DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Lunettes connectées : ce que la CNIL recommande

    Lunettes connectées : ce que la CNIL recommande

    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Agents IA : quand un test devient une vraie intrusion

    Agents IA : quand un test devient une vraie intrusion

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Lunettes connectées : ce que la CNIL recommande

    Lunettes connectées : ce que la CNIL recommande

    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Agents IA : quand un test devient une vraie intrusion

    Agents IA : quand un test devient une vraie intrusion

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Conformité RGPD

Ordonnance et pass sanitaire sur GMAIL. Que fait ma pharmacie ?

Par Laurent de Cavel - DPO
8 mars 2026
dans Conformité RGPD, Cyberattaque, Cybersécurité
Temps de lecture : 8 minutes
1
mail pharmacie gmail

mail pharmacie gmail

A lire aussi sur DPO PARTAGE

Agents IA : quand un test devient une vraie intrusion

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

Plainte cookies : un abus ne peut pas être présumé

Sommaire

Toggle

  • Rappel sur GMAIL, mail pharmacie
  • Les questions à se poser avant d’utiliser GMAIL
  • Mail pharmacie : Gmail est-il compatible avec le RGPD ?
  • Alors GMAIL pour transférer une ordonnance, un pass sanitaire ?

Qui n’a pas été confronté au fait d’envoyer par mail, une ordonnance, ou une copie de pass sanitaire ? qui plus est sur une adresse gmail ?

Rappel sur GMAIL, mail pharmacie

Gmail est la messagerie électronique la plus populaire au monde, avec près de 1,5 milliard d’utilisateurs, dont 15 millions en France. Sa gratuité, sa simplicité et les services proposés en font un choix attrayant pour les entreprises. Cependant, utiliser Gmail peut mettre votre entreprise en danger.

Selon une enquête de la CPME, en 2019, 41% des entreprises de 0 à 9 salariés et 44% des entreprises de 9 à 49 salariés ont déjà essuyé une cyberattaque. Les cyberattaques ciblant les entreprises de moins de 250 salariés ont augmenté de 18% à 31% en seulement quatre ans.

En 2020, près de 8 entreprises sur 10 ont été la cible d’une cyberattaque selon le pôle cyber d’Orange. Cette tendance s’est accentuée avec le télétravail, qui a concerné 50% des personnes dans le Grand Ouest l’année dernière. Plus de 80% de ces télétravailleurs ont subi des cyberattaques en utilisant des outils collaboratifs et de visioconférence grand public.

Un compte gmail gratuit c’est

  • mail pharmacie mapharmciexxx@gmail.com,

un compte payant c’est

  • mail pharmacie mapharmciexxx@monentreprise.com

Les questions à se poser avant d’utiliser GMAIL

Est-ce que votre solution de messagerie est conforme au Règlement Général sur la Protection des Données (RGPD)?

Depuis mai 2015, le RGPD encadre le traitement des données personnelles sur le territoire de l’Union européenne. Toutes les entreprises sont dans l’obligation de garantir la protection des données qui leur sont confiées. Si vous utilisez un compte gratuit (grand public) de messagerie comme Gmail, sachez que les conditions d’utilisation ne sont pas conformes à la réglementation en vigueur sur la protection des données pour les entreprises. Pour être en conformité avec le RGPD, il est recommandé d’utiliser une solution professionnelle comme Google Workspace, qui propose un contrat général de vente qui pose un cadre juridique et qui protège les deux parties, la messagerie gmail gratuite n’en fait pas partie.

Qui est responsable en cas de perte ou de vol de données?

Lorsque vous utilisez un compte gratuit (grand public), c’est votre entreprise qui porte la responsabilité juridique des pertes ou vols de données totales ou partielles. En cas de litige, la sanction RGPD pour votre entreprise peut s’élever à 4% du chiffre d’affaires mondial de l’année d’exercice précédent. Au contraire, si vous utilisez une solution professionnelle comme Google Workspace, ou tout autre messagerie comme ProtonMail…, c’est le fournisseur qui porte tous les risques d’un piratage total ou partiel.

