Conditions Générales d’Utilisation du Point d’accès Services Mise a jour le 22/03/2021
MISES A JOUR |
|||
Version |
Date |
Auteur |
Modif |
V1.0 |
15/05/2020 |
MG/TM/LCGM |
|
V.2.0 |
22/03/2021 |
NB/TM/MG |
Actualisation de l’utilisation des données
utilisateurs |
|
|
|
|
TABLE
DES MATIÈRES
03. Acceptation des conditions d’utilisation
04. Accès au service et utilisation
07. Fraude et virus informatiques
08. Droits des utilisateurs et modalité
d’exercice
09. Responsabilité du Groupement e-santé
Occitanie
10· Jouissance des prestations
Le Groupement d’Intérêt Public (GIP) e-santé Occitanie est chargé
du développement de l’e-santé dans la région. Ses travaux visent en priorité à
accompagner les professionnels dans le développement des usages numériques et
mettre en œuvre un environnement urbanisé, interopérable et sécurisé des
systèmes d’information de santé.
GIP e-santé Occitanie est l’opérateur
préférentiel de l’Agence Régionale de Santé pour l’élaboration et la mise
en œuvre de la stratégie régionale d’e-santé en Occitanie.
Les activités permettent aux acteurs de santé d’intégrer le numérique aux pratiques
médicales, de coordonner les parcours de santé et de développer des projets
d’innovation.
Ces services sont développés pour les professionnels et les
établissements des secteurs sanitaire, médico-social et social, qu’ils soient
membres du GIP ou non.
Le Groupement
e-santé Occitanie met à disposition un portail abritant un Point d’accès services
(PASS).
Le Point d’accès
est ouvert aux acteurs de santé et aux professionnels sociaux et
médico-sociaux. Ce service a pour objectif d’offrir une porte d’entrée unique
aux services e-santé de la région, incluant, pour les utilisateurs, des fonctionnalités
de personnalisation de leur espace de travail et d’authentification unique (SSO)
en cas d’accès à plusieurs services.
Pour les
besoins des présentes, sont définis les termes suivants :
-
« Conditions
Générales d’Utilisation » (ci-après CGU) : désigne les présentes,
opposables à l’ensemble des utilisateurs. Elles contiennent des Conditions
Générales, applicables indifféremment du Service utilisé dès lors que
l’utilisateur possède un compte utilisateur.
-
« Conditions
Particulières d’Utilisation » (ci-après CPU) : désigne les
conditions spécifiques à chacun des services proposés par le Point d’accès.
-
« Portail » :
désigne le service site web e-santé Occitanie
-
« Point d’accès Services
» : désigne l’espace web adossé au Portail permettant d’offrir une
porte d’entrée unique aux Services.
-
« Services »
désigne l’ensemble des services numériques mis à disposition par le GIP e-santé
Occitanie ;
-
« SSO » : Single Sign On, technique informatique permettant à un utilisateur
d’accéder à plusieurs services en ne procédant qu’à une seule authentification
-
« Utilisateurs »
désigne toutes personnes possédant un compte utilisateur et susceptible de
pouvoir utiliser les services, quel que soit son statut.
-
« Contenu
(s) » désigne notamment toute information,
texte, image, animée ou non, donnée, son, fichier multimédia, structure de
page, code, fonction, élément de navigation, hyperlien, nom de domaine
directement hébergés sur le Portail.
Les CGU ont pour objet de définir les règles de mise à disposition
et d’utilisation du Point d’accès Services ainsi que les droits et obligations
respectifs des Utilisateurs et du Groupement e-santé Occitanie.
Elles sont applicables à l’ensemble du Point d’accès, et à tout
utilisateur dès lors qu’il possède un compte utilisateur.
En cochant
les présentes conditions générales d’utilisation, l’utilisateur est pleinement
conscient des droits et obligations qui lui incombent en tant qu’utilisateur du
Service : Point d’accès. Il s’engage ainsi à respecter l’ensemble des
règles fixées dans les CGU et veille à la bonne utilisation du Service.
