Projet — dernière mise à jour le 4 septembre 2026
Cette politique couvre les données à caractère personnel traitées via la plateforme Optimus Téléradiologie : les patients dont les examens d’imagerie et informations cliniques sont enregistrés, et les utilisateurs professionnels de la plateforme (administrateurs, radiologues, techniciens, secrétaires) titulaires d’un compte.
Optimus Téléradiologie est un logiciel que chaque établissement de santé installe et exploite sur sa propre infrastructure — ce n’est pas un service mutualisé opéré par une société unique. Le responsable du traitement est l’établissement de santé qui exploite l’instance que vous utilisez — [dénomination sociale, adresse et contact de l’établissement à compléter] — et non les auteurs du logiciel. Si un délégué à la protection des données a été désigné, ses coordonnées doivent figurer ici.
La plateforme ne collecte aucune donnée de paiement, ne fait fonctionner aucun traceur publicitaire ou d’analyse d’audience, et ne vend ni ne partage vos données à des fins commerciales.
Coordonner les examens d’imagerie entre techniciens, secrétaires et radiologues ; produire et conserver les comptes-rendus ; permettre à un radiologue d’inviter un confrère pour un deuxième avis sur un dossier, avec acceptation explicite obligatoire du confrère avant tout accès aux détails cliniques ; conserver une traçabilité des accès et modifications ; faire fonctionner le lecteur DICOM (OHIF) via un lien d’accès à usage unique et limité dans le temps, propre à un examen et un utilisateur.
[À confirmer au regard du droit applicable à l’établissement exploitant — typiquement l’exécution d’une mission de coordination des soins, une obligation légale propre à l’établissement, et/ou l’intérêt vital ou le consentement explicite du patient lorsque requis. Cette section doit être finalisée par le conseil juridique de l’établissement pour sa juridiction.]
L’accès est réservé au personnel de l’établissement ayant créé le dossier, et davantage limité selon le rôle : techniciens et secrétaires gèrent l’accueil et la coordination administrative ; un radiologue ne voit un dossier qu’une fois formellement assigné, ou après avoir accepté une invitation à collaborer sur celui-ci ; les administrateurs disposent d’un accès complet à des fins d’exploitation et de conformité. Chaque action sensible est journalisée avec l’identité de son auteur et l’horodatage.
Les images DICOM et le lecteur web sont fournis par Orthanc et OHIF Viewer, hébergés et exploités par l’établissement (ou son prestataire technique) sur une infrastructure distincte du serveur applicatif. Si l’établissement a activé un stockage objet compatible S3 (par exemple Vultr Object Storage) pour les fichiers déposés à la place du stockage local, ce prestataire agit comme sous-traitant pour le compte de l’établissement et doit être mentionné ici : [prestataire de stockage et région, le cas échéant].
[À compléter : préciser si des données quittent le pays d’exploitation de l’établissement — par exemple en cas de stockage objet hébergé à l’étranger — et la garantie appliquée, le cas échéant.]
Les dossiers patients et données cliniques sont conservés pour la durée exigée par la réglementation de conservation des données de santé applicable à l’établissement — [durée à fixer par l’établissement conformément au droit local]. Les journaux d’audit sont conservés pour une durée configurable (actuellement fixée par l’établissement) et ne sont purgés que par une action administrative délibérée et journalisée, jamais automatiquement en arrière-plan.
Aucun système n’est totalement exempt de risque. L’établissement reste responsable des mesures environnantes : HTTPS systématique, séparation réseau entre l’application et le serveur d’imagerie, sauvegardes chiffrées, et sécurité physique et organisationnelle de son infrastructure et des postes de son personnel.
Selon le droit applicable à l’établissement, vous disposez généralement d’un droit d’accès, de rectification, d’effacement de vos données, d’opposition à certains traitements, ou d’obtention d’une copie de celles-ci. Les patients ne disposant pas de compte sur cette plateforme, ces demandes doivent être adressées directement à l’établissement mentionné à l’article 2, et non via le logiciel.
Lorsque le patient est mineur ou autrement dans l’impossibilité d’exercer personnellement ces droits, ceux-ci sont exercés par son représentant légal, conformément au droit applicable.
La plateforme n’utilise qu’un cookie de session strictement nécessaire au maintien de la connexion, ainsi qu’une préférence de langue. Aucun cookie publicitaire ou d’analyse d’audience tiers n’est utilisé.
L’établissement exploitant peut mettre à jour cette politique à mesure que ses pratiques ou le droit applicable évoluent ; la date en tête de page reflète la dernière révision.
Pour exercer vos droits ou poser une question, contactez l’établissement mentionné à l’article 2. À défaut de résolution, vous pouvez généralement introduire une réclamation auprès de l’autorité de protection des données compétente pour la juridiction de l’établissement : [autorité et contact à compléter].