DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Conformité RGPD

Le RGPD en officine : un guide pratique pour se mettre en conformité

Par Laurent de Cavel - DPO
7 mars 2026
dans Conformité RGPD, Officines Pharmaceutiques
Temps de lecture : 9 minutes
0
RGPD en officine

RGPD en officine

A lire aussi sur DPO PARTAGE

AI Act : ce qui change vraiment le 2 août 2026

Anonymisation et IA : les nouveaux criteres du CEPD

Pixels de suivi : le délai de la CNIL a expiré

Introduction Le Règlement Général sur la Protection des Données (RGPD), entré en vigueur le 25 mai 2018, a profondément modifié le cadre juridique applicable à la protection des données à caractère personnel. Les pharmaciens d’officine, en leur qualité de professionnels de santé, sont particulièrement concernés par cette réglementation dans la mesure où ils manipulent quotidiennement des données personnelles sensibles relatives à leurs patients.

Le présent guide a pour objet de les accompagner dans leur mise en conformité au RGPD, en leur proposant une approche pratique et concrète. Après un rappel du cadre juridique et des grands principes du RGPD, nous aborderons les différentes obligations s’appliquant aux pharmaciens d’officine. Des fiches pratiques sont ensuite proposées pour traiter des thématiques clés : obligations à l’égard des patients et du personnel, gestion de la sous-traitance, mise en place d’un dispositif de vidéosurveillance, gestion des violations de données, préparation à un contrôle de la CNIL.

Ce guide se veut un outil pratique destiné aux pharmaciens titulaires pour les aider à mettre en œuvre une démarche RGPD dans leur officine. Des modèles et exemples concrets sont proposés pour faciliter cette mise en conformité.

I. Rappel du cadre juridique et des grands principes du RGPD

Le RGPD est le texte de référence en matière de protection des données personnelles au niveau européen. Il est directement applicable dans l’ensemble des États membres de l’Union européenne depuis le 25 mai 2018. En France, il est complété par la loi Informatique et Libertés modifiée. Le RGPD repose sur les grands principes suivants :

Licéité et loyauté du traitement : les données doivent être collectées et traitées de manière licite, loyale et transparente.

Limitation des finalités : les données ne peuvent être collectées que pour des finalités déterminées, explicites et légitimes.

Minimisation des données : seules les données adéquates, pertinentes et limitées à ce qui est nécessaire doivent être traitées.

Exactitude des données : les données doivent être exactes et mises à jour.

Limitation de la conservation : les données ne doivent pas être conservées au-delà de la durée nécessaire pour les finalités du traitement.

Intégrité et confidentialité : les données doivent être traitées de façon à garantir leur sécurité et leur confidentialité.

Responsabilité : le responsable du traitement est responsable du respect des principes énoncés ci-dessus et doit être en mesure de le démontrer.

Le RGPD introduit également de nouvelles obligations pour les responsables de traitement et leurs sous-traitants, telles que :

  • Tenir un registre des activités de traitement ;
  • Respecter les droits des personnes ;
  • Notifier les violations de données ;
  • Réaliser des analyses d’impact dans certains cas ;
  • Conclure des contrats de sous-traitance conformes au RGPD.

II. Les obligations du pharmacien d’officine au titre du RGPD

  1. Désignation d’un Délégué à la Protection des Données (DPO)

Le RGPD impose la désignation obligatoire d’un DPO dans certaines situations. Pour une officine, la CNIL recommande de désigner un DPO si le chiffre d’affaires annuel est supérieur à 2,6 millions d’euros HT. Le pharmacien reste néanmoins libre de désigner un DPO, même en l’absence d’obligation. Le DPO joue un rôle central d’information, de conseil et de contrôle en interne.

  1. Tenue d’un registre des activités de traitement

Chaque officine doit tenir un registre recensant l’ensemble des traitements de données personnelles mis en œuvre (finalité, données traitées, durées de conservation, destinataires…). Ce registre sert d’outil de pilotage et de preuve de la conformité.

  1. Information des personnes concernées

Les patients, le personnel et toute personne dont les données sont collectées doivent être informés des traitements de leurs données et de leurs droits. Cette information doit être concise, transparente, compréhensible et facilement accessible.

