Conditions Générales d’Utilisation du
Point d’Accès Services
e-Santé
Dernière mise à jour :
Janvier 2024
Le Groupement d’Intérêt Public (GIP) e-santé Occitanie est
chargé du développement de l’e-santé dans la région. Ses travaux visent en
priorité à accompagner les professionnels dans le développement des usages
numériques et mettre en œuvre un environnement urbanisé, interopérable et
sécurisé des systèmes d’information de santé.
GIP e-santé Occitanie est l’opérateur préférentiel de l’Agence Régionale de Santé pour
l’élaboration et la mise en œuvre de la stratégie régionale d’e-santé en
Occitanie.
Les activités permettent aux acteurs de santé d’intégrer le numérique aux pratiques
médicales, de coordonner les parcours de santé et de développer des projets
d’innovation.
Ces services sont développés pour les professionnels et
les établissements des secteurs sanitaire, médico-social et social, qu’ils
soient membres du GIP ou non.
Le Groupement
e-santé Occitanie met à disposition un portail abritant un Point d’accès
services (PASS).
Le Point
d’accès est ouvert aux acteurs de santé et aux professionnels sociaux et
médico-sociaux. Ce service a pour objectif d’offrir une porte d’entrée unique
aux services e-santé de la région, incluant, pour les utilisateurs, des
fonctionnalités de personnalisation de leur espace de travail et
d’authentification unique (SSO) en cas d’accès à plusieurs services.
Pour
les besoins des présentes, sont définis les termes suivants :
-
« Conditions
Générales d’Utilisation » (ci-après CGU) : désigne les présentes,
opposables à l’ensemble des utilisateurs. Elles contiennent des Conditions
Générales, applicables indifféremment du Service utilisé dès lors que
l’utilisateur possède un compte utilisateur.
-
« Conditions Particulières
d’Utilisation » (ci-après CPU) : désigne les
conditions spécifiques à chacun des services proposés par le Point d’accès.
-
« Portail » :
désigne le service site web e-santé Occitanie
-
« Point
d’accès Services » : désigne l’espace web adossé au Portail
permettant d’offrir une porte d’entrée unique aux Services.
-
« Services »
désigne l’ensemble des services numériques mis à disposition par le GIP e-santé
Occitanie ;
-
« SSO » : Single Sign On, technique informatique permettant à un utilisateur
d’accéder à plusieurs services en ne procédant qu’à une seule authentification
-
« Utilisateurs »
désigne toutes personnes possédant un compte utilisateur et susceptible de
pouvoir utiliser les services, quel que soit son statut.
- « Contenu (s) » désigne notamment toute information, texte, image,
animée ou non, donnée, son, fichier multimédia, structure de page, code, fonction,
élément de navigation, hyperlien, nom de domaine directement hébergés sur le
Portail.
Les CGU ont pour objet de définir les règles de mise à
disposition et d’utilisation du Point d’accès Services ainsi que les droits et
obligations respectifs des Utilisateurs et du Groupement e-santé
Occitanie.
Elles sont applicables à l’ensemble du Point d’accès,
et à tout utilisateur dès lors qu’il possède un compte utilisateur.
En
cochant les présentes conditions générales d’utilisation, l’utilisateur est
pleinement conscient des droits et obligations qui lui incombent en tant
qu’utilisateur du Service : Point d’accès. Il s’engage ainsi à respecter
l’ensemble des règles fixées dans les CGU et veille à la bonne utilisation du
Service.
Des mises à jour des CGU peuvent être effectuées
régulièrement par le GIP e-santé Occitanie notamment en cas d’évolution du Service. Cette nouvelle
version sera notifiée au moment de l’accès au Service et l’acceptation de cette
version modifiée sera demandée dans les mêmes conditions. L’Utilisateur
s’engage ainsi à respecter ces Conditions dans leur version
modifiée.
La mise à disposition, l’accès et l’utilisation du
Service par l’Utilisateur sont soumis aux présentes CGU, à la Loi Informatique
et Libertés modifiée, et plus généralement au respect de toutes les
règlementations applicables.
Inscription
au Point d’accès
L'accès aux Services et à l'espace utilisateur
nécessitent une inscription préalable et une authentification de l'utilisateur.
L'inscription est réservée aux professionnels des
secteurs sanitaire, social et médico-social à l’exclusion de toute entreprise
ou autre organisme tiers. Les Services sont accessibles aux membres inscrits
munis d'un identifiant.
Lors de son inscription, l'utilisateur doit communiquer
ses nom, prénom, adresse, numéro de téléphone, adresse de courriel, profession,
n° RPPS/ADELI (s’il en possède un) et les coordonnées de la structure
d’exercice. L’utilisateur est responsable de la sincérité et du caractère
actuel des données qu’il renseigne et s’engage à une vigilance particulière sur
l’exactitude de ces données.
Utilisation des données des Utilisateurs
La finalité principale de l’utilisation des données est
la gestion des comptes Utilisateurs qui regroupe :
· l’identification
de l’Utilisateur aux Services proposés par le Groupement ;
· l’authentification
directe ou par délégation (notamment le cas des Services en SSO) ;
· et
la définition des habilitations des professionnels (accès ou non à certains
Services dont certains peuvent comporter des données de santé).
Les sous-finalités de l’utilisation des
données sont :
· assurer
le bon fonctionnement du service c’est-à-dire l’accompagnement et le support
utilisateur ;
· suivi
des usages ;
· vérifier
et actualiser en conséquence les coordonnées de l’Utilisateur dans la base de
contact du Groupement ;
· la
communication concernant les actualités et les évolutions de l’ensemble des
Services proposés par le Groupement ;
· l’extraction
et diffusion à la demande de la structure d’activité (notamment des
institutions de santé, établissements de santé et prestataires de service)
· la
vérification des coordonnées professionnelles (à des fins d’identitovigilance
et de la conformité d’enregistrement auprès des institutions).
Authentification au Point d’accès
Conformément au référentiel opposable intitulé la
Politique Générale de Sécurité des Systèmes d’Information de Santé (PGSSI-S)
dans sa version actuelle, différents types d'authentification peuvent être
exigés. Certains Services nécessitent une authentification forte réalisée grâce
à la carte CPS du professionnel de santé ou via Pro Santé Connect
(CPS ou e-CPS) ou tout autre dispositif d'authentification forte équivalent.
En ce sens, quatre modes sont proposés sur le Point
d’accès Services :
· Un
id/mot de passe sécurisé permanent
· Un
id/mdp + code éphémère à usage unique, délivré sur
demande par email ou SMS.
· Via
Pro Santé Connect (par Carte de Professionnel de
Santé “CPS” ou “eCPS”)
· Compte
local (Porte 5) : si l’établissement a choisi de déployer ce mode
Il est placé sous la responsabilité de l’utilisateur de
choisir le mode d’authentification opportun compte tenu des données auxquelles
il est habilité à accéder. Pour certains Services, e-santé Occitanie, se
réserve le droit de demander un niveau d’authentification forte au Portail
d’accès Services, pour accéder à ces derniers.
Les Utilisateurs s’engagent à ne pas communiquer leurs
éléments d’authentification à des tiers, à ne pas usurper la qualité ni à
utiliser les éléments d’authentification d’un autre professionnel.
De plus, il s’engage notamment à :
· Ne
pas entraver, ni perturber le fonctionnement du service ;
· Ne
pas créer de fausse identité dans l’intention de tromper autrui ;
· Respecter
des droits des Utilisateurs et des tiers non utilisateurs.
L’utilisateur est responsable de ses moyens d’accès au
service.
L’utilisateur s’engage à informer sa structure et le
Groupement e-santé Occitanie dans les plus brefs délais de l’utilisation par un
tiers non autorisé de son compte ou de toute atteinte à la sécurité.
Conditions
Particulières d’Utilisation
Avant l’accès et l’utilisation d’un service, des CPU
complémentaires aux présentes CGU devront être acceptées. Elles seront
spécifiques à chaque service proposé.
L’utilisateur dudit service s’engage à respecter ces
CPU qui lui seront opposables.
Journalisation
des accès
Par
les présentes CGU, l’utilisateur est également informé que ses actions sont
tracées et horodatées afin de garantir la sécurité et la confidentialité des
données traitées.
Chaque compte possède les attributs de traçabilité suivant :
·
Le nom du compte
·
Les applications
·
Le mode d’authentification
·
La durée de connexion
Chaque utilisateur est exclusivement responsable de
l’utilisation du Point d’accès Services. L’utilisation doit être loyale et
conforme à sa destination.
De manière générale, la préservation de la sécurité de
la mise en œuvre du service Point d’accès impose notamment aux Utilisateurs :
· De
respecter les bonnes pratiques de sécurité et notamment les règles relatives à
la définition et au changement de ses éléments d’authentification ;
· De
respecter la gestion des accès, en particulier, ne pas utiliser les éléments
d’authentification d'un autre utilisateur, ni chercher à connaître ces
informations ;
· L’utilisateur
est le seul responsable de la gestion de son compte et s’engage à respecter les
droits liés à son profil et à lui seul ;
· De
garder strictement confidentiels ses éléments d’authentification et ne pas les
dévoiler à un tiers, quelles que soient ses qualités et activités
professionnelles ;
· D’avertir
le Groupement de tout dysfonctionnement technique constaté et de toute anomalie
découverte, telle que les intrusions.
En cas de manquement d’un utilisateur aux obligations
des présentes, le Groupement e-santé Occitanie se réserve la possibilité – sans
préjudice de poursuites :
· de
restreindre l’accès aux Services concernés en fermant le compte utilisateur
· et/ou
de fermer l’ensemble des comptes Utilisateurs créé par le ou les Utilisateurs
directement ou indirectement concernés par les manquements.
L’acceptation des présentes emporte renonciation à
toute indemnisation du fait de la fermeture d’un ou plusieurs comptes
Utilisateurs.
Le
GIP e-Santé Occitanie veille à mettre à disposition du public des Contenus
conformes aux exigences légales ou réglementaires et respectant l’ordre public
et les bonnes mœurs.
Les
Contenus sont proposés sur le Point d’accès Services à titre de service rendu
au public et proviennent de sources considérées comme fiables. Cependant les
éléments mis en ligne ne sauraient, de quelque manière que ce soit, prétendre à
l’exactitude et l’exhaustivité et engager la responsabilité du GIP e-Santé
Occitanie.
Également,
le
GIP e-Santé Occitanie propose des liens à partir de l’espace privé vers des
pages publiques, vers des applications développées et gérées par le GIP e-Santé
Occitanie ou par d’autres acteurs ainsi que vers des sites internet.
L’utilisation de ces applications et la navigation sur ces sites sont soumises
à des conditions particulières d’utilisations spécifiques à chacun d’entre
eux.
Les liens vers des sites tiers sont
susceptibles d’être modifiés, c’est-à-dire mis à jour ou supprimés.
L’utilisateur est invité à signaler
tout Contenu illicite ou de nature à porter préjudice et plus généralement
toute anomalie dans le fonctionnement du Point d’accès Services (documents
obsolètes, liens brisés, etc.), à l’éditeur par courriel à l’adresse communication@esante-occitanie.fr.
Il
appartient à chaque utilisateur de prendre toutes les mesures appropriées de façon
à protéger ses propres données et logiciels de la contamination d'éventuels
virus ou programmes malfaisants.
Tout
utilisateur s'engage à n'effectuer aucun acte de nature à limiter, interdire ou
perturber l'utilisation normale du Point d’accès Services. Toute tentative
d’intrusion dans un système de traitement automatisé de données ou
d'altération, totale ou partielle, des éléments qu'il contient est passible de
sanctions pénales.
Conformément à la loi n°78-17 du 6 janvier 1978
modifiée dite Informatique et libertés, l’utilisateur peut obtenir la
communication, la rectification, l’effacement des données le concernant. Ces
droits s’exercent, en justifiant de son identité, auprès de sa structure ou
cabinet de rattachement et conformément à la procédure en vigueur.
