Données Personnelles

1- Les dispositions générales

Le Réseau Périnatal de Bourgogne (DSRPB) attache une importance particulière à la protection de vos données personnelles. Dans un souci de transparence, la présente rubrique « Données personnelles » a pour objectif de vous expliquer pourquoi et comment vos données personnelles sont collectées et traitées par le RPB, comment elles sont protégées, quels sont les droits dont vous disposez et comment vous pouvez les exercer.

Notre Politique de Gestion des Cookies complète la présente rubrique en vous informant des finalités et des conditions d’utilisation des cookies ou des données de navigation susceptibles d’être déployés sur notre site Internet.

Le DSRPB se réserve le droit de modifier à tout moment la présente rubrique “Données personnelles”. Toute modification prendra effet immédiatement. Par conséquent, nous vous invitons à consulter régulièrement cette rubrique, accessible depuis toutes les pages du site, afin de vous tenir informés de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le site : femme et enfant

1-1 Définitions

Qu’est-ce qu’une donnée à caractère personnel ?

Toute information se rapportant à une personne physique identifiée ou identifiable. Une personne peut être identifiée directement (nom, prénom…) et/ou indirectement (numéro d’identification, numéro de téléphone, images…).​

Qu’est-ce qu’un traitement de données personnelles ?

Toute opération effectuée sur des données personnelles (collecte, enregistrement, modification, conservation, effacement) sur support papier ou informatique.

1-2 Responsable de traitement

Le responsable de traitement est la personne morale ou physique qui détermine les finalités et les moyens d’un traitement, c’est-à-dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.

Le responsable du traitement de vos données personnelles est le Réseau Périnatal de Bourgogne (RPB).​

1-3 Loi applicable et autorité administrative compétente

La présente politique de protection des données personnelles est régie par le Règlement Général sur la Protection des Données personnelles n°2016/679 (« RGPD ») et par la Loi Informatique et Libertés modifiée, sous le contrôle réglementaire de l’autorité française de protection des données personnelles, la CNIL (Commission Nationale de l’Informatique et des Libertés).

2- Les catégories de données personnelles que nous traitons

Dans le cadre de ses activités, le Réseau Périnatal de Bourgogne (DSRPB) est amené à collecter et traiter différents types de données personnelles, en conformité avec la réglementation en vigueur.

Ces données sont collectées de manière directe ou indirecte lors de vos interactions avec nous.

2-1 Données que vous nous communiquez directement

Nous collectons des données personnelles que vous nous fournissez lors de votre inscription à nos événements, de votre adhésion au réseau, de vos échanges avec nos services, ou encore lors de l’utilisation des formulaires présents sur notre site internet.

Ces données incluent notamment :

  • Vos données d’identification : nom, prénom, numéro de sécurité sociale.
  • Vos coordonnées : adresse postale, adresse e-mail, numéro de téléphone.
  • Vos données professionnelles : fonction, établissement, statut professionnel.
  • Vos données financières : informations bancaires limitées (uniquement via des services sécurisés comme PayPal pour les paiements liés aux adhésions et événements).
  • Les données figurant dans les formulaires de contact ou dans les mails que vous nous adressez.
  • Vos images : photographies ou vidéos prises lors des événements organisés par le RPB.
  • Vos données de santé : si vous participez à des études ou projets de recherche en lien avec nos activités périnatales.

Nous veillons à ce que ces informations bénéficient d’un niveau de protection renforcé et ne soient traitées que dans les cas strictement nécessaires.

2-2 Données collectées automatiquement

Lors de votre navigation sur notre site internet, certaines informations techniques sont automatiquement collectées afin d’améliorer votre expérience utilisateur et de sécuriser notre site.

Ces données incluent :

  • Cookies et traceurs : des fichiers sont enregistrés sur votre appareil afin d’améliorer les fonctionnalités du site et d’analyser l’audience. Pour plus d’informations, veuillez consulter notre Politique de Gestion des Cookies.
  • Données de connexion et de navigation : adresse IP, type d’appareil utilisé, navigateur, pages consultées, durée de consultation.
  • Données de localisation approximative : recueillies via votre adresse IP pour des statistiques d’utilisation.

