Vos obligations RGPD avec Synoria.

Guide pratique pour comprendre et respecter le RGPD dans votre cabinet : consentement, conservation, registre de traitements et droits des patients.

⚖️Contexte : praticien et RGPD

En tant que praticien de santé, vous traitez des données de santé qui relèvent des catégories particulières au sens de l'article 9 du RGPD. Celles-ci bénéficient d'une protection renforcée et vous imposent des obligations spécifiques.

La base légale de votre traitement est l'article 9(2)(h) du RGPD : traitement nécessaire aux fins de la médecine préventive, des diagnostics médicaux, de la prise en charge sanitaire ou sociale.

Synoria est conçu pour vous aider à respecter ces obligations directement depuis le logiciel.

🗂️Données traitées dans Synoria

Synoria traite exclusivement des données stockées localement sur votre ordinateur, chiffrées. Aucune donnée patient n'est transmise à un serveur externe.

Catégories de données

  • Identité : nom, prénom, date de naissance, profession
  • Coordonnées : téléphone, email, adresse
  • Données de santé : motifs de consultation, antécédents, médicaments, notes de séances, observations cliniques, traitements effectués
  • Données de gestion : dates de séances, rendez-vous, facturation
  • Consentement : date et statut du consentement recueilli
Aucune donnée biométrique, génétique, ou relative à la vie sexuelle ou aux opinions politiques n'est collectée par Synoria.

Recueil du consentement

Avant de saisir les données d'un patient, vous devez l'informer et recueillir son consentement au traitement de ses données de santé.

Ce que vous devez faire

  1. Remettre au patient la notice d'information (Art.13 RGPD) expliquant comment ses données sont traitées, par qui, et pour quelle durée. Synoria intègre un modèle de notice que vous pouvez personnaliser dans Paramètres → RGPD → Notice d'information.
  2. Obtenir une confirmation explicite de sa part (formulaire papier signé, ou confirmation orale notée).
  3. Cocher la case Consentement recueilli dans la fiche patient de Synoria dès que ce consentement est formalisé.
Le RGPD exige que vous puissiez prouver que le consentement a été recueilli. La date est enregistrée automatiquement dans Synoria.

Suivi du consentement

Depuis RGPD → Consentements, Synoria affiche le taux de consentement de votre patientèle et liste les patients pour lesquels le consentement est manquant.

⏱️Durée de conservation

Les données de santé ne peuvent pas être conservées indéfiniment. La durée légale de conservation des dossiers médicaux est fixée par la réglementation selon la spécialité.

Durée recommandée

  • Praticiens de santé : 10 ans à compter de la dernière consultation (recommandation CNIL et Code de la santé publique)
  • Patients mineurs : jusqu'à la majorité du patient, plus 10 ans

Configuration dans Synoria

Dans Paramètres → RGPD, définissez la durée de conservation souhaitée (défaut : 10 ans). Synoria surveille automatiquement les dossiers approchant ou dépassant cette limite.

Alertes de conservation

Depuis RGPD → Alertes, Synoria liste les patients dont le dossier approche ou a dépassé la durée de conservation configurée. Vous pouvez alors décider de supprimer le dossier ou de prolonger la conservation si une raison légitime le justifie.

La suppression d'un patient dans Synoria supprime toutes ses séances et son journal d'accès. Cette action est irréversible.

📄Registre de traitements Art.30

L'article 30 du RGPD impose à tout responsable de traitement de tenir un registre des activités de traitement. Ce registre documente chaque traitement de données personnelles réalisé dans votre cabinet.

Ce que doit contenir le registre

  • Identité du responsable du traitement
  • Finalités du traitement
  • Base légale (Art.9(2)(h))
  • Catégories de personnes concernées et de données traitées
  • Destinataires des données
  • Durée de conservation
  • Mesures de sécurité techniques et organisationnelles

Générer le registre avec Synoria

Depuis RGPD → Registre, cliquez sur Générer le registre Art.30. Synoria produit un fichier HTML complet, prêt à être imprimé ou archivé, pré-rempli avec vos informations praticien et les données de traitement utilisées dans le logiciel.

Avant de générer le registre, vérifiez que vos informations praticien sont à jour dans Paramètres → Informations.

📝Journal d'accès

Synoria enregistre automatiquement un journal des accès aux données patients. Cela vous permet de prouver, en cas de contrôle CNIL, que les données ne sont consultées que dans le cadre du suivi patient.

Événements enregistrés

  • Ouverture d'une fiche patient
  • Consultation d'un résumé de séance
  • Création d'une nouvelle séance
  • Export des données (JSON, Excel)

Consulter le journal

Depuis RGPD → Journal d'accès, filtrez par patient ou consultez l'ensemble des accès. Le journal est local et chiffré avec le reste de la base.

👤Droits des patients

Vos patients disposent de droits qu'ils peuvent exercer auprès de vous en tant que responsable du traitement :

  • Droit d'accès : le patient peut demander une copie de ses données. Utilisez l'export JSON ou Excel de Synoria pour répondre à cette demande.
  • Droit de rectification : le patient peut demander la correction d'informations inexactes. Modifiez la fiche patient directement dans Synoria.
  • Droit à l'effacement : dans certains cas, le patient peut demander la suppression de ses données. La suppression d'un patient dans Synoria efface toutes ses données.
  • Droit à la portabilité : fournissez les données dans un format structuré (JSON ou Excel via l'export Synoria).
Le droit à l'effacement comporte des exceptions pour les données de santé : vous pouvez conserver les données si leur conservation est nécessaire pour des raisons médicales ou légales.

🔒Sécurité des données

Synoria applique plusieurs mesures techniques et organisationnelles pour protéger les données de santé :

  • Chiffrement AES-256-GCM de la base de données avec clé dérivée de votre mot de passe (PBKDF2, 600 000 itérations)
  • Stockage local exclusif : aucune donnée patient n'est transmise sur internet
  • Verrouillage automatique après 20 minutes d'inactivité
  • Rechiffrement automatique à chaque fermeture du logiciel
  • Sauvegardes chiffrées (fichiers .json.enc avec clé dédiée)

Ces mesures répondent aux exigences de l'article 32 du RGPD relatif à la sécurité du traitement.

Conseil : configurez les sauvegardes automatiques dans Paramètres et stockez les fichiers de sauvegarde sur un support externe chiffré (clé USB chiffrée, dossier cloud chiffré).

Une question sur vos obligations RGPD ?

Ce guide est informatif. Pour des conseils juridiques personnalisés, consultez un avocat spécialisé RGPD ou un DPO.

Contacter le support Synoria