importance du choix du produit de l'opérateur de télécommunication et notamment de l'option de secours qu'il peut offrir par la mise en place d'une ligne parallèle en cas d'interruption du réseau. Toutefois, la Société Medical Cloud n'interviendra pas dans la mise en application de cette solution du plan de secours des communications défini par le Client qui restera à la charge de l'opérateur de télécommunication.
6.4. HÉBERGEMENT DES DONNÉES
L'hébergement matériel de la Solution Medical Cloud est assuré par une société tierce, choisit par la Société Medical Cloud, et dans des conditions de nature à permettre le respect des engagements de disponibilité de la Solution Medical Cloud et de ces Services tels que définis dans la Convention de Niveau de Service « Charte Qualité » figurant en Annexe C. Le Client ne peut adopter un autre hébergeur de données pour les Services qu'il commande à la Société Medical Cloud.
En respect de l'article L1111-8 du code de la santé publique, la Société Medical Cloud s'engage à uniquement faire appel à un hébergeur de données de santé à caractère personnel remplissant les conditions de certification fixées par le décret n°2006-6 du 4 janvier 2006. Les critères de sélection portent notamment sur les points suivants :
L'hébergement de données actuellement choisi par la Société Medical Cloud est : AZ Network, dont le siège social se situe au 40 rue Ampère, 61000 Alençon FRANCE
La Société Medical Cloud reste libre de recourir à tout autre hébergeur de données de santé certifié à tout moment sans aucune information préalable du Client, et sans que cela puisse être considéré comme une modification des conditions d'exécution du Contrat. Le cas échéant, la Société Medical Cloud s'assurera de la continuité du service pour le Client et l'intégrité de ses Données en réalisant l'opération dans le cadre d'une Maintenance.
6.5. ACCÈS AUX SOLUTIONS
L'accès aux Services de la Solution Medical Cloud s'effectue à travers le réseau Internet. Le Client peut se connecter à la Solution Medical Cloud au moyen de ses identifiants, à partir des ordinateurs du Client, tout ordinateur Client nomade ainsi que depuis tout smartphone / tablette du Client. Le Client utilisera seul ce droit d'accès. Le Client pourra se connecter à tout moment, à l'exception des périodes de maintenance, à savoir :
La Société Medical Cloud se réserve la possibilité d'intervenir sur le serveur pour des opérations de maintenance sur des plages horaires ciblées et identifiées comme périodes de maintenance : ces plages horaires s'étendent tous les soirs entre 21h et 6h du matin dans le référentiel horaire de Paris. Le Client est informé que ces interventions peuvent entraîner une coupure partielle ou totale aux Services et à la Solution Medical Cloud qui lui sont proposées.
La procédure d'accès définie par la Société Medical Cloud, et annexée aux présentes dans le cadre de la « Charte Qualité », doit être rigoureusement respectée par le Client.
L'identification du Client lors de son accès aux Services se fait au moyen :
Le Client utilisera les Identifiants qui lui auront été communiqués lors de chaque connexion aux Services. Les Identifiants sont destinés à réserver l'accès de la Solution Medical Cloud objet du Contrat au Client, à protéger l'intégrité et la disponibilité de la Solution Medical Cloud, ainsi que l'intégrité, la disponibilité et la confidentialité des Données du Client.
Les Identifiants sont uniques, personnels et strictement confidentiels. La Société Medical Cloud et le Client s'engagent, chacun en ce qui le concerne, à en préserver la confidentialité. Ils ne peuvent être changés que sur demande du Client ou à l'initiative de la Société Medical Cloud sous réserve d'en informer préalablement le Client.
Le Client s'engage à mettre tout en œuvre pour conserver secrets ses Identifiants et à ne pas les divulguer sous quelque forme que ce soit. Le Client est entièrement responsable de l'utilisation des Identifiants et il est responsable de la garde des codes d'accès qui lui sont remis. Il s'assurera qu'aucune autre personne non autorisée par la Société Medical Cloud n'a accès à la Solution Medical Cloud et aux Services. De manière générale, le Client assume la responsabilité de la sécurité des postes individuels d'accès à la Solution Medical Cloud.
La Société Medical Cloud ne pourra donc être tenue responsable d'une intrusion frauduleuse sur le site de la Solution Medical Cloud du Client ayant pour origine une divulgation desdits codes d'accès par le Client. Le Client est seul responsable de leur utilisation.
Le Client s'engage à notifier sans délai à la Société Medical Cloud tout vol ou rupture de la confidentialité des identifiants et le confirmera par courrier recommandé. En cas de perte ou de vol d'un des identifiants, le Client utilisera la procédure mise en place par la Société Medical Cloud lui permettant de récupérer et/ou ses Identifiants par la procédure décrite en Annexe D.
La Société Medical Cloud se réserve le droit de refuser la présence, sur ses serveurs, des fichiers importés par des Clients qui seraient jugés techniquement non conformes aux serveurs ou nuisant à leurs performances.
6.6. PARAMÉTRAGE DE LA SOLUTION MEDICAL CLOUD
Lors de l'Inscription à la Solution Medical Cloud, le Client doit renseigner différentes informations telles que son nom, prénom, email, numéro de téléphone portable, numéro RPPS, numéro ADELI de manière nominative et individuelle. Il pourra également fournir l'identifiant d'un compte parrain dans le cadre d'une offre parrainage décrite dans l'Article 15.6 (« Parrainages »). Les informations communiquées par le Client étant utilisées par les différents Services de la Solution pour faciliter le paramétrage, le Client s'engage à fournir des informations fiables et exactes. Le Client pourra à tout moment modifier ces informations via son compte utilisateur Medical Cloud en ligne, ou sur simple demande par courrier électronique à l'adresse : contact@medicalcloud.fr
La Société Medical Cloud s'engage à la mise en œuvre des Services conformément à la Convention de Niveau de Service « Charte Qualité » figurant en Annexe C. L'utilisation de la Solution Medical Cloud pourra être interrompue pour les causes liées à l'hébergement, indépendantes de la Société Medical Cloud. En outre, les Services peuvent être occasionnellement suspendus en raison d'interventions de maintenance programmées nécessaires au bon fonctionnement de la Solution Medical Cloud. Par ailleurs, Le Client est averti des aléas techniques inhérents à l'Internet, et des interruptions d'accès qui peuvent en résulter. En conséquence, la Société Medical Cloud ne pourra être tenu responsable des éventuelles indisponibilités ou ralentissements du Service Medical Cloud. La société Medical n'est pas en mesure de garantir la continuité des Services, exécutés à distance via Internet, ce que le Client reconnaît.
En cas d'interruption des Services pour maintenance programmée, la Société Medical Cloud s'engage à respecter le délai de prévenance figurant à la Convention de Niveau de Service afin que le Client puisse être informé au mieux de l'interruption, et qu'il prenne ses dispositions suffisamment à l'avance pour éviter toute perturbation de son activité. La Société Medical Cloud ne pourra être tenue responsable de l'impact éventuel de cette indisponibilité sur les activités du Client.
Les Parties conviennent que la Société Medical Cloud pourra également suspendre les Services en cas :
Dans tous les cas, les indisponibilités qui en résulteraient ne pourront être retenues comme périodes au cours desquelles la Société Medical Cloud ne remplit pas ses obligations. La Société Medical Cloud s'engage à faire ses meilleurs efforts pour rétablir les Services en cas d'intrusion. La Société Medical Cloud attire l'attention du Client sur le fait que la Solution Medical Cloud est accessible uniquement par la voie d'un ordinateur, smartphone ou tablette relié à Internet.
En conséquence, en cas d'événement ou de sinistre ayant pour effet d'interrompre pour le Client l'alimentation en courant électrique, et/ou l'accès aux réseaux de télécommunication, le Client ne pourra accéder à la Solution Medical Cloud depuis son ou ses installations informatiques. La Société Medical Cloud se dégage en tout état de cause de toutes responsabilités liées à l'impossibilité de pouvoir accéder à la Solution Medical Cloud pour les raisons énoncées ci-avant, sous réserve de l'accomplissement de ses obligations résultant du présent Contrat.
Enfin, il appartient au Client de respecter les seuils de volumétrie indiqués dans la « Charte Qualité » et d'avertir la Société Medical Cloud en cas d'augmentation de ses besoins en termes de capacité de stockage.
8.1. OBLIGATIONS GÉNÉRALES
Le Client s'engage à s'acquitter, en contrepartie de l'Abonnement à la Solution Medical Cloud et aux Services y afférents, du paiement du prix de celui-ci suivant les conditions financières définies à l'Article 15 (« Conditions financières ») des présentes et au Bon De Commande. Le Client fera de la Solution Medical Cloud un usage strictement conforme aux spécifications techniques de celle-ci, telles que décrites sous l'Annexe A, et ce, dans la limite des droits d'accès aux Services qui lui sont concédés par les présentes.
Il appartient de même au Client :
8.2. MOYENS D'AUTHENTIFICATION
Suivant la réglementation en vigueur dans son pays, le Client disposera de la possibilité d'utiliser un moyen d'authentification forte accepté par les autorités de tutelles compétentes tel que double authentification via un code OTP. Le Client est entièrement responsable de l'utilisation des moyens d'authentification susvisés. Il s'engage à ce qu'aucune autre personne non autorisée n'ait accès à la Solution Medical Cloud. De manière générale, le Client assume la responsabilité de la sécurité des postes informatique de travail individuel permettant l'accès à la Solution Medical Cloud.
Les codes OTP peuvent être transmis soit par SMS, soit par courrier électronique. La Société Medical Cloud recommande vivement l'emploi du mode de réception par SMS. Néanmoins, le Client peut expressément demander, par courrier électronique adressé à l'adresse support@medicalcloud.fr, à opter pour la réception de ses codes OTP par courrier électronique au lieu du SMS.
