retour

CGU Patients

CONDITIONS GENERALES D’UTILISATION DU SERVICE TERR-eSANTE – USAGE DES PATIENTS 

 Terr-eSanté V22.8 est une solution numérique proposée par l’Agence Régionale de Santé d’Ile-de-France dont l’objectif est de faciliter la prise en charge coordonnée des patients en fluidifiant le partage d’informations entre professionnels de santé ou du secteur médico-social.  

Terr-eSanté permet aux professionnels de santé et aux professionnels médico-sociaux de créer à leurs patients et usagers un dossier partagé pour échanger de façon rapide et sécurisée les informations nécessaires à la prise en charge (ci-après, le « Dossier Terr-eSanté »). Le Dossier Terr-eSanté est destiné à rassembler les éléments de prévention, de diagnostic et de soin. Il ne prétend pas à l’exhaustivité. Toute décision, de quelle que nature que ce soit, se basant sur ces données relève de la seule responsabilité de la personne qui le consulte.  

Le service Terr-eSanté permet également aux Utilisateurs Usagers de créer un Compte sur Terr-eSanté afin de gérer les droits d’accès à leurs données, de consulter les données partagées avec les professionnels de santé et d’accéder à des services tiers, dans les conditions décrites dans les présentes conditions générales d’utilisation. Il est d’ores et déjà précisé que l’ensemble des données sont systématiquement conservées chez un hébergeur agréé « données de santé ». La création d’un Compte utilisateur est facultative et sans contrepartie financière de l’Utilisateur Usager. 

 

Les présentes Conditions Générales d’Utilisation sont conclues entre, d’une part, l’Agence Régionale de Santé d’Ile-de-France (ci-après, « ARS-IF ») et le Groupement d’intérêt public SESAN, dont le siège social est au 6-8, rue Firmin Gillot, 75015 Paris, représenté par son Directeur en exercice (ci-après, « SESAN ») et d’autre part, l’Utilisateur Usager. 

 Pour en savoir plus, vous pouvez consulter le site suivant :https://www.terr-esante.fr/ 

Aucune des fonctionnalités du Service n’a pour objet de permettre la prise en charge médicale en urgence de l’Utilisateur Usager. 

En cas d’urgence, l’Utilisateur Usager est invité à consulter son médecin traitant ou les services d’urgence en composant le 15 ou, sur un téléphone portable, le 112. 

 

  1. Objet des présentes Conditions Générales d’Utilisation 

 

L’ARS-IF a répondu à l’appel à projet du ministère de la santé et des solidarités concernant le programme Territoire de soins numériques 2014-2017. Elle en a délégué la maitrise d’ouvrage opérationnelle de la mise en œuvre du programme Territoire de soins numérique au SESAN, notamment au travers du CPOM  2018-MULTI-2014-2018-CPOM-DS-01-20156AV21. SESAN est un organisme de droit privé à but non lucratif qui travaille en collaboration avec l’Agence Régionale de Santé ÎledeFrance pour le développement des Systèmes d’information de santé. Ses membres sont les établissements de santé et du secteur médico-social public ou privé, ainsi que l’ensemble des professionnels de santé en ÎledeFrance. 

 

Les présentes Conditions Générales d’Utilisation définissent les conditions de mise à disposition du Service et les obligations des Utilisateurs Usagers du Service Terr-eSanté (ci-après le Service) dans le but de garantir la préservation des systèmes et des données. 

 

Compte tenu des évolutions possibles du Service et de la réglementation, SESAN se réserve le droit de modifier les présentes Conditions Générales d’Utilisation à tout moment. Ces modifications seront portées à la connaissance de l’Utilisateur Usager dès la première connexion suivante à la Plateforme. SESAN se réserve le droit de résilier la relation contractuelle avec l’Utilisateur Usager ne respectant pas les présentes Conditions Générales d’Utilisation ou en refusant toute modification, sans que l’Utilisateur Usager puisse prétendre à une quelconque indemnité.   

 

Elles lui sont donc opposables en toutes circonstances.  

 

Le refus des présentes Conditions Générales d’Utilisation ou de toutes modifications ultérieures exclut l’utilisation du Service.  

 

La relation contractuelle régie par les présentes Conditions Générales d’Utilisation est stipulée pour une durée indéterminée. Elle prend fin de plein droit, sans notification préalable, avec la survenance de l’un ou l’autre de ces évènements : la clôture du Compte ou la cessation d’exploitation du Service par SESAN. La cessation d’exploitation du Service par SESAN peut résulter d’une décision stratégique de l’ARS-IF et de SESAN ou de la mise en liquidation ou en redressement judiciaire de SESAN. 

 

En cas de manquement à ses obligations par une Partie, la Partie victime pourra résilier la relation contractuelle régie par les présentes Conditions Générales d’Utilisation de plein droit dans les quinze (15) jours suivant la notification par écrit du manquement mettant en demeure la Partie défaillante de respecter ses obligations. Ce délai n’aura pas à être respecté si l’obligation inexécutée est insusceptible de régularisation, comme c’est notamment le cas en cas de non-respect de l’obligation de secret et de confidentialité. Dans cette hypothèse, la lettre recommandée se borne à constater la résiliation définitive et immédiate. 

 

  1. Définitions  

 

Aux fins des présentes :  

 

 

  • « Cercle de soins » désigne l’ensemble des membres de l’équipe de soins de l’Utilisateur Usager qui peuvent accéder aux Données à caractère personnel relatives aux Utilisateurs Usagers, dans la limite de leurs compétences légales. 

 

  • « Compte » désigne l’espace privé ouvert sur le Service et permettant à l’Utilisateur Usager de souscrire ou d’accéder aux Services, et de les utiliser ; 

 

  • « Défaut » désigne tous incidents, anomalies, erreurs ou défauts de conception technique, de réalisation et/ou de fonctionnement affectant le Service qui sont documentés par l’Utilisateur Usager et reproductibles par SESAN et/ou ses sous-traitants, et qui ne permettent pas un fonctionnement du Service conforme à sa destination. 

  

  • « Donnée à caractère personnel » désigne les informations collectées se rapportant à une Personne concernée.  

 

  • « Personne concernée » désigne une personne identifiée ou identifiable, dont les données à caractère personnel font l’objet d’un traitement ; 

 

  • « Plateforme », désigne la plateforme Terr-eSanté, dont SESAN et l’ARS-IF sont responsables de traitement ; 

 

  • « Professionnel », désigne tout professionnel ou établissement du secteur sanitaire ou médico-social de la région Ile-de-France habilité à utiliser le Service dans le cadre de son activité.  

 

  •  « Service », désigne les fonctionnalités décrites à l’article 3 qui constituent des composantes de la Plateforme Terr-eSanté, dont SESAN et l’ARS-IF sont responsables de traitement. 

 

  • « Services Numériques SESAN » désignent l’ensemble des Services Numériques proposés par le SESAN et décrits, notamment, mais pas exclusivement, par le site Internet http://www.sesan.fr  

 

  • « Service Tiers » désigne tout service proposé par un tiers et accessible depuis un lien hypertexte dans le Service Terr-eSanté.  

 

  • « Utilisateur Usager » : désigne toute personne physique accédant et/ou utilisant le Service à des fins personnelles pour le suivi de sa santé, de la coordination de son parcours de soins ou médico-social, ainsi que, le cas échéant, toute personne dûment habilitée à accéder et agir en son nom et pour son compte. Les Utilisateurs Usager doivent être entendus dans les présentes conditions générales d’utilisation comme les personnes disposant du pouvoir de création et d’accès au Service. La création du compte et l’accès au Service des personnes mineures ou des personnes majeures faisant l’objet d’une mesure de protection juridique relèvent des droits exercés par le ou les représentants légaux (parents, tuteurs), conformément à la loi. 

 

 

Ces termes et expressions auront la signification donnée au présent article, qu’ils soient rédigés au singulier ou au pluriel. 

 

 

  1. Description du Service  

 

  1. Destination du Service 

 

Terr-eSanté a pour objet l’amélioration de la coordination des parcours de soins ainsi que la collaboration pluri-professionnelle. Ce service facilite le travail des professionnels, l’information et l’accès aux soins des patients.  

