Politique de confidentialité

Politique de confidentialité
Patients de l’Association SOS MÉDECINS

L’association SOS MÉDECINS (« Association« ), assure la prise en charge des urgences médicales et des soins non programmés, des urgences non vitales et participe à la permanence des soins.

 A cette occasion, elle est amenée à traiter vos données à caractère personnel en qualité de responsable du traitement. Le défaut de communication de vos données empêchera votre prise en charge par l’Association. Les coordonnées de l’Association sont accessibles sur son site internet.

L’Association est, par ailleurs, adhérente de la Fédération SOS MÉDECINS FRANCE (fédération d’associations SOS Médecins locales – « SMF« ) qui assure notamment le progrès de la médecine libérale d’urgence et la protection de l’intérêt des usagers.

L’ensemble des traitements est mis en œuvre conformément au Règlement n°2016/679 (UE) du 27 avril 2016 dit règlement général sur la protection des données (RGPD) et à la Loi Informatique et Libertés du 6 janvier 1978 dans sa version actualisée.

La présente politique de confidentialité a pour objet de vous informer sur les caractéristiques des traitements de données à caractère personnel mis en œuvre par l’Association et par SMF.

Le cas échéant, les données à caractère personnel de vos proches ayant effectué une demande de prise en charge pour votre compte dans le cadre de la régulation médicale, feront l’objet d’un traitement dans les mêmes conditions.

1. Traitements liés à votre prise en charge médicale

Comment vos données personnelles sont-elles collectées ?

Vos données personnelles traitées par l’Association peuvent notamment être :

  • communiquées par vous, par la personne sollicitant votre prise en charge (ex : proche, professionnel de santé, etc.) ou par le SAMU, dans le cadre de la régulation médicale, au centre d’appels de l’Association ou via le site internet de l’Association, le cas échéant ;
  • collectées par les professionnels de santé dans le cadre de la prise en charge médicale, notamment des visites à domicile, consultations, téléconsultations, demande d’avis spécialisé, etc.

Pourquoi vos données sont-elles traitées ?

Dans le cadre de votre prise en charge, vos données personnelles sont traitées par l’Association dans les conditions suivantes :

L’Association se réserve par ailleurs le droit de réaliser des statistiques et d’anonymiser vos données pour les besoins d’amélioration des pratiques médicales et/ou d’amélioration des services techniques associés.

Qui accède à vos données personnelles ?

L’Association est susceptible de communiquer vos données personnelles à des destinataires autorisés et soumis à une obligation appropriée de confidentialité, qui peuvent être internes ou externes selon les cas :

  • les destinataires internes sont les membres du personnel de l’Association dont les attributions, fonctions et missions justifient qu’ils traitent vos données pour les finalités afférentes à leurs attributions, fonctions et missions, telles que prévues par la présente politique de confidentialité, ce, dans le respect des mesures techniques et organisationnelles mises en œuvre par l’Association pour préserver la confidentialité et la sécurité de vos données ;
  • les destinataires externes sont, selon la finalité, les suivants :
    • les sous-traitants auxquels l’Association recourt et, notamment, le centre d’appels chargé de la prise en charge des appels des patients à des fins triage, ainsi que les prestataires de services informatiques ;
    • les médecins libéraux et/ou par délégation intervenant dans le cadre d’une autre association au sein de SMF pour les seuls besoins de votre prise en charge le cas échéant ;
    • votre médecin traitant et vos autres médecins correspondants [1]
    • Santé Publique France dans le cadre de l’amélioration du suivi épidémiologique en France, via la SMF en tant que concentrateur des flux provenant des différentes associations ;
    • SAMU de France à des fins de prise en charge le cas échéant, de transmission du bilan d’intervention ou d’amélioration des délais de traitement des appels,
    • SMF dans le cadre de la constitution d’un entrepôt de données de santé (« EDS » – pour plus d’informations sur les traitements relatifs à la constitution de l’EDS voir ci-après).

Vos données sont-elles transférées hors de l’UE ?

Le traitement de vos données personnelles pour les finalités précisées ci-avant, n’entrainera aucun transfert de celles-ci en dehors de l’Union européenne ou à destination d’un pays ne disposant pas d’un niveau de protection adéquat.

Dans quelles conditions vos données de santé sont-elles hébergées ?

L’hébergement de vos données de santé est assuré par la/les société(s) certifiée(s) hébergeur(s) de données de santé conformément à l’article L. 1111-8 du Code de la santé publique. Vous disposez du droit de vous opposer à l’hébergement de vos données pour motif légitime auprès du référent RGPD dont les coordonnées sont indiquées dans l’annexe Contacts Associations ci-dessous.

Quels sont vos droits ?

Vous avez le droit d’accéder à vos données personnelles. Vous disposez, par ailleurs, de droits de rectification et d’effacement de ces données, du droit à la limitation de leur traitement et du droit de formuler des directives relatives au sort de vos données après votre décès. Le cas échéant, vous disposez également d’un droit d’opposition au traitement de vos données. Pour toute question relative à la protection de vos données ou pour exercer vos droits vous pouvez contacter le référent RGPD de l’Association ou, en cas de besoin, le délégué à la protection des données (DPO) de l’Association, dont les coordonnées sont respectivement indiquées dans l’annexe Contacts Associations ci-dessous.

En cas de difficultés, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) d’une réclamation.

2. Traitements liés à la constitution d’un Entrepôt de Données de Santé

Un Entrepôt de Données de Santé (« EDS« ) regroupe les données administratives et médicales de patients, afin de les réutiliser ultérieurement dans le cadre de projets de recherche, étude ou évaluation, après information préalable et spécifique concernant chaque projet et sauf leur opposition.

Pourquoi vos données sont-elles traitées ? 

A partir de la constitution de l’EDS dénommé CONTACT (ci-après « EDS CONTACT« ), vos données de santé collectées dans le cadre de votre prise en charge par l’Association, sont versées, sauf votre opposition, dans l’EDS CONTACT constitué par SMF, fédération d’Associations SOS Médecins, agissant en qualité de responsable du traitement, dont le siège social est situé 87, boulevard de Port Royal, 75013 Paris.

La constitution de l’EDS CONTACT intervient après obtention d’une autorisation de la Commission Nationale de l’Informatique et des Libertés (CNIL) sur le fondement de l’intérêt légitime de SMF (art. 6 (1) (f) du RGPD).

Vos données pourront ainsi, sauf votre opposition, être réutilisées dans le cadre de la constitution de l’EDS :

  • par SMF et pour son usage exclusif, afin d’améliorer les pratiques de SOS Médecins France et la prise en charge des patients (indicateurs locaux, départementaux, régionaux et nationaux) pour les sous-finalités suivantes :
    • Pilotage de l’activité, incluant la réalisation de statistiques, création d’indicateurs de pilotage et constitution de tableaux de bord
    • Passage à l’échelle nationale d’initiatives locales
    • Amélioration de l’information médicale et études de faisabilité
  • à des fins de recherche, étude et ou évaluation dans le domaine médical, incluant l’anonymisation pour des finalités d’intérêt public.

Vous serez informé via le Portail de transparence, sous ce lien https://portail-de-transparence.sosmedecins-france.fr/, de chaque projet de réutilisation de vos données.

Quelles sont vos données traitées ?

Vos données versées dans l’EDS CONTACT sont celles, collectées par l’Association dans le cadre de votre prise en charge sanitaire, figurant dans votre dossier médical et administratif et justifiées par votre prise en charge et l’historique sur les dix (10) dernières années à la date de création de l’EDS CONTACT à savoir :

  • vos données administratives directement identifiantes, pour pouvoir vous recontacter en cas de besoin. Ces données sont conservées dans un espace distinct des autres données ;
  • vos données sensibles non directement identifiantes pour les seuls besoins:
  • des traitements mis en œuvre par les personnels habilités de SMF et pour son usage exclusif ;
  • d’une recherche, étude ou évaluation réalisée par des équipes de recherche internes ou externes à SMF.

Qui accède à vos données personnelles ?

Seules des personnes dument habilitées par SMF pourront accéder aux données :

  • prestataires techniques agissant en qualité de sous-traitants, notamment l’hébergeur de données de santé certifié ;
  • équipe opérationnelle de SMF :
    • pour satisfaire l’exercice de vos droits ;
    • pour vous recontacter en cas de besoin ; et/ou
    • dans le cadre des traitements mis en œuvre par les personnels habilités de SMF et pour son usage exclusif, concernant des données pseudonymisées ;
  • équipes de recherche, internes ou externes, peuvent être destinataire des données pseudonymisées, uniquement lorsque cela est nécessaire à un projet de recherche tel que validé par la gouvernance de l’EDS CONTACT.

Ces destinataires n’ont accès qu’aux données strictement nécessaires à l’accomplissement de leurs missions.

Combien de temps vos données sont-elles conservées ? 

Les données versées dans l’entrepôt sont conservées dans l’EDS CONTACT vingt (20) ans maximum à compter de leur collecte dans le cadre des soins, puis supprimées.

Les traces fonctionnelles et techniques sont conservées un (1) an.

Au-delà de ces durées, toute donnée sera anonymisée ou supprimée.

Quels sont vos droits ?

Vous disposez, selon le cas, de droits d’accès, de rectification, à l’effacement, à la limitation du traitement, et d’opposition. Vous pouvez exercer votre droit d’opposition à tout moment et par tout moyen.

Pour toute question relative à la protection de vos données ou pour exercer vos droits vous pouvez contacter le référent RGPD de SMF (referent-rgpd@federation-smf.org) ou, en cas de besoin, le DPO de SMF (dpo@federation-smf.org).

Vous pouvez définir des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès auprès de SMF.

Si vous estimez, après avoir contacté SMF, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

Votre droit d’opposition pour motif légitime à l’hébergement de vos données de santé, s’exerce auprès des mêmes contacts que ci-dessus.

Vos données sont-elles transférées hors de l’UE ? 

La mise en place et le fonctionnement de l’EDS CONTACT n’entraineront aucun transfert de vos données personnelles en dehors de l’Union européenne ou à destination d’un pays ne disposant pas d’un niveau de protection adéquat.

Mise à jour de la présente politique

L’Association est susceptible de modifier, compléter ou mettre à jour à tout moment la présente politique pour tenir compte d’une évolution légale, règlementaire et/ou jurisprudentielle, d’une modification des caractéristiques des traitements ou de la mise en œuvre d’un nouveau traitement. En cas de modifications de la présente politique susceptibles d’avoir une incidence sur vos droits, la nouvelle version sera portée à votre connaissance par tout moyen.

Annexe Contacts Associations

Association SOS MÉDECINS

Contact référent RGPD : referent-rgpd@federation-smf.org
Contact DPO SOS MEDECINS : dpo@federation-smf.org

[1] avec consentement du patient si hors équipe de soins (L.1110-4 du CSP)

Pour toute information sur les traitements de données par les associations SOS MÉDECINS et les traitements mis en œuvre par SMF pour CONTACT :