Nos lignes téléphoniques sont inaccessibles jusqu’au 26 août. Nous restons joignable au 06 43 40 34 31.

| Support Médecins 01 45 45 45 45
Logo URPS IDF
  • S’installer et exercer au quotidien
    • Mon remplacement
    • Mon installation
    • Mon exercice
    • Ma santé
    • Ma sécurité
    • Mon départ
  • Nos services
    • Annonces
    • La Centrale
    • Permanence installation
    • Gestion entrepreneuriale
    • Groupement d’employeurs
  • Nos publications
    • Études / Enquêtes
    • Communiqués
    • Guides professionnels
    • Lettre de l’URPS
    • Newsletter santé publique
  • Qui sommes nous ?
    • Présentation
    • 60 médecins élus à l’URPS
    • Le bureau
    • Commissions et groupes de travail
    • Équipe administrative
  • S’installer et exercer au quotidien
    • Mon remplacement
    • Mon installation
    • Mon exercice
    • Ma santé
    • Ma sécurité
    • Mon départ
  • Nos services
    • Annonces
    • La Centrale
    • Permanence installation
    • Gestion entrepreneuriale
    • Groupement d’employeurs
  • Nos publications
    • Études / Enquêtes
    • Communiqués
    • Guides professionnels
    • Lettre de l’URPS
    • Newsletter santé publique
  • Qui sommes nous ?
    • Présentation
    • 60 médecins élus à l’URPS
    • Le bureau
    • Commissions et groupes de travail
    • Équipe administrative
Support Médecins 01 45 45 45 45

Connexion

Veuillez-vous identifier ou vous inscrire pour accéder aux documents de l'URPS

Vous êtes déjà inscrit(e)?

Vous avez oublié votre mot de passe?
Vous n'êtes pas encore inscrit(e)?

Pour accéder aux documents de l'URPS, inscrivez-vous.

S'inscrire

Accueil / E-santé / Le RGPD : évaluez votre situation via notre auto-diagnostic

E-santé / Exercice professionnel

Le RGPD : évaluez votre situation via notre auto-diagnostic

Mots clés : gestion du cabinet / RGPD


Le RGPD : évaluez votre situation via notre simulateur

L’URPS met à votre disposition un outil d’auto-diagnostic de vos besoins en RGPD.
Remplissez en 1 minute le formulaire ci-dessous et accédez à nos conseils et notre fond documentaire pour vous aider à vous mettre en conformité.

RGPD : un auto-diagnostic pour vous guider pas à pas

Le 25 mai 2018, le règlement général sur la protection des données (RGPD) du 27 avril 2016 est entré en application en France. De nouvelles obligations vont être demandées aux responsables des traitements de données dans le but de mieux protéger la vie privée des individus. Le Conseil national de l’ordre des médecins et la CNIL proposent un « guide pratique » pour les médecins. Ils rappellent également que « la date du 25 mai 2018 ne doit pas être considérée comme un couperet. L’essentiel pour les médecins, et les professionnels de santé en général, est de se placer dans une démarche active de garantie de la protection des données personnelles et de construire un plan d’actions pour atteindre le plus rapidement possible la conformité », ont-ils précisé. Voici une synthèse de ce qu’il faut retenir et des modèles de documents utiles (colonne de droite) pour vous aider dans l’application de ce nouveau règlement.

Les médecins libéraux sont concernés !

Le RGPD a vocation à s’appliquer aux traitements de données à caractère personnel, qu’ils soient automatisés ou non, informatisés ou sur papier.
En effet, les traitements de données sont les opérations du type collecte, enregistrement, conservation, modification, consultation, utilisation, transmission…
Les données à caractère personnel sont les informations qui concernent une personne physique et qui permettent soit de l’identifier, soit qu’elle soit identifiable (identité, numéro de sécurité sociale, adresse…).
Vous êtes donc concernés parce que :

  • Tous vos dossiers médicaux sont directement ou indirectement nominatifs (c’est-à-dire qu’il y a des éléments permettant de retrouver votre patient) ;
  • Vous collectez des informations personnelles, les conservez, les modifiez, les utilisez…

Comment appliquer le RGPD dans votre cabinet ?

Informer les patients

Le médecin étant déjà soumis à une obligation de secret doit simplement indiquer au patient via un affichage en salle d’attente qu’il collecte des informations privées dans le but de constituer, tenir et conserver un dossier médical. Cet affichage précise qu’il peut modifier, récupérer ou effacer ses données. Le consentement du patient n’apparaît pas nécessaire pour la collecte des données médicales le concernant.

Conserver les données de vos patients

A partir du moment où vous conservez des données, il est impératif de les sécuriser. Comment?

  • Verrouillez votre session d’ordinateur à chaque fois que vous vous en éloignez que ce soit pour quelques minutes ou plusieurs heures ;
  • Conservez les mots de passe confidentiels, ne les écrivez pas dans un carnet présent dans le cabinet ou ne les collez pas sous le clavier, et changez les au moins deux fois par an ;
  • Un bon mot de passe fait au moins 8 caractères avec des chiffres, des majuscules et des caractères spéciaux (@#, ;:/ ?)
  • Si vous utilisez votre téléphone portable pour stocker des informations ou échanger des informations sur vos patients, ces téléphones doivent également être cryptés, avoir des mots de passe de verrouillage et dans l’idéal pouvoir s’effacer à distance en cas de perte ou vol ;
  • Les dossiers papiers doivent être rangés dans une armoire fermée à clé ;
    • Seuls les assistants médicaux peuvent avoir accès aux informations relatives à vos patients : vous devez leur faire signer un engagement de confidentialité.