Le cas échéant, le Client reconnaît avoir pleinement compris que la réception des codes OTP par SMS offre un niveau de sécurité supérieur à ceux reçus par courrier électronique, du fait de leur réception sur un support informatique distinct du matériel informatique principal (ordinateur et/ou Mac). Le Client reconnaît également que l'utilisation des codes OTP par SMS réduit le risque d'usurpation d'identité des utilisateurs. Le Client assume l'entière responsabilité ainsi que les risques associés au choix du mode de réception des codes OTP par courrier électronique. La Société Medical Cloud décline toute responsabilité quant aux conséquences découlant d'une usurpation d'identité de connexion liée à cette méthode.
La Société Medical Cloud se réserve le droit, en cas de force majeure ou d'anomalie affectant la réception des codes OTP par SMS dans le cadre de la fourniture des services ou résultant de problèmes de télécommunication imputables aux opérateurs téléphoniques, de modifier temporairement le mode de réception des codes OTP du Client en le basculant vers le courrier électronique de manière unilatérale.
8.3. OBLIGATIONS DU CLIENT VIS-À-VIS DES PERSONNES CONCERNÉES ET DES DONNÉES DE SANTÉ
Conformément à la réglementation en vigueur, le Client en tant que responsable du fichier et des traitements effectués sur ses Données s'engage à mettre en œuvre un dispositif écrit d'information adapté en vue de garantir l'information complète des personnes concernées par les Données de santé. Le Client s'engage à ce que ce dispositif d'information décrive de manière intelligible et adaptée les prestations d'hébergement des Données de santé ainsi que les modalités d'accès et de transmission des Données de santé qui les concernent.
Le Client s'engage en outre à informer les utilisateurs et/ou les personnes physiques dont les Données de santé sont collectées de l'ensemble des évolutions susceptibles d'intervenir sur les prestations d'hébergement et leurs modalités. Le Client s'engage à recueillir le consentement exprès des personnes dont les Données de santé et/ou relative à la race ou l'ethnie, à caractère personnel, sont collectées et rentrées au sein de la Solution Medical Cloud. Le Client reconnaît qu'il est seul responsable de la rédaction et du recueil de la notice d'information et de consentement ci-dessus visée, mais également de la mise en œuvre et du déploiement desdites notices d'information et de consentement auprès des personnes physiques concernées. Le Client reconnaît que la procédure et les modalités de gestion des demandes d'accès et/ou de rectification et/ou de suppression des Données proposées par la Société Medical Cloud sont conformes à ses besoins et s'engage à en informer les utilisateurs finaux.
9.1. PROPRIÉTÉ INTELLECTUELLE DE LA SOCIÉTÉ MEDICAL CLOUD
Le contenu du Site (images, contenu, documents, design, etc.) est la propriété de la Société Medical cloud et est protégé par les lois françaises et internationales relatives à la propriété intellectuelle. Toute reproduction totale ou partielle de ce contenu est strictement interdite et est susceptible de constituer un délit de contrefaçon.
Pour l'implémentation de la Solution, la Société Medical Cloud s'appuie sur un logiciel libre régit par une licence AGPL v3 (ou ultérieure). La Société Medical Cloud demeure propriétaire de l'infrastructure informatique mise en œuvre dans le cadre du Contrat, le présent Contrat n'opérant aucun transfert de droits de propriété intellectuelle au bénéfice du Client. Le Contrat ne confère au Client aucun droit de propriété sur la Solution Medical Cloud.
Par le présent Contrat, le Client dispose d'un droit d'accès à distance de la Solution Medical Cloud, personnel, non exclusif, non cessible et limité aux besoins internes directement liés à son activité ainsi qu'à la durée du Contrat et pour le monde entier. En particulier, l'accès à la Solution Medical Cloud n'est concédé que dans le seul et unique but de permettre au Client l'utilisation des Services décrits en Annexe A, à l'exclusion de toute autre finalité. Le Client ne pourra céder tout ou partie des droits et obligations résultant du Contrat, que ce soit dans le cadre d'une cession temporaire, d'une sous-licence et de tout autre contrat prévoyant le transfert desdits droits et obligations. Le Client ne pourra en aucun cas mettre la Solution Medical Cloud à disposition d'un tiers, et s'interdit strictement toute autre utilisation.
Il est notamment formellement interdit au Client :
9.2. PROPRIÉTÉ INTELLECTUELLE DU CLIENT
Le Client reste propriétaire de l'ensemble des Données et informations transmises, et de celles qui auront été traitées par la Société Medical Cloud. La Société Medical Cloud ne procède à aucune forme de traitement sur les Données autres que ceux spécifiquement liés au fonctionnement des Services.
À ce titre, la Société Medical Cloud se dégage en tout état de cause de toute responsabilité liée aux actes de contrefaçon qui pourraient être constatés dans le contenu des Données du Client.
Le Client s'engage à informer la Société Medical Cloud sans délai s'il avait connaissance de l'un des cas visés ci-dessus. Par ailleurs, la Société Medical Cloud pourrait être amenée à suspendre l'accès aux Services dans les circonstances visées ci-dessus sans que cela puisse constituer une inexécution de ses obligations au titre du présent Contrat. Le Client s'engage à indemniser, défendre et protéger la Société Medical Cloud et ses sous-traitants, à ses propres frais, de et contre toutes réclamations, pertes, dommages (honoraires d'avocats d'un montant raisonnable et dépens inclus) allégations ou responsabilités consécutives :
La Société Medical Cloud ne pourra en tout état de cause être tenu pour responsable d'un quelconque préjudice qui résulterait du contenu des Données du Client.
Le Client autorise expressément la Société Medical Cloud à le faire figurer comme l'une de ses références commerciales et à faire usage de sa dénomination et/ou de son logo à ce titre sur le Site, ainsi que dans tous ses supports et documents de communication et de marketing tel que de manière no exhaustive : réseaux sociaux, blog, communiqué, retours d'expérience, etc.
La Société Medical Cloud déclare et garantit :
La Société Medical Cloud est soumise à une obligation de moyens dans la maintenance auprès du Client de la Solution Medical Cloud : elle prend notamment en charge la maintenance corrective et évolutive de la Solution Medical Cloud. Dans ces conditions, elle s'engage à mettre en œuvre tous les moyens raisonnables en sa possession pour réaliser les Services conformément aux Conditions Générales, et de manière à assurer la continuité d'accès aux Services.
11.1. MAINTENANCE CORRECTIVE
La maintenance corrective a pour objet la correction de tout défaut afférent à la Solution Medical Cloud et notamment de toute Anomalie ou bug pouvant affecter le fonctionnement de la Solution Medical Cloud ou produire un écart entre les Services prévus et décrits dans la Documentation et les résultats obtenus.
La Société Medical Cloud s'engage au titre de la maintenance corrective à ce que la Solution Medical Cloud soit conforme à la réglementation en vigueur. Dans l'hypothèse où la réglementation en vigueur imposerait le développement de fonctionnalités nouvelles, la Société Medical Cloud ne sera pas tenue de fournir gratuitement les éditions correspondantes ; ces dernières feront l'objet d'une étude, d'un devis et après acceptation par le Client, d'une facturation complémentaire.
Le Client peut contacter le support de la Solution Medical Cloud afin de signaler et demander le traitement de toute Anomalie dans les conditions définies dans la Convention de Niveau de Service « Charte Qualité » en Annexe C.
La Société Medical Cloud n'est pas responsable de la maintenance dans les cas suivants :
11.2. MAINTENANCE ÉVOLUTIVE
La maintenance évolutive vise la mise à jour de la Solution Medical Cloud et de sa Documentation technique et/ou la mise à disposition du Client de la nouvelle édition améliorée quant à ses fonctionnalités existantes, à l'exclusion de toute autre prestation de réalisation d'un développement spécifique.
Le Client bénéficie ainsi automatiquement, de plein droit, et obligatoirement des mises à jour et évolutions fonctionnelles des Services. La Société Medical Cloud s'engage à transmettre les documentations mises à jour des nouvelles versions de la Solution Medical Cloud et à proposer des formations en conséquence selon les termes de l'Article 13 (« Formation »). Les corrections et évolutions des Services sont expressément soumises au Contrat.
Les interventions relatives à ce service peuvent rendre le service momentanément indisponible. Elles sont effectuées lorsque disponibles après un délai de prévenance et uniquement sur la plage horaire définie dans la Convention de Niveau de Service « Charte Qualité » figurant en Annexe C (« Disponibilité »). La Société Medical Cloud garantit que les mises à niveau et nouvelles versions de la Solution Medical Cloud n'entraîneront aucune régression des Services en termes de performances et de fonctionnalités, et garantit de fait une récupération totale des Données de la version précédente lors de chaque mise à jour de la Solution Medical Cloud.
La Société Medical Cloud fixe le contenu et le rythme de la fourniture des nouvelles éditions et les propose au Client dans le cadre du présent Contrat.
La Société Medical Cloud recommande au Client de procéder régulièrement à la mise à jour des corrections mineures ou patches des systèmes d'exploitation. De même, la Société Medical Cloud recommande fortement au Client de disposer d'un Anti-virus et d'un Firewall et de procéder à leur mise à jour.
Il sera répondu au Client suite à sollicitation de la Société Medical Cloud par le Client selon les modalités définies dans la Convention de Niveau de Service « Charte Qualité » figurant en Annexe C.
Sur demande du Client, la Société Medical Cloud peut fournir, dans des conditions à définir d'un commun accord et qui feront l'objet d'une facturation spécifique, des prestations de formation. La Société Medical Cloud soumettra une proposition de prestation de formation si ses relevés d'intervention dans le cadre de l'assistance technique et de la maintenance corrective des Services font apparaître des problèmes récurrents d'utilisation par le Client distincts d'Anomalies. Par ailleurs, la Société Medical Cloud pourra également soumettre des propositions de formations spécifiques suite au déploiement de nouvelles fonctionnalités liées à une maintenance évolutive.
