← Documents légaux Mentions légales

Politique de confidentialité

Projet — dernière mise à jour le 4 septembre 2026

Ce document est un modèle de travail, pas un document juridique finalisé. Il décrit ce que le logiciel Optimus Téléradiologie fait réellement des données. Il ne rend, à lui seul, aucune organisation conforme à la réglementation applicable. L’établissement de santé exploitant doit compléter les mentions entre crochets, confirmer la base légale et les durées de conservation au regard du droit qui lui est réellement applicable, et faire réviser ce document par son délégué à la protection des données ou son conseil juridique avant toute publication engageante.

1. Personnes concernées par cette politique

Cette politique couvre les données à caractère personnel traitées via la plateforme Optimus Téléradiologie : les patients dont les examens d’imagerie et informations cliniques sont enregistrés, et les utilisateurs professionnels de la plateforme (administrateurs, radiologues, techniciens, secrétaires) titulaires d’un compte.

2. Responsable du traitement

Optimus Téléradiologie est un logiciel que chaque établissement de santé installe et exploite sur sa propre infrastructure — ce n’est pas un service mutualisé opéré par une société unique. Le responsable du traitement est l’établissement de santé qui exploite l’instance que vous utilisez — [dénomination sociale, adresse et contact de l’établissement à compléter] — et non les auteurs du logiciel. Si un délégué à la protection des données a été désigné, ses coordonnées doivent figurer ici.

3. Données traitées

  • Identité du patient : nom, prénom, date de naissance, sexe, poids, ville, et un identifiant de dossier généré à partir de l’établissement et de l’identité du patient.
  • Données cliniques et d’imagerie : demandes d’examen, contexte clinique fourni par vous ou l’équipe soignante, images et métadonnées DICOM, comptes-rendus radiologiques (constatations, conclusion, recommandations), et tout document joint à votre historique (comptes-rendus antérieurs, allergies, etc.).
  • Données de compte du personnel : nom, e-mail/identifiant professionnel, téléphone, rôle et activité sur la plateforme.
  • Données techniques et journaux d’audit : horodatage des connexions, adresse IP, et trace des actions sensibles (création, assignation, finalisation de compte-rendu, téléchargements, changements de droits) conservée à des fins de traçabilité.

La plateforme ne collecte aucune donnée de paiement, ne fait fonctionner aucun traceur publicitaire ou d’analyse d’audience, et ne vend ni ne partage vos données à des fins commerciales.

4. Finalités du traitement

Coordonner les examens d’imagerie entre techniciens, secrétaires et radiologues ; produire et conserver les comptes-rendus ; permettre à un radiologue d’inviter un confrère pour un deuxième avis sur un dossier, avec acceptation explicite obligatoire du confrère avant tout accès aux détails cliniques ; conserver une traçabilité des accès et modifications ; faire fonctionner le lecteur DICOM (OHIF) via un lien d’accès à usage unique et limité dans le temps, propre à un examen et un utilisateur.

5. Base légale

[À confirmer au regard du droit applicable à l’établissement exploitant — typiquement l’exécution d’une mission de coordination des soins, une obligation légale propre à l’établissement, et/ou l’intérêt vital ou le consentement explicite du patient lorsque requis. Cette section doit être finalisée par le conseil juridique de l’établissement pour sa juridiction.]

6. Qui peut accéder à vos données

L’accès est réservé au personnel de l’établissement ayant créé le dossier, et davantage limité selon le rôle : techniciens et secrétaires gèrent l’accueil et la coordination administrative ; un radiologue ne voit un dossier qu’une fois formellement assigné, ou après avoir accepté une invitation à collaborer sur celui-ci ; les administrateurs disposent d’un accès complet à des fins d’exploitation et de conformité. Chaque action sensible est journalisée avec l’identité de son auteur et l’horodatage.

7. Infrastructure d’imagerie et hébergement

Les images DICOM et le lecteur web sont fournis par Orthanc et OHIF Viewer, hébergés et exploités par l’établissement (ou son prestataire technique) sur une infrastructure distincte du serveur applicatif. Si l’établissement a activé un stockage objet compatible S3 (par exemple Vultr Object Storage) pour les fichiers déposés à la place du stockage local, ce prestataire agit comme sous-traitant pour le compte de l’établissement et doit être mentionné ici : [prestataire de stockage et région, le cas échéant].

8. Transferts internationaux

[À compléter : préciser si des données quittent le pays d’exploitation de l’établissement — par exemple en cas de stockage objet hébergé à l’étranger — et la garantie appliquée, le cas échéant.]

9. Durée de conservation

Les dossiers patients et données cliniques sont conservés pour la durée exigée par la réglementation de conservation des données de santé applicable à l’établissement — [durée à fixer par l’établissement conformément au droit local]. Les journaux d’audit sont conservés pour une durée configurable (actuellement fixée par l’établissement) et ne sont purgés que par une action administrative délibérée et journalisée, jamais automatiquement en arrière-plan.

10. Comment vos données sont protégées

  • Contrôle d’accès fondé sur les rôles et des capacités configurables par l’administrateur de l’établissement, avec une isolation stricte des données entre établissements.
  • Sécurité de session : connexion sécurisée, régénération de session à l’authentification, déconnexion automatique des comptes désactivés, limitation des tentatives de connexion.
  • Les fichiers sont stockés hors du répertoire public et ne sont servis qu’après une vérification d’autorisation propre à chaque fichier — jamais via un lien public.
  • Les secrets de configuration sensibles (comme les identifiants du serveur d’imagerie) sont chiffrés au repos.
  • Une traçabilité complète des actions sensibles, consultable par l’administrateur de l’établissement.
  • Le lecteur DICOM n’est accessible que via un jeton à usage unique et limité dans le temps, propre à un examen et un utilisateur authentifié — jamais un lien public permanent.

Aucun système n’est totalement exempt de risque. L’établissement reste responsable des mesures environnantes : HTTPS systématique, séparation réseau entre l’application et le serveur d’imagerie, sauvegardes chiffrées, et sécurité physique et organisationnelle de son infrastructure et des postes de son personnel.

11. Vos droits

Selon le droit applicable à l’établissement, vous disposez généralement d’un droit d’accès, de rectification, d’effacement de vos données, d’opposition à certains traitements, ou d’obtention d’une copie de celles-ci. Les patients ne disposant pas de compte sur cette plateforme, ces demandes doivent être adressées directement à l’établissement mentionné à l’article 2, et non via le logiciel.

12. Mineurs et patients vulnérables

Lorsque le patient est mineur ou autrement dans l’impossibilité d’exercer personnellement ces droits, ceux-ci sont exercés par son représentant légal, conformément au droit applicable.

13. Cookies

La plateforme n’utilise qu’un cookie de session strictement nécessaire au maintien de la connexion, ainsi qu’une préférence de langue. Aucun cookie publicitaire ou d’analyse d’audience tiers n’est utilisé.

14. Modifications de cette politique

L’établissement exploitant peut mettre à jour cette politique à mesure que ses pratiques ou le droit applicable évoluent ; la date en tête de page reflète la dernière révision.

15. Contact et réclamations

Pour exercer vos droits ou poser une question, contactez l’établissement mentionné à l’article 2. À défaut de résolution, vous pouvez généralement introduire une réclamation auprès de l’autorité de protection des données compétente pour la juridiction de l’établissement : [autorité et contact à compléter].