Déclaration de confidentialité

Déclaration de confidentialité et de souveraineté des données

Dernière mise à jour : Avril 2026

1. Vue d’ensemble

Nous prenons votre vie privée au sérieux. Cette déclaration explique comment OHNS Service SL et ses entités affiliées (« le cabinet ») collectent, utilisent et protègent les données personnelles dans un cadre clinique international.

Le cabinet exerce ses activités dans plusieurs juridictions. En fonction du contexte des soins et de l’interaction, différentes entités peuvent agir en tant que responsables indépendants du traitement des données ou, le cas échéant, en tant que responsables conjoints du traitement.

Il peut s’agir de

  • OHNS Service SL (Andorre ) – gouvernance clinique, coordination et infrastructure numérique
  • Prestataires de soins et établissements de santé indépendants affiliés (Espagne) – responsables de la prestation de traitements médicaux
  • ANDSURGEONS LIMITED (Île de Man) – acquisition de patients, marketing et fonctions de supervision

Chaque entité traite les données à caractère personnel dans le strict respect de ses propres obligations légales, réglementaires et professionnelles.


2. Cadre applicable à la protection des données

Nous traitons les données personnelles conformément aux lois applicables en matière de protection des données, y compris :

  • Loi andorrane sur la protection des données personnelles qualifiées (LQPD 29/2021)
  • Règlement général sur la protection des données (RGPD) de l’UE, le cas échéant.
  • GDPR du Royaume-Uni, le cas échéant

Lorsque plusieurs juridictions s’appliquent, nous garantissons un niveau de protection équivalent pour toutes les activités de traitement.


3. Catégories de données à caractère personnel

Nous pouvons traiter les catégories de données à caractère personnel suivantes :

  • Données d’identification (nom, coordonnées)
  • Informations sanitaires et médicales (y compris images et rapports)
  • Données de communication (messages, correspondance)
  • Données administratives et logistiques (rendez-vous, préférences)
  • Données techniques (adresse IP, informations sur l’appareil/le navigateur, le cas échéant)

Les données relatives à la santé sont traitées comme des données de catégorie spéciale et font l’objet d’une protection renforcée.


4. Architecture de communication et sécurité des données

Nous donnons la priorité à la confidentialité grâce à un modèle de communication structuré, axé sur la sécurité et utilisant des technologies axées sur la protection de la vie privée.

Communication clinique sécurisée

  • Threema Work
    Utilisé pour la messagerie clinique, y compris les images et les discussions de suivi.
    Basé en Suisse, il est crypté de bout en bout et ne nécessite pas de numéro de téléphone.
  • Proton Mail
    Utilisé pour la communication médicale formelle, les rapports et la documentation.
    Hébergé en Suisse avec un cryptage à accès zéro.

Communication administrative

  • WhatsApp
    Utilisé exclusivement à des fins administratives telles que la planification ou la logistique.
    Il est conseillé aux patients de ne pas partager de données cliniques via cette plateforme. L’utilisation de cette plateforme implique l’acceptation du traitement des métadonnées par WhatsApp.

Plates-formes tierces

Nous pouvons recevoir, transmettre ou faciliter des données personnelles par l’intermédiaire de plateformes tierces d’acquisition de patients, d’orientation et de communication qui mettent en relation les patients et les prestataires de soins de santé.

Ces plateformes opèrent en tant que contrôleurs de données indépendants en ce qui concerne les données qu’elles collectent et traitent directement. Le cabinet ne contrôle pas le fonctionnement de ces plateformes et n’est pas responsable de leurs pratiques indépendantes en matière de traitement des données.

Lorsque des données personnelles sont partagées avec le cabinet par le biais de ces plateformes, elles sont traitées conformément à la présente déclaration de confidentialité et aux lois applicables en matière de protection des données.

Les patients sont encouragés à consulter les politiques de confidentialité de toute plateforme tierce par laquelle ils prennent contact.


5. Transferts internationaux de données

En raison de la structure internationale du cabinet, les données personnelles peuvent être traitées et transférées entre :

  • Andorre
  • Espagne (Espace économique européen)
  • Royaume-Uni / Île de Man
  • Suisse

Lorsque les transferts ont lieu en dehors de l’EEE ou de juridictions offrant une protection équivalente, des garanties appropriées sont mises en œuvre, notamment :

  • décisions d’adéquation
  • clauses contractuelles types
  • ou des mécanismes juridiques équivalents

6. Base juridique du traitement

Nous traitons les données à caractère personnel sur la base des fondements juridiques suivants :

  • la fourniture de soins et de traitements médicaux
  • le consentement du patient (y compris l’utilisation de canaux de communication sécurisés)
  • le respect des obligations légales et réglementaires
  • intérêts légitimes dans la gestion des services et des opérations cliniques

Le cas échéant, le consentement explicite est obtenu pour le traitement des données relatives à la santé.


7. Traitement et conservation des données

Nous suivons un principe d’exposition minimale et d’accès contrôlé:

  • Les données cliniques sont reçues par des canaux sécurisés et cryptés.
  • Les données sont transférées vers les systèmes internes de gestion des patients
  • Les points de stockage temporaires (tels que les dispositifs de messagerie) sont effacés le cas échéant.

Les données personnelles ne sont conservées que le temps nécessaire pour remplir les obligations médicales, légales et réglementaires.


8. Patients internationaux (y compris les États-Unis)

Bien que notre infrastructure respecte ou dépasse des normes techniques comparables à celles de l’HIPAA, la pratique :

  • opère principalement dans les cadres juridiques européen et andorran
  • n’est pas une « entité couverte » au sens de la législation américaine HIPAA

Dans certains cas, notamment lorsque des fournisseurs de services ou des plateformes spécifiques l’exigent, le cabinet peut conclure des accords d’association commerciale (Business Associate Agreements – BAA) ou des accords contractuels similaires afin de garantir des normes appropriées en matière de protection des données.

Ces dispositions ne modifient pas le cadre juridique principal régissant la pratique, mais servent à renforcer la protection des données lors de l’interaction avec des systèmes ou des partenaires basés aux États-Unis.

En communiquant avec nous, les patients internationaux reconnaissent et consentent à l’utilisation de systèmes de communication transfrontaliers sécurisés dans ces cadres.


9. Droits des personnes concernées

Sous réserve de la législation applicable, vous pouvez avoir le droit de.. :

  • accéder à vos données personnelles
  • demander la rectification ou la suppression
  • restreindre le traitement ou s’y opposer
  • demander la portabilité des données
  • déposer une plainte auprès d’une autorité de contrôle compétente

Les demandes peuvent être soumises via nos canaux de communication sécurisés.


10. Cookies et liens externes

Nous utilisons des cookies pour améliorer la fonctionnalité du site web et l’expérience de l’utilisateur.
Notre site web peut contenir des liens vers des services externes ou des fournisseurs affiliés ; nous ne sommes pas responsables de leurs pratiques en matière de protection de la vie privée.


11. Contact

Pour toute question relative à la protection de la vie privée ou pour exercer vos droits, veuillez nous contacter à l’adresse suivante

  • Proton Mail : info@andsurgeons.com
  • Canal de communication sécurisé Threema : https://threema.id/4C99BEE4