Politique de confidentialité
Mise à jour le 28/11/2024
Cette politique de confidentialité a été réalisée en collaboration avec Caraconcept®. Reproduction interdite.
Le but de cette Politique de confidentialité, accessible depuis n’importe quelle page du présent Site, est d’informer l’utilisateur du présent site www.cabineti2p.fr sur les modalités, les finalités de collecte et le traitement de ses données personnelles ainsi que des différents droits dont il dispose.
Elle est conforme aux dispositions légales suivantes :
- Le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, ci-après « le Règlement RGPD » ;
- Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique (LCEN) ;
- Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée par la loi n° 2018-493 du 20 juin 2018 ;
- Loi n° 2002-303 du 4 mars 2002 relative aux droits des malades et à la qualité du système de santé.
Introduction et définitions
« Cookie » : fichier servant de traceur déposé sur le terminal de l’Utilisateur permettant d’enregistrer des informations relatives à sa consultation et sa navigation sur le Site ;
« Données personnelles » ou « données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable (art. 4 du RGPD) ;
« Données concernant la santé » : les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l’état de santé de cette personne (art. 4 du RGPD) ;
« Responsable du traitement » : personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre (art. 4 du RGPD).
« Traitement » : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction (art. 4 du RGPD) ;
« Utilisateur » : toute personne physique ou morale ayant accès au Site et qui consent à transmettre ses Données personnelles dans le cadre défini par la présente Politique de confidentialité.
Responsable de traitement
Le recueil et le traitement de données personnelles, conformes aux réglementations françaises et européennes, sont effectués par l’Éditeur en sa qualité de responsable de traitement.
Le responsable de traitement se doit d’effectuer le traitement de manière transparente et licite. Pour ce faire, il s’engage à mettre tout en œuvre pour sécuriser le traitement et la conservation des données collectées notamment la détention d’un registre des activités de traitement, conformément aux dispositions de l’article 30 du Règlement RGPD.
Ce référentiel n’a pas de valeur contraignante et permet d’assurer la conformité des traitements de données mis en œuvre par les professionnels de santé exerçant à titre libéral aux principes relatifs à la protection des données et au secret médical.
Le responsable de traitement, destinataire des données et en charge de leur traitement, est :
La société SBAC
Siège social : 4 rue Jules Maillard de la Gournerie 35000 RENNES
SIRET : 937 605 228
Contact : scmcabineti2p@gmail.com / 02.22.66.84.55
En cas de violation des données personnelles, la société SBAC collaborera avec la CNIL, et, si nécessaire, informera le propriétaire des données personnelles de tous les processus mis en place pour trouver une solution.
Bases légales du traitement licite
Selon les dispositions de l’article 6 du Règlement RGPD, le traitement des données n’est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
- Consentement : la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques. Dans ce cas, le responsable du traitement est en mesure de démontrer que la personne concernée a donné son consentement au traitement de données à caractère personnel la concernant ;
- Exécution d’un contrat : le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ;
- Obligation légale : le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ;
- Intérêts vitaux : le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
- Mission d’intérêt public : le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
- Intérêts légitimes : le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
Données concernant la santé
Par principe, le traitement des données concernant la santé d’une personne physique est interdit.
Par exception, le traitement des données peut être nécessaire aux fins notamment de diagnostics médicaux, de la prise en charge sanitaire ou sociale ou encore de la gestion des systèmes et des services de soins de santé en vertu d’un contrat conclu avec un professionnel de la santé.
Ainsi, ces données peuvent faire l’objet d’un traitement au sens du RGPD, si elles sont traitées par un professionnel de la santé soumis à une obligation de secret professionnel conformément au droit de l’Union, au droit d’un État membre ou aux règles arrêtées par les organismes nationaux compétents, ou sous sa responsabilité, ou par une autre personne également soumise à une obligation de secret conformément au droit de l’Union ou au droit d’un État membre ou aux règles arrêtées par les organismes nationaux compétents (article 9 RGPD).