Chaque fois que vous changez de logiciel, récupérez et archivez les données, assurez-vous que votre ancien prestataire efface bien les données.

NB : Les dossiers médicaux, papiers ou informatiques, doivent être conservés 20 ans après la dernière consultation. Même si vos patients demandent à les effacer ou à les récupérer en cas de changement de médecin, vous devez conserver une copie de leurs données pendant 20 ans, puis les supprimer à cette échéance.

RGPD : Mettre en place un registre de traitement des données

Pour prouver que vous respectez ces règles, vous devez :

  • Créer un registre de traitement des données grâce à notre outil d’auto-diagnostic, élaboré à partir du modèle de la CNIL. Ce document décrit la nature des données collectées, l’utilisation de celles-ci, le processus de stockage, de modification, de suppression et de sécurisation.
  • Créer une PIA (Analyse d’impact relative à la protection des données) que vous pouvez réaliser soit avec le logiciel de la CNIL, soit gratuitement sur HealthDPO qui met également à disposition un module de e-learning pour vous accompagner dans sa conception.
  • Contacter vos prestataires informatiques en leur demandant la preuve qu’ils répondent bien aux exigences du RGPD (lettre type). Conservez bien vos échanges, courriers et mails.
  • Prévoir, pour vos patients, les modalités d’accès à leurs données, les modalités de rectification et la portabilité de celles-ci vers un autre médecin en cas de changement.
  • Faire signer un engagement de confidentialité à vos salariés (secrétaire médicale par exemple).

>> Registre de traitement des données : comment faire ?

Vous pouvez renseigner vous-même le registre de traitement des données ou bien faire appel à un prestataire externe qualifié, appelé data protection officer (DPO).

Transmettre des données à d’autres médecins

Vous ne pouvez pas utiliser votre boite mail personnelle pour recevoir ou transférer des informations relatives à vos patients. Les envois d’informations médicales doivent se faire avec une messagerie cryptée.

Pour aller plus loin

Texte officiel : Règlement européen 2016/679/UE du 27 avril 2016 (règlement général sur la protection des données)

Site de référence : Site de la CNIL (commission nationale de l’information et des libertés)

Guide pour le médecin : Guide pratique sur la protection des données personnelles – Ordre / CNIL – juin 2018

Contact

  • Charles Bleusez

    charles.bleusez@urps-med-idf.org

    01 40 64 14 85

    Chef de projet e-santé


Publié le : 16 octobre 2023

Partager cet article :

Toutes les actus précédentes

  • E-santé
  • Exercice professionnel
  • 7 novembre 2024

    L’Intelligence artificielle intégrée au cabinet

    Rediffusion de la table ronde du 26 septembre 2024.

    Voir la suite
  • 3 octobre 2024

    Faut-il continuer à investir dans les cabines de téléconsultation ?

    Communiqué du 3 octobre 2024

    Voir la suite
  • 13 septembre 2024

    L’IA dans la pratique quotidienne​​

    Colloque le jeudi 26 septembre à 20h00

    Voir la suite

Voir tous les articles
  • 15 mai 2025

    Les 12/14, le rendez-vous des acteurs territoriaux sur l’organisation des soins

    Écoutez notre dernier épisode sur la télésurveillance : quelle réglementation, quels outils ?

    Voir la suite
  • 8 avril 2025

    La Centrale de l’URPS

    Accompagner les médecins libéraux dans leurs achats professionnels.

    Voir la suite
  • 13 mars 2025

    URPS : le mode électif reste le garant de la représentativité

    Voir la suite

Voir tous les articles

Petites
annonces

Voir toutes les annonces

Documents utiles

  • RGPD Modèle d’engagement de confidentialité pour les salariés du cabinet
  • RGPD Modèle de lettre aux fournisseurs de logiciels
  • RGPD et professionnels de santé libéraux : ce que vous devez savoir
  • Guide pratique sur la protection des données personnelles

L'URPS ET L'E-SANTÉ

« Les unions régionales contribuent à l’organisation de l’offre de santé régionale. Elles participent notamment (…) au déploiement et à l’utilisation des systèmes de communication et d’information partagés »

(Source : décret n°2010-585 du 2 juin 2010, art. R.4031-2).

Outil d'auto-diagnostic RGPD

Utilisez le simulateur de l’URPS médecins pour connaitre vos obligations RGPD.

RGPD : un auto-diagnostic pour vous guider pas à pas

Mon URPS :

  • Annonces
  • Permanence d’aide à l’installation
  • La Centrale
  • 2 jours en libéral
  • Adopte 1 Doc

Copyright 2025 - URPS Médecins libéraux IdF

  • Contact
  • Mentions légales
  • Politique de confidentialité
Gérer le consentement aux cookies

Afin de vous offrir la navigation la plus adaptée à vos besoins, nous souhaitons utiliser des cookies sur ce site avec votre consentement. En cliquant sur le bouton "Les accepter tous", vous acceptez le dépôt de l’ensemble des cookies, utilisés par notre site internet, sur votre terminal. Ces cookies servent à des fins de suivi statistiques et fonctionnement technique pour améliorer votre visite sur notre site. Vous pouvez les refuser en cliquant sur "Fonctionnels uniquement" ou "Voir les préférences"

Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web à des fins de marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}