Guide pratique · 5 min de lecture

RGPD au cabinet : passer d’une mention de confidentialité à une organisation vérifiable

Cartographier les données, attribuer les accès, vérifier les prestataires et organiser les demandes des patients ainsi que les incidents, avec des preuves concrètes.

Par · Rédaction assistée par IA · Révision éditoriale du

Illustration éditoriale originale pour « RGPD au cabinet : passer d’une mention de confidentialité à une organisation vérifiable »
Illustration générée par IA pour cet article ; elle ne représente pas un cas clinique réel.

Une affiche dans la salle d’attente ne décrit pas tout ce qui arrive aux données. Un dossier peut aussi passer par une imprimante, une messagerie, une sauvegarde ou un intervenant informatique. L’enjeu est de connaître ces trajets et de pouvoir expliquer qui en répond.

Ce guide propose une méthode de travail pour un cabinet ; il ne remplace pas l’analyse juridique de votre structure. Le référentiel CNIL consacré aux cabinets libéraux a un périmètre précis : il ne doit pas être appliqué tel quel à un établissement de santé ou à toute organisation de bien-être.

Commencer par les usages réels, pas par la liste des logiciels

Le référentiel CNIL distingue notamment dossier de soins, rendez-vous, échanges entre professionnels et gestion administrative. Il demande d’identifier les finalités et leurs bases légales avant le traitement, ainsi que de tenir un registre. Le consentement n’est donc pas une réponse universelle à toutes les opérations du cabinet.

Pour construire votre inventaire, suivez une journée fictive : demande de rendez-vous, arrivée, consultation, paiement, courrier, clôture. À chaque étape, notez la donnée produite, son emplacement, son destinataire et le responsable de l’opération. Ajoutez les pratiques hors logiciel : carnet papier, téléchargement sur un ordinateur et envoi exceptionnel.

Références : CNIL — référentiel des cabinets médicaux et paramédicaux libéraux.

Attribuer des permissions correspondant au travail effectué

La CNIL recommande des profils limités aux besoins, une validation des habilitations et leur réexamen, au moins annuel. Les changements de fonction et départs doivent entraîner l’adaptation ou le retrait des droits.

Notre tableau de recette distingue plusieurs actions que les interfaces regroupent parfois sous le mot « accès ». Testez-les avec des comptes fictifs avant d’utiliser des informations réelles.

Sur petit écran, faites défiler le tableau horizontalement pour voir toutes les colonnes.

Contrôles proposés pour chaque profil
ActionQuestion de vérification
ConsulterQuels dossiers et quelles rubriques sont visibles ?
ModifierPeut-on identifier l’auteur et retrouver la correction ?
ExporterQuel périmètre peut sortir du système ?
AdministrerQui peut attribuer des droits à quelqu’un d’autre ?

Références : CNIL — gérer les habilitations.

Vérifier la chaîne d’hébergement et les engagements contractuels

L’ANS précise le champ de l’hébergement certifié HDS : il concerne notamment l’hébergement, pour le compte des acteurs concernés ou du patient, de données personnelles de santé recueillies dans des activités de prévention, diagnostic, soins ou suivi médico-social. Vérifier un logo ne suffit pas à déterminer si toute votre chaîne entre dans le périmètre couvert.

Demandez les entités contractantes, les activités certifiées, les services effectivement utilisés, les sous-traitants et la localisation des traitements. La certification d’un hébergeur ne certifie pas automatiquement l’ensemble du logiciel, ses paramétrages ou votre organisation. Avant une mise en service réelle, faites qualifier le montage complet.

Dans notre dossier de contrôle, chaque affirmation commerciale doit correspondre à une pièce datée ou à une réponse écrite. Prévoyez aussi le départ du prestataire : restitution exploitable, vérification de l’intégrité, sort des copies et responsabilités pendant la transition.

Références : Agence du numérique en santé — certification HDS.

Rendre l’information compréhensible et les droits utilisables

La CNIL demande une information accessible sur le responsable, les finalités, les bases légales, les destinataires, les durées, les droits et le moyen de les exercer. Une notice lisible doit correspondre aux traitements réellement pratiqués.

