RGPD & Données de santé
Cette page précise les principes applicables lorsque des informations relatives à la santé sont enregistrées dans BeeHelper.
1. Les données de santé sont des données sensibles
Les informations relatives à l’état de santé bénéficient d’une protection renforcée au titre du RGPD. Leur traitement nécessite une base juridique au titre de l’article 6 du RGPD et une condition spécifique applicable aux catégories particulières de données au titre de l’article 9.
2. Qui est responsable du traitement ?
Le rôle de BeeHelper et celui de chaque organisation ou personne utilisant le service doivent être déterminés selon les finalités et les moyens effectivement définis pour chaque traitement.
Lorsque BeeHelper traite des données pour le compte d’un client ou d’une organisation, les responsabilités doivent être précisées contractuellement, notamment lorsque BeeHelper intervient comme sous-traitant.
3. Finalités
Les données de santé peuvent être enregistrées à l’initiative des utilisateurs lorsqu’elles sont nécessaires à l’organisation de l’accompagnement, par exemple pour contextualiser une action, un planning, un document ou une information utile aux personnes autorisées.
Elles ne doivent pas être utilisées pour une finalité incompatible avec celle pour laquelle elles ont été collectées.
4. Accès selon les permissions
L’appartenance à un cercle ne donne pas automatiquement accès à toutes les informations. Les accès aux ressources sont déterminés par les rôles, permissions et règles de visibilité applicables.
- accès limité aux personnes autorisées ;
- principe du moindre privilège ;
- contrôle des accès côté serveur ;
- journalisation des opérations sensibles lorsque nécessaire ;
- possibilité de retirer ou modifier les accès selon les règles du cercle.
5. Sécurité
La sécurité doit être adaptée à la sensibilité des données et aux risques : authentification, contrôle d’accès, protection des communications, protection du stockage, sauvegardes, gestion des incidents et mesures de continuité.
Les mesures effectivement déployées par BeeHelper doivent être décrites et documentées dans sa documentation de sécurité et son registre des traitements.
6. Hébergement de données de santé
Lorsque les conditions légales imposent un hébergement par un hébergeur certifié ou agréé pour les données de santé, l’architecture et les contrats d’hébergement retenus doivent satisfaire aux exigences applicables.
Ne pas présenter BeeHelper comme « HDS » sur cette page tant que le périmètre exact, l’hébergeur concerné, la certification applicable et les responsabilités contractuelles n’ont pas été vérifiés.
7. Droits des personnes
Les personnes concernées disposent notamment, selon les conditions applicables, de droits d’accès, de rectification, d’effacement, de limitation et d’opposition. Le droit à la portabilité peut également s’appliquer à certains traitements. Les modalités dépendent de la base juridique et du contexte du traitement.
Demande : [EMAIL PRIVACY À COMPLÉTER].
8. Minimisation et conservation
Seules les données nécessaires à la finalité doivent être collectées. Les données de santé ne doivent pas être conservées au-delà de la durée nécessaire, sous réserve des obligations légales applicables.
Les durées de conservation doivent être définies par traitement et documentées dans le registre et la politique de conservation.
9. Intelligence artificielle
Lorsque des fonctionnalités d’assistance ou d’intelligence artificielle sont proposées, les données transmises à ces fonctionnalités doivent être limitées à ce qui est nécessaire et leur usage doit être documenté. Les traitements de données de santé par IA doivent faire l’objet d’une analyse juridique et de sécurité spécifique avant mise en production.
10. Références et contact
Pour les questions relatives aux données personnelles ou de santé : [EMAIL PRIVACY À COMPLÉTER].
Dernière mise à jour : 26 septembre 2026