Politique de confidentialité — POINT DPI

POINT DPI (édité par Circle Healthcare) est un Dossier Patient Informatisé hospitalier traitant des données de santé à caractère personnel. Le présent document décrit le traitement de ces données, les droits dont disposent les personnes concernées et les modalités pour les exercer, conformément au RGPD (UE 2016/679) et au Code de la santé publique.

Délégué à la Protection des Données (DPO)

Un Délégué à la Protection des Données est désigné conformément à l'article 37 du RGPD. Il est votre interlocuteur unique pour toute question relative au traitement de vos données.

Contact DPO :
Email : dpo@point.healthcare · privacy@point-sante.fr
Courrier : DPO — Circle Healthcare, à l'attention du Délégué à la Protection des Données.

Vous pouvez également saisir l'autorité de contrôle : CNIL — formulaire de plainte.

1. Responsable de traitement

Pour les données patient et les données de santé, l'établissement de santé utilisateur est responsable de traitement. POINT DPI agit en qualité de sous-traitant au sens de l'article 28 du RGPD, encadré par une convention de sous-traitance (DPA).

2. Données traitées

3. Base légale

4. Durées de conservation

Conformément aux dispositions du Code de la santé publique : dossier médical 20 ans à compter du dernier passage (ou 28 ans pour les patients mineurs au moment du dernier passage), 10 ans en cas de décès. Journaux d'accès : 3 ans glissants minimum.

5. Hébergement (HDS)

Les données de santé sont hébergées par un hébergeur certifié HDS (Hébergeur de Données de Santé), conformément à l'article L1111-8 du Code de la santé publique. L'hébergement est réalisé en France / Union européenne.

6. Droits des personnes

Toute personne dispose des droits d'accès, de rectification, d'effacement (dans la limite des obligations légales d'archivage médical), de limitation, d'opposition et à la portabilité (articles 15 à 22 RGPD).

Comment exercer vos droits

Adressez votre demande, accompagnée d'une pièce d'identité :

7. Sécurité

Chiffrement TLS 1.3 en transit, AES-256 au repos, authentification multi-facteurs pour les rôles cliniques, traçabilité complète des accès, conformité Politique Générale de Sécurité des Systèmes d'Information de Santé (PGSSI-S).

8. Cookies

POINT DPI n'utilise aucun cookie publicitaire ni traceur tiers. Seuls les cookies strictement nécessaires au fonctionnement (session, préférence de langue) sont déposés.

9. Signaler une vulnérabilité

Voir notre security.txt et notre politique de divulgation responsable.