Politique de confidentialité

Sécurité des données – Gestion des données personnelles RGPD Politique de confidentialité des données

Dernière mise à jour : 14 Août 2026

Partie 1 : Les solutions connectées Telegrafik

Généralités

TELEGRAFIK attache une grande importance à la protection des données personnelles de ses utilisateurs et au respect de leur vie privée. 
Elle s’engage par ailleurs à se conformer à toute loi ou réglementation relative à la protection des Données Personnelles, notamment le RGPD, et en particulier à prendre toutes les précautions utiles afin de préserver la sécurité et la confidentialité des Données à Caractère Personnel, notamment en empêchant qu’elles ne soient déformées, endommagées ou communiquées à des tiers non concernés.


Les informations recueillies sont strictement limitées à la délivrance des services opérés par Telegrafik sous toutes ses formes. 

Telegrafik s’engage, avec ses partenaires, à ce que toutes les informations soient fournies aux personnes concernées, et que le consentement éclairé des bénéficiaires des services soit recueilli lorsqu’il doit l’être. Notamment, en tant que sous-traitant des responsables de traitements clients ou partenaires, Telegrafik fournit des outils et modèles de documents auprès de ses clients et partenaires afin de les aider à respecter au mieux leurs obligations notamment en matière de conformité au Règlement Général de Protection des Données.


Depuis l’entrée en vigueur du RGPD, TELEGRAFIK prend toutes les mesures pour respecter les dispositions du règlement. Afin de garantir toujours plus de sécurité, TELEGRAFIK a choisi de passer en 2020 en hébergement données
de santé, chez l’hébergeur BTBlue (ex Bretagne Telecom).


TELEGRAFIK s’engage à respecter tous les aspects de ses Contrats de Services et Contrats de Partenariats Commerciaux relatifs à la sécurité et à la gestion des données.

Les données personnelles recueillies par Telegrafik

Selon les traitements confiés à Telegrafik par les responsables de traitements clients ou partenaires, Telegrafik peut être amené à traiter les données suivantes au sein de sa plateforme :

Informations directes

Etat civil, Identité, adresse, numéro de téléphone, adresse email, sexe, date de naissance, situation maritale, habitudes de vie, configuration du logement, identité et téléphone des aidants, bénéficiaire ou non de l’APA, images de vidéosurveillance, numéro de chambres

Informations indirectes (via les interfaces logicielles utilisateurs ou aidants) :

Géolocalisation, adresse IP, système d’exploitation, marque du téléphone, écrans de l’application consultés Telegrafik applique le principe de minimisation, visant à ne collecter dans la plateforme que les informations nécessaires à la bonne opération du service concerné. Chaque contrat commercial conclu avec un partenaire ou client
s’accompagne d’une définition des traitements de données personnelles concernées : types données, finalités, destinataires etc.

En fonction des outils Telegrafik utilisés, les mentions d’informations sur les traitements de données personnelles sont apportées lors de votre accès aux outils.

Où sont stockées les données personnelles ?

Les données personnelles recueillies par la plateforme Telegrafik sont stockées majoritairement dans les bases de données de notre hébergeur BTBlue (ex Bretagne Telecom), en France. BTBlue (ex Bretagne Telecom) est un hébergeur certifié hébergement données de santé. Pour certaines solutions spécifiques, elles sont stockées dans un serveur sécurisé en local dans l’établissement client.

Sont-elles stockées en toute sécurité ?

Les données personnelles recueillies sont stockées en toute sécurité, selon l’état de l’art dans le domaine du traitement de données de santé sur le cloud : les serveurs sont sécurisés par des dispositifs de protection (systèmes de firewalls et suivis permanents des flux de données au sein du système logiciel et des applicatifs).

Tous les échanges de données sortant des serveurs sont sécurisés par cryptage (SSL ou Secure Socket Layer). Le responsable de la sécurité des données de TELEGRAFIK est le directeur technique Benoît Vallet. Benoît dispose d’une expérience forte en télécoms / data centers.


Depuis 2018, TELEGRAFIK effectue régulièrement des tests de sécurité sur l’ensemble des flux critiques et interfaçages de la plateforme TELEGRAFIK, ainsi que ses différents services opérés (EDAO, Otono-me, etc…). L’hébergement données de santé a renforcé ces tests.

La durée de conservation des données

La durée de conservation des données varie en fonction des outils utilisés et sont exposées par les responsables de traitement. Les données dépersonnalisées peuvent ensuite être conservées sous cette forme sans limitation de durée à des fins d’optimisation des algorithmes du système intelligent et à des fins de R&D pour le développement de systèmes de prévention de la perte d’autonomie des personnes.

Comment sont utilisées les données recueillies ?

Les données recueillies sont utilisées strictement afin de permettre la délivrance du service concerné par le contrat conclu entre Telegrafik et son client ou partenaire.

