Check-up RGPD express

14 questions essentielles • 2 minutes • Rapport PDF détaillé

Question 0 sur 14Fondamentaux RGPD
📋 1. Fondamentaux RGPD
Les bases obligatoires pour tout centre médical
Avez-vous un document qui liste toutes les données patients que vous collectez et comment vous les utilisez ? ?Registre des traitements (RoPA) obligatoire art.30 RGPD.
✓ Oui, complet
❓ En cours
✗ Non
Savez-vous sur quelle base légale vous collectez les données de santé de vos patients ?
✓ Oui, clairement
❓ Approximativement
✗ Non
Avez-vous désigné une personne responsable (DPO), habilitée et formée au RGPD médical ?
✓ Oui, formé et habilité
❓ Référent sans habilitation
✗ Non
Votre équipe a-t-elle reçu une formation spécialisée et certifiante aux obligations RGPD ?
✓ Oui, tous formés
❓ Partielle
✗ Jamais
🔒 2. Sécurité des données
Mesures techniques de protection
Vos dossiers patients sont-ils protégés par chiffrement et MFA, avec procédure documentée ?
✓ Oui, complet
❓ Partiel
✗ Non
Seules les personnes autorisées accèdent-elles aux dossiers (contrôle d'accès par rôle) ?
✓ Oui, RBAC actif
❓ Contrôle partiel
✗ Accès large
Faites-vous des sauvegardes régulières des données patients avec tests de restauration ?
✓ Oui, automatisé
❓ Occasionnelles
✗ Non
👥 3. Droits des patients & procédures
Transparence et respect des droits RGPD
Informez-vous vos patients par écrit sur l'utilisation de leurs données médicales ?
✓ Oui, notice écrite
❓ Information orale
✗ Aucune
Avez-vous des procédures écrites pour gérer les demandes des patients (accès, rectification, effacement) ?
✓ Oui, complètes
❓ Partielles
✗ Absentes
🛠️ 4. Sous-traitants, outils & site web
Logiciels, prestataires, conformité en ligne
Avez-vous des contrats DPA signés avec tous vos fournisseurs (logiciel, cloud, laboratoire) ?
✓ Oui, tous signés
❓ Partiellement
✗ Aucun
Vos fournisseurs vous garantissent-ils par écrit la protection des données (hébergement UE, sécurité) ?
✓ Oui, garanties écrites
❓ Je ne sais pas
✗ Non
Votre site web est-il conforme RGPD (cookies, formulaires sécurisés, politique de confidentialité) ?
✓ Oui, complet
❓ Partiel
✗ Non
⚠️ 5. Analyse des risques & violations
Évaluation des risques et gestion des incidents
Avez-vous réalisé une analyse d'impact DPIA par un expert pour les traitements à haut risque ?
✓ Oui, par expert
❓ Évaluation interne
✗ Jamais
Avez-vous une procédure écrite pour notifier une violation de données à l'APD ?
✓ Oui, documentée
❓ En cours
✗ Aucune
Préparation de votre diagnostic...