 

Les fonctionnalités du Service accessibles à l’Utilisateur Usager sont celles indiquées comme étant réalisées par SESAN ou sous son contrôle. Elles sont décrites en ligne sur le site internet accessible à l’adresse https://www.terr-esante.fr/patients/ avec la plus grande précision possible. Toutefois si des erreurs ou omissions avaient pu se produire dans leur présentation, la responsabilité de SESAN ne pourrait être engagée.  

 

Ayant pour finalité la prévention, l’orientation, et la prise en charge des Patients et Usagers, le Service comporte : 

  • la consultation et la gestion de son Cercle de Soins,  
  • la dématérialisation de démarches administratives (prise de rendez-vous en ligne et rappels, paiement en ligne, préadmission) ; 
  • l’accès à de l’information partagée et l’ajout de documents / informations à destination du Cercle de soin. 

 

La liste des fonctionnalités du Service est susceptible d’être modifiée par l’ARS-IF et SESAN par : 

 

  • L’ajout de nouvelles fonctionnalités : l’ajout d’une fonctionnalité n’a pas pour effet d’imposer son utilisation à l’Utilisateur Usager, laquelle utilisation peut être conditionnée par l’acceptation de conditions contractuelles complémentaires ; 
  • Le retrait d’une fonctionnalité : L’Utilisateur Usager reconnaît et accepte qu’il n’a aucun droit acquis au maintien d’une fonctionnalité.  

 

Par ailleurs, SESAN se réserve la possibilité de mettre en œuvre certaines fonctionnalités du Service de façon progressive. 

 

Le Service est accessible à l’ensemble des Utilisateurs Usagers pris en charge par un professionnel de santé d’Ile de France, en renseignant le nom d’usage, prénom, date de naissance, sexe, adresse de courrier électronique, lieu de naissance, un canal de contact (mobile ou mail) pour recevoir de façon sécurisé un code à usage unique permettant d’accéder à son dossier Terr-eSanté. 

 

Le Service est exclusivement destiné à un usage personnel par l’Utilisateur Usager. Tout autre usage est interdit et, en particulier, est prohibé tout usage à caractère professionnel ou commercial.  

 

L’Utilisateur Usager reconnaît et accepte que les obligations de SESAN se limitent à la mise à disposition, au maintien en conditions opérationnelles du Service, au respect des conditions de sécurité et de confidentialité de la Plateforme ainsi qu’à l’hébergement des Données à caractère personnel. 

 

  1. Droits concédés sur le Service 

 

SESAN concède à l’Utilisateur Usager, à titre non cessible, non transmissible et non exclusif, un droit d’accès et d’utilisation du Service.  

Les droits concédés se limitent au code-objet du Service. SESAN se réserve le droit de corriger tout Défaut. L’Utilisateur Usager s’interdit, directement, indirectement ou par l’intermédiaire d’un tiers, de procéder ou faire procéder par un tiers, à tout arrangement, altération, correction, traduction ou modification du Service.  

 

  1. Services Tiers 

 

Le Service permet d’accéder à des Services Tiers, fournis sous la responsabilité exclusive des sociétés qui les éditent. L’accès et l’utilisation de ces Services Tiers sont conditionnés par l’acceptation par l’Utilisateur Usager des conditions contractuelles mises en place par les éditeurs des Services Tiers. SESAN décline toute responsabilité en cas de dommage consécutif à l’utilisation des Services Tiers.  

 

 

  1. Modalités d’utilisation du Service  

 

 

 

  1. Numéro de version  

 

Le numéro de version de la solution Terr-eSanté actuel est le 20.2  

Cela correspond à la décennie 2020 et l’année 2022. Chaque année, le numéro de version évoluera et chaque décennie  

20 = décennie 2020 

2 = année 2 

 

  1. Accès au Service  

 

L’accès de l’Utilisateur Usager au Service est conditionné par la création d’un Compte par l’Utilisateur Usager ou par un Professionnel à la demande de l’Utilisateur Usager.  

 

Préalablement à l’ouverture d’un Compte, l’Utilisateur Usager se voit délivrer, soit par la Plateforme, soit par le Professionnel les informations nécessaires, claires et sans équivoque concernant les finalités et les modalités d’utilisation du Service.  

 

Il est procédé aux traitements des Données à caractère personnel de l’Utilisateur Usager pour les finalités suivantes : 

  • La création du Compte : l’Utilisateur Usager reconnaît et accepte que ce consentement conditionne la conclusion de la relation contractuelle régie par les présentes Conditions Générales d’Utilisation ; 
  • L’envoi de lettre d’information ; 
  • La réalisation de statistiques anonymes à partir des Données à caractère personnel relatives à l’Utilisateur Usager. 

 

L’Utilisateur Usager peut ouvrir ou fermer les droits d’accès à son dossier Terr-eSanté à tout ou partie des professionnels faisant partie de son Cercle de soins.  

 

Dans un contexte d’urgence et afin de garantir la prise en charge effective du patient, l’Utilisateur Usager est informé qu’un accès à ses données par les Professionnels qui ne sont pas dans son Cercle de soin peut être autorisé. Cet accès est motivé par chaque professionnel. 

 

L’Utilisateur Usager peut clôturer personnellement son Compte à tout moment. Le cas échéant, l’Utilisateur Usager peut se faire assister du support à l’adresse : support@terr-esante.fr  

 

L’Utilisateur Usager est informé que la fermeture de son Compte, n’emporte pas clôture du Dossier Terr-eSanté sauf à faire valoir un motif légitime. L’Utilisateur Usager conserve la possibilité de s’opposer à la création et, s’il a déjà été créé, au partage de son Dossier Terr-eSanté. 

 

Toute utilisation du Service, tel que décrit à l’article 3.1, se fait sous la responsabilité personnelle de l’Utilisateur Usager.  

Les identifiants de connexion remis à l’Utilisateur Usager lors de la création de son Compte sont délivrés à titre personnel et confidentiel. L’Utilisateur Usager est seul responsable des mesures à mettre en œuvre pour assurer la confidentialité de ses identifiants de connexion. 

 

L’Utilisateur Usager s’engage à informer sans délai le SESAN par mail à support@terr-esante.fr  :  

 

  • De toute utilisation par un tiers non autorisé de son compte. 
  • De la perte ou de vol de ses identifiants de connexion. 

 

SESAN ne saurait en aucun cas être tenu pour responsable des accès au Service par des tiers non autorisés permis par l’utilisation illicite des identifiants de connexion de l’Utilisateur Usager. 

 

Pour pouvoir accéder au Service, l’Utilisateur Usager doit acquérir, à ses frais, un accès Internet (avec une bande passante permettant un débit Internet suffisant pour l’utilisation du Service), un système d’exploitation et un navigateur web respectant la configuration minimale décrite pour l’utilisation du Service. Ces configurations techniques minimales sont susceptibles d’évoluer à tout moment, sans préavis. L’Utilisateur Usager est seul responsable de la compatibilité entre son équipement informatique avec le Service.  

 

  1. Fermeture du Compte  

 

La fermeture du Compte se fait par mail à support@terr-esante.fr, à la demande de la Personne Concernée ou de son représentant légal et sur présentation de justificatifs d’identité 

 

La fermeture du Compte n’emporte pas la clôture du Dossier Terr-eSanté. 

 

  1. Disponibilité et amélioration du Service  

 

Le Service est disponible en 24H/24h, 7j/7, à l’exception des périodes de maintenance programmée. SESAN s’engage à faire ses meilleurs efforts pour assurer cette disponibilité, mais n’a aucune obligation d’y parvenir, en particulier en cas de dysfonctionnement du réseau, des serveurs, ou de tout autre évènement échappant à son contrôle.  

