Déclaration de protection des données

Déclaration de protection des données

Par la présente déclaration de protection des données, nous informons sur le traitement des données personnelles en lien avec nos activités et prestations médicales, y compris notre site web sous le nom de domaine corrigeluzern.ch. Nous informons notamment sur les finalités, les modalités et les lieux de traitement des données personnelles. Nous informons également sur les droits des personnes dont nous traitons les données.

Pour certaines activités ou prestations spécifiques ou supplémentaires, nous pouvons publier d’autres déclarations de protection des données, ainsi que des documents juridiques tels que des conditions générales (CG) ou des conventions patients.

Table des matières

  1. Coordonnées
  2. Définitions et bases juridiques
    2.1 Définitions
    2.2 Bases juridiques
  3. Nature, étendue et finalité du traitement des données personnelles
  4. Communication de données personnelles
  5. Communication
  6. Sécurité des données
  7. Données personnelles à l’étranger
  8. Droits des personnes concernées
    8.1 Droits en matière de protection des données
    8.2 Protection juridique
  9. Utilisation du site web
    9.1 Cookies
    9.2 Journalisation
    9.3 Pixels espions
  10. Notifications et communications
    10.1 Mesure du succès et de la portée
    10.2 Consentement et opposition
    10.3 Prestataires pour les notifications et communications
  11. Réseaux sociaux
  12. Services de tiers
  13. Extensions du site web
  14. Remarques finales relatives à la déclaration de protection des données

1. Coordonnées

Le responsable au sens du droit de la protection des données est :

corrigé luzern ag
PD Dr. med. Eva Rüegg
Weystrasse 8
6006 Lucerne
Suisse

E-mail : corrigeluzern@hin.ch

Téléphone : 041 412 31 20

Dans certains cas, des tiers peuvent être responsables du traitement des données personnelles, ou une responsabilité conjointe avec des tiers peut exister. Sur demande, nous renseignons volontiers les personnes concernées sur la responsabilité applicable dans chaque cas.

2. Définitions et bases juridiques

2.1 Définitions
  • Personne concernée : personne physique au sujet de laquelle nous traitons des données personnelles.

  • Données personnelles : toutes les informations se rapportant à une personne physique identifiée ou identifiable.

  • Données personnelles sensibles : données relatives aux opinions et activités syndicales, politiques, religieuses ou philosophiques, données relatives à la santé, à la sphère intime ou à l’appartenance à une ethnie ou à une race, données génétiques, données biométriques. En tant que cabinet de chirurgie, nous traitons largement ce type de données.

  • Traitement : toute opération relative à des données personnelles, quels que soient les moyens et procédés utilisés, par exemple la consultation, la comparaison, l’adaptation, l’archivage, la conservation, la lecture, la communication, l’obtention, l’enregistrement, la collecte, la suppression, la divulgation, le classement, l’organisation, le stockage, la modification, la diffusion, la mise en relation, la destruction et l’utilisation de données personnelles.

2.2 Bases juridiques

Nous traitons les données personnelles conformément au droit suisse, notamment à la loi fédérale sur la protection des données (LPD) et à l’ordonnance sur la protection des données (OPDo). En outre, en tant que cabinet médical, nous sommes soumis au secret professionnel médical conformément à l’art. 321 du Code pénal suisse (CP).

3. Nature, étendue et finalité

Nous traitons les données personnelles nécessaires afin de pouvoir fournir durablement nos prestations médicales et autres activités de manière conviviale, sûre et fiable. Les données personnelles traitées relèvent notamment des catégories suivantes :

  • Données médicales (données de santé) : il s’agit notamment des antécédents médicaux, résultats, diagnostics, plans de traitement, photographies avant/après ainsi que des comptes rendus opératoires. Nous les traitons auccessivement aux fins de conseil médical, de traitement et de suivi.

  • Données d’identification et de contact : nom, adresse, date de naissance, numéro de téléphone, adresse e-mail ainsi que des informations sur l’assurance-maladie.

  • Données d’utilisation et du site web : données du navigateur et de l’appareil, données de contenu (p. ex. saisies dans le formulaire de contact) ainsi que métadonnées et données périphériques.

Le traitement des données de santé repose en principe sur votre consentement explicite ou sur l’exécution du contrat de traitement.

Nous traitons les données personnelles pendant la durée nécessaire à la finalité concernée ou requise par la loi. Dans le canton de Lucerne, les dossiers médicaux sont soumis à une obligation légale de conservation d’au moins 20 ans.

4. Communication de données personnelles

Nous pouvons communiquer des données personnelles à des tiers, les faire traiter par des tiers ou les traiter conjointement avec des tiers. Il s’agit de prestataires spécialisés (p. ex. laboratoires externes, caisses de facturation ou prestataires informatiques).

Ces tiers sont également soumis à la LPD et au secret professionnel médical. Nous ne transmettons des données que dans la mesure où cela est strictement nécessaire au traitement médical, à la facturation ou à l’organisation du cabinet.

5. Communication

Nous traitons des données personnelles afin de pouvoir communiquer avec des personnes individuelles ainsi qu’avec des autorités, organisations et entreprises. Nous traitons notamment les données qu’une personne concernée nous transmet lors d’une prise de contact, par exemple par courrier postal ou par e-mail.

Communication sécurisée (HIN) : pour l’envoi de données sensibles, personnelles ou médicales, nous utilisons le réseau sécurisé de Health Info Net (HIN). Les e-mails envoyés à notre adresse corrigeluzern@hin.ch sont chiffrés dans le réseau HIN. Veuillez toutefois noter que les e-mails que vous nous envoyez depuis des fournisseurs privés non sécurisés pourraient être transmis sans chiffrement.

6. Sécurité des données et secret professionnel médical

En tant que cabinet de chirurgie plastique, reconstructive et esthétique, nous accordons la plus haute importance à la sécurité des données. L’ensemble de nos collaboratrices et collaborateurs sont soumis au devoir de confidentialité et au secret professionnel médical.

Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité des données adaptée au risque. L’accès à notre site web s’effectue au moyen d’un chiffrement de transport (SSL/TLS, HTTPS). La plupart des navigateurs avertissent lors de la visite d’un site web sans chiffrement de transport.

7. Données personnelles à l’étranger

Nous traitons en principe les données personnelles en Suisse. Les dossiers médicaux et les données des patients sont stockés sur des serveurs sécurisés en Suisse.

Toutefois, pour l’exploitation de notre site web et de certains outils (p. ex. logiciels d’analyse), des données personnelles (telles que des adresses IP) peuvent être exportées vers d’autres États. Nous ne communiquons des données qu’à des États dont le droit garantit une protection des données adéquate, ou lorsque une protection appropriée est assurée par des clauses contractuelles types (SCC) ou d’autres garanties.

8. Droits des personnes concernées

8.1 Droits en matière de protection des données

Nous accordons aux personnes concernées l’ensemble des droits prévus par le droit applicable :

  • Droit d’accès : vous pouvez demander à savoir si nous traitons des données personnelles vous concernant et lesquelles, et solliciter une copie de votre dossier patient.

  • Rectification et limitation : vous pouvez faire rectifier ou compléter des données personnelles inexactes.

  • Suppression et opposition : vous pouvez demander la suppression de données personnelles. Veuillez noter que, pour les données médicales, le droit à la suppression peut se heurter à des obligations légales strictes de conservation.

  • Remise des données : vous pouvez demander le transfert de vos données à un autre professionnel de santé (p. ex. en cas de changement de médecin).

Nous sommes tenus d’identifier de manière appropriée les personnes qui demandent des renseignements afin de garantir la protection des données médicales. Les personnes concernées sont tenues de collaborer.

8.2 Protection juridique

Les personnes concernées ont le droit de faire valoir leurs droits en matière de protection des données par voie judiciaire ou de déposer une dénonciation ou une plainte auprès d’une autorité suisse de surveillance de la protection des données. L’autorité de surveillance de la protection des données pour les responsables privés et les organes fédéraux en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT). Le for exclusif pour tout litige en lien avec ce qui précède est Lucerne, Suisse.

9. Utilisation du site web

9.1 Cookies

Nous utilisons des cookies (cookies internes et cookies tiers). Les cookies sont des données enregistrées dans le navigateur de manière temporaire (« cookies de session ») ou permanente afin de rendre le site web convivial et d’en mesurer la portée. Vous pouvez désactiver ou supprimer les cookies à tout moment dans les paramètres de votre navigateur. Lors de l’utilisation de notre site web, vous pouvez gérer activement votre consentement via une éventuelle bannière de cookies. Sans cookies, notre site web pourrait ne plus être disponible dans son intégralité.

9.2 Journalisation

À chaque accès à notre site web, nous enregistrons des informations telles que la date, l’heure, l’adresse IP, le statut d’accès, le système d’exploitation, le navigateur et la page consultée. Nous enregistrons ces données dans des fichiers log du serveur afin d’assurer un fonctionnement sûr et stable de notre site web.

9.3 Pixels espions

Nous pouvons intégrer des pixels espions dans notre présence numérique afin d’établir des analyses statistiques sur l’utilisation de notre site web.

10. Notifications et communications

10.1 Mesure du succès et de la portée

Les notifications et communications peuvent contenir des liens web ou des pixels espions permettant d’enregistrer si une communication individuelle a été ouverte. Nous avons besoin de cette collecte statistique de l’utilisation pour mesurer le succès et la portée.

10.2 Consentement et opposition

En principe, vous devez consentir à l’utilisation de votre adresse e-mail, sauf si cette utilisation est autorisée pour des raisons juridiques ou découle du contrat de traitement. Vous pouvez vous opposer à tout moment à la réception de notifications publicitaires. Restent réservées les notifications nécessaires en lien avec des traitements médicaux.

10.3 Prestataires pour les notifications et communications

Nous envoyons des notifications et communications avec l’aide de prestataires spécialisés, contractuellement tenus de respecter la protection des données.

11. Réseaux sociaux

Nous sommes présents sur des plateformes de réseaux sociaux afin de pouvoir communiquer avec les personnes intéressées et informer sur nos activités. Dans le cadre de ces plateformes, des données personnelles peuvent également être traitées en dehors de la Suisse. Les dispositions de chaque exploitant de plateforme s’appliquent.

12. Services de tiers

Afin de rendre notre site web attrayant et fonctionnel et de coordonner efficacement les rendez-vous, nous utilisons des services de tiers spécialisés. Dans ce cadre, l’adresse IP est transmise à ces prestataires au moins temporairement.

Nous utilisons notamment :

  • agenda.ch : pour la prise de rendez-vous en ligne, nous utilisons le système d’agenda.ch (Suisse). Lors de la réservation, des données d’identification, de contact et relatives à la demande sont transmises à agenda.ch et y sont traitées. Le traitement des données a lieu en Suisse.

  • Logiciel de vidéoconsultation : pour les consultations virtuelles, nous utilisons des prestataires de logiciels spécialisés et sécurisés. Nous recommandons de veiller à disposer d’un environnement privé et sans interruption lors de la participation.

  • Google Maps : pour l’intégration de cartes interactives afin de faciliter votre venue à notre cabinet à Lucerne. Prestataire : Google Ireland Limited (pour les utilisateurs en Suisse/EEE) ou Google LLC (États-Unis).

  • Google Analytics : pour mesurer le succès et la portée de notre site web. Les adresses IP collectées sont en principe raccourcies avant le traitement (« IP masking »), de sorte qu’aucune déduction directe sur votre personne n’est possible.

13. Extensions du site web

Nous utilisons des extensions pour notre site web afin de pouvoir bénéficier de fonctionnalités supplémentaires et de garantir la sécurité de l’infrastructure numérique. Nous pouvons utiliser des services sélectionnés de prestataires appropriés ou exploiter de telles extensions sur notre propre infrastructure numérique.

14. Remarques finales relatives à la déclaration de protection des données

Nous pouvons mettre à jour cette déclaration de protection des données à tout moment. Nous informons des mises à jour de manière appropriée, notamment en publiant la version actuelle de la déclaration de protection des données sur notre site web.