Dernière modification : 17/09/2020 à 17:27

Protection des données personnelles

La Protection des donn&es à caractère personnel, celles que vous nous confiez pour les besoins de votre prise en charge à l'hôpital, est régie par le Règlement Général sur la Protection des Données (RGPD), depuis le 25 mai 2018 et par la Loi informatique et liberté modifiée. L'autorité compétente française en charge de l'application de ce règlement est la Commission Nationale Informatique et Liberté (CNIL).
Finalités des traitements de données
Le traitement de vos données personnelles recueillies lors de votre consultation ou de votre hospitalisation dans notre établissement font l'objet de traitements informatiques et ont pour but de :
  • 1. Faciliter votre prise en charge au sein de l'hôpital et ainsi assurer des soins appropriés et de qualité, la continuité de votre prise en charge et la traçabilité des soins.
  • 2. Transmettre aux différents organismes de l'Etat ou d'assurance maladie à des fins d'élaboration et de révision de la carte sanitaire et du schéma d'organisation sanitaire, d'évaluation de la qualité des soins, du contrôle de l'activité du Centre Hospitalier de Saverne et de facturation.
Bases légales
Ces traitements de données relèvent des obligations légales suivantes :
  • 1. La nécessité à des fins de médecine préventive, de diagnostics médicaux, de la prise en charge sanitaire ou sociale ou de la gestion des systèmes et des services de soins de santé (Article 9.2.h du RGPD).
  • 2. La nécessité pour des motifs d'intérêt public dans le domaine de la santé publique ou aux fins de garantir des normes élevées de qualité et de sécurité des soins de santé et des médicaments ou des dispositifs médicaux (Article 9.2.i du RGPD) ou le respect d'une obligation légale (Article 6.1.c du RGPD).
Données collectées
Pour rappel, nous ne collectons et traitons que les données qui nous sont nécessaires pour vous prendre en charge et assurer nos missions :
  • Données administratives civiles pour vous identifier et vous contacter (noms et prénoms de naissance et usuels, date de naissance, sexe, adresse, numéros de téléphone, courriel*)
  • Données médico-administratives (Numéros de sécurité sociale (NIR), mutuelle, type de prise en charge)
  • Données personnelles (habitudes de vie, situation familiale, personnes à contacter*)
  • Données professionnelles (employeur)
  • Données sensibles (santé, génétiques, ethniques, religion, vie sexuelle)
*Données dont la collecte est facultative mais qui permettent d'améliorer la qualité de la prise en charge ou des échanges entre vous et le Centre Hospitalier de Saverne.
Sources des données
Certaines de ces données peuvent provenir d'échanges d'information entre professionnels de santé ou d'échanges d'information au sein de réseaux sécurisés de soins.
Destinataires des données
Les données sont réservées aux professionnels du Centre Hospitalier de Saverne soumis au secret professionnel qui interviennent dans votre prise en charge et peuvent également être mises à disposition de professionnels membres de réseaux de soins.

Vos données peuvent être transmises aux organismes publics, autorités de santé, professions réglementées (Trésor public, Agences régionales de Santé, organismes d'assurance maladie et complémentaire, avocats, commissaires aux comptes...) sur demande et dans la limite de ce qui est permis par la réglementation.

Vos données peuvent être transmises à des prestataires de services et sous-traitants réalisant des prestations pour le Centre Hospitalier de Saverne.
Durée de conservation des données
Le dossier médical est conservé pendant une période de vingt ans (Article R1112-7 du Code de la Santé Publique) à compter de la date du dernier passage, ou au moins jusqu'au vingt-huitième anniversaire du patient, ou pendant dix ans à compter de la date du décès. Certaines données peuvent être conservées plus longtemps si la loi le prévoit.
Droits des personnes
Conformément au Règlement Général sur la Protection des Données (Article 15 à 22) vous disposez de différents droits sur vos données soumis à condition, à savoir :
  • Droit d'accès : vous pouvez obtenir des informations sur les traitements qui sont réalisés sur vos données ainsi qu'une copie de celles-ci.
  • Droit de rectification : vous pouvez demander la rectification de données qui sont inexactes, incomplètes.
  • Droit à l'effacement «droits à l'oubli» : vous pouvez demander l'effacement de vos données dans les limites du droit applicable.
  • Droit à la limitation du traitement : vous pouvez demander une limitation du traitement de vos données dans les limites du droit applicable.
  • Droit de portabilité : vous pouvez demander, dans les limites du droit applicable, de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine pour vous-même ou à les transmettre à d'autres responsables de traitement.
  • Droit d'opposition : vous pouvez, pour des raisons tenant à votre situation particulière, vous opposer au traitement de vos données dans les limites du droit applicable.
Par ailleurs, vous pouvez déposer des directives relatives à la conservation, à l'effacement et à la communication de vos données en cas de décès (www.cnil.fr pour plus d'informations sur vos droits).
Comment avoir plus d'information et/ou exercer vos droits sur vos données ?
Pour exercer vos droits ou pour toute question sur le traitement de vos données, vous pouvez contacter notre délégué à la protection des données en joignant une pièce d'identité à votre demande.

Délégué à la protection des données
Email : dpo@ch-saverne.fr
CENTRE HOSPITALIER SAINTE CATHERINE
19 CÔTE DE SAVERNE
67700 SAVERNE

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (http://www.cnil.fr).