Comment accéder aux données personnelles recueillies ?

Les utilisateurs disposent d’un droit d’accès, de modification, suppression ou de portabilité de leurs données personnelles sur simple demande, par quelque canal que ce soit, auprès du client ou partenaire responsable du service fourni (ehpad, téléassisteur,…) ou directement auprès de Telegrafik sur demande à dpo@telegrafik.eu.
Telegrafik s’emploie à répondre de manière réactive à toute demande formulée directement auprès d’elle ou auprès de son client ou partenaire.

En tant que client ou partenaire de TELEGRAFIK, quelles sont mes obligations ?

Pour les partenaires sous-traitants : TELEGRAFIK s’assurera auprès de vos services que vous êtes en conformité avec la réglementation RGPD avant toute conclusion de contrat et que vous maintenez le respect de vos obligations tout au long de celui-ci.


Pour les partenaires intégrateurs, clients ou partenaires : Vous êtes interlocuteur des abonnés / bénéficiaires. A ce titre, vous devez respecter vous-mêmes la réglementation RGPD, et notamment recueillir le consentement des abonnés / bénéficiaires lorsque nécessaire, leur fournir toutes les informations légales concernant l’ensemble des traitements de données qui sont opérés et tenir à jour une documentation RGPD conformément à la réglementation. En tant que Sous-traitant ou partenaire, Telegrafik vous accompagne et vous fournit toute l’assistance nécessaire concernant ses Services, avec des outils et modèles de documents notamment.

Partie 2 : Politique de confidentialité du site vitrine

1. Objet et champ d'application

La présente politique décrit la manière dont TELEGRAFIK traite les données à caractère personnel des personnes qui consultent le site www.telegrafik.fr, y remplissent un formulaire ou y téléchargent un document.

Elle porte uniquement sur le site vitrine. Elle ne couvre pas :

  • les traitements réalisés par TELEGRAFIK en qualité de sous-traitant pour le compte de ses clients et partenaires (EHPAD, services d’aide à domicile, opérateurs de téléassistance, bailleurs, collectivités) dans le cadre de ses solutions connectées. Ces traitements sont définis, pour chaque client ou partenaire, dans l’annexe relative à la protection des données personnelles du contrat conclu avec lui, qui précise les catégories de données, les finalités, les durées de conservation, les destinataires et les mesures de sécurité applicables. Les bénéficiaires et leurs aidants sont informés de ces traitements par le responsable de traitement concerné, c’est-à-dire l’établissement ou l’organisme qui leur fournit le service ;
  • les espaces authentifiés accessibles depuis le site (Espace Professionnel et Espace Personnel), hébergés sur des domaines distincts et régis par leurs propres conditions et mentions d’information.

2. Qui est responsable de vos données

Le responsable du traitement des données collectées sur le site vitrine est :

TELEGRAFIK, 15 chemin de la Crabe, 31300 Toulouse

TELEGRAFIK a désigné un délégué à la protection des données, joignable à l’adresse dpo@telegrafik.eu ou par courrier à l’adresse du siège social, à l’attention du délégué à la protection des données.

3. Les traitements réalisés sur le site vitrine

3.1 Réponse aux demandes de contact

Données traitées : nom, prénom, adresse électronique, numéro de téléphone, contenu du message, ainsi que la date de la demande.

Finalité : recevoir, qualifier et traiter votre demande, puis échanger avec vous à son sujet.

Base légale : l’intérêt légitime de TELEGRAFIK à répondre aux sollicitations qui lui sont adressées (article 6.1.f du RGPD).

Caractère obligatoire : les champs nom, adresse électronique et message sont nécessaires au traitement de votre demande. À défaut, TELEGRAFIK ne sera pas en mesure d’y répondre. Les autres champs sont facultatifs et servent uniquement à faciliter la reprise de contact.

Durée de conservation : 3 ans à compter du dernier contact avec vous, puis suppression ou archivage intermédiaire lorsqu’une obligation légale l’impose.

3.2 Téléchargement de documentation et accès aux replays de webinaires

Données traitées : nom, prénom, adresse électronique professionnelle, entreprise ou organisme, fonction, et, si vous choisissez de le renseigner, numéro de téléphone.

Finalités :

  1. vous transmettre le document ou l’accès au contenu demandé ;
  2. vous adresser des informations sur les solutions, publications et événements de TELEGRAFIK, et permettre à son équipe commerciale de vous recontacter dans un cadre professionnel.

Bases légales : l’exécution de mesures précontractuelles prises à votre demande pour la première finalité (article 6.1.b du RGPD), et l’intérêt légitime de TELEGRAFIK à promouvoir ses solutions auprès de professionnels du secteur pour la seconde (article 6.1.f du RGPD). Cette prospection s’adresse exclusivement à des professionnels, dans le cadre de l’article L34-5 du code des postes et des communications électroniques.

