RGPD santé & bien-être : données sensibles (2026)
RGPD Simple Obtenir mes documents — 97 €

RGPD santé & bien-être : le cas des données sensibles

Fiches clients, notes de séance, antécédents : les métiers du bien-être et paramédicaux manipulent souvent des données de santé, considérées comme sensibles et donc plus protégées. Voici ce que cela implique.

Mis à jour : août 2026 · Lecture 5 min

Êtes-vous concerné ?

Dès que vous notez des informations touchant à la santé (douleurs, antécédents, traitements), vous traitez des données sensibles au sens du RGPD : leur traitement est en principe interdit sauf exceptions (consentement explicite, prise en charge). Les précautions sont renforcées.

Les données que traite un praticien

  • Coordonnées clients et rendez-vous.
  • Fiches et notes de séance (souvent des données de santé = sensibles).
  • Antécédents, allergies, informations transmises par le client.
  • Paiement et facturation.
  • Éventuels échanges (email, messagerie).

Les points à surveiller

Les points sensibles : les données de santé exigent une base légale renforcée (consentement explicite ou prise en charge), une sécurité accrue (accès strictement limité, chiffrement) et, pour les professionnels de santé réglementés, un hébergement certifié HDS si les données sont hébergées par un tiers. Le secret s'ajoute au RGPD.

Les documents à avoir

Quel que soit votre métier, la conformité repose sur les mêmes documents de base, à personnaliser selon votre activité :

  • Une politique de confidentialité (information des personnes).
  • Des mentions légales complètes.
  • Un registre des traitements (simplifié pour une TPE).
  • Un bandeau cookies conforme si votre site utilise des traceurs.
  • Des CGV si vous vendez en ligne.

C'est le premier point vérifié lors d'un contrôle CNIL.

Vos documents, personnalisés pour votre activité

RGPD Simple génère les 5 documents conformes CNIL, adaptés à votre métier et livrés par email. 97 €, paiement unique, sans avocat.

Me mettre en règle — 97 €

Comparer les solutions ? Voir le comparatif des prix ou tous nos guides RGPD.

Questions fréquentes

Les données de santé sont-elles traitées différemment ?

Oui. Ce sont des données « sensibles » : leur traitement est en principe interdit sauf exception (consentement explicite, prise en charge). Elles imposent une sécurité renforcée et un accès strictement limité.

Dois-je utiliser un hébergement HDS ?

Si vous êtes un professionnel de santé et que des données de santé sont hébergées par un prestataire tiers, celui-ci doit en principe être certifié « Hébergeur de Données de Santé » (HDS). Pour un simple carnet local, cette obligation ne s'applique pas de la même manière.

Combien de temps conserver les fiches clients ?

Le temps du suivi, puis un archivage limité et sécurisé. Les données ne doivent pas être conservées indéfiniment ; définissez une durée et sécurisez l'accès.