Pour toute information sur vos droits et les modalités
d’exercice, veuillez-vous référer à cette note d’information spécifique : Note
RGPD PASS
L’utilisateur accepte
les caractéristiques et les limites d'Internet et, en particulier, reconnait
avoir connaissance de la nature du réseau Internet et notamment de ses
performances techniques. La responsabilité du Groupement ne saurait être
engagée à quelque titre que ce soit, et sans que cette liste ne soit limitative
en cas de modification, suspension ou interruption du service. Le Groupement ne
peut en aucun cas être tenu pour responsable de la fiabilité de la transmission
des données, des temps d'accès, des éventuelles restrictions d'accès sur le
réseau Internet ou les réseaux qui lui sont connectés.
La responsabilité du Groupement ne peut
être engagée en cas d'interruption des réseaux d'accès aux Services,
d'indisponibilité totale ou partielle des Services résultant notamment de
l'opérateur de télécommunication, en cas d'erreur de transmission ou de
problèmes liés à la sécurité des transmissions, en cas de défaillance du
matériel de réception ou de la ligne téléphonique de l’Utilisateur.
L’Utilisateur est seul responsable des
contenus qu’il communique à tout tiers par l'intermédiaire des Services, quelle
que soit la nature du contenu. Le Groupement ne saurait être tenu pour
responsable desdits contenus communiqués par l’Utilisateur.
Le Groupement e-santé Occitanie est tenu à une obligation de moyen
pour la délivrance des Services 7jrs/7jrs et 24h/24h. Ainsi, il dégage toute
responsabilité en cas :
·
De survenance d'un événement de force majeure ayant un impact sur
les Services
·
De pannes ou dommages résultant des équipements de l'utilisateur
ou encore de la contamination du Système d’Information de l'Utilisateur par des
virus, attaques et malveillances de tiers
·
D'utilisation des Services par l'utilisateur non conforme aux
présentes.
Le
Groupement e-santé Occitanie peut être amené à interrompre l’accès aux Services
pour des raisons de maintenance. Dans ce cas, les Utilisateurs seront
notifiés au préalable par e-mail et/ou par information
sur la page d’accueil du site.
Les Utilisateurs bénéficient des Services mis à
disposition par le Groupement e-Santé Occitanie. Ils en auront la jouissance
tant que dureront les relations entre le Groupement et l’utilisateur.
Dès cessation des relations entre l’Utilisateur et le
Groupement ou inversement, indifféremment de la cause de cette cessation,
l’utilisateur perd la jouissance et la mise à disposition des Services. Son
compte Utilisateur deviendra de ce fait inactif après information transmise par
l’établissement employeur ou le professionnel lui-même.
Les
droits de l’utilisateur peuvent être supprimés par le Groupement e-santé en
raison de son départ de la structure utilisatrice du service, d’une utilisation
frauduleuse, de comportements déviants ou anormaux, et de manière générale, en
cas de non-respect des règles contenues dans les CGU et en cas d’atteinte aux
lois et règlements en vigueur.
Chacun
des Utilisateurs s’engage à contribuer à l’amélioration des Services
numériques, en signalant les dysfonctionnements éventuels et, le cas échéant,
en proposant toute amélioration :
- Par mail :
assistance@esante-occitanie.fr
- Par téléphone : 0820 25 00 35 (prix
d’un appel local + 0,09 centimes par appel), du lundi au vendredi, de 8h30 à
18h30
Tout litige qui surviendrait concernant l’interprétation et
l’exécution des présentes devra faire l’objet d’une tentative de règlement
amiable.
Toutefois, pendant la période de règlement amiable, le Groupement
e-santé Occitanie conserve la possibilité de prendre des mesures de restriction
d’accès au Point d’accès Services à titre conservatoire.
En cas de non-résolution amiable du conflit
dans un délai de 2 mois, les Tribunaux compétents seront saisis par la partie
la plus diligente.