RGPD

Recip-e VZW-ASBL, dont le numéro BCE est 0823.257.311, attache la plus grande importance à la protection de la vie privée. Recip-e VZW-ASBL suit les directives de la loi sur la protection des données à caractère personnel, et plus précisément le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement général sur la protection des données).

L’application Recip-e a pour but de permettre à un prestataire de soins d’envoyer un message crypté non adressé à un autre prestataire de soins. Le message crypté peut transiter pendant un certain temps sur le serveur de Recip-e jusqu’à ce qu’il en soit extrait ou détruit. Recip-e VZW-ASBL a pour but d’assurer la transmission sûre et univoque des prescriptions.

Les services fournis par Recip-e VZW-ASBL ont été validés par le Comité sectoriel de la sécurité sociale et de la santé. Tout échange de données personnelles relatives à la santé sur la plateforme eHealth doit être autorisé par la loi, par le Département Santé du Comité Sectoriel de la Commission de la protection de la vie privée (CPVP, mieux connue sous le nom de « Commission vie privée ») ou par le patient.

L’application Recip-e a été conçue dans une optique de confidentialité au moyen des « dossiers uniques » introduits et approuvés par les conseillers en sécurité. Cette approche « privacy by design » privilégie la sécurisation des données de l’utilisateur final.

Recip-e VZW-ASBL, établie rue Archimède 11 à 1000 Bruxelles, est responsable du traitement des données à caractère personnel tel que stipulé dans la présente déclaration de confidentialité.

Données personnelles que nous traitons

Recip-e traite des données à caractère personnel étant donné que vous utilisez nos services et/ou parce que vous nous les communiquez vous-même et que ces données sont absolument indispensables à la poursuite de l’objectif.

Aperçu des données personnelles que nous traitons :

Pour l’application Recip-e (envoi de messages entre prestataires de soins) :

  • numéro d’identification à la sécurité sociale (NISS) du prestataire(s) de soins, du patient
  • numéro d’identification de la qualification professionnelle du prestataire de soins

Sur le site Internet de Recip-e, dans le formulaire de contact

  • Nom et prénom – adresse e-mail

Données personnelles particulières et/ou sensibles que nous traitons

Recip-e transporte des données médicales entre prestataires de soins.

Les données du message proprement dit sont envoyées de manière cryptée par le prestataire de soins au serveur de Recip-e. Seul le prestataire de soins qui extrait le message à la demande du patient peut déchiffrer le message. Le contenu du message n’est à aucun moment lisible durant la transition entre prestataires de soins.

Dans quel but et pour quel motif traitons-nous des données personnelles ?

Recip-e traite vos données personnelles aux fins suivantes :

  • Assurer l’envoi du message entre prestataires de soins
  • Recip-e VZW-ASBL traite des données personnelles lorsque la loi l’impose.

Les données à caractère personnel sont traitées sur une base légale (article 21 de l’arrêté royal n° 78 du 10 novembre 1967) et les procédures utilisées pour l’envoi de messages ont été approuvées par le Comité sectoriel de la sécurité sociale et de la santé.

Processus décisionnel automatisé

Recip-e ne prend aucune décision basée sur des traitements automatisés qui pourrait avoir (de lourdes) conséquences pour les personnes. Nous visons ici les décisions prises par des programmes ou systèmes informatiques, sans l’intervention d’une personne (par exemple un collaborateur de Recip-e VZW-ASBL).

Délais de conservation des données personnelles

Recip-e VZW-ASBL ne conserve pas vos données personnelles plus longtemps que ce qui est strictement nécessaire pour atteindre les objectifs pour lesquels vos données sont collectées. Nous respectons les délais de conservation suivants pour les catégories de données personnelles suivantes :

Délai de conservation d’un message extrait : après extraction par le prestataire de soins et archivage par ce dernier, le message complet est supprimé du serveur.

Délais de conservation d’un message non extrait : conservation selon les dispositions légales. Passé cette période, le message complet est supprimé.

Délai de conservation des données de traçage : conservation selon les dispositions légales. Passé cette période, les données sont entièrement supprimées.

Partage de données personnelles avec des tiers

Recip-e VZW-ASBL ne vend ni ne cède vos données à des tiers et ne les délivre que si c’est nécessaire à l’exécution du contrat conclu avec vous ou pour satisfaire à une obligation légale. Nous concluons un contrat de traitement de données avec les entreprises qui traitent vos données pour notre compte afin de garantir un même niveau de sécurisation et de confidentialité de vos données. Recip-e VZW-ASBL reste responsable de ces traitements.

Cookies, ou techniques comparables, que nous utilisons sur le site Internet de Recip-e (www.recip-e.be)

Le site Internet de Recip-e utilise uniquement des cookies techniques et fonctionnels en plus des cookies analytiques qui ne portent pas atteinte à votre vie privée. Un cookie est un petit fichier texte qui est enregistré sur votre ordinateur, votre tablette ou votre smartphone lors de votre première visite sur ce site. Les cookies que nous utilisons sont nécessaires au fonctionnement technique du site Internet / de l’appli et à votre confort d’utilisation. Ils permettent au site Internet / à l’appli de fonctionner correctement et retiennent par exemple vos préférences dans les paramètres. Ils nous permettent également d’optimaliser notre site Internet. Vous pouvez désactiver les cookies en paramétrant votre navigateur Internet de manière à ce qu’il ne stocke plus de cookies. Vous pouvez également supprimer toutes les informations précédemment stockées via les paramètres de votre navigateur.

Consultation, rectification ou suppression des données

Vous avez le droit de consulter, rectifier ou supprimer vos données à caractère personnel. Vous pouvez le faire vous-même sur le site portail de Recip-e : https://patient.recip-e.be/be-recipe-portal-patient ou en faire la demande auprès de votre prestataire de soins. Pour le site Internet de Recip-e : www.recip-e.be

Comme Recip-e est un medium de transport de messages entre prestataires de soins, vous ne pouvez pas apporter de corrections aux données personnelles de l’application Recip-e proprement dite. Vous pouvez néanmoins supprimer le message sur le portail ou par le biais d’un prestataire de soins.

Si vous voulez faire usage de votre droit d’objection et/ou de transmissibilité des données, ou pour toute autre question/remarque relative au traitement de données, veuillez adresser votre demande spécifique à privacy@recip-e.be.

Afin d’avoir la certitude que la demande de consultation émane bien de vous, nous vous demandons de joindre une copie de votre pièce d’identité (recto/verso) à votre demande, afin de protéger votre vie privée. Recip-e VZW-ASBL réagira à votre demande dans les plus brefs délais, et en tout cas dans les quatre semaines.

Recip-e VZW-ASBL tient également à vous préciser que vous avez la possibilité d’introduire une plainte auprès du contrôleur national, la Commission Vie privée :

Comment sécurisons-nous les données personnelles

Recip-e VZW-ASBL prend la protection de vos données au sérieux et adopte les mesures adéquates pour lutter contre l’abus, la perte, l’accès illégal, la publication indésirable et la modification non autorisée.

Compte tenu de l’état des technologies, des frais d’exécution, ainsi que de la nature, de l’ampleur, du contexte et de l’objectif du traitement, mais aussi des risques variés en termes de probabilité et de gravité pour les droits et libertés des personnes physiques liées au traitement, Recip-e VZW-ASBL a pris les mesures techniques et organisationnelles adéquates, tant pour le choix des modes de traitement que pour le traitement proprement dit, afin d’appliquer efficacement les principes de la protection des données, comme le traitement minimum des données, et d’intégrer les garanties nécessaires dans le traitement en vertu des directives du RGPD et pour la protection des droits des intéressés.

Recip-e VZW-ASBL a notamment pris les mesures suivantes pour sécuriser vos données à caractère personnel :

  • Authentification et identification des utilisateurs (prestataires de soins, patients) au moyen de l’e-ID, la Banque-Carrefour. Contrôler si la personne désireuse de se connecter est bien celle qui prétend l’être. Pour les prestataires de soins, la qualification professionnelle est également vérifiée au moyen du cadastre des prestataires de soins.
  • Time-stamping et hashing via les services eHealth de manière à appliquer le principe de non-répudiation (renier telle action).
  • Cryptage du message complet de la prescription (end to end : de l’appareil de l’utilisateur jusqu’à l’ordinateur du prestataire de soins).
  • Fichier journal des actions au sein du système
  • Liaisons sécurisées
  • Mesures classiques de sécurisation (back-up, redondance des centres de données, …).

Les organisations et/ou entreprises qui collaborent au système Recip-e doivent conclure un contrat de traitement de données avec Recip-e comme stipulé dans le RGPD. Recip-e VZW-ASBL peut à tout moment procéder à un audit auprès de ces parties.

Si vous avez l’impression que vos données ne sont pas bien sécurisées ou qu’il y a des signes d’abus, veuillez nous contacter à l’adresse privacy@recip-e.be ou envoyer une lettre à Recip-e VZW-ASBL, rue Archimède 11, 1000 Bruxelles, en mentionnant « À l’att. du Fonctionnaire de la protection des données ».

 

Contact :

Recip-e VZW-ASBL, rue Archimède 11, 1000 Bruxelles

Recip-e VZW-ASBL dispose d’un Fonctionnaire chargé de la protection des données. Vous pouvez le joindre à l’adresse privacy@recip-e.be

Modification de la déclaration de confidentialité

Recip-e VZW-ASBL peut modifier la présente Déclaration de confidentialité selon les besoins de la législation.