Publié le 25/11/2020
La collecte de données personnelles sur les professionnels de santé du territoire se présente aux porteurs de projet dès l’émergence du projet, avec les feuilles d’émargement aux réunions par exemple ou la constitution d’un annuaire de professionnels d’un territoire. Cette collecte de données doit se faire dans le cadre du RGPD.
Le RGPD encadre le traitement des données personnelles et s’applique à toute organisation, publique et privée, qui traite des données personnelles, quelle que soit sa taille. Une « donnée personnelle » est « toute information se rapportant à une personne physique identifiée ou identifiable ».
Un « traitement de données personnelles » est une opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission diffusion ou toute autre forme de mise à disposition, rapprochement).
Quatre principales actions à réaliser pour débuter la mise en conformité :
La CPTS présente de nombreux avantages, tels que :
- Identifiez et listez les activités de votre CPTS qui nécessitent la collecte et le traitement de données
Pour cela, vous pouvez vous appuyer sur le modèle de registre proposé par la CNIL.
- Faites le tri dans les données
La constitution du registre permet de s’interroger sur les données dont votre structure a réellement besoin et de vérifier :
• Que vous ne traitiez pas de données sensibles (ex : données de santé), ou, si c’est le cas, que vous avez bien le droit de les traiter ;
• Que seules les personnes habilitées ont accès aux données ;
• Que vous ne conservez pas les données au-delà de ce qui est nécessaire.
- Respecter le droit des personnes : informez-les !
Le RGPD renforce l’obligation d’information et de transparence à l’égard des personnes dont vous traitez les données. L’information des personnes doit comporter la finalité, le fondement juridique du traitement, la mention des personnes ayant accès aux données, la durée de conservation ainsi que les modalités selon lesquelles les personnes peuvent exercer leurs droits.
- Sécurisez les données
Vous devez prendre toutes les mesures nécessaires pour garantir au mieux la sécurité des données.
Pour les feuilles d’émargement de vos réunions de CPTS, nous vous conseillons d’y apporter les mentions suivantes :
– À partir des feuilles d’émargement des réunions, un annuaire pourra être réalisé sous forme de fichier Excel (ou d’un annuaire) pour une diffusion intra-CPTS ainsi qu’inter-URPS
– Chacun a vérifié/complété ses données. Si vous ne souhaitez pas que vos coordonnées soient diffusées, merci de nous le signaler.
Consultez la fiche mémento RGPD à destination des CPTS