14.1. DONNÉES PERSONNELLES
Le Client reconnaît qu'il a la qualité de responsable du traitement de Données dont l'hébergement est assuré par la Société Medical Cloud pour les besoins de la fourniture des Services. À ce titre, le Client s'engage à respecter les obligations qui lui incombent en cette qualité résultant des dispositions de la loi n° 78-17 du 6 janvier 1978 relative aux Fichiers, à l'Informatique et aux Libertés, et ce, conformément aux Articles 4 (« Mises en garde ») et 8 (« Obligations du client ») des présentes. Avec l'entrée en application du RGPD, le Client n'a plus de formalité à accomplir auprès de la CNIL pour les traitements de données personnelles nécessaires à la gestion de son activité (cabinet médical, d'infirmiers, d'orthophonistes, laboratoire de biologie médicale, officine pharmaceutique, opticien, etc.). En revanche, le Client doit être en mesure de démontrer à tout moment sa conformité aux exigences du RGPD en traçant toutes les démarches entreprises : mise en place d'un registre recensant ses fichiers, modalités de l'information délivrée au patient, actions menées pour garantir la sécurité des données de santé, etc. De plus amples informations sont disponibles sur le site de la CNIL à l'adresse suivante.
De manière générale, la Société Medical Cloud s'engage à collaborer avec le Client pour les besoins des formalités préalables devant la CNIL et à lui fournir toute son assistance. La Société Medical Cloud s'engage à suivre et appliquer toutes les instructions que pourrait lui adresser le Client en sa qualité de responsable du traitement, et notamment à satisfaire toute demande d'accès et de suppression de données susceptibles d'émaner d'une personne physique.
Le Client reconnaît et accepte qu'à l'issue de la restitution ou à la destruction des Données conformément aux présentes, la Société Medical Cloud ne conserve plus aucune copie des Données et le Client doit faire son affaire personnelle, sous ses exclusives responsabilités de la conservation et de l'archivage sécurisés desdites Données, en sa qualité de responsable de traitement. Si les Données transmises aux fins d'utilisation des Services comportent des données à caractère personnel, le Client garantit à la Société Medical Cloud qu'il a procédé à l'ensemble des obligations qui lui incombent au terme de la loi du 6 janvier 1978 dite « Informatique & Libertés », et qu'il a informé les personnes physiques concernées de l'usage qui est fait desdites données personnelles. À ce titre, le Client garantit la Société Medical Cloud contre tout recours, plainte ou réclamation émanant d'une personne physique dont les données personnelles seraient reproduites et hébergées via la Solution Medical Cloud.
Compte-tenu de la solution d'hébergement des données actuellement choisie par la Société Medical Cloud, les serveurs de données sont localisés sur le territoire français. La société choisie par la Société Medical Cloud pour l'hébergement des données du Client est certifié par le Ministère de la Santé et est précisé dans l'Article 6.5 (« Hébergement des Données »).
14.2. EXPLOITATION DES DONNÉES
Le Client assure la responsabilité éditoriale éventuelle de l'utilisation des Services. Le Client est seul responsable de la qualité, de la licéité, de la pertinence des Données et contenus qu'il transmet aux fins d'utilisation des Services. Il garantit en outre être titulaire des droits de propriété intellectuelle lui permettant d'utiliser les Données et contenus. En conséquence, la Société Medical Cloud dégage toute responsabilité en cas de non-conformité des Données et/ou des contenus aux lois et règlements, à l'ordre public ou encore aux besoins du Client. Le Client garantit la Société Medical Cloud à première demande contre tout préjudice qui résulterait de sa mise en cause par un tiers pour une violation de cette garantie. Plus généralement, le Client est seul responsable des contenus et messages diffusés et/ou téléchargés via les Services. Le Client demeure le seul propriétaire des Données constituant le contenu de la Solution Medical Cloud.
En qualité de responsable du traitement de Données, le Client reconnaît et accepte assumer l'entière responsabilité de l'exploitation qui pourraient résulter des Données. Plus généralement, le Client s'engage à s'assurer de la stricte nécessité lors de la mise en place d'un partage de Données à l'intention d'un autre Utilisateur : ce partage devra s'effectuer dans le respect de la legislation en matière de partage de Données de santé et profiter à la qualité du parcours de soin des patients.
La Solution Medical Cloud permet la mise en place de partages dits "patients" à l'égard de tierces personnes ne disposant pas d'un compte Medical Cloud lorsque le partage revêt un caractère ponctuel, non professionnel, et portant directement et exclusivement sur les Données de santé du destinataire. Le partage d'un document est réalisé par un lien et sécurisée par un mot de passe, la donnée reste hébergée dans le cloud sécurisé. La Société Medical Cloud préconise l'utilisation d'une date d'expiration et d'un mot de passe systématique qu'il convient de transmettre séparément, et si possible via un autre canal de distribution lorsqu'il s'agit d'un partage public ou réalisé autrement que via la version web de la Solution, dudit message informant du lien de partage. Le Client engage sa propre responsabilité quant aux choix :
La Solution Medical Cloud permet la mise en place de partages dits "collaboratifs" à l'égard d'autres professionnels de santé disposant d'un compte Medical Cloud lorsque le partage revêt un caractère régulier, professionnel (ex : lorsque le partage s'intègre dans le parcours de soin d'un patient), et que l'échange porte sur les données de santé d'une tierce personne (ex : le patient). L'accès à ces partages étant obligatoirement réalisé via un compte Medical Cloud individuel existant, la double authentification imposée à l'ensemble des comptes Utilisateurs permet d'assurer la traçabilité nominative des opérations menées sur les données de santé partagées, à savoir :
Plus généralement, les informations de traçabilité sur les données de santé sont enregistrées dans un journal d'activité pour l'ensemble des comptes Utilisateurs du Client, de manière non modifiable, et consultable par l'Utilisateur propriétaire des documents (qu'ils soient ou non partagés), par l'Utilisateur à l'origine des opérations menées sur les données de santé, et plus globalement du Client en qualité de responsable du traitement.
Le journal d'activité a pour finalité de faciliter la traçabilité et le suivi des opérations menés par le Client et/ou ses Utilisateurs sur les Données et sur leurs comptes Medical Cloud. Les informations ainsi enregistrées sont fournies à titre informatif : le journal d'activité ne peut être interprété comme un référentiel d'imputabilité visant à déterminer l'attribution et la responsabilité d'une opération au Client ou à l'un des Utilisateurs. Medical Cloud ne peut être tenu responsable de l'utilisation abusive ou inappropriée des informations contenues dans le journal d'activité.
Sauf mention expresse et écrite énoncée dans le Contrat, les informations enregistrées dans le journal d'activité pour chaque compte utilisateur du Client demeurent accessibles pour une période de DOUZE (12) mois. La société Medical Cloud décline toute responsabilité quant à la mise à disposition ou à l'accès aux données antérieures à cette période pour le Client. La suppression d'un compte utilisateur du Client entraînera automatiquement, de manière irréversible et immédiate, la suppression complète des informations du journal d'activité du compte supprimé, sans possibilité de restauration, y compris pour les données antérieures à ladite suppression.
Le Client et les Utilisateurs ne pourront s'opposer à l'établissement de ce journal d'activité. Le Client pourra demander à tout moment à la Société Medical Cloud, sous condition de disposer d'un Abonnement valide, une extraction du journal d'activité pour lui-même ou pour l'un de ses Utilisateurs.
14.3. SÉCURITÉ DES DONNÉES
Chacune des Parties s'engagent à mettre en œuvre les moyens techniques appropriés pour assurer la sécurité des Données. Sous réserve de l'Article 19 (« Responsabilité - Force majeure »), la Société Medical Cloud s'engage à respecter les règles de l'art en vigueur en matière de sécurité informatique en vue de préserver l'intégrité et la confidentialité des Données contenues dans la Solution Medical Cloud. La Société Medical Cloud ou ses prestataires mettront en place les mesures techniques et organisationnelles de nature à empêcher tout accès ou utilisations frauduleuses des Données et à prévenir toutes pertes, altérations et destructions des Données. La Société Medical Cloud s'engage à communiquer au Client, sur demande du Client, un document décrivant lesdites mesures afin de lui permettre de les décrire à la CNIL en sa qualité de responsable de traitement.
La Société Medical Cloud utilise une connexion sécurisée et cryptée, validée par un Certificat Électronique pour transmettre les Données entre le Client et les serveurs de données. Il appartient au Client de vérifier que le Certificat Électronique affiché par son navigateur internet correspond bien à celui employé par la Société Medical Cloud : les informations du Certificat Électronique sont indiquées en Annexe B. La Société Medical Cloud ne pourra être tenu responsable de l'acceptation par le Client d'un Certificat Électronique non conforme, et de tout acte malveillant pouvant résulter dans ce cadre de l'usage des Données du Client (consultation, modification, ou duplication, sans que cette liste ne soit exhaustive). En cas d'acceptation par le Client d'un Certificat Électronique non conforme, la Société Medical Cloud ne pourra pas garantir la sécurité des transmissions opérées par le Client qui engage alors sa propre responsabilité.
La Société Medical Cloud utilise une méthode de chiffrement des disques de ses serveurs au repos de type "Encryption at Rest".
La Société Medical Cloud propose un Plan de Reprise d'Activité (PRA) inclus dans ses offres de serveurs mutualisés et disponible en option dans ses offres de serveurs dédiés. Ce plan s'appuie sur une Redondance géographique dans un second DataCenter : il consiste en une sauvegarde régulière des serveurs et de tous les disques, effectuée à des intervalles régulièrs, sur deux sites géographiquement distants. Chaque nouvelle sauvegarde remplace automatiquement la sauvegarde précédente. Les intervalles de sauvegarde ainsi que les durées maximales d'interruption des Services sont déterminées en fonction de l'abonnement Medical Cloud souscrit par le Client.