LA COLLECTE, LE TRAITEMENT, LA FINALITÉ ET LA CONSERVATION
Afin de pouvoir répondre favorablement aux demandes des utilisateurs et des patients et pouvoir assurer les services que la SCM propose dans le cadre de son activité, cette dernière :
- Collecte les données suivantes : nom, prénom, adresse mail, téléphone, nom du médecin traitant, données de santé
- Utilise des outils disposant chacun de leur politique de confidentialité que l’Utilisateur consultera par ses propres moyens ;
- Peut sous-traiter et/ou travailler en étroite collaboration avec des prestataires de services ou partenaires commerciaux, conformes RGPD, qui n’utilisent pas les données à d’autres fins.
Le traitement mis en œuvre doit répondre à un objectif précis, être justifié au regard des missions et des activités du professionnel de santé et permettre l’exercice des activités de prévention, de diagnostic et de soins ainsi que de gestion administrative.
Le traitement permet notamment la gestion des rendez-vous, la gestion des dossiers médicaux, la gestion et la tenue des dossiers nécessaires au suivi du patient, le recours aux pratiques de soins à distance requérant des technologies de l’information et de la communication, telles que la télémédecine et le télésoin, les communications entre professionnels identifiés et structures de soins participant à la prise en charge de la personne concernée et à la coordination de celle-ci, l’établissement et la télétransmission des documents destinés à la prise en charge des frais de santé par l’assurance maladie (feuilles de soins, arrêt de travail, protocole de soins électroniques, etc.) et la tenue de la comptabilité.
La pertinence des données personnelles de santé
Les données personnelles de santé ne peuvent être utilisées que dans l’intérêt direct du patient ou de la gestion du cabinet médical, dans les conditions déterminées par la loi, pour les besoins de la santé publique et des obligations des professionnels de santé.
Ainsi, le professionnel de santé doit veiller à ne collecter que les données pertinentes et nécessaires au regard de ses propres besoins de traitement en termes de gestion médicale et administrative de sa patientèle.
La CNIL considère les données suivantes comme pertinentes :
- Identité et coordonnées du patient
- Identifiant national de santé (INS)
- Numéro de sécurité sociale
- Situation familiale et professionnelle
- Données sur la santé (poids, taille, antécédents médicaux, thérapie suivie, traitements prescrits, etc.)
- Informations relatives aux habitudes de vie nécessaires au diagnostic et aux soins des patients
La société SBAC s’engage à ne pas vendre les données personnelles de l’Utilisateur à des enseignes partenaires dans un but commercial.
La sous-traitance (article 28 du RGPD)
Conformément à la loi n° 2002-303 du 4 mars 2002 relative aux droits des malades et à la qualité du système de santé et aux recommandations de la CNIL, peuvent être amenées à accéder aux données des patients pour l’accomplissement de leurs missions et en vertu de dispositions législatives les personnes suivantes :
- les professionnels de santé et les professionnels concourant à la prévention et aux soins, afin d’assurer la continuité des soins (articles L. 1110-4 et L. 1110-12 du Code de la santé publique), y compris via l’accès au dossier médical partagé et à l’espace numérique de santé,
- les personnes en charge du secrétariat, qui doivent n’avoir accès, dans le respect des dispositions sur le secret professionnel, qu’aux informations nécessaires à l’accomplissement de leurs missions, c’est-à-dire aux informations relatives à la gestion du cabinet et en particulier à la gestion des rendez-vous ainsi qu’à certaines informations à caractère médical dans des conditions strictement limitées à ce qui est nécessaire à l’exercice de leurs missions et sous le contrôle du professionnel de santé, afin de permettre le remboursement des actes, des prestations et leur contrôle,
- les personnels des organismes d’assurance maladie, qui ont connaissance, dans le cadre de leurs fonctions et pour la durée nécessaire à l’accomplissement de celles-ci, de l’identité de l’assuré, de son numéro de sécurité sociale et de numéro de code des actes et prestations exécutées et des pathologies diagnostiquées (article L. 161-29 du code de la sécurité sociale),
- les personnels des organismes d’assurance maladie complémentaire, autorisés de par leur fonction à traiter des données de santé, notamment de l’identité de leurs assurés, de leur numéro de sécurité sociale et sous la forme de codes regroupés, des catégories des actes et prestations effectués, les organismes de recherche dans le domaine de la santé et les organismes spécialisés dans l’évaluation des pratiques de soins, qui peuvent être destinataires de données personnelles de santé dans les conditions définies par le RGPD et la loi du 6 janvier 1978 modifiée (notamment dans le respect du principe de la minimisation des données).