L’ARS-IF et SESAN se réservent la possibilité d’interrompre, suspendre ou modifier temporairement et sans préavis l’accès au Service, et ce notamment pour des raisons de sécurité, pour la restructuration de ressource machine, pour la maintenance ou l’amélioration du Service ou pour améliorer la disponibilité des informations via Internet. SESAN s’engage à faire ses meilleurs efforts pour informer l’Utilisateur Usager préalablement à cette interruption du Service. L’indisponibilité du service ne donne droit à aucune indemnité. L’ARS-IF et SESAN ne peuvent être tenus pour responsables des éventuels dommages occasionnés par ces interruptions, en ce compris les pertes de données. 

SESAN garantit que le Service est conforme à sa destination, et ce pour toute la durée de sa mise en ligne. L’Utilisateur Usager dispose d’un service support en cas d’interruption de l’accès ou de difficulté dans l’utilisation du Service  par courrier électronique : support.patient@terr-esante.fr ou par téléphone au : 01.83.62.31.31 de 8h à 20h, 7j/7.  

 

Les interlocuteurs seront disponibles pour répondre à l’ensemble des interrogations ou difficultés techniques, à l’exclusion de toute information à caractère médical, rencontrées par les Utilisateurs Usagers dans le cadre de l’utilisation du Service. 

 

Par ailleurs, l’Utilisateur Usager s’engage à contribuer à l’amélioration du Service, en signalant les dysfonctionnements éventuels et, le cas échéant, en proposant toute amélioration. 

 

Dans ce laps de temps, SESAN peut, à sa seule discrétion, corriger ou faire corriger les Défauts ou recourir, si nécessaire, à une solution de contournement pour remédier aux Défauts.  

 

Le Service contient, peut contenir, met en œuvre ou peut mettre en œuvre des programmes informatiques distribués sous licence « open source » spécifique que l’Utilisateur Usager est tenu d’approuver, préalablement à leur utilisation. Par exception à ce qui précède, ces programmes informatiques sont fournis « en l’état », sans garantie d’aucune sorte de SESAN. 

Les garanties consenties à l’Utilisateur Usager dans le cadre des présentes Conditions Générales d’Utilisation sont exclusives de toute autre garantie légale ou contractuelle, explicite ou implicite. 

 

  1. Obligations diverses de l’Utilisateur Usager 

 

De façon générale, l’Utilisateur Usager s’oblige à respecter les lois et règlements en vigueur sur le territoire français.  

Lorsqu’il utilise le Service, l’Utilisateur Usager s’interdit ainsi notamment de : 

  • Accéder au Service à l’aide de méthodes automatisées (telles que robots, araignées, etc.), sauf autorisation préalable écrite de SESAN ; 
  • Télécharger des virus ou autres codes malveillants sur le Service; 
  • Accéder ou tenter d’accéder au compte d’un Professionnel ou d’un autre Utilisateur Usager ; 
  • Utiliser la Plateforme dans un but illicite, illégal, malveillant ou discriminatoire ; 
  • Entraver le bon fonctionnement du Service. 

 

Il est recommandé à l’Utilisateur Usager de : 

 

  • Installer et activer sur son terminal un antivirus, un firewall et un système d’exploitation à jour, notamment des derniers correctifs de sécurité ; 
  • Chiffrer la mémoire de son téléphone portable ; 
  • Équiper son téléphone portable d’un filtre de confidentialité ; 
  • Configurer un code d’accès verrouillant son téléphone portable et un verrouillage automatique de l’appareil au bout de quelques instants d’inactivité ; 

 

Lorsqu’il met au rebut son téléphone portable ou lorsqu’il l’envoie en réparation, il est recommandé à l’Utilisateur Usager de purger au préalable la mémoire de son téléphone portable de toutes les Données à caractère personnel le concernant ainsi que toute information nécessaire à l’utilisation du Service, et notamment de ses identifiants de connexion. De façon générale, l’Utilisateur Usager est seul responsable des mesures à mettre en œuvre pour assurer la sécurité de son téléphone portable.  

 

SESAN décline de toute responsabilité :  

  • En cas de contamination du système d’information par des virus, attaque et malveillance de tiers 
  • En cas de panne ou dommage résultant des équipements des utilisateurs du service Terr-eSanté 

 

Chacun des Utilisateurs Usagers s’interdit d’utiliser le service pour présenter ou diffuser une quelconque forme de publicité. 

 

Les Utilisateurs Usagers sont responsables de leur propre utilisation du Service ainsi que des informations et documents qu’ils sont susceptibles d’y rajouter directement les concernant. 

En cas de perte, ou de vol de leurs identifiants, les Utilisateurs Usagers peuvent remplir le formulaire de demande pour la réactivation de leur mot de passe en contactant le support Terr-eSanté. 

 

 

  1. Contenus illicites 

 

Tout Utilisateur Usager constatant la présence d’un contenu illicite s’engage à le déclarer à l’adresse suivante « support.patient@terr-esante.fr ».  

 

Conformément à l’article 6-I.5 de la loi n°2004-575 pour la confiance dans l’économie numérique, cette notification doit impérativement comporter :  

 

  • La date de la notification. 
  • Si le notifiant est une personne physique : ses noms, prénoms, profession, domicile, nationalité, date et lieu de naissance.  
  • Si le notifiant est une personne morale : sa forme, sa dénomination, son siège social et l’organe qui la représente légalement. 
  • La description précise des faits litigieux et leur localisation précise. 
  • Les motifs pour lesquels le contenu doit être retiré. 

 

SESAN s’engage à prendre toutes les mesures appropriées s’il considère le contenu contraire à l’ordre public, aux bonnes mœurs ou à la finalité du Service.  

 

  1. Journal d’accès et traçabilité 

 

L’Utilisateur Usager est informé que toute action sur le Service (consultation, création ou modification de toute Donnée à caractère personnel) est tracée à des fins de respect des présentes notamment de la responsabilité qui l’engage. L’Utilisateur Usager reconnaît et accepte que les registres informatisés, conservés dans les systèmes informatiques de SESAN ou de ses sous-traitants dans des conditions raisonnables de sécurité, seront considérés comme les preuves réfragables des échanges et communications intervenus entre les Parties.  

 

Les données du journal des accès au Service, aux Données à caractère personnel pourront faire l’objet d’études globales, aux fins d’amélioration du système d’information, ou d’études spécifiques afin de vérifier le respect des présentes. 

 

  1. Restriction d’accès à titre conservatoire 

 

En cas de manquement grave d’un Utilisateur Usager aux obligations des présentes Conditions Générales d’Utilisation et/ou aux conditions spéciales d’utilisation d’une fonctionnalité du Service, le SESAN et l’ARS-IF se réservent la possibilité – sans préjudice de la résiliation de la  relation contractuelle régie par les présentes Conditions Générales d’Utilisation  et de poursuites – de restreindre l’accès au Service concerné en suspendant à titre conservatoire le Compte de l’Utilisateur Usager concerné. 

 

Lorsqu’il envisage de prendre une mesure de restriction ou de suspension, SESAN en informe sans délai et par tout moyen l’Utilisateur Usager concerné, en lui indiquant le ou les manquements à l’origine de cette décision, les moyens d’y remédier, le cas échéant, et la possibilité de faire valoir ses arguments dans un délai de quinze (15) jours suivant la notification. La mesure de restriction ou de suspension ne peut être prise que si au terme de ce délai, le ou les manquements persistent et après que l’Utilisateur Usager a été mis en mesure de faire valoir ses arguments. 

 

Par exception à ce qui précède, en cas de manquement compromettant la sécurité et la confidentialité des Données à caractère personnel, du Service et/ou de la Plateforme ou lorsque le manquement est insusceptible de régularisation, la mesure de restriction ou de suspension peut être prise directement et avec effet immédiat par SESAN. Le cas échéant, la mesure est portée à la connaissance de l’Utilisateur Usager concerné sans délai et par tout moyen. L’Utilisateur Usager dispose d’un délai de quinze (15) jours, suivant la notification, pour présenter ses arguments et demander la levée de la mesure. 

 

  1. Respect du Droit des Utilisateurs Usagers 

 

Les Données à caractère personnel relatives aux Utilisateurs Usagers sont couvertes par le secret professionnel. Le Professionnel prenant en charge l’usager est garant du respect du secret professionnel. SESAN s’est engagé à assurer la confidentialité des Données à caractère personnel relatives aux Utilisateurs Usagers à soumettre tout membre de son personnel à la même obligation et à réaliser les prestations décrites au contrat sans porter atteinte à la confidentialité.  Lorsque la réalisation des prestations implique ou est susceptible d’impliquer l’accès à des Données à caractère personnel relatives aux Utilisateurs Usagers, elles sont réalisées par du personnel tenu par une clause de confidentialité, et ce sous le contrôle d’un médecin indépendant placé sous le contrôle de l’hébergeur accrédité par les autorités compétentes. 

 

Le Professionnel est soumis, dans ses relations avec l’Utilisateur Usager, aux dispositions du Code de la Santé Publique portant code de déontologie médicale. SESAN est un tiers au contrat de soins passé entre le Professionnel et l’Utilisateur Usager. Le Dossier Terr-eSanté n’est pas exhaustif. Toute décision, de quelle que nature que ce soit, se basant sur les données relevées est de la seule responsabilité de la personne qui le consulte. 

 

  1. Traitement des données à caractère personnel  

 

L’Utilisateur Usager est informé:  

 

  • Que les responsables conjoints du traitement des données à caractère personnel recueillies dans le cadre de l’utilisation du Service Terr-eSanté sont l’ARS-IF, dont le siège social est Immeuble Le Curve, 13 Rue du Landy – 93200 Saint-Denis, et SESAN dont le siège social est 6-8 rue Firmin Gillot – 75015 PARIS.  

 

  • Que la finalité poursuivie par le traitement est l’amélioration de la coordination des parcours de soins dans un cadre professionnel avec la création d’un Dossier Terr-eSanté au regard des missions d’intérêt public dont sont investis les responsables de traitements (art. 6.1 e et 9.2. h du RGPD) 

 

  • Les fonctionnalités mises en œuvre à cette fin sont décrites à l’article 3. Concernant plus particulièrement l’Utilisateur Usager, les sous finalités du traitement sont 
  • D’effectuer les opérations relatives à la gestion des relations contractuelles avec les Utilisateurs Usagers (conclusion, suivi et archivage des contrats ; gestion des comptes et suivi de la relation contractuelle ; gestion des réclamations et demandes de droit d’accès, de rectification, d’opposition, d’effacement, de portabilité, de limitation et du contentieux) ; 
  • D’assurer et superviser le partage des Données à caractère personnel le concernant au sein du Cercle de Soins ; 
  • D’assurer le maintien en condition opérationnelle de la Plateforme et du Service, ainsi que la sécurité et la confidentialité des Données à caractère personnel relatives à toute Personne Concernée ; 
  • De réaliser, à partir des Données à caractère personnel relatives à l’Utilisateur Usager, des statistiques anonymisées ou agrégées, à des fins d’amélioration du Service et des Services Numériques de l’ENRS ; 

 

  • Que les destinataires des données recueillies dans le cadre de l’utilisation du Service Terr-eSanté sont les coresponsables de traitements, leurs sous-traitants, les Professionnels et l’Utilisateur Usager. 

 

  • Que les Données à caractère personnel recueillies seront conservées :  

 

  • Pour le Dossier Terr-eSanté et les Traces : Durant cinq (5) ans en base active puis quinze (15) ans en base archive à compter de la dernière alimentation du Dossier Terr-eSanté ; 

 

  • Pour le Compte : douze (12) mois à compter de la dernière connexion de l’Utilisateur Usager. Au-delà, le Compte est effacé. L’Utilisateur Usager conserve la possibilité de créer un nouveau Compte, le cas échéant. 

 

  • Qu’il lui est garanti :  
  • Le droit d’accéder aux Données à caractère personnel le concernant, par le biais du Professionnel le prenant en charge ; 
  • Le droit à s’opposer pour des raisons tenant à leur situation particulière, à ce que des données à caractère personnel les concernant fassent l’objet d’un traitement et du droit de s’opposer au traitement de leurs données à des fins statistiques. 
  • Le droit d’interroger le Professionnel ou la personne morale par lequel il exerce, sur tout élément relatif au traitement.  
  • Le droit de demander que soient, selon les cas, rectifiées, complétées, mises à jour, verrouillées ou effacées les données à caractère personnel la concernant, qui sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite. 
  • La possibilité d’exiger, pour un motif légitime, la suppression de toutes les données les concernant, sauf exception légale ; 
  • La possibilité de définir des directives relatives à la conservation, à l’effacement et à la communication de ses données à caractère personnel après son décès. 

 

Ces droits peuvent être exercés auprès du Professionnel ayant ouvert le Compte, de tout Professionnel du Cercle de Soins ou du service support support.patient@terr-esante.fr et en cas de difficulté auprès du délégué à la protection des données de SESAN dpd@sesan.fr. Toute demande doit-être sécurisée et accompagnée d’un justificatif d’identité.  

 

L‘Utilisateur Usager reconnaît et accepte que le traitement des Données à caractère personnel le concernant dans le cadre de Services Tiers est encadré par les conditions contractuelles spécifiques à ces Services Tiers, indépendamment du traitement de données placé sous la responsabilité de SESAN et de l’ARS-IF. 

 

 

 

  1. Exactitude des données  

 

L’Utilisateur Usager peut rectifier les informations qu’il a consignées sur son Compte en utilisant ses moyens propres d’identification et d’authentification. 

 

Pour les autres informations, le droit de rectification s’exerce auprès du Professionnel autorisé à accéder à Terr-eSanté et identifié dans Terr-eSanté comme l’auteur de l’information à rectifier. Le cas échéant, l’Utilisateur Usager peut prendre contact auprès du support : support.patient@terr-esante.fr. 

 

  1. Lettre d’information 

 

Avec le consentement de l’utilisateur usager, SESAN est autorisé à adresser à l’Utilisateur Usager des informations relatives à l’utilisation du Service. 

 

L’Utilisateur Usager peut retirer son consentement à tout moment soit en cliquant sur le lien de désabonnement de la lettre d’information soit en adressant leur demande par email à l’adresse support@terr-esante.fr 

 

  1. Cookies 

 

La Plateforme peut implanter sur le terminal informatique de l’Utilisateur Usager des cookies, dont l’objectif est d’une part d’assurer le bon fonctionnement de la Plateforme, d’autre part de mesurer l’audience de la Plateforme. Les cookies sont conservés durant treize (13) mois. Le bandeau d’information s’affichant lors de la connexion à la Plateforme permet à l’Utilisateur Usager de déterminer précisément les cookies qu’il accepte et ceux dont il refuse l’installation. L’Utilisateur Usager peut par ailleurs désactiver les cookies dans les paramètres de son navigateur. Les manipulations varient selon le navigateur de l’Utilisateur Usager, qui est invité à se reporter à la documentation fournie par l’éditeur de son navigateur. La désactivation ou l’opposition à l’installation de certains cookies peuvent avoir pour conséquence d’altérer les conditions d’accès à la Plateforme et/ou d’utilisation. 

 

  1. Propriété intellectuelle  

 

Le Service, les bases de données présentées ou rendues accessibles via la Plateforme, la marque et le logo Terr-eSanté ainsi que la conception informatique et le contenu du Service, incluant les textes, graphiques, images et sons et composant ceux-ci, constituent des droits de propriété intellectuelle dont l’ARS-IF et SESAN sont propriétaires ou sur lesquelles l’ARS-IF et SESAN disposent des droits nécessaires à leur utilisation.  

 

Toute reproduction, imitation, représentation ou diffusion de tout ou partie de ces contenus sur un quelconque support est formellement interdite, excepté dans les cas où l’accord exprès de l’ARS-IF et du SESAN aura été donné. 

 

Le non-respect de ses dispositions constitue un acte de contrefaçon engageant les responsabilités civile et pénale de tout contrevenant.  

