1 – À quoi sert la politique de confidentialité ?
L’article 13 du Règlement général sur la protection des données impose une liste exhaustive d’informations à fournir aux personnes concernées. La politique de confidentialité est l’endroit idéal pour centraliser l’intégralité des informations. Elle a l’avantage d’être disponible sur 100 % des pages de notre site internet et d’être accessible 100 % du temps.
2 – Quels sont les principes relatifs à la collecte et au traitement de vos données personnelles ?
Conformément à l’article 5 du RÈGLEMENT (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données), les données à caractère personnel sont :
- Traitées de manière licite, loyale et transparente au regard de la personne concernée ;
- Collectées pour des finalités déterminées (cf. Article 3.1 des présentes), explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités ;
- Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
- Exactes et, si nécessaire, tenues à jour. Toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder ;
- Conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ;
- Traitées de façon à garantir une sécurité appropriée des données collectées, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées.
3 – Quelles sont les données personnelles collectées, sur quelles bases légales ces traitements sont-ils fondés, quelles sont les finalités qu’ils remplissent et pendant combien de temps les données sont-elles conservées ?
En fonction de votre situation, un certain nombre de données peuvent être susceptibles d’être traitées par la Maison de la santé – CPTS Saint-Denis. Nous vous invitons à vous référer à la catégorie de personnes concernée en fonction de votre situation : adhérents, utilisateurs du site internet, patients entrant dans l’une des missions de la CPTS ou partenaires. Ces catégories peuvent être cumulatives.
3.1 – Le traitement des données des adhérents
| Finalités | Données traitées | Base légale | Durée de conservation |
|---|---|---|---|
| La gestion des adhérents | Nom, prénom, adresse e-mail, adresse professionnelle, statut libérale, spécialité |
|
Les données des membres sont conservées pendant toute la durée de l’adhésion. |
| L’organisation interne de la Maison de la santé – CPTS Saint-Denis | Nom, prénom, situation professionnelle | L’intérêt légitime, notamment pour donner de la visibilité aux actions de la CPTS et obtenir les subventions pour la continuité de l’association. | Les données sont conservées pendant toute la durée en tant que membre de la Maison de la santé – CPTS Saint-Denis et pendant une durée de cinq années pleines après le dernier renouvellement. |
| L’organisation de groupes de travail par thématique | Nom, prénom, adresse e-mail, profession, liste des groupes auxquels le professionnel s’est inscrit. |
|
Pour une durée de cinq ans + année en cours. |
| La mise en place d’outils à destination des professionnels de santé et des patients | Nom, prénom, adresse e-mail, lieu d’exercice, profession, identifiant de connexion du professionnel utilisant l’outil. Nombre d’utilisations. |
|
Cinq ans + année en cours. |
| La mise en place de protocole de prise en charge sur le territoire (pharmacien) | Nom, prénom, adresse e-mail, lieu d’exercice, profession, identifiant de connexion du professionnel utilisant l’outil. Carte d’identité et carte professionnelle. Profession. |
Contrat : pour les professionnels de santé entrant dans ce protocole. | Cinq ans + année en cours. |
| La coordination des parcours de patients (Parcours de retour à domicile, parcours autour des enfants en difficulté) | Nom, prénom, adresse, lieu d’exercice, numéro de téléphone, profession | Contrat : pour les professionnels ayant intégré les parcours de soins. | Cinq ans + année en cours. |
| Le protocole en cas de crises sanitaires sur le territoire | Nom, prénom, adresse du lieu d’exercice, adresse e-mail, téléphone. | Exécution d’une mission d’intérêt légitime : L1434-12-2 du Code de la santé. | Cinq ans à partir de la fin de la crise sanitaire. |
3. 2 – Le traitement des données des patients entrant dans les missions de la CPTS
Les données des patients sont exclusivement traitées via l’outil Santélien, outils de coordination sécurisé disposant d’un hébergement sur un serveur HDS.
| Finalités | Données traitées | Base légale | Durée de conservation |
|---|---|---|---|
| L’accompagnement des personnes en recherche d’un médecin traitant |
|
|
Toute la durée de la recherche d’un médecin traitant + année en cours. |
| Médiateur en santé |
|
Le consentement : dès le premier échange, nous vous demandons si vous acceptez l’aide de la Maison de la santé – CPTS Saint-Denis pour le traitement de vos données personnelles. | Pendant toute la durée de la mission + cinq années. |
3. 3- Le traitement des données des partenaires et professionnels tiers
| Finalités | Données traitées | Base légale | Durée de conservation |
|---|---|---|---|
| La gestion des partenaires | Nom, prénom, adresse e-mail, entreprise, numéro de téléphone professionnelle, fonction au sein de l’entreprise. | Intérêt légitime de la CPTS de permettre de disposer d’un réseau étendu dans son secteur afin de permettre la réalisation de ses missions. | Pour une durée de 5 années pleines à partir du dernier contact. |
| La communication aux professionnels de santé du territoire | Nom, prénom, adresse e-mail, fonction, lieu d’exercice. | Intérêt légitime de la CPTS de permettre de disposer d’un réseau étendu dans son secteur afin de permettre la réalisation de ses missions. | Pour une durée de 3 années pleines à partir du dernier contact. |
3. 4 – Le traitement des données des utilisateurs de notre site internet
| Finalités | Données traitées | Base légale | Durée de conservation |
|---|---|---|---|
| La gestion du site internet et des réseaux sociaux | Nom, prénom, adresse e-mail (uniquement en cas de contact direct de l’utilisateur) et cookies. | Intérêt légitime de la CPTS de permettre d’augmenter sa visibilité et de faire connaître ses missions. | Cinq ans à partir de la publication des données personnelles + année en cours. |
3.5 – Comment collecte-t-on vos données ?
Les données personnelles gérées par la Maison de la santé – CPTS Saint-Denis sont susceptibles de venir de plusieurs sources :
- Données personnelles transmises directement par la personne concernée :
- Suite à l’utilisation du formulaire de contact ;
- Suite à l’envoi d’un e-mail à l’adresse présente sur notre site ;
- Lors de l’adhésion via le site https://www.helloasso.com/ ;
- Suite à la participation à des évènements organisés par la Maison de la santé – CPTS Saint-Denis.
- Données transmises par des tiers :
- La CPAM 93 est susceptible de transmettre à la Maison de la santé – CPTS Saint-Denis des informations concernant des personnes présentes sur son territoire et n’ayant pas de médecin traitant afin de répondre à sa mission de trouver un médecin traitant pour chaque personne.
- Recherche sur les sites institutionnels (ordre des médecins, etc.) ou recherche par l’intermédiaire de moteur de recherche.
3.6 – Où sont hébergées vos données ?
Vos données personnelles sont hébergées sur différents supports :
- Le site internet est hébergé sur OVH, situé au 2 RUE KELLERMANN 59100 ROUBAIX, immatriculée au Registre du Commerce et des Sociétés de Lille métropole sous le numéro 424 761 419.
- Le stockage des données de l’association : serveur local.
3.7 – À qui sont transmises vos données ?
Les données collectées sur le site sont destinées à la Maison de la santé – CPTS Saint-Denis.
Dans le cadre de la mission de la Maison de la santé – CPTS Saint-Denis, vos données sont susceptibles d’être transmises à la CPAM 93 (liste des adhérents est remontée des personnes ayant trouvé un médecin traitant).
Vos données personnelles ne sont ni communiquées en dehors des missions de la CPTS, ni échangées, ni vendues, ni louées à des tiers.
3.8 – Mes données sont-elles transférées hors de l’Union-européenne ?
Vos données sont transférées aux États-Unis par l’intermédiaire de la suite Google, utilisée par la Maison de la santé – CPTS Saint-Denis.
4 – Qui gère mes données personnelles ?
4.1 – Le responsable de traitement
Le responsable de traitement est la MAISON DE LA SANTE DE SAINT DENIS, association déclarée, dont le siège social est situé au 6 RUE DES BOUCHERIES 93200 SAINT-DENIS, immatriculée au répertoire des entreprises et établissements de l’INSEE sous le numéro 443 836 523.
Vous pouvez contacter le responsable de traitement :
- Par e-mail : direction@cpts-saintdenis.fr
- Par courrier postal : MAISON DE LA SANTE DE SAINT DENIS, à l’attention du responsable de traitement, 6 RUE DES BOUCHERIES 93200 SAINT-DENIS.
4.2 – Le délégué à la protection des données
Le responsable de traitement a nommé un délégué à la protection des données (DPO) pour l’accompagner dans la mission de conformité de vos données personnelles. Le délégué à la protection des données est nommé auprès de la CNIL et peut être saisi par toute personne dont les données personnelles sont traitées par la Maison de la santé – CPTS Saint-Denis pour avoir plus d’information sur les traitements ou pour faire valoir ses droits.
La déléguée à la protection est Madame Inès MONTI que vous pouvez contacter :
- Par e-mail : contact@rgpd-sante.com
- Via le formulaire : https://www.rgpd-sante.com/contactez-nous/
5 – Quels sont mes droits en matière de protection des données ?
Si nous disposons d’au moins une donnée personnelle vous concernant, vous pouvez vous prévaloir des droits suivants, en application du RÈGLEMENT (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 et de la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés :
- Droit d’accès, de rectification et droit à l’effacement des données (articles 15, 16 et 17 du RGPD) ;
- Droit à la portabilité des données (article 20 du RGPD) ;
- Droit à la limitation (article 18 du RGPD) et à l’opposition du traitement des données (article 21 du RGPD) ;
- Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé ;
- Droit de déterminer le sort des données après la mort ;
- Droit de saisir l’autorité de contrôle compétente (article 77 du RGPD).
Afin que le responsable du traitement des données puisse faire droit à sa demande, vous pouvez être tenu de lui communiquer certaines informations telles que votre nom, prénom et adresse e-mail afin de confirmer votre identité.
Dans le cadre du traitement d’informations basées sur le consentement, nous vous informons que vous avez la possibilité de retirer votre consentement à tout moment. Pour retirer votre consentement, contactez-nous en suivant les indications précisées ci-dessous.
Pour exercer vos droits, veuillez adresser votre courrier à :
MAISON DE LA SANTE DE SAINT DENIS, 6 RUE DES BOUCHERIES 93200 SAINT-DENIS
ou via le formulaire de contact : https://cpts-saintdenis.fr/nous-contacter/.
Consultez le site https://www.cnil.fr/fr/particulier pour plus d’informations sur vos droits. Si vous estimez, après nous avoir contactés, que vos droits « Informatique et libertés » ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL :
- Par courrier :
Commission Nationale de l’Informatique et des Libertés
Service des plaintes
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07 - Via le site internet de la CNIL : https://www.cnil.fr/fr/adresser-une-plainte
6 – Quelles sont les conditions de modification de la politique de confidentialité ?
L’éditeur de notre site se réserve le droit de modifier la présente politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur.
L’utilisateur est invité à prendre connaissance de cette politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement.
La présente politique, éditée le 11 mars 2025.
