Confidentialité et sécurité des données de santé pour les soins et la recherche

Publié le 13/03/2019 à 13h42 (mis à jour le 10/01/2024 à 14h51)

Le CHU de Toulouse s’engage à garantir la confidentialité et la sécurité des données de santé, conformément à la réglementation applicable [1].

Collecte de données de santé lors de votre prise en charge au CHU

Afin de permettre la meilleure prise en charge possible au sein de l’établissement, ces informations recueillies font l’objet de traitements automatisés (dossier informatique) et/ou non automatisés (dossier papier), sauf opposition justifiée de votre part. Elles sont réservées aux équipes de soin qui vous suivent, ainsi qu’aux services administratifs chargés de la gestion de votre dossier.

Le professionnel de santé qui vous suit peut échanger, avec un ou plusieurs autres professionnels identifiés, des informations relatives à votre dossier, à condition qu’ils participent tous à votre prise en charge et que ces informations soient strictement nécessaires à la coordination ou à la continuité des soins, à la prévention ou à votre suivi médico-social. Le CHU peut aussi utiliser les informations recueillies, codées de manière à garantir leur confidentialité, dans le cadre d’études statistiques d’épidémiologie ou d’évaluation des coûts de santé.

Vos données de santé sont référencées à l’aide de votre identifiant national de santé (INS) et traitées dans un fichier informatisé géré par l’établissement. La base légale de ce traitement est l’obligation légale (cf. articles L. 1111-8-1 et R. 1111-8-1 et suivants du code de la santé publique). Ce traitement a pour finalité de permettre votre identification certaine, en vue d’assurer votre prise en charge dans les meilleures conditions. Il peut vous être demandé de présenter un titre d’identité. Une copie de ce document peut être conservée par l’établissement dans des conditions de sécurité réglementées.

Vous êtes autorisés à demander au CHU la communication des données recueillies et à exercer vos droits de modification, de correction, de mise à jour ou d’effacement de ces données. Cette demande doit être signée et accompagnée d’une copie d‘un titre d’identité en cours de validité portant votre signature.

Pour les personnes protégées (mineurs de moins de 15 ans ou majeurs protégés), la réglementation impose une double demande pour l’exercice de ces droits.

En revanche, vous ne disposez pas du droit de vous opposer au référencement de vos données de santé à l’aide de l’INS (cf. article R. 1111-8-5 du code de la santé publique).

Collectes de données de santé pour développer la recherche

Pour vous offrir les meilleurs soins, une des missions du CHU de Toulouse est de développer la recherche.

Ainsi, lors de votre hospitalisation ou de votre consultation, des données vous concernant et des échantillons biologiques (prise de sang par exemple) peuvent être collectés. La réglementation en vigueur prévoit que ces données et ces échantillons biologiques puissent être secondairement utilisés et partagés, pour la recherche ou pour constituer une collection biologique, sauf opposition expresse de votre part. A ce titre, ces données font l’objet de traitements informatiques sécurisés et sont codées de façon à garantir leur confidentialité.

Elles seront conservées le temps nécessaire à l’objectif de la recherche puis archivées. Vous pouvez vous opposer à cet usage, sans conséquence sur votre prise en charge, en vous adressant au personnel de santé ou au Délégué à la Protection des Données du CHU de Toulouse.

Collectes de données de santé si vous participez à un protocole de recherche

Par ailleurs, durant votre hospitalisation ou votre consultation, il peut vous être proposé de participer à un protocole de recherche.

Après une information spécifique de cette recherche et de vos droits, vous pouvez décider d’y participer ou non, sans avoir à vous justifier.

Si vous souhaitez participer, votre accord vous sera demandé, par un consentement. A tout moment vous pourrez interrompre votre participation à ce protocole de recherche sans justification, et sans que cela ne remette en cause la qualité de vos soins. Vous pouvez également demander la destruction des données de la recherche vous concernant. Votre interlocuteur, pour exercer vos droits, est le professionnel de santé qui vous suit dans le cadre de la recherche, et/ou le Délégué à la Protection des Données du CHU de Toulouse.

Comment exercer l’ensemble de ces droits ?

Pour l’exercice de l’ensemble vos droits, vous pouvez vous adresser directement au médecin qui vous suit et/ou au Délégué à la Protection des Données du CHU de Toulouse (dont l’adresse figure ci-après), par courrier ou par mail. Si vous estimez que vos droits ne sont pas respectés, vous pouvez également exercer votre droit de réclamation auprès de la CNIL, via le site www.cnil.fr.

Contact : Délégué à la protection des données du CHU de Toulouse - Hôpital Rangueil - TSA 50032 - 31059 Toulouse Cedex - courriel : DPO@chu-toulouse.fr

Retrouvez cette information dans le document ci-dessous.

Vous pouvez également consulter le flyer ci-dessous, mis à disposition des patients dans nos établissements, qui reprend cette information de façon synthétique.

[1Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD) et loi n°78-17 du 6 janvier 1978 modifiée par la loi n°2018-493 du 20 juin 2018 relative à l’informatique, aux fichiers et aux libertés.