3- Les finalités et bases légales du traitement de vos données personnelles

Le réseau périnatal de Bourgogne collecte et traite vos données personnelles pour des finalités précises, fondées sur des bases légales conformes au Règlement Général sur la protection des données (RGPD). Ces traitements reposent sur l’intérêt légitime du DSRPB, votre consentement ou le respect d’obligations légales.

3-1 Les finalités basées sur l’exécution d’une mission d’intérêt public

Certains traitements de données personnelles réalisés par le DSRPB s’inscrivent dans le cadre de ses missions d’intérêt public, conformément à l’article 6, paragraphe 1, point e) du RGPD, et à ses missions prévues par la réglementation en vigueur. Ces traitements sont nécessaires à la réalisation des actions du réseau périnatal dans le domaine de la santé publique, notamment pour :

  • La coordination et l’accompagnement des professionnels de santé dans la prise en charge périnatale.
  • Le suivi et l’amélioration des pratiques professionnelles dans le domaine de la périnatalité.
  • La collecte et l’analyse de données de santé à des fins de surveillance, de prévention ou d’amélioration de la qualité et de la sécurité des soins.
  • La réalisation d’actions de formation, d’information et de sensibilisation destinées aux professionnels de santé et aux usagers.
  • La participation à des études ou projets de recherche relevant de la santé publique, conformément au cadre légal et réglementaire applicable.

Ces traitements sont encadrés par des dispositions légales ou réglementaires précises et mis en œuvre dans le respect des garanties prévues par le RGPD et la Loi informatique et Libertés.  

3-2 Les finalités basées sur l’intérêt légitime

Certaines de vos données personnelles sont traitées pour répondre aux intérêts légitimes du DSRPB, notamment pour :

  • Gestion des demandes d’informations : Répondre aux sollicitations que vous formulez via nos formulaires de contact ou par d’autres moyens de communication.
  • Organisation d’évènements : Gérer les inscriptions, la logistique et la communication liés aux évènements que nous organisons, tels que des congrès, des journées de travail ou des formations.
  • Gestion des adhésions : Administrer les adhésions au réseau, y compris la collecte des cotisations et la tenue ç jour de l’annuaire des membres.
  • Communication interne et externe : Diffuser des informations pertinentes sur nos activités, nos services ou des actualités liés à la périnatalité, à destination de nos membres et partenaires.

3-3 Les finalités basés sur le consentement

Avec votre accord explicite, nous pouvons traiter vos données personnelles pour :

  • Envoi de newsletter et d’informations promotionnelles : vous tenir informé€ de nos actualités, de nos services ou des évènements à venir susceptibles de vous intéresser.
  • Réalisation d’enquêtes de satisfaction ou d’études : Mieux comprendre vos besoins et améliorer la qualité de nos services grâce à vos retours et suggestions.  
  • Utilisation de cookies et autres traceurs : Analyser votre navigation sur notre site internet pour améliorer votre expérience utilisateur et réaliser des statistiques de fréquentation. Pour plus de détails, veuillez consulter notre politique de gestion des cookies.

3-4 Les finalités basées sur une obligation légale

Le RPB est tenu de traiter certaines de vos données personnelles pour se conformer à des obligations légales, notamment pour :

  • Gestion des demandes d’exercice de droits : Répondre aux sollicitations relatives à vos droits en matière de protection des données (accès, rectification, effacement, etc.)
  • Respect des obligation comptables et fiscales : Assurer la conformité de nos opérations financières, telles que la facturation des adhésions ou des participations aux évènements, avec la législation en vigueur.
  • Sécurité et intégrité du site : Prévenir et détecter les activités frauduleuses ou les atteintes à la sécurité de notre site internet.

En définissant clairement ces finalités, le DSRPB s’engage à une utilisation transparente et responsable de vos données personnelles, conformément aux exigences légales et réglementaires en vigueur.

