Déclaration de protection des données
Cette déclaration décrit le traitement lors de l'inscription, du dépôt, du contrôle et de l'analyse pseudonymisée de l'enquête PLAFOND-Oph.
L'essentiel
- La participation est volontaire et sans conséquence sur l'affiliation.
- Ne transmettez aucune donnée patient, aucun nom, adresse, GLN ou numéro RCC.
- Les coordonnées sont conservées séparément des données d'analyse.
- Les résultats ne peuvent être publiés que sous forme agrégée, jamais individuellement.
- Un retrait est prévu jusqu’à la validation du rapport de résultats.
1. Responsable et contact
La Société Suisse d'Ophtalmologie (SSO), représentée par son comité, est responsable. Le contact du projet est le Prof. Dr med. Matthias Becker, président de la Commission tarifaire et de la task force Limite supérieure AL.
Contact: SOG-Office c/o IMK, Münsterberg 1, 4001 Bâle; sog@imk.ch; +41 61 561 53 66. Strategic Data Insights GmbH, Cham, exploite le service de réception en tant que sous-traitant.
2. Finalité et base juridique provisoire
Les données servent exclusivement à quantifier l’effet de la limite prévue des points tarifaires AL facturables par jour de travail en ophtalmologie et à documenter la procédure d'approbation.
Le projet de la SSO mentionne votre consentement et l'intérêt prépondérant de la société professionnelle selon l’art. 31 LPD. L'analyse juridique définitive est encore en attente. Toute évaluation ou mesure visant un membre individuel est exclue.
3. Données traitees
Seules les données nécessaires a l'inscription, au transfert sécurisé et a l'analyse sont traitees.
- E-mail de contact, classe K1 ou K2 et identifiant ou jeton de participation.
- Données de structure, de tarif, de mois, de jours de travail et de cas saisies dans le questionnaire et le classeur.
- Numéros de réception, horodatages, etats, empreintes cryptographiques et preuves de securite/audit.
- Les journaux web/WAF nécessaires peuvent contenir l'adresse IP, l'heure, le chemin, le code d'etat et des metadonnées réseau.
- Un cookie de session strictement nécessaire protege la langue et le formulaire; aucune publicité ni aucun suivi des utilisateurs.
4. Données interdites
Les données patient et les identifiants directs ne font pas partie de l'enquête.
- Aucun diagnostic, nom de patient, date de naissance, numéro AVS/assuré ou texte libre concernant un patient.
- Aucun nom ou adresse de cabinet ou de médecin, aucun GLN et aucun numéro RCC.
- Aucun chiffre d'affaires, revenu, cout ou benefice.
5. Pseudonymisation et analyse
L'enquête est pseudonyme, non anonyme. K1 est un identifiant du fournisseur de logiciel qui peut etre rapproché des lignes d'export du même fournisseur. La table de correspondance reste chez le fournisseur et n'est pas transmise a la SSO.
K2 est un jeton du service de réception. Il n'est pas relie aux exports et n'est analyse que par strate. K1 et K2 sont presentes séparément. Les données pseudonymisées restent des données personnelles tant qu'une clé existe quelque part.
6. Destinataires et accès
Le service de réception voit le dépôt et le contact, puis separe le contact avant la zone d'analyse. La zone d'analyse reçoit les réponses avec identifiant ou jeton sans coordonnee. Les organes de la SSO ne recoivent que des agrégats.
Aucune donnee individuelle n'est communiquée aux autorités, assureurs, partenaires tarifaires, médias ou autres partenaires. Une sortie exige au moins cinq prestataires et trois partenaires, sans qu'un partenaire représente plus de la moitié de la valeur.
7. Technique, fournisseurs et localisation
L'application et le stockage sont concus pour Microsoft Azure Switzerland North; le stockage principal géoredondant utilise la paire suisse avec Switzerland West. Le transport et le stockage sont chiffres. Les fichiers sont isolés, analysés et signés avant transfert. Les PDF sont reconstruits sous forme d'images et saisis par deux contrôleurs distincts.
L'accès public utilise actuellement Azure Front Door. Microsoft décrit Front Door comme un service mondial qui termine TLS en périphérie, déchiffre la requête pour le WAF/routage, puis la réchiffre vers l'origine suisse. L'approbation formelle de ce chemin et des garanties contractuelles est encore ouverte.
Aucune ligne brute ni information individuelle n'est transmise a un outil d'IA externe. Le portail n'intègre aucun service de publicité, d'analyse, de carte, de video ou de réseau social.
8. Contrôles automatisés
Les dépôts sont contrôles automatiquement pour les logiciels malveillants, le type, la structure et les règles de contenu. Un résultat incertain bloque le traitement ou declénche un contrôle manuel; il ne constitue aucune décision sur votre personne ou votre affiliation.
9. Conservation et suppression
Le projet SSO fourni fixe les délais ci-dessous. La suppression automatique n'est pas active dans la configuration documentee. Jusqu'a son automatisation, les mêmes délais doivent etre appliqués manuellement et documentés.
- Contacts d'inscription: au plus tard 90 jours apres le transfert confirme du dépôt associe.
- Copie d'entree: normalement cinq jours ouvrables, au plus tard 90 jours apres le transfert confirme vers la zone d'analyse.
- Lignes brutes non agrégées: suppression au 30 juin 2027 avec preuve.
- Agrégats, rapport, codebook, protocoles, registre, piste d'audit et contrats: dix ans apres la clôture.
- Toute suppression materielle doit etre contresignée selon le principe des quatre yeux et inscrite au registre.
10. Vos droits
La participation est volontaire. Le projet prevoit l'accès, la rectification, la remise/portabilité et le retrait jusqu'a la validation du rapport. Les agrégats deja publiés ne sont pas modifies rétroactivement. Indiquez votre identifiant ou jeton et, si disponible, votre numéro de réception. N'envoyez aucune donnee d'enquête ou de patient par e-mail.
11. Version et modifications
Seule la version approuvée par la SSO et remise avec le questionnaire doit faire foi. Les modifications touchant vos droits doivent etre versionnees et communiquées. Le portail enregistre la version, la langue et l'empreinte SHA-256 du texte.