Caractère obligatoire : les champs nom, prénom, adresse électronique, entreprise et fonction sont nécessaires pour vous transmettre le document. À défaut, le téléchargement ne peut aboutir. Le numéro de téléphone est facultatif.

Vous pouvez vous opposer à tout moment à la réception de communications commerciales, sans avoir à motiver votre demande, en utilisant le lien de désinscription figurant dans chaque message ou en écrivant à dpo@telegrafik.eu. Cette opposition n’affecte pas la transmission du document que vous avez demandé.

Durée de conservation : 3 ans à compter du dernier contact de votre part, c’est-à-dire du dernier téléchargement, de la dernière ouverture d’un message ou du dernier échange avec l’équipe commerciale.

3.3 Mesure d'audience du site

Données traitées : identifiant de visiteur attribué par l’outil de mesure, pages consultées et horodatage, page d’origine ayant conduit au site, durée de consultation, adresse IP tronquée, type et version du navigateur, système d’exploitation, résolution d’écran, indicateurs de performance d’affichage.

Finalité : établir des statistiques de fréquentation ayant pour objectif d’améliorer votre expérience sur le site et d’en mesurer les performances.

Base légale : votre consentement, recueilli via le bandeau de gestion des traceurs affiché lors de votre première visite (article 82 de la loi Informatique et Libertés). Aucune donnée de mesure d’audience n’est collectée tant que vous n’avez pas accepté la catégorie « Statistiques ».

Outil utilisé : Matomo, installé et exploité sur les serveurs du site. Les données ne sont ni croisées avec d’autres traitements, ni transmises à des tiers, ni utilisées pour vous suivre sur d’autres sites.

Vous pouvez retirer votre consentement à tout moment via le bouton « Gérer le consentement » présent en bas de chaque page.

Durées : durée de vie des traceurs de mesure d’audience limitée à 13 mois, non prorogée automatiquement. Données de fréquentation conservées 25 mois au maximum, puis supprimées ou agrégées sous une forme ne permettant plus la réidentification.

3.4 Gestion des traceurs et preuve du consentement

Données traitées : identifiant technique du choix exprimé, catégories de traceurs acceptées ou refusées, date et heure du choix, version de la politique en vigueur au moment du choix.

Finalité : respecter votre choix lors de vos visites suivantes et être en mesure de prouver que ce choix a été recueilli.

Base légale : le respect d’une obligation légale de démontrer le recueil du consentement (article 7.1 du RGPD) et l’intérêt légitime à assurer le bon fonctionnement du mécanisme de recueil.

Durée de conservation : votre choix est conservé 6 mois, à l’issue desquels le bandeau vous est à nouveau présenté. La preuve du consentement est conservée 3 ans, conformément à la recommandation de la CNIL.

Le détail des traceurs déposés, de leur émetteur, de leur finalité et de leur durée figure dans la politique de cookies, accessible depuis le pied de page de chaque page du site.

3.5 Sécurité du site et protection contre les usages automatisés

Données traitées : adresse IP, date et heure des requêtes, pages appelées, agent utilisateur, ainsi que les données techniques traitées par le service de protection des formulaires contre les robots (mouvements de curseur, cadence de saisie, signaux techniques du navigateur).

Finalités : assurer la disponibilité et l’intégrité du site, prévenir et détecter les tentatives d’intrusion, les attaques par déni de service et les soumissions automatisées de formulaires.

Base légale : l’intérêt légitime de TELEGRAFIK à protéger son système d’information et les personnes qui l’utilisent (article 6.1.f du RGPD).

Durée de conservation : journaux techniques conservés [6 mois]. Données d’identification conservées 12 mois lorsqu’une obligation légale de conservation s’applique.

3.6 Gestion des demandes d'exercice des droits

Les données que vous transmettez pour exercer vos droits (identité, coordonnées, objet de la demande, pièces éventuellement fournies) sont traitées pour instruire et documenter votre demande, sur la base de l’obligation légale qui pèse sur TELEGRAFIK (article 6.1.c du RGPD). Elles sont conservées 1 an à compter de la clôture de la demande, ou 3 ans lorsqu’un recours reste ouvert.

4. Origine des données

L’ensemble des données traitées dans le cadre du site vitrine est collecté directement auprès de vous, soit parce que vous les saisissez dans un formulaire, soit parce qu’elles sont générées par votre navigateur lors de votre visite. TELEGRAFIK ne collecte, pour le site vitrine, aucune donnée auprès de tiers, ne procède à aucun enrichissement de fichier et n’acquiert aucun fichier de prospection.

5. Qui a accès à vos données

Vos données sont destinées aux services internes de TELEGRAFIK ayant à en connaître, à savoir les équipes commerciale, marketing et technique, dans la limite de leurs attributions.

Elles peuvent notamment être communiquées aux catégories de destinataires suivantes, agissant en qualité de sous-traitants et liées à TELEGRAFIK par un contrat conforme à l’article 28 du RGPD : Hébergeur, solution de lutte contre les attaques informatiques, outil de mesure d’audience, outil d’envoi de communication et gestion des contrats commerciaux.

Vos données ne font l’objet d’aucune cession, location ou échange à des fins commerciales.

Elles peuvent enfin être communiquées à toute autorité administrative ou judiciaire habilitée qui en ferait la demande dans les conditions prévues par la loi.

6. Transferts en dehors de l'Union européenne

Certains prestataires utilisés pour le service de diffusion de contenus et le service de protection des formulaires contre les robots, sont susceptibles de traiter des données depuis les États-Unis.

Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021, complétées par les mesures supplémentaires recommandées par le Comité européen de la protection des données, et, le cas échéant, par la certification du prestataire au titre du Data Privacy Framework (décision d’adéquation du 10 juillet 2023).

Une copie des garanties mises en place peut être obtenue sur demande à dpo@telegrafik.eu.

En dehors de ces cas, les données collectées via le site vitrine sont hébergées et traitées au sein de l’Union européenne.

7. Sécurité

TELEGRAFIK met en œuvre les mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l’intégrité et la disponibilité des données, notamment le chiffrement des échanges par protocole TLS, la limitation des accès aux seules personnes habilitées, la journalisation des accès, la mise à jour régulière des composants du site et la réalisation de tests de sécurité périodiques.

La sécurité des données relève de la responsabilité de la direction technique de TELEGRAFIK.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
  • droit de rectification : faire corriger des données inexactes ou incomplètes ;
  • droit à l’effacement : demander la suppression de vos données, dans les cas prévus par le règlement ;
  • droit à la limitation du traitement : demander le gel temporaire de l’utilisation de vos données ;
  • droit d’opposition : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l’intérêt légitime. S’agissant de la prospection commerciale, ce droit s’exerce sans avoir à justifier de motif ;
  • droit à la portabilité : recevoir les données que vous avez fournies dans un format structuré et lisible par machine, ou en demander la transmission à un autre organisme, pour les traitements fondés sur le consentement ou sur un contrat ;
  • droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent, notamment la mesure d’audience. Le retrait ne remet pas en cause la licéité des traitements effectués avant celui-ci ;
  • droit de définir des directives relatives au sort de vos données après votre décès, en application de l’article 85 de la loi Informatique et Libertés.

Comment exercer vos droits : adressez votre demande à dpo@telegrafik.eu, ou par courrier à TELEGRAFIK, délégué à la protection des données, 15 chemin de la Crabe, 31300 Toulouse.

Aucune pièce justificative n’est demandée par principe. Une preuve d’identité ne vous sera réclamée qu’en cas de doute raisonnable sur l’identité du demandeur, et sera détruite dès la clôture de la demande.

Délai de réponse : TELEGRAFIK répond dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois en cas de demande complexe ou de nombre élevé de demandes, auquel cas vous en serez informé dans le mois suivant votre demande, avec les motifs de la prolongation.

Gratuité : l’exercice de vos droits est gratuit. Une participation raisonnable aux frais ne peut être demandée qu’en cas de demandes manifestement infondées ou excessives, notamment par leur caractère répétitif.

Réclamation : si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés :

CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr/fr/plaintes

9. Décision automatisée et profilage

Aucun des traitements décrits dans la présente politique ne donne lieu à une décision produisant des effets juridiques à votre égard ou vous affectant de manière significative qui serait fondée exclusivement sur un traitement automatisé, au sens de l’article 22 du RGPD.

Les traitements algorithmiques mis en œuvre par TELEGRAFIK dans le cadre de ses solutions connectées, notamment les modèles de détection et de prévention destinés à ses clients et partenaires, sont sans lien avec le site vitrine. Ils relèvent des traitements réalisés en qualité de sous-traitant mentionnés au point 1 et sont décrits dans les annexes contractuelles correspondantes, ainsi que dans l’information délivrée aux bénéficiaires par le responsable de traitement concerné.

10. Mineurs

Le site vitrine s’adresse à des professionnels et à des adultes. Il n’est pas destiné aux mineurs et TELEGRAFIK ne collecte pas sciemment leurs données par ce canal. Si vous constatez qu’un mineur a transmis des données via un formulaire du site, vous pouvez en informer le délégué à la protection des données, qui procédera à leur suppression.

11. Modification de la présente politique

TELEGRAFIK peut faire évoluer la présente politique pour tenir compte de modifications de ses traitements, de ses outils ou de la réglementation applicable. La version en vigueur est celle publiée sur cette page, dont la date de mise à jour figure en tête de document. Les versions antérieures sont conservées et peuvent être communiquées sur demande à dpo@telegrafik.eu.