POLITIQUE DE CONFIDENTIALITE DU LABORATOIRE et de PROTECTIONS DES DONNEES A CARACTERE PERSONNEL
Le laboratoire s’engage, dans le cadre de ses activités et conformément à la législation en vigueur en France (Loi n° 78-017 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (dite Loi Informatique et Libertés) et en Europe (Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du Traitement des Données à caractère personnel et à la libre circulation de ces Données (RGPD), à assurer la protection, la confidentialité et la sécurité des Données à caractère personnel des personnes bénéficiant des services du Laboratoire, ainsi qu’à respecter leur vie privée.
Pour veiller à leur bonne application, le laboratoire a désigné un délégué à la protection des Données à caractère personnel (DPO), qui est un interlocuteur privilégié dans la protection des Données à caractère personnel, tant au sein du Laboratoire, que dans ses relations avec la Commission Nationale de l’Informatique et des Libertés (CNIL). Le contact est MBA & Associés 235 rue Hélène Boucher, 34170 Castelnau-Le-Lez contactdpo@inovie.fr.
La présente politique de confidentialité vise à vous informer des droits et libertés que vous pouvez faire valoir à l'égard du laboratoire concernant l’utilisation de vos Données à caractère personnel et décrit les mesures que le laboratoire met en œuvre afin de les protéger.
DÉFINITIONS:
Donnée à caractère personnel : constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres.
Traitement de Données à caractère personnel : constitue un Traitement de Données à caractère personnel toute opération ou tout ensemble d’opérations portant sur de telles Données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.
COLLECTE DES DONNES A CARACTERE PERSONNEL :
Le laboratoire collecte uniquement les données personnelles strictement nécessaires à réalisation des actes de biologie médicale pour leurs patients, à l’interprétation des résultats d’examens réalisés, à la restitution des comptes-rendus d’examens et à la facturation desdits examens.
Ainsi, le laboratoires est amené à collecter, afin de pouvoir réaliser les analyses médicales demandées, notamment :
- Votre identité (nom utilisé, nom de naissance, prénoms de naissance dans l’ordre de l’état civil, prénom utilisé, sexe biologique, date de naissance),
- Votre numéro de sécurité sociale, votre identifiant national de santé (INS),
- Votre carte d’identité, à fin de qualification de votre identité,
- Votre adresse, vos coordonnées postales, votre numéro de téléphone, votre numéro de portable,
- Votre adresse mail,
- Les coordonnées de votre centre de sécurité sociale et de votre mutuelle,
- Les renseignements cliniques pertinents (maladies connues, antécédents médicaux, traitements, etc),
- L’identité des médecins que vous consultez,
- Les résultats des analyses que nous réalisons pour vous,
- Les données de satisfaction éventuelles (réclamations, suggestions, ...).
Ces données peuvent être recueillies directement, lorsque vous vous présentez au laboratoire, mais également par l’intermédiaire de votre infirmier à domicile, ou de votre médecin ou équipe de soin en cas d’hospitalisation. Dans tous les cas, vous disposez d’un droit d’accès et de rectification de ces données personnelles détaillé ci-après.
Concernant les données des autres utilisateurs, elles ne le sont qu’à des fins d’identification, de communication (résultats, satisfaction, demande de renseignements complémentaires...), de création de compte d’accès (manuel de prélèvement, bioserveur, ...), ou de traçabilité exigée par la réglementation ou la norme NF EN ISO15189, ou de facturation.
LICEITE DU TRAITEMENT - REFUS DE TRAITEMENT :
La base légale des traitements réalisés par le laboratoire est le respect d’une obligation légale à laquelle le responsable du traitement est soumis (article 6.c du RGPD). A ce titre, la licéité des traitements réalisés dans ce cadre par le laboratoire pour les données médicales repose sur les articles 9.2.h et 9.3 du RGPD. Ils ne requièrent pas de consentement spécifique de votre part.
Dans le cadre de votre prise en charge par le laboratoire pour la réalisation de vos examens médicaux, le traitement de vos données personnelles est imposé par les outils techniques mis en place au sein du laboratoire dans lequel vous effectuez vos examens et par les modalités de la prise en charge financière de vos soins (télétransmission et délégation de paiement).
