DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Secteurs d'activité SPST

Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

50 millions de dossiers médicaux par an : DPO FRANCE lance la première enquête nationale sur les pratiques RGPD dans les SPST

Par Laurent de Cavel - DPO
7 mars 2026
dans SPST
Temps de lecture : 10 minutes
0
RGPD dans les SPST

RGPD dans les SPST

A lire aussi sur DPO PARTAGE

Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

Sommaire

Toggle

  • Un volume de données de santé colossal, une réalité RGPD encore peu documentée
  • Ce que l’on ignore encore sur le RGPD dans les SPST
  • DPO FRANCE lance la première enquête nationale RGPD dans les SPST
  • Les 9 thématiques de l’enquête
  • Ce que cette enquête n’est pas
  • Une enquête construite par et pour les professionnels de terrain
  • Pourquoi votre participation compte
  • Participez à l’enquête

Chaque année, les Services de Prévention et de Santé au Travail (SPST) enregistrent plus de 50 millions de visites médicales. 50 millions de dossiers médicaux consultés, mis à jour, transmis, archivés. Des données parmi les plus sensibles qui existent. Et pourtant, personne ne sait vraiment comment le RGPD est appliqué concrètement par ceux qui les manipulent au quotidien. DPO FRANCE change cela.

Participer à l’enquête

Un volume de données de santé colossal, une réalité RGPD encore peu documentée

La France compte aujourd’hui environ 230 SPST agréés, employant des dizaines de milliers de professionnels : médecins du travail, infirmiers en santé au travail, assistants médicaux, psychologues, ergonomes, intervenants en prévention des risques professionnels (IPRP), secrétaires médicales, administratifs.

Chacun de ces professionnels manipule, à des degrés divers, des données à caractère personnel et, pour beaucoup, des données de santé au sens de l’article 9 du RGPD. Ces données figurent parmi les catégories dites « sensibles », soumises à un régime de protection renforcé. Leur traitement est strictement encadré : base légale spécifique, désignation d’un DPO obligatoire, registre des activités de traitement, analyses d’impact obligatoires dans certains cas, droits des personnes concernées à garantir.

En théorie, le cadre est clair. En pratique ? C’est une autre histoire. Et c’est précisément ce que nous allons mesurer.

Ce que l’on ignore encore sur le RGPD dans les SPST

Depuis l’entrée en application du RGPD en mai 2018, les SPST ont engagé des efforts de mise en conformité. Certains ont recruté un DPO interne, d’autres ont opté pour un DPO externalisé. Des politiques de confidentialité ont été rédigées, des registres constitués, des formations déployées.

Mais ce que l’on ne sait pas, c’est ce qui se passe réellement sur le terrain. Ce que vivent concrètement les professionnels au quotidien, loin des documents officiels et des tableaux de bord de conformité.

Est-ce que le médecin du travail qui reçoit X salariés par jour a le temps de penser au RGPD entre deux consultations ? Est-ce que l’infirmière en santé au travail sait à qui s’adresser quand elle doute de la légalité d’une pratique ? Est-ce que les données de santé circulent encore par des canaux non sécurisés parce que c’est plus rapide ? Est-ce que l’arrivée des outils d’intelligence artificielle dans les cabinets médicaux crée de nouveaux risques silencieux ?

Personne ne le sait avec certitude. Aucune enquête nationale n’a jamais mesuré ces pratiques de façon systématique et anonyme.

DPO FRANCE lance la première enquête nationale RGPD dans les SPST

C’est dans ce contexte que DPO FRANCE lance la première Enquête Nationale sur les pratiques RGPD dans les Services de Prévention et de Santé au Travail.

Cette initiative est inédite. Elle ne part pas d’une hypothèse à confirmer ni d’un résultat à défendre. Elle part d’une conviction simple : avant de former, avant de conseiller, avant d’agir, il faut savoir. Fotografier la réalité. La comprendre. La partager.

L’enquête comporte 60 questions réparties en 9 thématiques. Elle a été construite pour couvrir l’ensemble du spectre des pratiques RGPD dans un SPST, depuis la gouvernance jusqu’aux usages numériques émergents.

Les 9 thématiques de l’enquête

1. Gouvernance et connaissance du DPO Le DPO est-il connu des équipes ? A-t-il déjà été contacté ? Les professionnels savent-ils ce qu’il peut (et doit) faire pour eux ?

2. Le Dossier Médical en Santé au Travail (DMST) Que se passe-t-il concrètement quand un salarié exerce son droit d’accès à son DMST ? Le processus est-il formalisé, connu, appliqué ? Les délais réglementaires sont-ils respectés ?

3. Confidentialité et secret médical Comment les professionnels perçoivent-ils la frontière entre le secret médical et les obligations de traçabilité liées au RGPD ? Existe-t-il des tensions dans les pratiques quotidiennes ?

4. Sécurité des données et canaux de communication Les données de santé transitent-elles encore par email non sécurisé, SMS ou messageries grand public comme WhatsApp ? Quelles sont les pratiques réelles, au-delà des politiques officielles ?

5. Sous-traitance et logiciels métiers Les contrats avec les éditeurs de logiciels (dossier médical électronique, planification, messagerie sécurisée) respectent-ils les exigences du RGPD en matière de sous-traitance ? Les professionnels savent-ils qui traite leurs données et dans quelles conditions ?

6. Formation et sensibilisation Les équipes ont-elles été formées au RGPD ? Ces formations ont-elles réellement changé les comportements ou sont-elles restées des cases à cocher ?

7. La certification SPEC 2217 Cette certification, spécifique aux SPST, inclut des exigences en matière de protection des données. A-t-elle réellement fait évoluer les pratiques ou est-elle restée un exercice administratif déconnecté du terrain ?

8. Intelligence artificielle et données personnelles Les professionnels utilisent-ils déjà des outils d’IA dans leur pratique ? Y saisissent-ils des données personnelles, voire des données de santé ? Ont-ils conscience des risques associés ?

9. Perception globale et besoins identifiés Comment les professionnels évaluent-ils leur propre niveau de conformité RGPD ? Quels sont les freins qu’ils identifient ? De quoi auraient-ils besoin pour progresser ?

Ce que cette enquête n’est pas

Il est important de le dire clairement : cette enquête n’est pas un audit. Elle ne vise pas à sanctionner, à classer, à désigner des bons et des mauvais élèves. Il n’y a pas de bonne ou de mauvaise réponse.

Son objectif est de construire, pour la première fois, une photographie fidèle et représentative des pratiques RGPD dans les SPST français. Une base de données partagée, accessible, utile à tous : professionnels, DPO, directions, fédérations, organismes de formation, éditeurs de logiciels.

Les résultats permettront d’identifier les zones de fragilité communes, les besoins de formation prioritaires, les sujets émergents comme l’IA, et les pratiques positives qui méritent d’être valorisées et diffusées.

Une enquête construite par et pour les professionnels de terrain

L’enquête est anonyme. Aucune donnée permettant d’identifier un répondant, un SPST ou une région ne sera publiée. Les résultats seront uniquement présentés sous forme agrégée.

Elle est accessible à tous les métiers du SPST : médecins du travail, infirmiers, assistants médicaux, psychologues, IPRP, ergonomes, responsables administratifs, directeurs. Chaque métier a un rapport différent aux données personnelles, et cette diversité de perspectives est précisément ce qui donnera de la valeur aux résultats.

Elle prend 15 à 20 minutes selon le profil du répondant.

Les résultats complets seront publiés sur la page DPO FRANCE, en accès libre, accompagnés d’une analyse approfondie et de recommandations pratiques.

Pourquoi votre participation compte

Une enquête n’a de valeur que si elle est représentative. Plus le nombre de répondants est élevé, plus les résultats seront fiables, nuancés et utiles à l’ensemble de la profession.

