Protection des données personnelles – RGPD

Politique de protection de la vie privée

Protection des données personnelles

Les hôpitaux du Groupement Hospitalier de territoire (GHT Cœur Grand Est) sont soucieux de la protection de vos données personnelles et s’engagent à assurer le meilleur niveau de protection et de sécurité de celles-ci en conformité avec la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée et au règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 (règlement général sur la protection des données ou RGPD).

Les informations recueillies lors de votre consultation ou hospitalisation au sein de l’un des hôpitaux du GHT Cœur Grand Est font l’objet de traitements informatiques destinés à faciliter votre prise en charge. Le responsable du traitement est votre Centre Hospitalier représenté par le Directeur Général du GHT Cœur Grand Est.

Données collectées

Des informations nominatives, administratives, sociales et médicales vous concernant sont recueillies au cours de votre venue au sein de votre Centre Hospitalier.

En fonction de votre prise en charge, nous pouvons être amenés à collecter différentes catégories de données personnelles auprès de vous comme :

  • des données d’identification : nom, prénom, date de naissance, sexe, adresse postale, téléphone, adresse internet ;
  • le numéro de Sécurité Sociale (NIR) ;
  • des données sur votre vie personnelle : habitudes de vie, situation familiale, personnes à contacter ;
  • des données sur votre vie professionnelle : employeur ;
  • des informations d’ordre économique et financière : mutuelle, prise en charge ;
  • des données de santé.

Le traitement de vos données de santé est autorisé compte tenu de leur nécessité pour des motifs d’intérêt public dans le domaine de la santé publique ou aux fins de garantir des normes élevées de qualité et de sécurité des soins de santé et des médicaments ou des dispositifs médicaux (article 9.2.i du RGPD).

Finalité et base légale

La base légale autorisant les traitements de vos données personnelles est la nécessité pour :

  • le respect des obligations légales et réglementaires (article 6.1.c du RGPD) de traiter les informations relatives notamment à la gestion administrative, la facturation ainsi que les données de contrôle de l’activité ;
  • l’exécution d’une mission de service public (article 6.1.e du RGPD) dont est investi l’hôpital qui vous prend en charge, concernant notamment la gestion des lits, la gestion des rendez-vous, des prescriptions, des soins, des examens de laboratoires, des examens d’imagerie, l’évaluation de la qualité des soins ;
  • la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique (article 6.1.d du RGPD) concernant notamment les urgences et le SAMU centre 15.

Les informations recueillies sont également susceptibles d’être exploitées à des fins de recherche. La base légale est la nécessité à des fins de recherche scientifique ou à des fins statistiques (article 9.2.j du RGPD).

Destinataires de vos données

Vos données sont réservées aux professionnels de santé de votre Centre Hospitalier, soumis au secret professionnel et participant à votre prise en charge dans la limite des catégories de données qui leur sont nécessaires.

Afin d’améliorer la qualité de votre parcours de soins, votre Centre Hospitalier peut également être amené, avec votre accord explicite, à partager ces données avec des professionnels de santé en dehors de votre hôpital, intervenant par ailleurs dans votre prise en charge.

Certaines informations doivent être transmises aux organismes de l’État ou à l’Assurance Maladie à des fins d’élaboration et de révision de la carte sanitaire et du schéma d’organisation sanitaire, d’évaluation de la qualité des soins, du contrôle de l’activité de l’hôpital qui vous prend en charge, et de facturation.

Durée de conservation de vos données

Le dossier médical est conservé, conformément au Code de la Santé Publique, pendant une période de vingt ans à compter de la date du dernier passage, ou au moins jusqu’au vingt-huitième anniversaire du patient, ou pendant dix ans à compter de la date du décès.

Vos droits

Conformément à la règlementation applicable, vous disposez de différents droits à savoir :

  • droit à l’information : chaque traitement de données est enregistré dans le registre des traitements de votre Centre Hospitalier (articles 12, 13 et 14 du RGPD) ;
  • droit d’accès : vous pouvez obtenir des informations concernant le traitement de vos données personnelles ainsi qu’une copie de ces données personnelles (article 15 du RGPD) ;
  • droit de rectification : si vous estimez que vos données personnelles sont inexactes ou incomplètes, vous pouvez exiger que ces données personnelles soient modifiées en conséquence (article 16 du RGPD) ;
  • droit à l’effacement ou « droit à l’oubli » : vous pouvez exiger l’effacement de vos données personnelles excepté pour les traitements de données nécessaires aux fins de diagnostics médicaux, de la gestion des services de soins de santé, pour des motifs d’intérêt public dans le domaine de la santé publique (article 17 du RGPD) ;
  • droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données personnelles dans certains cas (article 18 du RGPD) ;
  • droit d’opposition : vous pouvez vous opposer à certains traitements de vos données personnelles pour des motifs liés à votre situation particulière excepté si le responsable de traitement ne démontre qu’il existe des motifs légitimes et impérieux pour le traitement de données qui prévalent sur vos intérêts et vos droits et libertés (article 21 du RGPD) ;
  • droit à la portabilité des données : pour les traitements de données fondés sur le consentement ou sur un contrat, vous avez le droit à la restitution des données personnelles que vous nous avez fournies ou, lorsque cela est possible techniquement, de les transférer à un tiers (article 20 du RGPD) ;
  • droit de retirer votre consentement : si vous avez donné votre consentement au traitement de vos données personnelles, vous avez le droit de retirer votre consentement à tout moment (articles 7.3, 13, 14.2.d du RGPD).

Vous pouvez exercer votre droit d’accès et de rectification aux informations qui vous concernent, demander la limitation d’un traitement de vos données personnelles, retirer votre consentement ou exercer votre droit à la portabilité, en écrivant au Directeur de l’hôpital où vous avez été pris en charge. Cette demande doit être signée et accompagnée d’une copie d‘un titre d’identité en cours de validité portant votre signature.

De même, vous pouvez vous opposer à votre participation à un traitement des données vous concernant pour des motifs légitimes, en vous adressant directement au professionnel de santé qui vous suit, sans que cela ne modifie en aucune façon la prise en charge médicale réalisée par votre médecin.

Vous pouvez adresser toute demande d’information complémentaire au délégué à la protection des données du GHT Cœur Grand Est, en écrivant à l’adresse : dpo@ght-coeurgrandest.fr .

Enfin, vous pouvez exercer votre droit de réclamation concernant le traitement de vos données personnelles auprès de la Commission Nationale Informatique et Libertés, notamment via son site : www.cnil.fr