En vigueur à compter du 11.09.2026.

À qui s’adresse cette politique ?

Cette politique explique le traitement des données personnelles lors de l’utilisation du site checkpointsofia.info, des échanges avec CheckPoint Sofia et de l’accès à ses contenus éducatifs. Elle distingue les données liées à la consultation du site de celles nécessaires aux soins médicaux. Des informations complémentaires relatives à un examen précis, au dossier médical ou à l’utilisation d’un système externe destiné aux patients sont fournies lors du service concerné.

La simple consultation du site ne nécessite ni inscription, ni communication d’un numéro personnel d’identification bulgare (EGN), d’un résultat médical ou d’informations sur la vie sexuelle. Lire cette politique ne vaut consentement ni au marketing ni à un acte médical.

Responsable du traitement et contact

Le responsable du traitement pour les activités propres décrites ici est « ЧЕКПОЙНТ-АМБУЛАТОРИЯ ЗА ИНДИВИДУАЛНА ПРАКТИКА ЗА ЗДРАВНИ ГРИЖИ-ЕЛЕНА БИРИНДЖИЕВА » ЕООД, numéro d’identification unique de l’entreprise (EIK) 206286329, ci-après « CheckPoint Sofia » ou « nous ». Siège social et adresse de direction : Bulgarie, Sofia 1000, arrondissement de Vazrazhdane, 111 rue Tsar Samuil. Gérante : Elena Todorova Birindzhieva.

Pour toute question ou demande relative aux données personnelles : info@checkpointsofia.info ou par courrier à l’adresse indiquée, à l’attention de la gérante, avec l’objet « Données personnelles ». Cette adresse électronique est le contact de l’entreprise ; cette mention ne signifie pas qu’un délégué à la protection des données a été désigné. Si une identification est nécessaire, nous ne demanderons que les éléments indispensables pour répondre en toute sécurité.

Quelles données traitons-nous ?

Lors de l’ouverture d’une page, le navigateur envoie les données techniques nécessaires à la connexion : adresse IP, adresse demandée, heure, informations sur le navigateur et l’appareil, et identifiants techniques. L’hébergement, la protection réseau et les serveurs peuvent traiter des journaux d’erreurs et de sécurité. La consultation de pages médicales peut révéler un intérêt sensible ; nous ne l’utilisons pas pour créer un profil de santé publicitaire.

Si vous nous écrivez ou nous appelez, nous recevons le nom, l’adresse de réponse, le téléphone, le contenu de la demande et les éventuelles pièces jointes que vous fournissez. N’envoyez pas d’EGN, de photos de documents, de résultats ou de détails sur votre vie intime dans une première demande générale. Lorsque ces données sont nécessaires à un service, nous précisons comment les transmettre de manière adaptée.

Pour les comptes professionnels des rédacteurs et administrateurs, les données traitées concernent le compte, les droits, l’authentification, les contenus créés ou modifiés et leurs versions. Ce sont des comptes de gestion du site, pas des dossiers de patients.

Recherche et outils interactifs

Dans la version actuelle, le texte saisi dans la recherche et les choix effectués dans les questionnaires sur le risque, la PrEP et les examens sont traités dans la mémoire de la page ouverte. L’application ne les transmet pas au serveur comme réponses et ne les enregistre pas dans des cookies, dans localStorage ou dans un profil patient. Un rechargement complet réinitialise l’outil. Un retour en arrière peut rétablir l’état précédent selon le navigateur.

Cela ne signifie pas que la connexion Internet est totalement anonyme. L’ouverture d’une page ou d’un lien ultérieur crée une requête réseau ordinaire. Le navigateur, l’appareil ou un service externe peuvent conserver leur propre historique. Sur un appareil partagé, fermez la page et tenez compte des paramètres d’historique et des comptes actifs.

Finalités et bases juridiques

La mise à disposition et la protection du site, le diagnostic des problèmes techniques et la prévention des abus reposent sur l’intérêt légitime prévu à l’article 6, paragraphe 1, point f), du RGPD, de fournir un service fonctionnel et sécurisé. Nous évaluons la nécessité du traitement et son incidence sur les visiteurs, et limitons les données à ce qui est nécessaire à cette finalité.

Pour une demande générale, le traitement repose sur l’intérêt légitime à vous répondre. Lorsque, à votre demande, nous prenons des mesures concrètes pour fournir un service ou exécutons un contrat, la base applicable est l’article 6, paragraphe 1, point b). En présence d’une obligation légale, l’article 6, paragraphe 1, point c), s’applique.

Les données de santé, de vie sexuelle et d’orientation sexuelle appartiennent à des catégories particulières. Une base au titre de l’article 6 ne suffit pas à elle seule. Dans le cadre des soins médicaux, la condition pertinente de l’article 9 s’applique également, notamment son paragraphe 2, point h), lorsque le traitement est nécessaire aux soins de santé dans le respect des exigences de secret professionnel. Pour d’autres finalités, une condition distincte applicable est nécessaire ; la simple visite du site ou l’envoi volontaire d’un courriel ne sont pas automatiquement considérés comme un consentement explicite à toute utilisation.

Si nous demandons un consentement pour une finalité facultative précise, nous indiquons cette finalité et la manière de retirer le consentement. Le refus ne prive pas de l’accès aux contenus informatifs essentiels. Le retrait ne remet pas en cause la licéité du traitement effectué auparavant.

Rendez-vous et résultats dans un système externe

Les liens de prise de rendez-vous et de consultation des résultats mènent vers MedSoft. Y saisir des données ne revient pas à les saisir dans un formulaire de ce site. Avant de communiquer des informations, vérifiez le domaine et la notice de confidentialité du système concerné.

