Protection des données dans le cadre des soins et de la recherche clinique

Utilisation des données dans le cadre des soins

Le cabinet met en œuvre différents traitements informatiques de vos données à caractère personnel, pour assurer la gestion de votre dossier médical et la coordination de votre prise en charge, dans le respect du Règlement (UE) n° 2016/679 du 27 avril 2016 (dit « RGDP ») et de la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (dit « Loi Informatique et Libertés »).

Les traitements mis en œuvre sont licites car ils sont nécessaires à l’exécution du contrat de soin et au respect par le cabinet de son l’obligation légale de constituer un dossier médical. Ces traitements sont nécessaires aux fins des diagnostics médicaux, et à votre prise en charge médicale.

Ainsi, des données vous concernant incluant des données relatives à votre santé sont collectées et traitées à différentes étapes de votre prise en charge et ce de manière confidentielle dans le respect du secret professionnel. Le cabinet accorde une grande importance à la sécurisation et à la confidentialité de ces données de santé et met en œuvre à cet effet les mesures techniques et organisationnelles nécessaires afin notamment, d’empêcher que celles-ci soient modifiées, supprimées ou que des personnes non autorisées y aient accès.

Vos données personnelles sont destinées au cabinet, et pour les besoins de réalisation des prestations afférentes (ex : prise de rendez-vous). L’hébergement de vos données de santé est confié à un hébergeur certifié HDS (Hébergeur de Données de Santé)

Vos données seront conservées par le cabinet pendant la durée légale applicable à la conservation du dossier médical puis archivées pendant la durée nécessaire à la défense ou à la constatation d’un droit en justice.

Vous disposez des droits suivants sur vos données personnelles :

• Droit d’accès, c’est-à-dire d’accéder aux données vous concernant et aux informations relatives au traitement (finalités, catégorie de données concernées, destinataires, durée de conservation, etc.), ces informations sont indiquées dans la présente note ;

• Droit de rectification de vos données personnelles qui seraient inexactes ou incomplètes.

• Droit à l’effacement de vos données personnelles 1. qui ne seraient plus nécessaires au regard des finalités prévues ci-dessus, ou pour lesquelles vous 2. avez exercé votre droit d’opposition au traitement;

• Droit d’obtenir la limitation du traitement de vos données personnelles, dans la mesure où 1. vous contestez l’exactitude de ces données personnelles, ou 2. lorsque le délai de conservation de vos données personnelles est arrivé à son terme mais que vous avez besoin de conserver ces données pour la constatation, l’exercice ou la défense d’un droit en justice ou 3. vous vous êtes opposé à l’un des traitements de vos données personnelles ;

• Droit à la portabilité de vos données personnelles à savoir le droit de recevoir vos données personnelles qui font l’objet du traitement, dans un format structuré, couramment utilisé et lisible par machine, et/ou de demander à ce que vos données personnelles soient transmises à un autre responsable de traitement ;

• Droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés si vous considérez que le traitement opéré constitue de quelque manière que ce soit une violation de vos droits sur vos données personnelles.

Vous avez la possibilité d’exercer vos droits à tout moment, auprès de la personne responsable de votre prise en charge au sein du cabinet . Vous devrez indiquer précisément l’objet de la demande et les données personnelles concernées. Votre demande sera traitée dans les meilleurs délais avec toute la diligence qu’il convient.

Vous disposez à tout moment du droit de demander l’accès aux données vous concernant, d’en demander la rectification ou l’effacement, ou de vous opposer à leur utilisation en contactant le médecin qui vous prend en charge, ou le responsable du service.

Vous pouvez aussi vous adresser au Délégué à la Protection des données par voie électronique à l’adresse contactdpo.neurostim@gmail.com ou par voie postale à DPO NeuroStim 61 Bd Saint-Michel, 75005 Paris

Utilisation des données dans le cadre de la Recherche clinique


Vous êtes également informé que le cabinet a une activité de recherche dans le domaine des traitements des maladies psychiatriques et neurologiques et peut être à cette fin amené à traiter vos données personnelles. Le cabinet est ainsi susceptible de réutiliser à des fins de recherche les données personnelles vous concernant qui ont été collectées dans le cadre de votre prise en charge médicale. Vos données seront réutilisées par le cabinet aux fins de conduire ses propres programmes de recherche ou pour permettre à des chercheurs académiques ou industriels de mener leurs projets de recherche aux fins d’amélioration de la qualité et de la sécurité des soins, des traitements et/ou des produits de santé.

La réutilisation de vos données personnelles à des fins de recherche scientifique est autorisée par le RGPD si les garanties appropriées sont mises en œuvre et si vous ne vous y êtes pas opposé. Elle est également encadrée par la loi Informatique et Libertés et en particulier la méthodologie de référence (MR 004) homologuée par la CNIL relative aux traitements de données à caractère personnel mis en œuvre dans le cadre des recherches n’impliquant pas la personne humaine, des études et évaluations dans le domaine de la santé. Le cabinet met en œuvre la réutilisation de vos données dans le respect de cette règlementation.

Vous êtes informé que vos données seront préalablement pseudonymisées avant toute réutilisation, c’est-à-dire qu’elles seront identifiées avec un code, sans que votre identité n’apparaisse.

Pour vous opposer à la réutilisation de vos données, vous devez formuler votre demande en suivant les mêmes modalités que celles indiquées ci-dessus. Vous disposez à tout moment du droit de demander l’accès aux données vous concernant, d’en demander la rectification ou l’effacement, ou de vous opposer à leur utilisation en contactant le médecin qui vous prend en charge, ou le responsable du service. Vous pouvez ainsi vous adresser au Délégué à la Protection des données par voie électronique à l’adresse contactdpo.neurostim@gmail.com ou par voie postale à DPO NeuroStim 61 Bd Saint-Michel, 75005 Paris

Pour connaitre plus précisément les différents projets de recherche susceptibles de réutiliser vos données personnelles, le cabinet a mis en place une page dédiée sur son site internet où vous trouverez les informations relatives aux projets de recherche en cours.

