Règlement Général sur la Protection des Données (RGPD)

Règlement Général sur la Protection des Données (RGPD)

Nos engagements

Nous nous engageons à respecter la vie privée de chaque personne dont nous sommes amenés à traiter les données à caractère personnel conformément à la Loi Informatique et Liberté du 6 janvier 1978 renforcée par le Règlement Général européen sur la Protection des Données (RGPD) en application depuis le 25 mai 2018.

Vos informations personnelles sont collectées afin d’assurer une prise en charge sécurisée et adaptée à votre état de santé au sein de notre Établissement. Elles permettent de garantir la coordination et la continuité des soins et de répondre à l’exigence de délivrer des soins appropriés.

Notre identité et nos coordonnées :

La Clinique du Cèdre est responsable du traitement des données personnelles des patients.

Afin de l’assister dans le suivi de la conformité des traitements de données, la Clinique a désigné un Délégué à la Protection des Données (DPO) externe via la Société DPMS située 4 rue Lamblardie – 75012 Paris.

Sauf dans le cadre du droit d’accès au dossier médical, qui fait l’objet de la procédure spécifique, vous pouvez poser vos questions sur notre politique ou l’utilisation de vos données à caractère personnel :

  • Par courrier à la Clinique du Cèdre – Délégué à la Protection des Données, 950, rue de la Haie 76230 Bois-Guillaume.
  • Par email à l’adresse suivante : DPO@clinique-du-cedre.fr

Quelles sont les données personnelles que nous traitons ?

Nous traitons les données à caractère personnel de nos patients et plus globalement de toute personne avec laquelle nous entrons en contact dans le cadre de notre activité professionnelle.

Les données personnelles des patients traitées par la Clinique du Cèdre sont les suivantes :

  • Données d’identification (Nom, adresse e-mail, adresse postale, numéro de téléphone…)
  • Données administratives,
  • Données médicales, paramédicales, sociales (Données de santé),
  • Autres données nécessaires ou imposées par la Loi ou les autorités sanitaires.

La finalité du traitement des données personnelles des patients :

Les données personnelles de nos patients sont traitées dans le cadre :

  • De la prise en charge administrative et de la communication avec les patients,
  • De la prise en charge médicale et paramédicale,
  • De la prise en charge sociale,
  • Des études statistiques réglementaires ou dans le cadre d’études ou recherches scientifiques,
  • De la sécurité de la prise en charge (Identitovigilance).

-> Les professionnels de santé qui prennent en charge les patients peuvent décider de partager ces   données avec un professionnel de santé en dehors de l’équipe de soins.

-> Certaines de ces finalités sont strictement encadrées par l’obtention du consentement du patient ou de son représentant légal.

-> Les données collectées sont soit hébergées dans le SIH en interne de l’établissement soit hébergées par un hébergeur agréé de données de santé (HDS).

Destinataires des données personnelles des patients :

Ces données personnelles peuvent être transmises, dans le cadre d’un transfert encadré par la loi ou par l’obtention du consentement du patient :

  • Aux organismes d’Assurance Maladie (dont les mutuelles).
  • Aux autorités publiques / sanitaires.
  • Aux médecins traitants.
  • À l’assurance de l’établissement en cas de litige.
  • Aux patients et/ou aux ayants droits dans le respect des dispositions en vigueur du Code de la Santé Publique (Dossier médical).
  • À d’autres destinataires dans le cadre d’un transfert à la demande et/ou avec l’obtention du consentement du patient.
  • Aux laboratoires de biologie médicale et d’anatomopathologie pour la réalisation des examens réalisés dans le cadre de la prise en charge.
  • À l’Établissement Français du Sang.
  • Aux transporteurs sanitaires pour l’organisation des déplacements entre le domicile du patient et la Clinique ou un établissement externe.
  • Aux établissements de santé externe et professionnels de santé externes dans le cadre de votre prise en charge et de la continuité des soins.
  • Aux sociétés d’incinération des déchets médicaux (DASRI).
  • Aux organismes sociaux.
  • Aux Professionnels de santé de la Clinique du Cèdre.
  • Aux hébergeurs de données de santé.
  • Aux éditeurs en cas de maintenance de l’outil ou de gestion des incidents.

Pendant combien de temps gardons-nous vos données personnelles ?

Ces données sont traitées sous la responsabilité de l’Établissement et sont conservées pendant toute la durée nécessaire au traitement et notamment pour certaines, 20 ans, conformément à l’article R 1112-7 du Code de la Santé Publique. Elles sont collectées directement auprès des patients lors de leur prise en charge.

Sur quelles bases légales traitons-nous vos données personnelles :

Les données personnelles sont collectées et traitées sur les bases légales suivantes :

-> Sur le fondement de votre consentement lorsque celui-ci est requis par la règlementation en vigueur, notamment lorsque nous collectons vos données de santé, à savoir :

  • Autorisation d’opérer
  • Consentement éclairé
  • Accord pour la procédure d’anesthésie
  • Autorisation parentale

-> Sur la poursuite de nos intérêts légitimes à savoir :

  •  Garantir la bonne identification du patient à toutes les étapes de sa prise en charge
  • Accompagner le patient dans son parcours de soins
  • Organiser la coordination des soins
  • Garantir la qualité et la sécurité des soins
  • Sécuriser la prise en charge médicamenteuse
  • Garantir la satisfaction des patients par le biais d’envoi d’enquêtes de satisfaction
  • Les obligations légales auxquelles nous sommes soumis

-> Sur la sauvegarde des intérêts vitaux.

-> Sur le respect d’une obligation légale à laquelle le responsable du traitement est soumis.

-> Sur l’exécution d’un contrat auquel la personne est concernée.

Quels sont vos droits au regard de vos données personnelles ?

Vous avez le droit de demander à :

  • Accéder à vos données personnelles, les rectifier, les effacer, limiter leur traitement ou solliciter leur portabilité.
  • Dans certains cas, vous avez également le droit de vous opposer au traitement de vos données personnelles.

Si vous souhaitez exercer vos droits, merci de contacter le service DPO :

DPO@clinique-du-cedre.fr

Vous avez également le droit de déposer une plainte auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), dont le site Internet peut être consulté à l’adresse suivante : www.cnil.fr