La conformité des maisons de santé (MSP)
Le partage du dossier patient entre professionnels d'une MSP est au cœur du projet de santé — et peut constituer, selon la patientèle et l'organisation des échanges, un traitement de données de santé à grande échelle qui engage la structure. Système d'information labellisé, habilitations, information des patients : la conformité conditionne la sérénité de l'exercice coordonné.

Ce qui se joue pour votre structure
- Encadrer le partage du dossier patient entre professionnels (périmètre de l'équipe de soins, consentement le cas échéant).
- Sécuriser le système d'information (labellisation e-santé, hébergement HDS, habilitations).
- Désigner un DPO : une MSP qui traite des données de santé à grande échelle y est en principe tenue.
- Formaliser registre, mentions d'information et procédures d'exercice des droits.
- Préparer la structure à un contrôle CNIL.
Ce qui déclenche le besoin
- L'installation ou le changement du système d'information partagé
- L'arrivée d'un nouveau professionnel et l'ouverture de ses accès
- Une demande d'accès au dossier formulée par un patient
- Une démarche de labellisation ou une visite institutionnelle
Vous vous reconnaissez ? C’est le bon moment pour cadrer le sujet — avant qu’il ne se cadre tout seul.
L’erreur la plus fréquente
Croire que l'éditeur du logiciel « gère le RGPD ». L'éditeur est un sous-traitant : la MSP demeure responsable des traitements, de l'information des patients et des habilitations — et c'est elle que l'autorité interroge.
Ce que nous mettons en place
- Mise en conformité complète du partage d'informations de santé
- DPO externalisé mutualisé, déclaré à la CNIL pour la structure
- Audit du SI et de l'hébergement des données
- Modèles d'information patients et gestion des droits
- Formation de l'équipe pluriprofessionnelle
Vos questions
Une MSP doit-elle désigner un DPO ?
Dans la plupart des cas, oui : le suivi de patientèle à l'échelle d'une MSP constitue généralement un traitement à grande échelle de données de santé — un critère qui, lorsqu'il est rempli, rend la désignation d'un DPO obligatoire. Nous qualifions votre situation lors d'un premier échange ; un DPO externalisé mutualisé est souvent la solution la plus adaptée.
Le DPO peut-il être mutualisé entre plusieurs structures ?
Oui. Le RGPD permet à des structures indépendantes de recourir au même délégué externe dans le cadre d'un contrat de service (article 37 §6), à condition qu'il soit joignable et effectivement en mesure d'exercer ses missions pour chacune. C'est précisément notre modèle : un DPO spécialisé santé, déclaré pour votre structure.
Faut-il le consentement du patient pour partager son dossier ?
Au sein d'une équipe de soins au sens du Code de la santé publique, le partage des informations nécessaires à la prise en charge repose sur l'information du patient et son absence d'opposition ; hors équipe de soins, son consentement est requis. Nous cadrons précisément ces périmètres avec vous.
Sécurisons la conformité de votre structure
Un premier échange gratuit pour faire le point sur votre situation et identifier vos priorités.
Réponse sous 24 h ouvrées · Sans engagement
