Protezione dei dati

    Informativa sulla Privacy

    Protezione dei dati personali e medici — Conforme al GDPR (UE 2016/679) e alla legislazione belga applicabile.

    Version 1.0 · Date d'entrée en vigueur : 1er janvier 2025 · Révisée annuellement

    ℹ️ Questo documento legale è fornito in francese, che è la versione giuridicamente vincolante ai sensi della legislazione belga.

    ⚠ Avertissement juridique important

    La présente Politique de Confidentialité constitue un document juridique contraignant régissant le traitement des données personnelles par ZEKH SERVICES SRL. Elle a été rédigée en conformité avec le Règlement (UE) 2016/679 (RGPD), la loi belge du 30 juillet 2018, la loi du 22 août 2002 relative aux droits du patient, la loi du 22 avril 2019 relative à la qualité de la pratique des soins de santé, et la directive 2002/58/CE (ePrivacy).

    En utilisant notre site web et/ou nos services, vous reconnaissez avoir pris connaissance de la présente politique et y adhérer.

    Table des matières

    1. Identité et coordonnées du responsable du traitement
    2. Définitions
    3. Catégories de données collectées
    4. Finalités et bases juridiques du traitement
    5. Traitement des données de santé (catégorie spéciale)
    6. Durées de conservation
    7. Destinataires et transferts de données
    8. Transferts internationaux de données
    9. Droits des personnes concernées
    10. Sécurité des données
    11. Politique relative aux cookies et traceurs
    12. Données des mineurs
    13. Modifications de la présente politique
    14. Réclamations et autorité de contrôle
    15. Contact — Délégué à la Protection des Données

    Article 1 — Identité et coordonnées du responsable du traitement

    Conformément à l'article 13 du RGPD, le responsable du traitement des données à caractère personnel collectées via le présent site web et dans le cadre des prestations de soins et de bien-être est :

    Désignation légaleZEKH SERVICES SRL
    Forme juridiqueSociété à responsabilité limitée (SRL)
    Siège socialBoulevard du Neuvième de Ligne 35, 1000 Bruxelles, Belgique
    Lieu d'exploitation (clinique)89, rue Royale Sainte-Marie, 1030 Schaerbeek, Belgique
    Numéro d'entrepriseBCE 0785.855.297
    Représentant légalDr. Najib Zekhnini, Gérant
    Adresse e-mailcontact@zenith-clinic.be
    Site webhttps://zenith-clinic.be
    DPO désignéVoir article 15 — Contact DPO

    📋 La Clinique agit en qualité de « responsable du traitement » au sens de l'article 4(7) du RGPD. Dans certains cas, la Clinique agit en qualité de « responsable conjoint » ou confie le traitement à un « sous-traitant » encadré contractuellement conformément à l'article 28 du RGPD.

    Article 2 — Définitions

    Aux fins de la présente politique de confidentialité, les termes suivants revêtent la signification indiquée ci-après :

    TermeDéfinition
    Données à caractère personnelToute information se rapportant à une personne physique identifiée ou identifiable (art. 4(1) RGPD).
    Données de santéDonnées relatives à la santé physique ou mentale d'une personne, catégorie spéciale soumise à protection renforcée (art. 9 RGPD).
    TraitementToute opération appliquée à des données personnelles : collecte, enregistrement, conservation, consultation, utilisation, communication, effacement ou destruction (art. 4(2) RGPD).
    Responsable du traitementPersonne physique ou morale qui détermine les finalités et les moyens du traitement (art. 4(7) RGPD).
    Sous-traitantPersonne traitant des données pour le compte du responsable du traitement (art. 4(8) RGPD).
    ConsentementManifestation de volonté libre, spécifique, éclairée et univoque (art. 4(11) RGPD).
    Violation de donnéesTout incident de sécurité ayant entraîné la destruction, la perte ou la divulgation non autorisée de données (art. 4(12) RGPD).
    DPODélégué à la Protection des Données — personne chargée du contrôle interne de la conformité au RGPD.
    APDAutorité de protection des données — autorité de contrôle belge compétente.
    PatientToute personne physique à qui des soins sont ou ont été dispensés par la Clinique, au sens de la loi du 22 août 2002.

    Article 3 — Catégories de données collectées

    La Clinique collecte uniquement les données strictement nécessaires (principe de minimisation, art. 5(1)(c) RGPD).