Dans le cadre de la période de conservation règlementée de vos échantillons biologiques, le laboratoire peut être amenés à distribuer à ses partenaires lesdits échantillons accompagnés de vos données personnelles pseudonymisées et non directement identifiantes, et ce, à des fins exclusives de contrôle des dispositifs médicaux de diagnostic in vitro et/ou de comparaison de méthodes, sauf opposition de votre part à manifester à tout moment auprès du secrétariat médical de votre laboratoire et ce, en application des dispositions de l’article L 1211-2 du Code de la Santé Publique.
DROIT D’ACCES ET DE RECTIFICATION :
En complément du paragraphe précédent, nous vous informons que, conformément à la règlementation en vigueur portant sur la protection des données personnelles, vous disposez à tout moment, d’un droit d’opposition, d’accès, de rectification, d’effacement, de limitation et de portabilité des données personnelles vous concernant (dans la limite du respect des obligations légales qui s’imposent au laboratoire s’agissant des examens biologiques et notamment de l’archivage de leurs résultats).
Par ailleurs, vous avez le droit de définir des directives générales et/ou particulières relatives au sort de vos données personnelles et à la manière dont vous souhaitez que vos droits soient exercés après votre décès. A cet égard, en cas de décès qui serait porté à la connaissance du laboratoire, les Données à caractère personnel seront supprimées, sauf nécessité de conservation pendant une durée déterminée pour des motifs tenant aux obligations légales et réglementaires et/ou aux délais légaux de prescription auxquels le laboratoire est tenu, et après le cas échéant avoir été communiquées à un tiers éventuellement désigné par vos soins.
Pour mettre en œuvre l’un de ces droits, nous vous invitons à contacter le laboratoire à l’adresse suivante : direction@lbm-stbenoit.fr.
Toute demande doit être accompagnée d’une copie d’une pièce d’identité avec photographie afin que nous puissions nous assurer de votre identité avant toute modification des données personnelles vous concernant. Nous nous engageons à apporter une réponse à votre demande dans un délai de 30 jours.
Ce délai peut néanmoins être prolongé de deux mois, compte tenu de la complexité et du nombre de demandes. Dans cette hypothèse, Le laboratoire informera la personne concernée de cette prolongation dans le délai d’un mois à compter de la réception de la demande
Nous vous informons que vous disposez de la possibilité d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) en cas de contestation via le téléservice de plainte en ligne sur le site web de la CNIL : https://www.cnil.fr/fr/plaintes ou par courrier postal en écrivant à : CNIL - Service des Plaintes - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
DESTINATARE ET SOUS-TRAITANTS DES DONNEES :
Le laboratoire INOVIE Saint-Benoît n° SIREN 344046412 dont le siège est situé au 5 rue montfleury 97470 Saint-Benoît est l’utilisateur principal et le responsable de traitement de vos données personnelles.
Toutefois, il peut arriver que les examens qui vous sont prescrits nécessitent le recours à un laboratoire de seconde intention. Dans ce cas, nous transmettons votre échantillon biologique accompagné de tout ou partie des données personnelles vous concernant. Vous serez informé le cas échéant par la secrétaire ou le préleveur en charge de votre dossier de ce transfert. Nous vérifions régulièrement les compétences de nos sous-traitants, y compris leurs modalités de traitement des données personnelles que nous leur transmettons.
Une partie des données personnelles que nous détenons (identification, coordonnées, résultats de biologie) peut également être transmise aux professionnels de votre parcours de soins (établissement d’hospitalisation, médecins prescripteurs, infirmiers) dans le cadre de la transmission de nos comptes rendus d’examens, ou encore à tous professionnels partenaires du laboratoire dans le cadre de la gestion de votre dossier médical (hébergeurs de données de santé, sociétés de recouvrement, sociétés du même groupe etc…).
