L'égalité dans la différence

Choisissez entre l'annuaire des médecins et autres professionnels et l'annuaire des services cliniques et administratifs

Protection des données

Politique générale de protection des données personnelles

 

À des fins de transparence, le CHNP a défini la présente Politique Générale de protection des données personnelles, afin que toute personne physique – patients, résidents ou représentants légaux, professionnels de santé, prestataires de service, partenaires ou collaborateurs, puisse à tout moment prendre connaissance des engagements pris et des pratiques appliquées par le CHNP sur les données personnelles qu’il collecte et traite en sa qualité de responsable du traitement.

 

Le respect de la protection des données personnelles constitue un facteur de confiance, valeur à laquelle tient particulièrement le CHNP. La présente Politique Générale témoigne ainsi des engagements pris par le CHNP et des pratiques mises en œuvre dans le cadre de ses activités quotidiennes pour promouvoir une utilisation responsable des données, en conformité avec la législation applicable en matière de protection des données, en particulier le Règlement général européen de protection des données n°2016/679 (RGPD).

 

Nomination d’un Délégué à la protection des données ou Data Protection Officer (DPO)

 

Le CHNP a désigné un Data Protection Officer afin de l’accompagner dans la mise en œuvre de toutes les obligations légales applicable en matière de protection de données personnelles et des principes décrits au sein de la présente Politique Générale.

 

Le DPO est l’interlocuteur privilégié des équipes du CHNP qu’il sensibilise et conseille sur les sujets liés à la protection des données personnelles. Le DPO est également l’interlocuteur privilégié de la Commission Nationale pour la protection des données (CNPD) et de toute personne concernée par une collecte ou un traitement de données personnelles.

 

Le DPO peut être contacté par email à DPO@chnp.lu ou par courrier à l’adresse suivante : Data protection Officer – C H N P – 17, avenue des Alliés – BP 111 L-9002 Ettelbrück.

 

Principes applicable à la protection des données à caractère personnel

 

1) Finalité déterminée, explicite et licite du traitement

 

Les données personnelles sont collectées par le CHNP pour des objectifs précis (finalités) portés de manière transparente à la connaissance des personnes concernées. Ces données ne peuvent être utilisées ultérieurement de manière incompatible avec ces finalités. Aucune collecte n’est, par ailleurs, effectuée à l’insu des personnes et sans qu’elles en soient informées.

 

Les traitements de données mis en œuvre par le CHNP reposent sur l’une ou plusieurs bases de légitimité que sont le respect d’une obligation légale, l’exécution d’un contrat, le consentement explicite de la personne concernée ou l’intérêt légitime du CHNP. Lorsque le traitement de données se base sur le consentement de la personne concernée, celle-ci a la possibilité de retirer son consentement à tout moment.

 

2) Proportion et pertinence des données collectées

 

Les données personnelles collectées sont strictement nécessaires à l’objectif poursuivi par la collecte. Le CHNP s’attache à minimiser les données collectées, à les tenir exactes et à jour en facilitant les droits des personnes concernées.

 

3) Durée de conservation limitée des données à caractère personnel

 

Les données personnelles sont conservées pendant un délai qui n’excède pas la durée nécessaire aux finalités pour lesquelles les données sont collectées et traitées. Les délais de conservation des données sont portés à la connaissance des personnes concernées, et varient selon la nature des données, la finalité des traitements et les exigences légales ou réglementaires.

 

4) Confidentialité / Sécurité des données

 

Des mesures de protection des systèmes d’information sont mises en œuvre, adaptées à la nature des données traitées et aux types de traitement visés. Des mesures de sécurité physiques, logiques et organisationnelles appropriées sont prévues pour garantir la confidentialité des données, et notamment éviter tout accès, perte, destruction, altération, divulgation non autorisés des données.

 

Les destinataires principaux des données sont les services du CHNP auxquels elles sont confiées. Seules les personnes habilitées soumises aux obligations de confidentialité imposées à leur fonction peuvent avoir accès aux données.

 

Toutefois, des sous-traitants peuvent être destinataires d’une partie des données confiées au CHNP. Le CHNP exige de tout sous-traitant qu’il présente des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles. Cette exigence passe par la signature de contrats de sous-traitance qui reprennent les dispositions du RGPD. Ces contrats prévoient également la réalisation, le cas échéant, de contrôles et d’audits par le CHNP.

 

Des données personnelles peuvent être remises, sur demande, à des tiers autorisés par la loi ou sur demande des personnes concernées ou faire l’objet de transferts vers des pays situés dans ou en dehors de l’Union Européenne. Dans ce dernier cas, les personnes concernées en sont précisément informées, et des mesures spécifiques sont prises pour encadrer ces transferts.

 

5) Droits des personnes

 

Tous les moyens nécessaires pour garantir l’effectivité des droits des personnes sur leurs données personnelles sont mis en œuvre. Une information la plus transparente possible sur les traitements de données mis en œuvre est disponible. Cette information est facilement accessible et à vocation à être compréhensible par tous.

 

Toute personne concernée dispose de droits sur les données la concernant, qu’elle peut exercer à tout moment et gratuitement. Ainsi, les personnes peuvent accéder à leurs données personnelles, les faire rectifier, et sous certaines conditions, les faire transférer sur un format structuré, les supprimer ou s’opposer à leur traitement. Ces droits peuvent être exercés via une demande adressée au DPO. Toute demande doit indiquer clairement les nom(s), prénom(s) et coordonnées de la personne concernée et être accompagnée de la copie d’une pièce d’identité. Les personnes concernées bénéficient également d’un droit de réclamation auprès de la CNPD.

 

Évolution de la Politique Générale de protection des données personnelles

 

La présente Politique Générale, accessible à tous sur le site internet du CHNP, est actualisée régulièrement pour rendre compte des évolutions législatives et réglementaires ainsi que tout changement dans l’organisation du CHNP. Aussi, nous vous invitons à la consulter régulièrement.


=> Cliquez sur le lien suivant pour télécharger une version plus détaillée de notre politique générale de protection des données personnelles.