Des mises à jour des CGU peuvent être effectuées régulièrement par
le GIP e-santé Occitanie notamment
en cas d’évolution du Service. Cette nouvelle version sera notifiée au moment
de l’accès au Service et l’acceptation de cette version modifiée sera demandée
dans les mêmes conditions. L’Utilisateur s’engage ainsi à respecter ces
Conditions dans leur version modifiée.
La mise à disposition, l’accès et l’utilisation du Service par l’Utilisateur
sont soumis aux présentes CGU, à la Loi Informatique et Libertés modifiée, et
plus généralement au respect de toutes les règlementations applicables.
Inscription
au Point d’accès
L'accès aux Services et à l'espace utilisateur nécessitent une
inscription préalable et une authentification de l'utilisateur.
L'inscription est réservée aux professionnels des secteurs
sanitaire, social et médico-social à l’exclusion de toute entreprise ou autre
organisme tiers. Les Services sont accessibles aux membres inscrits munis d'un
identifiant.
Lors de son inscription, l'utilisateur doit communiquer ses nom,
prénom, adresse, numéro de téléphone, adresse de courriel, profession, n°
RPPS/ADELI (s’il en possède un) et les coordonnées de la structure d’exercice. L’utilisateur
est responsable de la sincérité et du caractère actuel des données qu’il
renseigne et s’engage à une vigilance particulière sur l’exactitude de ces données.
Utilisation des données des Utilisateurs
La finalité principale de l’utilisation des données est la gestion
des comptes Utilisateurs qui regroupe :
·
l’identification de
l’Utilisateur aux Services proposés par le Groupement ;
·
l’authentification directe ou
par délégation (notamment le cas des Services en SSO) ;
·
et la
définition des habilitations des professionnels (accès ou non à certains Services
dont certains peuvent comporter des données de santé).
Les sous-finalités de l’utilisation des données sont :
·
assurer le bon
fonctionnement du service c’est-à-dire l’accompagnement et le support
utilisateur ;
·
suivi des usages ;
·
vérifier et actualiser
en conséquence les coordonnées de l’Utilisateur dans la base de contact du
Groupement ;
·
la communication
concernant les actualités et les évolutions de l’ensemble des Services proposés
par le Groupement ;
·
l’extraction et diffusion
à la demande de la structure d’activité (notamment des institutions de santé,
établissements de santé et prestataires de service)
·
la vérification
des coordonnées professionnelles (à des fins d’identitovigilance et de la
conformité d’enregistrement auprès des institutions).
Authentification au Point d’accès
Conformément au référentiel opposable intitulé la Politique Générale
de Sécurité des Systèmes d’Information de Santé (PGSSI-S) dans sa version actuelle,
différents types d'authentification peuvent être exigés. Certains Services
nécessitent une authentification forte réalisée grâce à la carte CPS du
professionnel de santé ou via Pro Santé Connect (CPS
ou e-CPS) ou tout autre dispositif d'authentification forte équivalent.
En ce sens, quatre modes sont proposés sur le Point d’accès Services
:
·
Un id/mot de passe sécurisé permanent
·
Un id/mdp + code éphémère à
usage unique, délivré sur demande par email ou SMS.
·
La carte de Professionnel de Santé (CPS)
·
Via Pro Santé Connect
Il est placé sous la responsabilité de l’utilisateur de choisir le
mode d’authentification opportun compte tenu des données auxquelles il est
habilité à accéder. Pour certains Services, e-santé Occitanie, se réserve le
droit de demander un niveau d’authentification forte au Portail d’accès Services,
pour accéder à ces derniers.
Les Utilisateurs s’engagent à ne pas communiquer leurs éléments
d’authentification à des tiers, à ne pas usurper la qualité ni à utiliser les
éléments d’authentification d’un autre professionnel.
De plus, il s’engage notamment à :
·
Ne pas entraver, ni perturber le fonctionnement du
service ;
·
Ne pas créer de fausse identité dans l’intention de
tromper autrui ;
·
Respecter des droits des Utilisateurs et des tiers non utilisateur.
L’utilisateur est responsable de ses moyens d’accès au service.
L’utilisateur s’engage à informer sa structure et le Groupement
e-santé Occitanie dans les plus brefs délais de l’utilisation par un tiers non
autorisé de son compte ou de toute atteinte à la sécurité.
Conditions
Particulières d’Utilisation
Avant l’accès et l’utilisation d’un service, des CPU complémentaires
aux présentes CGU devront être acceptées. Elles seront spécifiques à chaque
service proposé.
L’utilisateur dudit service s’engage à respecter ces CPU qui lui
seront opposables.
Journalisation
des accès
Par les
présentes CGU, l’utilisateur est également informé que ses actions sont tracées
et horodatées afin de garantir la sécurité et la confidentialité des données
traitées.
Chaque compte possède les attributs de traçabilité suivant :
·
Le nom du compte
·
Les applications
·
Le mode d’authentification
·
La durée de connexion
Chaque utilisateur est exclusivement responsable de l’utilisation du
Point d’accès Services. L’utilisation doit être loyale et conforme à sa
destination.
De manière générale, la préservation de la sécurité de la mise en
œuvre du service Point d’accès impose notamment aux Utilisateurs :
·
De respecter les bonnes pratiques de sécurité et
notamment les règles relatives à la définition et au changement de ses éléments
d’authentification ;
·
De respecter la gestion des accès, en particulier, ne
pas utiliser les éléments d’authentification d'un autre utilisateur, ni chercher
à connaître ces informations ;
·
L’utilisateur est le seul responsable de la gestion de
son compte et s’engage à respecter les droits liés à son profil et à lui
seul ;
·
De garder strictement confidentiels ses éléments
d’authentification et ne pas les dévoiler à un tiers, quelles que soient ses
qualités et activités professionnelles ;
·
D’avertir le Groupement de tout dysfonctionnement
technique constaté et de toute anomalie découverte, telle que les intrusions.
En cas de manquement d’un utilisateur aux obligations des
présentes, le Groupement e-santé Occitanie se réserve la possibilité – sans
préjudice de poursuites :
·
de restreindre
l’accès aux Services concernés en fermant le compte utilisateur
·
et/ou de fermer
l’ensemble des comptes Utilisateurs créé par le ou les Utilisateurs directement
ou indirectement concernés par les manquements.
L’acceptation des présentes emporte renonciation à toute
indemnisation du fait de la fermeture d’un ou plusieurs comptes Utilisateurs.
Le GIP e-Santé
Occitanie veille à mettre à disposition du public des Contenus conformes aux
exigences légales ou réglementaires et respectant l’ordre public et les bonnes
mœurs.
Les Contenus
sont proposés sur le Point d’accès Services à titre de service rendu au public
et proviennent de sources considérées comme fiables. Cependant les éléments mis
en ligne ne sauraient, de quelque manière que ce soit, prétendre à l’exactitude
et l’exhaustivité et engager la responsabilité du GIP e-Santé Occitanie.
Également, le GIP e-Santé
Occitanie propose des liens à partir de l’espace privé vers des pages
publiques, vers des applications développées et gérées par le GIP e-Santé
Occitanie ou par d’autres acteurs ainsi que vers des sites internet.
L’utilisation de ces applications et la navigation sur ces sites sont soumises
à des conditions particulières d’utilisations spécifiques à chacun d’entre
eux.
Les liens vers des sites tiers sont susceptibles
d’être modifiés, c’est-à-dire mis à jour ou supprimés.
L’utilisateur est invité à signaler tout Contenu
illicite ou de nature à porter préjudice et plus généralement toute
anomalie dans le fonctionnement du Point d’accès Services (documents obsolètes,
liens brisés, etc.), à l’éditeur par courriel à l’adresse communication@esante-occitanie.fr.
Il
appartient à chaque utilisateur de prendre toutes les mesures appropriées de
façon à protéger ses propres données et logiciels de la contamination
d'éventuels virus ou programmes malfaisants.
Tout
utilisateur s'engage à n'effectuer aucun acte de nature à limiter, interdire ou
perturber l'utilisation normale du Point d’accès Services. Toute tentative
d’intrusion dans un système de traitement automatisé de données ou
d'altération, totale ou partielle, des éléments qu'il contient est passible de
sanctions pénales.