    3.1 Données collectées auprès des patients

    CatégorieExemples
    Données d'identificationNom, prénom, date de naissance, adresse, téléphone, e-mail, numéro de registre national (si requis)
    Données de santéAntécédents médicaux, allergies, traitements en cours, résultats d'analyses biologiques, protocoles de perfusion
    Données administrativesNuméro de mutuelle, données de facturation, coordonnées bancaires
    Données de consentementConsentement aux soins, formulaires de consentement éclairé signés
    Données de communicationCorrespondances électroniques, messages via formulaire de contact

    3.2 Données collectées via le site web

    CatégorieExemples
    Données de navigationAdresse IP, navigateur, système d'exploitation, pages consultées, durée de visite
    Données de formulairePrénom, nom, e-mail, téléphone, message
    Données de cookiesIdentifiants de session, préférences utilisateur, données d'analyse anonymisées

    Article 4 — Finalités et bases juridiques du traitement

    Conformément au principe de licéité (art. 5(1)(a) et art. 6 RGPD), tout traitement repose sur une base juridique déterminée.

    FinalitéBase juridique
    Prise en charge médicale et soinsArt. 6(1)(c) — obligation légale + Art. 9(2)(h) — soins de santé
    Gestion administrative et facturationArt. 6(1)(b) — exécution du contrat + Art. 6(1)(c) — obligations fiscales
    Prise de rendez-vousArt. 6(1)(b) — exécution du contrat
    Communication et marketingArt. 6(1)(a) — consentement (retirable à tout moment)
    Amélioration de la qualité des soinsArt. 9(2)(h) + Art. 6(1)(f) — intérêt légitime
    Sécurité et lutte contre la fraudeArt. 6(1)(f) — intérêt légitime
    Obligations légalesArt. 6(1)(c) — obligation légale
    Gestion du site web et analyticsArt. 6(1)(a) — consentement / Art. 6(1)(f) — intérêt légitime
    RecrutementArt. 6(1)(b) — mesures précontractuelles

    📋 Le consentement est libre, spécifique, éclairé, univoque et rétractable à tout moment sans préjudice de la licéité des traitements antérieurs (art. 7(3) RGPD).

    Article 5 — Traitement des données de santé

    Les données de santé constituent une catégorie particulière au sens de l'article 9 du RGPD, soumise à un régime de protection renforcé.

    5.1 Bases juridiques applicables

    • Art. 9(2)(h) — médecine préventive, diagnostics médicaux, prise en charge sanitaire
    • Art. 9(2)(a) — consentement explicite du patient
    • Art. 9(2)(c) — protection des intérêts vitaux (urgence médicale)
    • Art. 9(2)(i) — intérêt général dans le domaine de la santé publique

    5.2 Secret professionnel

    Tout professionnel de santé exerçant au sein de la Clinique est soumis au secret professionnel (article 458 du Code pénal belge). Cette obligation s'étend à l'ensemble du personnel administratif par le biais de clauses contractuelles.

    5.3 Droits du patient

    En vertu de la loi du 22 août 2002 (modifiée le 6 février 2024), vous bénéficiez des droits suivants :

    • Droit à des soins de qualité, respectueux de la dignité humaine
    • Droit à une information claire et complète sur votre état de santé
    • Droit au consentement éclairé préalable à tout soin
    • Droit de consulter et d'obtenir une copie de votre dossier patient
    • Droit de désigner une personne de confiance
    • Droit de déposer une plainte auprès du médiateur compétent

    Article 6 — Durées de conservation

    Conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD), les données ne sont conservées que pour la durée nécessaire.

    CatégorieDurée
    Dossier patient complet30 à 50 ans à compter du dernier contact
    Données de facturation et comptables7 à 10 ans
    Formulaires de consentement30 ans minimum (durée du dossier patient)
    Données de contact (non-patients)12 mois après le dernier contact
    Données marketing (newsletter)Durée du consentement + 3 ans
    Journaux d'accès informatiques1 an
    Candidatures non retenues6 mois après notification du refus
    Cookies analytiques13 mois maximum
    Données relatives aux incidents de sécurité5 ans

    📋 À l'expiration des délais, les données sont archivées avec accès restreint ou définitivement supprimées/anonymisées. La destruction des supports physiques est réalisée conformément à la norme DIN 66399.

    Article 7 — Destinataires et sous-traitants

    La Clinique ne vend, ne loue ni ne cède vos données personnelles à des tiers à des fins commerciales.