4- Les durées de conservation de vos données

Nous recueillons et utilisons les données personnelles vous concernant pour les finalités principales décrites ci-dessus. Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la satisfaction des différentes finalités, sauf dans les cas où la loi nous autorise ou exige de les conserver plus longtemps.

En matière de prise de rendez-vous en ligne, le DSRPB pourra conserver les données pendant 3 ans à compter du dernier rendez-vous pris par la personne concernées (en cas d’inactivité).

En matière de gestion des demandes de contact, le DSRPB pourra conserver les données pendant 1 an à compter de la demande.

En matière d’inscription aux évènements, le DSRPB pourra conserver les données pendant 1 an à compter de la fin de l’évènement.

En matière de gestion des demandes d’exercice des droits RGPD, les données seront conservées le temps de l’instruction de votre demande, puis archivées conformément aux délais de prescription en vigueur (5 ans).

Pour les données relatives aux cookies, veuillez consulter la politique de Gestion des Cookies 

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du …

  • Données relatives aux professionnels de santé inscrits sur notre réseau : Ces données sont conservées pendant la durée de votre inscription active. En cas de cessation de votre activité professionnelle ou sur demande de votre part, vos données seront supprimées ou anonymisées dans un délai raisonnable.
  • Données collectées lors de l’inscription de nos évènements professionnels : Les informations recueillies pour l’organisation et la gestion des évènements sont conservées pendant une durée de 1 an à compter de la fin de l’évènement, conformément aux pratiques du CHU Dijon Bourgogne.
  • Données liées au suivi des enfants vulnérables : Ces données sensibles sont conservées conformément aux recommandations légales en vigueur, pendant une durée maximale de 20 ans à compter de la date du dernier suivi ou de la majorité de l’enfant, sauf disposition légale spécifique contraire.
  • Données de gestion des demandes d’exercice des droits RGPD, les données seront conservées le temps de l’instruction de votre demande, puis archivées conformément aux délais de prescription en vigueur (5 ans).

Pour de plus amples informations sur les durées de conservation des données, vous pouvez nous contacter : perinatalite@chu-dijon.fr

Pour information, un délégué à la protection des données a été nommé au sein du CHU de Dijon. Si besoin, vous pouvez le contacter à l’adresse dpo@chu-dijon.fr

5- Destinataires de vos données

Vos données personnelles peuvent être communiquées par le RPB à des destinataires internes et Vos données personnelles peuvent être communiquées par le RPB à des destinataires internes et externes, conformément aux finalités précédemment mentionnées.

5.1 Destinataires internes

Il s’agit des services habilités du RPB, en fonction des finalités mises en œuvre par le RPB, et devant en connaître dans le cadre des finalités susmentionnées.

  • En matière de gestion des demandes de contact, vos données sont gérées par un services dédié du DSRPB, qui assure le traitement et le suivi de vos sollicitations.
  • En matière d’inscription aux évènements, aux formations ou aux adhésions professionnelles, vos données peuvent être transmises au service en charge de leur gestion au sein du DSRPB.
  • En matière d’exercice de vos droits, vos données peuvent être transmises à un agent du DSRPB, en cas de complications dans l’exercice de vos droits le, votre demande pourrait être transmise au DPO du CHU de Dijon.
  • Concernant le suivi des enfants, les données peuvent être transmises aux services concernés du RPB dans le cadre des missions d’accompagnement et de coordinations des professionnels de santé.

5.2 Les destinataires externes

Vos données font également l’objet d’une transmission aux sous-traitants du CHU Dijon Bourgogne ayant un besoin réel et justifié d’y accéder dans le cadre des prestations techniques, administratives et logistiques.

En outre, nous sommes susceptibles de communiquer vos données personnelles dans le cas où nous serions tenus de nous conformer aux lois et aux règlements et aux requêtes et ordres légaux si cela est permis par la loi (c’est-à-dire pour la protection et la défense des droits, une situation qui menace la vie, santé ou la sécurité, etc. ).

En tout état de cause, nous exigeons toujours de ces destinataires qu’ils présentent des garanties de confidentialité et de sécurité suffisantes et qu’ils prennent les mesures physiques, organisationnelles et techniques nécessaires à la protection et à la sécurisation de vos données personnelles conformément à la législation en vigueur.