Qui est propriétaire des données?

Il est important de savoir qui est propriétaire des données générées par l’utilisation de votre solution de messagerie. Si vous utilisez un compte gratuit (grand public), c’est la personne qui a créé le compte qui en est automatiquement désignée propriétaire. Cela signifie que les contacts, les échanges de mails, les messages et même tous les documents créés depuis cet espace gmail lui appartiennent. Si vous avez fait créer l’adresse pas un stagiaire (par exemple), le compte est à lui. Lorsque l’employé utilise un compte gratuit (grand public) pour effectuer des tâches professionnelles, il est sous la responsabilité de l’entreprise en termes de conformité au RGPD.

Mail pharmacie : Gmail est-il compatible avec le RGPD ?

En tant que professionnel de santé, votre pharmacien est certainement conscient de l’importance de protéger la vie privée de ses patients, « clients » et de respecter leur droit à la confidentialité. Cela inclut la gestion de leurs données de santé, qui sont considérées comme des données sensibles et sont donc soumises à des règles strictes en matière de protection des données.

Avec l’avènement de l’ère numérique, de nombreux professionnels de santé se tournent vers la messagerie électronique pour communiquer avec leurs patients, clients, et partager des informations médicales. Cependant, l’utilisation de la messagerie électronique pour transmettre des données de santé nominatives comporte des risques importants pour la confidentialité et la sécurité des données.

En effet, l’absence de confidentialité sur Internet et le risque de divulgation involontaire à des destinataires non autorisés peuvent entraîner la violation de l’intimité de la vie privée des personnes et causer de graves préjudices. De plus, la fragilité de la messagerie électronique en matière de sécurité informatique peut entraîner des intrusions dans les systèmes informatiques internes et la perte de données sensibles. Et utiliser une messagerie en dehors de l’Europe pourrait, dans certaines conditions, être contraire au RGPD.

Pour éviter ces risques et respecter les réglementations en matière de confidentialité et de sécurité des données, il est important de prendre des précautions particulières lors de l’utilisation de la messagerie électronique pour transmettre des données de santé.

La solution la plus sûre est d’utiliser une messagerie électronique sécurisée qui intègre un module de chiffrement des données. Ces produits, qui sont disponibles sur le marché, permettent de protéger les données pendant leur transit sur les serveurs intermédiaires et leur stockage sur le serveur de messagerie jusqu’à ce qu’elles soient téléchargées sur l’ordinateur de l’utilisateur.

En outre, il existe des solutions de messagerie sécurisée spécifiquement conçues pour la santé, qui respectent les réglementations en matière de confidentialité et de sécurité des données. Ces solutions offrent des fonctionnalités de chiffrement des données, de gestion des accès et de traçabilité des échanges, ainsi que des mécanismes de notification en cas de violation de données.

Il est également recommandé de mettre en place des politiques et des procédures de sécurité pour protéger les données de santé, telles que la formation du personnel aux bonnes pratiques de sécurité, la mise à jour régulière des logiciels de sécurité et la mise en place de mesures de contrôle d’accès aux données.

Et pour un médecin ? Si vous consultez le site du CNOM vous y lirez qu’il est obligatoire d’utiliser une messagerie sécurisée pour la protection des données de santé des patients. En libéral il faut recourir à un fournisseur compatible avec MS santé et ouvrir une boîte aux lettres MS santé ou recourir à la solution de messagerie sécurisée des ordres de santé

Alors GMAIL pour transférer une ordonnance, un pass sanitaire ?

Nous venons de démontrer qu’il fallait l’éviter, nous ne dirons pas que vous ne pouvez pas, nous dirons que vous êtes responsables. La responsabilité ne commence pas au moment ou il y aura perte du compte gmail, mais au moment ou suffisamment de clients auront contacté la CNIL.

Voici les étapes à suivre pour déposer une plainte auprès de la CNIL :

  1. Réunissez tous les documents et preuves pertinents pour étayer votre plainte, tels que a photo de l’affichette avec l’adresse mail pharmacie @gmail.com, ainsi que tout autre document ou communication de votre pharmacie relatif à l’utilisation de vos données personnelles.
  2. Rendez-vous sur le site web de la CNIL et utilisez le formulaire en ligne disponible pour déposer votre plainte. Vous devrez fournir une description détaillée des faits que vous contestez, ainsi que tous les documents et preuves pertinents.
  3. Attendez la réponse de la CNIL. Une fois votre plainte examinée, la CNIL vous informera de la suite donnée à votre demande et vous indiquera les mesures qu’elle a prises ou qu’elle compte prendre pour résoudre le problème.
A lire aussi sur le meme sujet :

  • RGPD pharmacie : conformite officine et donnees patients
  • RGPD et Pharmacie Ordonnances, carte vitale, fichiers patients : comment protéger les données de santé de vos patients ?
  • Gmail piratage facile ? et Microsoft 365 ? : le piratage simplifié par un nouvel outil nommé Tycoon 2FA
Tags: conformité
Tweet261Partage73
Article précédent

Le FBI enquête sur la violation de données de 3Commas : 100 000 clés API liées au service de trading de crypto ont été diffusées cette semaine par une personne anonyme

Article suivant

Clôturer un compte Instagram

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

Agents IA : quand un test devient une vraie intrusion
Actualités et DPO externalisé

Agents IA : quand un test devient une vraie intrusion

31 juillet 2026
Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?
Actualités et DPO externalisé

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

30 juillet 2026
Plainte cookies : un abus ne peut pas être présumé
Actualités et DPO externalisé

Plainte cookies : un abus ne peut pas être présumé

30 juillet 2026
IA chez les fournisseurs : comment détecter les usages non déclarés ?
Actualités et DPO externalisé

IA chez les fournisseurs : comment détecter les usages non déclarés ?

30 juillet 2026
Agent IA autonome illustrant l'incident OpenAI et Hugging Face
Cybersécurité

Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

29 juillet 2026
AI Act : ce qui change vraiment le 2 août 2026
Actualités et DPO externalisé

AI Act : ce qui change vraiment le 2 août 2026

25 juillet 2026
Article suivant
Clôturer compte Instagram

Clôturer un compte Instagram

Clôturer un compte twitter

Clôturer un compte twitter

Comments 1

  1. Ping : Mail pharmacie : Ordonnance et pass sanitaire s...

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

Xerox cyberattaque incransom

Xerox Corp aurait été victime d’une cyberattaque majeure

7 mars 2026
revente adresse mail

Revente adresse mail, on a revendu mon adresse mail, que faire ?

8 mars 2026
Cyberattaque chez Free

Cyberattaque chez Free : Chronologie, Conséquences et Enseignements pour les Responsables de Traitement

7 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1547 Partages
    Partage 619 Tweet 387
  • Fausse convocation de la « Brigade de protection des Mineurs » : anatomie d’une arnaque bien rodée

    1096 Partages
    Partage 438 Tweet 274
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2793 Partages
    Partage 1117 Tweet 698
  • Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

    969 Partages
    Partage 388 Tweet 242
  • Modèles d’autorisation de droit à l’image pour les entreprises : un guide essentiel

    15322 Partages
    Partage 6129 Tweet 3831
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Créer un compte pour acheter : le couplage attaqué
  • Documents administratifs : publier avant qu’on demande
  • Faux dirigeant en visio : les réflexes qui vous sauvent
  • Agent d’IA autoréplicatif : la menace ne se limite pas aux modèles de pointe
  • Lunettes connectées : ce que la CNIL recommande

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Trouver un DPO
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD