DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Lunettes connectées : ce que la CNIL recommande

    Lunettes connectées : ce que la CNIL recommande

    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Agents IA : quand un test devient une vraie intrusion

    Agents IA : quand un test devient une vraie intrusion

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Lunettes connectées : ce que la CNIL recommande

    Lunettes connectées : ce que la CNIL recommande

    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Agents IA : quand un test devient une vraie intrusion

    Agents IA : quand un test devient une vraie intrusion

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Conformité RGPD

PLFSS 2026 et DMP obligatoire : l’obligation légale peut-elle remplacer le consentement RGPD ?

Par Laurent de Cavel - DPO
7 mars 2026
dans Conformité RGPD, DMP, Dossier de santé
Temps de lecture : 10 minutes
0
PLFSS 2026 et DMP

PLFSS 2026 et DMP

A lire aussi sur DPO PARTAGE

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

Plainte cookies : un abus ne peut pas être présumé

AI Act : ce qui change vraiment le 2 août 2026

PLFSS 2026 et DMP obligatoire : Le Dossier Médical Partagé DMP n’est plus un outil de santé facultatif. Avec le Projet de loi de financement de la Sécurité sociale pour 2026, son usage devient une obligation légale imposée aux professionnels de santé. Cette évolution, présentée comme un progrès organisationnel et économique, soulève une question de fond : dans un système où la consultation et l’alimentation du DMP deviennent incontournables, que reste-t-il du consentement du patient, pourtant érigé par le RGPD en principe fondateur du traitement des données de santé ?

Un basculement : du volontariat à la contrainte

L’article 31 du PLFSS impose qu’à partir de 2026, toute prescription ou tout acte remboursé par l’Assurance maladie soit précédé d’une consultation du DMP. Les soignants devront également l’alimenter régulièrement, sous peine d’amendes pouvant aller jusqu’à 2 500 euros par manquement, dans la limite de 10 000 euros par an. L’objectif affiché est clair : réduire les répétitions d’examens, structurer la coordination des soins, et permettre à l’Assurance maladie d’exercer un suivi plus strict des pratiques médicales et des dépenses. Le DMP devient ainsi la colonne vertébrale stratégique du parcours de soins numérique.

Mais derrière ce virage technique et budgétaire, une ligne rouge juridique est franchie : les données médicales, autrefois facultatives dans le DMP, entrent désormais dans un système obligatoire. L’outil change de statut, et le droit du patient aussi.

Quand la loi remplace le consentement

Contrairement à une idée répandue, le RGPD n’impose pas systématiquement le consentement comme base juridique du traitement. Le texte autorise d’autres fondements, notamment la nécessité de respecter une obligation légale ou l’exécution d’une mission d’intérêt public. C’est précisément sur cette logique que repose la réforme : si la loi impose la consultation et l’alimentation du DMP, alors le traitement ne relève plus du consentement mais de l’exécution d’une obligation légale. Le gouvernement s’appuie donc sur le RGPD pour justifier la fin du consentement explicite en matière d’usage du DMP.

D’un point de vue strictement juridique, cette lecture est défendable. Mais elle ne supprime pas les droits fondamentaux des personnes. Une obligation légale ne suffit pas à effacer le droit à l’information, le droit de comprendre, le droit de s’opposer lorsque la loi ne l’exclut pas expressément, ou encore le droit de demander des comptes.

Le consentement n’est pas supprimé : il est vidé de sens

Dans le modèle imposé par le PLFSS, le patient n’a plus réellement à consentir : son DMP existe, il est activé par défaut, il est alimenté par obligation, et il est consulté pour tout acte remboursé. Le consentement devient une formalité implicite, une posture administrative, une fiction juridique. Le problème est triple. D’abord, le consentement n’est plus libre puisque le refus équivaut à sortir du parcours de soins normalisé. Ensuite, il n’est pas éclairé, car les finalités exactes de traitement — notamment la liste des actes concernés et les modalités d’accès — ne seront définies que dans des décrets attendus pour 2027. Enfin, il n’est pas révocable de manière neutre : fermer son DMP reviendra à accepter un statut de patient « hors système », ce qui revient à une sanction sociale du refus.

Le consentement, dans ce nouveau cadre, subsiste donc formellement, mais dépouillé de son essence : il n’est plus ni un choix, ni une expression de volonté, mais une conséquence par défaut.

Un droit d’opposition théorique

Lorsque la base juridique repose sur le consentement, le patient peut le retirer librement. Mais lorsque la base devient l’obligation légale, le droit d’opposition disparaît mécaniquement. Le patient ne pourra plus s’opposer au traitement, seulement se retirer du dispositif au prix d’une perte d’accès fluide au soin. La question n’est plus de savoir si le patient peut refuser, mais ce qu’implique concrètement ce refus. La Fédération des Médecins de France a déjà dénoncé le risque d’un système qui ne dit pas « vous devez consentir », mais « si vous ne consentez pas, vous sortez du cadre ».

Responsabilité des médecins, des éditeurs et vide juridique

La réforme ne concerne pas seulement le rapport entre patient et système de santé. Elle redéfinit également les responsabilités professionnelles. Le médecin devra désormais prouver qu’il a consulté le DMP avant tout acte, ce qui transforme un geste de soin en acte de traçabilité. Les établissements devront garantir que leurs systèmes sont compatibles avec le DMP, sous peine de blocage administratif et économique. Quant aux éditeurs de logiciels de santé, ils voient leur rôle transformé : leurs outils devront impérativement être interopérables et conformes, faute de quoi ils seront exposés à un risque de requalification en co-responsables de traitement.

L’impact RGPD dépasse donc largement la question du consentement. Il touche à la gouvernance documentaire, à la charge probatoire, à la sécurité des systèmes, à la responsabilité technique et au contrôle des accès.

Ce que les décrets devront impérativement clarifier

La réforme ne pourra être conforme au RGPD que si plusieurs zones d’ombre disparaissent. Il faudra définir clairement la nature du « consentement » appliqué au DMP, les conséquences réelles d’un refus, les modalités d’exercice des droits d’accès et de rectification, le régime exact de responsabilité entre soignants et éditeurs, et le périmètre de contrôle de l’Assurance maladie. Tant que ces éléments resteront implicites, l’obligation légale reposera sur un socle fragile.

Une modernisation utile, mais un pacte juridique à réécrire

La numérisation du système de santé n’est pas discutable. Elle est nécessaire, rationnelle, attendue. Mais elle ne peut se faire au prix d’une dilution silencieuse du droit des patients. Le DMP obligatoire n’est pas seulement un outil de modernisation, c’est un changement de paradigme : la donnée de santé devient une donnée d’État. Si ce mouvement doit se faire, il doit être assumé politiquement, encadré juridiquement, et expliqué aux citoyens sans fiction ni euphémisme.

Il revient désormais à la CNIL, au Parlement et aux juristes du secteur de trancher une question simple, mais déterminante : dans une démocratie, peut-on imposer l’usage d’une donnée personnelle sensible tout en continuant à parler de consentement ?

DMP obligatoire : FAQ RGPD, sanctions et responsabilités (PLFSS 2026)

Questions fréquentes pour responsables de traitement et éditeurs

DMP obligatoire. Cette FAQ résume les points clés : base légale, sanctions, droits des patients, obligations techniques et calendrier réglementaire.

Dernière mise à jour : 11 novembre 2025.

Le DMP devient-il vraiment obligatoire avec le PLFSS 2026 ?

Oui. Le PLFSS 2026 rend la consultation et l’alimentation du DMP (Mon espace santé) obligatoires pour certains actes et prescriptions, avec un régime de pénalités.

Quelles sont les sanctions en cas de manquement ?

Des pénalités peuvent atteindre 2 500 € par manquement, dans la limite de 10 000 € par an et par professionnel, selon les modalités fixées par les textes d’application.

Quand l’obligation entrera-t-elle en vigueur ?

L’entrée en vigueur est progressive à partir de 2026, avec généralisation attendue d’ici 2027 selon les décrets d’application.

Que devient le consentement du patient au regard du RGPD ?

Le traitement repose sur l’obligation légale ou la mission d’intérêt public, et non sur le consentement. Les droits à l’information, d’accès et de rectification demeurent ; le droit d’opposition peut être restreint par la loi.

