Politique de confidentialité

Mise à jour le 6 avril 2020

La société E-HOSPIT, société par actions simplifiée au capital social de 20.000 euros inscrite au RCS de Bordeaux sous le numéro 854 079 886 dont le siège social est situé 1010, avenue de l’Europe 33260 LA TESTE-DE-BUCH (ci-après la « Société ») attache une grande importance à la protection des données à caractère personnel qu’elle a à collecter et traiter dans le cadre de son activité.

Ainsi, la collecte et le traitement des données à caractère personnel effectués par la Société dans le cadre de l’exploitation de son activité et de l’utilisation de ses services en ce compris le site Internet que la Société exploite à l’adresse https://www.e-hospit.com/(le « Site ») sont régis par la présente politique de confidentialité (ci-après désignée la « Politique »).

Cette Politique a pour but de présenter aux personnes concernées :

–  La manière dont la Société traite les Données à caractère personnel, telles que définies ci-après, qu’elle collecte et que les personnes concernées, fournissent avec leur consentement ou sur le fondement de toute autre base légale pour permettre la fourniture des services de la Société notamment ;

–  Les droits des Personnes concernées, telles que définies ci-après ;

–  Le nom du ou des Responsables de traitement, tel que défini ci-après ;

–  Les éventuels bénéficiaires d’un transfert de données.

Les personnes concernées sont ainsi invitées à lire attentivement le présent document pour connaître et comprendre les pratiques de la Société quant aux traitements des Données à caractère personnel que la Société met en œuvre seul ou sur demande d’un partenaire.

 

1. Définitions

Les termes employés avec une majuscule ont la définition qui leur est donnée ci-après. Les termes ont la même définition qu’ils soient employés au singulier ou au pluriel.

–  « Données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable.

–  « Etablissement de santé » désigne un établissement de santé dans lequel un Patient reçoit des soins.

–  « Patient » désigne une personne physique amenée à recevoir des soins dans un Etablissement de santé.

–  « Plateforme » désigne la plateforme logicielle accessible de façon sécurisée en ligne par les Utilisateurs.

–  « Praticien » désigne un professionnel de santé intervenant dans le cadre d’un protocole de soins administré à un Patient.

–  « Responsable du traitement » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre. En l’espèce, la Société est le Responsable de traitement.

–  « Sous-traitant » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du Responsable du traitement.

–  « Traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

–  « Utilisateur(s) » désigne(nt) à la fois un Patient amené à recevoir des soins ainsi que tout Établissement de santé ou tout Praticien.

2. Rôle de la Société

Il est rappelé que la Société fournit la Plateforme accessible en ligne à la fois par les Établissements de santé et les Praticiens médicaux et également les Patients amenés à recevoir des soins dans le cadre d’une hospitalisation dans un Établissement de santé.

Cette Plateforme permet à ses Utilisateurs d’entrer des informations et de les traiter dans le cadre de l’hospitalisation d’un Patient dans un Établissement de santé.

L’Établissement de santé ou le Praticien a ainsi accès à un dossier en ligne contenant des Données à caractère personnel d’un Patient.

La Société agit ainsi en tant que sous-traitant de l’Établissement de santé ou du Praticien amenés à utiliser les Données à caractère personnel d’un Patient donné qui recevra des soins.

A ce titre, l’Établissement de santé et/ou le Praticien sont considérés comme des Responsables de traitement au titre de la législation applicable et déterminent les Données à caractère personnel à collecter ainsi que les finalités de traitement.

3. Règles générales applicables en matière de collecte et de traitement de données à caractère personnelles

Conformément à l’article 5 du Règlement général sur la protection des données n° 2016/679 (RGPD), les Données à caractère personnel doivent être :

–  Traitées de manière licite, loyale et transparente au regard de la Personne concernée ;

–  Collectées pour des finalités déterminées, explicites et légitimes ;

–  Adéquates, pertinentes et limitées à ce qui est nécessaire ;

–  Conservées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ;

–  Protégées dans leur intégrité et gardées confidentielles.

Conformément à l’article 6 du RGPD, les Données à caractère personnel sont traitées licitement si ce traitement répond à au moins une des caractéristiques ci-dessous :

–  La personne concernée a donné son consentement ;

–  Le traitement est nécessaire à l’exécution d’un contrat ;

–  Le traitement est nécessaire au respect d’une obligation légale ;

–  Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la Personne concernée ;

–  Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ;

–  Le traitement répond à la poursuite d’intérêts légitimes du Responsable de traitement.