La distinction entre responsable du traitement et sous-traitant dépend de l’activité et des accords précis. L’utilisation d’une plateforme externe ne dégage pas CheckPoint Sofia de ses responsabilités pour les données médicales dont il détermine les finalités et les moyens. Demandez-nous des informations sur le service concerné et les destinataires des données ; cette politique ne qualifie pas automatiquement MedSoft de responsable indépendant de toutes les données.

Qui peut recevoir les données ?

Peuvent y accéder les employés autorisés selon leurs missions, les prestataires de maintenance technique, d’hébergement et de protection, le service de messagerie pour la correspondance et les autorités compétentes lorsqu’une base légale le permet. Les activités réalisées pour notre compte sont soumises aux exigences de l’article 28 du RGPD relatives aux sous-traitants. Nous ne publions pas de données de patients dans l’éditeur administratif du site et ne vendons pas de données de santé à des fins publicitaires.

Le site utilise Cloudflare pour la diffusion réseau et la protection. L’activation d’une vidéo établit une connexion avec YouTube/Google ; l’ouverture d’une carte ou d’un réseau social entraîne aussi l’application des règles du service externe concerné. La vidéo intégrée ne se charge pas avant une action explicite du visiteur.

Traitement en dehors de l’Espace économique européen

Des prestataires internationaux peuvent traiter des données techniques en dehors de l’EEE, notamment aux États-Unis. L’utilisation d’un domaine bulgare ou d’un serveur local n’exclut pas ce traitement. Lors d’un transfert de notre part, un mécanisme applicable au titre du chapitre V du RGPD est nécessaire, par exemple une décision d’adéquation ou des clauses contractuelles types, ainsi que des mesures supplémentaires si nécessaire. Des informations sur les destinataires, les pays et les garanties applicables peuvent être demandées au contact indiqué ci-dessus. Les politiques des services externes sont accessibles sur leurs sites.

Combien de temps les données sont-elles conservées ?

La durée dépend de la catégorie et de la finalité. Les journaux techniques sont conservés pendant la période nécessaire au fonctionnement, à la sécurité et à l’enquête sur un incident précis ; ils ne doivent pas être conservés indéfiniment au seul motif qu’ils existent. La correspondance est conservée jusqu’au traitement de la demande et dans la mesure où un besoin ultérieur découle d’un service, d’une obligation légale ou d’une réclamation précise. Dans ce cas, l’accès et l’utilisation sont limités à la finalité concernée.

Les documents médicaux ont des durées distinctes selon leur nature et les exigences réglementaires applicables. Pour un document précis, vous pouvez demander la durée ou les critères servant à la déterminer ; la durée d’un cookie n’est pas celle d’un dossier médical. Les sauvegardes font l’objet d’une durée et d’une procédure de remplacement distinctes ; les données qu’elles contiennent ne doivent pas être remises en utilisation courante après un effacement justifié. Les durées opérationnelles exactes sont définies dans le registre des activités et les règles de conservation du responsable du traitement.

Vos droits

Dans les conditions applicables, vous avez droit à l’accès et à une copie, à la rectification des données inexactes, à l’effacement, à la limitation du traitement et à la portabilité des données fournies lorsque le traitement est automatisé et fondé sur un contrat ou le consentement. Vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime pour des raisons tenant à votre situation particulière. Vous pouvez vous opposer à tout moment au marketing direct.

Ces droits ne sont pas absolus : une obligation légale de conservation des documents médicaux peut, par exemple, empêcher un effacement immédiat. En cas de refus ou de limitation, nous expliquons le fondement et les possibilités de recours. Nous n’utilisons pas de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires ; les outils éducatifs ne décident pas de votre accès à un service médical.

Comment présenter une demande ou une réclamation ?

Écrivez à info@checkpointsofia.info ou à l’adresse du siège. Décrivez votre demande et indiquez un moyen de vous répondre ; n’envoyez pas par défaut une pièce d’identité. En cas de doute raisonnable sur votre identité, nous pouvons demander des données supplémentaires proportionnées. Un représentant mandaté doit justifier de son pouvoir de représentation.

Nous répondons sans retard injustifié et, en règle générale, dans un délai d’un mois après réception. En raison de la complexité ou du nombre de demandes, ce délai peut être prolongé de deux mois supplémentaires, à condition de vous en expliquer les raisons pendant le premier mois. Les demandes sont en principe gratuites ; les exceptions légales relatives aux demandes manifestement infondées ou excessives sont appliquées de manière motivée.

Vous pouvez déposer une réclamation auprès de la Commission bulgare de protection des données personnelles : Sofia 1592, 2 boulevard Prof. Tsvetan Lazarov, kzld@cpdp.bg, https://cpdp.bg. Suivez les instructions actuelles de la Commission pour déposer une réclamation valable. Vous n’avez pas à obtenir notre autorisation préalable. Votre droit à un recours juridictionnel est également préservé.

Enfants et modifications de la politique

Les contenus éducatifs sont accessibles sans compte. Les conditions de prise en charge médicale des mineurs sont déterminées par la loi et le service concerné ; le site ne les remplace pas par un consentement général en ligne. Si les finalités, les prestataires ou les fonctionnalités changent, nous actualisons la politique avant le nouveau traitement concerné lorsque cela est nécessaire et indiquons la date de la version en vigueur.

Comment demander une consultation PEP urgente

Pour une consultation PEP urgente en ligne avec le Dr Ivaylo Pakov, infectiologue, utilise Healee. Tu peux aussi écrire à info@checkpointsofia.info ou te rendre à CheckPoint Sofia pendant les horaires d’ouverture pour être orienté. Ne retarde pas l’évaluation médicale.

Demander une consultation PEP

CONSULTATION PEP URGENTE