Le présent Accord de Partage de Données définit les conditions et principes régissant le transfert et le traitement des données personnelles entre BookClin et les professionnels de santé participants. Lorsque les patients soumettent des demandes via BookClin.com pour entrer en contact avec des centres médicaux, des cliniques ou des spécialistes, des informations personnelles sont collectées pour faciliter la communication et la coordination des soins. Cet accord garantit que toutes les données partagées sont traitées de manière transparente, sécurisée et en stricte conformité avec les lois applicables sur la protection des données.
1. Objet et Portée du Virementt de Données
L'objectif principal du partage de données dans ce cadre est de permettre une communication efficace entre les patients potentiels et les établissements de santé. BookClin achemine les demandes des patients, y compris leurs coordonnées et leurs demandes de soins pertinentes, vers le prestataire sélectionné. Le prestataire destinataire reçoit ces informations exclusivement pour les finalités autorisées suivantes :
- Répondre directement à la demande spécifique du patient.
- Évaluer la faisabilité clinique et opérationnelle pour les traitements demandés.
- Organiser les consultations, les rendez-vous et les services de coordination des soins associés.
Les données transmises dans ce cadre ne doivent pas être utilisées à des fins secondaires sans avoir obtenu au préalable le consentement explicite de la personne concernée.
2. Utilisation Autorisée et Restrictions sur les Données
Les professionnels de santé recevant les informations des patients transmises par BookClin agissent en tant que responsables du traitement indépendants ou conjointe, selon la juridiction et l'accord de service spécifique. Afin de protéger la vie privée des patients et de maintenir la confiance, des limites strictes s'appliquent à l'utilisation des données transférées :
- Vente de Données Interdite : Les informations relatives aux patients transférées via BookClin ne seront sous aucun prétexte vendues, louées ou échangées à des tiers.
- Interdiction du Démarchage Non Lié : Les prestataires ne peuvent pas ajouter les contacts issus des demandes à des listes de diffusion marketing génériques ni mener des campagnes promotionnelles directes sans rapport avec les services spécifiques demandés par le patient.
- Divulgation Non Autorisée : Les coordonnées des patients ne doivent pas être divulguées ou transmises à des tiers externes non autorisés, sous-traitants ou agences sans base légale valide ou consentement écrit.
3. Devoirs de Sécurité et Protection de l'Information
BookClin et les professionnels de santé participants sont tenus de maintenir des mesures techniques et organisationnelles rigoureuses pour protéger les données personnelles contre tout accès non autorisé, perte, altération ou destruction. Les prestataires destinataires s'engagent à appliquer les procédures opérationnelles de sécurité suivantes :
- Contrôles d'Accès : Restreindre l'accès aux dossiers de demande des patients exclusivement au personnel autorisé ayant besoin de ces informations pour l'exercice direct de ses fonctions professionnelles.
- Engagements de Confidentialité : Veiller à ce que l'ensemble du personnel, les équipes administratives et les praticiens manipulant les données partagées soient liés par des obligations contractuelles ou légales strictes de confidentialité.
- Appareils et Réseaux Sécurisés : Utiliser des canaux de communication chiffrés, des systèmes de bases de données sécurisés, des protections anti-malware à jour et des appareils protégés par mot de passe lors du stockage ou du traitement des données de demande.
- Formation du Personnel : Former régulièrement les employés à la conformité en matière de protection des données, à la manipulation sécurisée des informations et aux protocoles appropriés d'élimination des données.
4. Gestion des Incidents et Notification de Violation
En cas d'incident de sécurité avéré ou suspecté—y compris un accès non autorisé, une perte de données, une divulgation par inadvertance ou une compromission du système affectant les données des demandes—le prestataire doit immédiatement prendre des mesures correctives. Le prestataire est tenu de notifier BookClin sans délai injustifié après la découverte de l'incident.
La notification doit contenir des détails suffisants pour permettre à BookClin de comprendre la nature de la violation, l'étendue des dossiers affectés et les mesures correctives mises en œuvre. Les deux parties coopéreront de bonne foi afin d'atténuer les préjudices potentiels et de remplir toutes les obligations légales de notification requises par les autorités de contrôle compétentes.
5. Conformité Réglementaire et Responsabilités Légales
Ce cadre s'inscrit dans le respect des réglementations nationales et internationales relatives à la confidentialité des données, notamment le Règlement Général sur la Protection des Données (RGPD), le RGPD britannique (UK GDPR) et la législation nationale sur les données de santé. Chaque partie demeure indépendamment responsable d'assurer sa propre conformité légale. Rien dans ce document ne décharge l'une ou l'autre des parties de ses obligations directes en vertu des lois applicables sur la protection de la vie privée et de la santé.
6. Mises à Jour et Gouvernance
BookClin se réserve le droit de réviser et de mettre à jour cet Accord de Partage de Données de manière périodique afin de refléter les évolutions réglementaires, les progrès technologiques ou les changements opérationnels. Les professionnels de santé sont encouragés à consulter régulièrement ces conditions pour s'assurer du respect continu des principes fondamentaux de gouvernance des données.