La Société Medical Cloud offre la possibilité de bénéficier de la Rétention des Données, disponible dans le cadre de ses offres de serveurs mutualisés et en tant qu'option additionnelle pour ses offres de serveurs dédiés. La Rétention implique la réalisation de sauvegardes temporelles régulières du serveur et de l'intégralité des disques sur deux sites géographiquement distants, selon un cycle défini à des horaires spécifiques et conservées sur un certain laps de temps. La fréquence des sauvegardes, la durée de conservation des sauvegardes, ainsi que les délais de restauration de ces sauvegardes, sont déterminés en fonction de l'Abonnement Medical Cloud souscrit par le Client. La restauration des sauvegardes concerne uniquement les Données déposées par le Client sur les serveurs de la Société Medical Cloud. Les données de configuration du Client, telles que, de manière non exhaustive, les partages "patients" et "collaboratifs", le journal d'activité, les favoris, les commentaires, les contacts, les évènements du calendrier, ou les étiquettes, ne sont pas incluses dans la procédure de restauration effectuée par la Société Medical Cloud. La Société Medical Cloud facture au Client, de manière forfaitaire, les opérations de restauration de sauvegardes issues des processus de Rétention, pour un montant de SEPT-CENT (700) € HT par compte Utilisateur devant être restauré sur ses offres de serveurs mutualisés, et sur devis sur ses offres de serveurs dédiés.
La Solution Medical Cloud propose de nombreux Services dont celui de disposer d'un espace de partage public à partager auprès d'Utilisateurs ne disposant pas d'un Abonnement à la Solution Medical Cloud. Pour des raisons de sécurité, et quelle que soit la nature de ce partage public (lecture seule, modification, suppression ou téléversement uniquement), la Société Medical Cloud interdit l'affichage de tels liens sur tout espace physique ou virtuel, y compris sur tout site internet en ligne, accessible publiquement par des tiers de manière anonyme. Le non-respect de cette règle constituerait une clause de résiliation unilatérale et sans préavis du Contrat et de l'accès aux Services tel que stipulé dans l'Article 17.2 (« Résiliation à l'initiative de la Société Medical Cloud »).
14.4. OPÉRATIONS DE SUPPORT ET DE CONFIGURATION DE COMPTE
Le Client est avisé que la Société Medical Cloud peut accéder à ses Données dans le cadre d'opérations de support et/ou de configuration de son compte Medical Cloud, avec ou sans autorisation expresse du Client, avec ou sans la présence du Client. Dans l'éventualité où de telles opérations seraient entreprises, la Société Medical Cloud garantit qu'elles ne le seront que lorsque strictement nécessaires et dans l'intérêt du Client. La Société Medical Cloud s'engage à préserver la stricte confidentialité des Données du Client lors de ces interventions et s'interdit toute communication et/ou divulgation, partielle ou totale, d'informations qui ne seraient pas nécessaires à ces opérations.
14.5. CONSERVATION DES DONNÉES
La Société Medical Cloud s'engage à conserver les Données collectées et traitées via la Solution Medical Cloud dans des conditions conformes à la réglementation en vigueur. La Société Medical Cloud s'engage notamment à recourir à un système sécurisé d'hébergement d'applications et de données conforme aux exigences légales de l'article L1111-8 du Code de la Santé Publique et des textes réglementaires pris pour son application, qui soit porté par une personne morale ayant sollicité et obtenu une certification en qualité d'hébergeur de données de santé à caractère personnel au sens des dispositions légales précitées.
14.6. NOTIFICATIONS EN CAS DE COMMUNICATION DE DONNÉES À CARACTÈRE PERSONNEL
En cas de saisies judiciaires portant sur des Données à caractère Personnel, le Client :
Dans le cadre de la politique de saisie judiciaire de la Société Medical Cloud, le Client est cordialement invité à adresser toute question à cet égard à l'adresse suivante : support@medicalcloud.fr. La Société Medical Cloud s'engage à fournir une réponse dans les délais les plus brefs. Sous réserve de toute interdiction légale applicable, toute notification concernant ce sujet sera transmise au Client par voie électronique par la Société Medical Cloud.
La politique de saisie judiciaire de La Société Medical Cloud est constitué des étapes suivantes :
15.1. ABONNEMENTS & REDEVANCES
L'accès à la Solution en mode SaaS suppose que le Client dispose d'un Abonnement.
Dans le cadre d'une première souscription à la Solution Medical Cloud, l'Abonnement appliqué par défaut correspond à l'offre gratuite, limitée à une durée d'utilisation maximale de DEUX (2) mois, et disposant d'un espace de stockage limité à DEUX CENT CINQUANTE (250) Mo.
Dans le cadre d'une souscription à un Abonnement Structure présentant des comptes Utilisateurs en licence seule sans espace de stockage, la Société Medical Cloud mettra à disposition gratuitement un espace de stockage de CINQUANTE (50) Mo maximum par Utilisateur pour ces comptes. La société Medical Cloud se réserve le droit de modifier à tout moment la quantité de cet espace gratuit sans information ou demande d'autorisation expresse préalables du Client et/ou de ses Utilisateurs.
Dans le cadre d'une souscription à une offre payante, les Services de la Solution Medical Cloud et le nouvel espace de stockage sont accessibles en mode SaaS une fois le paiement reçu par la Société Medical Cloud. Dans ce contexte, le prix, la durée d'engagement et les modalités de paiement de l'Abonnement sont définis au Bon De Commande ainsi qu'aux Conditions Générales. Les redevances des Services sont indiquées en euros et s'entendent toutes taxes comprises et hors frais. Les prix incluent la TVA au taux en vigueur au jour de la facturation. L'adresse de facturation est l'adresse du siège social du Client. Sont exclues de la redevance et donnent lieu à facturation séparée les prestations suivantes :
Enfin, la Société Medical Cloud se réserve le droit de réaliser des offres promotionnelles qui ne pourront être assimilées aux tarifs.
15.2. MODALITÉS DE PAIEMENT
Nonobstant la durée d'engagement, les Services sont facturés chaque mois suivant les conditions financières exposées au Bon De Commande. Dans la situation où l'Abonnement débuterait en cours de mois, la facturation sera réalisée suivant le principe de prorata temporis pour ledit mois considéré.
Sauf stipulation contraire prévue dans les conditions particulières de ce Contrat, les factures de la Société Medical Cloud sont payables à l'émission de la facture par prélèvement automatique. L'accès à la Solution Medical Cloud est contractuellement conditionné au préalable à l'acceptation du prélèvement automatique. Le refus par le Client de cette forme de paiement sera un juste motif pour la Société Medical Cloud de ne pas donner suite à sa proposition commerciale. La valeur du contrat sera prélevée mensuellement à la facturation. L'acceptation du prélèvement automatique par le Client sera réalisée par la documentation de son numéro IBAN sur le site partenaire de la Société Medical Cloud. En signant le présent document, le Client donne explicitement l'autorisation à la Société Medical Cloud ou à son partenaire d'effectuer lesdits prélèvements sous mandat SEPA dans le cadre légal et déclare assurer la provision nécessaire sur le compte.
À l'issue de chaque durée d'engagement, et en l'absence de résiliation notifiée par le Client telle que visée à l'Article 5 (« Durée du contrat - Reconductions - Résiliation »), l'Abonnement est reconduit tacitement dans les mêmes conditions que souscrit initialement et sur une durée d'engagement identique. Les factures sont payables mensuellement à la date indiquée sur le Bon De Commande par prélèvement automatique sur le compte du Client.
15.3. DÉFAUT DE PAIEMENT
Sans préjudice d'éventuels dommages et intérêts, le défaut de paiement par le Client d'une facture à son échéance entraîne de plein droit :
15.4. RÉVISION DES TARIFS
La Société Medical Cloud se réserve le droit de modifier ses tarifs à tout moment et sans préavis. Les Clients seront informés par tout moyen de ces changements de tarifs. Les nouveaux tarifs entreront en vigueur dès leur mise en place pour les nouveaux Clients ou pour les nouvelles Inscriptions pour les Clients existants. Pour les Clients utilisateur d'un Service dont le tarif a été modifié, le nouveau tarif n'entrera en vigueur qu'à l'issue de la période de l'Abonnement en cours.
La Société Medical Cloud se réserve le droit de répercuter, sans délai, toute nouvelle taxe ou toute augmentation de taux des taxes existantes.
15.5. NOUVELLES FONCTIONNALITÉS
La Société Medical Cloud pourra librement proposer au Client l'ajout de nouvelles fonctionnalités à la Solution Medical Cloud et/ou de nouvelles Options. Ces nouvelles fonctionnalités et/ou services non compris dans l'Abonnement initial feront l'objet d'une proposition et, après acceptation par le Client, d'une facturation complémentaire.
15.6. PARRAINAGES
En cas de souscription d'un nouveau client de la Solution Medical Cloud à une offre payante adressé par le Client du présent Contrat et n'appartenant pas à une Structure, ce-dernier ainsi que son filleul se verront offrir l'équivalent une remise de QUINZE (15) euros sur leurs Abonnements respectifs. Cette remise sera appliquée à compter de DEUX (2) mois après la validation de la souscription effective du filleul à la Solution Medical Cloud. L'opération de parrainage peut être exercée par le Client sans limitation au cours d'une année.
Le Client, après en avoir avisé la Société Medical Cloud par écrit avec un préavis minimum de HUIT (8) semaines, pourra faire procéder, à ses frais, à un audit des conditions d'exploitation de la Solution Medical Cloud et, plus généralement, du respect par la Société Medical Cloud des référentiels techniques et de sécurité tels que définis dans la Convention de Niveau de Service « Charte Qualité » annexée.
