RGPD Institut d'Ostéopathie de Rennes-Bretagne
1- préambule
L’Institut d’Ostéopathie de Rennes-Bretagne est une SARL, Etablissement privé d’enseignement supérieur agréé par le Ministère de la santé (NOR : AFSH1516142S) et enregistré au RCS de Rennes sous le numéro d’activité 512737172, numéro de SIRET : 51273717200027, tel : 02 99 57 19 62, adresse email : osteopathierennes@gmail.com, n° de déclaration d’activité de formation professionnelle continue : 53350889435, n° d’Unité Administrative Immatriculée (UAI) pour la formation initiale : 0352818Y
Ci-après « IO-RENNES-BRETAGNE », « l’école » ou « nous ».
IO-RENNES-BRETAGNE s’engage résolument dans une politique de confidentialité ayant pour but la protection des données à caractère personnel traitées dans le cadre de ses prestations et de son recrutement.
En vue de partager cette politique avec les différentes parties prenantes, IO-RENNNES-BRETAGNE a défini la présente Politique Générale de Protection des Données, afin que toute personne physique - salarié ou non, - ayant ou non recours à l’expertise de l'IO-RENNES-BRETAGNE dans le cadre de prestations de services puisse, à tout moment, prendre connaissance des engagements pris et des pratiques appliquées par IO-RENNES-BRETAGNE sur les données à caractère personnel qui lui sont confiées.
La présente politique générale de protection des données s’adresse aux parties prenantes de l’Institut d’Ostéopathie de Rennes-Bretagne : salariés, étudiants, prospects, candidats, partenaires, aux internautes naviguant sur le site Internet de l'IO-RENNES-BRETAGNE : www.osteo-rennes.fr
2- Quelques définitions
- Un traitement de données à caractère personnel est une opération ou un ensemble organisé d’opération effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication...).
- Une donnée à caractère personnel est une information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat).
- La personne concernée est celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
- Le responsable de traitement est celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils vont être mis en œuvre pour les traiter.
- Le sous-traitant est celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation.
- Le destinataire est celui qui reçoit communication autorisée des données à caractère personnel.
3- Quelles sont les données collectées ?
- Il s’agit des données qui nous sont fournies directement par leur propriétaire par le biais de formulaires (formulaires de contact, d’inscription via le site internet, formulaires papier ou dossiers de candidature…) :
- Civilité,
- Prénom et nom de famille
- Adresse postale
- Adresse de courrier électronique
- Numéro de téléphone
- Statut (étudiant / société / média)
- Date de naissance
- Lieu de naissance
- Nationalité
- Situation familiale
- Type de baccalauréat
- Année du baccalauréat
- Mention du baccalauréat
- Numéro de SIRET
- Numéro ADELI
- Date d’obtention du N°ADELI
- Durée d’exercice si ostéopathe
- Droit à l’image
4- A quelles fins sont utilisées vos données ?
En application du RGPD Les données issues du site web www.osteo-rennes.fr et issues des dossiers de candidature papier seront conservées dans notre Base de Données Informatiques sans limitation de durée. Ces données peuvent être utilisées par l'IO-RENNES-BRETAGNE à des fins de :
- Gestion de sa relation avec ses prospects, candidats, étudiants, enseignants, stagiaires de la formation continue
- Gestion des inscriptions et des recrutements,
- Prospection
- Analyse statistique de ses activités
Les traitements ci-dessus sont nécessaires :
- à l’exécution de la scolarisation
- à la gestion de votre dossier
5- Qui sont les destinataires de vos données ?
Vos données à caractère personnel sont destinées aux services et personnels habilités de l’Institut d’Ostéopathie de Rennes-Bretagne.
Elles peuvent être communiquées, pour certaines des finalités précitées, et ce uniquement si une telle communication s’avère nécessaire, à leurs éventuels sous-traitants et partenaires, pouvant intervenir dans le cadre des traitements de données à caractère personnel susvisés.
Par ailleurs, vos données pourront être communiquées à toute autorité légalement habilitée à en connaître, en particulier en cas de réquisition en provenance des autorités judiciaires, policières ou administratives.
