Médecin : comment partager les dossiers patients en PDF en conformité avec les normes HDS
Les données de santé sont classées parmi les données les plus sensibles au regard du RGPD (article 9), et leur traitement est soumis à des obligations renforcées en France. La loi du 24 juillet 2019 et les décrets d'application ont instauré le cadre de certification HDS (Hébergeur de Données de Santé), qui impose que toute donnée de santé à caractère personnel hébergée pour le compte d'un établissement de soins ou d'un professionnel de santé libéral soit stockée chez un hébergeur certifié HDS. Pour un médecin libéral ou hospitalier, cette réglementation impacte directement la gestion des dossiers patients en format PDF : les comptes rendus d'hospitalisation, les ordonnances numérisées, les résultats d'examens biologiques et les imageries médicales convertis en PDF doivent être hébergés, traités et transmis dans des conditions conformes au référentiel HDS. Mais la réalité pratique est plus nuancée : les médecins échangent quotidiennement des PDF par email, via des messageries sécurisées comme MSSanté, ou en remettant des clés USB aux patients. Ce guide clarifie le cadre légal et propose des pratiques concrètes pour sécuriser ces échanges sans paralyser l'activité clinique.
Comprendre les obligations HDS pour les PDF de données de santé
Le référentiel HDS s'applique à l'hébergement des données, pas à leur traitement ponctuel. Concrètement, lorsqu'un médecin crée un compte rendu en PDF sur son poste de travail et l'envoie immédiatement à un confrère, il n'est pas tenu de passer par un hébergeur certifié HDS pour cette transmission ponctuelle. En revanche, si les PDF sont stockés de manière permanente sur un serveur cloud (Google Drive, Dropbox, SharePoint), ce stockage doit être réalisé chez un hébergeur certifié HDS comme Oodrive, Cegedim, Inphodata ou les offres santé d'OVHcloud. Les messageries sécurisées de santé (MSS) comme MSSanté opérée par l'ANS (Agence du Numérique en Santé) sont certifiées HDS et constituent le canal recommandé pour l'échange de PDF de données de santé entre professionnels. Pour la transmission aux patients, le Dossier Médical Partagé (DMP) accessible via Mon Espace Santé est l'outil officiel. Ces canaux sécurisés acceptent des PDF jusqu'à une certaine taille, ce qui impose parfois une compression préalable des dossiers volumineux.
- 1Étape 1 : Identifiez le canal de transmission approprié selon le destinataire — MSS pour les confrères, DMP/Mon Espace Santé pour les patients, portail sécurisé HDS pour l'archivage long terme.
- 2Étape 2 : Compressez les PDF de dossiers patients avec LazyPDF Compress pour respecter les limites de taille des messageries sécurisées (MSSanté limite les pièces jointes à 10 Mo).
- 3Étape 3 : Protégez les PDF sensibles (compte rendu psychiatrique, résultats VIH, données génétiques) avec un mot de passe via LazyPDF Protect avant tout envoi, même sur une messagerie sécurisée.
- 4Étape 4 : Pour les transmissions aux patients par email classique, n'envoyez jamais de données de santé sans chiffrement — utilisez impérativement MSS ou une plateforme HDS certifiée.
Préparer les dossiers de synthèse pour les transmissions entre confrères
Les transmissions médicales entre confrères — adressage à un spécialiste, compte rendu post-hospitalier au médecin traitant, dossier de consultation pluridisciplinaire — nécessitent des PDF structurés qui synthétisent l'essentiel des informations cliniques sans inclure la totalité du dossier patient. Le principe de minimisation des données RGPD impose de ne transmettre que les informations strictement nécessaires à la prise en charge. LazyPDF Split est particulièrement utile pour extraire les pages pertinentes d'un dossier patient complet afin de constituer une synthèse de transmission. Par exemple, pour adresser un patient à un cardiologue, vous pouvez extraire uniquement les pages de l'ECG, du bilan lipidique et du compte rendu d'échographie d'un dossier de 50 pages, créant ainsi un PDF de synthèse de 5 pages parfaitement adapté à la consultation spécialisée. LazyPDF Merge permet ensuite d'assembler ces extraits avec la lettre de liaison pour créer un dossier de transmission complet et ordonné.
