En bref

Dès qu'il touche à un motif de consultation ou à un état de santé, un formulaire de contact ou de rendez-vous collecte des données de santé, classées sensibles par le RGPD. Cette collecte exige une base légale explicite, souvent le consentement clair, une politique de confidentialité adaptée, une connexion chiffrée, une durée de conservation définie et le passage par le DPO de l'établissement. Un site mal configuré s'expose à une procédure de la CNIL, indépendamment de tout incident. Maîtriser cette conformité est un argument de plus en faveur d'un site propre.

Pourquoi un formulaire de contact médical est-il une collecte de données sensibles ?

Un formulaire de prise de rendez-vous ou de contact sur le site d'une clinique collecte souvent plus qu'un nom et un e-mail. Dès qu'il touche à un motif de consultation, à une spécialité ou à un état de santé, il collecte des données de santé, que le règlement général sur la protection des données classe parmi les données sensibles.

Cette qualification change les obligations. Le traitement de données de santé exige une base légale explicite, une information claire de la personne et des garanties renforcées. Un formulaire anodin en apparence peut ainsi placer le site hors des clous sans que l'établissement en ait conscience.

Quelle base légale, quelle politique de confidentialité, quel rôle pour le DPO ?

Le traitement de données de santé via un formulaire repose sur une base légale, le plus souvent le consentement explicite de la personne, recueilli de façon claire et non ambiguë. Cette collecte doit être décrite dans une politique de confidentialité adaptée, qui précise la finalité, la durée de conservation et les droits de la personne.

Le délégué à la protection des données de l'établissement, le DPO, a un rôle à jouer. Il vérifie la conformité du formulaire, la base légale retenue et l'information délivrée. Un formulaire de santé mis en ligne sans passage par le DPO est un angle mort fréquent des sites de clinique.

Que risque réellement un site mal configuré ?

Le risque va de la mise en demeure de la CNIL à la sanction financière, en passant par l'atteinte à la confiance des patients. Un site qui collecte des données de santé sans base légale claire ni information adéquate s'expose à une procédure, indépendamment de la qualité de son référencement.

Point d'attention : un formulaire de rendez-vous médical hébergé sans chiffrement, sans politique de confidentialité adaptée ou sans durée de conservation définie constitue un manquement, même si aucune donnée n'a fuité. La conformité se juge sur le dispositif, pas seulement sur l'incident.

Quelle est la check-list technique ?

  • Base légale explicite, consentement clair et recueilli sans case pré-cochée.
  • Politique de confidentialité adaptée aux données de santé, accessible depuis le formulaire.
  • Connexion chiffrée, protocole HTTPS sur toutes les pages qui collectent des données.
  • Durée de conservation définie et limitée à la finalité.
  • Passage du formulaire par le DPO de l'établissement.

Quel est le lien avec le choix d'un site propre ?

La maîtrise de la conformité RGPD est un argument de plus en faveur d'un site propre. Sur son propre site, la clinique contrôle le formulaire, l'hébergement, la politique de données et la durée de conservation. Ce contrôle est plus difficile quand la collecte transite par un tiers dont la politique évolue indépendamment, un point que nous développons sur la page Doctolib vs site propre.

Ce que MediScribe fait dans ce contexte : nous vérifions la conformité RGPD des formulaires de votre site, la base légale, la politique de confidentialité et l'hébergement des données de santé. Une collecte maîtrisée de bout en bout, sur un site que vous contrôlez.

Sources