RS 816.111 · Santé - Travail - Sécurité sociale

Ordonnance du DFI sur le dossier électronique du patient (ODEP-DFI)

Ordonnance du DFI du 22 mars 2017 sur le dossier électronique du patient (ODEP-DFI)

En vigueur au 1er juin 2026Vérifié sur Fedlex le 6 octobre 2026
Articles
15
Version en vigueur depuis
1er juin 2026
Adoption
22 mars 2017

Le Département fédéral de l’intérieur (DFI),

vu les art. 5, al. 2, 10, al. 3 à 5, 11, 12, al. 4, 18, 19, 22, al. 2, 28, al. 5, 30, al. 2 et 3, 31, al. 2 et 3, et 41, al. 2, de l’ordonnance du 22 mars 2017 sur le dossier électronique du patient (ODEP)1,

arrête:

Notes du préambule
  1. RS 816.11

Art. 3 Métadonnées utilisées pour l’échange de données médicales

1Les métadonnées visées à l’art. 10, al. 3, let. a, ODEP qui sont utilisées pour l’échange de données médicales sont définies dans l’annexe 3.3

2L’OFSP peut les adapter aux progrès techniques.

Historique et notes (2)
  1. Nouvelle teneur selon le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).
  2. Nouvelle teneur selon le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).

Art. 4 Formats d’échange

1Les formats d’échange visés à l’art. 10, al. 3, let. b, ODEP figurent dans l’annexe 4.

2L’OFSP peut les adapter aux progrès techniques.

Art. 5 Profils d’intégration

1L’annexe 5 définit, en application de l’art. 10, al. 3, let. c et d, ODEP:

a.
les profils d’intégration;
b.
les adaptations nationales des profils d’intégration;
c.
les profils d’intégration nationaux.

2L’OFSP peut adapter aux progrès techniques les exigences visées à l’al. 1.

Art. 6 Évaluation et recherche

1L’annexe 6 indique les données que les communautés et communautés de référence doivent fournir conformément à l’art. 22, al. 2, ODEP.4

1bisL’OFSP demande les données périodiquement et fournit les formulaires nécessaires.5

2L’OFSP peut adapter aux progrès techniques les données visées à l’al. 1.

Historique et notes (2)
  1. Nouvelle teneur selon le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).
  2. Introduit par le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).

Art. 7 Exigences minimales applicables au personnel

1Les exigences minimales applicables à la qualification du personnel qui réalise les certifications au sens de l’art. 28, al. 5, ODEP sont définies dans l’annexe 7.

2L’OFSP peut adapter aux progrès techniques les exigences minimales applicables à la qualification du personnel.6

Historique et notes (1)
  1. Introduit par le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).

Art. 8a Service de recherche des institutions de santé et des professionnels de la santé

1Les communautés et communautés de référence enregistrent dans le service de recherche des institutions de santé et des professionnels de la santé, pour chaque institution de santé qui leur est affiliée, le numéro d’enregistrement visé à l’art. 3, al. 2, let. c, de l’ordonnance du 30 juin 1993 sur le Registre des entreprises et des établissements8.

2Les métadonnées à utiliser pour désigner les institutions de santé et les professionnels de la santé au sens de l’art. 10, al. 3, let. a, ODEP sont définies dans l’annexe 9.

3L’OFSP peut adapter aux progrès techniques les prescriptions visées à l’al. 2.

Historique et notes (2)
  1. Introduit par le ch. I de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).
  2. RS 431.903
Annexe 1

(art. 1)

Numéro d’identification du patient1 Composition du numéro d’identification du patient
1.1
Le numéro d’identification du patient est composé:
1.1.1
d’un code pays à deux caractères;
1.1.2
d’un numéro à cinq chiffres pour désigner le participant enregistré «Office fédéral de la santé publique»;
1.1.3
d’un numéro à un chiffre pour désigner le domaine d’application «dossier électronique du patient»;
1.1.4
d’un numéro à neuf chiffres pour identifier le patient;
1.1.5
d’une clé de contrôle à un chiffre.

Position

N1

N2

N3

N4

N5

N6

N7

N8

N9

N10

N11

N12

N13

N14

N15

N16

N17

N18

Désignation

Code de pays

Numéro du participant

DEP

Numéro d’identification

Clé de contrôle

Valeur

7

6

1

3

3

7

6

1

I1

I2

I3

I4

I5

I6

I7

I8

I9

C

2 Calcul de la clé de contrôle
2.1
La clé de contrôle est le dernier chiffre (N18) du numéro d’identification du patient. Elle s’obtient par les opérations suivantes:
2.1.1
multiplier alternativement par 3 et par 1 chaque chiffre en procédant de droite à gauche, à partir de l’avant-dernier (Nn-1);
2.1.2
additionner ensuite les produits obtenus: total intermédiaire = (3∙Nn-1) + (1∙Nn-2) + (3∙Nn-3) ...;
2.1.3
déterminer enfin la valeur (clé de contrôle xn) qui, ajoutée au total intermédiaire, donnera le prochain multiple de 10.
2.2
Si le total intermédiaire est déjà un multiple de 10, la clé de contrôle est 0.
3 Illustration du calcul

Position

N1

N2

N3

N4

N5

N6

N7

N8

N9

N10

N11

N12

N13

N14

N15

N16

N17

N18

Numéro sans clé de contrôle

7

6

1

3

3

7

6

1

1

2

3

4

5

6

7

8

9

Étape 1:

x

x

x

x

x

x

x

x

x

x

x

x

x

x

x

x

x

multiplication avec les facteurs

3

1

3

1

3

1

3

1

3

1

3

1

3

1

3

1

3

Étape 2:

=

=

=

=

=

=

=

=

=

=

=

=

=

=

=

=

=

addition des produits pour obtenir le total intermédiaire

21

6

3

3

9

7

18

1

3

2

9

4

15

6

21

8

27

= 163

Étape 3: soustraire le résultat de l’étape 2 du multiple de 10 supérieur (170) = clé de contrôle (7)

Numéro avec clé de contrôle

7

6

1

3

3

7

6

1

1

2

3

4

5

6

7

8

9

7

Annexe 214

14 Nouvelle teneur selon le ch. I al. 1 de l’O de l’OFSP du 13 mars 2020 (RO 2020 1111). Mise à jour par le ch. I al. 1 de l’O de l’OFSP du 16 mars 2021 (RO 2021 164), le ch. II al. 1 des O du DFI du 28 oct. 2022 (RO 2022 657), du 4 mai 2023 (RO 2023 221), du 24 avr. 2024 (RO 2024 194), le ch. I de l’O du DFI du 28 août 2024 (RO 2024 460), le ch. II al. 1 des O du DFI du 30 avr. 2025 (RO 2025 309) et du 30 avr. 2026, en vigueur depuis le 1er juin 2026 (RO 2026 202).

(art. 2)

Critères techniques et organisationnels de certification applicables aux communautés et aux communautés de référence15

15 Le contenu de la présente annexe est publié dans le RO et le RS uniquement sous forme de renvoi. Il peut être consulté à l’adresse suivante: https://fedlex.data.admin.ch/eli/oc/2026/202 > Informations générales > Étendue de la publication > Publication d’une partie d’un texte sous la forme d’un renvoi.

Annexe 316

16 Nouvelle teneur selon le ch. II al. 2 de l’O du DFI du 24 juin 2019 (RO 2019 2075). Mise à jour par l’erratum du 26 nov. 2019 (RO 2019 3791), le ch. I al. 1 de l’O de l’OFSP du 16 mars 2021 (RO 2021 164) et le ch. II al. 1 des O du DFI du 28 oct. 2022 (RO 2022 657), du 4 mai 2023 (RO 2023 221), du 24 avr. 2024 (RO 2024 194) et du 30 avr. 2025, en vigueur depuis le 1er juin 2025 (RO 2025 309).

(art. 3)

Métadonnées17

17 Le contenu de la présente annexe est publié dans le RO et le RS uniquement sous forme de renvoi. Il peut être consulté à l’adresse suivante: https://fedlex.data.admin.ch/eli/oc/2025/309 > Informations générales > Étendue de la publication > Publication d’une partie d’un texte sous la forme d’un renvoi.

Annexe 418

18 Nouvelle teneur selon le ch. II al. 2 de l’O du DFI du 24 juin 2019 (RO 2019 2075). Mise à jour par le ch. II al. 1 des O du DFI du 28 oct. 2022 (RO 2022 657), du 4 mai 2023 (RO 2023 221), du 24 avr. 2024 (RO 2024 194), du 30 avr. 2025 (RO 2025 309) et du 30 avr. 2026, en vigueur depuis le 1er juin 2026 (RO 2026 202).

(art. 4)

Formats d’échange19

19 Le contenu de la présente annexe est publié dans le RO et le RS uniquement sous forme de renvoi. Il peut être consulté à l’adresse suivante: https://fedlex.data.admin.ch/eli/oc/2026/202 > Informations générales > Étendue de la publication > Publication d’une partie d’un texte sous la forme d’un renvoi.

Annexe 520

20 Nouvelle teneur selon le ch. II al. 2 de l’O du DFI du 30 avr. 2026, en vigueur depuis le 1er juin 2026 (RO 2026 202).

(art. 5)

Profils d’intégration1 Profils d’intégration IHE21

21 Integrating the Healthcare Enterprise

Profil
d’intégration

Document
technique

Acteurs

Transactions

Adaptations
nationales

ATNA

IHE IT Infrastructure Technical Framework22, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2,
Revision 20.0, August 4, 2023 (ITI-19), and Revision 20.1, December 12, 2024 (ITI-20)

Secure Application

Secure
Node

Audit
Record Repository

Authenticate Node
[ITI-19]

Record Audit Event
[ITI-20]

Complément 123 à l’annexe 5 de l’ODEP-DFI, édition 9

RESTful ATNA, CH EPR FHIR (R4)24, RESTful ATNA Implementation Guide, Version 5.0.0,
2025-12-18

CT

IHE IT Infrastructure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.0, August 4, 2023

Time Client

Time Server

Maintain Time
[ITI-1]

Non

HPD

IHE IT Infrastructure Technical Framework, Supplement Healthcare Provider Directory (HPD), Revision 1.8,
August 28, 2020

Provider Information
Source

Provider Information
Consumer

Provider Information
Directory

Provider Information Query [ITI-58]

Provider Information Feed [ITI-59]

Provider Information Delta Download (CH:PIDD)

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

IUA

IHE IT Infrastructure Technical Framework, Supplement Internet User Authorization (IUA), Revision 2.3, May 24, 2024

Authorization Server

Authorization Client

Resource Server

Get Access Token [ITI-71]

Incorporate Authorization Token [ITI-72]

Get Authorization Server Metadata [ITI-103]

Internet User Authorization (IUA), CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

mCSD

IHE IT Infrastructure Technical Framework, Mobile Care Services Discovery (mCSD) Implementation Guide, Version 4.0.0, 2025-05-21

Query
Client

Update Client

Data Source

Directory

Find Matching Care Services [ITI-90]

Care Services Feed [ITI-130]

Mobile Care Services Discovery (mCSD), CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

MHD

IHE IT Infrastructure Technical Framework, Mobile access to Health Documents (MHD) Implementation Guide, Version 4.2.2, 2024-05-18

Document Source

Document Recipient

Document Consumer

Document Responder

Provide Document Bundle [ITI-65]

Find Document References [ITI-67]

Retrieve Document [ITI-68]

Update Document Metadata [CH:MHD-1]

Mobile Access to Health Documents (MHD) with XDS on FHIR, CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

PCC

IHE Patient Care Coordination (PCC) Technical Framework, Volume 1, Revision 11.1, November 11, 2016

IHE Patient Care Coordination (PCC) Technical Framework, Volume 2, Revision 11.1, April 14, 2021

Content Creator

Content Consumer

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

PDQV3

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.1, December 12, 2024

Patient Demographics Consumer

Patient Demographics Supplier

Patient Demographics Query HL7 V3
[ITI-47]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

PDQm

IHE IT Infrastructure Technical Framework, Patient Demographics Query for Mobile (PDQm) Implementation Guide, Version 3.1.0, 2024-12-12

Patient Demographics Consumer

Patient Demographics Supplier

Patient Demographics Match [ITI-119]

Patient Demographics Query for Mobile (PDQm), CH EPR FHIR (R4) Implementation Guide,
Version 5.0.0,
2025-12-18

PIXV3

IHE IT Infrastructure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.0, August 4, 2023

Patient Identity Source

Patient Identifier Cross-reference Consumer

Patient Identifier Cross-reference Manager

Patient Identity Feed HL7 V3 [ITI-44]

PIXV3 Query
[ITI-45]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

PIXm

IHE IT Infrastructure Technical Framework, Patient Identifier Cross-referencing for Mobile (PIXm) Implementation Guide, Version 3.0.4, 2024-02-23

Patient Identity Source

Patient Identifier Cross-reference Consumer

Patient Identifier Cross-reference Manager

Mobile Patient Identifier
Cross-reference Query [ITI-83]