En participant, vous contribuez à quelque chose qui n’existe pas encore : une connaissance collective et partagée de la réalité RGPD dans les SPST. Vous permettez à votre secteur de se regarder en face, sans complaisance et sans catastrophisme, pour avancer sur des bases solides.

En partageant l’enquête autour de vous, vous amplifiez cette démarche et lui donnez la portée nationale qu’elle mérite.

Participez à l’enquête

L’enquête est ouverte à tous les professionnels exerçant au sein d’un SPST, quelle que soit leur fonction ou leur ancienneté.

Accéder à l’enquête → https://www.dpo-partage.fr/wp-content/uploads/2026/02/rgpd-spec-2026.html

Les résultats seront publiés sur DPO FRANCE. Pour être informé de leur publication, vous pouvez vous inscrire à la newsletter DPO FRANCE ou suivre nos publications sur LinkedIn.

Vous êtes professionnel(le) d’un SPST ? Participez. Partagez. Ces données nous appartiennent à tous.

A lire aussi sur le meme sujet :

  • DPO FRANCE lance la première offre nationale de conformité RGPD mutualisée dédiée aux services de prévention et de santé au travail
  • RGPD : DPO Partage lance la première solution d’AIPD guidée par intelligence artificielle
  • DPO pour SPST : tout savoir sur la conformite RGPD des services de sante au travail
Tweet239Partage67
Article précédent

Un parcours en ligne expérimental pour les fichiers d’incidents bancaires

Article suivant

RGPD en 2025-2026 : sanctions records de la CNIL et nouvelles exigences de conformité

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

décret n° 2026-503
Certification SPSTi

Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

19 juin 2026
IA générative et RGPD
Secteurs d'activité

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

17 avril 2026
European NIS 2 directive
Conformité RGPD

NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

7 mars 2026
Sensibilisation RGPD SPST
Cybersécurité

SPST et données de santé au travail : la cible cyber que personne ne surveille

7 mars 2026
audit RGPD SPST
Certification SPSTi

J’ai audité plus de 30 SPST : voici les 5 non-conformités RGPD que je retrouve à chaque fois (et comment les corriger simplement)

9 mars 2026
SPEC 2217 archiviste
Certification SPSTi

Conformité SPEC 2217 – Mon DPO peut-il être mon archiviste de mes dossiers médicaux ?

7 mars 2026
Article suivant
Actualités RGPD

RGPD en 2025-2026 : sanctions records de la CNIL et nouvelles exigences de conformité

DPO FRANCE conformite RGPD

RGPD : le guide complet pour les entreprises en 2026

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

Registre des traitements : 15 exemples de fiches par secteur

7 mars 2026
IA Act : Le nouveau défi des DPO est arrivé

IA Act : Le nouveau défi des DPO est arrivé (et voici comment le relever)

7 mars 2026
Plan d'Action de la CNIL

Intelligence Artificielle et RGPD : Notre Analyse du Plan d’Action de la CNIL

7 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1401 Partages
    Partage 560 Tweet 350
  • Modèles d’autorisation de droit à l’image pour les entreprises : un guide essentiel

    15253 Partages
    Partage 6101 Tweet 3813
  • Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    985 Partages
    Partage 394 Tweet 246
  • RGPD et droit à la preuve : votre organisation pourrait-elle justifier l’utilisation d’une donnée devant un juge ?

    983 Partages
    Partage 393 Tweet 246
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2698 Partages
    Partage 1079 Tweet 675
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens
  • Vos conversations avec les IA ne sont pas privées : comment vous opposer à l’entraînement des modèles
  • RGPD et droit à la preuve : votre organisation pourrait-elle justifier l’utilisation d’une donnée devant un juge ?
  • PDSFA, la veille RGPD et cybersécurité qui va droit à l’essentiel
  • Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)
Site vérifié DPO FRANCEby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Site vérifié DPO FRANCEby DPO-FRANCE