Toute demande de vérification par le Client auprès de la Société Medical Cloud, effectuée à la demande du Client par un audit externe chez la Société Medical Cloud, constitue une mobilisation des moyens de celui-ci hors périmètre des prestations associées au présent Contrat et fera l'objet d'une facturation de MILLE (1000) €/jour HT par personne mobilisée. L'ensemble des frais annexes exigés pour la réalisation de cet audit à la demande du Client, notamment demandés par les partenaires de la Société Medical Cloud, resterons également à la charge du Client.
À ce titre, le Client désignera un auditeur indépendant non concurrent de la Société Medical Cloud sur le marché du SaaS qui devra être validé par la Société Medical Cloud suivant une procédure d'agrément du tiers, et qui devra signer un engagement de confidentialité. L'audit doit être mené dans les strictes limites décrites ci-dessus et ne pourra porter sur les données financières, comptables et commerciales de la Société Medical Cloud.
La Société Medical Cloud s'engage à collaborer de bonne foi avec l'expert et à lui faciliter son audit en lui procurant toutes les informations nécessaires et en répondant à l'ensemble de ses demandes afférentes à cet audit. L'audit sera mené durant les heures de travail de la Société Medical Cloud. Un exemplaire du rapport d'audit rédigé par l'auditeur sera remis à chaque partie et sera examiné conjointement par les Parties qui s'engagent à se rencontrer à cet effet.
17.1. RÉSILIATION À L'INITIATIVE DU CLIENT
Pour rompre son Abonnement, le Client doit adresser à la Société Medical Cloud un courrier électronique à l'adresse resiliation@medicalcloud.fr notifiant sa volonté de rompre l'Abonnement en respectant le délai de préavis ci-dessous imposé avant le terme de la durée initiale ou de la période de renouvellement en cours :
La Société Medical Cloud lui notifiera la résiliation de l'Abonnement par courrier électronique. Dans l'hypothèse d'une résiliation, le Client cessera d'utiliser tous les Identifiants d'accès à la Solution Medical Cloud et aux Services. Les prestations de réversibilité seront mises en œuvre conformément à l'Article 18 (« Effet du terme ou de la résiliation – Réversibilité ») du présent Contrat.
17.2. RÉSILIATION À L'INITIATIVE DE LA SOCIÉTÉ MEDICAL CLOUD
En cas de manquement du Client à l'une de ses obligations contractuelles et notamment en cas de défaut de paiement de l'Abonnement, le Contrat pourra être résilié de plein droit par la Société Medical Cloud QUINZE (15) jours après l'envoi d'un courrier électronique resté sans réponse. Le courrier électronique, constituant une mise en demeure, indiquera le ou les manquements constatés.
Par ailleurs, La Société Medical Cloud se réserve le droit de résilier unilatéralement le Contrat dans le cas où la quantité d'informations chargées et/ou échangées par le Client créerait des problèmes de fonctionnement aux serveurs de la Société Medical Cloud et donc au fonctionnement de ces serveurs pour les autres Clients.
Enfin, la Société Medical Cloud se réserve le droit de suspendre ou de résilier unilatéralement le Contrat suspendre ou de résilier l'accès aux Services avec préavis si :
La Société Medical Cloud enverra un préavis dans un délai raisonnable à l'adresse e-mail associée au compte du Client pour lui permettre de corriger la situation qui l'a poussée à être contacté et lui donnera la possibilité d'exporter ses Données à partir des Services de la Solution Medical Cloud. Si, après réception de ce préavis, le Client ne prend pas les mesures demandées, la Société Médical Cloud se réserve le droit de suspendre ou de résilier l'accès du Client aux Services, puis de supprimer les Données qui lui sont associées sans possibilité de recours.
La Société Médical Cloud n'enverra pas de préavis avant la résiliation si :
17.3. RÉSILIATION EN CAS D'INJONCTION D'UNE AUTORITÉ OU DE RETRAIT DE LA CERTIFICATION HDS
En cas de demande de cessation de la fourniture des Services ordonnée par une autorité compétente, le Contrat sera résilié de plein droit entre les Parties à la date de fin des prestations de réversibilité des Services et sans contrepartie financière de quelque nature que ce soit pour le Client.
En cas de cessation des relations contractuelles, pour quelque cause que ce soit, le Client pourra demander à la Société Medical Cloud de récupérer ou détruire l'ensemble de ses Données.
Dans le cas d'une résiliation à l'initiative du Client, celui-ci devra anticiper la récupération de ses Données avant la date de terme ou de la date de résiliation du Contrat. Dans les autres cas, le Client disposera d'un délai de UN (1) mois à compter de la date cessation des relations contractuelles afin de récupérer ses Données. Durant cette phase, les niveaux d'engagement de la Convention de Niveau de Service « Charte Qualité » pourront être revus.
Pour ce faire, le Client pourra utiliser les Services de synchronisation sur ordinateur proposés par la Solution Medical Cloud. Il pourra également utiliser la version en ligne de la Solution Medical Cloud, en se connectant avec son compte, afin de télécharger ses Données. Le format de restitution des Données sera identique au format des Données transmises initialement par le Client via la Solution Medical Cloud. Le Client collaborera activement avec la Société Medical Cloud dans le but de faciliter la récupération des Données.
Le Client pourra, avant la date de terme ou de la date de résiliation du Contrat, demander par courrier électronique à l'adresse support@medicalcloud.fr une copie de l'extraction du journal d'activité de son compte dans un format de type CSV.
Au terme du contrat lorsque la résiliation est à l'initiative du Client, ou passé le délai de UN (1) mois dans les autres cas, l'ensemble des Données de compte Utilisateur du Client seront supprimés de manière définitive et irréversible par mesure de confidentialité et de sécurité. Cette opération inclut les Données déposées sur le serveur, le compte Utilisateur du Client, ainsi que toutes les informations associées à ce compte tel que le journal d'activité. La Société Medical Cloud ne pourra pas être tenue responsable des conséquences de cette suppression. Le Client cessera immédiatement d'utiliser la Solution Medical Cloud et se verra interdire l'accès à la Solution Medical Cloud par la suppression de ses identifiants et de ses codes d'accès.
Une fois le compte du Client supprimé, et sauf mention explicite indiquée dans le Contrat et signé par les deux parties, les Données du Client resteront sauvegardées durant un délai maximum, en fonction de l'Abonnement souscrit, de SEPT (7) à QUATORZE (14) jours dans le cadre des opérations de sauvegarde de Rétentions des serveurs. À l'issue de cette dernière échéance, les sauvegardes seront à leur tour supprimées et aucune Donnée du Client ne pourra alors être récupérée.
Chacune des Parties assume la responsabilité des conséquences résultant de ses fautes, erreurs ou omissions, ainsi que des fautes, erreurs ou omissions de ses sous-traitants éventuels et causant un dommage direct à l'autre Partie. Compte-tenu du caractère du Contrat de service ci-présent, l'obligation pesant sur la Société Medical Cloud sera une obligation de moyens, la preuve du manquement incombant au Client.
19.1. LIMITE GÉNÉRALE DE RESPONSABILITÉ
La Société Medical Cloud exclut toute responsabilité à quelque titre que ce soit pour les dommages directs, indirects ou imprévisibles du Client ou des tiers, ni aucun préjudice découlant d'un éventuel manque à gagner ou perte, préjudice commercial ou financier, inexactitude ou corruption de fichiers ou de Données, perte de chiffre d'affaires ou de bénéfice, perte de clientèle, perte d'une chance, coût de l'obtention d'un produit, d'un service ou de technologie de substitution, en relation ou provenant de l'inexécution ou de l'exécution fautive des prestations, conséquence du recours de tiers ou perte trouvant leur origine ou étant la conséquence du présent Contrat, quand bien même la Société Medical Cloud en aurait été préalablement avisée, ainsi que des dommages causés à des personnes ou à des biens distincts de l'objet du Contrat.
La Société Medical Cloud dégage toute responsabilité en cas de dommages causés au Client qui auraient pour origine une utilisation anormale ou frauduleuse de la Solution Medical Cloud par le Client. De surcroît, la Société Medical Cloud ne saurait être tenu responsable de la destruction accidentelle des Données par le Client ou un tiers ayant accédé aux Services au moyen des Identifiants remis au Client.
En tout état de cause, dans l'hypothèse où la responsabilité de la Société Medical Cloud serait retenue, sa responsabilité ne saurait être recherchée au-delà d'un délai de UN (1) an à compter de la date de survenance du fait générateur et sous réserve de respecter les stipulations prévues aux présentes Conditions Générales de Vente, et seulement en cas de faute prouvée. Le cas échéant, le montant total des indemnités que la Société Medical Cloud pourrait être amenée à verser au Client ne pourra excéder le montant effectivement perçu par la Société Medical Cloud au titre du présent Contrat à la date de survenance du fait générateur de responsabilité, par jour d'interruption, sur la moyenne de consommation des 6 derniers mois, sans pouvoir dépasser la somme de CENT MILLE (100 000) € correspondant au plafond de l'assurance responsabilité professionnelle souscrite par la Société Medical Cloud, et ce quels que soient le fondement juridique de la réclamation et la procédure employée pour la faire aboutir.
19.2. FORCE MAJEURE
La Société Medical Cloud ne pourra en aucun cas être tenu pour responsable de tout dommage en cas de préjudice causé par une interruption ou une baisse de service de l'opérateur de télécommunications, du fournisseur d'électricité ou en cas de force majeure. La Société Medical Cloud, bien que tenue à une obligation de sécurité informatique, ne peut garantir l'absence de modification, d'intrusion, d'altération, d'indisponibilité de la Solution Medical Cloud opérées par un tiers (personne, virus…).
