Sommaire
Contexte : praticien et RGPD
En tant que praticien de santé, vous traitez des données de santé qui relèvent des catégories particulières au sens de l'article 9 du RGPD. Celles-ci bénéficient d'une protection renforcée et vous imposent des obligations spécifiques.
La base légale de votre traitement est l'article 9(2)(h) du RGPD : traitement nécessaire aux fins de la médecine préventive, des diagnostics médicaux, de la prise en charge sanitaire ou sociale.
Synoria est conçu pour vous aider à respecter ces obligations directement depuis le logiciel.
Données traitées dans Synoria
Synoria traite exclusivement des données stockées localement sur votre ordinateur, chiffrées. Aucune donnée patient n'est transmise à un serveur externe.
Catégories de données
- Identité : nom, prénom, date de naissance, profession
- Coordonnées : téléphone, email, adresse
- Données de santé : motifs de consultation, antécédents, médicaments, notes de séances, observations cliniques, traitements effectués
- Données de gestion : dates de séances, rendez-vous, facturation
- Consentement : date et statut du consentement recueilli
Recueil du consentement
Avant de saisir les données d'un patient, vous devez l'informer et recueillir son consentement au traitement de ses données de santé.
Ce que vous devez faire
- Remettre au patient la notice d'information (Art.13 RGPD) expliquant comment ses données sont traitées, par qui, et pour quelle durée. Synoria intègre un modèle de notice que vous pouvez personnaliser dans Paramètres → RGPD → Notice d'information.
- Obtenir une confirmation explicite de sa part (formulaire papier signé, ou confirmation orale notée).
- Cocher la case Consentement recueilli dans la fiche patient de Synoria dès que ce consentement est formalisé.
Suivi du consentement
Depuis RGPD → Consentements, Synoria affiche le taux de consentement de votre patientèle et liste les patients pour lesquels le consentement est manquant.
Durée de conservation
Les données de santé ne peuvent pas être conservées indéfiniment. La durée légale de conservation des dossiers médicaux est fixée par la réglementation selon la spécialité.
Durée recommandée
- Praticiens de santé : 10 ans à compter de la dernière consultation (recommandation CNIL et Code de la santé publique)
- Patients mineurs : jusqu'à la majorité du patient, plus 10 ans
Configuration dans Synoria
Dans Paramètres → RGPD, définissez la durée de conservation souhaitée (défaut : 10 ans). Synoria surveille automatiquement les dossiers approchant ou dépassant cette limite.
Alertes de conservation
Depuis RGPD → Alertes, Synoria liste les patients dont le dossier approche ou a dépassé la durée de conservation configurée. Vous pouvez alors décider de supprimer le dossier ou de prolonger la conservation si une raison légitime le justifie.
Registre de traitements Art.30
L'article 30 du RGPD impose à tout responsable de traitement de tenir un registre des activités de traitement. Ce registre documente chaque traitement de données personnelles réalisé dans votre cabinet.
Ce que doit contenir le registre
- Identité du responsable du traitement
- Finalités du traitement
- Base légale (Art.9(2)(h))
- Catégories de personnes concernées et de données traitées
- Destinataires des données
- Durée de conservation
- Mesures de sécurité techniques et organisationnelles
Générer le registre avec Synoria
Depuis RGPD → Registre, cliquez sur Générer le registre Art.30. Synoria produit un fichier HTML complet, prêt à être imprimé ou archivé, pré-rempli avec vos informations praticien et les données de traitement utilisées dans le logiciel.
Journal d'accès
Synoria enregistre automatiquement un journal des accès aux données patients. Cela vous permet de prouver, en cas de contrôle CNIL, que les données ne sont consultées que dans le cadre du suivi patient.
Événements enregistrés
- Ouverture d'une fiche patient
- Consultation d'un résumé de séance
- Création d'une nouvelle séance
- Export des données (JSON, Excel)
Consulter le journal
Depuis RGPD → Journal d'accès, filtrez par patient ou consultez l'ensemble des accès. Le journal est local et chiffré avec le reste de la base.
Droits des patients
Vos patients disposent de droits qu'ils peuvent exercer auprès de vous en tant que responsable du traitement :
- Droit d'accès : le patient peut demander une copie de ses données. Utilisez l'export JSON ou Excel de Synoria pour répondre à cette demande.
- Droit de rectification : le patient peut demander la correction d'informations inexactes. Modifiez la fiche patient directement dans Synoria.
- Droit à l'effacement : dans certains cas, le patient peut demander la suppression de ses données. La suppression d'un patient dans Synoria efface toutes ses données.
- Droit à la portabilité : fournissez les données dans un format structuré (JSON ou Excel via l'export Synoria).
Sécurité des données
Synoria applique plusieurs mesures techniques et organisationnelles pour protéger les données de santé :
- Chiffrement AES-256-GCM de la base de données avec clé dérivée de votre mot de passe (PBKDF2, 600 000 itérations)
- Stockage local exclusif : aucune donnée patient n'est transmise sur internet
- Verrouillage automatique après 20 minutes d'inactivité
- Rechiffrement automatique à chaque fermeture du logiciel
- Sauvegardes chiffrées (fichiers
.json.encavec clé dédiée)
Ces mesures répondent aux exigences de l'article 32 du RGPD relatif à la sécurité du traitement.
Une question sur vos obligations RGPD ?
Ce guide est informatif. Pour des conseils juridiques personnalisés, consultez un avocat spécialisé RGPD ou un DPO.
Contacter le support Synoria