Patient Identity Feed FHIR
[ITI-104]

Patient Identifier Cross-referencing for mobile (PIXm), CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

RMU

IHE IT Infrastructure Technical Framework, Supplement Restricted Metadata Update (RMU), Revision 1.3, July 2, 2021

Update Initiator

Update Responder

Restricted Update Document Set [ITI‑92]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

SVS

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.0, August 4, 2023

Value Set Consumer

Value Set Repository

Retrieve Value Set
[ITI-48]

Non

XCA

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.1, December 12, 2024

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.0, August 4, 2023 (ITI-39), and Revision 20.1, December 12, 2024 (ITI-38)

Initiating Gateway

Responding Gateway

Cross Gateway Query
[ITI-38]

Cross Gateway Retrieve [ITI-39]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

XCA-I

IHE Radiology Technical Framework, Volume 1 (RAD‑TF‑1), Integration Profiles, Revision 23.0, August 8, 2025

IHE Radiology Technical Framework, Volume 2
(RAD-TF-2), Transactions, Revision 23.0, August 8, 2025

Initiating Imaging
Gateway

Responding Imaging
Gateway

Cross Gateway Retrieve Image Document Set [RAD-75]

Non

XCPD

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.1, December 12, 2024

Initiating Gateway

Responding Gateway

Cross Gateway Patient Discovery
[ITI-55]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

XDM

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.1, December 12, 2024

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.1, December 12, 2024

Portable Media Creator

Portable Media Importer

Distribute Document Set on Media
[ITI-32]

Non

XDS

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.1, December 12, 2024

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.0, August 4, 2023 (ITI-42, ITI-43, ITI-44), and Revision 20.1, December 12, 2024 (ITI-18, ITI-41)

IHE IT Infra-structure Technical Framework, Volume 3, Revision 20.1, December 12, 2024

Document Consumer

Document Source

Document Repository

Document Registry

Patient Identity Source

Registry Stored Query
[ITI-18]

Provide and Register Document Set-b [ITI-41]

Register Document Set-b [ITI-42]

Retrieve Document Set [ITI-43]

Patient Identity Feed HL7v3 [ITI-44]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

XDS-I.b

IHE Radiology Technical Framework, Volume 1 (RAD‑TF‑1), Integration Profiles, Revision 23.0, August 8, 2025

IHE Radiology Technical Framework, Volume 2
(RAD-TF-2), Transactions, Revision 23.0, August 8, 2025

Imaging Document
Source

Imaging Document
Consumer

Provide & Register
Imaging Document
Set – MTOM/XOP
[RAD-68]

Retrieve Imaging Document Set [RAD-69]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

XDS Metadata Update

IHE IT Infrastructure Technical Framework, Supplement
XDS Metadata Update, Revision 1.14, August 4, 2023

Document Administrator

Document Registry

Update Document Set
[ITI-57]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

XUA

IHE IT Infra-structure Technical Framework, Volume 1, Revision 20.0, August 4, 2023

IHE IT Infrastructure Technical Framework, Volume 2, Revision 20.1, December 12, 2024

X-Service User

X-Service Provider

X-Assertion Provider

User Authentication
Provider

Authenticate User

Get X-User Assertion

Provide X-User Assertion [ITI-40]

Complément 1 à l’annexe 5 de l’ODEP-DFI, édition 9

2 Profils d’intégration nationaux

Profil
d’intégration

Document technique

Acteurs

Transactions

CH:ADR

Complément 2.125 à l’annexe 5 de l’ODEP‑DFI, profil d’intégration de l’Authorization Decision Request (CH:ADR), édition 8

Authorization Decision Provider

Authorization Decision Consumer

Authorization Decision Request (CH:ADR)

CH:ATC

Audit Trail Consumption (CH:ATC), CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

Patient Audit Consumer

Patient Audit Record Repository

Retrieve ATNA Audit
Event [ITI-81]

CH:CPI

Complément 2.326 à l’annexe 5
de l’ODEP-DFI, profil d’intégration du Community Portal Index (CH:CPI), édition 8

CH:CPI Consumer

CH:CPI Provider

Community Information Query (CH:CIQ)

Community Information Delta Download (CH:CIDD)

CH:PPQ

Complément 2.1 à l’annexe 5
de l’ODEP-DFI, profil d’intégration du Privacy Policy Query (CH:PPQ), édition 8

Policy Source

Policy Repository

Policy Consumer

Privacy Policy Feed (CH:PPQ-1)

Privacy Policy Retrieve
(CH:PPQ-2)

CH:PPQm

Privacy Policy Query for Mobile (CH:PPQm), CH EPR FHIR (R4) Implementation Guide, Version 5.0.0,
2025-12-18

Policy Repository

Policy Source

Policy Consumer

Mobile Privacy Policy Feed (PPQ-3)

Mobile Privacy Policy Bundle Feed (PPQ-4)

Mobile Privacy Policy Retrieve (PPQ-5)

Annexe 627

27 Nouvelle teneur selon le ch. II al. 2 de l’O du DFI du 24 avr. 2024, en vigueur depuis le 1er juin 2024 (RO 2024 194).

(art. 6)

Évaluation et recherche1 Critères généraux
1.1
Les métadonnées visées à l’annexe 3 doivent être utilisées pour:
a.
le type organisationnel de l’établissement de santé (ch. 2.3);
b.
la classe de document (ch. 2.5);
c.
le type de document (ch. 2.6);
d.
le rôle de la personne détentrice initiale (ch. 2.14).
1.2
Des classes d’âge de cinq ans s’appliquent (0 à 4; 5 à 9; 10 à 14 … 95 à 99; 100 ans et plus).
2 Données à collecter par les communautés
2.1
Le nombre de documents élaborés au moyen du dossier électronique du patient, répertoriés par:
a.
type organisationnel de l’établissement de santé;
b.
classe de document;
c.
type de document;
d.
rôle de la personne détentrice initiale.
2.2
Le nombre de documents enregistrés dans un format d’échange normalisé conformément à l’annexe 4, répertoriés par type d’établissement de santé.
2.3
Le nombre de documents par niveau de confidentialité au sens de l’art. 1 ODEP, répertoriés par:
a.
type organisationnel de l’établissement de santé;
b.
classe de documents;
c.
type de document;
d.
rôle de la personne détentrice initiale.
2.4
Le nombre de consultations de documents mis à disposition, répertoriées par:
a.
nombre d’accès dans des situations d’urgence médicale;
b.
type d’organisation de l’organisation de santé accédant aux documents;
c.
rôle de la personne détentrice initiale accédant aux documents.
3 Données supplémentaires à collecter par les communautés de référence
3.1
Le nombre de personnes possédant un dossier électronique du patient, répertoriées par:
a.
canton;
b.
sexe et classe d’âge.
3.2
Le nombre de révocations du consentement de la tenue d’un dossier électronique du patient, répertoriées par:
a.
canton;
b.
sexe et classe d’âge.
3.3
Le nombre de modifications apportées aux droits d’accès, répertoriées par sexe et classe d’âge des patients concernant:
a.
la définition des niveaux de confidentialité attribués aux nouvelles données médicales au sens de l’art. 4, let. a, ODEP;
b.
le refus du patient d’accorder tout accès à son dossier électronique à certains professionnels de la santé au sens de l’art. 4, let. b, ODEP;
c.
l’information de l’entrée de professionnels de la santé dans des groupes au sens de l’art. 4, let. c, ODEP;
d.
la limitation de la durée des droits d’accès au sens de l’art. 4, let. d, ODEP;
e.
l’extension du droit d’accès au niveau de confidentialité «restreint» en cas d’urgence médicale au sens de l’art. 4, let. e, ODEP;
f.
le refus du patient de tout accès à son dossier électronique en cas d’urgence médicale au sens de l’art. 4, let. e, ODEP;
g.
l’autorisation accordée par un patient à un professionnel de la santé affilié à sa communauté de référence de déléguer à d’autres professionnels de la santé ou groupes de professionnels de la santé les droits d’accès lui ayant été attribués au sens de l’art. 4, let. g, ODEP.
3.4
Le nombre de patients n’ayant pas modifié leurs droits d’accès, répertoriés par sexe et classe d’âge.
3.5
Le nombre de professionnels de la santé et de groupes de professionnels de la santé possédant des droits d’accès, répertoriés par dossier électronique du patient.
3.6
Le nombre de personnes ayant désigné un représentant au sens de l’art. 4, let. f, ODEP, répertoriées par sexe et classe d’âge.
Annexe 728

28 Mise à jour par le ch. II al. 1 de l’O du DFI du 24 juin 2019, en vigueur depuis le 15 juil. 2019 (RO 2019 2075).

(art. 7)

Exigences minimales applicables à la qualification du personnel des organismes de certification1 Certification des communautés et des communautés de référence ou des portails d’accès
1.1
L’organisme de certification doit prouver qu’une partie du personnel possède les qualifications suivantes:
1.1.1
connaissance de l’informatique médicale: une activité pratique d’au moins deux ans dans le domaine de l’informatique médicale doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale l’informatique médicale, doit être fourni;
1.1.2
connaissance du droit de la protection des données: une activité pratique d’au moins deux ans dans le domaine de la protection des données doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale le droit de la protection des données, doit être fourni;
1.1.3
connaissances dans le domaine de la sécurité informatique: une activité pratique d’au moins deux ans dans le domaine de la sécurité informatique doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale la sécurité informatique, doit être fourni;
1.1.4
formation d’auditeur selon la norme ISO/IEC 17021:201529;
1.1.5
formation d’auditeur selon la norme ISO/IEC 27006:201530.
1.2
L’organisme de certification doit prouver qu’il dispose de personnel qualifié pour chacun des domaines qu’il couvre. L’évaluation peut être menée par une équipe interdisciplinaire.
2 Certification des éditeurs de moyens d’identification
2.1
L’organisme de certification doit prouver qu’une partie du personnel possède les qualifications suivantes:
2.1.1
connaissances dans le domaine de l’identification et de l’authentification: une activité pratique d’au moins deux ans dans le domaine de l’identification et de l’authentification doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale l’identification et l’authentification, doit être fourni;
2.1.2
connaissance du droit de la protection des données: une activité pratique d’au moins deux ans dans le domaine de la protection des données doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale le droit de la protection des données, doit être fourni;
2.1.3
connaissances dans le domaine de la sécurité informatique: une activité pratique d’au moins deux ans dans le domaine de la sécurité informatique doit être attestée ou un diplôme d’une haute école ou d’une haute école spécialisée sanctionnant des études d’une année au moins, avec comme matière principale la sécurité informatique, doit être fourni;
2.1.4
formation d’auditeur selon la norme ISO/IEC 17021:201531;
2.1.5
formation d’auditeur selon la norme ISO/IEC 27006:201532.
2.2
L’organisme de certification doit prouver qu’il dispose de personnel qualifié pour chacun des domaines qu’il couvre. L’évaluation peut être menée par une équipe interdisciplinaire.
Annexe 833

33 Nouvelle teneur selon le ch. II al. 2 de l’O du DFI du 24 juin 2019 (RO 2019 2075). Mise à jour par le ch. I al. 1 de l’O de l’OFSP du 16 mars 2021 (RO 2021 164), le ch. II al. 1 des O du DFI du 4 mai 2023 (RO 2023 221), du 24 avr. 2024 (RO 2024 194), du 30 avr. 2025 (RO 2025 309), le ch. I de l’O du DFI du 31 juil. 2025 (RO 2025 494) et le ch. II al. 1 de l’O du DFI du 30 avr. 2026, en vigueur depuis le 1er juin 2026 (RO 2026 202).

(art. 8)

Critères techniques et organisationnels de certification applicables aux éditeurs de moyens d’identification34

34 Le contenu de la présente annexe est publié dans le RO et le RS uniquement sous forme de renvoi. Il peut être consulté à l’adresse suivante: https://fedlex.data.admin.ch/eli/oc/2026/202 > Informations générales > Étendue de la publication > Publication d’une partie d’un texte sous la forme d’un renvoi.

Annexe 935

35 Introduite par le ch. II al. 3 de l’O du DFI du 24 juin 2019 (RO 2019 2075). Nouvelle teneur selon le ch. I al. 1 de l’O de l’OFSP du 13 mars 2020 (RO 2020 1111). Mise à jour par le ch. II al. 1 des O du DFI du 4 mai 2023 (RO 2023 221) et du 30 avr. 2026, en vigueur depuis le 1er juin 2026 (RO 2026 202).

(art. 8a)

Métadonnées utilisées pour le service de recherche
des institutions de santé et des professionnels de la santé
36

36 Le contenu de la présente annexe est publié dans le RO et le RS uniquement sous forme de renvoi. Il peut être consulté à l’adresse suivante: https://fedlex.data.admin.ch/eli/oc/2026/202 > Informations générales > Étendue de la publication > Publication d’une partie d’un texte sous la forme d’un renvoi.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.