Gestion et conservation des données personnelles.
Responsable du traitement
Le Centre Hospitalier Camille Claudel est responsable du traitement des données personnelles collectées sur le site.
Délégué à la Protection des Données (DPO)
Vous pouvez contacter le DPO :
-
par courrier : 17 rue Camille Claudel CS 90025, 16400 La Couronne
-
par email : dpo@ch-claudel.fr
Données collectées
-
Données d’identification (nom, prénom, coordonnées)
-
Données de navigation (cookies, logs de connexion)
-
Données de santé (uniquement dans le cadre des services hospitaliers en ligne, si applicable)
Finalités du traitement
-
Gestion administrative des prises de contact et demandes
-
Gestion des rendez-vous médicaux (si applicable)
-
Amélioration du site et suivi statistique
-
Respect des obligations légales et réglementaires en santé
Base légale
-
Article 6.1 du RGPD : exécution d’une mission d’intérêt public et obligations légales pour les données de santé
-
Consentement explicite pour l’utilisation de cookies et tout traitement facultatif
Durées de conservation
-
Données de contact (formulaires) : 3 ans après le dernier échange
-
Logs techniques (sécurité, accès) : 12 mois
-
Cookies : 13 mois maximum
-
Données de santé : conformément au Code de la santé publique (20 ans après le dernier séjour ou consultation dans un établissement de santé, sauf exceptions légales)
Destinataires
Seuls les personnels habilités du Centre Hospitalier et, le cas échéant, les prestataires techniques certifiés HDS ont accès aux données.
Transferts hors UE
Les données collectées par Google Analytics et YouTube peuvent être transférées hors de l’Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et des mesures complémentaires (anonymisation partielle des adresses IP, restriction des accès).
Sécurité
Le Centre Hospitalier met en œuvre des mesures techniques et organisationnelles adaptées :
-
Hébergement HDS
-
Chiffrement des données
-
Gestion des habilitations
-
Sauvegardes sécurisées
-
Contrôle régulier de la sécurité
- Authentification forte des utilisateurs internes,
-
Journalisation et contrôle régulier des accès,
-
Cloisonnement des environnements techniques,
-
Sauvegardes chiffrées et tests de restauration réguliers.
Droits des personnes
Conformément au RGPD, vous disposez des droits suivants :
-
Accès à vos données
-
Rectification
-
Effacement
-
Limitation du traitement
-
Opposition au traitement
-
Portabilité (si applicable)
Pour exercer vos droits, contactez le DPO. Vous pouvez aussi saisir la CNIL en cas de réclamation.
Attention : le droit à l’effacement ne peut pas s’appliquer aux données médicales tant que la loi impose leur conservation (article L1111-7 du Code de la santé publique : conservation minimale de 20 ans après la dernière prise en charge).
Violation de données
En cas de violation de données personnelles, le Centre Hospitalier notifiera la CNIL dans un délai de 72 heures et informera les personnes concernées si nécessaire.