Propriétaire
CLEO est mis en œuvre par le service communication et la Direction des Systèmes d’Information de la Fondation HOPALE , 52 Rue du Docteur CALOT 62600 Berck..
CLEO est développé par la Direction des Systèmes d’Information et de l'Informatique des Hospices Civils de Lyon (HCL), 61 Boulevard Pinel 69500 Bron, éditeur des solutions logicielles Easily.
Hébergement
CLEO est hébergé en France par les Hospices Civils de Lyon, Etablissement public de santé dont le siège social est situé 3 quai des Célestins - BP 2251 69229 Lyon Cedex 02.
Cette plateforme est agréée pour l’hébergement de données de santé.
Voir https://esante.gouv.fr/labels-certifications/hds/liste-des-herbergeurs-agrees.
Clause de confidentialité
Données recueillies par le site CLEO
CLEO recueille deux types de renseignements sur ses usagers :
- "les données à caractère personnel" incluant notamment vos données d'identification (comme votre nom, adresse, numéro de téléphone, adresse électronique), les données nécessaires à la gestion de votre compte CLEO (comme l'historique de vos accès), ainsi que les données administratives et médicales nécessaires aux finalités décrites ci-dessous (comme les données de santé provenant de votre dossier médical ou celles que vous souhaitez stocker dans CLEO).
- "les données globales" de gestion du service CLEO non personnelles et anonymes (comme le nombre de visiteurs sur notre site Web).
Utilisation et finalité des données recueillies
Nous utilisons les données que vous avez soumises pour communiquer avec vous d'une manière sécurisée, en garantissant la confidentialité des informations échangées, et notamment :
(a) pour répondre à vos demandes : démarches administratives ou suivi médical,
(b) pour vous communiquer via CLEO des informations ciblées sur votre parcours de soins,
(c) pour vous envoyer une newsletter (si vous y êtes abonnés).
CLEO ne vend, ni loue, ni cède sa liste d’utilisateurs et leurs données à une tierce partie.
CLEO garde une trace des pages que vous avez consultées dans le site afin de déterminer quelles sont les fonctionnalités les plus populaires. Ces données sont utilisées uniquement dans un but d’amélioration du service CLEO (voir l'utilisation des cookies ci-dessous).
Nous collaborons également avec le MIPIH pour le paiement des factures (Avis de Sommes à Payer) par carte de crédit, et la gestion du dossier administratif. Le MIPIH aura uniquement accès aux renseignements personnels que vous lui fournirez lors d’un paiement par carte de crédit. Ces données seront traitées de façon sécurisée conformément aux lois sur la confidentialité et la protection des données.
Politique de confidentialité des données médicales
Toute personne prise en charge par un professionnel de santé, un établissement ou service, un professionnel ou organisme concourant à la prévention ou aux soins, un professionnel du secteur médico-social ou social ou un établissement ou service social et médico-social a droit au respect de sa vie privée et du secret des informations la concernant.
Excepté dans les cas de dérogation expressément prévus par la loi, ce secret couvre l'ensemble des informations, concernant la personne, venu à la connaissance du professionnel, de tout membre du personnel de ces établissements, services ou organismes et de toute autre personne en relation, de par ses activités, avec ces établissements ou organismes. Il s'impose à tous les professionnels intervenant dans le système de santé.
Un professionnel peut échanger avec un ou plusieurs professionnels identifiés des informations relatives à une même personne prise en charge, à condition qu'ils participent tous à sa prise en charge et que ces informations soient strictement nécessaires à la coordination ou à la continuité des soins, à la prévention ou à son suivi médico-social et social.
Lorsque ces professionnels appartiennent à la même équipe de soins, ils peuvent partager les informations concernant une même personne qui sont strictement nécessaires à la coordination ou à la continuité des soins ou à son suivi médico-social et social. Ces informations sont réputées confiées par la personne à l'ensemble de l'équipe.
Le partage, entre des professionnels ne faisant pas partie de la même équipe de soins, d'informations nécessaires à la prise en charge d'une personne requiert son consentement préalable, recueilli par tout moyen, y compris de façon dématérialisée dans CLEO.
La personne est dûment informée par la présente de son droit d'exercer une opposition à l'échange et au partage d'informations la concernant. Elle peut exercer ce droit à tout moment en s’adressant au praticien ayant constitué son dossier.
Utilisations des cookies
Lorsque vous visitez le site web CLEO, les informations relatives à votre type de navigateur, système d'exploitation, adresse IP ainsi que l’heure de connexion sont automatiquement recueillies.
Vous pouvez vous opposer à l'enregistrement des cookies en paramétrant votre navigateur conformément aux instructions disponibles dans sa page d'aide.
Liens et sites Web des tierces parties
Cette clause ne s'applique qu'à CLEO. Ce site contient des liens vers d’autres sites Web comme Google ou les sites Internet de la Fondation HOPALE (comme http://www.fondation-hopale.org). Dans certains cas, ces autres sites sont accessibles par la technologie "continue" et peuvent sembler faire partie de notre site Web. Ces entités ne faisant pas partie de CLEO nous vous recommandons de vous familiariser avec les différentes clauses de confidentialité et autres conditions inhérentes à chaque site Web lié avant de soumettre vos données d'identification personnelle
Durée de conservation des données personnelle
Les données personnelles stockées dans CLEO sont conservées jusqu’à leur suppression manuelle sous la responsabilité de l’utilisateur ou jusqu’à la suppression du compte CLEO de l’utilisateur à sa demande.
Seront toutefois conservées dans le dossier du patient, pour des durées réglementaires plus longues, les données nécessaires au suivi administratif et médical des patients ainsi que les données nécessaires au respect des obligations légales auxquelles la Fondation HOPALE est soumise ou les données nécessaires à la défense des intérêts légitimes de la Fondation HOPALE (obligations de contrôle, de certification, de justification, etc. auprès des autorités ou juridictions compétentes).
La réglementation en vigueur dispose notamment que les informations concernant la santé des patients sont soit conservées au sein des établissements de santé qui les ont constituées.
Le dossier médical est conservé pendant une durée de vingt ans à compter de la date du dernier séjour de son titulaire dans l'établissement ou de la dernière consultation externe en son sein. Lorsqu'en application des dispositions qui précèdent, la durée de conservation d'un dossier s'achève avant le vingt-huitième anniversaire de son titulaire, la conservation du dossier est prorogée jusqu'à cette date. Dans tous les cas, si la personne titulaire du dossier décède moins de dix ans après son dernier passage dans l'établissement, le dossier est conservé pendant une durée de dix ans à compter de la date du décès. Ces délais sont suspendus par l'introduction de tout recours gracieux ou contentieux tendant à mettre en cause la responsabilité médicale de l'établissement de santé ou de professionnels de santé à raison de leurs interventions au sein de l'établissement.
La Fondation HOPALE invite également les utilisateurs de CLEO à utiliser leur dossier médical partagé (https://www.dmp.fr/) et met tout en œuvre pour assurer la compatibilité du service CLEO avec ce service de l’Assurance Maladie.
Protection et stockage des données personnelles
CLEO applique les recommandations de la CNIL (https://www.cnil.fr) et de l’Agence du Numérique en Santé (ASIP Santé : https://esante.gouv.fr/) pour les applications de santé en réseaux, notamment en matière de sécurisation des accès et de gestion des mots de passe. Tous les échanges de données entre votre ordinateur et le serveur sont ainsi cryptés par le protocole SSL 3 (Secure Socket Layer).
Les serveurs CLEO sont localisés dans une salle machine avec double accès sécurisé par badges magnétique (entrée des locaux et accès à la salle machine), lesquels font l'objet d'une vidéosurveillance. La sécurité incendie est assurée. Les bureaux abritant les postes de travail sont fermés à clé en l'absence des utilisateurs.
CLEO met aussi en œuvre un processus d'authentification forte des usagers avec utilisation d’un mot de passe à usage unique (One Time Password ou OTP) pour l'accès aux données de santé, conformément aux recommandations de l'ASIP santé
L’accès aux données médicales personnelles des usagers est réservé aux professionnels de santé habilités conformément à la politique de confidentialité des données médicales ci-dessus et :
- Requiert une habilitation de chaque professionnel par le super administrateur de CLEO au sein d’un annuaire interne dédié au logiciel CLEO.
- Est soumis à une authentification forte du professionnel via sa carte de professionnel de santé (carte CPS) ou son compte dans le système d'information de la Fondation HOPALE.
L’accès aux données administratives stockées par CLEO (demandes de rendez-vous, pré-admission ...) est réservé à des membres du personnel de la Fondation HOPALE habilité à la gestion administrative usager :
- Requiert une habilitation de chaque personne par le super administrateur du site CLEO au sein d’un annuaire interne dédié au logiciel CLEO.
L’accès aux informations d’identification (e-mail, numéro de téléphone, réinitialisation de mot de passe) est réservé aux membres de l’équipe qui assure le support du portail CLEO et :
- Requiert une habilitation de chaque personne par le super administrateur du site CLEO au sein d’un annuaire interne dédié au logiciel CLEO.
En dehors des cas cités ci-dessus, personne n’accède aux données médicales et administratives déposées dans CLEO.
Comment exercer vos droits « Informatique et Libertés »
Conformément à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, toute personne peut :
- obtenir communication des informations la concernant,
- obtenir, le cas échéant, rectification ou suppression des informations la concernant,
- s’opposer ou demander à limiter l’usage qui est fait de ses données, pour des raisons légitimes,
en s’adressant au guichet unique de la Fondation HOPALE :
Par téléphone : 03 21 89 20 20
ou
Via le formulaire de
contact du site
institutionnel, en précisant la nature de votre demande.
La Fondation HOPALE a désigné un Délégué à la Protection des Données que vous pouvez contacter par mail à l’adresse suivante : donnees.personnelles@fondation-hopale.org.
Si vous estimez, après avoir d’abord contacté la Fondation HOPALE, et après avoir ensuite contacté son Délégué à la Protection des Données par mail (donnees.personnelles@fondation-hopale.org), que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Les usagers du site web CLEO et de l’application CLEO mobile s’engagent à utiliser les fonctions de CLEO conformément à l’usage prévu pour ces fonctions et aux recommandations inscrites dans les écrans du site web CLEO et de l’application CLEO mobile. Toute utilisation illicite de ce service ou pouvant nuire au bon fonctionnement de CLEO ou à ses utilisateurs ou aux services administratifs et aux services de soins participant au programme CLEO sera sanctionnée par la suppression du compte d’accès de l’usager concerné et de toutes ses données médicales ou administratives stockées dans CLEO.
Les enfants de moins de 16 ans ne sont pas autorisés à s’inscrire au service CLEO. Toutefois, leurs parents ou responsables légaux, s’ils sont inscrits au service CLEO, peuvent déposer des informations en leur nom. Si nous constatons qu'une personne de moins de 16 ans tente de fournir ou a soumis elle-même des données personnelles par l'entremise de ce site Web, nous informerons l’utilisateur qu’il nous est impossible d'accepter ses données personnelles. Nous supprimerons de telles données personnelles de nos dossiers.
Lorsque qu'un enfant atteint l'âge de 18 ans, le lien, s'il a été mis en place, qui permet aux parents d'accéder à ses données via CLEO est supprimé et doit être reconfirmé par le jeune adulte pour être à nouveau utilisable.
La Fondation HOPALE peut, à sa seule discrétion, mettre à jour cette clause à tout moment en publiant la clause modifiée sur ce site Web.
Nous vous recommandons donc de consulter régulièrement cette page.
CLEO, dans ses versions web et mobile, relève de la législation française et internationale sur les droits d'auteur et la propriété intellectuelle. Tous les droits de reproduction sont réservés, y compris les représentations iconographiques et photographiques. La reproduction de tout ou partie de ce site sur un support quel qu'il soit, est formellement interdite sauf autorisation expresse de la Fondation HOPALE.
La reproduction des textes sur un support papier est autorisée, sous réserve du respect des trois conditions suivantes :
(a) gratuité de la diffusion,
(b) respect de l'intégrité des documents reproduits (pas de modification ni altération)
(c) citation claire et lisible de la source sous la forme suivante : "Document issu du site Internet CLEO https://cleo.fondation-hopale.org. Les droits de reproduction sont réservés et strictement limités" ou "Document issu de l’application CLEO mobile. Les droits de reproduction sont réservés et strictement limités".
Pour toute autre utilisation, veuillez nous consulter.
Le service communication et la Direction des Systèmes d'Information de la Fondation HOPALE ne peut garantir l'exactitude, ni le caractère exhaustif des informations présentées sur CLEO. Elle ne pourra en aucun cas être tenue pour responsable d'un dommage direct ou indirect, pouvant résulter de votre visite sur le site web CLEO ou de votre utilisation de l’application CLEO mobile ou associé à celle-ci.