Contenu réservé aux membres
RGPD au cabinet dentaire : quels réflexes adopter au quotidien pour protéger les données patients ? Le guide concret pour les assistantes dentaires.
Toutes les semaines, tenez-vous au courant des actualités de votre profession avec nos contenus créés par et pour des professionnels.
Le RGPD, c’est ce truc dont tout le monde parle sans jamais trop savoir ce que ça veut dire concrètement au cabinet. On imagine des classeurs, des cases à cocher, un sujet de juriste. Sauf que les données patients, ce n’est pas le dentiste qui les manipule toute la journée. C’est vous. À chaque dossier ouvert, chaque photo prise, chaque appel décroché.
Sur le papier, oui, c’est le chirurgien-dentiste qui est juridiquement responsable des données du cabinet. C’est lui qui répond devant la CNIL en cas de contrôle. Voilà pour la théorie.
Dans la vraie vie, qui ouvre le logiciel patient le matin ? Qui saisit les coordonnées d’un nouvel arrivant, classe les dossiers, prend les photos avant-après ? L’assistant dentaire. Vous êtes au contact des données sensibles du premier au dernier patient de la journée.
Donc non, le RGPD ne repose pas sur vos épaules au sens légal. Mais la conformité réelle du cabinet, celle qui tient ou qui craque, elle se joue dans vos gestes quotidiens. Autant savoir lesquels comptent vraiment.
Le dossier patient, c’est de la donnée de santé. La catégorie la plus protégée qui soit, justement parce qu’une fuite peut faire de vrais dégâts.
Quelques réflexes qui changent tout :
Rien de sorcier. Mais ce sont exactement ces petites habitudes qu’un contrôle vient vérifier.
Entre les photos intra-orales, les empreintes optiques et les scans 3D, le cabinet produit des images de santé en permanence. Et ces images partent parfois là où elles ne devraient pas.
Le piège classique est de prendre une photo avec le téléphone perso parce que c’est plus pratique sur le moment. Sauf que cette image se retrouve dans la galerie privée, peut-être sauvegardée sur un cloud personnel, parfois envoyée par messagerie non sécurisée au prothésiste. Une donnée de santé qui se balade dans la nature.
La règle est très simple. Les images patients restent dans les outils du cabinet, jamais sur du matériel personnel. Et les échanges avec les prestataires (prothésiste, fournisseurs) passent par des canaux sécurisés. Ces prestataires sont d’ailleurs eux aussi tenus au RGPD, le cabinet doit s’en assurer.
On pense toujours informatique avec le RGPD. Mais la fuite la plus banale, c’est celle qui s’entend.
Annoncer à voix haute le motif de consultation d’un patient dans une salle d’attente pleine. Laisser un dossier ouvert face aux visiteurs sur le comptoir. Donner des informations au téléphone à quelqu’un qui se présente comme le patient sans vérifier. Ce sont des situations de tous les jours, et c’est là que la donnée patient fuite le plus facilement.
Le bon réflexe tient en une question : est-ce que ce que je dis, ou ce que je laisse visible, pourrait être capté par quelqu’un qui n’a rien à y voir ? Si oui, on ajuste. Baisser la voix, tourner un écran, et surtout vérifier l’identité de la personne avant de transmettre quoi que ce soit.
Une clé USB perdue, un mail parti au mauvais destinataire, un ordinateur volé, ça arrive. Et là, le timing compte. En cas de violation de données, le cabinet a 72 heures pour le signaler à la CNIL.
Votre rôle n’est pas de gérer ça seule, encore moins de masquer le problème en espérant que personne ne remarque. C’est l’inverse, on alerte le praticien immédiatement, sans attendre, sans minimiser. Plus c’est signalé tôt, mieux c’est géré. Une donnée perdue qu’on traite vite, c’est un incident. Une donnée perdue qu’on cache, c’est une faute.
Au fond, tout ça fait partie d’un même ensemble : la gestion administrative et organisationnelle du cabinet, ce volet souvent invisible qui structure tout le reste. C’est précisément ce que couvre la Mention complémentaire Administrative d’Adentys, où la maîtrise des dossiers patients et des bonnes pratiques de gestion prend toute sa place. Parce qu’une assistante dentaire à l’aise avec ces sujets, c’est un cabinet qui tourne plus sereinement.
👉🏻 Le chirurgien-dentiste est responsable au sens légal, mais c’est l’assistante dentaire qui manipule les données patients au quotidien.
👉🏻 Sessions individuelles, postes verrouillés, accès limité aux dossiers utiles, ce sont les bases du fichier patient.
👉🏻 Les photos et scans patients restent dans les outils du cabinet, jamais sur un téléphone perso ni un canal non sécurisé.
👉🏻 La confidentialité se joue aussi à l’accueil et au téléphone. À voix haute, un dossier fuite vite.
👉🏻 En cas de fuite ou de perte, on alerte le praticien sans attendre et le cabinet a 72 heures pour signaler à la CNIL.
Recevez nos dernières actualités en avant première