 

 

 

 

  1. Responsabilités  

 

  1. Responsabilité de l’ARS Ile-de-France et de SESAN. 

Les engagements de l’ARS-IF et de SESAN pris aux termes des présentes Conditions Générales d’Utilisation constituent une obligation de moyens, au terme de laquelle les prestations seront exécutées dans le strict respect des règles professionnelles en usage et des présentes Conditions Générales d’Utilisation.  

 

SESAN déclare avoir souscrit une police d’assurance auprès d’une compagnie d’assurance notoirement solvable couvrant sa responsabilité civile au titre des présentes Conditions Générales d’Utilisation et payer les primes correspondantes. SESAN s’oblige à maintenir en vigueur ladite police d’assurance pendant toute la durée de la mise en ligne du Service. 

 

En cas de force majeure, telle que définie par la loi française et interprétée par les juridictions françaises, la non-exécution de l’une quelconque de ses obligations contractuelles par l’une ou l’autre des Parties n’engage pas sa responsabilité. 

 

  1. Exclusion de toute responsabilité du fait des limites d’Internet 

 

L’Utilisateur Usager accepte les caractéristiques et limites d’Internet et, en particulier, reconnaît avoir connaissance de la nature du réseau Internet et notamment de ses performances techniques. La responsabilité de l’ARS-IF et du SESAN ne saurait être engagée à quelque titre que ce soit, sans que cette liste ne soit limitative :  

 

  • En cas de modification, suspension, interruption volontaire ou non, indisponibilité totale ou partielle des Services Numériques SESAN. 
  • De la fiabilité de la transmission des données, des temps d’accès, des éventuelles restrictions du réseau Internet ou des réseaux qui lui sont connectés. 
  • En cas d’interruption des réseaux d’accès au Service, d’erreur de transmission ou de problèmes liés à la sécurité des transmissions, en cas de défaillance du matériel de réception ou de la ligne téléphonique / ADSL / fibre de l’Utilisateur Usager.  

 

  1. Exclusion de responsabilité du fait des contenus communiqués par l’Utilisateur Usager  

 

L’Utilisateur Usager reconnaît et accepte que les services de SESAN se limitent à la mise à disposition et au maintien en conditions opérationnelles du Service, c’est-à-dire à des prestations purement techniques. Le rôle de SESAN se limite donc à celui de prestataire technique. L’Utilisateur Usager est seul responsable des contenus qu’il communique à tout tiers par l’intermédiaire des Services Numériques SESAN, quelle que soit la nature de ces contenus. Le SESAN, qui n’est pas éditeur de contenu au sens de la loi n°2004-575 ne saurait être tenu pour responsable de ces contenus.  

 

  1. Hébergement de données de santé.  

 

Chacun des Utilisateurs Usagers déclare être parfaitement informé que le SESAN et l’ARS-IF, ne sont pas hébergeur de données de Santé, ont recours, à un tiers hébergeur agréé.  

 

Le Service Terr-eSanté est hébergé par la SAS CLARANET (RCS de Paris B 419 632 286), 2 rue Breguet, 75011 Pais – France : Tel : 0810 278 385 (Numéro indigo)  

 

L’Utilisateur Usager peut faire valoir son droit d’opposition à l’hébergement de ses données de santé en contactant dpd@sesan.fr. L’opposition de l’Utilisateur Usager à l’hébergement de ses données par l’hébergeur de données de santé désigné par SESAN entraine la résiliation de la relation contractuelle régie par les présentes conditions générales d’utilisation, la suppression du Compte et la restitution des données dans les conditions prévues à l’article 5.2 

 

  1. Limitation de responsabilité.  

 

L’Utilisateur Usager reconnaît que le Professionnel est seul responsable de l’utilisation qu’il fait du Service, des Données à caractère personnel. SESAN ne peut garantir la pertinence, l’actualité et/ou la véracité des informations et Données à caractère personnel accessibles ou transmises via le Service, celles-ci étant fournies sur la base des déclarations d’autres Professionnels et/ou de l’Utilisateur Usager, sans possibilité de contrôle de l’ARS-IF et de SESAN. 

 

En tout état de cause, la responsabilité du SESAN et l’ARS-IF, qui n’interviennent pas dans la prise en charge, est exclusive de tout dommage corporel. Pour tous les autres dommages, et sous réserve des exclusions ci-dessus mentionnées, la responsabilité du SESAN et de l’ARS-IF est strictement limitée au préjudice directement causé par le Service concerné. 

 

  1. Dispositions diverses 

 

  1. Stipulations diverses 

 

Dans l’hypothèse où une seule ou plusieurs stipulations des présents seraient considérées comme nulles ou non avenues, cette disposition sera supprimée. Ni la validité, ni l’opposabilité des autres dispositions n’en seraient affectées.  

 

En cas de difficulté d’interprétation entre l’un quelconque des titres figurant en tête des clauses, et l’une quelconque des clauses, les titres seront déclarés inexistants. 

 

Le fait que l’une ou l’autre des Parties ne se prévale pas un moment donné de l’une des quelconques clauses ou qu’elle tolère l’inexécution de façon temporaire ou permanente des obligations de l’autre Partie ne peut être interprété comme valant renonciation à se prévaloir ultérieurement. 

 

Le fait pour l’une ou l’autre des Parties de tolérer une inexécution ou une exécution imparfaite des présentes Conditions Générales d’Utilisation ou, plus généralement, de tolérer tout acte, abstention ou omission de l’autre Partie non conforme aux stipulations des présentes Conditions Générales d’Utilisation ne saurait conférer un droit quelconque à la Partie bénéficiant de cette tolérance. 

 

 

  1.  Conflit entre les parties 

 

En vertu de l’article L612-1 du Code de la consommation, « tout consommateur a le droit de recourir gratuitement à un médiateur de la consommation en vue de la résiliation amiable du litige qui l’oppose à un professionnel ». 

 

Les litiges entrant dans le champ d’application de l’article L612-1 du Code de la consommation sont les litiges définis à l’article L611-1 du Code de la consommation à savoir les litiges de nature contractuelle, portant sur l’exécution d’un contrat fournitures de Portails, opposant un consommateur à un professionnel. Le texte couvre les litiges nationaux et les litiges transfrontaliers. 

 

Pour toute difficulté, l’Utilisateur Usager est invité à contacter SESAN préalablement : 

 

SESAN 

Service juridique GIP SESAN, 6-8 rue Firmin Gillot, 75015 PARIS 

juridique@sesan.fr  

 

 

  1. Droit applicable  

 

Les conditions générales d’utilisation sont soumises à la loi française.  

 

 

Version du 02/09/2022 


 

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES – TERR-eSANTÉ

Version 1.0 – Octobre 2022

 

  1. Qui sommes-nous ?

Sesan est un groupement d’intérêt public, enregistré à l’INSEE le 09/07/2008 sous le numéro SIREN 513 654 715, dont le siège social est situé au 6 rue Firmin Gillot, 75015 Paris.

Sesan propose la Plateforme Terr-eSanté qui a pour objet l’amélioration de la coordination des parcours de soins entre la ville et l’hôpital ainsi que la collaboration pluriprofessionnelle. Le déploiement de solutions numériques améliore la qualité de prise en charge et le partage d’informations nécessaires au suivi du patient et sécurise le parcours du patient. Ce Service facilite le travail des professionnels et l’accès aux soins des patients, tout en veillant à la réduction des inégalités de santé.

 

Ayant pour finalité la prévention, l’orientation, et la prise en charge du patient, la Plateforme comporte :

 

  • Une offre de services collaboratifs pour les Utilisateurs : dossier « patient » de coordination, centralisé et partagé entre les différents intervenants, parcours de soins, services de résultats d’examens, d’e-prescription et de gestion des rendez-vous ;

 

  • Un compte « patient » pour les Patients et Usagers : gestion de son cercle de soins, dématérialisation de démarches administratives (prise de rendez-vous en ligne et rappels, paiement en ligne, préadmission) dont l’ensemble des services sont décrits https://www.terr-esante.fr/patients/  ;

 

  • Une offre de formation en ligne pour les Utilisateurs (modules de e-learning).

