DONNEES PERSONNELLES

Les dispositions générales

Pour le CHU DIJON BOURGOGNE, la protection de vos données est une priorité. 

Dans un souci de transparence, la présente rubrique « Données personnelles » a pour objectif de vous expliquer pourquoi, en tant qu’internaute, vos données personnelles sont collectées et traitées par le CHU DIJON BOURGOGNE, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer.

Notre Politique de « Protection des données personnelles » vient compléter la présente rubrique et est destinée, quant à elle, à vous expliquer pourquoi, en tant que patient, vos données personnelles sont collectées et traitées par le CHU DIJON BOURGOGNE. 

Enfin, notre Politique de « Gestion des Cookies » vous informe des finalités et des conditions d'utilisation de fichiers cookies ou de données de navigation susceptibles d'être déployés sur notre site Internet. 

Le CHU DIJON BOURGOGNE se réserve le droit de modifier à tout moment la présente rubrique « Données personnelles ». Toute modification prendra effet immédiatement.

Par conséquent, nous vous invitons à consulter régulièrement notre rubrique, accessible depuis toutes les pages du site et ce, afin de vous tenir informés de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le site. 

Date de la dernière mise à jour : 24/06/2024

Qu’est-ce qu’une donnée à caractère personnel ? 

Toute information se rapportant à une personne physique identifiée ou identifiable. Une personne peut être identifiée directement (nom, prénom…) et/ou indirectement (numéro d’identification, numéro de téléphone, images.,). 

Qu’est-ce qu’un traitement de données personnelles ? 

Toute opération effectuée sur des données personnelles (collecte, enregistrement, modification, conservation, effacement) sur papier ou informatique.

Le responsable de traitement est la personne morale ou physique qui détermine les finalités et les moyens d’un traitement, c’est à dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.

Le responsable du traitement de vos données personnelles est le CHU DIJON BOURGOGNE. 

La présente politique de protection des données personnelles est régie par le Règlement Général sur la Protection des Données personnelles n°2016/679 (« RGPD ») et par la Loi Informatique et Libertés modifiée, sous le contrôle réglementaire de l’autorité française de protection des données personnelles, la CNIL (Commission Nationale de l’Informatique et des Libertés – www.cnil.fr).

Les catégories de données personnelles que nous traitons

Le CHU DIJON BOURGOGNE collecte différents types de données personnelles vous concernant. 

Nous collectons directement vos données lorsque vous remplissez un formulaire de contact ou d’inscription, lorsque vous prenez rendez-vous, ou de façon générale, lorsque vous échangez avec le CHU DIJON BOURGOGNE de toute autre manière.

La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astérisque, sont indispensables au CHU DIJON BOURGOGNE pour traiter votre demande. Sans ces informations, le CHU DIJON BOURGOGNE ne pourra traiter votre demande.

 

Aucune donnée n’est communiquée par un site tiers.

Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au site du CHU DIJON BOURGOGNE, notamment, les informations sur votre navigation. Le CHU DIJON BOURGOGNE utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le site. 

Pour en savoir plus sur les cookies et la manière de les désactiver, veuillez consulter la politique de « Gestion des Cookies » 

Les objectifs du traitement de vos données personnelles

Les données que le CHU DIJON BOURGOGNE collecte sont nécessaires pour lui permettre de répondre aux finalités suivantes :

  • La prise de rendez-vous en ligne auprès de nos services ;
  • La gestion de vos demandes d’informations formulées sur le formulaire de contact ; 
  • L’envoi d’actualités et de renseignements sur nos services ; 
  • La réalisation d’enquêtes ; 
  • L’inscription aux évènements ;
  • La gestion des cookies et traceurs ;
  • La gestion des demandes d’exercice des droits RGPD ;
  • Le respect de notre charte de bonne conduite. En effet, en cas de manquements de votre part, nous pourrons être amenés à vous restreindre l’accès à nos services.

De façon générale, le CHU DIJON BOURGOGNE ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

Les fondements juridiques justifiant le traitement

Dans tous les cas, le CHU DIJON BOURGOGNE collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.

Certaines de vos données sont traitées par le CHU DIJON BOURGOGNE pour répondre à ses obligations légales, notamment la gestion des demandes des droits RGPD des personnes concernées.

Sous réserve d’avoir obtenu votre consentement préalable, le CHU DIJON BOURGOGNE peut traiter vos données pour déposer des cookies dans les conditions décrites dans la politique de « Gestion des Cookies »

À tout moment, vous pouvez revenir sur votre choix et retirer votre consentement sans toutefois remettre en cause la légalité du traitement reposant sur le consentement et mis en œuvre avant le retrait.

Le CHU DIJON BOURGOGNE pourra traiter vos données personnelles aux fins de poursuite de son intérêt légitime notamment pour répondre à vos demandes via le formulaire de contact.

Les durées de conservation de vos données

Nous recueillons et utilisons les données personnelles vous concernant pour les finalités principales décrites ci-dessus. Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la satisfaction des différentes finalités, sauf dans les cas où la loi nous autorise ou exige de les conserver plus longtemps. 

En matière de prise de rendez-vous en ligne, le CHU DIJON BOURGOGNE pourra conserver les données pendant 3 ans à compter du dernier rendez-vous pris par la personne concernées (en cas d’inactivité).

En matière de gestion des demandes de contact, le CHU DIJON BOURGOGNE pourra conserver les données pendant 1 an à compter de la demande.

