Groupement Hospitalier de
Territoire des
Pyrénées ariégeoises

Politique de protection des données usagers

Depuis le 25 mai 2018, le Règlement général sur la protection des données (RGPD) encadre le traitement des données personnelles dans l’Union européenne. Il renforce les droits des personnes et la responsabilité des organismes afin de garantir une meilleure protection des données à caractère personnel.
La présente section a pour but de vous informer sur la manière dont les établissements membres du Groupement Hospitalier de Territoire (GHT) des Pyrénées ariégeoises traitent et protègent vos informations, conformément aux exigences du RGPD et de la loi n°2018-493 du 20 juin 2018 dite « Informatique et libertés ».

Pourquoi vos données sont-elles collectées ?

Dans le cadre de votre prise en charge, l’établissement membre du GHT au sein duquel vous êtes accueilli agit en tant que responsable de traitement. Son identité et ses coordonnées sont précisées sur le présent site internet ou dans les documents remis lors de votre admission.

Vos données sont utilisées afin de :

  • gérer votre admission, votre dossier administratif et la facturation de vos soins ;
  • le cas échéant, assurer le tiers payant auprès de votre organisme d’assurance maladie complémentaire via la mise en œuvre du dispositif ROC (Remboursement des Organismes Complémentaires) ;
  • assurer votre prise en charge médicale et la coordination de votre parcours de soins ;
  • permettre la coordination entre les professionnels de santé participant à votre prise en charge ;
  • respecter les obligations légales et réglementaires applicables aux établissements de santé ;
  • améliorer la qualité et l’organisation des soins ;
  • assurer la sécurité des personnes et des biens au sein de l’établissement ;
  • réaliser des analyses statistiques, d’évaluation et d’amélioration de la qualité des soins et de la prise en charge. Dans ce cadre, elles sont traitées de manière à ne pas permettre votre identification directe ;
  • contribuer, lorsque la réglementation le permet, à des travaux de recherche et d’évaluation dans le domaine de la santé ;
  • permettre l’accès à certains médicaments ou produits de santé dans le cadre de dispositifs dérogatoires prévus par la réglementation, notamment des accès précoces ou des accès compassionnels.

Ces traitements reposent notamment sur :

  • la mission d’intérêt public confiée aux établissements sanitaires et médico-sociaux ;
  • le respect d’obligations légales ;
  • la sauvegarde des intérêts vitaux des patients en situation d’urgence ;
  • ou, lorsque cela est nécessaire, votre consentement.

Vos données ne sont jamais utilisées à des fins commerciales.

Certains traitements, tels que le dossier patient informatisé (DPI) sont mis en œuvre de manière mutualisée entre les établissements membres du GHT. À ce titre, ces établissements sont susceptibles d’agir en tant que responsables conjoints de traitement. Les modalités de cette responsabilité conjointe sont encadrées conformément à la réglementation en vigueur.

Lorsque vous bénéficiez du tiers payant sur la part complémentaire, l’établissement met en œuvre le dispositif ROC (Remboursement des Organismes Complémentaires). Ce dispositif permet de dématérialiser les échanges avec votre organisme d’assurance maladie complémentaire afin de calculer vos droits, de faciliter la facturation et le remboursement de vos soins.

Quelles données sont traitées ?

Des informations nominatives vous concernant, administratives, médicales, et éventuellement sociales sont recueillies au cours de votre prise en charge au sein de l’établissement d’accueil.

Les catégories de données susceptibles d’être traitées comprennent notamment :

  • données d’identification (état civil par exemple) ;
  • données de contact permettant d’échanger sur votre prise en charge (adresse de votre domicile, numéro de téléphone, adresse mail par exemple) ;
  • données de santé (vos antécédents médicaux, résultats d’examens par exemple) ;
  • si besoin, informations relatives à la vie personnelle (situation familiale par exemple) ;
  • si besoin, informations relatives à la vie professionnelle (situation professionnelle par exemple) ;
  • données administratives (informations relatives à votre couverture sociale et complémentaire par exemple) ;
  • si besoin, informations d’ordre économique et financier (en cas de demande d’ouverture de droits avec l’aide d’un assistant social de l’établissement par exemple) ;
  • si besoin, informations de connexion (adresse MAC ou IP, date et heure de connexion, en cas de connexion au réseau Wifi de l’établissement par exemple).

Comment vos données personnelles sont-elles collectées ?

Les données vous concernant sont collectées lors de votre admission et tout au long de votre prise en charge, à l’occasion des consultations, entretiens et examens réalisés. Elles peuvent également être complétées par les informations et documents que vous nous transmettez, à tout moment, sous format papier ou numérique.

Ces informations sont regroupées dans votre dossier informatisé, composé d’un volet administratif et d’un volet médical. En fonction de la nature de la structure (établissement sanitaire ou établissement médico-social) et de son fonctionnement, ce dossier peut prendre la forme d’un dossier patient informatisé (DPI) ou d’un dossier usager informatisé (DUI).

Ce dossier comprend notamment des informations administratives, médicales et, le cas échéant, sociales, utiles à votre prise en charge ou à votre accompagnement au sein de l’établissement (comptes rendus, évaluations, antécédents, traitements, projet personnalisé, etc.).

Comment sécurisons-nous vos données ?

