Notice d’information relative au traitement des données à caractère personnel des patients du laboratoire BIO MED 21

 

BIO MED 21 s’engage à respecter le Règlement européen 2016/679 du 27/04/2016 relatif à la protection des données personnelles et la Loi « Informatique et Libertés » du 06/01/1978 modifiée.

Nous mettons donc à votre disposition la présente notice d’information afin de vous informer des droits dont vous disposez s’agissant de la gestion des données personnelles vous concernant.

 

Dès lors, nous vous demandons de prendre connaissance des informations détaillées ci-dessous et de prévenir immédiatement notre Délégué à la protection des données personnelles (DPO) à l’adresse suivante : dpo@biomed21.fr, en cas de refus de votre part pour le traitement de vos données personnelles.

Responsable du traitement

BIO MED 21

1, rue Pauline Kergomard

21000 Dijon

 

Liste des données personnelles collectées par BIO MED 21

 

BIO MED 21 collecte uniquement les données personnelles strictement nécessaires à la réalisation des actes de biologie médicale pour ses patients, à l’interprétation des résultats d’examens réalisés, à la restitution des compte-rendu d’examens et à la facturation desdits examens.

 

Ainsi, BIO MED 21 sera amenée à collecter notamment :

Votre identité (nom d’usage, nom de naissance, prénom(s), sexe, date de naissance),
Votre numéro de sécurité sociale, votre identifiant national de santé (INS)
Votre adresse, vos coordonnées postales, votre numéro de téléphone, votre numéro de portable, votre adresse mail,
Les informations nécessaires au tiers payant ;
Les renseignements cliniques pertinents (maladies connues, antécédents médicaux, traitements, etc),
L’identité des médecins que vous consultez,
Les résultats des analyses que nous réalisons pour vous.
Ces données peuvent être recueillies directement (lorsque vous vous présentez au laboratoire), mais également par l’intermédiaire de votre infirmier à domicile ou d’un autre professionnel de santé. Dans tous les cas, vous disposez d’un droit d’accès et de rectification de ces données personnelles détaillé ci-après.

Licéité du traitement– Refus de traitement

La base légale des traitements réalisés par BIO MED 21 est le respect d'une obligation légale à laquelle le responsable du traitement est soumis (article 6.c du RGPD). A ce titre, la licéité des traitements réalisés dans ce cadre par le laboratoire pour les données médicales repose sur les articles 9.2.h et 9.3 du RGPD. Ils ne requièrent pas de consentement spécifique de votre part.

Dans le cadre de votre prise en charge par BIO MED 21 pour la réalisation de vos examens médicaux, le traitement de vos données personnelles est imposé par les outils techniques mis en place au laboratoire BIO MED 21 et par les modalités de la prise en charge financière de vos soins (télétransmission et délégation de paiement). La licéité des traitements réalisés dans ce cadre par le Laboratoire pour les données médicales repose sur les articles 9.2.h et 9.3 du RGPD. Ils ne requièrent pas de consentement spécifique de votre part.

Dans le cadre de la période de conservation règlementée de vos échantillons biologiques, BIO MED 21 peut être amené à distribuer à ses prestataires externes lesdits échantillons accompagnés de vos données personnelles pseudonymisées et non directement identifiantes, et ce, à des fins exclusives de contrôle des dispositifs médicaux de diagnostic in vitro et/ou de vérification de méthodes, sauf opposition de votre part à manifester à tout moment auprès du secrétariat médical de votre laboratoire et ce, en application des dispositions de l’article L 1211-2 du Code de la Santé Publique.

Droit d’accès et de rectification

 

En complément du paragraphe précédent, nous vous informons que, conformément à la règlementation en vigueur portant sur la protection des données personnelles, vous disposez à tout moment, d’un droit d’opposition, d’accès, de rectification, d’effacement, de limitation et de portabilité des données personnelles vous concernant (dans la limite du respect des obligations légales qui s’imposent à BIO MED 21 s’agissant des examens biologiques et notamment de l’archivage de leurs résultats).

Pour cela, nous vous invitons à contacter notre Délégué à la protection des données personnelles à l’adresse suivante : dpo@biomed21.fr.

Toute demande doit être accompagnée d’une copie d’une pièce d’identité avec photographie afin que nous puissions nous assurer de votre identité avant toute modification des données personnelles vous concernant. Nous nous engageons à apporter une réponse à votre demande dans un délai de 8 jours ou 30 jours (selon la nature des données : données relatives à la santé ou autres données).

 

Destinataires et sous-traitants des données

 

BIO MED 21 est l’utilisateur principal et le Responsable de traitement de vos données personnelles.

Toutefois, il peut arriver que les examens qui vous sont prescrits nécessitent le recours à un laboratoire sous-traitant. Dans ce cas, nous transmettons votre échantillon biologique accompagné de tout ou partie des données personnelles vous concernant. Nous vérifions régulièrement les compétences de nos laboratoires sous-traitants.
Une partie des données personnelles que nous détenons (identification, coordonnées, résultats de biologie) peut également être transmise aux professionnels de votre parcours de soins (établissement d’hospitalisation, médecins prescripteurs, infirmiers) dans le cadre de la transmission de nos comptes rendus d’examens, ou encore à tous professionnels partenaires de BIO MED 21 dans le cadre de la gestion de votre dossier médical (hébergeurs de données de santé, etc…).

Par ailleurs, dans le cadre de l’utilisation secondaire de vos échantillons biologiques à des fins de contrôle des dispositifs médicaux de diagnostic in vitro et/ou de vérification de méthodes, ou encore à des fins d’études statistiques, vos échantillons et vos données personnelles peuvent être transmis à certains partenaires de BIO MED 21, de manière anonymisée ou pseudonymisée (données indirectement identifiantes).

Afin de participer efficacement à votre prise en charge, les laboratoires de BIO MED 21 alimenteront votre Dossier Médical Partagé via votre espace « Mon espace santé » et y déposeront vos comptes-rendus de biologie médicale, les documents utiles à la prévention, la continuité et la coordination de vos soins. Vous pouvez vous y opposer pour un motif légitime en vous adressant au secrétariat de votre laboratoire habituel mais cela pourrait avoir des conséquences sur la qualité de votre prise en charge.

Vous pouvez également aller masquer vos documents sur le site Internet de Mon Espace Santé.

Les liste des catégories de destinataires éventuels de vos données personnelles est disponible ci dessous sur cette page.

Durée de conservation

 

Vos données personnelles seront conservées dans le respect de la règlementation actuelle sur la conservation des dossiers patients en biologie médicale, à savoir 20 ans au maximum pour les résultats d’examens et les éléments qui y sont liés.

 

Autorité de contrôle

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés au sens de la loi « Informatique et Libertés » et/ou du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, vous pouvez adresser une réclamation à la Commission Nationale Informatique et Liberté en ligne (https://www.cnil.fr ) ou par courrier postal.

Protection des données à caractère personnel

 

Sommaire

  1. Pour quelles raisons vos données sont-elles collectées ?
  2. Qui sont les destinataires de vos données ?
  3. Pendant combien de temps vos données sont-elles conservées ?
  4. Vos données sont-elles transférées en dehors de l’Union européenne ?
  5. Quels sont vos droits ?
  6. Utilisation de votre prélèvement à des fins médicales ou scientifiques

Le laboratoire BIO MED 21 utilise un système d’informations destiné à permettre votre prise en charge médicale dans le strict respect du secret médical auquel sont astreints les professionnels intervenant dans ce cadre.

Les informations vous concernant et qui sont collectées sont celles de votre identité, votre numéro de sécurité sociale, votre identité nationale de santé (INS), celles relatives à votre prise en charge par l’assurance maladie obligatoire et complémentaire, votre santé, votre situation familiale et si besoin votre situation professionnelle et vos habitudes de vie. Ce sont celles que vous nous communiquez ou qui nous sont transmises par les infirmières libérales ou par d’autres professionnels de santé, et elles font l’objet d’un traitement informatique.

Le laboratoire est le responsable du traitement de vos données au sens de la loi « Informatique et libertés » et du règlement général (européen) sur la protection des données (RGPD).

  • Responsable de traitement : BIO MED 21 – 1-3, rue Pauline Kergomard
    21000 Dijon;
  • Déléguée à la protection des données : société Biocom Ouest, 55 bis rue de Rennes, 35510 Cesson Sévigné.

1. Pour quelles raisons vos données sont-elles collectées ?

Vos données font l’objet d’un traitement nécessaire au respect d’Obligations Légales (base légale de l’article 6.1.c du RGPD), mis en œuvre dans le cadre de la réalisation de diagnostics médicaux (cf articles 9.2.h et 9.3 du RGPD). Elles sont collectées pour les finalités suivantes:

  • gestion de votre dossier médical (enregistrement de votre dossier, de vos prescriptions d’analyses) ;
  • gestion de votre fiche de prélèvement ;
  • gestion de vos rendez-vous ;
  • gestion des analyses et des résultats ;
  • transmission de prélèvements aux fins d’analyses vers d’autres laboratoires ;
  • établissement et télétransmission de feuilles de soins ;
  • édition et communication des résultats et de courriers aux confrères et aux professionnels de santé concernés ;
  • réalisation de vérifications de méthodes et de contrôles de la qualité du service ;
  • gestion des obligations légales et des demandes des autorités (ex : déclarations obligatoires ; préfectures pour la gestion des permis de conduire) ;
  • prestation de conseils.

A défaut de pouvoir traiter vos données, votre prise en charge ne serait pas optimale.

Les traitements fondés sur les Intérêts Légitimes du laboratoire (base légale de l’article 6.1.f du RGPD), sont également mis en œuvre pour les finalités suivantes :

  • participation à des études épidémiologiques;
  • réalisation d’études statistiques à usage interne ;
  • facturation et recouvrement des sommes dues, le cas échéant.

Vos données peuvent également être transmises à des organismes tiers et faire l’objet d’un traitement ultérieur aux fins de recherches dans le domaine de la santé, notamment lorsque vous ne vous opposez pas à l’utilisation de votre prélèvement à d’autres fins médicales ou scientifiques. Vous pouvez à tout moment vous y opposer en vous adressant à la direction de votre laboratoire.

2. Qui sont les destinataires de vos données ?

Vos données sont traitées par le personnel du laboratoire selon les habilitations et peuvent être transmises aux personnes ou organismes extérieurs suivants :

  • sous-traitants informatiques du laboratoire (par ex., pour l’assistance technique ou la maintenance des logiciels du laboratoire, pour l’édition et la communication de vos résultats) ;
  • autres laboratoires, auxquels sont adressés des prélèvements aux fins d’analyses ;
  • votre prescripteur ;
  • professionnels de santé participant à votre prise en charge ;
  • agents habilités de l’assurance maladie obligatoire et de l’assurance maladie complémentaire ;
  • organismes de recherche dans le domaine de la santé et organismes spécialisés dans l’évaluation des pratiques de soins ;
  • industriels aux seules fins d’évaluation de leurs produits et méthodes ;
  • personnes habilitées des autorités publiques compétentes (ex : autorités prescriptrices le cas échéant, autorités sanitaires autorisées).

Votre compte rendu de biologie médicale est également transmis à votre Dossier médical partagé (DMP) ou votre Espace numérique de santé (ENS), le cas échéant.

3. Pendant combien de temps vos données sont-elles conservées ?

Vos données seront conservées dans le respect de la règlementation actuelle sur la conservation des dossiers patients en biologie médicale, à savoir 20 ans au maximum pour les résultats d’examens et les éléments qui y sont liés.

4. Vos données sont-elles transférées en dehors de l’Union européenne ?

En particulier dans le cadre de l’assistance technique ou de la maintenance de systèmes d’information du laboratoire, des données peuvent dans des cas très limités être transférées à destination d’un pays non membre de l’Union européenne (Etats-Unis, Japon). Dans cette hypothèse, des mécanismes juridiques appropriés sont prévus (décisions d’adéquation et/ou clauses contractuelles types adoptées par la Commission européenne…).

5. Quels sont vos droits ?

Dans les conditions prévues par la législation, vous pouvez demander l’accès à vos données, la rectification des données inexactes ou incomplètes ou leur effacement, ainsi qu’une limitation du traitement. Vous pouvez également vous opposer, pour des motifs légitimes, au traitement de vos données.

Vous pouvez exercer ces droits soit auprès de votre laboratoire, soit auprès de la déléguée à la protection des données (sans mentionner de données de santé), en justifiant de votre identité par tout moyen :

  • par courrier postal à l’adresse suivante : adresse de votre laboratoire habituel BIO MED 21;
  • ou par mail à l’adresse suivante (sans mentionner de donnée de santé): dpo@biomed21.fr

Pour les patients mineurs, le droit d’accès est exercé par le ou les titulaires de l’autorité parentale. Il existe toutefois des cas particuliers d’opposition du mineur à l’information des parents, prévue aux articles L. 1111-5, L. 1111-5-1, L. 2212-4, L. 2212-7 et L. 6211-3-1 du code de la santé publique. Par ailleurs, le patient mineur qui souhaite garder le secret sur toute donnée relative à l'un des actes médicaux mentionnés à ces articles dispose de droits d’opposition. Il peut s'opposer à l’information de son représentant légal, à la mention de ces données dans un ou plusieurs éléments figurant dans son espace numérique de santé (ENS), et à la consultation de ces données par son représentant légal dans son dossier médical partagé (DMP).

Vous pouvez aussi vous opposer à l’échange et au partage de vos données avec votre équipe de soins. De plus, votre consentement est requis pour le partage de vos données hors équipe de soins (articles L. 1110-4 et R. 1110-1 et suivants du code de la santé publique).

Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL).

6. Utilisation de votre prélèvement à des fins médicales ou scientifiques

Nous vous informons qu’en application de l’article L. 1211-2 du code de la santé publique, les prélèvements qui sont effectués aux fins de votre prise en charge par le laboratoire peuvent être également utilisés à d’autres fins médicales ou scientifiques, y compris à des fins :

  • de recherches internes au laboratoire, incluant les vérifications de méthode et les contrôles de la qualité des examens ;
  • de recherches médicales ;
  • de recherches scientifiques, notamment de vérification de méthodes dans le domaine de la biologie.

A ce titre, les prélèvements pourront être transmis à des organismes de recherche et des industriels du secteur de la biologie médicale, lesquels ont réalisé les formalités de déclaration et/ou d'autorisation nécessaires auprès des autorités compétentes.

Puisque votre consentement n’est pas requis en application de l’article L. 1211-2 du code de la santé publique, vous pouvez à tout moment vous y opposer en vous adressant soit à la direction de votre laboratoire, soit au délégué à la protection des données (sans mentionner de donnée de santé).

7. Informations relatives à l’hébergement de vos données

Certaines données peuvent être hébergées à l’extérieur du laboratoire. Conformément à l’article L.111-8 du code de la santé publique, les hébergeurs sont certifiés « Hébergeurs de Données de Santé ». Les hébergeurs « HDS » sont notamment garant de la conservation et l’archivage de vos données de santé ainsi que de la confidentialité, la sécurité et la pérennité de ces données.

Vous disposez du droit de vous opposer à l’hébergement externalisé en justifiant d’un motif légitime. Pour exercer vos droits, vous pouvez vous adresser auprès de votre laboratoire habituel BIO MED 21.