6- Le transfert hors UE de vos données

Vos données sont hébergées sur des serveurs sécurisés.

Si vos données venaient à être transférées hors de l’Union Européenne, par le biais de nos sous-traitants notamment, nous apporterions une attention particulière à ce que ces derniers traitent vos données dans le plus strict respect de la réglementation en vigueur en matière de protection des données personnelles.

Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne et d’assurer un niveau de protection adéquat des données transférées.

7- Les mesures de sécurité mise en œuvre

Le réseau périnatal de Bourgogne sécurise vos données personnelles en mettant en place des mesures physiques, organisationnelles et techniques adéquates afin d’éviter tout accès, utilisation, divulgation, modification ou destruction non autorisé, conformément à la réglementation en vigueur.

Ces mesures incluent notamment :

  • Un stockage sur des serveurs sécurisés au sein de l’Union Européenne ;
  • Des procédés de chiffrement des données transmises et la mise en œuvre de moyens permettant de garantir la confidentialité, l’intégrité et la disponibilité de vos données ;
  • Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration.
  • Une politique de gestion des accès ;
  • La sécurisation contractuelle prévu à l’article 28 du RGPD ;
  • La mise en place de mesures organisationnelles en interne afin de protéger vos données, dont la mise en place d’une procédure de gestion des violations des données personnelles.

8- Vos droits sur vos données personnelles

Au titre du RGPD et de la loi informatique et Libertés, vous disposez de différents droits.

  • Le droit d’accès à vos données ;

Vous pouvez obtenir du Réseau Périnatal de Bourgogne la confirmation que vos données sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès à l’ensemble des données et informations détenues par le RPB.

  • Le droit de rectification de vos données

Vous pouvez obtenir du RPB, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées si nécessaires.

  • Le droit à l’effacement de vos données

Sauf exceptions légales vous pouvez demander au RPB l’effacement, dans les meilleurs délais, de vos données si, notamment, vous estimez que le traitement réalisé sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

  • Le droit à la limitation du traitement

Vous pouvez demander la suspension temporaire de l’utilisation de vos données, notamment en cas de contestation sur l’exactitude des données ou la licéité du traitement.

  • Le droit d’opposition au traitement de vos données

Vous pouvez vous opposer, pour des motifs légitimes, au traitement de vos données personnelles. En cas de prospection, ce droit s’exerce sans motif particulier.

  • Le droit de retirer votre consentement à tout moment

Lorsque le traitement repose sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.

9- Nous contacter

Si vous souhaitez exercer vos droits en matière de protection des données personnelles, vous avez la possibilité de nous contacter :

  • Par mail : perinatalite@chu-dijon.fr
  • Par voie postale : Dispositif Spécifique Régional en Périnatalité de Bourgogne ; 1 Bd Maréchal de Lattre de Tassigny ; B.P : 77908 – Dijon Cedex

Pour votre parfaite information, un délégué à la protection des données a été nommé au sein du CHU de Dijon. Pour toute question relative à la Protection des données à caractère personnel, vous pouvez le contacter :

  • Par mail : dpo@chu-dijon.fr ;
  • Par voie postale : CHU Dijon Bourgogne, Direction Générale, délégué à la protection des données GHT 21-52, 1 bd Jeanne d’Arc. BP n°77908. 21079 Dijon cedex.

Toute demande doit préciser, en objet le motif de la demande (exercice du droit d’accès, d’opposition, rectification, suppression, limitation du traitement, portabilité des données, etc.) La demande doit également être accompagné d’un justificatif d’identité (exemple : un numéro de dossier ou tout élément permettant de vous identifier) et préciser l’adresse à laquelle doit parvenir la réponse.

Nous nous efforcerons de répondre à vos demandes dans les meilleurs délais et dans les conditions prévues par la réglementation applicable. Néanmoins, dans certains cas, il est possible que nous ne soyons pas en mesure d’y répondre favorablement afin de respecter nos obligations légales ou contractuelles.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès de la CNIL.