Conformément à la loi n°78-17 du 6 janvier 1978 modifiée dite
Informatique et libertés, l’utilisateur peut obtenir la communication, la rectification,
l’effacement des données le concernant. Ces droits s’exercent, en justifiant de
son identité, auprès de sa structure ou cabinet de rattachement et conformément
à la procédure en vigueur.
Pour toute information sur vos droits
et les modalités d’exercice, veuillez-vous référer à cette une note
d’information spécifique :
https://pass.esante-occitanie.fr/AutoConnectSSO/Content/StaticPages/PolitiqueConfidentialite.html
L’utilisateur accepte les caractéristiques et les
limites d'Internet et, en particulier, reconnait avoir connaissance de la
nature du réseau Internet et notamment de ses performances techniques. La
responsabilité du Groupement ne saurait être engagée à quelque titre que ce
soit, et sans que cette liste ne soit limitative en cas de modification,
suspension ou interruption du service. Le Groupement ne peut en aucun cas être
tenu pour responsable de la fiabilité de la transmission des données, des temps
d'accès, des éventuelles restrictions d'accès sur le réseau Internet ou les
réseaux qui lui sont connectés.
La responsabilité du Groupement ne peut être engagée
en cas d'interruption des réseaux d'accès aux Services, d'indisponibilité totale
ou partielle des Services résultant notamment de l'opérateur de
télécommunication, en cas d'erreur de transmission ou de problèmes liés à la
sécurité des transmissions, en cas de défaillance du matériel de réception ou
de la ligne téléphonique de l’Utilisateur.
L’Utilisateur est seul responsable des contenus qu’il
communique à tout tiers par l'intermédiaire des Services, quelle que soit la
nature du contenu. Le Groupement ne saurait être tenu pour responsable desdits contenus
communiqués par l’Utilisateur.
Le Groupement e-santé Occitanie est tenu à une obligation de moyen
pour la délivrance des Services 7jrs/7jrs et 24h/24h. Ainsi, il dégage toute
responsabilité en cas :
·
De
survenance d'un événement de force majeure ayant un impact sur les Services
·
De
pannes ou dommages résultant des équipements de l'utilisateur ou encore de la
contamination du Système d’Information de l'Utilisateur par des virus, attaques
et malveillances de tiers
·
D'utilisation
des Services par l'utilisateur non conforme aux présentes.
Le Groupement e-santé
Occitanie peut être amené à interrompre l’accès aux Services pour des raisons de
maintenance. Dans ce cas, les Utilisateurs seront notifiés au préalable par
e-mail et/ou par information sur la page d’accueil du
site.
Les Utilisateurs bénéficient des Services mis à disposition par le
Groupement e-Santé Occitanie. Ils en auront la jouissance tant que dureront les
relations entre le Groupement et l’utilisateur.
Dès cessation des relations entre l’Utilisateur et le Groupement
ou inversement, indifféremment de la cause de cette cessation, l’utilisateur
perd la jouissance et la mise à disposition des Services. Son compte
Utilisateur deviendra de ce fait inactif après information transmise par l’établissement
employeur ou le professionnel lui-même.
Les droits de
l’utilisateur peuvent être supprimés par le Groupement e-santé en raison de son
départ de la structure utilisatrice du service, d’une utilisation frauduleuse,
de comportements déviants ou anormaux, et de manière générale, en cas de
non-respect des règles contenues dans les CGU et en cas d’atteinte aux lois et
règlements en vigueur.
Chacun des Utilisateurs
s’engage à contribuer à l’amélioration des Services numériques, en signalant
les dysfonctionnements éventuels et, le cas échéant, en proposant toute amélioration
:
- Par mail : assistance@esante-occitanie.fr
- Par téléphone : 0820 25 00 35 (prix d’un appel
local + 0,09 centimes par appel), du lundi au vendredi, de 8h30 à 18h30
Tout litige qui surviendrait concernant l’interprétation et
l’exécution des présentes devra faire l’objet d’une tentative de règlement
amiable.
Toutefois, pendant la période de règlement amiable, le Groupement
e-santé Occitanie conserve la possibilité de prendre des mesures de restriction
d’accès au Point d’accès Services à titre conservatoire.
En cas de non-résolution amiable du conflit dans un
délai de 2 mois, les Tribunaux compétents seront saisis par la partie la plus
diligente.