Conformément aux exigences légales et afin de participer efficacement à votre prise en charge, si votre identité est qualifiée, le laboratoire alimente votre Dossier Médical Partagé via votre espace « Mon espace santé » et y déposeront vos comptes-rendus de biologie médicale, les documents utiles à la prévention, la continuité et la coordination de vos soins. Vous pouvez vous y opposer mais cela pourrait avoir des conséquences sur la qualité de votre prise en charge.
Vous pouvez également aller masquer vos documents sur https://www.monespacesante.fr/. Pour plus d’informations sur vos droits, vous pouvez consulter la FAQ Mon espace santé disponible ici.
Pour les maladies à déclaration obligatoire, vos données seront transmises aux autorités de santé à des fins de santé publique et d’épidémiologie conformément à la réglementation.
Par ailleurs, Sauf opposition de votre part,dans le cadre de l’utilisation secondaire de vos échantillons biologiques à des fins de contrôle des dispositifs médicaux de diagnostic in vitro et/ou de comparaison de méthodes, ou encore à des fins d’études statistiques, vos échantillons et vos données personnelles peuvent être transmis à certains partenaires du laboratoire, de manière anonymisée ou pseudonymisée (données indirectement identifiantes).
La liste des sous-traitants et destinataires éventuels de vos données personnelles est disponible sur simple demande auprès du Délégué à la protection des données personnelles.
Dans le cadre des obligations légales liées à la déclaration obligatoire de certaines, vos données seront transmises aux autorités de santé à des fins de santé publique et d’épidémiologie.
DUREE DE CONSERVATION :
Vos données personnelles seront conservées dans le respect de la règlementation actuelle sur la conservation des échantillons de biologie médicale, à savoir 20 ans (5 ans dans base active, 15 ans dans base intermédiaire) pour les résultats d’examens et les éléments qui y sont liés.
SECURITE DES DONNEES A CARACTERE PERSONNEL COLLECTÉES :
Le laboratoire met en œuvre des mesures de sécurité adaptées au degré de sensibilité des Données à caractère personnel pour les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.
Le laboratoire délivre des autorisations d’accès à son système d’information aux seules personnes qui en ont besoin pour exercer leur fonction.
Le laboratoire sensibilise ses collaborateurs à la protection des Données à caractère personnel mises à leur disposition dans le cadre de leurs fonctions et s’assure qu’ils respectent les règles en vigueur, signent des accords de confidentialité et une charte informatique.
Le laboratoire effectue des audits pour vérifier la bonne application opérationnelle de ces règles.
Le laboratoire impose à ses prestataires et/ou sous-traitants de se conformer à ses principes de sécurité.
Les différents sites web du laboratoire peuvent contenir des liens hypertexte permettant d'accéder à d'autres sites web tiers ou des espaces en ligne tiers pour la commodité et l’information des personnes concernées. Ces sites web tiers liés peuvent être exploités par des entités non affiliées et peuvent disposer de leurs propres politiques ou avis en matière de confidentialité. Par conséquent, le laboratoire conseille aux personnes de consulter les politiques de confidentialité figurant sur ces sites web tiers pour comprendre la façon dont ils peuvent être amenés à recueillir et utiliser les Données à caractère personnel. Le laboratoire n’est pas responsable du contenu ni des pratiques observées en matière de confidentialité par les sites web tiers que le laboratoire ne contrôle pas.
COOKIES :
Les sites web du laboratoire utilisent des cookies qui ont pour finalité de faciliter la navigation sur les dits sites web, de mesurer l’audience du site ou encore de permettre le partage de pages des sites web. Les Cookies sont déposés sur le terminal des personnes concernées pour une durée maximum de treize (13) mois à compter de la manifestation du consentement de la personne concernée. Passé ce délai, le consentement sera à nouveau recueilli.
MISE A JOUR DE LA POLITIQUE DE CONFIDENTIALITE :
Le laboratoire peut être amené à modifier la présente politique de confidentialité à tout moment, en raison notamment :
- de l’introduction de nouveaux services ou de nouvelles technologies
- d’évolutions du cadre législatif et réglementaire
Dans un souci de transparence, Le laboratoire invite les personnes concernées à consulter cette page aussi souvent qu’ils le souhaitent pour prendre connaissance de modifications éventuelles.