Politique de confidentialité - Volontaire Santé

Note d'information sur le traitement des données personnelles — version v1

Conformément à l'article 13 du Règlement (UE) 2016/679 (RGPD), les informations suivantes vous sont communiquées avant la collecte de vos données personnelles, et le cas échéant de vos données de santé.


1. Identité du responsable du traitement

Le responsable du traitement est :
LyREC
Centre Hospitalier Lyon Sud — Pavillon 1K, 165 chemin du Grand Revoyet, 69310 Oullins-Pierre-Bénite
SIRET : 494 156 805 00017

La plateforme Volontaire Santé est éditée par New ScreenACT pour le compte de LyREC. Pour toute question relative à cette note d'information, vous pouvez contacter le délégué à la protection des données (voir section 2).

2. Coordonnées du délégué à la protection des données (DPO)

DPO LyREC : dpo@volontaire-sante.fr
Centre Hospitalier Lyon Sud — Pavillon 1K, 165 chemin du Grand Revoyet, 69310 Oullins-Pierre-Bénite

3. Finalités et bases juridiques du traitement

Vos données sont traitées pour les finalités suivantes :

  • Création et gestion de votre compte volontaire (exécution des CGU)
  • Constitution et mise à jour de votre profil médical déclaratif
  • Identification d'essais cliniques susceptibles de correspondre à votre profil
  • Contact par la plateforme pour vous proposer des essais (sur la base de votre consentement distinct)
  • Réalisation de statistiques anonymisées et d'études épidémiologiques à des fins de recherche et d'amélioration du service
  • Sécurité de la plateforme, prévention des abus et respect des obligations légales

Les données de santé que vous renseignez sont traitées sur la base de votre consentement explicite, que vous pouvez retirer à tout moment. Certaines opérations peuvent également reposer sur l'intérêt légitime de LyREC à assurer le fonctionnement et la sécurité du service, dans le respect de vos droits.

4. Catégories de données concernées

Selon votre utilisation de la plateforme, peuvent être traitées :

  • Données d'identité et de contact (nom, prénom, date de naissance, e-mail, téléphone, localisation)
  • Données de santé déclaratives (pathologies, traitements, allergies, antécédents, critères d'éligibilité)
  • Données relatives à vos recherches et candidatures aux essais
  • Données techniques (adresse IP, cookies strictement nécessaires au fonctionnement)
5. Destinataires des données

Vos données sont accessibles, dans la limite de leurs attributions :

  • Au personnel habilité de LyREC et de Volontaire Santé
  • Aux prestataires techniques (hébergement, maintenance) agissant pour le compte du responsable de traitement
  • Aux promoteurs ou centres investigateurs des essais auxquels vous manifestez un intérêt, avec les garanties appropriées
  • Aux autorités compétentes lorsque la loi l'exige

Vos données ne sont pas vendues.

6. Transferts hors Union européenne

En principe, vos données sont hébergées en France ou dans l'Union européenne. Tout transfert hors UE ferait l'objet de garanties appropriées (décision d'adéquation, clauses contractuelles types ou mesures équivalentes).

7. Durées de conservation
  • Données de compte : jusqu'à 3 ans après votre dernière activité, sauf obligation contraire
  • Données liées à une participation à un essai : jusqu'à 10 ans maximum lorsque applicable
  • Cookies : durée limitée conformément à la réglementation en vigueur
8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait du consentement, dans les conditions prévues par le RGPD et la loi Informatique et Libertés.

Pour les exercer : dpo@volontaire-sante.fr. Une pièce d'identité peut être demandée en cas de doute sur votre identité.

9. Retrait du consentement et conséquences

Vous pouvez retirer à tout moment votre consentement au traitement des données de santé en contactant le DPO. Le retrait n'affecte pas la licéité des traitements effectués avant ce retrait. Il peut entraîner l'impossibilité de vous proposer des essais cliniques et, le cas échéant, la clôture de votre compte.

10. Droit d'introduire une réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

11. Caractère obligatoire des données et conséquences du refus

Les données nécessaires à la création du compte et au profilage médical sont indispensables pour bénéficier du service de mise en relation. En l'absence de consentement au traitement des données de santé, la plateforme ne pourra pas analyser votre profil ni vous proposer d'essais adaptés.

12. Décision automatisée et profilage

La plateforme peut utiliser des critères automatisés pour rapprocher votre profil d'essais cliniques publiés. Aucune décision produisant des effets juridiques similaires à vous concernant n'est prise de manière entièrement automatisée sans intervention humaine. Vous pouvez demander une intervention humaine ou contester un profilage en écrivant au DPO.

13. Sécurité des données

Conformément à l'article 32 du RGPD, des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger vos données contre la perte, l'accès non autorisé, l'altération ou la divulgation (chiffrement, contrôles d'accès, traçabilité, sauvegardes).

14. Mise à jour de la note

La présente note peut être modifiée pour tenir compte d'évolutions réglementaires ou de la plateforme. En cas de changement substantiel, vous en serez informé et un nouveau consentement pourra vous être demandé.