Covid-19 : protection des données personnelles

Article
Visuel
Contact tracing, suivi de l'isolement et de la mise en quatorzaine...
Retrouvez sur cette page l'intégralité des informations relatives à la protection de vos données personnelles dans le cadre de la gestion de l'épidémie de Coronavirus COVID-19.
Corps de texte

Traitement de contact tracing :

Afin de maîtriser les risques épidémiques liés à l’épidémie de COVID-19, les Agences régionales de santé (ARS) mettent en œuvre, depuis le début de la crise, des traitements de données à caractère personnel ayant pour finalité :

  • le suivi des cas possibles et confirmés d’infection ;
  • le suivi des personnes dites contact d’un cas confirmé.

Dans le cadre de la stratégie de déconfinement présentée par le Gouvernement le 28 avril 2020, ce dispositif d’identification et de prise en charge des cas et des personnes contacts repose sur une organisation en trois niveaux.

Les ARS sont chargées du traçage de niveau 3 : situations relevant des chaînes de transmission ou de cluster ainsi que les cas ayant eu des contacts multiples lors d’un rassemblement. Afin de faciliter la mise en œuvre de ce dispositif, les ARS ont recours à l’application SORMAS.

Le traitement a pour objet l’enregistrement, l’investigation et le suivi épidémiologique par les ARS des cas confirmés de COVID-19 et des cas contacts, en vue d’identifier les chaînes et cas groupés de contamination et de prendre les mesures destinées à limiter la propagation de l’épidémie.

Base juridique :

Article 6 (1) e du règlement général sur protection des données – RGPD : ce traitement relève des missions d’intérêt public dont sont investies les ARS en application de l’article L. 1431-2 1° b) du Code de la santé publique.

Catégories de données traitées

Pour les cas de COVID-19 :

  • Descriptif du cas : date de signalement et qualification du cas, statut et résultat de l’investigation, localisation géographique du cas… ;
  • Données d’identification : seuls le nom et prénom sont obligatoires ; profession ; lieu de résidence, coordonnées, numéro de sécurité sociale (NIR) si connu ;
  • Résultats de test(s) ;
  • Hospitalisation : nom de l’établissement, dates et conditions de prise en charge ;
  • Symptômes ;
  • Données épidémiologiques : source(s) d’exposition et/ou origine de la contamination ;
  • Rapport de visites cliniques ;
  • Traitements et prescriptions ;
  • Cas contact(s) de la personne.

+ Le cas échéant, participation à un ou des évènements dans l’hypothèse de cas groupés.

Pour les cas contacts :

  • Descriptif du cas contact : date de signalement et qualification du cas, localisation géographique, date et source de la contamination, le cas échéant identification et relation avec le cas source, statut du suivi… ;
  • Données d’identification de la personne (seuls le nom et prénom sont obligatoires), profession, lieu de résidence, coordonnées, numéro de sécurité sociale (NIR) si connu ;
  • Rapport de visites cliniques de suivi.

Source des données

Les données sont issues du traitement « Contact Covid » mis en œuvre par l’assurance maladie (Décret n°2020-551 du 12 mai 2020 relatif aux systèmes d’information mentionnés à l’article 11 de la loi n°2020-546 du 11 mai 2020 prorogeant l’état d’urgence sanitaire et complétant ses dispositions).

 

Le traitement de données concerne les personnes infectées par la COVID-19 et les personnes avec qui elles ont eu un contact.

Les agents de l’ARS spécialement habilités à accéder à ces données.

Les données collectées sont conservées 3 mois après leur collecte.

 

-----------------------------------------------------------------------------------------------------------------------------------------------------------

 

Traitement de suivi des personnes isolées :

L’Agence régionale de santé Pays de la Loire a mis en place conjointement avec le GCS e-Santé Pays de la Loire un traitement de données personnelles dénommé « Suivi des Personnes Isolées » ayant pour finalité de proposer un suivi téléphonique aux personnes infectées par le virus SARS-CoV-2 et aux personnes susceptibles de l'être, ainsi que des mesures d'accompagnement social et d’hébergement.

Le traitement consiste à assurer le suivi et l’accompagnement de l’isolement des cas positifs de Covid et de la quatorzaine de leurs contacts.

Base juridique :

Il s’agit d’un traitement relevant de l'exercice de l'autorité publique dont est investie l’ARS par les dispositions de l’article L.1431-2 du code de la santé publique (cf. article 6.1.e) du Règlement européen sur la protection des données).

  • Etat civil, données d’identification : nom de famille, prénom, date de naissance, code postal du domicile, téléphone, adresse de messagerie électronique.
  • Vie personnelle : composition du foyer, compatibilité du logement avec une mesure d’isolement prophylactique, le cas échéant difficultés matérielles liées à l’isolement.

Source de données :

Les données sont issues du traitement « Contact Covid » mis en œuvre par l’assurance maladie (Décret n°2020-551 du 12 mai 2020 relatif aux systèmes d’information mentionnés à l’article 11 de la loi n°2020-546 du 11 mai 2020 prorogeant l’état d’urgence sanitaire et complétant ses dispositions).

Le traitement de données concerne les personnes infectées ou susceptibles d’être infectées par la COVID-19 qui font l’objet d’un isolement et les contacts à risque qui font l’objet d’une quatorzaine.

Les destinataires des données traitées dans le « Suivi des Personnes Isolées » sont :

  • Les personnels de l’ARS Pays de la Loire et de son sous-traitant, la société OPTILIB, spécialement habilités par le Directeur Général de l’ARS Pays de la Loire pour la seule finalité du traitement ;
  • Les personnels habilités du GCS e-Santé Pays de la Loire et de son sous-traitant MAINCARE, aux seules fins d’administration des comptes utilisateurs de la plateforme régionale e-santé, support du traitement de données « Suivi des Personnes Isolées ».

Les données sont conservées pour une durée de trois mois à compter de leur collecte.

 

-----------------------------------------------------------------------------------------------------------------------------------------------------------

 

Vos droits sur les données vous concernant :

Vous pouvez accéder aux données vous concernant, vous opposer au traitement de ces données pour des raisons tenant à votre situation particulière, les faire rectifier ou en limiter le traitement.

Toute demande d’exercice de vos droits doit être effectuée auprès du Délégué à la Protection des Données (DPO) de l’ARS Pays de la Loire :

•  Par courrier électronique : ARS-PDL-DPO@ars.sante.fr

•  Ou par courrier postal :

Délégué à la protection des données

Agence Régionale de Santé (ARS) Pays de la Loire

17 boulevard Gaston Doumergue - CS 56233

44262 Nantes.

 

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés ou que le traitement de vos données n’est pas conforme aux règles de protection des données, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).