Notre test pratique : un membre de l’accueil doit savoir à qui transmettre une demande sans promettre une suppression immédiate de tout le dossier. Vérifiez l’identité de façon proportionnée, tracez la demande, son échéance et la réponse. Une adresse de contact oubliée dans une ancienne notice est un défaut opérationnel, même si le texte juridique est bien rédigé.

Références : CNIL — informer les personnes sur les traitements de santé.

Décider ce qui reste actif, ce qui est archivé et ce qui est supprimé

Le référentiel CNIL distingue conservation, archivage et droits soumis à conditions. Une demande d’effacement n’entraîne pas automatiquement la destruction d’un dossier dont la conservation reste justifiée ; les règles doivent être adaptées aux données et au contexte.

Nous proposons un calendrier par catégorie, avec un déclencheur explicite : fin de relation, dernière prise en charge ou autre événement applicable. Testez la règle sur des données fictives. Ne confondez pas disparition d’une ligne à l’écran, suppression effective et expiration ultérieure de copies de sauvegarde.

Références : CNIL — référentiel des cabinets médicaux et paramédicaux libéraux.

Préparer la décision en cas de perte, d’erreur d’envoi ou d’intrusion

La CNIL indique que toute violation doit être documentée. Lorsqu’une notification à l’autorité est requise en raison du risque, le délai est en principe de 72 heures après en avoir pris connaissance ; il ne faut pas attendre d’avoir terminé toute l’enquête. Un risque élevé peut aussi imposer d’informer les personnes.

Préparez un circuit court : personne joignable, remplaçant, prestataire technique, responsable de la décision et registre d’incident. Un message envoyé au mauvais destinataire mérite une évaluation ; l’absence de rançongiciel ne signifie pas absence de violation.

Références : CNIL — règles à suivre en cas de violation.

Garder un dossier de preuves utilisable lors d’un contrôle ou d’un départ

Notre dossier minimal proposé contient le registre, les contrats, les profils d’accès validés, les notices en vigueur, le calendrier de conservation et les comptes rendus d’exercices. Ajoutez les écarts connus, leur responsable et leur date de traitement : une liste de défauts suivie vaut mieux qu’une déclaration générale de perfection.

Organisez un exercice concret : récupérer un document de test, répondre à une demande fictive et révoquer un compte de remplacement. Vous vérifiez alors une capacité réelle, pas seulement l’existence d’une procédure dans un classeur.

Questions complémentaires

Un cabinet très petit peut-il ignorer ces questions ?

La taille change les moyens et la complexité de l’organisation, pas la sensibilité des données. Une procédure courte peut être adaptée, à condition qu’elle soit effective et corresponde aux traitements.

Cette fiche prouve-t-elle la conformité de Doclineo ?

Non. C’est une grille de travail. Toute mise en service doit être vérifiée sur la version, l’hébergement, les contrats et les usages réellement retenus.

Sources et portée des références

Les références étayent les points indiqués dans le texte. Les exemples fictifs, calculs et grilles proposés par Doclineo sont distingués des recommandations de ces organismes.

  1. CNIL — référentiel des cabinets médicaux et paramédicaux libéraux

    Périmètre, finalités, bases légales, registre et conservation ; ne couvre pas toutes les structures de santé.

    Source consultée le .

  2. CNIL — gérer les habilitations

    Permissions adaptées aux besoins, validation et revue des accès.

    Source consultée le .

  3. Agence du numérique en santé — certification HDS

    Champ et périmètre de la certification des activités d’hébergement.

    Source consultée le .

  4. CNIL — informer les personnes sur les traitements de santé

    Information claire et modalités d’exercice des droits.

    Source consultée le .

  5. CNIL — règles à suivre en cas de violation

    Documentation, notification et information selon les risques.

    Source consultée le .

Signaler une erreur éditoriale : indiquez le titre et le passage concerné, sans transmettre de données de santé personnelles.

Partager ce guide

Parcourir tous les guides sur ce sujet

Articles similaires