Protection de la vie privée
Le Groupe santé CHC accorde une attention particulière au respect de la vie privée de ses patients et de ses collaborateurs. Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir au maximum la protection de vos données à caractère personnel contre toute perte de confidentialité, de disponibilité, d'intégrité.
Notre politique de gestion des données personnelles a pour objectif de vous informer sur la manière dont le Groupe santé CHC traite vos données à caractère personnel dans le respect du Règlement Général de la Protection des Données (RGPD/GDPR (UE) 2016/679) du Parlement européen relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et des lois qui s’y rapporte.
Sommaire
Définitions
Identité et coordonnées du responsable de traitement
Identité et coordonnées du Délégué à la Protection des Données
Pourquoi le Groupe santé CHC traite-t-il vos données personnelles?
Utilisations secondaires de vos données personnelles
Quels types de données personnelles le Groupe santé CHC traite-t-il?
Quand le Groupe santé CHC collecte-t-il vos données personnelles?
Qui sont les destinataires de vos données personnelles?
Réseau Move
Comment sont sécurisées vos données?
Combien de temps sont conservées vos données personnelles?
Quels droits avez-vous sur vos données personnelles?
Comment faire valoir vos droits en tant que personne concernée?
Voir aussi
Dossier médical
Droit à l'image
Respect du secret professionnel et de la confidentialité
Mentions légales (site internet)
Définitions
Donnée à caractère personnel
Toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée"). Est réputée être une "personne physique identifiable" une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Traitement
Toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Pseudonymisation
Le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
Responsable du traitement
La personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.
Sous-traitant
La personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Destinataire
La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires. Le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement.
Tiers
Une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
Consentement de la personne
Il consiste en toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
Identité et coordonnées du Responsable de traitement
"Le Groupe santé CHC" est désigné responsable de traitement pour toutes les activités de traitement de données personnelles réalisées dans le cadre de ses activités. Il rassemble en province de Liège, en Belgique, des cliniques, des centres médicaux, des résidences pour personnes âgées, une structure d'accueil pour personnes handicapées, une crèche et des services opérationnels.
Son siège social est établi boulevard Patience et Beaujonc 9 à 4000 Liège. Le numéro d’entreprise est le 0416.805.238.
Identité et coordonnées du Délégué à la Protection des Données
Un délégué à la protection des données (en anglais: Data Protection Officier, ou DPO) a été désigné au CHC, conformément à l'obligation légale, pour répondre entre autres à toute question relative au traitement de données à caractère personnel et à l’exercice des droits en la matière.
Vous pouvez le contacter pour toute question en lien avec la protection de vos données personnelles.
adresse électronique:
dpo@chc.be
téléphone: +32 492 23 91 50
adresse postale:
Groupe santé CHC
Délégué à la Protection des Données
boulevard Patience et Beaujonc, 9
B-4000 Liège
Pourquoi le Groupe santé CHC traite-t-il vos données personnelles?
Le traitement des données à caractère personnel des patients par l’institution est possible pour des finalités spécifiques, explicites, légitimes. Ces données ne pourront être utilisées pour des finalités ultérieures qui ne seraient pas compatibles avec les finalités initiales. Selon le service presté, le traitement de vos données personnelles par l’institution est nécessaire:
- à la sauvegarde de vos intérêts vitaux (admission aux urgences.…)
- à l’exécution d’un contrat (facturation des prestations.…)
- à l’exécution d’une mission d’intérêt public dans le domaine de la santé (tenue de registres médicolégaux.…)
- aux fins de la médecine préventive, de diagnostics médicaux, de la prise en charge sanitaire ou sociale ou de la gestion de nos systèmes et services de soins de santé (établissement de diagnostics, prescriptions de médicaments.…)
- à des fins de recherches scientifiques, archivistiques et statistiques
- en vue de remplir ses obligations légales (lois relatives aux hôpitaux, à l’assurance obligatoire couvrant les soins de santé, aux droits du patient, à l’installation des caméras de surveillance..)
- en vue de garantir les intérêts légitimes de l’hôpital (gestion technique, logistique et informatique.…)
- à la constatation, à l’exercice ou à la défense d’un droit en justice
Finalités |
Précisions |
Gestion administrative |
Prise de rendez-vous, consultation, identification du patient avant une consultation ou une téléconsultation, séjour, admission aux urgences.… |
Gestion financière et comptable |
Facturation, échanges avec les organismes assureurs et mutuelles, gestion du contentieux y compris le recouvrement de créances... |
Gestion médicale, infirmière et paramédicale |
Prise en charge, gestion des actes et des prestations |
Gestion sociale |
Accompagnement, suivi du dossier social, traitement des plaintes, médiation.… |
Gestion médicotechnique |
Pharmacie, laboratoire, imagerie, anesthésie, banque de sang et de tissus, radiothérapie, médecine nucléaire, dons d’organe.… |
Evaluation de la qualité des soins, gestion des ressources et contrôle des activités hospitalières |
|
Tenue des registres médicolégaux |
|
Gestion des médicaments |
Traitements relatifs à la prescription et délivrance des médicaments |
Gestion technique, logistique et informatique |
|
Enseignement de la médecine ou des sciences infirmières et paramédicales |
|
Sécurité |
Caméras, gestion des visiteurs, contrôle d’accès, dispositifs de sécurité |
Recherche scientifique |
Etudes cliniques et développement de nouvelles technologies |
Echange et partage de données via le réseau de soins coordonnés |
Réseau Santé Wallon - Mission d’enseignement et de recherche |
Le patient est obligé de fournir les données à caractère personnel requises par les règlementations belges et européennes sous peine de ne pas pouvoir recevoir les soins adéquats fournis par l’institution (en dehors des cas où l’intérêt vital du patient est en jeu).
Utilisations secondaires de vos données personnelles
Le Groupe santé CHC peut réutiliser vos données personnelles à des fins de recherches scientifiques comme l’autorise le RGPD en son article 5, 1, b tout prenant les garanties nécessaires. Ces dernières garantissent la mise en place de mesures techniques et organisationnelles, en particulier pour assurer le respect du principe de minimisation des données. Il en va de même pour l’évaluation de la qualité des soins.
Quels types de données personnelles le Groupe santé CHC traite-t-il?
Afin de pouvoir mener les activités relevant d’une mission d’intérêt public, du respect d’une obligation légale, de l’exécution d’une obligation contractuelle, sur base d’une autorisation accordée par une autorité publique compétente, basée sur le consentement, d’assurer la sauvegarde des intérêts vitaux sur un intérêt légitime, le Groupe santé CHC traite les données à caractère personnel dans le respect des principes du règlement général de la protection des données.
Dans le cadre de ces activités, le Groupe santé CHC traite des données à caractère sensible. Dans les autres cas, le traitement de données à caractère sensible ne se fera que sur base d’un consentement libre, explicite éclairé et univoque, révocable à tout moment.
- Données d'identification (par exemple: nom, prénom, date de naissance, lieu de naissance, sexe, âge, numéro de registre national...)
- Données de contact (adresse, téléphone, gsm...)
- Données financières et d’assurabilité relatives à l'hospitalisation et à la facturation, dont l'affiliation à la mutuelle ou à une assurance
- Données relatives à la santé, utilisées dans les modules suivants:
- module médical
- module infirmier
- module paramédical
- module d'administration des médicaments
- données sociales et personnelles (composition du ménage, habitudes de vie, activité professionnelle, dossier social...)
- Des images (photos, vidéos) le cas échéant
- Données concernant l’origine raciale ou ethnique, des données relatives au comportement sexuel ou des données concernant les convictions philosophiques ou religieuses lorsque cela est nécessaire aux traitements effectués dans le cadre des missions de l’hôpital
- Données judiciaires (expertises judiciaires...)
- Autres données nécessaires à l'exécution des objectifs fixés ou imposés par la loi, données concernant des enquêtes de satisfaction.…
Quand le Groupe santé CHC collecte-t-il vos données personnelles?
Ces données sont collectées auprès du patient lui-même par le personnel de l’institution, à moins qu’une autre méthode de collecte s'impose en fonction de la finalité de la prise en charge ou du traitement, ou que le patient ne soit pas lui-même en mesure de fournir les données.
Ne sont collectées et traitées, de façon compatible, que les données personnelles indispensables à l’exécution de la prise en charge et/ou des traitements dont les finalités sont énoncées sur cette page, et ce afin de garantir au maximum le respect du principe de minimisation des données.
Nous collectons également vos données à caractère personnel quand
- vous nous contactez en utilisant les canaux de communication que nou smettons à votre disposition
- vous visitez notre site internet ou que vous utilisez notre application mobile (via les cookies)
- vous nous communiquez des données par le biais de notre site internet, de notre application mobile, de nos réseaux sociaux
Pour en savoir plus, prenez connaissance de nos
mentions légales et politique d'utilisation des cookies.
Qui sont les destinataires de vos données personnelles?
Les catégories suivantes de destinataires ont le droit de s’adresser au Groupe santé CHC pour obtenir des données personnelles de patients:
- les patients eux-mêmes ou leurs représentants légaux
- l’Institut National de l’Assurance Maladie-Invalidité
- les fournisseurs de soins externes des patients
- les sous-traitants de l’institution
- les organismes assureurs (mutualités)
- les autorités publiques
- l'assureur de l’institution en cas de litige avec le patient
- autres destinataires dans le cadre d’un transfert encadré par la loi ou par l’obtention du consentement du patient
Aucun transfert de données personnelles de patient n’est réalisé vers un pays tiers (pays non-reconnu comme fiable dans le cadre du RGPD) sans que des garanties appropriées n’aient été prises par l’implémentation de mesures contractuelles et de sécurité au sein d’une annexe au contrat de sous-traitance propre au RGPD.
Réseau Move
En couvrant un tiers de l’activité hospitalière en province de Liège, le réseau de santé Move, composé du Groupe santé CHC, de l'Hôpital St. Nicolas d’Eupen et de la Klinik St. Josef de Saint-Vith, met ses compétences et ses équipements au service des patients.
Les deux hôpitaux de la communauté germanophone, ainsi que les hôpitaux de Hermalle, Heusy et Waremme, proposent en tant que hôpitaux de proximité à leur population de référence l'offre de soins la plus large possible. La Clinique CHC MontLégia, centre de référence pour un certain nombre de pathologies, prend en charge les cas lourds qui ne peuvent être traités localement, et complète son réseau de recrutement.
Associés depuis février 2020 au sein du Réseau Move, les trois hôpitaux poursuivent et renforcent aujourd’hui, avec respect et loyauté, ces étroites collaborations.
Ceci implique, le cas échéant, le transfert de données personnelles entre les institutions du réseau Move afin de garantir la meilleure prise en charge possible des patients.
Comment sont sécurisées vos données?
Nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir au maximum la sécurité des données personnelles des personnes concernées contre la perte de disponibilité, d’intégrité et/ou de confidentialité des données.
Ces mesures techniques et organisationnelles sont entre autres:
- contrôle des accès physiques et logistiques
- contrôle d’accès aux données
- journalisation des évènements
- diverses politiques sont mises en place afin de guider les utilisateurs/travailleurs dans la gestion des données présentes dans leurs tâches quotidiennes
- sécurisation des infrastructures
- accès journalisés à la salle des serveurs, protection antivirus, firewall …
- séances de sensibilisation au RGPD effectuées périodiquement auprès des nouveaux collaborateurs
(Cette liste est non exhaustive et, dans le respect du principe de l’amélioration continue, est continuellement revue de façon à la faire correspondre à la réalité des besoin de sécurisation des données.)
Combien de temps sont conservées vos données personnelles?
Vos données sont conservées le temps nécessaire à la bonne exécution de nos activités et conformément aux durées légales de rétention. Par exemple:
- 30 ans minimum et maximum 50 ans pour les données médicales à compter de votre dernière sortie ou de votre dernier traitement pour la tenue de votre dossier patient informatisé
- 20 ans pour les données infirmières
- 10 ans pour les données de facturation
- 10 ans pour les données comptables
- 1 an pour les données de médiation (dossier clôturé)
- 1 mois pour les images caméra (sauf preuve d’infraction)
Si la période de conservation a expiré, les données personnelles sont supprimées dans un délai d'un an sauf si la conservation est requise sur base de loi, ou qu’elle est considérée comme importante d'un point de vue médical ou pour la défense des intérêts légitimes de l’hôpital ou du patient ou de ceux de ses successeurs légaux, ou encore qu’il existe un accord sur la conservation entre le patient et l’institution.
Quels droits avez-vous sur vos données personnelles?
Conformément au RGPD chaque personne physique a le droit d’accéder à ses données à caractère personnel, le droit à la rectification ou à l'effacement, à demander la limitation du traitement, du droit de s'opposer au traitement et du droit à la portabilité des données.
Droit de retirer son consentement
Pour autant que le traitement se fonde sur le consentement, vous disposez du droit de retirer votre consentement à tout moment, sans que cela ne porte toutefois atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.
Pour retirer votre consentement à tout moment veuillez-vous adresser au délégué à la protection des données qui accusera réception de votre demande dans un délai raisonnable et s’assurera de son suivi.
Droit d’accès
Le droit d’accès est le droit que vous avez d’obtenir, sur demande, de l’information sur les données à caractère personnel que le Groupe santé CHC détient sur vous.
Droit de rectification
Il s’agit du droit que vous avez de demander la rectification, dans les meilleurs délais, des données à caractère personnel qui seraient inexactes. Si vous constatez que des données à caractère personnel sont incomplètes, vous avez également le droit de demander qu’elles soient complétées.
Droit à l’effacement
Dans certains cas, vous avez le droit de demander l’effacement de vos données à caractère personnel.
C’est notamment le cas si:
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles avaient été collectées ou traitées par le responsable du traitement
- les données à caractère personnel ont fait l'objet d'un traitement illicite
- la personne concernée retire son consentement et qu’il n’existe pas d’autre base de légitimation du traitement
- la personne concernée, s’oppose au traitement, mais dans certains cas particuliers. Le droit à l’effacement n’existe pas dans toutes les situations.
Droit à la limitation du traitement
Dans certains cas, vous avez le droit d’obtenir du Groupe santé CHC, responsable du traitement, la limitation du traitement de vos données à caractère personnel, conformément à la législation applicable en matière de protection des données. Par exemple, lorsque vous contestez l'exactitude des données à caractère personnel, le traitement des données pourrait être limité pendant une durée permettant au Groupe santé CHC de vérifier l'exactitude des données à caractère personnel.
Droit à la portabilité des données
Pour autant que de besoin, vous avez également le droit de recevoir vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine, dans les conditions prévues par la législation applicable en matière de protection des données. Dans tous les cas, le droit à l’effacement des données reste d’application. Ce droit n’existe que si la base de légitimation du traitement est fondée sur l’article 6, § 1er, a) ou l’article 9, § 2, a) (consentement) ou l’article 6, § 1er, b) (exécution d’un contrat) du RGPD ou que le traitement est effectué à l’aide de procédés automatisés.
Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. En d’autres termes, vous avez le droit de demander une intervention humaine dans le traitement de vos données à caractère personnel. A cet effet, le Groupe santé CHC s’engage et vous garantit un traitement équitable et transparent notamment par une intervention humaine en cas d’un traitement automatisé dont le résultat de l'analyse automatisée ne serait pas en votre faveur et que vous puissiez exprimer votre point de vue et contester la décision.
Droit d’opposition
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données à caractère personnel si le traitement est fondé sur une mission d’intérêt public ou relevant de l’exercice de l’autorité public ou aux intérêts légitimes du Groupe santé CHC. Dans ce cas, le Groupe santé CHC doit cesser le traitement des données à caractère personnel, à moins que nous ne démontrions qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
Comment faire valoir vos droits en tant que personne concernée?
Après avoir introduit votre demande par mail, la personne concernée recevra un accusé de réception et le responsable du traitement devra l'informer le plus rapidement possible, et dans un délai maximal d'un mois, au sujet de la conséquence de la demande.
Dans le cas de demandes complexes ou multiples, ce délai peut être porté à trois mois à compter de l'introduction de la demande. Dans ce cas, le responsable du traitement en informera la personne concernée dans un délai d’un mois à compter de sa demande initiale.
Si la demande le requiert (préservation des droits et libertés d’autrui, demande complexe...) un rendez-vous pourra être fixé, dans les plus brefs délais, de commun accord avec la personne concernée. En règle générale, il devra être répondu à la demande par courriel ou courrier postal selon ce qui est demandé par la personne concernée.
Si la demande de la personne concernée est peu claire, si un doute subsiste quant à l'identité du demandeur, notamment lorsqu’aucune copie du la carte d’identité du patient n’est fournie, le responsable du traitement peut réclamer les informations complémentaires nécessaires. Si le demandeur refuse de fournir les informations nécessaires, le responsable du traitement peut rejeter la demande.
Le délai maximal d’un mois, ou de trois mois pour les demandes complexes, ne courra qu’à partir du moment où la demande est jugée valide. La procédure de demande est gratuite pour la personne concernée. Si la demande du patient est manifestement infondée ou si le patient exerce ses droits de façon abusive et déraisonnable (ex: si la même demande est formulée de manière trop répétitive), le responsable du traitement peut rejeter la demande ou imputer une indemnité raisonnable en fonction des frais administratifs afférents à ces demandes.
Afin de faire valoir un ou plusieurs de ces droits il vous faut dans un premier temps contacter le délégué à la protection des données et lui adresser votre demande en prouvant votre identité (par exemple en joignant une copie de votre carte d’identité ou signature électronique en cas de document électronique) ainsi que l’objet de votre demande via courrier à l’adresse du Groupe santé CHC en précisant que ce courrier est à l’attention du DPO, ou via courrier électronique.
Contact du délégué à la protection des données(DPO)
adresse électronique: dpo@chc.be
téléphone: +32 492 23 91 50
adresse postale:
Groupe santé CHC
Délégué à la Protection des Données
boulevard Patience et Beaujonc, 9
B-4000 Liège
Le DPO a ensuite un mois pour vous répondre (délai prolongeable de deux mois en cas de demande complexe). Le DPO se réserve le droit de juger la demande infondée ou excessive et de n’y donner aucune suite. Dans ce cas un courrier comprenant la décision motivée vous sera envoyé dans un délai d’un mois à compter de la réception de la demande.
Si vous pensez que vos données à caractère personnel ont été traitées de manière contraire à la réglementation relative à la protection des données, vous pouvez introduire une plainte auprès de l’Autorité de Protection des Données (APD) via leur site internet. Avant d'introduire une plainte, demandez-vous toutefois qu'il s'agit bien à ce stade de la meilleure solution pour vous. En effet, l'APD vous donne également la possibilité d'introduire une demande de médiation ou une demande d'information.
Mise à jour: décembre 2024