Aucune des Parties ne pourra être tenue pour responsable d'un manquement quelconque à ses obligations dans le cadre du Contrat, si un tel manquement résulte : d'une décision gouvernementale, en ce compris tout retrait ou suspension d'autorisations quelles qu'elles soient, d'une grève totale ou partielle, interne ou externe à l'entreprise, d'un incendie, d'une catastrophe naturelle, d'un état de guerre d'une interruption totale ou partielle ou d'un blocage des réseaux de télécommunications ou électrique, d'acte de piratage informatique ou plus généralement tout autre évènement de force majeure présentant les caractéristiques définies par la jurisprudence. La Partie constatant l'événement devra sans délai informer l'autre partie de son impossibilité à exécuter sa prestation. La suspension des obligations ou le retard ne pourra en aucun cas être une cause de responsabilité pour inexécution de l'obligation en cause, ni induire le versement de dommages et intérêts ou pénalités de retard.
En cas de survenance d'un événement indépendant de la volonté des Parties, rendant dangereuse ou largement déséquilibrée l'exécution du Contrat, celle-ci sera suspendue, voire résiliée à l'initiative de l'une des Parties, manifestée par lettre recommandée avec accusé de réception à l'autre Partie, si aucune issue n'est envisageable dans un temps raisonnable.
Il en sera notamment ainsi en cas d'interruption des services de fourniture d'électricité ou des télécommunications, d'incendie, grève, lock-out, inondations, bris de machine, chez la Société Medical Cloud, guerre, émeute, réquisition, retard dans les transports, impossibilité de s'approvisionner à des conditions normales et en toute circonstance indépendante de sa volonté empêchant l'exécution normale du Contrat.
19.3. CAS SPÉCIFIQUES DE LIMITATIONS DE RESPONSABILITÉ
La Société Medical Cloud n'est pas responsable d'une conséquence d'un défaut de sécurité (matériel ou logiciel) du terminal de connexion (ordinateur, téléphone mobile, tablette …) utilisé par le Client. Plus généralement, la Société Medical Cloud ne saurait être tenue responsable des éléments en dehors de son contrôle et des dommages qui pourraient éventuellement être subis par l'environnement technique du Client et notamment, ses ordinateurs, logiciels, équipements réseaux (modems, téléphone mobile, …) et tout Matériel utilisé pour accéder à ou utiliser les Services de la Solution Medical Cloud par le Client. La Société Medical Cloud n'est pas responsable de la qualité et du contenu des Données déposées et/ou transmises par le Client dans le cadre des Services.
La Société Medical Cloud se réserve le droit de sous-traiter librement tout ou partie des prestations qui lui incombent en vertu du présent Contrat.
Chacune des Parties renonce à engager ou à faire travailler, directement ou par personne interposée, tout salarié de l'autre partie, sans accord exprès et préalable de cette dernière. Cette renonciation est valable pendant toute la durée du Contrat et durant les 24 mois qui suivront sa cessation. Dans le cas où l'une des Parties ne respecterait pas cette obligation, elle s'engage à dédommager l'autre Partie en lui versant immédiatement et sur simple demande, une somme forfaitaire égale à 24 fois la rémunération brute mensuelle du salarié au moment de son départ.
Chacune des Parties s'oblige à (i) tenir confidentielles toutes les informations qu'elle recevra de l'autre Partie, et notamment à (ii) ne pas divulguer les informations confidentielles de l'autre Partie à un tiers quelconque, autre que des employés ou agents ayant besoin de les connaître ; et (iii) de n'utiliser les informations confidentielles de l'autre Partie qu'à l'effet d'exercer ses droits et de remplir ses obligations aux termes du Contrat.
Nonobstant ce qui précède, aucune des Parties n'aura d'obligation quelconque à l'égard d'informations qui (i) seraient tombées ou tomberaient dans le domaine public indépendamment d'une faute par la Partie les recevant, (ii) seraient développées à titre indépendant par la Partie les recevant, (iii) seraient connues de la Partie les recevant avant que l'autre Partie ne les lui divulgue, (iv) seraient légitimement reçues d'un tiers non soumis à une obligation de confidentialité, ou (v) devraient être divulguées en vertu de la loi ou sur ordre d'un tribunal (auquel cas, elles ne devront être divulguées que dans la mesure requise et après en avoir prévenu par écrit la Partie les ayant fournies). Les obligations des Parties à l'égard des informations confidentielles demeureront en vigueur pendant toute la durée du Contrat et aussi longtemps, après son terme, que les informations concernées demeureront confidentielles pour la Partie les divulguant et, en toute hypothèse, durant une période de VINGT (20) ans après le terme du Contrat. Chacune des Parties devra restituer toutes les copies des documents et supports contenant des informations confidentielles de l'autre Partie, dès la fin du Contrat, quelle qu'en soit la cause. Les Parties s'engagent par ailleurs à faire respecter ces dispositions par leur personnel, et par tout préposé ou tiers qui pourrait intervenir à quelque titre que ce soit dans le cadre du Contrat.
23.1. ASSURANCE
Chacune des Parties déclare être assurée auprès d'une compagnie d'assurance notoirement solvable pour toutes les conséquences pécuniaires de sa responsabilité civile, exploitation professionnelle, délictuelle du fait des dommages corporels, matériels et immatériels causés à l'autre Partie ou à tout tiers par ses collaborateurs dans le cadre de l'exécution du présent Contrat. À ce titre, chacune des Parties s'engage à régler toutes les primes pour que le bénéficiaire puisse faire valoir ses droits. L'assurance devra pouvoir être mise en jeu jusqu'à l'extinction du présent Contrat. Chacune des Parties s'engage à donner tout justificatif à l'autre des Parties, si celui-ci lui en fait la demande expresse.
23.2. CONVENTION DE PREUVE
Les Parties reconnaissent que la preuve des tâches, échanges et notifications qui ont lieu entre elles pour les besoins de l'exécution du Contrat résultent du système d'information de la Société Medical Cloud et des Services. À cet effet, le Client reconnaît et accepte que les registres informatisés conservés au sein des serveurs de la Société Medical Cloud, ou au sein de son système d'information, dans des conditions raisonnables de sécurité et d'intégrité, soient considérés, de manière irréfragable, comme la preuve des tâches, échanges et notifications qui ont lieu pour les besoins de l'exécution du Contrat.
En conséquence de quoi, sauf erreur manifeste et prouvée de la Société Medical Cloud, le Client ne pourra pas contester la recevabilité, la validité ou la force probante des éléments sous format ou support électronique précités, sur le fondement de quelque disposition légale que ce soit et qui spécifierait que certains documents doivent être écrits ou signés pour constituer une preuve.
Ainsi, les éléments considérés constituent des preuves et, s'ils sont produits comme moyens de preuve par la Société Medical Cloud dans toute procédure contentieuse ou autre, seront recevables, valables et opposables de la même manière, dans les mêmes conditions et avec la même force probante que tout document qui serait établi, reçu ou conservé par écrit.
23.3. INTÉGRALITÉ DU CONTRAT
Les Parties reconnaissent que le présent Contrat constitue l'intégralité de l'accord conclu entre elles et se substitue à toute offre, disposition ou accord antérieurs, écrits ou verbaux.
23.4. TITRES
En cas de difficultés d'interprétation entre l'un quelconque des titres figurant en tête des clauses et l'une quelconque des clauses, les titres seront déclarés inexistants.
23.5. CESSION ET TRANSMISSION DU CONTRAT
Le Client s'interdit de céder ou de transférer, de quelque manière que ce soit les droits et obligations résultant du présent Contrat, sans l'accord exprès, préalable et écrit de la Société Medical Cloud. Le Client déclare expressément accepter que la Société Medical Cloud puisse à tout moment et sans autorisation préalable du Client, céder tout ou partie des droits et obligations issues du présent Contrat à une société tierce.
23.6. NOTIFICATION ÉCRITE ET ÉLECTION DE DOMICILE
Toute notification faite au titre du présent Contrat sera considérée comme valablement faite si elle est effectuée par écrit au siège mentionné dans les énonciations initiales du présent Contrat. « Par écrit » au sens du présent Contrat, signifie par tout document signé par une Partie et remis à l'autre ou par toute information transmise à une partie par l'autre partie au moyen de courrier électronique et permettant l'identification fiable de l'émetteur ; cette définition ne s'étend pas à toute information transmise par un autre moyen mécanique ou électronique.
23.7. RENONCIATION
Le fait que l'une ou l'autre des Parties ne revendique pas l'application d'une clause quelconque du Contrat ou acquiesce à son inexécution, que ce soit de manière permanente ou temporaire, ne pourra être interprété comme une renonciation par cette partie aux droits qui découlent pour elle de ladite clause.
23.8. DIVISIBILITÉ DES CLAUSES
La nullité, la caducité, l'absence de force obligatoire ou l'inopposabilité de l'une ou quelconque des stipulations du Contrat n'emporte pas nullité, la caducité, l'absence de force obligatoire ou l'inopposabilité des autres stipulations, qui conserveront tous leurs effets. Cependant, les Parties pourront, d'un commun accord, convenir de remplacer la ou les stipulations invalidées par une clause valable ayant un impact économique identique ou similaire à celui de la clause nulle.
23.9. DOMICILIATION
Pour l'exécution des présentes ainsi que de leurs suites, les Parties font respectivement élection de domicile en leurs sièges sociaux. Toute modification du siège social ou de l'adresse de l'une des Parties ne sera opposable à l'autre Partie que huit jours calendaires après lui avoir été dûment notifiée.
23.10. DROIT APPLICABLE ET ATTRIBUTION DE COMPÉTENCE
Le présent Contrat est régi par la loi française, à l'exclusion de toute autre législation, alors même que l'une des parties serait de nationalité étrangère et/ou que le contrat s'exécuterait en tout ou partie à l'étranger. En cas de divergence d'interprétation sur une version traduite, seule la version française des présentes fait foi. En vue de trouver ensemble une solution à tout litige qui surviendrait dans l'exécution du Contrat, les Parties conviennent de se réunir dans les QUINZE (15) jours à compter de la réception d'une lettre recommandée avec demande d'avis de réception notifiée par l'une des deux Parties.
