DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Secteurs d'activité SPST

Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

50 millions de dossiers médicaux par an : DPO FRANCE lance la première enquête nationale sur les pratiques RGPD dans les SPST

Par Laurent de Cavel - DPO
7 mars 2026
dans SPST
Temps de lecture : 10 minutes
0
RGPD dans les SPST

RGPD dans les SPST

A lire aussi sur DPO PARTAGE

Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

Sommaire

Toggle

  • Un volume de données de santé colossal, une réalité RGPD encore peu documentée
  • Ce que l’on ignore encore sur le RGPD dans les SPST
  • DPO FRANCE lance la première enquête nationale RGPD dans les SPST
  • Les 9 thématiques de l’enquête
  • Ce que cette enquête n’est pas
  • Une enquête construite par et pour les professionnels de terrain
  • Pourquoi votre participation compte
  • Participez à l’enquête

Chaque année, les Services de Prévention et de Santé au Travail (SPST) enregistrent plus de 50 millions de visites médicales. 50 millions de dossiers médicaux consultés, mis à jour, transmis, archivés. Des données parmi les plus sensibles qui existent. Et pourtant, personne ne sait vraiment comment le RGPD est appliqué concrètement par ceux qui les manipulent au quotidien. DPO FRANCE change cela.

Participer à l’enquête

Un volume de données de santé colossal, une réalité RGPD encore peu documentée

La France compte aujourd’hui environ 230 SPST agréés, employant des dizaines de milliers de professionnels : médecins du travail, infirmiers en santé au travail, assistants médicaux, psychologues, ergonomes, intervenants en prévention des risques professionnels (IPRP), secrétaires médicales, administratifs.

Chacun de ces professionnels manipule, à des degrés divers, des données à caractère personnel et, pour beaucoup, des données de santé au sens de l’article 9 du RGPD. Ces données figurent parmi les catégories dites « sensibles », soumises à un régime de protection renforcé. Leur traitement est strictement encadré : base légale spécifique, désignation d’un DPO obligatoire, registre des activités de traitement, analyses d’impact obligatoires dans certains cas, droits des personnes concernées à garantir.

En théorie, le cadre est clair. En pratique ? C’est une autre histoire. Et c’est précisément ce que nous allons mesurer.

Ce que l’on ignore encore sur le RGPD dans les SPST

Depuis l’entrée en application du RGPD en mai 2018, les SPST ont engagé des efforts de mise en conformité. Certains ont recruté un DPO interne, d’autres ont opté pour un DPO externalisé. Des politiques de confidentialité ont été rédigées, des registres constitués, des formations déployées.

Mais ce que l’on ne sait pas, c’est ce qui se passe réellement sur le terrain. Ce que vivent concrètement les professionnels au quotidien, loin des documents officiels et des tableaux de bord de conformité.

Est-ce que le médecin du travail qui reçoit X salariés par jour a le temps de penser au RGPD entre deux consultations ? Est-ce que l’infirmière en santé au travail sait à qui s’adresser quand elle doute de la légalité d’une pratique ? Est-ce que les données de santé circulent encore par des canaux non sécurisés parce que c’est plus rapide ? Est-ce que l’arrivée des outils d’intelligence artificielle dans les cabinets médicaux crée de nouveaux risques silencieux ?

Personne ne le sait avec certitude. Aucune enquête nationale n’a jamais mesuré ces pratiques de façon systématique et anonyme.

DPO FRANCE lance la première enquête nationale RGPD dans les SPST

C’est dans ce contexte que DPO FRANCE lance la première Enquête Nationale sur les pratiques RGPD dans les Services de Prévention et de Santé au Travail.

Cette initiative est inédite. Elle ne part pas d’une hypothèse à confirmer ni d’un résultat à défendre. Elle part d’une conviction simple : avant de former, avant de conseiller, avant d’agir, il faut savoir. Fotografier la réalité. La comprendre. La partager.

L’enquête comporte 60 questions réparties en 9 thématiques. Elle a été construite pour couvrir l’ensemble du spectre des pratiques RGPD dans un SPST, depuis la gouvernance jusqu’aux usages numériques émergents.

Les 9 thématiques de l’enquête

1. Gouvernance et connaissance du DPO Le DPO est-il connu des équipes ? A-t-il déjà été contacté ? Les professionnels savent-ils ce qu’il peut (et doit) faire pour eux ?

2. Le Dossier Médical en Santé au Travail (DMST) Que se passe-t-il concrètement quand un salarié exerce son droit d’accès à son DMST ? Le processus est-il formalisé, connu, appliqué ? Les délais réglementaires sont-ils respectés ?

3. Confidentialité et secret médical Comment les professionnels perçoivent-ils la frontière entre le secret médical et les obligations de traçabilité liées au RGPD ? Existe-t-il des tensions dans les pratiques quotidiennes ?

4. Sécurité des données et canaux de communication Les données de santé transitent-elles encore par email non sécurisé, SMS ou messageries grand public comme WhatsApp ? Quelles sont les pratiques réelles, au-delà des politiques officielles ?

5. Sous-traitance et logiciels métiers Les contrats avec les éditeurs de logiciels (dossier médical électronique, planification, messagerie sécurisée) respectent-ils les exigences du RGPD en matière de sous-traitance ? Les professionnels savent-ils qui traite leurs données et dans quelles conditions ?

6. Formation et sensibilisation Les équipes ont-elles été formées au RGPD ? Ces formations ont-elles réellement changé les comportements ou sont-elles restées des cases à cocher ?

7. La certification SPEC 2217 Cette certification, spécifique aux SPST, inclut des exigences en matière de protection des données. A-t-elle réellement fait évoluer les pratiques ou est-elle restée un exercice administratif déconnecté du terrain ?

