DonnéesRéférenceLecture · 4 min

Protection des données et RGPD

Le cadre commun de responsabilité, minimisation, conservation et exercice des droits.

AdministrateurDirection & bourgmestreMédecinIT & protection des donnéesPatientCitoyen

Des rôles définis par chaque usage

Pour les services d’une commune ou d’un cabinet, le client est généralement responsable du traitement et Urgentis agit comme sous-traitant. Certains traitements propres à la sécurité, à la facturation ou au fonctionnement du service peuvent suivre une qualification différente décrite dans les documents contractuels.

Principes appliqués

  • Limiter la collecte à ce qui est nécessaire au parcours.
  • Définir une finalité, une base légale et une durée de conservation.
  • Limiter les accès selon le rôle et l’organisation.
  • Encadrer les prestataires et transferts applicables.
  • Préparer l’accès, la rectification, l’effacement et la gestion d’une violation.

Documentation contractuelle

Le contrat, l’accord de sous-traitance, le registre, l’analyse d’impact éventuelle et les notices propres au client prévalent sur une page d’aide générale. Ils doivent être adaptés au périmètre réellement activé.

Checklist pratique

  • Identifier finalité, base légale et responsable de traitement.
  • Limiter données, accès, destinataires et durée.
  • Informer les personnes de manière accessible.
  • Prévoir droits, incidents et fin de service.

Responsabilités partagées

La confiance dépend d’un partage clair : l’organisation définit les finalités, les utilisateurs et ses règles métier ; Urgentis fournit et sécurise le service dans le périmètre convenu ; chaque utilisateur protège son accès et signale les anomalies.

  • La documentation publique explique les principes sans exposer les procédures de sécurité internes.
  • Le contrat, le DPA et le SLA applicables priment pour les engagements propres à une organisation.
  • Toute capacité nouvelle doit être cadrée, configurée et testée avant d’être considérée comme disponible.
  • Un incident de données ou de sécurité suit le canal d’escalade prévu, sans transmettre de secrets inutilement.

Après l’action : conserver la preuve utile

  • Conservez la confirmation, la version ou la référence nécessaire sans multiplier les copies locales.
  • Vérifiez que les accès temporaires et fichiers exportés sont retirés lorsqu’ils ne sont plus utiles.
  • Documentez une anomalie par son impact et sa chronologie, sans inclure de secret ni de donnée personnelle superflue.

Réponses rapides

Questions propres à ce guide

Qui est responsable de traitement ?

Le rôle dépend du traitement concret. Pour les parcours métier, la commune ou le cabinet détermine généralement la finalité, tandis qu’Urgentis agit selon les instructions contractuelles.

Le DPO tient-il seul le registre ?

La responsabilité du registre appartient à l’organisation concernée. Le DPO conseille et contrôle, mais ne remplace pas les responsables opérationnels.

Pour aller plus loin

Sources publiques de référence

Ces sources institutionnelles complètent le guide. Consultez toujours leur version la plus récente pour une décision juridique, administrative ou technique.

Dernière mise à jour : 29 août 2026 · Responsable : équipe produit Urgentis

Une étape est imprécise ou un cas manque ? Signaler une amélioration. N’ajoutez aucune donnée personnelle ou médicale au message.

À lire ensuite