Tous différends ou litiges découlant de la validité, de l'interprétation et/ou de l'exécution du présent Contrat, que les Parties ne pourraient résoudre à l'amiable dans un nouveau délai de QUINZE (15) jours, seront soumis à la compétence exclusive du Tribunal matériellement compétent du lieu du siège de la Société Medical Cloud, même en cas de pluralité de défendeurs, d'action en référé ou d'appel en garantie.
23.11. DOCUMENTS ANNEXES
De convention expresse, tous les documents annexés au présent Contrat en font partie intégrante et forment, avec celui-ci, un ensemble indivisible dans l'esprit des Parties. Les documents contractuels sont dans l'ordre de priorité décroissant :
En cas de contradiction entre les différents documents, le document de niveau supérieur prévaudra pour l'obligation en cause.
Les annexes qui font partie intégrante du Contrat sont les suivantes :
La description de la solution Medical Cloud et des Services présentés ci-dessous est complète et correspond au plus haut niveau d'Abonnement pouvant être souscrit par le Client. Néanmoins, l'accès aux Services sera strictement limité à tout ou partie du contenu de cette description en fonction de la catégorie d'Abonnement choisie par le Client et inscrit au Bon De Commande.
Le Client s'est vu présenter les différentes fonctionnalités de la Solution Medical Cloud par la Société Medical Cloud ou directement sur Internet, et reconnaît avoir reçu toutes les informations nécessaires lui permettant d'apprécier l'adéquation des services applicatifs de la Solution Medical Cloud à ses besoins.
Ainsi, les services applicatifs de la Solution Medical Cloud proposés en mode SaaS par la Société Medical Cloud, accessibles depuis différents lieux (cabinet médical, centre hospitalier ou clinique, ou tout simplement à domicile), permettent le stockage, la sauvegarde, la synchronisation, et le partage de documents médicaux entre médecins, patients et professionnels de santé de façon simple et sécurisée dans un environnement HDS (Hébergeur de Données de Santé).
La Solution Medical Cloud présente les fonctionnalités suivantes pour le plus haut niveau d'Abonnement :
Fonction de sauvegarde
Les sauvegardes sont souvent réalisées sur des supports physiques au sein des locaux (disque dur externe, serveurs internes...) ce qui ne permet pas de faire face à la plupart des sinistres non prévisibles (pannes, virus, vol, incendies).
La solution Medical Cloud permet d'automatiser le transfert sécurisé des Données déposées par Internet via les supports informatiques du Client (PC/Mac, smartphones, tablettes) vers des serveurs certifiés HDS (Hébergeur de Données de Santé) par la HAS (Haute Autorité de la Santé). Ainsi, les conséquences d'un sinistre sont réduites : les fichiers perdus sont récupérables immédiatement, ce qui garantit une reprise rapide de l'activité.
Fonction de synchronisation
Les Données sauvegardées sont immédiatement synchronisées via Internet sur l'ensemble des supports informatiques du Client (PC/Mac, smartphones, tablettes). Ceci permet de saisir des Données avec un support (ex : des photos via smartphone) et de les travailler immédiatement sur un second (ex : retouche sur ordinateur).
Fonction de partage
La Solution Medical Cloud permet la mise en place de partages dits "patients" à l'égard de tierces personnes ne disposant pas d'un compte Medical Cloud lorsque le partage revêt un caractère ponctuel, non professionnel, et portant directement et exclusivement sur les Données de santé du destinataire. Cette fonctionnalité permet de sécuriser l'échange entre le professionnel de santé et son destinataire en ne communiquant pas de manière claire et visible les données de santé à caractère personnel via des solutions de messageries (Email, WhatsApp, SMS, etc).
Ainsi, les Données synchronisées avec la Solution Medical Cloud peuvent être partagées de manière sécurisée (canal sécurisé TLS 256 bits), de manière ponctuelle, et limitée dans le temps à SEPT (7) jours maximums pour les offres de serveurs mutualisés, et à QUATORZE (14) jours maximums pour les offres de serveurs dédiés. Le délai d'expiration du partage peut être réduit et le partage peut être arrêté à tout moment par l'Utilisateur. Le partage d'un document est réalisé par un lien et sécurisé par un mot de passe, la donnée partagée restant hébergée dans le cloud sécurisé. Il est également possible de définir un dossier de partage à contenu visible ou invisible permettant à de tierces personnes de déposer ou récupérer des documents les concernant. Reposant sur l'envoi d'un lien par email, ce type de partage ne permet toutefois pas de garantir la traçabilité nominative d'accès du destinataire.
La Solution Medical Cloud permet la mise en place de partages dits "collaboratifs" à l'égard d'autres professionnels de santé disposant d'un compte Medical Cloud lorsque le partage revêt un caractère régulier, professionnel (ex : lorsque le partage s'intègre dans le parcours de soin d'un patient), et que l'échange porte sur les données de santé d'une tierce personne (ex : le patient).
Ainsi, les Données synchronisées avec la Solution Medical Cloud peuvent être partagées de manière sécurisée (canal sécurisé TLS 256 bits), de manière régulière, avec une gestion des droits par Utilisateur destinataire du partage et par document, et sans limitation de durée dans le temps. Un délai d'expiration du partage peut toutefois être saisi et le partage peut être arrêté à tout moment par l'Utilisateur propriétaire du dossier ou par le destinataire. Lors du partage d'un document, celui-ci est automatiquement ajouté et visible dans le compte Utilisateur du destinataire qui peut y accéder et y opérer des manipulations dans la limite des droits qui lui ont été accordés. L'accès à ces partages étant obligatoirement réalisé via un compte Medical Cloud existant, la double authentification imposée à l'ensemble des comptes Utilisateurs permet d'assurer la traçabilité nominative des opérations menées sur les données de santé partagées.
Authentification sécurisée
La Solution Medical Cloud renforce la sécurité des accès aux Données du client en identifiant le Client via une méthode de double authentification (mot de passe + Code OTP). Par ailleurs, l'application iPhone/Android est compatible avec les moyens d'authentification biométriques pour un accès restreint et confidentiel sur smartphone.
Accessibilité
Les Données du Client sont accessibles à tout moment (24h/24 et 7j/7). En effet, les serveurs de la Société Medical Cloud contiennent une copie des Données physiques du Client. Si le Client a installé l'un des logiciels de synchronisation de Medical Cloud sur son poste informatiques, ces Données sont disponibles à tout moment, y compris en cas de défaillance du réseau de télécommunication, si celui-ci a opté pour l'option "Tout synchroniser" et a désactivé la prise en charge de la virtualisation des fichiers et des dossiers. Les Données sont donc atteignables en mode Cloud sur smartphones et tablettes, et en mode hors-connexion sur PC/Mac.
Mises à jour
Les mises à jour de la Solution Medical Cloud sont gratuites et automatiques permettant de bénéficier des dernières corrections et fonctionnalités.
Mobilité
La Solution Medical Cloud est disponible sur ordinateur (PC/Mac), mais également via navigateur web sans installation préalable, ainsi que toute solution mobile telle que smartphones et tablettes iOS/Android. Sauf mention contraire, il est entendu que chaque Utilisateur du Client disposant d'un compte Medical Cloud pourra disposer, en fonction de l'Abonnement souscrit, de TROIS (3) à CINQ (5) appareils et/ou sessions maximum connectés simultanément à son compte. En cas de connexion d'un nouvel appareil ou d'ouverture d'une nouvelle session associés à un même compte Medical Cloud, l'appareil le plus ancien ajouté ou la session la plus ancienne ouverte sera automatiquement fermée au profit de la nouvelle connexion.
En cas de nécessité de connexions simultanées additionnels d'appareils à son compte, le Client est tenu d'en faire la demande auprès de la Société Medical Cloud par courrier électronique à l'adresse support@medicalcloud.fr ;. Tout ajout de connexions supplémentaires fera l'objet d'une facturation complémentaire, selon les tarifs en vigueur, en tant qu'option additionnelle.
Matériel & Réseau
Afin d'utiliser le Service applicatif, le Client doit s'assurer de disposer des prérequis minimum Matériels et logiciels :
En conséquence, la Société Medical Cloud garantit le fonctionnement de la Solution Medical Cloud exclusivement sur ces configurations, et pour les versions de navigateurs et de systèmes d'exploitation (PC / MAC / Smartphones / Tablettes) indiqués sur la page de téléchargement desdîts logiciels. D'autres navigateurs et d'autres systèmes d'exploitation peuvent fonctionner pour la Solution Medical Cloud sans que la Société Medical Cloud ne puisse en garantir le bon fonctionnement.
La Société Medical Cloud déclare que le fonctionnement normal de la Solution Medical Cloud (vitesses d'exécution, de traitement, d'édition, etc.) est directement lié aux caractéristiques techniques (configuration, puissance, mémoire) du Matériel utilisé par le Client.
La Société Medical Cloud recommande au Client de procéder régulièrement à la mise à jour des corrections mineures ou patches des systèmes d'exploitation et logiciels cités ci-dessus.
Certificat Électronique
Les informations du Certificat Électronique employé par la Société Medical Cloud sont les suivants :
Pour plus de sécurité, les certificats créés par l'autorité Let's Encrypt ont une durée très brève (de l'ordre de 90 jours). Afin de connaître l'autorité valide à un instant donné vous pouvez vous référer à la page Let's Encrypt.
