Normes RGPD, coaching best practices pour les libéraux

21 janvier, 2020
rgpd-comptasante-liberal

Vous êtes médecin, kiné, infirmière ou orthophoniste, et vous êtes perdu avec l’application du RGPD (Règlement Général pour la Protection des Données) dans votre métier ? Voici une check-list des bonnes pratiques pour les praticiens en libéral.

Quel cadre appliquer aux dossiers des patients ?

→ Je limite les informations collectées au nécessaire et j’utilise les dossiers patients conformément aux finalités définies (suivi des patients).

→ Je tiens un registre à jour de mes « traitements »  (exemple de registre de traitement disponible sur le site de la CNIL).

→ Je supprime les dossiers patients et de manière générale toute information ayant dépassé la durée de conservation préconisée.

→ Je mets en place les mesures appropriées de sécurité de mes dossiers « patients ».

→ J’informe mes patients et m’assure du respect de leurs droits par une notice d’explication affichée dans ma salle d’attente.

Quel cadre appliquer à la prise de rendez-vous ?

→ Je limite les informations collectées par le prestataire (logiciel de prise de RDV) et vérifie la conformité du prestataire avec la réglementation et notamment la présence des mentions obligatoires dans le contrat de sous-traitance que je passe avec lui.

→ Je mets à jour le registre de mes « traitements ».

Quel cadre appliquer à l’utilisation de la messagerie électronique ?

→ J’utilise un service de messagerie sécurisée de santé pour mes échanges avec d’autres professionnels de santé (ex : Mailiz – Le service Mailiz est un service opéré par l’ASIP Santé pour le compte des Ordres de santé).

→ Si j’utilise une messagerie électronique standard ou des messageries instantanées, je m’assure que ces messageries sont bien sécurisées et adaptées à mon utilisation professionnelle.

Quel cadre appliquer aux téléphones portables et tablettes ?

→ Je sécurise l’accès à mon téléphone ou à ma tablette et à son contenu (mot de passe, chiffrement, etc.)

→ Je ne stocke pas d’informations médicales relatives à mes patients sur mon téléphone portable ou ma tablette ;

→ Je m’assure que l’accès à mon logiciel de dossiers « patients » sur mon téléphone portable ou ma tablette est sécurisé ;

→ Je consulte mon logiciel de dossiers « patients » avec précaution.

Quel cadre appliquer à la télémédecine ?

→ Je m’assure que le prestataire de télémédecine choisi est bien conforme avec la réglementation ;

→ Je vérifie la présence des mentions obligatoires dans son contrat.

→ Je contrôle que le patient a bien été informé ;

*Sources : CNIL & Ordre National des Médecins – GUIDE PRATIQUE SUR LA PROTECTION DES DONNÉES PERSONNELLES (Juin 2018)

Modèles de documents à imprimer pour votre cabinet

Affichette RGPD pour votre salle d’attente.

Information patient sur le RGPD (pour envoi par email par exemple).

Accord avec la procédure RGPD à faire signer aux patients (format Word modifiable)

Autour du même thème

Suggestions recommandées