Politique de confidentialité

Qui sommes-nous ?

L’adresse de notre site est : https://poledesantedesvergers.fr.

Article 1 – Politique de confidentialité et de protection des données personnelles du Pôle Santé

Le Pôle Santé des Vergers (ci-après dénommée le Pôle Santé) place la protection des données à caractère personnel au cœur de ses missions et des services proposés à l’utilisateur.

La présente Politique énonce les principes et lignes directrices pour la protection des données personnelles et a pour objectif d’informer l’utilisateur sur :
⦁ Les données personnelles que le Pôle Santé collecte et les raisons de cette collecte,
⦁ La façon dont sont utilisées ces données personnelles,
⦁ Ses droits sur les données personnelles le concernant.

Cette Politique s’applique à tous les services du Site internet et/ou de l’Application mobile du Pôle Santé choisit par l’utilisateur, à l’exclusion des éventuels Sites internet partenaires.

Article 2 – Prise en compte de la protection des données personnelles

Conformément à la loi du 06 janvier 1978 dite relative à l’informatique, aux fichiers et aux libertés, et à la loi n°2004-575 du 21 juin 2004 article 6 pour la confiance dans l’économie numérique, et au règlement nᵒ 2016/679 dit Règlement Général sur la Protection des données à caractère personnel (RGPD), le Pôle Santé s’engage à prendre en compte la protection des données personnelles et de la vie privée de l’utilisateur dès la conception des nouveaux produits ou services qui lui sont proposés.

Pour assurer la sécurité et garantir le respect et le bon exercice de ses droits, les mesures permettant d’assurer la protection des données personnelles de l’utilisateur sont mises en œuvre.

Article 3 – Hébergement des données personnelles et données de santé à caractère personnel

Les données personnelles et données de santé à caractère personnel sont stockées dans des conditions visant à assurer leur sécurité et leur confidentialité.


Les hébergeurs des données du Site internet et/ou de l’Application mobile de la Pharmacie sont :

⦁ OVH hébergeur agrée aux normes HDS – Serveurs HDS2 rue Kellermann 59100 Roubaix
Téléphone : 09 72 10 10 07

⦁ ATE hébergeur agrée aux normes HDS – Serveur HDS
21, avenue de la Créativité – Parc des Moulins – 59650 Villeneuve d’Ascq
Téléphone : 03 28 800 300

Ces hébergeurs disposent de l’agrément délivré par le Ministre en charge de la Santé, en application des dispositions de l’article L.1111-8 du Code de la Santé Publique et décret n°2018-137 du 26 février 2018 relatif à l’hébergement de données de santé à caractère personnel.

Cet hébergement des données de l’utilisateur ne peut avoir lieu qu’avec le consentement de celui-ci ou celui de son représentant légal (titulaire de l’autorité parentale pour un mineur, tuteur légal pour un majeur sous tutelle). Ce consentement est dématérialisé (il est conservé dans le système informatique et non sous la forme d’un document papier).

La finalité de cet hébergement consiste à :
⦁ Garantir la conservation, l’archivage et la sécurité des données de santé à caractère personnel,
⦁ Assurer le respect des exigences de confidentialité, de sécurité et de pérennité de ces données qui ne peuvent faire l’objet d’un droit de suppression.

L’utilisateur peut, conformément aux dispositions de la loi du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés ainsi que du RGPD :
⦁ Accéder à ses données personnelles.
⦁ Rectifier ses données personnelles.
⦁ Demander la suppression ou la restitution de ses données personnelles.

Seule le Pôle Santé et les professionnels de santé participant à la prise en charge de l’utilisateur peuvent accéder aux données de santé hébergées, et veillent aux conditions d’accès à ces données dans le respect de la loi du 6 janvier 1978 modifiée et du code de la santé publique.

Article 4 – Conservation des données personnelles

4.1 – Conservation des données personnelles :

La durée de conservation des données personnelles de l’utilisateur dépend du service consenti.

Le Pôle Santé s’engage à ne pas conserver les données personnelles au-delà de la durée nécessaire à la fourniture du service consenti, augmentée de la durée de conservation imposée par les règles applicables en matière de prescription légale.

⦁ Données relatives à un utilisateur actif : Pendant toute la durée de la relation contractuelle.
⦁ Données relatives à un utilisateur inactif : 3 ans maximum à compter de la désinscription ou du dernier contact émanant de l’utilisateur.
⦁ Données générées par les cookies : 13 mois maximum.
⦁ Données supposées : Mise à jour annuelle.

En archivage intermédiaire, les données patients sont conservées pendant 15 ans. Cet archivage est effectué sur un support logique distinct de celui de la base active et dans des conditions de sécurité suffisantes.

4.2 – Protection des données personnelles

Le Pôle Santé s’engage à prendre toutes mesures afin d’assurer la sécurité et la confidentialité des données personnelles et notamment à empêcher qu’elles ne soient endommagées, effacées ou que des tiers non autorisés y aient accès.

Les traitements réalisés peuvent être soumis à audit.

Par ailleurs, en cas d’incident de sécurité affectant les données personnelles de l’utilisateur (destruction, perte, altération ou divulgation), le Pôle Santé s’engage à respecter l’obligation de notification des violations de données personnelles, notamment auprès de la CNIL.

