Protection des données et convention.
Protection des données
L'Institut de Médecine de Famille de l'Université de Zurich attache une grande importance au respect des dispositions applicables en matière de protection des données, notamment celles de la loi fédérale sur la protection des données (LPD), de la loi cantonale sur l'information et la protection des données (LID) et de la loi fédérale relative à la recherche sur l'être humain (loi relative à la recherche sur l'être humain, LRH) ainsi que de leurs ordonnances respectives au niveau fédéral et cantonal.
L’Institut de Médecine de Famille entreprend toutes les démarches nécessaires en matière de sécurité de l’information afin de protéger les données par des mesures organisationnelles et techniques appropriées. En particulier, il met à disposition un serveur de base de données sécurisé auprès de l’Université de Zurich (basé sur la certification ISO-27001) sur lequel les données provenant du DMI des participants FIRE sont automatiquement exportées et téléchargées. Le traitement ultérieur des données FIRE s’effectue sur des serveurs de l’Hôpital Universitaire de Zurich (également basés sur la certification ISO-27001) ainsi que sur un serveur de l’Institut de Médecine de Famille (au cadre du réseau de l'Hôpital universitaire de Zurich) spécialement dédié à ce projet. L’Institut de Médecine de Famille veille également à ce que l’accès aux données FIRE soit réservé aux chercheurs, aux collaborateurs et au personnel médical qui participent au projet FIRE. Il informe les participants FIRE sans délai de tout incident particulier (p. ex. perte de données, piratage, accès illicites).
Le projet FIRE a été examiné par la commission cantonale d'éthique du canton de Zurich (BASEC n° Req-2017-00797) ainsi que par le département de droit de la protection des données de l'université de Zurich. En raison de l'anonymisation automatique des données lors de l'extraction («hashing» de l'identifiant du patient/de la patiente, un procédé mathématique permettant de coder l'identifiant du patient/de la patiente), il n'est pas possible de remonter jusqu'aux patients/patientes. Les données sont donc anonymisées de manière irréversible. Par conséquent, en application de la LRH, il n'est pas nécessaire d'obtenir l'accord des patient(e)s pour exporter les jeux de données.
Convention FIRE
En signant la convention FIRE, vous mandatez l'Institut de Médecine de Famille de l'Université de Zurich pour l'évaluation scientifique des données. Les données elles-mêmes restent votre propriété même après leur exportation sur le serveur de la base de données FIRE et ne sont pas transmises à des tiers. La convention FIRE vous sera envoyée lors de votre inscription. Vous devenez ainsi membre du «FIRE-Study-Group». Il est possible de mettre fin à la participation à tout moment et sans indication de motifs.