Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Dimanche 27 septembre 2026
RGPD

Cabinet médical : transmettre un dossier à un confrère

Transmission d'un dossier médical : vérifiez la demande, le confrère destinataire et les pièces utiles avant un envoi sécurisé.

Un patient change de médecin ou un confrère demande les éléments nécessaires à une consultation. Le cabinet doit transmettre les informations utiles sans se tromper de personne, de dossier ou de destinataire. Une messagerie sécurisée aide à protéger l’envoi ; elle ne décide pas, à elle seule, de sa légitimité.

Qualifier le motif de la transmission

Distinguez une transmission pour les soins, un accès demandé par le patient et une demande d’un tiers agissant pour un autre objectif. Une compagnie d’assurance, un employeur ou un proche ne devient pas destinataire habilité parce qu’il présente le nom d’un médecin.

L’Art. L. 1110-4, II du Code de la santé publique encadre l’échange entre professionnels identifiés participant à la prise en charge, pour les informations strictement nécessaires. Le III distingue le partage au sein de l’équipe de soins du partage hors de cette équipe, soumis au consentement préalable. Le IV prévoit l’information sur le droit d’opposition. Source : Art. L. 1110-4, II à IV.

Le consentement prévu par une règle de partage ne doit pas être confondu avec le choix de la base légale RGPD du traitement de soins. Le guide RGPD du cabinet médical permet de replacer l’opération dans ce cadre.

Vérifier la demande et le destinataire

Le secrétariat peut recueillir les éléments administratifs et préparer le circuit. La sélection médicale des informations pertinentes relève du professionnel compétent. Avant l’envoi, remplissez un bordereau minimal :

Vérification Élément à consigner
Patient concerné Identité vérifiée et référence interne du dossier
Origine de la demande Patient, professionnel ou autre demandeur identifié
Motif Continuité des soins, consultation ou procédure d’accès
Destinataire Identité professionnelle et coordonnées vérifiées
Périmètre Documents ou période nécessaires
Conditions applicables Information, demande ou consentement selon le cas
Exécution Date, canal, personne ayant validé l’envoi

Ne recopiez pas le contenu clinique dans le bordereau administratif. Il sert à expliquer l’opération, pas à constituer un deuxième dossier médical dans un tableur.

Préparer les pièces sans copier toute la messagerie

Examinez les pièces jointes, doublons et erreurs de classement. Une archive de courriels peut contenir des documents concernant plusieurs patients. Le nom du fichier ne garantit pas son contenu.

Exemple hypothétique. Un patient demande la transmission de son suivi à un nouveau médecin. Le cabinet prépare les éléments du dossier, vérifie l’identité du destinataire à partir d’une source professionnelle et constate qu’un compte rendu concerne un homonyme. Il retire ce document de l’envoi et fait corriger le classement selon la procédure du cabinet.

Pour une demande d’accès du patient passant par un médecin désigné, l’Art. R. 4127-46 a été réécrit en juillet 2026 : le médecin intermédiaire agit dans l’intérêt du patient et doit se récuser en cas de conflit d’intérêts. Source : décret n° 2026-691, Art. 20. Ne fondez pas la procédure sur une ancienne version trouvée dans un modèle.

Sécuriser la remise et contrôler les erreurs

L’Agence du Numérique en Santé présente MSSanté comme un espace d’échange sécurisé entre professionnels habilités et avec les usagers, reposant notamment sur un annuaire et des opérateurs intégrés. Vérifiez l’adresse exacte et l’adéquation de la boîte destinataire à l’envoi. Source : ANS, MSSanté.

Une adresse suggérée automatiquement peut appartenir à un ancien interlocuteur. Préparez une confirmation supplémentaire pour les transmissions volumineuses ou inhabituelles. Pour un support physique, identifiez la personne qui le reçoit et protégez son contenu selon les risques.

L’Art. 32(1) du RGPD vise une sécurité adaptée. Gardez une trace proportionnée de la remise et traitez les échecs de livraison. Source : RGPD, chapitre IV. La méthode générale de remise sécurisée d’une réponse fournit des contrôles complémentaires.

Conserver ce qui doit l’être après l’envoi

Transmettre une copie au confrère ne règle pas automatiquement le sort de l’original. Appliquez la durée et les conditions de conservation du dossier, ainsi que les règles de responsabilité propres à l’exercice. Les fichiers créés uniquement pour l’expédition doivent avoir leur propre sort : un export sur le bureau ne doit pas devenir une archive parallèle.

Lors d’une fermeture de cabinet, le plan de cessation et de conservation organise les demandes futures et le devenir de l’ensemble des dossiers, au-delà de cette remise ponctuelle.

Ce qu’il faut retenir

  • Identifiez le motif juridique de l’échange et le professionnel destinataire.
  • Faites valider les pièces utiles et contrôlez les erreurs de classement.
  • Sécurisez la remise sans confondre transmission et suppression du dossier.

FAQ

Une adresse MSSanté autorise-t-elle tout envoi ?

Non. Le professionnel doit être habilité à recevoir les informations concernées pour l’objectif poursuivi.

Faut-il toujours envoyer le dossier complet ?

Le périmètre dépend de la demande et du cadre applicable. Une transmission de soins doit porter sur les informations nécessaires ; une demande d’accès suit ses règles propres.

Le dossier peut-il être supprimé après transmission ?

Pas automatiquement. Les obligations de conservation subsistent et doivent être examinées séparément.

Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →