Standard: 03 21 46 33 33 | SAMU: 15
Sélectionner une page

La protection des données personnelles

Le Centre Hospitalier de Calais (ci-après le CHC) en tant que responsable de traitement, s’engage à ce que les traitements de données à caractère personnel soient conformes à la réglementation française et européenne, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 dit “RGPD” et la Loi relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée.

 

 La présente page a pour objectif d’informer les patients et toute personne concernée sur la manière dont leur établissement hospitalier traite leurs données personnelles. Cette politique sera actualisée régulièrement afin notamment, de prendre en compte les évolutions législatives et réglementaires.

Pour quelle finalité vos données personnelles sont utilisées ?

1/ Vos données sont collectées et traitées dans le cadre de votre prise en charge médicale pour :

  • la constitution de votre dossier administratif,
  • la constitution de votre dossier médical, l’élaboration des diagnostics médicaux et l’administration de vos soins ou thérapies,
  • la facturation des actes médicaux,
  • la télétransmission des feuilles de soins,
  • le cas échéant, la constitution d’un dossier médical régional pour faciliter votre prise en charge dans les établissements hospitaliers de la région.

 

2/ Vos données sont également utilisées pour l’analyse de l’activité médicale du CHC, l’amélioration de la qualité de l’information médicale ou l’optimisation du codage dans le cadre du programme de médicalisation des systèmes d’information (PMSI). En effet, les établissements de santé doivent transmettre des données concernant leur activité à l’Etat et à l’Assurance maladie. 

 

3/ Vos données peuvent être également traitées dans le cadre de l’évaluation et l’amélioration de la qualité des soins et de la pertinence des prises en charge par :

  • la mise en place de questionnaires par le CHC ;
  • la participation du CHC à des enquêtes nationales de la Haute Autorité de Santé (HAS) dont l’enquête « e-satis ».

L’enquête e-satis est réalisée auprès de tous les patients séjournant dans l’hôpital plus de 48 heures, en ambulatoire ou pour les patients suivis en soins de suite et de réadaptation. Pour les patients ayant communiqués leur adresse mail, un lien est envoyé par la Haute Autorité de Santé (HAS) et il suffit de cliquer sur le lien pour répondre au questionnaire pour les personnes qui le souhaitent. La réponse au questionnaire permet à la HAS de calculer un score de satisfaction des patients concernant la qualité et la sécurité des soins. Le score est rendu public sur https://www.has-sante.fr/jcms/c_1725555/fr/qualite-des-hopitaux-et-des-cliniques

 

  • la participation à des évaluations régionales telles que celles menées par le Réseau régional de cancérologie des Hauts-de-France.
Quelle est la base légale pour le traitement de vos données ?

La base légale est selon les cas :

  • le respect d’une obligation légale à laquelle le CHC est soumis,
  • L’exercice d’une mission d’intérêt public dont est investi le CHC,
  • La sauvegarde des intérêts vitaux,
  • L’intérêt légitime poursuivi par le CHC,
  • Le cas échéant, votre consentement ou l’exécution d’un contrat.

Concernant vos données de santé, leur traitement est autorisé car il est soit nécessaire :

  • aux fins de médecine préventive, de diagnostics médicaux, de la prise en charge sanitaire ou sociale ou de la gestion des systèmes et des services de soins de santé soit,
  • à la sauvegarde des intérêts vitaux soit,
  • pour des motifs d’intérêt public, ou aux fins de garantir des normes élevées de qualité et de sécurité des soins de santé et des médicaments ou des dispositifs médicaux soit,
  • à des fins de recherche scientifique ou statistique.
Quelles données sont collectées et traitées ?

En fonction de votre prise en charge, nous pouvons être amenés à collecter différentes catégories de données personnelles telles que des données administratives et médicales :

  • Données d’identification : nom, prénom, date de naissance, sexe, adresse postale, numéro de téléphone, adresse mail (…) ;
  • Numéro de Sécurité Sociale (NIR) ;
  • Vie personnelle : habitudes de vie, situation familiale, personnes à contacter ;
  • Vie professionnelle le cas échéant : profession, employeur ;
  • Informations d’ordre économique et financière : mutuelle, prise en charge ;
  • Données de santé : pathologie(s), prescriptions, résultats d’analyse, numéro de patient, numéro de séjour ;
  • Données génétiques, ethniques…

 

Ces données peuvent être collectées directement auprès de vous ou provenir d’échanges d’information entre professionnels de santé ou au sein de réseaux sécurisés de soins ou être transmises par nos partenaires contractuellement liés (ex. : prise de rendez-vous en ligne, pré-admission en ligne…) principalement, vos données administratives.

Qui sont les destinataires de vos données ?

Les destinataires de vos données sont les membres des équipes de soins, les collaborateurs des services administratifs du CHC dans la limite de leurs attributions respectives et de leurs habilitations. Vos données sont également transmises au médecin responsable de l’information médicale et aux personnes intervenant sous son « autorité » dans l’établissement. Ils sont soumis à une obligation de confidentialité et au secret professionnel.

Certaines données peuvent faire l’objet d’une consultation aléatoire de traçabilité par le commissaire aux comptes dans sa fonction de certificateur des comptes annuels de l’établissement.

Avec votre consentement, vos données pourront être partagées avec un professionnel de santé en dehors de l’équipe de soins.

Le CHC s’inscrit dans le programme de e-santé Prédice porté par l’Agence Régionale de Santé Hauts-de-France. Dans ce cadre, les informations concernant votre identité (nom de naissance, prénom, date de naissance, sexe, ville de naissance) sont partagées à l’ensemble des professionnels de la région, afin d’améliorer la qualité et la coordination de votre prise en charge. Pour en savoir plus sur les services Prédice et vos données, consultez www.predice.fr (et en particulier la rubrique «Prédice en toute confiance »)

Certaines données vous concernant pourront être transmises à des organismes publics, autorités de santé, autorités de police, judiciaires ou administratives, professions réglementées conformément à la réglementation en vigueur.

Certaines de vos données non directement identifiantes (données pseudonymes) pourront alimenter le Système National des Données de Santé (https://www.cnil.fr/fr/snds-systeme-national-des-donnees-de-sante).

Sont également susceptibles d’avoir accès à certaines de vos données des sous-traitants contractuellement liés avec le CHC, dans le respect des mesures de sécurités adaptées aux données et des promoteurs de recherche dans le cadre de la recherche clinique (données pseudonymisées).

Quelle est la durée de conservation de vos données ?

Vos données sont conservées pendant les durées de conservation prévues par la réglementation ou les délais de prescription applicables.

Les données figurant dans votre dossier médical sont conservées selon les durées prévues par le code de la santé publique :

  • 20 ans à compter du dernier séjour ou de la dernière consultation externe ;
  • Au moins jusqu’au 28èmeanniversaire pour les patients mineurs ;
  • 10 ans à compter de la date de décès ;

 

Certaines données peuvent être conservées pour des durées plus longues par exemple, la mention des actes transfusionnels pratiqués et, le cas échéant, la copie de la fiche d’incident transfusionnel sont conservées pendant 30 ans à partir de la date de l’acte transfusionnel.

 

En matière de recherche médicale ou pour les évaluations de pratiques professionnelles, vos données codées/pseudonymisées c’est-à-dire sans votre nom, ni prénom, sont conservées au maximum jusqu’à deux ans après la dernière publication des résultats de la recherche ou, en cas d’absence de publication, jusqu’à la signature du rapport final de la recherche. Elles font ensuite l’objet d’un archivage sur support papier ou informatique pour une durée de vingt ans maximum ou pour une durée conforme à la réglementation en vigueur.

Quels sont vos droits ?

Conformément à la réglementation applicable, vous disposez de différents droits sur vos données :

  • Droit d’accès à vos données : vous pouvez accéder à vos données personnelles traitées par votre établissement hospitalier ;
  • Droit de rectification : si vous estimez que vos données personnelles sont inexactes ou incomplètes, vous pouvez demander que ces données personnelles soient modifiées en conséquence ;
  • Droit à l’effacement : vous pouvez demander l’effacement de vos données personnelles (« droit à l’oubli ») dans certains cas ;
  • Droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données personnelles dans certains cas ;
  • Droit d’opposition : vous pouvez vous opposer, pour des motifs légitimes, au traitement de vos données personnelles ;
  • Droit à la portabilité des données : uniquement pour les traitements fondés sur le consentement ou sur un contrat, vous avez le droit à la restitution des données personnelles fournies ;
  • Droit de définir des directives relatives à la conservation, à l’effacement et à la communication des données personnelles après la mort.

 

Pour toute question sur le traitement de vos données ou exercer vos droits, vous pouvez contacter le Délégué à la protection des données (DPO) du CHC en justifiant votre identité :

 

  • Par email : dpo@ch-calais.fr ou
  • Par courrier : Délégué à la protection des données (DPO) – Centre Hospitalier de Calais – 1601 boulevard des Justes – BP 339 – 62107 CALAIS CEDEX.

 

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

 

Attention : 

Quelle sécurité dans le traitement de vos données ?

Des mesures de sécurité technique, juridique et organisationnelle sont mises en place en vue d’assurer la disponibilité, l’intégrité et la confidentialité de vos données et d’éviter notamment tout accès non autorisé. Une politique de sécurité des systèmes d’information (PSSI) est mise en œuvre et adaptée à la nature des données traitées et aux activités.

Lorsque les données médicales sont hébergées sur des plateformes extérieures, le CHC s’assure que l’hébergeur ait la certification Hébergeur de données de santé (HDS).

Des dispositifs mis en place permettent de s’assurer que les sous-traitants présentent des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles.