SantéArticle

RGPD, HDS, traçabilité : pour la santé, le droit ou le public, le logiciel utile commence par une gouvernance claire des données.
Dans les métiers régulés — santé, droit, secteur public — le dossier n'est pas un simple fichier. C'est une pièce à conviction, un engagement juridique, une trace de soin. La question « où vit le dossier ? » n'est pas technique : elle est fondamentale. Car de la réponse dépendent la conformité RGPD, la certification HDS, la traçabilité des actes et, in fine, la confiance des patients, des justiciables et des administrés.
Cet article s'adresse aux responsables de structures de santé, aux cabinets d'avocats, aux collectivités et à toutes les organisations qui manipulent des données sensibles au quotidien. Il propose une lecture transversale de ce que signifie « gouverner ses données » quand la réglementation ne laisse pas de marge.
La direction que prend Sargo sur ce sujet est claire : un logiciel métier utile commence par une gouvernance des données rigoureuse — pas par une fonctionnalité de plus.
Pendant longtemps, la gestion documentaire dans les métiers régulés reposait sur le papier. Le dossier médical était dans une armoire, le dossier juridique dans un classeur, le dossier usager dans un bureau. La traçabilité était physique : on savait qui avait ouvert le classeur parce qu'on le voyait faire.
La dématérialisation a tout changé — sans toujours apporter les garanties équivalentes :
Le RGPD, l'hébergement de données de santé (HDS) et les exigences de traçabilité des métiers régulés imposent de répondre précisément à trois questions : où sont les données, qui y accède, et quelle est la preuve ?
Le RGPD est souvent réduit à la question du consentement et de la politique de cookies. Pour les métiers régulés, il va beaucoup plus loin :
Chaque structure doit tenir un registre décrivant les traitements de données personnelles : finalité, base légale, durée de conservation, destinataires, mesures de sécurité. Ce registre n'est pas un document théorique : il doit refléter la réalité des flux de données.
Un patient, un usager, un client peut demander l'intégralité de ses données dans un format lisible. Si ces données sont réparties entre cinq logiciels et trois classeurs, la réponse dans le délai légal devient un exercice acrobatique.
En cas de fuite de données, la structure a 72 heures pour notifier la CNIL. Encore faut-il savoir quelles données ont été exposées — ce qui suppose de savoir où elles étaient stockées.
Toute structure qui héberge des données de santé à caractère personnel doit utiliser un hébergeur certifié HDS. Cette certification, délivrée selon un référentiel de l'ANS (Agence du Numérique en Santé), garantit un niveau de sécurité élevé : chiffrement, contrôle d'accès, traçabilité des opérations, continuité de service.
« On a découvert que des comptes rendus médicaux transitaient par la messagerie personnelle d'un praticien. Pas par malveillance — par commodité. Le logiciel imposait trop d'étapes pour joindre un document au dossier patient. » — Responsable qualité, clinique privée, Sud-Ouest.
Ce témoignage illustre un point essentiel : la conformité ne se décrète pas, elle se conçoit dans l'ergonomie du logiciel. Si le chemin conforme est plus compliqué que le chemin non conforme, les utilisateurs choisiront le second. C'est exactement le problème que décrit l'article La charge administrative qui n'est pas du soin.
Dans un métier régulé, la traçabilité n'est pas un luxe. C'est une obligation :
Un logiciel métier doit enregistrer, de façon immuable et horodatée :
Cette piste d'audit est la colonne vertébrale de la conformité. Sans elle, chaque contrôle, chaque contentieux, chaque audit devient un exercice de reconstitution — coûteux, incertain et stressant.
Dans beaucoup de structures, le dossier « vit » dans plusieurs endroits à la fois :
Ce morcellement crée plusieurs risques :
La solution n'est pas de supprimer tous les outils existants. C'est de définir un point de vérité unique — le logiciel métier — et de s'assurer que les flux convergent vers lui. L'article Dossier usager : sans empiler les outils explore cette logique dans le contexte du secteur public.
Un logiciel ne crée pas la gouvernance. Il l'outille. Avant de choisir ou de changer d'outil, chaque structure régulée devrait clarifier :
Cette gouvernance est le socle sur lequel le logiciel métier s'appuie. Sans elle, même un outil parfaitement conforme sera contourné par des pratiques non encadrées.
On investit dans un logiciel conforme, mais on oublie souvent de former les équipes à la gouvernance des données. Or, la majorité des incidents de conformité ne viennent pas de failles techniques — elles viennent de pratiques humaines non encadrées.
Le meilleur indicateur de maturité d'une structure sur la gouvernance des données n'est pas la sophistication de son logiciel : c'est la capacité de n'importe quel collaborateur à expliquer ce qu'il fait d'une donnée sensible et pourquoi.
Deux stratégies s'opposent pour sortir des silos documentaires dans les métiers régulés :
La plupart des structures de taille intermédiaire — cabinets de groupe, cliniques, petites collectivités — trouvent leur équilibre dans une approche fédérée pragmatique : un outil central pour les fonctions critiques (dossier patient, dossier usager) et des connecteurs vers les outils satellites (facturation, planning, reporting).
La vision de Sargo pour les métiers régulés repose sur trois principes :
Ce n'est pas encore un produit déployé à grande échelle dans chaque métier. C'est une direction de construction, alimentée par les retours des professionnels de terrain. Le livre blanc « Ancrer le logiciel métier en France » approfondit cette vision.
Voici les premières étapes concrètes pour reprendre le contrôle sur la gouvernance des données dans un métier régulé :
Pour explorer les solutions Sargo dans ce domaine ou échanger sur votre situation spécifique, demandez à être rappelé. La première conversation porte toujours sur la compréhension de votre contexte réglementaire et de vos contraintes réelles.
La certification HDS (Hébergement de Données de Santé) est délivrée selon un référentiel de l'ANS. Toute structure qui héberge des données de santé à caractère personnel — cabinets médicaux, EHPAD, hôpitaux — doit utiliser un hébergeur certifié HDS. Un stockage cloud grand public ne suffit pas.
Non. Pour les métiers régulés, le RGPD impose un registre des traitements, la capacité de répondre aux demandes d'accès et de portabilité dans les délais légaux, et la notification de toute violation de données sous 72 heures.
Quand les données d'un usager sont réparties entre plusieurs outils non connectés, il est impossible de garantir leur localisation, leur protection et leur exhaustivité. Cela crée des risques de non-conformité, d'erreurs sur données obsolètes et de fuites.
C'est l'ensemble des règles qui définissent qui est responsable de quoi (DPO, responsable qualité), quelles données sont critiques, quels flux sont autorisés, et quelle est la durée de conservation. Le logiciel métier outille cette gouvernance, il ne la remplace pas.
Simulez une demande d'accès RGPD d'un patient ou usager : combien de temps faut-il pour rassembler toutes ses données ? Si la réponse dépasse quelques heures, il y a un problème structurel dans la centralisation des données.
Non. Le logiciel outille la conformité, mais celle-ci repose aussi sur des règles organisationnelles (politique d'accès, formation des équipes, procédures documentées). Sans gouvernance définie, même un outil conforme sera contourné.
Cela signifie que les contraintes réglementaires (RGPD, HDS, traçabilité) sont intégrées dans l'architecture du logiciel dès sa conception, pas ajoutées en surcouche. Le chemin le plus simple pour l'utilisateur est aussi le chemin conforme.