En matière d’inscription aux évènements, le CHU DIJON BOURGOGNE pourra conserver les données pendant 1 an à compter de la fin de l’évènement.

En matière de gestion des demandes d’exercice des droits RGPD, les données seront conservées le temps de l’instruction de votre demande, puis archivées conformément aux délais de prescription en vigueur (5 ans).

Pour les données relatives aux cookies, veuillez consulter la politique de Gestion des Cookies 

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO du CHU DIJON BOURGOGNE.  

Les destinataires de vos données

Vos données personnelles peuvent être communiquées par le CHU DIJON BOURGOGNE.  

Il s’agit des services habilités, en fonction des finalités mises en œuvre par le CHU DIJON BOURGOGNE, et devant en connaître dans le cadre des finalités susmentionnées.

En matière de gestion des demandes de contact, vos données sont gérées par un service dédié du CHU DIJON BOURGOGNE.

En matière d’inscription aux évènements ou à des formations, vos données peuvent être transmises au service en charge de leur gestion du CHU DIJON BOURGOGNE.

En matière de gestion des demandes d’exercice des droits RGPD, vos données sont transmises au DPO. 

Vos données font également l’objet d’une transmission aux sous-traitants du CHU DIJON BOURGOGNE ayant un besoin réel et justifié d’y accéder.

En outre, nous sommes susceptibles de communiquer vos données personnelles dans le cas où nous serions tenus de nous conformer aux lois et aux règlements et aux requêtes et ordres légaux ou si cela est permis par la loi (c’est à dire, pour la protection et la défense des droits, situation qui menace la vie, santé ou la sécurité, etc.). 

En tout état de cause, nous exigeons toujours de ces destinataires qu’ils présentent des garanties de confidentialité et de sécurité suffisante et qu’ils prennent les mesures physiques, organisationnelles et techniques nécessaires à la protection et la sécurisation de vos données personnelles, conformément à la législation en vigueur. 

Le transfert hors UE de vos données

Vos données sont hébergées sur des serveurs sécurisées.

Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.

Les mesures de sécurité mises en oeuvre

Le CHU DIJON BOURGOGNE sécurise vos données personnelles en mettant en place des mesures physiques, organisationnelles, et techniques adéquates afin d’éviter tout accès, utilisation, divulgation, modification ou destruction non autorisé, conformément à la réglementation en vigueur. 

Ces mesures incluent notamment : 

  • Un stockage sur des serveurs sécurisés au sein de l’Union Européenne ; 
  • Des procédés de chiffrement des données transmises et la mise en œuvre de moyens permettant de garantir la confidentialité, l’intégrité et la disponibilité de vos données ; 
  • Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration ;
  • L’utilisation d’une authentification forte ;
  • Une politique de gestion des accès ; 
  • La sécurisation contractuelle prévue à l’article 28 du RGPD ; 
  • La mise en place de mesures organisationnelles en interne afin de protéger vos données, dont la mise en place d’une procédure de gestion des violations de données personnelles. 

Vos droits sur vos données personnelles

Au titre du RGPD et de la Loi Informatique et Libertés, vous disposez de différents droits.

Vous pouvez obtenir du CHU DIJON BOURGOGNE la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par le CHU DIJON BOURGOGNE.

Vous pouvez obtenir du CHU DIJON BOURGOGNE, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.

Sauf exceptions légales, vous pouvez demander au CHU DIJON BOURGOGNE l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par le CHU DIJON BOURGOGNE sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière. Vous pouvez vous opposer à tout moment au dépôt de cookies.

Vous pouvez demander au CHU DIJON BOURGOGNE de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

  • Vous contestez l’exactitude des données utilisées par le CHU DIJON BOURGOGNE ; 
  • Vous vous opposez à ce que vos données soient traitées ;
  • En cas d’usage illicite mais vous vous opposez à leur effacement ;
  • Vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.

Lorsque le traitement de vos données personnelles est fondé sur votre consentement, vous avez la possibilité de retirer, à tout moment, votre consentement.

De même, pour retirer votre consentement aux cookies, vous pourrez le faire selon les modalités mentionnées dans la Politique de Gestion des Cookies 

Nous contacter

Si vous souhaitez exercer vos droits, vous avez la possibilité de nous contacter : 

  • Par mail  :  communication@chu-dijon.fr ;
  • Par voie postale : CHU Dijon Bourgogne, Direction de la Communication, 1 bd Jeanne d'Arc. BP n°77908. 21079 Dijon cedex.

Pour votre parfaite information, un délégué à la protection des données a été nommé au sein du CHU de Dijon. Pour toute question relative à la Protection des données à caractère personnel, vous pouvez le contacter : 

  • Par mail : dpo@chu-dijon.fr
  • Par voie postale : CHU Dijon Bourgogne, Direction Générale, délégué à la protection des données GHT 21-52, 1 bd Jeanne d'Arc. BP n°77908. 21079 Dijon cedex.

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, etc.). La demande doit également être accompagnée d’un justificatif d’identité (par exemple, un numéro patient) et préciser l’adresse à laquelle doit parvenir la réponse.

Nous nous efforcerons de répondre à vos demandes dans les meilleurs délais et dans les conditions prévues par la réglementation applicable. Néanmoins, dans certains cas, il est possible que nous ne soyons pas en mesure d'y répondre favorablement afin de respecter nos obligations légales ou contractuelles. 

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès de la CNIL sur le site https://cnil.fr/plaintes, ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.