DEEPLINK MEDICAL construit avec ses parties prenantes des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité des données personnelles de ses parties prenantes est une priorité absolue pour DEEPLINK MEDICAL.
DEEPLINK MEDICAL indique que parties prenantes désigne conjointement le professionnels de santé, l’établissement de santé et le patient.
DEEPLINK MEDICAL respecte l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles.
DEEPLINK MEDICAL se conforme également aux règles déontologiques édictées par les instances ordinales représentatives des professions médicales et paramédicales présentes sur son service.
DEEPLINK MEDICAL applique une politique extrêmement stricte pour garantir la protection des données personnelles de santé de ses parties prenantes :
- Chaque partie prenante reste maître de ses données. DEEPLINK MEDICAL n’en dispose pas librement.
- Elles sont traitées de manière transparente, confidentielle et sécurisée.
- DEEPLINK MEDICAL est engagé dans une démarche continue de protection des données de ses utilisateurs, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée (ci-après « LIL ») et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).
- DEEPLINK MEDICAL dispose d’une équipe dédiée à la protection des données personnelles, composée d’une Responsable de la sécurité de l’information et DPO (Data Protection Officer déclaré auprès de la CNIL), d’un Directeur technique et d’ingénieurs spécialisés.
- Les données personnelles de santé des utilisateurs sont hébergées par un hébergeur ayant reçu la certification HDS (Hébergeur de Données de Santé), validé par l’Asip Santé (Agence des Systèmes d’Information Partagés de Santé).
OBJET DE LA PRÉSENTE POLITIQUE
DEEPLINK MEDICAL souhaite vous informer par l’intermédiaire de la présente politique de la manière dont nous protégeons vos données à caractère personnel traitées via notre solution.
La présente politique décrit la manière dont DEEPLINK MEDICAL et les professionnels et les établissements de santé abonnés à ses services traitent les données à caractère personnel des patients lors de leur prise en charge médical.
Certaines Données Personnelles de l’Utilisateur doivent être considérées comme des données à caractère personnelles de santé, et sont ci-après dénommées « Données Personnelles de Santé ».
Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les Données Personnelles de l’Utilisateur seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.
Cette politique fait partie intégrante des Conditions Générales d’Utilisation de la solution.
IDENTITE ET COORDONNEES DES RESPONSABLES DE TRAITEMENT
Rappel légal : Le responsable du traitement est, au sens du RGPD, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
Le responsable du traitement des Données Personnelles est :
1. Pour les Données Personnelles de Santé collectées (i) par le patient lors de la préparation de son rendez-vous via le questionnaire patient (ii) par le Professionnel ou l’établissement de Santé dans la solution. Chaque professionnel de ou établissement de santé est considéré comme responsable de traitement. DEEPLINK MEDICAL est sous-traitant : il agit sur instruction particulière de chaque Professionnel ou établissement de Santé.
2. Pour les Données Personnelles collectées dans le cadre de (a) la création du compte personnel des professionnels de santé : DEEPLINK MEDICAL, représenté par Charles JOURNE, Président, situé au 22 rue Seguin, 69002 Lyon, France, immatriculé à Lyon sous le numéro 803 476 761.
Qu’elle soit responsable de traitement ou sous-traitant, DEEPLINK MEDICAL prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect du RGPD. Pour plus d’information concernant les services proposés par DEEPLINK MEDICAL vous pouvez vous référer aux Conditions générales d’utilisation de notre solution.
COLLECTE & ORIGINE DES DONNEES
Toutes les données concernant les patients sont collectées auprès de ces derniers, ou auprès du Professionnel ou de l’établissement de Santé.
DEEPLINK MEDICAL s’engage à recueillir le consentement de ses parties prenantes et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela est nécessaire.
Lors de l’utilisation de la solution, les parties prenantes sont informés des finalités pour lesquelles leurs données sont collectées via les différents formulaires de collecte de données en ligne.
FINALITE DES DONNEES COLLECTEES
1. Nécessité de la collecte
Lors de la prise en charge médical, le patient communique certaines Données Personnelles. Si le patient ne souhaite pas communiquer les informations qui lui sont demandées, il se peut que le patient ne puisse pas être pris en charge via notre solution.