Vos données seront conservées tout le temps nécessaire à la recherche pour laquelle elles seront réutilisées, puis archivées pendant la durée légale nécessaire aux fins de justifier de la qualité de la recherche et, le cas échéant, permettre la constatation, l’exercice ou la défense d’un droit en justice.

POURQUOI NEUROSTIM COLLECTE VOS DONNÉES ?

Le traitement de vos données a pour objectif l’organisation de votre prise en charge et la constitution de votre dossier médical, la gestion de votre dossier administratif (en ce compris la facturation), et plus généralement, l’organisation et le pilotage des services de soins. Vos données peuvent enfin traitées à des fins de recherche dans le domaine de la santé, si vous ne vous y opposez pas.

QUELLES SONT LES DONNÉES COLLECTÉES ?

Lors de votre prise en charge, NeuroStim collecte vos données administratives (ex : identité, numéro de sécurité sociale, coordonnées, etc.) et vos données médicaux-sociales (état de santé, résultat d’examen, pathologie, habitudes de vie, etc.), et le cas échéant vos échantillons biologiques.

COMBIEN DE TEMPS VOS DONNÉES SONT-ELLES CONSERVÉES ?

Vos données de santé sont traitées et conservées au sein de notre système d’information le temps de votre prise en charge, et sauf exception, au maximum vingt ans à compter de votre dernière venue. Vos données peuvent également être anonymisées ou pseudonymisées à tout moment, rendant impossible toute réidentification. 

Conformément à la loi du 4 mars 2002, le dossier médical est conservé pendant la durée légale de 20 ans après la date du dernier séjour. En cas de décès du patient moins de dix ans après son dernier passage dans le cabinet, le dossier est conservé pendant une durée de dix ans à compter de la date du décès. Les dossiers médicaux sont conservés par chaque médecin ayant pris en charge le patient. A l’issue du délai de conservation précité, les médecins peuvent décider de détruire le dossier médical.

QUI A ACCÈS À VOS DONNÉES ?

Vos données sont réservées aux professionnels de l’équipe de soins et aux gestionnaires des services administratifs (secrétariat).  Sous réserve des dispositions légales, le cas échéant certaines de vos données peuvent être transmises à des tiers autorisés (ex. : ARS, CNAM et organismes complémentaires, SNDS, autorités de police ou judiciaires), à nos partenaires de recherches, industriels ou académiques, ou à nos prestataires de services techniques intervenant pour le compte et sur les instructions de NeuroStim. Dans tous les cas : (i) l’accès à vos données par ces destinataires est limité aux catégories de données qui leur sont strictement nécessaires pour leur mission, et (ii) ces derniers sont soumis au secret professionnel ou à une obligation contractuelle de confidentialité. Les données ne sont pas transmises hors de l’UE ou à d’autres destinataires (ex. : votre médecin traitant) sans votre consentement explicite et préalable. 

QUELLE EST LA BASE LÉGALE DES TRAITEMENTS ?

Les traitements mis en œuvre à NeuroStim s’inscrivent dans le cadre, selon les cas, (i) d’une obligation légale à laquelle NeuroStim est soumis, (ii) d’une mission d’intérêt public dont est investie NeuroStim, (iii) de la sauvegarde des intérêts vitaux, ou encore (iv) d’un intérêt légitime poursuivi par NeuroStim.

QUELS SONT VOS DROITS ?

vous disposez d’un droit d’accès, d’information, de rectification, de limitation et d’opposition, et d’un droit à définir des directives sur la conservation, l’effacement et la communication de ces données après votre décès, en vous adressant par courrier postal à tout moment à NeuroStim ou au professionnel de santé vous ayant pris en charge. En cas de difficulté, vous pouvez ensuite saisir le DPO de NeuroStim (contactdpo.neurostim@gmail.com). Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez enfin adresser une réclamation à la CNIL sur son site web https://www.cnil.fr.

VOS DROITS DANS LE CADRE DE L’UTILISATION DE VOS DONNÉES DE SANTÉ POUR LA RECHERCHE MÉDICALE :

Les données collectées par NeuroStim sont utilisées pour réaliser des travaux de recherche afin d’améliorer la qualité des soins. Vous pouvez consulter les projets de recherche en cliquant sur “en savoir plus sur les projets de recherche” plus haut, pour en savoir plus sur l’objectif de chaque recherche, les données utilisées, les partenariats et les modalités d’exercice de vos droits. Aucune recherche n’est réalisée sans une déclaration à la CNIL et au Health Data Hub comme préconisé dans les méthodologies de références. Dans le cadre de partenariats élaborés par NeuroStim, des résultats non individuels constitués uniquement de données agrégées (regroupant plusieurs patients) pourraient être partagés avec des partenaires externes intervenant dans la recherche après avis favorable d’un comité d’éthique ou d’un CPP. Les découvertes issues des projets de recherche (résultats, scores, algorithmes, etc.) peuvent faire l’objet de publications scientifiques. Elles peuvent également donner lieu à des brevets : les licences accordées sur ces brevets sont susceptibles d’être valorisées financièrement.

Vous pouvez, à tout moment et sans vous justifier, exprimer une opposition à cette utilisation des données en vous adressant a NeuroStim par email contactdpo.neurostim@gmail.com. Votre éventuelle opposition n’affectera en rien la qualité de la prise en charge médicale ou des soins dispensés, ni la relation avec le médecin.