Axoli
Fonctionnalités Tarif Blog Connexion Créer mon compte
Réglementation

Dossier patient et RGPD : ce que les pros de santé libéraux doivent savoir

Équipe Axoli 5 min de lecture

Le RGPD fait peur. Quatre lettres, un règlement européen, des amendes dont tout le monde parle sans trop savoir à quoi elles s’appliquent — et, pour beaucoup de praticiens libéraux, la tentation de ne pas y penser tant que rien ne bouge.

Pourtant, le RGPD concerne directement les ergothérapeutes, psychologues, sexologues et autres praticiens indépendants. Pas parce qu’il faudrait devenir juriste, mais parce que le dossier de soin contient des données de santé — et que ces données ont un statut particulier. La bonne nouvelle : l’essentiel tient en quelques principes simples — qui décide, quoi collecter, où sont stockées les données, comment les récupérer — et un logiciel bien conçu fait une grande partie du travail à votre place.

1. Vous êtes responsable de traitement, même avec un logiciel

Les données de santé font partie des catégories dites « sensibles » au sens du RGPD. Le texte ne s’applique pas qu’aux hôpitaux ou aux plateformes en ligne : il concerne tout organisme qui décide de collecter des données personnelles — y compris un cabinet libéral, quelle que soit sa taille.

Quand vous créez un dossier patient, vous décidez quelles informations sont collectées (motif, antécédents, coordonnées), dans quel but (le suivi) et qui peut y accéder (vous, et les personnes que vous y autorisez). C’est ce rôle qu’on appelle « responsable de traitement ». Si vous utilisez un logiciel de cabinet, celui-ci agit comme « sous-traitant » : il traite les données pour votre compte, sur vos instructions, et non pour son propre usage.

Concrètement, c’est vous qui gardez la main : le logiciel ne « possède » pas vos dossiers, il les héberge pour vous. Et votre responsabilité ne s’arrête pas à la porte du cabinet : elle suit les données partout où elles vont.

2. La règle d’or : ne collecter que l’utile

Le RGPD n’exige pas de jeter quoi que ce soit : il demande de pouvoir justifier ce qu’on garde. Pour chaque donnée du dossier, la question est simple : « en ai-je besoin pour ce suivi ? »

Un numéro de sécurité sociale, une mutuelle, des antécédents, des allergies : oui, si cela sert la prise en charge. Une information collectée « au cas où », sans usage identifié, n’a pas sa place dans le dossier. Ce principe porte un nom : la minimisation. C’est aussi un atout d’organisation, car un dossier qui ne contient que l’utile est plus rapide à remplir, plus facile à relire et plus simple à protéger.

L’autre face de la minimisation, c’est l’exactitude : compléter l’information manquante dès qu’elle apparaît. Coordonnées incomplètes, tuteur légal absent, contact de facturation non défini — le faire à la création du dossier prend quelques secondes ; y revenir six mois plus tard en prend beaucoup plus. Certains logiciels signalent automatiquement ce qui manque : un gain de temps, et des dossiers propres.

3. Où vivent vos données ?

Pour des données de santé, la première question à poser à un éditeur n’est pas « est-ce sécurisé ? » mais « où sont hébergées vos données ? »

Le lieu d’hébergement détermine le droit applicable : des données stockées hors de l’Union européenne peuvent relever de règles que vous ne maîtrisez pas. Un hébergement en France lève le doute : les données de santé ne quittent pas le territoire.

La question vaut aussi pour les échanges courants : rappels SMS, synchronisation d’agenda, envoi d’un export à votre comptable. Chaque flux a un destinataire, autant savoir qui il est. Là encore, le logiciel peut rester discret à votre place : exporter vos rendez-vous vers un agenda externe sans jamais y inscrire le nom du patient, seulement les dates et un libellé neutre. À vérifier absolument : un agenda synchronisé qui affiche les noms de vos patients à côté de vos rendez-vous personnels est déjà une fuite.

4. Le papier n’est pas plus « RGPD » que l’écran

La vraie question n’est pas « papier ou numérique », mais « qui peut accéder à ces données, et qu’en fait-on ? »

Un classeur dans un cabinet partagé, des feuilles volantes transportées en voiture, des comptes rendus laissés sur un bureau : le papier rassure parce qu’il est familier, pas parce qu’il est sûr. Un dossier papier non protégé pose exactement les mêmes questions qu’un fichier numérique, sans la possibilité de savoir qui l’a consulté.

Le numérique peut faire mieux : connexion chiffrée, accès protégé par identifiant, documents inaccessibles au public, suppression définitive possible. Le support n’est pas le sujet — le contrôle d’accès, si. Savoir qui peut ouvrir un dossier, où il est stocké et ce qu’il devient ensuite : voilà un dossier maîtrisé, sur papier comme sur écran.

5. Partir, supprimer, conserver : la réglementation en pratique

Trois moments comptent vraiment, et votre logiciel doit les rendre simples :

  • Partir : vos données vous appartiennent. Si vous changez d’outil, vous devez pouvoir récupérer ce qui vous est utile, à commencer par votre comptabilité. Un export annuel des factures, au format tableur, est le minimum pour un libéral.
  • Supprimer : tant qu’aucune facture n’a été émise, le dossier d’un patient peut être supprimé. Dès qu’une facture existe, la suppression n’est plus possible : l’archivage prend le relais, et le dossier quitte les listes actives sans rien perdre de son historique. Votre logiciel doit vous le dire clairement.
  • Conserver : factures et documents comptables doivent être conservés dix ans. Ce n’est pas une contrainte RGPD mais une obligation comptable, et elle vaut pour tout le monde, logiciel ou non.

6. Les quatre questions à poser avant de choisir un logiciel

Avant de confier vos dossiers à un outil, posez-les — et demandez des réponses écrites :

  1. Où sont hébergées les données ? En France, dans l’Union européenne, ou ailleurs ?
  2. Qui y a accès ? L’éditeur peut-il lire vos dossiers, et sous quelles conditions ?
  3. Comment récupérer mes données si je pars ? Existe-t-il un export, une procédure simple ?
  4. Que se passe-t-il à la fin de l’abonnement ? Vos données sont-elles supprimées, et pouvez-vous le vérifier ?

Un éditeur sérieux répond sans détour. Une réponse floue sur l’hébergement ou l’export en dit déjà long.


Le RGPD n’est pas une montagne de paperasse : il tient en trois réflexes — collecter l’utile, savoir où vivent les données, pouvoir partir. Le reste relève du bon sens, celui que le secret professionnel vous a déjà appris.

C’est l’idée derrière Axoli : un dossier patient structuré, hébergé en France, où vos données restent les vôtres — export des factures, suppression contrôlée, rendez-vous synchronisés sans jamais révéler le nom de vos patients. Pour voir à quoi ça ressemble, c’est par ici.