# Données de santé & réglementation — à lire en premier

> **Référentiel BTS Orthoprothésiste** (arrêté du 27 novembre 2024) — **BC4**, compétence **C4.7** « Accéder aux données de santé numériques dans le respect de la réglementation ». Contribue aussi à **C1.4** « Informer la personne prise en soins et son entourage ».

> **L'essentiel :** une donnée de santé n'appartient pas au professionnel qui la détient. Elle appartient à la personne, et la loi encadre strictement **qui peut y accéder, pourquoi, combien de temps, et où elle est stockée**.

## Pourquoi ce livre existe

Le livre *Formation métier — Sécurité numérique* explique **comment** protéger les données. Celui-ci explique **ce que la loi exige**, et **ce à quoi le patient a droit**. Les deux sont indissociables : une mesure de sécurité sans base juridique est arbitraire, une obligation juridique sans mesure technique est un vœu.

Trois régimes se superposent, et c'est leur articulation qui pose difficulté :

| Régime | Ce qu'il protège | Texte de référence |
|---|---|---|
| **Le secret professionnel** | Tout ce que le professionnel apprend de la personne, par quelque moyen que ce soit | Code de la santé publique ; article 15 de l'arrêté du 1<sup>er</sup> février 2011 pour l'orthoprothésiste |
| **Le RGPD** et la loi Informatique et Libertés | Le traitement des **données personnelles** | Règlement (UE) 2016/679 |
| **Les règles propres aux données de santé** | L'**hébergement**, le **partage** et l'**échange** entre professionnels | Code de la santé publique (HDS, équipe de soins) |

## Le fil conducteur

Toutes les règles de ce livre découlent de trois idées simples :

1. **On n'accède qu'à ce dont on a besoin, pour la personne qu'on prend en soins.** La curiosité n'est pas une finalité légitime.
2. **La personne sait et peut agir.** Elle est informée, elle consulte, elle fait rectifier, elle s'oppose.
3. **Tout laisse une trace.** Les accès sont journalisés ; c'est la contrepartie du droit d'accéder.

## Les pages de ce livre

1. **Le secret professionnel et le partage d'informations** — jusqu'où puis-je parler du patient, et à qui.
2. **Le RGPD appliqué au cabinet** — finalités, bases légales, minimisation, durées de conservation.
3. **Les droits du patient sur ses données** — information, accès, rectification, opposition, accès au dossier médical.
4. **Registre, DPO et violations de données** — ce que la structure doit tenir et déclarer.
5. **L'hébergement des données de santé (HDS)** — où sont mes données, et chez qui.
6. **Traçabilité et habilitations dans le logiciel** — la traduction concrète, avec renvois vers WinOrtho.

## Ce que ce livre n'est pas

Ce n'est pas un cours de droit, et il ne remplace pas l'avis d'un juriste ni d'un délégué à la protection des données. Il vise le niveau attendu d'un **professionnel bien formé** : savoir ce qui est permis, ce qui ne l'est pas, et **à quel moment il faut demander conseil**.

## À retenir

- Trois régimes se superposent : **secret professionnel**, **RGPD**, **règles santé**.
- La donnée appartient à **la personne**, pas au cabinet.
- Trois idées commandent tout : **besoin d'en connaître**, **droits de la personne**, **traçabilité**.