  1. Respect des droits des personnes

Les personnes disposent de différents droits sur leurs données qu’elles peuvent exercer auprès de l’officine (accès, rectification, effacement…). Une procédure interne doit être mise en place pour répondre à ces demandes.

  1. Sécurisation des données

Des mesures de sécuritéproportionnées aux risques doivent être mises en œuvre pour assurer la confidentialité des données de santé (mesures techniques et organisationnelles).

  1. Gestion des violations de données

Toute violation de données personnelles doit être documentée et notifiée à la CNIL dans certains cas. Les personnes concernées doivent également être informées si le risque est élevé.

  1. Relations avec les sous-traitants

Les contrats avec les prestataires traitant des données pour le compte de l’officine (sous-traitants) doivent comporter des clauses assurant leur conformité au RGPD.

  1. Analyses d’impact

Pour certains traitements à haut risque, une analyse détaillée (AIPD) doit être menée pour évaluer les risques et définir les garanties à mettre en œuvre. La CNIL recommande une AIPD pour les officines réalisant plus de 2,6 millions d’euros de CA annuel.

III. Fiches pratiques thématiques

Afin d’aider les pharmaciens à répondre aux principales obligations du RGPD, des fiches pratiques sont proposées sur les thématiques suivantes :

Fiche 1. Obligations à l’égard des patients

Cette fiche traite des obligations du pharmacien vis-à-vis de ses patients. Elle propose des modèles de mention d’information et de fiche de registre concernant le traitement relatif à la gestion et au suivi des patients.

Fiche 2. Obligations à l’égard du personnel

Cette fiche aborde les obligations relatives au traitement des données du personnel de l’officine. Des modèles de mention d’information et de fiche de registre sont proposés concernant ce traitement.

Fiche 3. Gestion de la sous-traitance

Cette fiche explique comment encadrer les relations avec les sous-traitants via un contrat conforme au RGPD. Un modèle d’annexe au contrat de sous-traitance est proposé.

Fiche 4. Mise en place d’un dispositif de vidéosurveillance

Cette fiche présente les règles à respecter en cas d’installation d’un dispositif de vidéosurveillance dans l’officine ainsi que les mentions d’information obligatoires.

Fiche 5. Gestion des violations de données

Cette fiche décrit la marche à suivre en cas de violation de données personnelles : documentation interne, notification à la CNIL, information des personnes si nécessaire.

Fiche 6. Préparation à un contrôle de la CNIL

Cette dernière fiche explique le déroulement d’un contrôle de la CNIL et propose une check-list de la documentation RGPD à préparer en prévision d’un éventuel contrôle.

FAQ

Puis-je demander à mes patients de m’envoyer leur ordonnance par email ?

Non, vous ne devez en aucun cas demander à vos patients de vous transmettre leur ordonnance par email, surtout si celui-ci n’est pas sécurisé. Les ordonnances contiennent des données de santé qui nécessitent d’être protégées de manière adéquate.

Quels sont les risques à recevoir des ordonnances par email non sécurisé ?

Vous vous exposez à des fuites de données de santé en cas d’interception des emails par des tiers non autorisés. Cela constituerait une violation du secret professionnel et du RGPD. Votre officine s’expose à des sanctions de la CNIL.

Dois-je refuser les ordonnances que des patients m’envoient sur mon adresse email personnelle ?

Oui, vous ne devez pas traiter d’ordonnances reçues sur votre email personnel. Vous devez demander à vos patients d’utiliser les canaux sécurisés que vous avez mis à leur disposition.

Quelle solution dois-je privilégier pour recevoir les ordonnances ?

Vous devez mettre en place un canal adapté au niveau de sécurité requis comme une messagerie sécurisée de santé, un espace patient sur votre site web ou encore via le dossier médical partagé du patient.

Puis-je être sanctionné si je reçois des ordonnances par email non sécurisé ?

Oui, vous vous exposez à des sanctions de la CNIL si vous ne protégez pas suffisamment les données de santé qui vous sont confiées. Vous devez pouvoir démontrer que vous avez mis en place les canaux adaptés.

Est il possible, en france, de demander aux clients des pharmacies d’envoyer leur ordonnances sur GMAIL ?

Non, il n’est pas recommandé pour une pharmacie en France de demander à ses clients d’envoyer leurs ordonnances sur un service de messagerie grand public comme Gmail.
Plusieurs raisons à cela :
Les ordonnances contiennent des données de santé qui sont des données sensibles au regard du RGPD. Or les messageries grand public comme Gmail ne présentent pas un niveau de sécurité et de confidentialité suffisant pour ce type de données.
La CNIL recommande d’utiliser des canaux sécurisés pour les échanges de données de santé entre professionnels de santé et avec les patients. Les messageries sécurisées de santé (MSS) sont le canal recommandé.
L’article L1110-4 du code de la santé publique prévoit que la confidentialité des informations médicales nominatives est garantie sauf dérogations expressément prévues par la loi. L’envoi d’une ordonnance sur Gmail ne répond pas à ces exigences.
L’article R4127-73 du code de la santé publique prévoit que le pharmacien doit protéger contre toute indiscrétion les documents médicaux et les informations de caractère personnel qu’il détient ou qu’il recueille.
En cas de contrôle de la CNIL, l’officine pourrait se voir reprocher de ne pas avoir pris les mesures adéquates pour protéger la confidentialité des données de santé.

A lire aussi sur le meme sujet :

  • Guide pratique pour la mise en conformité RGPD des PME : étapes clés et conseils
  • La conformité RGPD pour les cabinets médicaux : un guide pratique
  • Conformité RGPD : tout comprendre et agir concrètement pour mettre votre organisation en conformité
Tweet248Partage69
Article précédent

Apple et DuckDuckGo : Une Alliance Manquée Qui Soulève des Questions sur la Vie Privée et la Concurrence

Article suivant

L’intelligence artificielle face au défi du RGPD : Trouver un équilibre entre progrès technologique et protection des données

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

AI Act : ce qui change vraiment le 2 août 2026
Actualités et DPO externalisé

AI Act : ce qui change vraiment le 2 août 2026

25 juillet 2026
Anonymisation et IA avec des graphiques de protection des données
Actualités et DPO externalisé

Anonymisation et IA : les nouveaux criteres du CEPD

25 juillet 2026
Pixels de suivi : le délai de la CNIL a expiré
Actualités et DPO externalisé

Pixels de suivi : le délai de la CNIL a expiré

24 juillet 2026
Pixels de suivi email : quand faut-il un consentement ?
Actualités et DPO externalisé

Pixels de suivi email : quand faut-il un consentement ?

24 juillet 2026
Pointeuse biométrique : le consentement ne suffit pas
Actualités et DPO externalisé

Pointeuse biométrique : le consentement ne suffit pas

23 juillet 2026
Société écran offshore face au critère RGPD de l'établissement réel : façade vide et bouclier de données européen
Conformité RGPD

Sociétés écrans et RGPD : ce que l’affaire Polymarket enseigne sur l’établissement réel

22 juillet 2026
Article suivant
intelligence artificielle RGPD

L'intelligence artificielle face au défi du RGPD : Trouver un équilibre entre progrès technologique et protection des données

Droit à l'Effacement des Données pour les Salariés

Le Droit à l'Effacement des Données pour les Salariés Démissionnaires : Exploration Approfondie

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

RGPD & Cookies

RGPD & Cookies retour sur  les règles encadrant l’utilisation des cookies

8 mars 2026
Arnaque Amazon

Alerte arnaque : faux testeurs de produits Amazon ciblés par courrier postal

7 mars 2026
Demande de données par la gendarmerie

Demande de données par la gendarmerie : faut-il répondre à un simple email ?

7 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1468 Partages
    Partage 587 Tweet 367
  • Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1049 Partages
    Partage 420 Tweet 262
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1008 Partages
    Partage 403 Tweet 252
  • Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    991 Partages
    Partage 396 Tweet 248
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2742 Partages
    Partage 1097 Tweet 686
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • AI Act : ce qui change vraiment le 2 août 2026
  • Liste de mauvais payeurs : la publication mauvais payeurs est illicite
  • Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité
  • Anonymisation et IA : les nouveaux criteres du CEPD
  • Pixels de suivi : le délai de la CNIL a expiré

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Trouver un DPO
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD