Politique de confidentialité
Accès public

Portail Anesthésie

Politique de confidentialité

Dernière mise à jour : 2026

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via ce portail est le service d'anesthésie des établissements CHIPS (Poissy / Saint-Germain-en-Laye), CHFQ et CHIMM. Pour toute question relative à vos données, vous pouvez contacter l'administrateur du portail à l'adresse : solus.gaspard@gmail.com.

2. Données collectées et base légale

Ce portail collecte uniquement les données nécessaires à son fonctionnement, dans le cadre de l'intérêt légitime des établissements à organiser l'accès aux ressources professionnelles (article 6.1.f du RGPD) :

  • Adresse e-mail professionnelle (identifiant de connexion)
  • Prénom, nom et intitulé de poste (affichage dans l'interface et annuaire interne)
  • Description professionnelle optionnelle (service, spécialité)
  • Rôle applicatif (USER, EDITOR ou ADMIN) déterminant les droits d'accès
  • Journal des actions d'administration (traçabilité des modifications de contenus)

Aucune donnée de santé, aucun identifiant patient et aucune donnée sensible au sens de l'article 9 du RGPD ne doit être déposée dans les contenus du portail, sauf consigne institutionnelle validée.

3. Durée de conservation

  • Comptes utilisateurs: conservés pendant la durée d'activité professionnelle dans l'établissement. Les comptes inactifs doivent être supprimés par un administrateur.
  • Journal d'audit : conservé 12 mois glissants à titre de traçabilité interne, puis supprimé manuellement ou par purge planifiée.
  • Tokens de session : expiration selon la configuration Auth.js (par défaut 30 jours).

4. Destinataires des données

Les données sont accessibles uniquement aux administrateurs du portail et ne sont pas transmises à des tiers. Le serveur est hébergé au sein du réseau des établissements ou d'un prestataire désigné par l'établissement. Aucun transfert de données hors Union européenne n'est effectué.

5. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD — règlement UE 2016/679), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir une copie des données vous concernant.
  • Droit de rectification : corriger des données inexactes via votre page Mon compte ou en contactant un administrateur.
  • Droit à l'effacement : demander la suppression de votre compte à un administrateur.
  • Droit à la limitation : demander le gel temporaire du traitement de vos données.
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.

Pour exercer ces droits, contactez l'administrateur du portail : solus.gaspard@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

6. Cookies et traceurs

Ce portail utilise un cookie de session strictement nécessaire à l'authentification (token JWT). Aucun cookie publicitaire, analytique ou tiers n'est déposé. Ce cookie expire selon la durée de session configurée et n'est pas accessible en JavaScript (HttpOnly).

7. Application installable (PWA) et stockage local

Le portail peut être installé comme application sur votre appareil (« Progressive Web App »). Cette installation active un service worker qui conserve, uniquement sur votre appareil (cache du navigateur), une copie technique des pages et fichiers déjà consultés, afin de permettre leur affichage sans connexion réseau. Aucune donnée de santé ni contenu spécifiquement extrait n'est collecté à cette occasion : il s'agit d'une copie technique des mêmes ressources déjà accessibles lors d'une navigation classique.

Ces données locales ne sont jamais transmises à un tiers ni au serveur du portail. L'application peut être désinstallée à tout moment, comme n'importe quelle autre application (appui long sur son icône puis « Désinstaller »/« Supprimer l'app », ou via le gestionnaire d'applications du navigateur) — la procédure détaillée par plateforme est disponible sur la page Aide. La désinstallation supprime automatiquement ces données locales ; vous pouvez aussi les effacer sans désinstaller via les réglages du navigateur.

8. Sécurité

Les mots de passe sont stockés sous forme hachée (bcrypt, facteur de coût 12). Les communications sont chiffrées via HTTPS en production. L'accès aux contenus privés est contrôlé côté serveur à chaque requête. Les actions d'administration sont journalisées avec les informations de l'auteur.