Sécuriser les ordonnances et prescriptions médicales en PDF
La numérisation des ordonnances est un sujet sensible en France car l'ordonnance électronique (e-prescription) est encore en déploiement progressif via le service Ordonnance Numérique de l'ANS. En attendant sa généralisation, de nombreux médecins scannent leurs ordonnances papier pour les archiver ou les transmettre aux pharmacies ou aux patients. Ces scans PDF doivent être traités avec précaution car ils contiennent des données de santé sensibles (pathologies traitées révélées par les médicaments prescrits, numéro RPPS du prescripteur). Pour les ordonnances scannées destinées à l'archivage, LazyPDF OCR permet de les rendre cherchables tout en conservant l'image originale du document. Cette fonctionnalité est précieuse pour retrouver rapidement un traitement antérieur lors d'une consultation ultérieure. Pour les transmissions aux patients ou aux pharmacies, LazyPDF Protect ajoute une couche de protection par mot de passe qui empêche la modification du document — protection utile contre les falsifications, même si elle ne remplace pas la signature électronique qualifiée exigée pour les ordonnances électroniques officielles.
Gérer les imageries médicales converties en PDF
Les imageries médicales (radiographies, IRM, scanners, échographies) sont traditionnellement gérées au format DICOM, mais de nombreux patients ou confrères demandent des exports en PDF pour faciliter la consultation sans logiciel spécialisé. Ces PDF d'imagerie peuvent être très volumineux (plusieurs dizaines de Mo pour une série IRM complète) et posent des défis spécifiques de compression sans perte de qualité diagnostique. La règle d'or pour la compression PDF d'imagerie médicale est de ne jamais comprimer les images au-delà de ce qui préserve la valeur diagnostique. Pour les images en niveaux de gris (radiographies, IRM), une compression modérée à 150-200 DPI sur LazyPDF Compress est généralement acceptable pour des transmissions de consultation, mais les radiologues doivent être consultés pour établir les paramètres acceptables dans leur spécialité. Pour les PDF d'imagerie à vocation d'archivage définitif, il est préférable de conserver le fichier non compressé sur un hébergeur certifié HDS et de ne créer des versions compressées que pour les transmissions ponctuelles.
Questions fréquentes
Un médecin peut-il utiliser LazyPDF pour traiter des dossiers patients sans violer le RGPD ?
LazyPDF traite tous les PDF entièrement dans votre navigateur (architecture client-side). Aucun fichier n'est transmis à des serveurs externes, ce qui signifie qu'il n'y a pas de transfert de données de santé à un tiers au sens du RGPD. Cette architecture est compatible avec les obligations de confidentialité médicale et les exigences RGPD pour les données de santé, à condition que vous utilisiez LazyPDF depuis un poste de travail sécurisé et une connexion chiffrée HTTPS. En revanche, LazyPDF n'est pas un hébergeur certifié HDS et ne doit pas être utilisé pour stocker des données de santé de manière permanente.
Comment respecter la durée légale de conservation des dossiers patients en PDF ?
En France, le Code de la Santé Publique impose une conservation des dossiers médicaux de 20 ans à compter de la dernière consultation (article R1112-7). Pour les patients décédés, la durée est de 10 ans après le décès. Ces durées s'appliquent aux dossiers numériques PDF comme aux dossiers papier. Les PDF de dossiers patients doivent donc être archivés sur un support pérenne (hébergeur certifié HDS) avec une organisation permettant leur récupération rapide. LazyPDF peut vous aider à préparer ces archives (fusion des pièces du dossier, compression, protection) mais le stockage lui-même doit être confié à un hébergeur certifié HDS.
Peut-on envoyer un compte rendu médical par email classique sous forme de PDF protégé ?
L'email classique n'est pas un canal sécurisé au sens des réglementations de santé françaises, même si le PDF joint est chiffré avec un mot de passe. Pour les échanges entre professionnels de santé, la messagerie sécurisée MSSanté est obligatoire depuis 2022 pour l'envoi de données de santé. Pour les transmissions aux patients, Mon Espace Santé est le canal officiel recommandé. En cas d'urgence ou d'impossibilité d'accès à ces systèmes, un PDF protégé avec un mot de passe robuste transmis par email peut être un palliatif temporaire, mais cette pratique doit rester exceptionnelle et documentée.