    7.1 Destinataires internes

    • Personnel médical : accès limité aux données médicalement nécessaires
    • Personnel administratif : accès limité à la facturation et gestion des rendez-vous
    • Direction : accès aux données agrégées et anonymisées

    7.2 Sous-traitants (art. 28 RGPD)

    CatégorieFinalité
    Éditeur logiciel médicalGestion du dossier patient électronique
    Hébergeur de données de santé certifiéStockage sécurisé des dossiers patients
    Prestataire ITMaintenance des systèmes informatiques
    Prestataire de paiementTraitement des paiements en ligne
    Prestataire emailing/CRMEnvoi de communications marketing (avec consentement)
    Laboratoire d'analyses biologiquesRéalisation d'analyses prescrites
    Comptable / FiduciaireGestion comptable et fiscale

    Interdiction de partage commercial : Vos données, et en particulier vos données de santé, ne sont en aucun cas partagées à des fins de marketing, de publicité ciblée ou de profilage commercial.

    Article 8 — Transferts internationaux de données

    En principe, la Clinique traite et stocke les données au sein de l'Espace économique européen (EEE). Lorsque des sous-traitants sont situés hors EEE, les garanties suivantes sont mises en place conformément au chapitre V du RGPD :

    • Décision d'adéquation de la Commission européenne
    • Clauses contractuelles types (CCT) — Décision 2021/914
    • Règles d'entreprise contraignantes (Binding Corporate Rules)
    • Mécanisme de certification ou code de conduite approuvé

    📋 Vous pouvez obtenir une copie des garanties mises en place en contactant : contact@zenith-clinic.be

    Article 9 — Droits des personnes concernées

    Conformément aux articles 15 à 22 du RGPD et à la loi belge du 30 juillet 2018 :

    DroitDescription
    Droit d'accès (art. 15)Confirmation du traitement et copie de vos données. La première copie est gratuite.
    Droit de rectification (art. 16)Correction des données inexactes ou incomplètes.
    Droit à l'effacement (art. 17)Suppression lorsque les données ne sont plus nécessaires. Ne s'applique pas aux données de conservation légale (dossier patient — 30 ans).
    Droit à la limitation (art. 18)Suspension temporaire du traitement pendant une vérification.
    Droit à la portabilité (art. 20)Réception de vos données dans un format structuré et lisible par machine.
    Droit d'opposition (art. 21)Opposition au traitement fondé sur l'intérêt légitime ou à des fins de marketing direct.
    Retrait du consentement (art. 7(3))Retrait à tout moment, sans préjudice de la licéité des traitements antérieurs.
    Décision automatisée (art. 22)Droit de ne pas être soumis à une décision exclusivement automatisée. La Clinique ne procède à aucun profilage.

    Modalités d'exercice

    • Par e-mail : contact@zenith-clinic.be
    • Par courrier : ZEKH SERVICES SRL — Référence RGPD — 89, rue Royale Sainte-Marie, 1030 Schaerbeek, Belgique

    ⏱ Délai de réponse : 30 jours calendrier, prolongeable de 60 jours pour les demandes complexes (art. 12(3) RGPD). L'exercice des droits est gratuit sauf demandes manifestement infondées ou excessives.

    Article 10 — Sécurité des données

    La Clinique met en œuvre les mesures techniques et organisationnelles appropriées (art. 32 RGPD) :

    Mesures techniques

    • Chiffrement TLS 1.2/1.3 en transit et AES-256 au repos
    • Contrôle d'accès basé sur les rôles (RBAC) avec authentification 2FA
    • Hébergement sur serveurs certifiés au sein de l'EEE avec sauvegarde quotidienne
    • Journaux d'audit électroniques pour tout accès aux données sensibles
    • Segmentation réseau isolant systèmes médicaux et administratifs
    • Mises à jour de sécurité appliquées sous 72h

    Mesures organisationnelles

    • Formation annuelle obligatoire du personnel à la protection des données
    • Clauses de confidentialité dans tous les contrats de travail
    • Politique de mots de passe (12 caractères minimum, renouvellement trimestriel)
    • Procédure de notification de violation de données sous 72h à l'APD (art. 33 RGPD)

    Article 11 — Cookies et traceurs

    Un cookie est un petit fichier texte déposé sur votre terminal lors de votre visite. Certains nécessitent votre consentement préalable, d'autres sont strictement nécessaires au fonctionnement du site.

