Skip to main content

Données de santé & réglementation — à lire en premier

Référentiel BTS Orthoprothésiste (arrêté du 27 novembre 2024) — BC4, compétence C4.7 « Accéder aux données de santé numériques dans le respect de la réglementation ». Contribue aussi à C1.4 « Informer la personne prise en soins et son entourage ».

L'essentiel : une donnée de santé n'appartient pas au professionnel qui la détient. Elle appartient à la personne, et la loi encadre strictement qui peut y accéder, pourquoi, combien de temps, et où elle est stockée.

Pourquoi ce livre existe

Le livre Formation métier — Sécurité numérique explique comment protéger les données. Celui-ci explique ce que la loi exige, et ce à quoi le patient a droit. Les deux sont indissociables : une mesure de sécurité sans base juridique est arbitraire, une obligation juridique sans mesure technique est un vœu.

Trois régimes se superposent, et c'est leur articulation qui pose difficulté :

Régime Ce qu'il protège Texte de référence
Le secret professionnel Tout ce que le professionnel apprend de la personne, par quelque moyen que ce soit Code de la santé publique ; article 15 de l'arrêté du 1er février 2011 pour l'orthoprothésiste
Le RGPD et la loi Informatique et Libertés Le traitement des données personnelles Règlement (UE) 2016/679
Les règles propres aux données de santé L'hébergement, le partage et l'échange entre professionnels Code de la santé publique (HDS, équipe de soins)

Le fil conducteur

Toutes les règles de ce livre découlent de trois idées simples :

  1. On n'accède qu'à ce dont on a besoin, pour la personne qu'on prend en soins. La curiosité n'est pas une finalité légitime.
  2. La personne sait et peut agir. Elle est informée, elle consulte, elle fait rectifier, elle s'oppose.
  3. Tout laisse une trace. Les accès sont journalisés ; c'est la contrepartie du droit d'accéder.

Les pages de ce livre

  1. Le secret professionnel et le partage d'informations — jusqu'où puis-je parler du patient, et à qui.
  2. Le RGPD appliqué au cabinet — finalités, bases légales, minimisation, durées de conservation.
  3. Les droits du patient sur ses données — information, accès, rectification, opposition, accès au dossier médical.
  4. Registre, DPO et violations de données — ce que la structure doit tenir et déclarer.
  5. L'hébergement des données de santé (HDS) — où sont mes données, et chez qui.
  6. Traçabilité et habilitations dans le logiciel — la traduction concrète, avec renvois vers WinOrtho.

Ce que ce livre n'est pas

Ce n'est pas un cours de droit, et il ne remplace pas l'avis d'un juriste ni d'un délégué à la protection des données. Il vise le niveau attendu d'un professionnel bien formé : savoir ce qui est permis, ce qui ne l'est pas, et à quel moment il faut demander conseil.

À retenir

  • Trois régimes se superposent : secret professionnel, RGPD, règles santé.
  • La donnée appartient à la personne, pas au cabinet.
  • Trois idées commandent tout : besoin d'en connaître, droits de la personne, traçabilité.