Selon le référentiel de la CNIL relatif aux traitements de données à caractère personnel destinés à la gestion des cabinets médicaux et paramédicaux, « en cas de recours à un prestataire de service pour assurer la maintenance du logiciel et des postes de travail gérant les » dossiers patients « , celui-ci accède aux données personnelles dans le respect du secret médical. Les données devront être protégées par des moyens physiques et logiques, tels que le chiffrement, afin de permettre au technicien d’assurer ses missions sans pouvoir lire ces données ».
Lorsque le logiciel de gestion des dossiers patients est accessible à distance et est hébergé par un prestataire ou si le stockage des données de santé de patients est confié à un prestataire chargé d’en assurer la conservation dans des serveurs à distance, ce prestataire doit être hébergeur agréé ou certifié pour l’hébergement, le stockage, la conservation de données de santé (article L. 1111-8 du code de la santé publique).
Le prestataire, en tant que sous-traitant, ne traite les données à caractère personnel que sur instruction du responsable de traitement, prend toutes les mesures de sécurité requises, supprime ou renvoie au responsable de traitement l’ensemble des données à caractère personnel à l’issue des prestations et informer le responsable de traitement de tout incident lié aux données qu’il gère pour son compte (faille de sécurité, piratage, perte, etc.). Le prestataire doit également tenir un registre des activités de traitement sous forme écrite (article 30.2 du RGPD).
La sécurité des données
La Société SBAC prend toutes les précautions utiles au regard des risques présentés par son traitement pour préserver la sécurité des données à caractère personnel et, notamment au moment de leur collecte, durant leur transmission et leur conservation, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Pour ce faire, le responsable de traitement s’assure que les systèmes d’information, services ou outils numériques qu’il utilise sont conformes aux référentiels de sécurité et d’interopérabilité approuvés par arrêté du ministre chargé de la santé.
Au regard des dispositions du référentiel relatif aux traitements des données à caractères personnel destinés à la gestion des cabinets médicaux et du référentiel sur les traitements dans le domaine de la santé, les données peuvent être conservées pendant une durée de vingt ans à compter de la date de la dernière prise en charge du patient : en base active, pendant une durée de cinq ans à compter de la dernière intervention sur le dossier du patient, puis, à l’issue de cette période, sous la forme archivée sur un support distinct pendant quinze ans, dans des conditions de sécurité équivalentes à celles des autres données enregistrées dans l’application. Les doubles des feuilles de soins électroniques doivent être conservés trois mois (article R. 161 47 du code de la sécurité sociale).
La conservation et l’archivage des données doivent être réalisés dans des conditions de sécurité conformes aux dispositions du RGPD. Ainsi, à l’expiration des délais, les données sont supprimées ou archivées sous une forme anonymisée. Il revient aux prestataires fournissant des solutions logicielles d’intégrer des fonctionnalités d’archivage automatique à date d’échéance. À défaut, le professionnel de santé y procède manuellement.
Cookies / traceurs
Les traceurs peuvent être déposés ou lus, à titre d’exemple, lors de la consultation d’un Site. Le terme de traceur peut notamment recouvrir l’ensemble des technologies suivantes :
- les cookies et des variables HTTP, qui peuvent notamment transiter par des pixels invisibles ;
- les cookies « flash » ;
- les accès aux informations du terminal depuis des API
- tout autre identifiant généré par un logiciel ou un système d’exploitation.
Les Cookies sont conservés sur le terminal de l’Utilisateur pour une durée de treize (13) mois maximum.
La loi s’applique quel que soit le type de terminal utilisé : ordinateurs, smartphones, tablettes numériques ainsi que tout autre équipement terminal connecté à un réseau de télécommunication ouvert au public.
