Nous gérons un petit cabinet dentaire à Ankara avec 2 praticiens et 1 assistante. Il y a huit mois, pour limiter les frais de logiciels, nous avons adopté un outil gratuit de prise de rendez-vous en ligne basé à l'étranger. Nous y enregistrions chaque mois les noms prénoms, numéros de téléphone et motifs de consultation d'environ 180 patients.
La synchronisation des agendas marchait très bien au début. Mais au bout du quatrième mois nous avons constaté que l'offre gratuite n'envoyait pas de rappels SMS vers les numéros en Turquie ; les patients ont commencé à rater leurs créneaux. Le vrai problème a éclaté lorsqu'un patient a demandé où étaient stockées ses données de santé, en invoquant la législation sur la protection des données personnelles.
On s'est rendu compte que les serveurs étaient hébergés à l'étranger qu'il était impossible d'intégrer une note d'information légale et que l'exportation globale des données était réservée aux abonnements payants. Résultat : on a dû copier à la main les fiches de plus de 700 patients. Comment gérer les risques liés aux données sur ces outils gratuits dans les petites structures de santé ?