Fondement juridique :
Les professionnels de santé, sous contrat via le sous-traitant éditeur de Logiciel de Gestion de Cabinet (LGC), reçoivent une note d’information qu’ils doivent afficher de manière visible dans leur cabinet médical et qu’ils doivent remettre au patient.
Conformément aux articles 13 et 14 du RGPD, cette note d’information contient les coordonnées du délégué à la protection des données (dpo@clinityx.com), et informe le patient de la pseudonymisation de ses données, de l’hébergement dans un entrepôt de données de santé chez un hébergeur certifié HDS, de l’utilisation qui est faite des données et de leurs destinataires de même que des destinataires des études résultantes de l’utilisation des données. Elle énonce également le droit des patients de s’opposer à tout moment au traitement de leur donnée auprès du professionnel de santé. La notice détaille aussi le processus d’opt-out à réaliser par le professionnel de santé, par la coche d’une case dans leur Logiciel de Gestion de Cabinet (LGC).
Par ailleurs, la note d’information renvoie également au portail de transparence https://clinityx.semaphore-sante.fr/ où sont publiées les finalités de l’EDS, les conditions d’utilisation des données, les informations à destination des patients, les mécanismes de droit d’opposition et la liste des études réalisées sur la base de la donnée THIN. La note d’information est elle-même consultable à partir du site web.