2. Finalités
Le recueil de vos Données Personnelles a pour base légale :
- L’intérêt légitime du professionnel ou de l’établissement de santé à assurer la meilleure qualité de prise en charge médicale de ses patients
- L’intérêt légitime de DEEPLINK MEDICAL à assurer la meilleure qualité de ses services, à fournir aux Professionnels ou Etablissements de santé le meilleur suivi possible de leurs activités, et à améliorer le fonctionnement de sa solution
- L’intérêt légitime de DEEPLINK MEDICAL à produire des données statistiques relatives à l’impact de DEEPLINK MEDICAL sur l’activité des Professionnels ou Etablissement de santé afin de communiquer sur sa solution et améliorer ses services
- L’intérêt légitime de DEEPLINK MEDICAL à réaliser des enquêtes de satisfaction facultatives sur ses services en vue de les améliorer
- Le consentement de ses Utilisateurs et des patients lorsque celui-ci est requis par la réglementation en vigueur
Les données sont principalement traitées pour :
- Qualifier une demande d’examen radiologique
- Protocoler une demande d’examen radiologique
- Transférer des images
- Interpréter un examen radiologique
- Archiver une examen
- Mettre en cache, tracer, copier, afficher, stocker, héberger des données personnelles
- Consolider une base de données anonymisées pour constituer une base de données statistiques
- Constituer une base de données permettent la production et l’analyse d’études à des fins de recherche et d’évaluation
- Envoyer un rappel de rendez-vous
- Préparer l’examen : par exemple, Contre-indication à l’examen, CI à l’injection
- Préciser le contexte de l’examen (avoir plus d’information sur le pourquoi de l’examen, les antécédents éventuels, etc.) : par exemple, questionnaire patient relatif aux scanner/ IRM rachis lombaire
- Peut faciliter l’usage d’ITIS et la réalisation de l’examen grâce aux données pré-remplies par le patient : par exemple, si le patient renseigne les CI à l’examen, le manipulateur radio n’aura plus qu’à les vérifier
TYPES DE DONNÉES TRAITÉES
DEEPLINK MEDICAL est susceptible de traiter, en tant que Sous-traitant :
- Les informations de contact du patient (et de son responsable légal si nécessaire) pour pouvoir envoyer le rappel de rdv et/ ou le questionnaire
- Les informations relatives à la préparation de l’examen : par exemple, CI à l’examen/ CI injection
- Les informations relatives au contexte de l’examen : par exemple, motif de l’examen/ intensité de la douleur/ antécédents/ etc
- Données d’identification : nom, prénom, DDN, genre, IPP, RPPS etc
- Données de santé : contexte clinique, type d’examen, clairance de la créatinine, etc
NON-COMMUNICATION DES DONNÉES PERSONNELLES
Les Données Personnelles des parties prenantes ne seront pas transmises à des acteurs commerciaux ou publicitaires.
Les Données Personnelles des parties prenantees peuvent être traitées par des sous-traitants (prestataires de services), dans le respect absolu du principe énoncé ci-dessus, exclusivement afin de réaliser les finalités de la présente politique.
De plus, afin de respecter les dispositions du Code de la santé publique concernant les Données Personnelles de Santé, DEEPLINK MEDICAL a recours à des Hébergeurs Données de Santé (dits “HDS”) bénéficiant de la certification ou de l’agrément validés par l’Asip santé.
DEEPLINK MEDICAL recourt également aux prestations fournies par plusieurs sociétés spécialisées (mailing) dont la liste peut être communiquée aux personnes concernées sur demande adressée à dpo@deeplink-medical.com.
Aucune Donnée Personnelle de Santé ne leur est communiquée. Si ces sociétés utilisent des serveurs en dehors de l’Union Européenne, nous avons conclu avec elles des contrats spécifiques et des clauses contractuelles types établies par la Commission Européenne pour encadrer et sécuriser le transfert de vos données à ces prestataires.
DURÉE DE CONSERVATION DES DONNÉES
Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales.
LES DROITS DES UTILISATEURS
Chaque fois que DEEPLINK MEDICAL traite des Données Personnelles, DEEPLINK MEDICAL prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des Données Personnelles au regard des finalités pour lesquelles DEEPLINK MEDICAL les traite.
Conformément à la réglementation européenne en vigueur, les personnes concernées disposent des droits suivants :
- droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des Utilisateurs
- droit de verrouillage ou d’effacement des données des Utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite
- droit de retirer à tout moment un consentement (article 13-2c RGPD)
- droit à la limitation du traitement des données (article 18 RGPD)
- droit d’opposition au traitement des données (article 21 RGPD)
- droit à la portabilité des données que les personnes concernées auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)
Si les parties prenantes souhaitent savoir comment DEEPLINK MEDICAL utilise ses Données Personnelles, demander à les rectifier ou s’oppose à leur traitement, l’Utilisateur peut contacter DEEPLINK MEDICAL par écrit à l’adresse suivante : DEEPLINK MEDICAL DEEPLINK MEDICAL ou par mail à dpo@deeplink-medical.com. Dans ce cas, l’Utilisateur ou le patient doit indiquer les Données Personnelles qu’il souhaiterait que DEEPLINK MEDICAL corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité (carte d’identité ou passeport). Les demandes de suppression de Données Personnelles seront soumises aux obligations qui sont imposées à DEEPLINK MEDICAL par la loi, notamment en matière de conservation ou d’archivage des documents.
SÉCURITÉ
DEEPLINK MEDICAL met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de Données Personnelles.
A ce titre, DEEPLINK MEDICAL prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le traitement, afin de préserver la sécurité des données et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données…).
NOUS CONTACTER – COORDONNÉES DU DPO
Si l’Utilisateur ou le patient a des questions ou des réclamations concernant le respect par DEEPLINK MEDICAL de la présente Politique, ou si l’Utilisateur ou le patient souhaite faire part à DEEPLINK MEDICAL de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, l’Utilisateur ou le patient peut contacter DEEPLINK MEDICAL par écrit à l’adresse suivante : DEEPLINK MEDICAL ou dpo@deeplink-medical.com.