Il est précisé que les destinataires visés ci-dessus ne sont pas forcément destinataires de l’ensemble de vos données, mais uniquement de celles nécessaires à la finalité impliquant une telle communication.
6- Combien de temps vos données sont-elles conservées ?
Les règles de conservation des données personnelles détenues par l’Institut d’Ostéopathie de Rennes-Bretagne sont basées sur les délais de conservation prévues par la législation en vigueur pour les entreprises.
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet, dans le respect de la Règlementation applicable de l’une de ces mesures :
- Suppression
- Archivage
7- Quels sont vos droits ?
Chaque personne concernée dispose des droits suivants :
- d’accéder à ses données (droit d’accès) : la personne concernée peut demander directement à l’Institut d’Ostéopathie de Rennes-Bretagne si elle détient des informations sur elle, et demander à ce que lui soit communiquée la liste des données,
- de demander leur rectification (droit de rectification) : la personne concernée peut demander la rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès,
- de demander l’effacement de ses données (droit à l’oubli) : la personne concernée peut demander l’effacement des informations la concernant, pour un motif prévu par la Règlementation,
- de demander la limitation du traitement de ses données (droit à la limitation) : la personne concernée peut obtenir la limitation du traitement de ses données, pour un motif prévu par la Règlementation,
- de demander la portabilité de ses données (droit à la portabilité) : la personne concernée peut demander à recevoir les données qu’elle a fourni à l'IO-RENNES-BRETAGNE, ou demander à l'IO-RENNES-BRETAGNE qu’elles soient transmises à un autre responsable de traitement pour un motif prévu par la Règlementation,
- de définir des directives anticipées relatives au sort de ses données après son décès.
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Toute demande liée à l’exercice de vos droits doit comporter un maximum d’informations afin qu’elle puisse être traitée à réception : par exemple les personnes doivent préciser l’adresse électronique sollicitée et pour laquelle elles adressent la demande afin de faciliter les recherches.
Pour plus d’informations sur la signification des droits ; la CNIL a créé une rubrique dédiée à la compréhension des droits : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles.
Pour exercer les droits, la personne concernée peut contacter IO-RENNES-BRETAGNE :
- Par email : osteopathierennes@gmail.com
- Par courrier :
Institut d'ostéopathie de Rennes-Bretagne
Campus universitaire de Ker Lann
50 Rue de Blaise Pascal
35170 Bruz
Toute personne a la possibilité de contacter directement la Commission nationale Informatique et liberté (CNIL).
8- Vos données sont-elles transférées hors de l’Union Européenne ?
Par défaut, l'IO-RENNES-BRETAGNE n’effectue pas de transferts de données à caractère personnel hors de l’Union Européenne.
Si un transfert de données à caractère personnel s’avère nécessaire dans le cadre de la réalisation d’une prestation de service, l'IO-RENNES-BRETAGNE s’engage à faire signer un accord de transfert hors UE au sous-traitant dans le respect de la réglementation.
9- Comment est mise à jour notre politique ?
Cette politique de protection des données à caractère personnel est susceptible d’être modifiée ou ajustée à tout moment.
En cas de modification ou d’ajustement, la nouvelle politique sera mise en ligne sur le site dans la rubrique dédiée. Nous vous invitons à la consulter régulièrement notre site Internet.
RGPD Association Clinique et Recherche IO-RENNES-BRETAGNE (ACR IO-RB)
1- Préambule
L’Association Clinique et Recherche IO-RENNES-BRETAGNE (ACR IO-RB) est une association de loi 1901, tel : 02 99 57 23 96, adresse email : clinique.osteopathique@io-rennes.fr
Ci-après « ACR IO-RB » ou « l’Association ACR IO-RENNES-BRETAGNE ».
ACR IO-RB s’engage résolument dans une politique de confidentialité ayant pour but la protection des données à caractère personnel traitées dans le cadre de ses prestations et de son recrutement.
En vue de partager cette politique avec les différentes parties prenantes, ACR IO-RB a défini la présente Politique Générale de Protection des Données, afin que toute personne physique - salarié ou non, - ayant ou non recours à l’expertise d’ACR IO-RB puisse, à tout moment, prendre connaissance des engagements pris et des pratiques appliquées par ACR IO-RB sur les données à caractère personnel qui lui sont confiées.
La présente politique générale de protection des données s’adresse aux parties prenantes de l’Association Clinique et Recherche IO-RENNES-BRETAGNE : salariés, étudiants, patients, partenaires, internautes naviguant sur le site Internet d’IO-RENNES-BRETAGNE : www.osteo-rennes.fr
2- Quelques définitions
- Un traitement de données à caractère personnel est une opération ou un ensemble organisé d’opération effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication...).
- Une donnée à caractère personnel est une information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat).
- Une donnée de santé est une donnée de mesure à partir de laquelle il est possible de déduire une information sur l’état de santé de la personne : données de santé par nature (antécédents médicaux, maladies, prestations de soins réalisés, résultats d’examens, traitements, handicap, taux d'invalidité , etc), données qui du fait de leur croisement avec d’autres données, deviennent des données de santé en ce qu’elles permettent de tirer une conclusion sur l’état de santé ou le risque pour la santé d’une personne (croisement d’une mesure de poids avec d’autres données comme le nombre de pas, mesure des apports calorique, croisement de la tension avec la mesure de l’effort, etc.), données de santé en raison de leur destination (c’est-à-dire de l’utilisation qui en est faite au plan médical).
A noter : la notion de données de santé est à apprécier, au cas par cas, compte tenu de la nature des données recueillies.
- La personne concernée est celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
- Le responsable de traitement est celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils vont être mis en œuvre pour les traiter.
- Le sous-traitant est celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation.
- Le destinataire est celui qui reçoit communication autorisée des données à caractère personnel.
3- Quelles sont les données collectées ?
Il s’agit des données qui nous sont fournies directement par leur propriétaire lors de consultations d’ostéopathie, par le biais de formulaires (formulaires de contact ou de demande de prise de rendez-vous via le site internet, bulletin d’adhésion …) :
- Civilité,
- Genre,
- Prénom et nom de famille,
- Date de naissance
- Lieu de naissance
- Nationalité
- Situation familiale
- Adresse postale,
- Adresse de courrier électronique,
- Numéro de téléphone,
- Profession
- Statut (entreprise/club de sport/association/particulier)
- Lien de parenté
- Raison sociale
- Type d’adhésion
- Consentement éclairé
- Date et heure de la consultation
- Motif de la consultation
- Données médicales recueillies lors de la consultation
- Numéro de SIRET
- Numéro ADELI
- Date d’obtention du N° ADELI
- Durée d’exercice si ostéopathe
- Droit à l’image en cas de consultations filmées avec consentement préalable du patient
4- à quelles fins sont utilisées vos données ?
Toutes les données recueillies dans le cadre des consultations de l’Association Clinique et Recherche IO-RENNES-BRETAGNE sont la propriété commune de l’Association ACR IO-RENNES-BRETAGNE et de l’Institut d’Ostéopathie de Rennes-Bretagne. En application du RGPD Les données issues du site web www.osteo-rennes.fr, des consultations, des bulletins d’adhésion, seront conservées dans notre Base de Données Informatiques sans limitation de durée. Ces données peuvent être utilisées par IO-RENNES-BRETAGNE à des fins de :
- Gestion de l’association ACR IO-RB
- Gestion des adhésions à l’association ACR IO-RB
- Diagnostic et suivi des patients
- Geste thérapeutique
- Recherche (Données anonymisées)
- Mémoires étudiants (Données anonymisées)
- Pédagogie (Données anonymisées)
- Facturation
- Analyse statistique des activités
- Communication des informations partagées aux autres professions de santé (avec consentement préalable du patient) – Décret 2016-994 du 20 Juillet 2016
Les traitements ci-dessus sont nécessaires :
- à l’exécution de la scolarisation
- à la prise en charge des patients
- pour la gestion de votre dossier
5- Qui sont les destinataires de vos données ?
Vos données à caractère personnel sont destinées aux services et personnels habilités de l’Association ACR IO-RENNES-BRETAGNE et de l’Institut d’Ostéopathie de Rennes-Bretagne.
Les tuteurs, les superviseurs, les étudiants ainsi que la secrétaire de clinique sont tenus au secret professionnel. Toute divulgation d’informations médicales personnelles hors du cadre de l’activité professionnelle constitue un délit, et ce quel que soit le mode de communication (oral, écrit, numérique …).
Vos données à caractère personnel peuvent être communiquées, pour certaines des finalités précitées, et ce uniquement si une telle communication s’avère nécessaire, à leurs éventuels sous-traitants et partenaires, pouvant intervenir dans le cadre des traitements de données à caractère personnel susvisés.
Par ailleurs, vos données pourront être communiquées à toute autorité légalement habilitée à en connaître, en particulier en cas de réquisition en provenance des autorités judiciaires, policières ou administratives.
Il est précisé que les destinataires visés ci-dessus ne sont pas forcément destinataires de l’ensemble de vos données, mais uniquement de celles nécessaires à la finalité impliquant une telle communication.
6- Combien de temps vos données sont-elles conservées ?
Les règles de conservation des données personnelles détenues par l’Institut d’Ostéopathie de Rennes-Bretagne sont basées sur les délais de conservation prévues par la législation en vigueur pour les entreprises.
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet, dans le respect de la Règlementation applicable de l’une de ces mesures :
- Suppression,
- Archivage.
7- Quels sont vos droits ?
Chaque personne concernée dispose des droits suivants :
- d’accéder à ses données (droit d’accès) : la personne concernée peut demander directement à l’Institut d’Ostéopathie de Rennes-Bretagne si elle détient des informations sur elle, et demander à ce que lui soit communiquée la liste des données,
- de demander leur rectification (droit de rectification) : la personne concernée peut demander la rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès,
- de demander l’effacement de ses données (droit à l’oubli) : la personne concernée peut demander l’effacement des informations la concernant, pour un motif prévu par la Règlementation,
- de demander la limitation du traitement de ses données (droit à la limitation) : la personne concernée peut obtenir la limitation du traitement de ses données, pour un motif prévu par la Règlementation,
- de demander la portabilité de ses données (droit à la portabilité) : la personne concernée peut demander à recevoir les données qu’elle a fourni à IO-RENNES-BRETAGNE, ou demander à IO-RENNES-BRETAGNE qu’elles soient transmises à un autre responsable de traitement pour un motif prévu par la Règlementation,
- de définir des directives anticipées relatives au sort de ses données après son décès.
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Toute demande liée à l’exercice de vos droits doit comporter un maximum d’informations afin qu’elle puisse être traitée à réception : par exemple les personnes doivent préciser l’adresse électronique sollicitée et pour laquelle elles adressent la demande afin de faciliter les recherches.
Pour plus d’informations sur la signification des droits ; la CNIL a créé une rubrique dédiée à la compréhension des droits : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles.
Pour exercer les droits, la personne concernée peut contacter IO-RENNES-BRETAGNE :
- Par email : clinique.osteopathique@io-rennes.fr
- Par courrier :
Association Clinique et Recherche IO-RENNES-BRETAGNE (ACR IO-RB)
Campus Rennes Atalante Ker Lann
50 Rue Blaise Pascal
35170 BRUZ
Toute personne a la possibilité de contacter directement la Commission nationale Informatique et liberté (CNIL).
8- Vos données sont-elles transférées hors de l’Union Européenne ?
Par défaut, IO-RENNES-BRETAGNE n’effectue pas de transferts de données à caractère personnel hors de l’Union Européenne.
Si un transfert de données à caractère personnel s’avère nécessaire dans le cadre de la réalisation d’une prestation de service, IO-RENNES-BRETAGNE s’engage à faire signer un accord de transfert hors UE au sous-traitant dans le respect de la réglementation.
9- Comment est mise à jour notre politique ?
Cette politique de protection des données à caractère personnel est susceptible d’être modifiée ou ajustée à tout moment.
En cas de modification ou d’ajustement, la nouvelle politique sera mise en ligne sur le site dans la rubrique dédiée. Nous vous invitons à la consulter régulièrement notre site Internet