4. Nature de la collecte des Données à caractère personnel

A la demande des Responsables de traitement, les Patients sont amenés à fournir les éléments suivants :

–  Renseignements d’état civil :

o  nom, prénoms ;

o  date de naissance ;

o  adresse postale et électronique ;

o  coordonnées téléphoniques.

–  Renseignement d’ordre administratif :

o  Carte d’identité ;

o  Carte VITALE ;

o  Carte mutuelle ;

o  Livret de famille si Patient mineur.

o  Tout document nécessaire à la constitution du dossier médical du Patient conformément aux demandes de l’Etablissement de santé ou du Praticien.

–  Documents médicaux comportant l’identité des Patients :

o  Consentement à un acte interventionnel et à une anesthésie (intitulé de l’acte en clair et/ou code CCAM de l’acte, validation du document par signature électronique), devis de dépassements d’honoraires, prescriptions d’examens pré ou post opératoires, prescriptions de soins pré ou post opératoires ;

o  Renseignements influençant la prise en charge, et notamment le délai entre la consultation de pré-anesthésie et la réalisation de l’acte (pathologies associées, traitements à risque, antécédents chirurgicaux…).

–  Questionnaire de pré-anesthésie complété par les Patients en ligne.

5. Finalité de la collecte des Données à caractère personnel

La Société, en tant que Sous-traitant, demande et collecte les Données à caractère personnel concernant les Patients lorsque ceux-ci sont invités à se connecter à la Plateforme et sur demande des Etablissements de santé et/ou du Praticien concerné.

La collecte, le stockage et le traitement de ces informations et Données à caractère personnel ont principalement pour finalité :

–  De permettre aux Etablissements de santé et/ou Praticiens de réaliser les interventions médicales sur les Patients ;

–  De permettre la gestion administrative des dossiers des Patients dans le cadre de leur intervention médicale par les Etablissements de santé et les Praticiens ;

–  De permettre à la Société de répondre aux demandes des Patients le cas échéant.

6. Destinataire(s) de la collecte des Données à caractère personnel

Les Données à caractère personnel collectées par la Société sont destinées à être communiquées et/ou transmises aux Responsables de traitement dans le cadre de l’accomplissement des finalités indiquées ci-avant aux présentes.

En outre, les Données à caractère personnel des Patients pourront être communiquées à tout organisme intervenant dans la prise en charge administrative et financière des Patients.

7. Durée de conservation des Données à caractère personnel

Les Données à caractère personnel et/ou informations ne seront conservées que pour permettre l’accomplissement des finalités de traitement présentées ci-avant.

8. Exercice des droits des Personnes concernées

Conformément à la règlementation relative à la protection des données personnelles et notamment le Règlement général sur la protection des données n° 2016/679 (RGPD), toute personne dispose d’un droit d’accès, de rectification, de limitation, de suppression, le cas échéant de portabilité des données la concernant, ainsi que d’un droit d’opposition, éventuellement sous réserve de motifs légitimes et impérieux, au traitement des informations et données à caractère personnel le concernant, à exercer à tout moment par courrier postal à l’adresse suivante : 1010, avenue de l’Europe 33260 LA TESTE-DE-BUCH sur la base du modèle en annexe des présentes.

Chaque Patient concerné dispose enfin du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente.

9. Liens vers d’autres sites internet et réseaux sociaux

Le Site peut occasionnellement contenir des liens vers les sites internet de nos partenaires ou de sociétés tierces tels que les sites internet des Praticiens, des Etablissements de santé.

Veuillez noter que ces sites internet ont leur propre politique de confidentialité et que la Société décline toute responsabilité quant à l’utilisation faite par ces sites des informations collectées lorsque vous cliquez sur ces liens. La Société vous invite à prendre connaissance de politiques de confidentialité de ces sites avant de leur transmettre vos données personnelles.

10. Modifications de la Politique de protection des Données à caractère personnel

La Société se réserve le droit d’apporter toute modification à la présente Politique des données à caractère personnel à tout moment, conformément à la présente clause.

Si la Société apporte une modification à la présente Politique de protection des données à caractère personnel, elle publiera la nouvelle version sur son Site et actualisera la date de « Dernière mise à jour » figurant en haut de la présente Politique de protection des Données à caractère personnel.

La Société vous invite donc à consulter cette page régulièrement.