Radiologie - Echographie - IRM - scanner

Politique de confidentialité

POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES DES PATIENTS DU CENTRE D’IMAGERIE MÉDICALE DANS LE CADRE DE LA PRISE DE RENDEZ-VOUS ET DE LA CONSULTATION EN LIGNE

LE GRIM construit avec ses patients des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité des données personnelles de sa patientèle est une priorité du Centre d’Imagerie Médicale.

LE GRIM respecte l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles.

LE GRIM applique une politique extrêmement stricte pour garantir la protection des données personnelles de ses PATIENTS :

  • Chaque PATIENT du GRIM reste maître de ses données. Le GRIM n’en dispose pas librement.
  • Elles sont traitées de manière transparente, confidentielle et sécurisée.
  • LE GRIM est engagé dans une démarche continue de protection des données de ses PATIENTS, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée (ci-après « LIL ») et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).
  • LE GRIM dispose d’un DPO (Data Protection Officer) déclaré auprès de la CNIL.
  • Les données personnelles de nos PATIENTS sont hébergées dans des datacenters situés en France ( à Paris).

OBJET DE LA PRÉSENTE POLITIQUE

LE GRIM souhaite vous informer par l’intermédiaire de la présente politique de la manière dont nous protégeons vos données à caractère personnel traitées via le présent site Internet.

La présente politique décrit la manière dont LE GRIM traite les données personnelles des PATIENTS (ci-après le/les « PATIENT(s) ») lors de leur navigation sur le site Web du GRIM (ci-après le « Site ») et de leur utilisation des services du GRIM.

Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les Données Personnelles des PATIENTS seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.

Cette politique fait partie intégrante des Conditions Générales d’Utilisation du Site.

IDENTITE ET COORDONNEES DES RESPONSABLES DE TRAITEMENT

Rappel légal : Le responsable du traitement est, au sens de la LIL, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction documentée de celui-ci.

Le responsable du traitement des Données Personnelles est :

Pour les Données Personnelles collectées dans le cadre de la création de la fiche du PATIENT et de sa navigation sur le Site ou son utilisation de l’Application : LE GRIM met à votre disposition le nom de son représentant légal : Dr Eric Ménard

Le sous-traitant est :
SOFTWAY MEDICAL qui prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect des dispositions de la LIL et du RGPD.

Le sous-traitant s’engage à conserver les données dans des datacenters situés en France. Le sous-traitant s’engage à développer ses solutions par des méthodes garantissant la confidentialité par conception et par défaut.

SOFTWAY MEDICAL s’engage à ne pas utiliser les données personnelles des PATIENTS à des fins de prospection ou publicitaire, ou toutes autres utilisations contraires aux besoins de base de cette collecte.

COLLECTE & ORIGINE DES DONNEES

Toutes les données concernant les PATIENTS sont collectées directement auprès de ces derniers.

LE GRIM s’engage à recueillir le consentement de ses PATIENTS et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela est nécessaire.

Dans tous les cas, les PATIENTS sont informés des finalités pour lesquelles leurs données sont collectées via les différents formulaires de collecte de données en ligne et via la Charte de gestion des cookies.

FINALITE DES DONNEES COLLECTEES

1. Nécessité de la collecte.

Lors de la prise de rendez-vous, le PATIENT communique certaines Données Personnelles. Si le PATIENT ne souhaite pas communiquer les informations qui lui sont demandées, il se peut que le PATIENT ne puisse pas accéder à certaines parties du Site ou de l’Application, et que LE GRIM soit dans l’impossibilité de répondre à sa demande de rendez-vous. Une prise de rendez-vous est toujours possible directement par téléphone avec une collecte de données identique.

Lors de l’accueil dans votre Centre d’Imagerie Médicale GRIM, un ensemble de données personnelles sont recueillies auprès du patient et à partir de sa carte vitale. Votre Centre d’Imagerie Médicale recueille alors votre consentement pour la mise à disposition en ligne de vos résultats d’examens : Imagerie médicale et Comptes-rendus.