Deux types de traceurs existent :
- Exemptés de consentement : strictement nécessaires à la fourniture d’un service de communication en ligne expressément demandé par l’utilisateur ou visant à permettre ou faciliter la transmission de la communication par voie électronique. L’Utilisateur, ainsi informé, peut procéder à des réglages de son navigateur pour les bloquer, avec des effets potentiellement négatifs pour le fonctionnement du site. Les traitements de données personnelles associés restent néanmoins soumis aux principes du RGPD.
- Nécessitant le consentement : liés à l’affichage de la publicité personnalisée ou encore à des fonctionnalités de partage sur les réseaux sociaux. En l’absence de consentement, les traceurs ne peuvent être déposés et/ou lus sur le terminal de l’Utilisateur.
Concernant les cookies pour lesquels une demande de consentement est requise, la Société SBAC fait apparaître un bandeau à l’ouverture du Site, permettant à l’Utilisateur d’indiquer ou non son consentement.
Concernant la durée de conservation des cookies, la CNIL recommande que :
- les utilisateurs soient informés de la mise en œuvre de ces traceurs, par exemple via la politique de confidentialité du site ou de l’application mobile ;
- la durée de vie des traceurs soit limitée à une durée permettant une comparaison pertinente des audiences dans le temps, comme c’est le cas d’une durée de treize mois, et qu’elle ne soit pas prorogée automatiquement lors des nouvelles visites ;
- les informations collectées par l’intermédiaire de ces traceurs soient conservées pour une durée maximale de vingt-cinq mois ;
- les durées de vie et de conservation ci-dessus mentionnées fassent l’objet d’un réexamen périodique afin d’être limitées au strict nécessaire.
Pour rappel, l’utilisateur peut refuser le dépôt de cookies à tout moment via son navigateur (Les conseils de la CNIL pour maîtriser votre navigateur | CNIL)
Les cookies suivants sont déposés sur le site www.cabineti2p.fr :
Voir notre Politique de cookies
Pour tout renseignement complémentaire relatif aux cookies, l’utilisateur peut consulter le site de la CNIL : www.cnil.fr
Droits des utilisateurs
Concernant le traitement de ses Données personnelles, l’Utilisateur dispose des droits suivants, et ce, à tout moment :
- Le droit d’accès : connaître les données personnelles détenues et en obtenir une copie (article 15 du RGPD) :
- Le droit de rectification : obtenir la modification ou la correction de ses données personnelles (article 16 du RGPD) ;
- Le droit à l’oubli : obtenir la suppression de ses données personnelles (article 17 du RGPD) ;
- Le droit à la limitation du traitement : dans certains cas, l’Utilisateur a le droit d’obtenir la limitation du traitement sur ses Données (article 18 du RGPD) ;
- Le droit à la portabilité des données : l’Utilisateur a le droit de recevoir les Données fournies, dans un format structuré, couramment utilisé et lisible par une machine, pour son usage personnel ou pour les transmettre au tiers de son choix (article 20 du RGPD);
- Le droit à l’opposition : s’opposer à une quelconque prospection, notamment commerciale (article 21 du RGPD) ;
- Le droit de retirer son consentement lorsque le traitement est basé sur cette base légale.
Pour toute demande concernant ses droits et les exercer, l’utilisateur peut contacter le responsable de traitement (Délégué à la Protection des données personnelles) :
- Par courriel : scmcabineti2p@gmail.com
- Par courrier à l’adresse suivante : 4 rue Jules Maillard de la Gournerie 35000 Rennes
Pour tout renseignement complémentaire relatif aux données personnelles, l’utilisateur peut consulter le site de la CNIL : www.cnil.fr ou introduire une réclamation s’il estime que ses données personnelles ont été violées par la Société SBAC. Cette réclamation doit être motivée et détaillée.
MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
Afin notamment de se conformer aux évolutions législatives et réglementaires, la société SBAC peut être amenée à modifier la présente Politique de confidentialité. La société SBAC indiquera la date à laquelle les modifications ont été apportées.