L’établissement qui vous accueille met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité et la confidentialité de vos données, et notamment empêcher leur perte, leur altération ou leur accès par des personnes non autorisées.

Que vous soyez pris en charge au sein d’un établissement sanitaire ou médico-social, vos données de santé sont hébergées par un prestataire certifié pour l’hébergement de données de santé (HDS), conformément à la réglementation en vigueur.

Des dispositifs de sécurisation des échanges (notamment messageries sécurisées) sont également mis en œuvre pour protéger les informations vous concernant.

L’accès à vos données est strictement réservé aux professionnels habilités, dans la limite de leurs missions, et fait l’objet de mesures de traçabilité.

Qui peut accéder à vos données ?

Vos données peuvent être consultées par les professionnels habilités intervenant dans votre prise en charge, dans le respect du secret médical et du secret professionnel.

Dans le cadre de votre prise en charge, les informations que vous confiez à un professionnel de santé sont susceptibles d’être partagées, lorsque cela est nécessaire, avec les membres de l’équipe de soins participant à votre suivi, afin d’assurer la continuité et la coordination des soins.

Au sein de l’établissement, vos données peuvent également être consultées par le personnel administratif habilité, notamment pour la gestion de votre admission et de la facturation.

Selon les situations prévues par la réglementation, vos données peuvent être transmises à des professionnels et organismes habilités, externes à l’établissement, dans le respect du secret professionnel et via des moyens sécurisés.

Elles peuvent notamment être communiquées :

  • aux professionnels de santé participant à votre prise en charge, y compris votre médecin traitant ;
  • aux organismes d’assurance maladie et aux organismes complémentaires, pour la gestion et le remboursement de vos soins ;
  • aux professionnels, établissements ou services intervenant dans votre parcours de soins ou votre accompagnement médico-social ;
  • à votre Dossier Médical Partagé (DMP), sauf opposition de votre part dans les conditions prévues par la réglementation ;
  • le cas échéant, aux autorités, organismes ou laboratoires habilités par la réglementation, notamment dans le cadre de dispositifs d’accès précoce, d’accès compassionnel ou de travaux de recherche.

Vos données ne font l’objet d’aucun transfert en dehors de l’Union européenne.

Combien de temps sont conservées vos données ?

Conformément aux obligations légales applicables, les données constituant votre dossier médical sont conservées pendant 20 ans à compter de votre dernier séjour ou consultation. Lorsque ce délai expire avant votre 28ᵉ anniversaire, la conservation est prolongée jusqu’à cette date. En cas de décès mois de 10ans à compter du dernier passage dans l’établissement, le dossier est conservé pendant 10 ans à compter de la date du décès.

Lorsque des traitements spécifiques sont mis en œuvre, notamment dans le cadre des accès précoces, des accès compassionnels ou de certains protocoles de recherche, certaines données peuvent être conservées pendant une durée différente lorsque la réglementation l’impose. Les informations propres à ces traitements vous sont alors communiquées.

À l’issue de ces délais, l’élimination du dossier est décidée par le directeur de l’établissement, après avis du médecin responsable de l’information médicale, et sous le contrôle de l’administration des archives, qui peut décider de conserver certains dossiers de manière définitive pour des raisons scientifiques, statistiques ou historiques.

Le volet administratif est, quant à lui, conservé la durée nécessaire conformément à la réglementation en vigueur appliquée à chaque type d’information. À titre d’exemple, les données relatives à la facturation des soins sont conservées pendant 10 ans, conformément aux obligations légales en matière de comptabilité et de gestion financière.

En cas d’introduction de recours gracieux ou contentieux, ces délais sont suspendus (arrêt du décompte du délai).

Les images issues des dispositifs de vidéoprotection ou de vidéosurveillance, lorsqu’ils sont présents au sein de l’établissement, sont conservées pendant une durée maximale de 30 jours, sauf en cas de procédure judiciaire ou disciplinaire nécessitant leur conservation plus longue.

Quels sont vos droits sur vos données ?

Conformément au RGPD, vous disposez de droits sur vos données personnelles, dans les conditions prévues par la réglementation en vigueur.

Vous pouvez ainsi demander l’accès à vos données, leur rectification, leur effacement, ou la limitation de leur traitement. Vous disposez également d’un droit d’opposition au traitement de vos données, pour des raisons tenant à votre situation particulière. Toutefois, lorsque le traitement de vos données repose sur une obligation légale, le droit d’opposition ne s’applique pas. C’est notamment le cas du dispositif ROC (Remboursement des Organismes Complémentaires), lorsqu’il est mis en œuvre. Lorsque le traitement est fondé sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.

Vous pouvez également définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès.

Pour exercer vos droits ou pour toute question relative à la protection de vos données, vous pouvez vous adresser au Délégué à la protection des données (DPO) du GHT09 :

  • Par courrier électronique : dpo@ght09.fr
  • Ou par courrier papier à l’adresse postale de l’établissement dans lequel vous êtes pris en charge, en précisant « À l’attention du DPO ».

Afin de faciliter le traitement de votre demande, il pourra vous être demandé de justifier de votre identité.

Si vous estimez, après nous avoir contacté, que vos droits ne sont pas respectés, vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), en vous rendant sur son site www.cnil.fr.