Puis-je refuser ou fermer mon DMP ?

La fermeture technique reste possible, mais le refus peut compliquer l’accès au parcours de soins. Les conséquences pratiques seront précisées par voie réglementaire.

Quels documents doivent être versés dans le DMP ?

Comptes rendus, prescriptions, résultats d’examens et autres pièces prévues par le Code de la santé publique et par les arrêtés en vigueur.

Quelles obligations pour les établissements et les éditeurs ?

Interopérabilité DMP, sécurité, gestion des habilitations, journalisation, conservation des preuves ; les contrats doivent cadrer ces exigences et la réversibilité.

Quels droits conservent les patients ?

Droit à l’information, d’accès, de rectification et de limitation. Le droit d’opposition peut être limité selon la base légale ; réclamation possible auprès de la CNIL.

Quelles mesures de sécurité sont exigées ?

Authentification forte, chiffrement en transit et au repos, revues d’accès périodiques, traçabilité détaillée, tests d’intrusion et procédures de notification en cas de violation.

Que doivent préciser les décrets d’application ?

La liste des actes soumis à consultation préalable, les preuves attendues, les règles de calcul des pénalités, les procédures et la répartition des responsabilités.


A lire aussi sur le meme sujet :

  • Consentement RGPD : les regles a respecter en 2026
  • Une donnée personnelle qui n’est jamais traitée est-elle encore une donnée personnelle au sens du RGPD ?
  • Charte informatique RGPD : modele et contenu obligatoire
Tags: DMP
Tweet291Partage81
Article précédent

Dérégulation numérique : ce que révèle la lettre conjointe sur le « Digital Omnibus ».

Article suivant

Violation de donnees : les 72 heures pour notifier la CNIL

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?
Actualités et DPO externalisé

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

30 juillet 2026
Plainte cookies : un abus ne peut pas être présumé
Actualités et DPO externalisé

Plainte cookies : un abus ne peut pas être présumé

30 juillet 2026
AI Act : ce qui change vraiment le 2 août 2026
Actualités et DPO externalisé

AI Act : ce qui change vraiment le 2 août 2026

25 juillet 2026
Anonymisation et IA avec des graphiques de protection des données
Actualités et DPO externalisé

Anonymisation et IA : les nouveaux criteres du CEPD

25 juillet 2026
Pixels de suivi : le délai de la CNIL a expiré
Actualités et DPO externalisé

Pixels de suivi : le délai de la CNIL a expiré

24 juillet 2026
Pixels de suivi email : quand faut-il un consentement ?
Actualités et DPO externalisé

Pixels de suivi email : quand faut-il un consentement ?

24 juillet 2026
Article suivant

Violation de donnees : les 72 heures pour notifier la CNIL

Duree de conservation videosurveillance : 30 jours max ?

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

Salon FIC 2023

Le Forum International de la Cybersécurité 2023 : un rendez-vous incontournable pour les professionnels de la sécurité informatique

7 mars 2026
amendes RGPD

Les amendes RGPD continuent de pleuvoir

8 mars 2026
enquête de satisfaction auprès des collaborateurs

Quelle justification juridique doit-on adopter pour une enquête de satisfaction auprès des collaborateurs ?

7 mars 2026

Articles populaires

  • pixels de suivi email

    Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1072 Partages
    Partage 429 Tweet 268
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1026 Partages
    Partage 410 Tweet 257
  • Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1504 Partages
    Partage 602 Tweet 376
  • Pixel de suivi : comment le voir dans vos propres emails

    1000 Partages
    Partage 400 Tweet 250
  • Fuite de donnees : SFR et la vague de juillet 2026

    1000 Partages
    Partage 400 Tweet 250
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Agent d’IA autoréplicatif : la menace ne se limite pas aux modèles de pointe
  • Lunettes connectées : ce que la CNIL recommande
  • Rançongiciel à l’hôpital : les 5 manquements retenus
  • Agents IA : quand un test devient une vraie intrusion
  • Préjudice RGPD : quelles preuves conserver en contentieux ?

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Trouver un DPO
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD