Date de dernière mise à jour : 14 août 2023
RAISON D’ÊTRE DE NOTRE POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES
L’association CRYOSTEM est engagée dans l’avancement d’un programme de recherche qui se doit de répondre à des exigences éthiques et réglementaires.
Cela implique pour nous, s’agissant de la protection des données personnelles et du respect de la confidentialité, d’être guidés par une approche responsable.
Nous souhaitons donc vous informer sur les traitements des données personnelles que nous opérons, sur vos droits et la façon dont vous pouvez les exercer, ainsi que sur les moyens que nous mettons en œuvre pour assurer la sécurité de vos données et en protéger la confidentialité.
Les données personnelles sont celles qui appartiennent à des personnes identifiées directement (par exemple par leur nom et leur prénom) ou indirectement (par exemple par leur date et lieu de naissance). Elles sont protégées au niveau européen par le Règlement Général sur la Protection des Données (Règlement (UE) 2016/679, aussi dénommé RGPD). Les données qui concernent la santé d’une personne sont des données personnelles qui présentent un caractère particulièrement sensible pour la vie privée, et sont donc soumises à des règles particulièrement strictes, définies par le RGPD, et, en France, par le Code de la Santé Publique et la Loi Informatique et Libertés.
Dans le cadre de notre mission, nous traitons les données personnelles :
En tant que responsable de traitement :
- des patients participants à la cohorte CRYOSTEM et, le cas échéant, de leurs représentants légaux ;
- des membres du réseau CRYOSTEM, participants du programme.
En tant que responsable conjoint, ou que sous-traitant du promoteur du projet, selon les cas :
- des patients participants aux projets de recherche menés avec nos partenaires, le cas échéant, de leurs représentants légaux ;
- des membres du réseau CRYOSTEM, participants de la recherche.
L’information relative à la protection de leurs données et à leur confidentialité est délivrée à ces personnes lors de leur premier contact avec les professionnels de santé engagés dans le réseau CRYOSTEM ou de ses partenaires, ou avec les membres de notre équipe de gouvernance.
CRYOSTEM établit des accords de traitement des données à caractère personnel conformes aux exigences du RGPD avec chacun de ses sous-traitants et chacun de ses partenaires lorsque ceux-ci sont destinataires de données collectées par le réseau CRYOSTEM.
Lorsque nous menons des projets de recherche en partenariat avec des organisations qui ne sont pas basées dans un pays de l’Espace Économique Européen, et que ledit pays n’est pas reconnu par la Commission Européenne comme disposant d’une loi de protection des données personnelles présentant des garanties pour vos droits et libertés équivalentes à celles dont vous disposez dans l’Union Européenne (U.E.), nous mettons en place et signons avec notre partenaire un accord juridique de transfert de données conforme aux modèles approuvés par la Commission Européenne. Cela nous permet de vous garantir le même niveau de protection que celui dont vous bénéficiez dans l’U.E. Vous pouvez contacter le délégué à la protection des données personnelles de CRYOSTEM pour en avoir communication.
Si vous êtes une personne qui a fait don de prélèvements sanguins dans le cadre du projet CRYOSTEM, vous avez accepté que certaines de vos données personnelles, incluant des données clinico-biologiques, soient associées à vos prélèvements et utilisées pour la recherche tout en préservant la confidentialité de votre identité en vous identifiant par un code. Vous avez le droit à une information plus spécifique sur les projets de recherche, soutenus par CRYOSTEM, et pour lesquels vos données personnelles sont susceptibles d’être utilisées. Aussi vous pouvez consulter la liste des projets menés par CRYOSTEM ici.
De plus, le réseau CRYOSTEM ainsi que son Comité de pilotage peuvent être mandatés par des promoteurs pour constituer des collections de ressources biologiques dans le but d’enrichir des études cliniques ou des cohortes existantes avec des données biologiques. Vous pouvez consulter la liste des projets menés en partenariat ici, y compris les rôles respectifs de CRYOSTEM et chaque partenaire vis-à-vis du traitement de données personnelles.
Pour les questions concernant vos droits à la protection de vos données personnelles, ou si vous décidez de vous opposer à l’utilisation de vos données pour une ou plusieurs des recherches de CRYOSTEM ou de ses partenaires, vous pouvez également contacter le délégué à la protection des données personnelles de CRYOSTEM par voie électronique en écrivant à dpo@cryostem.org.
Nous traitons également les données personnelles :
- des personnes qui contribuent au programme CRYOSTEM par leur témoignage ou leurs dons ;
- de toute personne qui manifeste un intérêt pour le programme en navigant sur le site Web de CRYOSTEM, en s’inscrivant à notre Newsletter, en renseignant ses données sur le formulaire de contact du site Web, en prenant contact par courriel avec un des membres de l’équipe de CRYOSTEM, ou en téléchargeant les ressources disponibles.
L’information que nous délivrons ci-dessous vous concerne car, en interagissant avec le site de CRYOSTEM ou avec un membre de l’équipe CRYOSTEM, vous faites partie de ces dernières catégories de personnes. Nous vous remercions donc d’en prendre connaissance.
Signé : le Comité de Pilotage de CRYOSTEM
IDENTITÉ DU RESPONSABLE DU TRAITEMENT DE DONNÉES
Le responsable du traitement de vos données personnelles est l’association CRYOSTEM.
Adresse :
Hôtel technologique
45 rue Frédéric Joliot Curie – CS10002
Technopôle de Château Gombert
13382 MARSEILLE cedex 13
Téléphone : +33(0)4 91 11 88 53
BASE LÉGALE DU TRAITEMENT DE DONNÉES
Il est dans notre intérêt légitime, afin de permettre la constitution d’une cohorte nationale dédiée aux complications de l’allogreffe de cellules souches hématopoïétiques, d’informer le public de notre action, et d’établir le contact avec des personnes intéressées pour nous aider à mener à bien ce programme de recherche.
Certains des traitements de données que nous pouvons être amenés à réaliser peuvent être basés sur votre consentement, ou bien être nécessaires pour répondre à une obligation légale à laquelle nous sommes soumis. Nous vous en informons alors au moment où vos données sont collectées.
PROVENANCE ET NATURE DES DONNÉES PERSONNELLES
Les données que nous traitons sont celles :
- que vous nous communiquez en nous adressant un courriel, notamment votre adresse e-mail et vos données de contact;
- que vous nous communiquez en complétant et en nous envoyant le formulaire de contact de notre site Web ou la demande de Newsletter;
- que vous nous communiquez volontairement en vue de la publication de votre témoignage sur notre site Web;
- que nous collectons automatiquement lors de votre interaction avec notre site : il s’agit des données de connexion (par exemple le type de votre terminal, la date, l’heure et la ville de connexion) et d’interactions avec notre site (par exemple les pages que vous avez consultées).
FINALITÉS DU TRAITEMENT DE VOS DONNÉES PERSONNELLES
Nous traitons vos données pour :
- répondre à votre prise de contact, notamment dans le cadre d’une demande de partenariat avec CRYOSTEM;
- gérer vos préférences et la performance d’accès lors de votre consultation de nos sites;
- constituer un fichier d’utilisateurs inscrits pour recevoir régulièrement des informations au sujet du programme de recherche CRYOSTEM;
- faire appel à votre générosité sous forme de dons ou de participation à notre action;
- partager votre témoignage si vous souhaitez spontanément le publier;
- faire un appel à projet dans le cas où vous seriez un membre de la communauté scientifique se consacrant à la recherche sur les complications de l’allogreffe de cellules souches hématopoïétiques.
UTILISATION DE COOKIES
Un « cookie » est une suite d’informations, généralement de petite taille et identifié par un nom, qui peut être transmis à votre navigateur par un site Web sur lequel vous vous connectez. Votre navigateur Web le conservera pendant une certaine durée, et le renverra au serveur web chaque fois que vous vous y re-connecterez.
Il existe différents types de « cookie », selon leur finalité :
- « cookie » permettant de conserver vos préférences de navigation sur le site et d’en optimiser la performance de navigation;
- « cookie » permettant au propriétaire du site d’établir des statistiques de mesure de l’audience et des interactions avec le site;
- « cookie » permettant aux utilisateurs d’activer une interaction avec les réseaux sociaux pendant leur navigation sur le site, par exemple pour visualiser un contenu localisé sur un réseau social;
- « cookie » permettant la conduite d’opérations de publicité ciblée en fonction d’informations que le cookie stocke concernant votre comportement. Ces « cookies » peuvent avoir été installés sur votre terminal par le site que vous consultez, ou par un autre site qui trace vos interactions avec n’importe quel autre site.
Notre site web utilise des « cookies » d’optimisation de l’utilisation du site, ainsi que des « cookies » de mesure d’audience.
Le site web de CRYOSTEM n’utilise pas de « cookies » de publicité ciblée. Lors de l’activation du lien vers l’un des réseaux sociaux de CRYOSTEM (Twitter, Facebook ou LinkedIn), ce réseau social vous présentera la politique de confidentialité et de gestion de cookies qui lui est propre, dans le cas où vous ne l’auriez pas déjà acceptée.
Si vous le souhaitez, vous pouvez supprimer les « cookies » d’optimisation à partir de votre navigateur (chaque type de navigateur possède une fonctionnalité permettant d’accéder à la liste des « cookies » spécifiques à chaque site que vous avez consulté et de les désactiver, ou de les supprimer ; rapprochez-vous de votre fournisseur d’accès pour les connaitre). Cette action peut néanmoins entraîner la dégradation de certaines fonctionnalités du site, mais n’empêche pas l’accès et la navigation à travers les pages.
DESTINATAIRES DE VOS DONNÉES PERSONNELLES
Vos données personnelles sont destinées au personnel interne de l’association CRYOSTEM, ou à nos prestataires qui les traitent pour notre compte, selon nos instructions et dans le cadre d’un accord contractuel qui respecte la réglementation en vigueur, en particulier le RGPD.
Vos données personnelles publiées avec votre accord sur notre site Web sont accessibles à tout visiteur de notre site Web.
LOCALISATION OU TRANSFERT DE VOS DONNÉES PERSONNELLES
Nous stockons et conservons vos données personnelles dans des environnements informatiques situés dans l’Union Européenne. Nous ne transférons pas vos données personnelles à des destinataires localisés en dehors de l’Union Européenne.
Toutefois, les visiteurs de notre site Web peuvent accéder à vos données personnelles publiées avec votre accord sur notre site Web, à partir de pays situés en dehors de l’Union européenne.
DURÉE DE CONSERVATION DE VOS DONNÉES PERSONNELLES
Nous conservons les données que vous nous transmettez par courriel ou via le formulaire de contact pendant la durée nécessaire à la finalité de votre prise de contact ou jusqu’à ce que vous vous opposiez au traitement de ces données ou que vous retiriez votre consentement.
Celles de vos données qui sont collectées pour les statistiques d’audience du site, ne sont pas conservées par le site plus de 25 mois.
Celles de vos données dont vous avez demandé l’inscription dans notre fichier de la Newsletter sont conservées jusqu’à votre demande de désinscription. Si vous avez décidé de nous confier votre témoignage afin qu’il soit publié, nous en conserverons les données aussi longtemps que vous le déciderez.
CESSION DE VOS DONNÉES PERSONNELLES
Nous ne cédons pas, ne louons pas, ni n’échangeons en aucune façon vos données personnelles.
VOS DROITS
Vous avez le droit de retirer votre consentement à un traitement de données que nous réalisons et que vous avez initialement accepté, ou de vous opposer à tout traitement que nous mettons en œuvre après vous en avoir informé.
Vous disposez du droit de nous demander confirmation que nous traitons vos données, d’en obtenir la communication et, si vous le souhaitez, la rectification ou l’effacement.
Vous pouvez, pour des motifs légitimes, nous en demander la limitation du traitement, par exemple pendant la durée nécessaire à la vérification de l’exactitude des données vous concernant. Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies. Sachez que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution d’un contrat nous liant.
Vous avez également le droit de décider, de votre vivant, du sort de vos données personnelles après votre décès (conservation, effacement ou communication), et de désigner la personne qui sera chargée de l’exécution de vos directives. Si vous le souhaitez, vous pouvez nous informer de vos directives. Nous les enregistrerons. Vous pourrez ensuite décider de modifier ou de retirer vos directives à tout moment.
Enfin, si vous considérez que nous ne respectons pas vos droits ou que nous ne traitons pas vos données personnelles de façon légitime, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente de l’Etat Membre dans lequel se trouve votre résidence habituelle (la Commission Nationale Informatique et Libertés pour la France). Pour contacter la CNIL, par voie postale : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, ou par voie électronique en utilisant le formulaire de plainte en ligne disponible sur le site www.cnil.fr
L’EXERCICE DE VOS DROITS
Pour les questions concernant vos droits à la protection de vos données personnelles et/ou pour les exercer, vous pouvez nous contacter par courrier à notre adresse postale : Association CRYOSTEM, Marseille Innovation – Hôtel technologique, 45 rue Frédéric Joliot Curie – CS10002 Technopôle de Château Gombert 13382 MARSEILLE, ou par voie électronique en écrivant au Délégué à la Protection des Données de CRYOSTEM à : dpo@cryostem.org
LA SÉCURITÉ ET LA CONFIDENTIALITÉ DE VOS DONNÉES
Parmi les moyens mis en œuvre pour assurer la sécurité et la confidentialité de vos données personnelles, voici ceux qui sont les plus significatifs compte tenu de la nature des traitements que nous opérons :
- nous minimisons le type des données collectées, afin de ne traiter strictement que celles dont nous avons besoin qui atteindre la finalité fixée. Par exemple, dans le cadre du témoignage d’un patient, nous ne publions pas votre nom de famille, et nous pouvons être amené à remplacer votre prénom par un autre prénom, afin que votre identité soit protégée de recherches faites sur un nom et un prénom;
- nous mettons en œuvre des mesures de sécurité telles que le cryptage des flux, la complexité et la double authentification des accès à nos systèmes d’informations par les administrateurs informatiques;
- nous mettons en œuvre des procédures internes qui définissent des règles à appliquer par le personnel du réseau CRYOSTEM : par exemple pour gérer les incidents informatiques pouvant impacter les données, ou encore pour définir des mesures de sécurité adaptées au niveau des risques et de leurs impacts potentiels sur la vie privée des personnes dont nous traitons les données;
- nous avons désigné une Déléguée à la Protection des Données qui assure la gestion de la conformité de CRYOSTEM aux réglementations en matière de protection des données personnelles.