2. Finalités

Le recueil de vos Données Personnelles a pour base légale :

l’intérêt légitime du GRIM à assurer la meilleure qualité de ses services, à fournir à ses PATIENTS le meilleur suivi possible de son rendez-vous et éventuellement à améliorer le fonctionnement de son Site
le recueil du consentement du PATIENT pour la mise à disposition de ses résultats d’examens en ligne.

Les données des PATIENTS du GRIM sont principalement traitées pour :
permettre leur navigation sur le Site
leur permettre de prendre rendez-vous
A titre subsidiaire les données des PATIENTS sont également collectées pour :
améliorer la navigation sur le Site et l’utilisation de l’Application
effectuer des statistiques sur l’utilisation de l’outil, un reporting interne pour les équipes de recherche & développement du sous-traitant SOFTWAY MEDICAL ainsi qu’un reporting à destination du GRIM (sans qu’aucune Donnée personnelle ne soit utilisée).

Vous retrouverez plus de détails sur la gestion des cookies nous permettant d’atteindre cette finalité dans notre Charte de gestion des cookies.

Le caractère obligatoire ou facultatif des données personnelles demandées et les éventuelles conséquences d’un défaut de réponse à l’égard des PATIENTS du GRIM sont précisés lors de leur(s) collecte(s).

TYPES DE DONNÉES TRAITÉES

LE GRIM est susceptible de traiter, en tant que Responsable de Traitement, tout ou partie des données suivantes :

pour permettre la prise de rendez-vous et la mise en ligne des résultats : votre État civil (nom, prénom, date de naissance)

pour permettre de réserver un professionnel de santé compétent : la nature de l’examen médical.

pour permettre la navigation sur le Site : données de connexion et d’utilisation du Site ou de l’Application

pour prévenir et lutter contre la fraude informatique (spamming, hacking…) : matériel informatique utilisé pour la navigation, l’adresse IP, le mot de passe (hashé)

pour améliorer la navigation sur le Site ou l’utilisation de l’Application : données de connexion et d’utilisation

NON-COMMUNICATION DES DONNÉES PERSONNELLES

Les Données Personnelles du PATIENT ne seront pas transmises à des acteurs commerciaux ou publicitaires.

Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données des PATIENTS du GRIM sont principalement les radiologues, les manipulateurs radio et les secrétaires médicales, les conseillers du service client SOFTWAY MEDICAL.

DUREE DE CONSERVATION DES DONNEES

Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales.

LES DROITS DES PATIENTS

Chaque fois que LE GRIM traite des Données Personnelles, LE GRIM prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des Données Personnelles au regard des finalités pour lesquelles LE GRIM les traite.
Conformément à la réglementation européenne en vigueur, les PATIENTS du GRIM disposent des droits suivants :
droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des PATIENTS

droit de verrouillage ou d’effacement des données des PATIENTS à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite (en savoir plus)

droit de retirer à tout moment un consentement (article 13-2c RGPD)

droit à la limitation du traitement des données des PATIENTS (article 18 RGPD)

droit d’opposition au traitement des données des PATIENTS (article 21 RGPD)

droit à la portabilité des données que les PATIENTS auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)

Si le PATIENT souhaite savoir comment LE GRIM utilise ses Données Personnelles, demander à les rectifier ou s’oppose à leur traitement, le PATIENT peut contacter LE GRIM par écrit à l’adresse de contact du présent site. Dans ce cas, le PATIENT doit indiquer les Données Personnelles qu’il souhaiterait que LE GRIM corrige, mette à jour ou supprime. Enfin, les PATIENTS du GRIM peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

« COOKIES »

1. « COOKIES »
Un « cookie » est un petit fichier d’information envoyé sur le navigateur du PATIENT et enregistré au sein du terminal du PATIENT (ex : ordinateur, smartphone), (ci-après « Cookies »).
Si vous rentrez des informations à partir d’un poste de travail, ce fichier pourrait comprendre éventuellement des informations telles que le nom de domaine du SALARIE, le fournisseur d’accès Internet de ce SALARIE, le système d’exploitation du SALARIE, ainsi que la date et l’heure d’accès.

