Dans le domaine médical, le médecin ou cabinet médical, est responsable du traitement des informations et données de ses patients.
Les dispositions du RGPD s’appliquent donc à tous les traitements des données personnelles ainsi employées (collecte, enregistrement, organisation, conservation, transmission, etc.), qu’ils soient effectués sous une forme informatique ou non.
D’ailleurs, de façon globale, toutes les informations utilisées pour gérer le cabinet (gestion des fournisseurs, du personnel, etc.) sont également concernées car considérées comme des données personnelles.
Les professionnels de santé doivent se fier au Référentiel relatif aux traitements de données à caractère personnel destinés à la gestion des cabinets médicaux publié par la CNIL le 28 juillet 2020
Voici les points qui nous concernent ( page 9 à 12 )
Pour les utilisateurs accédant aux données de santé, utiliser une authentification forte via leur carte de professionnel de santé (CPS) ou tout moyen alternatif à deux facteurs.