8. Intelligence artificielle et données personnelles Les professionnels utilisent-ils déjà des outils d’IA dans leur pratique ? Y saisissent-ils des données personnelles, voire des données de santé ? Ont-ils conscience des risques associés ?

9. Perception globale et besoins identifiés Comment les professionnels évaluent-ils leur propre niveau de conformité RGPD ? Quels sont les freins qu’ils identifient ? De quoi auraient-ils besoin pour progresser ?

Ce que cette enquête n’est pas

Il est important de le dire clairement : cette enquête n’est pas un audit. Elle ne vise pas à sanctionner, à classer, à désigner des bons et des mauvais élèves. Il n’y a pas de bonne ou de mauvaise réponse.

Son objectif est de construire, pour la première fois, une photographie fidèle et représentative des pratiques RGPD dans les SPST français. Une base de données partagée, accessible, utile à tous : professionnels, DPO, directions, fédérations, organismes de formation, éditeurs de logiciels.

Les résultats permettront d’identifier les zones de fragilité communes, les besoins de formation prioritaires, les sujets émergents comme l’IA, et les pratiques positives qui méritent d’être valorisées et diffusées.

Une enquête construite par et pour les professionnels de terrain

L’enquête est anonyme. Aucune donnée permettant d’identifier un répondant, un SPST ou une région ne sera publiée. Les résultats seront uniquement présentés sous forme agrégée.

Elle est accessible à tous les métiers du SPST : médecins du travail, infirmiers, assistants médicaux, psychologues, IPRP, ergonomes, responsables administratifs, directeurs. Chaque métier a un rapport différent aux données personnelles, et cette diversité de perspectives est précisément ce qui donnera de la valeur aux résultats.

Elle prend 15 à 20 minutes selon le profil du répondant.

Les résultats complets seront publiés sur la page DPO FRANCE, en accès libre, accompagnés d’une analyse approfondie et de recommandations pratiques.

Pourquoi votre participation compte

Une enquête n’a de valeur que si elle est représentative. Plus le nombre de répondants est élevé, plus les résultats seront fiables, nuancés et utiles à l’ensemble de la profession.

En participant, vous contribuez à quelque chose qui n’existe pas encore : une connaissance collective et partagée de la réalité RGPD dans les SPST. Vous permettez à votre secteur de se regarder en face, sans complaisance et sans catastrophisme, pour avancer sur des bases solides.

En partageant l’enquête autour de vous, vous amplifiez cette démarche et lui donnez la portée nationale qu’elle mérite.

Participez à l’enquête

L’enquête est ouverte à tous les professionnels exerçant au sein d’un SPST, quelle que soit leur fonction ou leur ancienneté.

Accéder à l’enquête → https://www.dpo-partage.fr/wp-content/uploads/2026/02/rgpd-spec-2026.html

Les résultats seront publiés sur DPO FRANCE. Pour être informé de leur publication, vous pouvez vous inscrire à la newsletter DPO FRANCE ou suivre nos publications sur LinkedIn.

Vous êtes professionnel(le) d’un SPST ? Participez. Partagez. Ces données nous appartiennent à tous.

A lire aussi sur le meme sujet :

  • DPO FRANCE lance la première offre nationale de conformité RGPD mutualisée dédiée aux services de prévention et de santé au travail
  • RGPD : DPO Partage lance la première solution d’AIPD guidée par intelligence artificielle
  • DPO pour SPST : tout savoir sur la conformite RGPD des services de sante au travail
Tweet239Partage67
Article précédent

Un parcours en ligne expérimental pour les fichiers d’incidents bancaires

Article suivant

RGPD en 2025-2026 : sanctions records de la CNIL et nouvelles exigences de conformité

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

décret n° 2026-503
Certification SPSTi

Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

19 juin 2026
IA générative et RGPD
Secteurs d'activité

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

17 avril 2026
European NIS 2 directive
Conformité RGPD

NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

7 mars 2026
Sensibilisation RGPD SPST
Cybersécurité

SPST et données de santé au travail : la cible cyber que personne ne surveille

7 mars 2026
audit RGPD SPST
Certification SPSTi

J’ai audité plus de 30 SPST : voici les 5 non-conformités RGPD que je retrouve à chaque fois (et comment les corriger simplement)

9 mars 2026
SPEC 2217 archiviste
Certification SPSTi

Conformité SPEC 2217 – Mon DPO peut-il être mon archiviste de mes dossiers médicaux ?

7 mars 2026
Article suivant
Actualités RGPD

RGPD en 2025-2026 : sanctions records de la CNIL et nouvelles exigences de conformité

DPO FRANCE conformite RGPD

RGPD : le guide complet pour les entreprises en 2026

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

Transferts de données à caractère personne

RGPD expliqué Ligne par Ligne de l’article 44 à l’article 50

7 mars 2026

Secret medical en sante au travail : obligations et limites

7 mars 2026
Cyberattaques

Quelles sont les cyberattaques les plus utilisées en 2022 ?

8 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1464 Partages
    Partage 586 Tweet 366
  • Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1049 Partages
    Partage 420 Tweet 262
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1007 Partages
    Partage 403 Tweet 252
  • Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    991 Partages
    Partage 396 Tweet 248
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2739 Partages
    Partage 1096 Tweet 685
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Pixels de suivi : le délai de la CNIL a expiré
  • Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive
  • Pixels de suivi email : quand faut-il un consentement ?
  • Déployeur d’IA : ce que vous devrez annoncer en août 2026
  • Cloud souverain : les 7 preuves à exiger d’un hébergeur

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.