Données de santé & réglementation — à lire en premier
Référentiel BTS Orthoprothésiste (arrêté du 27 novembre 2024) — BC4, compétence C4.7 « Accéder aux données de santé numériques dans le respect de la réglementation ». Contribue aussi à C1.4 « Informer la personne prise en soins et son entourage ».
L'essentiel : une donnée de santé n'appartient pas au professionnel qui la détient. Elle appartient à la personne, et la loi encadre strictement qui peut y accéder, pourquoi, combien de temps, et où elle est stockée.
Pourquoi ce livre existe
Le livre Formation — Sécurité numérique explique comment protéger les données. Celui-ci explique ce que la loi exige, et ce à quoi le patient a droit. Les deux sont indissociables : une mesure de sécurité sans base juridique est arbitraire, une obligation juridique sans mesure technique est un vœu.
Trois régimes se superposent, et c'est leur articulation qui pose difficulté :
| Régime | Ce qu'il protège | Texte de référence |
|---|---|---|
| Le secret professionnel | Tout ce que le professionnel apprend de la personne, par quelque moyen que ce soit | Code de la santé publique ; article 15 de l'arrêté du 1er février 2011 pour l'orthoprothésiste |
| Le RGPD et la loi Informatique et Libertés | Le traitement des données personnelles | Règlement (UE) 2016/679 |
| Les règles propres aux données de santé | L'hébergement, le partage et l'échange entre professionnels | Code de la santé publique (HDS, équipe de soins) |
Le fil conducteur
Toutes les règles de ce livre découlent de trois idées simples :
- On n'accède qu'à ce dont on a besoin, pour la personne qu'on prend en soins. La curiosité n'est pas une finalité légitime.
- La personne sait et peut agir. Elle est informée, elle consulte, elle fait rectifier, elle s'oppose.
- Tout laisse une trace. Les accès sont journalisés ; c'est la contrepartie du droit d'accéder.
Les pages de ce livre
- Le secret professionnel et le partage d'informations — jusqu'où puis-je parler du patient, et à qui.
- Le RGPD appliqué au cabinet — finalités, bases légales, minimisation, durées de conservation.
- Les droits du patient sur ses données — information, accès, rectification, opposition, accès au dossier médical.
- Registre, DPO et violations de données — ce que la structure doit tenir et déclarer.
- L'hébergement des données de santé (HDS) — où sont mes données, et chez qui.
- Traçabilité et habilitations dans le logiciel — la traduction concrète, avec renvois vers WinOrtho.
Ce que ce livre n'est pas
Ce n'est pas un cours de droit, et il ne remplace pas l'avis d'un juriste ni d'un délégué à la protection des données. Il vise le niveau attendu d'un professionnel bien formé : savoir ce qui est permis, ce qui ne l'est pas, et à quel moment il faut demander conseil.
À retenir
- Trois régimes se superposent : secret professionnel, RGPD, règles santé.
- La donnée appartient à la personne, pas au cabinet.
- Trois idées commandent tout : besoin d'en connaître, droits de la personne, traçabilité.