 

La Plateforme Terr-eSanté permet :

  • L’échange et le partage d’informations entre les professionnels de santé et les opérateurs de santé du territoire ;
  • L’accès à l’information partagée et aux services à partir de l’outil du professionnel de santé ou opérateur de santé, d’un portail web ou des différents outils de mobilité (smartphone, tablettes, par exemple) accessibles par les professionnels de santé ou les patients ;
  • L’intégration des différents bouquets de services (services de base, services régionaux et nationaux, services innovants).

 

  1. Pourquoi cette politique ?

 

Nous souhaitons vous informer des moyens mis en œuvre pour protéger vos données à caractère personnel traitées par Sesan sur sa Plateforme Terr-eSanté https://www.terr-esante.fr/, ainsi que sur son application mobile Terr-eSanté.

Cette Politique fait partie intégrante des Conditions Générales d’Utilisation de Sesan.

Cette Politique peut être révisée lorsque de nouvelles fonctionnalités ou activités sont ajoutées sur la Plateforme, lorsque les modalités de traitement des données personnelles sont modifiées, ou bien lorsque les lois et règlements évoluent en affectant l’activité et/ou les services proposés par Sesan.

En cas de révision de la présente Politique, Sesan s’engage à publier les modifications sur la Plateforme et à mettre à jour la date de publication de ladite Politique.

Toute Politique révisée s’appliquera à la fois aux données personnelles faisant déjà l’objet d’un traitement au moment des modifications, et à toute autre donnée personnelle collectée et traitée après l’entrée en vigueur de la Politique révisée.

Sesan définit un numéro de version sur cette Politique comprenant le mois et l’année de sa dernière révision. Sesan encourage les Utilisateurs à consulter régulièrement cette Politique pour vérifier si des changements ont été apportés.

 

  1. Définitions

 

Loi informatique et libertés” : la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la Loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles.

Règlement” ou “RGPD” : le Règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 Avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données) et abrogeant la Directive 95/46/CE.

“Responsable de traitement” désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.

“Sous-traitant” désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

“Services” désigne la mise à disposition de la Plateforme Terr-eSanté ayant pour objet l’amélioration de la coordination des parcours de soins entre la ville et l’hôpital ainsi que la collaboration pluriprofessionnelle

Plateforme” ou “Terr-eSanté” désigne la plateforme disponible sur le site internet suivant : https://www.terr-esante.fr/ ainsi que par l’application mobile Terr-eSanté.

Personnes concernées” désigne toute personne physique dont les données sont traitées sur la Plateforme.

Utilisateurs” désigne  les personnes disposant d’un compte actif sur la Plateforme..

Utilisateurs professionnels de santé” désigne les professionnels de santé ayant un compte actif sur la Plateforme.

Utilisateurs patients” désigne les patients ayant un compte actif sur la Plateforme.

Patients” désigne les patients pour qui un “dossier patient” est créé sur la Plateforme : les Utilisateurs patients ainsi que les patients pour qui un dossier a été créé par un Utilisateur Professionnel de santé.

Donnée à caractère personnel” désigne toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

Violation de données personnelles” désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.

Traitement” désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

 

  1. Rôles et Responsabilités de SESAN

 

Dans le cadre de ses activités, Sesan traite des données personnelles relatives aux Personnes concernées dans le respect des dispositions du RGPD et de la Loi informatique et libertés, notamment en matière de licéité, de transparence et de loyauté.

 

Origine et collecte des données concernées

 

Toutes les données personnelles concernant les Personnes concernées sont collectées directement auprès de ces dernières par le biais de leur utilisation de la Plateforme, ou indirectement lorsqu’un Utilisateur professionnel de santé / établissement de santé complète les informations relatives à un patient.

Lorsque les données sont collectées par le professionnel de santé afin de créer un dossier pour le patient sur la Plateforme, le professionnel de santé est responsable de l’information du patient et de la collecte de son opposition le cas échéant en amont de toute saisie de données sur la Plateforme.

Sesan s’engage à informer toute personne concernée utilisatrice de la Plateforme des modalités de traitement de ses données personnelles et de ses droits en la matière par le biais de la présente politique en la rendant toujours accessible et à jour.

Les données personnelles collectées sont utilisées dans le cadre des Services fournis par Sesan. Elles sont utilisées afin d’améliorer la coordination des parcours de soins entre la ville et l’hôpital dans un cadre professionnel accessible à l’usager.

Sesan s’engage à ne collecter et traiter que les données personnelles strictement nécessaires aux fins des traitements et des finalités déterminées, dans le respect du principe de minimisation des données.

Suivant les finalités concernées, Sesan peut agir en tant que Responsable de traitement, ou en tant que Sous-traitant. Les différents traitements effectués par Sesan vous sont détaillés ci-dessous.

 

  1. Gestion technique de la plateforme – SESAN en tant que Responsable de Traitement

 

Sesan agit en tant que Responsable de Traitement pour les finalités suivantes :

  • La gestion des comptes Utilisateurs / administrateurs (Annexe 1) ;
  • La production de données statistiques propres à l’usage de Terr-eSanté en vue de son amélioration (Annexe 2).

A titre subsidiaire, les données des Personnes concernées sont également traitées pour les besoins de communication relatifs aux évolutions des Services relevant de l’intérêt légitime de SESAN.

À tout moment, les Personnes concernées peuvent exercer leur droit d’opposition à recevoir ces communications en adressant un email à : dpd@sesan.fr, ou par courrier à adresse postale au 6 rue Firmin Gillot, 75015 Paris.

 

  1. Coordination et parcours patient – SESAN en tant que Sous-Traitant

 

SESAN agit en tant que Sous-traitant pour les finalités suivantes :

–        La gestion de la coordination et de la prise en charge des Patients (Annexe 3)

–        Fourniture et maintenance de la Plateforme (Annexe 4)

–        La production d’indicateurs statistiques régionaux d’usage relatifs à la prise en charge des Patients et à la coordination des soins (Annexe 5)

 

 

  1. Modalités de conservation des données personnelles

 

Toutes les données personnelles collectées sur notre Plateforme sont hébergées par Claranet, hébergeur de données certifié HDS (Hébergeur Données de Santé) conformément à l’article L.1111-8 du code de la santé publique.

Les données sont hébergées en France.

 

  1. Partage et communication des données personnelles

 

Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données personnelles collectées sur la Plateforme de Sesan sont principalement ses propres collaborateurs et prestataires autorisés.

Les données personnelles des Personnes concernées ne sont pas transmises à des acteurs commerciaux ou publicitaires.

Sesan peut choisir de partager ou de transférer les informations personnelles de ses Utilisateurs comme décrit ci-dessous :

  • Sesan peut divulguer les données personnelles de la personne concernée (a) pour se conformer à une obligation légale, une procédure judiciaire, une décision de justice ou un processus judiciaire signifié à Sesan, (b) dans le cadre d’une enquête judiciaire, (c) protéger ou défendre les droits ou la propriété de Sesan ou des Utilisateurs de la Solution, et/ou (d) d’enquêter ou d’aider à prévenir toute violation potentielle de la loi, de la présente Politique ou de nos Conditions générales d’utilisation ;
  • Sesan peut partager tout ou partie des données personnelles de la personne concernée avec des entités appartenant ou associées à la structure dans le respect de la loi et de la réglementation. Ces données personnelles ne peuvent être traitées que dans le but de réaliser les finalités décrites dans la présente Politique ;
  • Sesan peut partager les données personnelles de la personne concernée avec des fournisseurs de services tiers, sous-traitants pour fournir les services proposés, effectuer des tests d’assurance qualité, fournir un soutien technique, et/ou pour fournir d’autres services (emailing, analyse d’audience) à Sesan. Sesan s’engage à exiger de ses sous-traitants un niveau de sécurité suffisant quant au traitement de données personnelles que ces derniers réalisent pour son compte. Si ces prestataires tiers utilisent des serveurs en dehors de l’Union Européenne, Sesan conclut avec elles des contrats spécifiques et des clauses contractuelles contraignantes établies par la Commission Européenne pour encadrer et sécuriser le transfert de telles données personnelles à ces prestataires. Dans ce cas, tous les tiers s’engagent à approuver et appliquer strictement cette Politique. Cette obligation est prévue dans les contrats qui lient ces tiers à Sesan conformément aux règles de protection des données personnelles.

 

  1. Transferts de données hors UE

 

Vos données sont principalement traitées au sein de l’Union Européenne.

Nous pouvons toutefois être amenés à transférer vos données à des prestataires situés hors de l’Union Européenne qui ont la charge du support utilisateur ainsi que de l’envoi de courriers électroniques.

A aucun moment SESAN ne partage vos données personnelles à des fins commerciales.

Prestataires situés en dehors de l’Union Européenne :

  • ServiceNow: Le support technique aux utilisateurs. Vos données sont transférées aux États-Unis sur la base de la signature de Clauses Contractuelles Types de la Commission Européenne entre les différentes entités de ServiceNow. Plus d’informations ici.

 

  • Comearth: Le support technique aux utilisateurs. Vos données sont transférées au Canada sur la base de la décision d’adéquation de la Commission Européenne, statuant que le Canada dispose de garanties appropriées pour le transfert des données à destination de ce pays.

 

  • MailChimp: Outil d’envoi des e Vos données sont transférées aux Etats-Unis sur la base de la signature de Clauses Contractuelles Types (CCT) de la Commission Européenne. Plus d’informations ici.

 

  1. Cookies

 

Un « cookie » est un petit fichier d’information envoyé sur le navigateur de l’Utilisateur et enregistré au sein du terminal de l’Utilisateur (ex : ordinateur, smartphone), (ci-après « Cookies »). Ce fichier comprend notamment des informations telles que le nom de domaine de l’Utilisateur, le fournisseur d’accès Internet de l’Utilisateur, le système d’exploitation de l’Utilisateur, ainsi que la date et l’heure d’accès. Les Cookies ne risquent en aucun cas d’endommager le terminal de l’Utilisateur.

Des cookies sont installés sur le logiciel de navigation de l’utilisateur lors de son accès sur le site https://www.terr-esante.fr/. Ces cookies sont des données non identifiantes, permettant au site internet de lui proposer le meilleur service possible et de réaliser des statistiques de visites. L’utilisateur à la possibilité de supprimer la présence des cookies dans les paramètres de son logiciel de navigation.

Ces cookies permettent essentiellement de vous offrir une meilleure expérience de navigation, un affichage pertinent, une langue en cohérence avec votre navigateur et une meilleure sécurité de connexion.

Les cookies ainsi déposés le sont pour une durée de treize (13) mois.

S’agissant du transfert de données personnelles en dehors de l’Union européen, seul l’usage de Google reCAPTCHA implique un tel transfert vers les Etats-Unis sur la base des Clauses Contractuelles Types de la Commission européenne disponibles ici. Cependant, la Commission Nationale de l’Informatique et des Libertés (CNIL) a considéré que Google reCAPTCHA ne répond pas aux exigences fortes en matière de protection des données personnelles. L’usage de cet outil est alors soumis à votre consentement. Dès lors que vous ne souhaitez pas être concerné par ce traitement de données, nous vous prions de ne pas utiliser les fonctionnalités du site indiquant l’usage de reCAPTCHA. SESAN est engagé dans une démarche de mise en conformité, et procèdera, dans les meilleurs délais, à la mise en place d’un outil plus respectueux de la vie privée.

 

  1. Mesures de sécurité technique et organisationnelle

 

SESAN s’engage à protéger les données personnelles des utilisateurs avec la mise en place de mesures de sécurité techniques et organisationnelles visant à lutter contre la divulgation non autorisée, l’altération, l’utilisation ou la destruction des données personnelles traitées.

Sesan met en œuvre toutes les mesures à sa disposition pour créer un environnement permettant de préserver la qualité, la sécurité, la confidentialité et l’intégrité des données personnelles traitées.

Sesan utilise également des technologies raisonnables pour sécuriser le traitement des données personnelles traitées dans le cadre des finalités décrites dans la présente politique, notamment :

  • Gestion des accès ;
  • Cryptage SSL Let’s Encrypt (Secure Socket Layer) ;
  • Protection physique des locaux, procédés d’authentification avec accès nominatif et sécurisé, politique d’identifiants et de mots de passe confidentiels, traçabilité et journalisation des connexions, chiffrement des données personnelles ;
  • Évaluation régulière et amélioration de ses systèmes de technologie de l’information, de ses installations et des pratiques de collecte, de stockage et de traitement des données personnelles.
  • Hébergement de données auprès de prestataires certifiés HDS conformément à l’article L.1111-8 du code de la santé publique.

Cependant, Sesan ne peut pas assurer ou garantir contre tous les risques en ce qui concerne la sécurité de ces données personnelles. Sesan ne garantit pas que ces données ne peuvent être consultées, divulguées, modifiées ou détruites en cas de violation de l’une de nos garanties en cas de manquement ou négligence de la part des Utilisateurs, en cas de défaillance de notre prestataire hébergeur de données, ou de l’un de nos sous-traitants.

 

  1. Les droits des Utilisateurs

 

Sesan s’engage à garantir le respect des droits des Utilisateurs en matière de protection des données personnelles.

Conformément à la loi relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée, ainsi qu’au règlement européen relatif à la protection des données personnelles du 27 avril 2016, sauf en cas de limitation, vos droits en matière de données sont les suivants :

  • Droit d’accès : le droit d’être informé et de demander l’accès aux données personnelles que Sesan traite ;
  • Droit de rectification : le droit de demander de modifier ou de mettre à jour les données personnelles lorsqu’elles sont inexactes ou incomplètes ;
  • Droit à l’effacement (droit à l’oubli) : le droit de demander de supprimer définitivement les données personnelles traitées pour les finalités décrites dans la présente politique ;
  • Droit à la limitation du traitement : le droit de demander d’arrêter temporairement ou définitivement le traitement de tout ou partie des données personnelles ;
  • Droit d’opposition : le droit de refuser à tout moment le traitement des données personnelles ;
  • Droit à la portabilité des données : le droit de demander une copie des données personnelles en format électronique et le droit de transmettre ces données personnelles pour une utilisation par un service tiers ;
  • Droit de ne pas être soumis à la prise de décision automatisée : le droit de ne pas être soumis à une décision basée uniquement sur la prise de décision automatisée, y compris le profilage, dans le cas où la décision aurait un effet juridique sur vous ou produirait un effet significatif similaire.

Les Personnes concernées peuvent également informer Sesan sur leur volonté de définir le sort de leurs données personnelles après un décès.

Dans un tel cas, Sesan s’engage à respecter les modalités de traitement de ces données personnelles dans la limite des obligations légales qui lui sont applicables, et celles qui sont applicables aux établissements et professionnels de santé. A défaut d’instructions précises de la part la personne concernée, Sesan s’engage à détruire les données personnelles concernées, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale d’une partie prenante autorisée.

Nous nous engageons à vous apporter une réponse dans un délai d’un mois suivant la réception de votre demande. Nous rappelons également que nous ne pourrons honorer que les demandes relatives à des traitements pour lesquels Sesan agit en tant que Responsable de Traitement (ex : gestion technique des comptes des Utilisateurs).

Pour toute demande concernant l’accès, la rectification ou l’effacement de vos données médicales, Sesan agissant en tant que Sous-traitant, nous vous invitons à vous adresser directement à votre établissement de santé ou à votre professionnel de santé référent, et à défaut auprès de SESAN qui pourra solliciter le cas échéant votre établissement ou votre professionnel de santé.

 

  1. Assistance et contact

 

Si vous avez des questions ou des réclamations concernant cette politique ou nos pratiques de collecte ou de traitement des données personnelles, si vous souhaitez exercer vos droits en matière de protection des données personnelles, ou si vous souhaitez nous signaler toute violation de sécurité, veuillez nous contacter par mail à dpd@sesan.fr ou par courrier : Sesan, Délégué à la protection des données, 6 rue Firmin Gillot, 75015 Paris.

En cas de réclamation, vous pouvez choisir de saisir l’autorité de contrôle française en charge du respect des règles en matière de protection des données personnelles, la Commission Nationale de l’Informatique et des Libertés (CNIL) :

–        Par courrier : 3 Place du Fontenoy TSA 80715, 75334 Paris, Cedex 07

–        Par internet : https://www.cnil.fr/fr/plaintes/

 

Annexe 1 : La gestion technique des comptes utilisateurs / administrateurs

  • Qui est responsable ?

    Le SESAN est responsable de traitement de vos données pour cette finalité.

  • Pour quel (s) objectif (s) vos données sont-elles traitées ?

    Vos données sont traitées afin de permettre la création, la mise à jour et la sécurisation des comptes des utilisateurs et des administrateurs (internes et externes) de la Plateforme sous réserve de la validation des droits et habilitations déterminée par l’Utilisateur, le cas échéant par l’ARS.

  • Qui est concerné par le traitement ?

    • Utilisateurs Professionnels de santé
    • Utilisateurs Patients
    • Administrateurs au sein des établissements de santé
  • Quelles données personnelles sont concernées ?

    • Pour Utilisateurs Professionnels de santé: Prénom, nom, fonction, titre, adresse d’exercice, spécialité, RPPS, adresse email, profil utilisateur et droits associés, mot de passe, logs
    • Pour les Utilisateurs patients : Prénom, nom, adresse email, mot de passe, logs
    • Pour les Administrateurs au sein des établissements de santé: Prénom, nom, fonction, profil et droits associés, adresse email, mot de passe, logs
  • Combien de temps vos données sont conservées ?

    Tout au long de l’utilisation de la Plateforme par l’Utilisateur professionnel, l’Utilisateur patient et l’Administrateur de l’établissement de santé.

    Les données seront supprimées après une durée de 5 ans à compter de la dernière connexion sur le compte de l’Utilisateur.

  • Qui a accès à vos données ?

    • Personnel autorisé de l’Agence Régionale de Santé Ile-de-France (ARS)
    • Personnel autorisé de SESAN
    • Personnel autorisé de l’établissement de santé utilisateur / professionnel de santé utilisateur
  • Quels sont nos sous-traitants pour fournir le service ?

    • Accenture : Développement et maintenance de la plateforme Et ServiceNow ;
    • Claranet : Hébergement des Données ;
    • Comearth (et Octopus) : gestion du support utilisateurs patients et professionnels / ticketing ;
    • Mailchimp : Outil d’envoi d’emails d’information sur l’évolution de la plateforme (uniquement à destination des professionnels de santé) ;
    • High Connexion : outil d’envoi SMS.
  • Où sont vos données ?

    Au sein de l’Union Européenne.

     

    A l’exception de :

    • ServiceNow : États-Unis
    • Octopus (via Comearth) : Canada
    • Mailchimp : Union européenne (États-Unis en cas de support à distance non assuré par le prestataire situé en Union européenne).

Annexe 2 : La production de données statistiques propres à l’usage de Terr-eSanté en vue de son amélioration

  • Qui est responsable ?

    SESAN est responsable de traitement de vos données pour cette finalité.

  • Pour quel (s) objectif (s) vos données sont-elles traitées ?

    Vos données sont traitées dans le but de produire des données statistiques. Ces données statistiques permettent d’améliorer le fonctionnement, la qualité, la sécurité et le déploiement à large échelle de la Plateforme, et de produire des statistiques anonymisées sur l’usage de la Plateforme par les Utilisateurs.

  • Qui est concerné par le traitement ?

    Tous les utilisateurs de la Plateforme : Utilisateurs professionnels de santé, Patients, Usagers et aidants compris.

  • Quelles données personnelles sont concernées ?

    Toutes les données traitées sur la Plateforme

  • Combien de temps vos données sont conservées ?

    Tout au long de l’analyse demandée. Une copie des données est effectuée pour améliorer la qualité des données et les enrichir.

  • Qui a accès à vos données ?

    Seules des données agrégées (ne permettant pas votre identification) sont adressées à ces destinataires :

    • Direction et Personnel autorisé de SESAN
    • Agence Régionale de Santé Ile-de-France
    • Utilisateurs Professionnels
    • Diffusion publique (si nécessaire)
  • Quels sont nos sous-traitants pour fournir le service ?

    Claranet : Hébergement des Données de santé certifié

  • Où sont vos données ?

    Au sein de l’Union Européenne.

Annexe 3 : La gestion de la coordination et de la prise en charge des patients (Annexe 3

  • Qui est responsable ?

    Chaque professionnel de santé participant à la prise en charge et intervenant sur le dossier Terr-eSanté d’un patient agit en tant que Responsable de traitement indépendant.

    SESAN agit en tant que sous-traitant

  • Pour quel (s) objectif (s) vos données sont-elles traitées ?

    Pour les professionnels de santé utilisateurs : Vos données sont traitées afin de vous délivrer l’accès à la Plateforme et au suivi de vos patients.

    Pour les patients / usagers : Vos données sont traitées pour pouvoir organiser la coordination et votre prise en charge par vos professionnels de santé. La Plateforme permet votre suivi et d’améliorer l’organisation entre tous les acteurs de votre santé.

    Pour les aidants/proches : Vos données sont traitées pour vous donner l’accès au suivi de vos proches faisant l’objet d’une prise en charge médicale et de la création d’un dossier de coordination sur la Plateforme.

  • Qui est concerné par le traitement ?

    • Patients et Usagers
    • Représentants des Patients et Usagers
    • Aidants et proches des Patients et Usagers
    • Professionnels participant à la prise en charge
  • Quelles données personnelles sont concernées ?

    1Pour les Patients et Usagers:

    • Données personnelles : Prénom, nom, sexe, date et lieu de naissance, adresse postale, adresse email, NIR/Identifiant national de santé (INS), photographie, habitudes de vie, mot de passe de connexion, logs
    • Données sensibles : données concernant la santé et la vie, orientation sexuelle (pathologies, affections, résultats d’examens, prescriptions, antécédents familiaux, notes de suivi médical et médico-social et toute information relative à la prise en charge)

     

    2. Pour les représentants, aidants et proches des Patients et Usagers:

    Prénom, nom, lien de parenté, mention du statut de personne de confiance, adresse postale, adresse email

     

    3.Pour les Professionnels participant à la prise en charge :

    Prénom, nom, fonction, titre, spécialité, RPPS, adresse email, profil utilisateur et droits associés, mot de passe, logs

     

  • Combien de temps vos données sont conservées ?

    Pour les Patients :

    Dossier administratif : 5 ans à compter de la clôture du compte du patient.

    Données médicales : 20 ans à compter de la dernière activité sur le dossier du Patient / Usager relative à sa prise en charge.

     

    Pour les Professionnels de santé utilisateurs :

    Vous pouvez vous référer à l’annexe 1.

  • Qui a accès à vos données ?

    • Vous-même (si vous disposez d’un compte d’accès à votre dossier)
    • Votre proche / aidant si vous l’avez autorisé à accéder à votre dossier sur la Plateforme
    • Vos professionnels de santé autorisés
    • Le personnel autorisé de SESAN uniquement pour le support
  • Quels sont nos sous-traitants pour fournir le service ?

    • Accenture : Développement et maintenance de la plateforme web Et ServiceNow (outil de maintenance niveau 3) ;
    • Parsys : Développement et maintenance de l’application mobile ;
    • Claranet : Hébergement des données de santé ;
    • Dedalus : MSSanté (service de messagerie sécurisée de santé)
    • Comearth (et Octopus) : gestion du support utilisateurs patients et professionnels / ticketing ;
    • Mailchimp : Outil d’envoi d’emails d’information sur l’évolution de la plateforme (uniquement à destination des professionnels de santé) ;
    • High Connexion : outil d’envoi SMS.
  • Où sont vos données ?

    Au sein de l’Union Européenne.

     

    A l’exception de :

    • ServiceNow : États-Unis
    • Octopus (via Comearth) : Canada
    • MailChimp : Union européenne (États-Unis en cas de support à distance non assuré par le prestataire situé en Union européenne).