Les Cookies ne risquent en aucun cas d’endommager votre terminal.

LE GRIM est éventuellement susceptible de traiter les informations du PATIENT concernant sa visite du Site, telles que les pages consultées, les recherches effectuées. Ces informations permettent éventuellement au GRIM d’améliorer le contenu du Site et de la navigation de l’utilisateur.

Les Cookies facilitant la navigation et/ou la fourniture des services proposés par le Site, le PATIENT peut configurer son navigateur pour qu’il lui permette de décider s’il souhaite ou non les accepter de manière que des Cookies soient enregistrés dans le terminal ou, au contraire, qu’ils soient rejetés, soit systématiquement, soit selon leur émetteur.

LE PATIENT peut également configurer son logiciel de navigation de manière que l’acceptation ou le refus des Cookies lui soient proposés ponctuellement, avant qu’un Cookie soit susceptible d’être enregistré dans son terminal. LE GRIM informe le PATIENT que, dans ce cas, il se peut que les fonctionnalités de son logiciel de navigation ne soient pas toutes disponibles.

Si le PATIENT refuse l’enregistrement de Cookies dans son terminal ou son navigateur, ou si le PATIENT supprime ceux qui y sont enregistrés, le PATIENT est informé que sa navigation et son expérience sur le Site peuvent être limitées. Cela pourrait également être le cas lorsque

LE GRIM ou l’un de ses prestataires ne peut pas reconnaître, à des fins de compatibilité technique, le type de navigateur utilisé par le terminal, les paramètres de langue et d’affichage ou le pays depuis lequel le terminal semble connecté à Internet.

Le cas échéant, LE GRIM décline toute responsabilité pour les conséquences liées au fonctionnement dégradé du Site et des services éventuellement proposés par SOFTWAY MEDICAL, résultant du refus de Cookies par le PATIENT de l’impossibilité pour LE GRIM d’enregistrer ou de consulter les Cookies nécessaires à leur fonctionnement du fait du choix du SALARIE. Pour la gestion des Cookies et des choix du SALARIE, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide du navigateur, qui permettra de savoir de quelle manière le PATIENT peut modifier ses souhaits en matière de Cookies.

À tout moment, le PATIENT peut faire le choix d’exprimer et de modifier ses souhaits en matière de Cookies. LE GRIM pourra en outre faire appel aux services de prestataires externes pour l’aider à recueillir et traiter les informations décrites dans cette section.

Pour en savoir plus, sur la manière dont sont gérés ces différents cookies et pour autoriser ou vous opposer à leur dépôt, vous devez vous rendre sur notre page de gestion des cookies.

SÉCURITÉ

LE GRIM met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de Données Personnelles.
A ce titre, LE GRIM prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le traitement, afin de préserver la sécurité des données et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données…).

NOUS CONTACTER – COORDONNÉES DU DPO

Si le PATIENT a des questions ou des réclamations concernant le respect par LE GRIM de la présente Politique, ou si le PATIENT souhaite faire part au GRIM de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, le PATIENT peut contacter le Responsable DPO du GRIM à cette adresse de contact :

Dr Olivier Wargnier
60, rue Blaise Pascal
37000 TOURS
rgpd@radiologie-centre.fr

LES DOCUMENTS  POUR VOTRE RENDEZ-VOUS

La carte vitale ou par défaut l’attestation de sécurité sociale.

L’analyse de sang si elle a été prescrite.

Les anciens examens si vous en avez. 

L’ordonnance et/ou le courrier du médecin ou de la sage-femme.

Le produit de contraste s’il a été prescrit.

Un moyen de paiement (carte bleue, chèques, espèces)