    CatégorieDescription
    Cookies strictement nécessairesGestion de session, sécurité CSRF. Ne peuvent pas être désactivés. Durée : session ou max. 13 mois.
    Cookies de préférenceMémorisent vos préférences (langue, consentement). Durée : 12 mois. Base : consentement.
    Cookies analytiquesMesure du trafic, statistiques anonymisées. Durée : 13 mois max. Base : consentement.
    Cookies réseaux sociauxBoutons de partage (Instagram, LinkedIn). Base : consentement explicite.
    Cookies publicitairesAucun cookie de ciblage publicitaire n'est déposé sur ce site.

    Vous pouvez modifier vos préférences à tout moment via le panneau de gestion des cookies ou les paramètres de votre navigateur.

    Article 12 — Protection des données des mineurs

    Le site n'est pas destiné aux personnes de moins de 18 ans. Pour les soins médicaux dispensés à des patients mineurs, la loi belge relative aux droits du patient s'applique :

    • Jusqu'à 12 ans : consentement donné par le représentant légal
    • 12 à 18 ans : le mineur capable de discernement peut exercer ses droits de manière autonome
    • Dès 16 ans : le mineur est présumé capable de discernement

    Article 13 — Modifications de la politique

    La Clinique se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle :

    • La version mise à jour est publiée sur le site avec indication de la date
    • Les patients et abonnés sont informés par e-mail au moins 30 jours avant l'entrée en vigueur
    • Un nouveau consentement est recueilli si les modifications portent sur une finalité ou catégorie de données nouvelle

    Article 14 — Réclamations et autorité de contrôle

    14.1 Réclamation auprès de la Clinique

    Contactez-nous en priorité à contact@zenith-clinic.be. Nous traitons toute réclamation sous 30 jours calendrier.

    14.2 Autorité de Protection des Données (APD)

    Autorité de Protection des Données (APD)

    Rue de la Presse 35 — 1000 Bruxelles

    Tél : +32 (0)2 274 48 00

    E-mail : contact@apd-gba.be

    Site : www.autoriteprotectiondonnees.be

    14.3 Médiateur fédéral — Droits du patient

    Service de médiation fédéral Droits du patient

    SPF Santé publique — Eurostation Bloc II

    Place Victor Horta 40 bte 10 — 1060 Bruxelles

    E-mail : mediation.patients@health.belgium.be

    Article 15 — Contact — Délégué à la Protection des Données

    Point de contact — Protection des Données

    Point de contact Protection des données : ZEKH SERVICES SRL — Dr. Najib Zekhnini (Gérant), joignable par e-mail à contact@zenith-clinic.be

    Adresse : ZEKH SERVICES SRL — Clinique Zenith — Réf. RGPD — 89, rue Royale Sainte-Marie, 1030 Schaerbeek, Belgique

    Nous accuserons réception de votre demande dans les 5 jours ouvrables et y répondrons dans les 30 jours calendrier.

    Annexe A — Registre simplifié des traitements

    ActivitéDonnéesBase légaleConservation
    Dossier patientSanté, identificationArt. 9(2)(h)30 ans min.
    FacturationIdentification, bancairesArt. 6(1)(b)+(c)7–10 ans
    Prise de RDVIdentification, contactArt. 6(1)(b)12 mois
    NewsletterE-mail, prénomArt. 6(1)(a)Durée consentement
    Analytics webIP anonymisée, navigationArt. 6(1)(f)/(a)13 mois
    CandidaturesCV, diplômesArt. 6(1)(b)6 mois si refus
    Sécurité ITJournaux accèsArt. 6(1)(f)1 an

    Annexe B — Base juridique détaillée par finalité

    Référence légaleTraitement couvert
    RGPD art. 6(1)(a) — ConsentementNewsletter, cookies analytiques, communications marketing
    RGPD art. 6(1)(b) — Exécution du contratPrise de rendez-vous, facturation, prestation des soins
    RGPD art. 6(1)(c) — Obligation légaleDéclarations INAMI, conservation du dossier patient, obligations fiscales
    RGPD art. 6(1)(f) — Intérêt légitimeSécurité informatique, cookies techniques, prévention de la fraude
    RGPD art. 9(2)(h) — Soins de santéPrise en charge médicale, dossier patient, protocoles de perfusion
    Loi 22 août 2002Droits du patient : consentement aux soins, accès au dossier
    Loi 22 avril 2019Constitution et conservation du dossier patient (30 ans min.)
    Code pénal art. 458Secret professionnel médical

    Version 1.0 — Entrée en vigueur : 1er janvier 2025

    © 2026 ZEKH SERVICES SRL. Tous droits réservés. Ce document constitue la politique officielle en matière de protection des données.