La présente Convention de Niveau de Service "Charte Qualité" a pour objet de préciser les niveaux de services et performances de la Solution Medical Cloud. La présente Convention de Niveau de Service ne s'applique pas aux problèmes de fonctionnement ou de disponibilité :
Ainsi, la Société Medical Cloud s'engage à respecter la « Charte Qualité » et notamment les points suivants qui sont le gage de la qualité de sa prestation, à savoir :
Assistance
Les services d'assistance sont assurés du lundi au vendredi inclus à l'exclusion des jours fériés de 9h à 12h et de 14h à 18h. En dehors de ces heures, le support n'est pas assuré par la Société Medical Cloud. Les messages reçus en dehors de ces heures seront pris en compte à 9h30 le jour ouvré suivant. Le Client peut ainsi contacter le support technique :
Disponibilité
La Société Medical Cloud s'engage à mettre en place des contrôles efficaces de nature à procurer une assurance raisonnable que le Client peut accéder et utiliser la Solution Medical Cloud aux heures déterminées au Contrat.
La Société Medical Cloud s'engage sur des niveaux de services en accord avec les attentes des Clients tels que ci-dessous :
Le pourcentage de disponibilité ne tient pas compte des interruptions dues à des cas de force majeure, des pannes dont le fournisseur d'énergie est responsable et des interruptions des systèmes de communication.
D'autre part, la Société Medical Cloud s'engage à mettre en place une procédure de contrôle toutes les minutes en dehors des indisponibilités planifiées pour la Maintenance consistant à vérifier l'accessibilité du Service applicatif, et ce, afin de procurer une assurance raisonnable que le Client peut accéder et utiliser les applications concernées durant ces plages horaires. En cas de non-respect au cours d'un mois des engagements de disponibilité, les pénalités suivantes seront appliquées : le montant total HT des pénalités dues pour un mois est plafonné à VINGT (20) % du prix mensuel HT dû pour ce mois.
À la demande du Client, la Société Medical Cloud pourra fournir un rapport annuel de disponibilité permettant de vérifier les paramètres définis à la présente Charte.
Sécurité et confidentialité
La Société Medical Cloud s'emploie à sécuriser l'accès et l'utilisation de la Solution Medical Cloud, en tenant compte des bonnes pratiques, conformément aux usages en la matière. La Société Medical Cloud a mis en place des contrôles efficaces de protection contre l'accès physique et électronique non autorisé aux systèmes d'exploitation et aux applications de la Société Medical Cloud, ainsi qu'aux renseignements confidentiels des Clients afin de procurer une assurance raisonnable que l'accès aux systèmes et aux Données des Clients est limité aux personnes autorisées et que les renseignements confidentiels des Clients sont protégés contre toute utilisation non conforme à leur usage.
À la demande de la Société Medical Cloud, le sous-traitant en charge de l'hébergement a mis en place en base un Plan de Relance d'Activité (PRA) et un processus de Rétention des Données pour ses offres de serveurs mutualisés, et le propose en option dans ses offres de serveurs dédiés.
Intégrité
La Société Medical Cloud s'engage à mettre en place des contrôles efficaces de nature à procurer une assurance raisonnable que les applications mises à dispositions des Clients traitent les Données qui lui sont confiées sans risques d'omission, altération, déformation ou toutes autres formes d'Anomalies susceptibles de nuire à l'intégrité des résultats issus de ces applications et que les traitements sont en conformité avec la réglementation légale qui leur sont applicables, et que les Données et traitements sont accessibles pour les contrôles et audits extérieurs qui pourraient être diligentés. L'intégrité du traitement s'étend à toute composante du système et à toutes les phases du traitement (entrée de données, transmission, traitement, stockage et sortie des données). Ces contrôles consistent en des contrôles de cohérence des traitements, la détection et la gestion d'Anomalies ainsi que l'information des Utilisateurs relativement à tout risque de non-conformité associée.
Réception et enregistrement des demandes
Les demandes effectuées par le Client sont reçues par le support utilisateur :
Dans le cas de signalements d'Anomalies par téléphone, ceux-ci doivent être ensuite confirmés par email à la Société Medical Cloud sans délai par courrier électronique à l'adresse support@medicalcloud.fr.
Une première réponse est apportée par mail ou par message instantané par le support sous un délai spécifié ci-après sous le terme « Délai de prise en charge » avec pour objectif :
Le support qualifie la demande en tant qu'Assistance ou en tant que Maintenance selon la nomenclature définie dans l'Article 1 (« Définitions »).
Dans le cas où la qualification de Maintenance est retenue par le support, il procédera au diagnostic de l'Anomalie et à la qualification précise de la gravité de l'incident selon la nomenclature définie ci-dessous :
Services "EN L'ÉTAT"
Nous faisons tout notre possible pour fournir des Services de qualité, mais nos garanties sont limitées. DANS LA MESURE OÙ LA LOI LE PERMET, LA SOCIETE MEDICAL CLOUD ET SES SOCIÉTÉS AFFILIÉES, FOURNISSEURS ET DISTRIBUTEURS N'OFFRENT AUCUNE GARANTIE, EXPRESSE OU IMPLICITE, QUANT AUX SERVICES OFFERTS. LES SERVICES SONT FOURNIS "EN L'ÉTAT". NOUS DÉCLINONS ÉGALEMENT TOUTE RESPONSABILITÉ QUANT À LA QUALITÉ MARCHANDE, L'ADÉQUATION À UN USAGE PARTICULIER ET L'ABSENCE DE CONTREFAÇON. L'exclusion de garanties présentée dans ce paragraphe n'est pas autorisée à certains endroits. Elle peut donc ne pas s'appliquer à votre cas.
En cas d'oubli de l'identifiant de connexion ou mot de passe, le Client pourra effectuer auprès de la Société Medical Cloud une demande de rappel de ces informations qui lui seront envoyés par email :
Dans le cas d'un oubli de mot de passe, la Société Medical Cloud enverra un nouveau lien permettant de saisir un nouveau mot de passe au Client. En cas de première connexion à la Solution Medical Cloud, il est fortement recommandé au Client de procéder à une modification du mot de passe temporaire envoyé par la Solution Medical Cloud. La Société Medical Cloud ne pourra être tenu responsable en cas de non-modification de ce mot de passe par le Client, et de tout acte malveillant pouvant résulter dans ce cadre de l'usage des Données du Client (consultation, modification, ou duplication, sans que cette liste ne soit exhaustive) qui engage alors sa propre responsabilité.
Procédure de sauvegarde
La Solution Medical Cloud de la Société Medical Cloud présente une fonction de sauvegarde automatique. En cas de modification des Données, ces derniers sont automatiquement et immédiatement répliquées sur les serveurs de la Société Medical Cloud et vers les autres supports informatiques du Client (PC/Mac, smartphones, tablettes).
Procédure de versionnage
La Solution Medical Cloud présente une fonctionnalité permettant de conserver les versions modifiées des Données du client, et ce, à chaque modification, et qu'elle conservera sur une durée minimale définie en fonction de la date de dernière modification :
Le versionnage des Données ne peut jamais dépasser plus de CINQUANTE (50) % de l'espace de stockage disponible sur le compte du Client. En cas d'atteinte de ce seuil, la Solution Medical Cloud supprimera automatiquement les versions les plus anciennes des versionnages des Données jusqu'à atteindre à nouveau ce seuil limite de CINQUANTE (50) %.
Procédure de suppression
La Solution Medical Cloud présente une fonctionnalité permettant de transférer les Données supprimées par le Client dans une corbeille en ligne de manière temporaire. Les Données ainsi supprimées sont conservées, en fonction de l'Abonnement souscrit, pendant une durée de DIX (10) à TRENTE (30) jours dans la corbeille en ligne, tant que l'application ne détecte pas un risque de saturation de l'espace de stockage du Client. Le cas échéant, les Données les plus anciennes seront définitivement supprimées afin de permettre au Client de disposer du maximum d'espace de stockage qui lui est accordé. L'espace occupé par la corbeille en ligne et par les Données non supprimées du Client ne peut jamais dépasser le quota d'espace maximal qui lui est alloué.
Plan de Relance d'Activité (PRA)
Les serveurs mutualisés sont protégés par un PRA (Plan de Relance d'Activité) et copiés, en fonction de l'Abonnement souscrit, à des intervalles pouvant aller de tous les UN (1) jour à toutes les TRENTE (30) minutes (PMDA), sur DEUX (2) sites géographiquement distants permettant une reprise des services sous QUATRE (4) heures (GTR) sur un DataCenter secondaire en cas de destruction physique du DataCenter principal (ex : incendie).
Les serveurs dédiés peuvent également bénéficier de cette mesure de PRA en cas de souscription de l'option correspondantes auprès de la Société Medical Cloud.
Cette fonctionnalité permet de diminuer significativement les risques de pertes des informations du Client en cas d'avarie du serveur, et assure une remise en route accélérée en cas d'indisponibilité.
Rétention des Données
Les serveurs mutualisés et dédiés sont sécurisés par une politique de Rétention des Données et copiés, en fonction de l'Abonnement souscrit, de DEUX (2) fois/jour, sur DEUX (2) sites géographiquement distants et sur SEPT (7) à QUATORZE (14) jours consécutifs : cette approche permet de protéger le Client des conséquences d'un ransomware/rançongiciel en restaurant les Données dans un état sauvegardé avant le préjudice (moyennant une franchise de restauration applicable).
Les serveurs dédiés peuvent également souscrire à une politique de Rétention des Données sur des durées de conservation étendues pouvant atteindre QUATRE-VINGT-DIX (90) jours sous la forme d'une option auprès de la Société Medical Cloud.
Traçabilité de vos Données
La traçabilité des opérations sur les Données est réalisée pour chaque compte Utilisateur du Client dans les conditions définies dans l'Article 14.2 (« EXPLOITATION DES DONNÉES »). Le Client est informé que cette traçabilité ne pourra pas être assurée de manière nominative en cas de partage des Données du Client avec des utilisateurs externes, non-clients de la Solution Medical Cloud, tels que des patients.