4.3 – Les droits sur les données personnelles

L’utilisateur dispose à tout moment de la faculté d’exercer auprès du Pôle Santé les droits prévus par la réglementation en vigueur applicable en matière de données à caractère personnel, sous réserve d’en remplir les conditions :
⦁ Droit d’accès : l’utilisateur peut avoir communication de ses données personnelles faisant l’objet d’un traitement par le Pôle Santé.
⦁ Droit de rectification : l’utilisateur peut mettre à jour ses données personnelles ou faire rectifier ses données personnelles traitées par le Pôle Santé.
⦁ Droit d’opposition : notamment à recevoir des communications, l’utilisateur peut exprimer le souhait de ne plus recevoir de communication de la part du Pôle Santé ou demander que ses données personnelles ne fassent plus l’objet d’un traitement.
⦁ Droit à l’effacement : l’utilisateur peut demander la suppression de ses données personnelles.
⦁ Droit à la limitation : l’utilisateur peut demander la suspension du traitement de ses données personnelles.
⦁ Droit à la portabilité : l’utilisateur peut demander au Pôle Santé de récupérer ses données personnelles afin d’en disposer.

Lors de la souscription d’un service ou du recueil des données personnelles, il est indiqué à l’utilisateur qu’il lui est possible d’envoyer sa demande d’exercice de droits.

Toute demande doit être accompagnée d’un justificatif d’identité au Pôle Santé:
⦁ 75 B Rte d’Auxerre – 10120 Saint-André-les-Vergers
⦁ pspdesvergers@gmail.com

Le Pôle Santé s’engage à répondre aux demandes d’exercice des droits de l’utilisateur dans les meilleurs délais et en tout état de cause dans le respect des délais légaux.

Article 5 – Cas de violation de données personnelles illicite par un tiers

Le Pôle Santé propriétaire des données met en œuvre tous les moyens pour éviter des vols de données personnelles (données sur serveur sécurisé HDS).  Malgré les mesures mises en œuvre, si les données de le Pôle Santé sont volées par un tiers illicitement, le Pôle Santé propriétaire alertera par e-mail et notifications les utilisateurs concernés de la nature de la violation, les conséquences probables de la violation de données, et les mesures prises ou à venir pour éviter que cet incident ce reproduise. Suite à la constatation d’une violation présentant un risque pour les droits et libertés des personnes, la CNIL sera notifiée dans les meilleurs délais, conformément à l’article 33 du règlement général sur la protection des données (RGPD).

Les utilisateurs devront modifier leur mot de passe le plus rapidement possible.

Article 6 – Désignation d’un Délégué à la Protection des Données

La désignation d’un Délégué à la Protection des données témoigne de l’attachement du Pôle Santé à la protection, la sécurité et la confidentialité des données personnelles des utilisateurs.

L’utilisateur peut contacter le Délégué à la Protection des données aux coordonnées suivantes :
⦁ Pôle Santé
⦁ À l’attention du Délégué à la Protection des données
⦁ 75 B Rte d’Auxerre – 10120 Saint-André-les-Vergers
⦁ pspdesvergers@gmail.com

Article 7 – Droits en matière d’opposition aux sollicitations de communication

Le Pôle Santé est susceptible d’utiliser les coordonnées de l’utilisateur dans le cadre de sollicitations de communication, en conformité avec la loi applicable et les clauses de la présente politique de confidentialité. L’utilisateur peut à tout moment s’opposer à ces sollicitations, selon des modalités qui dépendent du canal de communication que le Pôle Santé utilise pour les adresser.

⦁ Sollicitations par voie électronique (e-mail, push notifications ou SMS) :
Le Pôle Santé s’engage à respecter les règles de l’article L.34-5 du code des postes et des communications électroniques qui prévoit le recueil préalable et exprès du consentement de l’utilisateur pour l’envoi par voie électronique (e-mail, push notifications ou SMS).
Dans tous les cas, l’utilisateur a toujours la possibilité de s’opposer à la réception de ces sollicitations en cliquant sur le lien de désabonnement prévu dans chaque e-mail.

⦁ Sollicitations sur l’Application mobile :
Lors de la première ouverture de l’Application mobile du Pôle Santé sur le smartphone ou tablette, l’utilisateur peut donner l’autorisation à la réception de notifications mobiles ou « push ». Ces notifications permettent au Pôle Santé de communiquer des contenus éditoriaux (alerte info, pharmacies de grade… L’utilisateur peut à tout moment désactiver ces notifications dans les réglages de son smartphone.

Article 8 – Droits en matière d’acceptation et de gestion des cookies (uniquement site Internet).

L’enregistrement d’un cookie sur le terminal de navigation de l’utilisateur est subordonné à la volonté de celui-ci. L’utilisateur peut à tout moment modifier ses choix en matière d’acceptation ou de refus des cookies ici :

, soit sur son navigateur, soit en ligne auprès de différents opérateurs.

Afin de gérer les cookies au plus près des souhaits de l’utilisateur, nous invitons l’utilisateur à paramétrer son navigateur en tenant compte de la finalité des cookies.

Comment exercer ses choix ?

L’utilisateur peut paramétrer son logiciel de navigation soit de manière à ce que l’acceptation ou le refus des cookies lui soit proposé ponctuellement, avant qu’un cookie soit susceptible d’être enregistré, soit à accepter ou refuser systématiquement l’enregistrement de cookies dans son terminal.

Le Pôle Santé alerte sur le fait que tout paramétrage sur le logiciel de navigation de l’utilisateur concernant le refus des cookies techniques et de fonctionnalités sera susceptible d’altérer son confort de navigation sur le Site internet du Pôle Santé, voire d’empêcher l’utilisation de certains des services nécessitant l’utilisation de ces mêmes cookies.

Le cas échéant, le Pôle Santé décline toute responsabilité pour les conséquences liées au fonctionnement dégradé de son Sites internet et de ses services résultant de l’impossibilité pour le Pôle Santé d’enregistrer ou de consulter les cookies nécessaires à leur fonctionnement et que l’utilisateur aurait refusés ou supprimés.

Pour la gestion des cookies et de ses choix par l’utilisateur, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide du navigateur, qui permettra à l’utilisateur de savoir de quelle manière modifier ses souhaits en matière de cookies.