Ordonnance sur le dossier électronique du patient (ODEP) · RS 816.11

Section 1 Communautés

Chapitre 3 Communautés et communautés de référence

Art. 9 à 13 · 5 articles

En vigueur au 1er octobre 2024Vérifié sur Fedlex le 6 octobre 2026

Art. 9 Identificateur d’objet et gestion

1Les communautés doivent demander un identificateur d’objet (OID) au service de recherche de l’OID visé à l’art. 42, pour elles-mêmes et pour les institutions de santé qui leur sont affiliées.

2Elles sont tenues de gérer les institutions de santé, les professionnels de la santé et les groupes de professionnels de la santé qui leur sont affiliés. À cet effet, elles doivent en particulier:

a.
régler les modalités d’entrée et de sortie;
b.
identifier les professionnels de la santé et vérifier leurs qualifications professionnelles;
c.
attribuer aux groupes de professionnels de la santé un OID qui se fonde sur celui de l’institution de santé;
d.
assurer la mise à jour des données dans le service de recherche des institutions de santé et des professionnels de la santé visé à l’art. 41;
e.
veiller à ce que les professionnels de la santé accèdent au dossier électronique du patient en s’authentifiant avec un moyen d’identification émis par un éditeur certifié au sens de l’art. 31;
f.
informer les patients, à leur demande, lorsque des professionnels de la santé intègrent un groupe de professionnels de la santé.

Art. 10 Tenue et transfert des données

1Les communautés doivent:

a.
veiller à l’application des art. 1 et 2, al. 2;
b.
veiller à ce que les données médicales des dossiers électroniques soient sauvegardées séparément des autres données;
c.
veiller à ce que le procédé de chiffrement utilisé pour l’enregistrement et le transfert des données soit conforme aux progrès techniques;
d.
veiller à ce que les données saisies dans le dossier électronique du patient par les professionnels de la santé soient détruites au bout de vingt ans;
e.
veiller, en cas de suppression du dossier électronique en application de l’art. 21, à ce que toutes les données du dossier soient détruites.

2À la demande du patient, elles doivent veiller au surplus à ce que:

a.
certaines données médicales le concernant ne soient pas enregistrées dans son dossier électronique;
b.
des données soient exclues de la procédure de destruction visée à l’al. 1, let. d;
c.
certaines données médicales le concernant figurant dans son dossier électronique soient détruites.

3Le DFI fixe les prescriptions techniques et organisationnelles relatives à la tenue et au transfert des données du dossier. Il règle en particulier:

a.
les métadonnées à utiliser;
b.
les formats d’échange à utiliser;
c.
les profils d’intégration à utiliser;
d.
les prescriptions relatives aux historiques.

4Il peut décider de faire publier les prescriptions visées à l’al. 3 dans la langue d’origine et de ne pas les faire traduire dans les autres langues officielles.

5Il peut habiliter l’Office fédéral de la santé publique (OFSP) à adapter aux progrès techniques les prescriptions visées à l’al. 3.

Art. 12 Protection et sécurité des données

1Les communautés doivent se doter d’un système de gestion de la protection et de la sécurité des données adapté aux risques. Ce système doit comprendre les éléments suivants en particulier:

a.
un système de détection et de gestion des incidents de sécurité;
b.3
un inventaire des moyens informatiques et un registre des activités de traitement;
c.
les exigences relatives à la protection et à la sécurité des données imposées aux institutions de santé et aux tiers affiliés à la communauté.

2Les communautés désignent un responsable de la protection et de la sécurité des données.

3Elles sont tenues de signaler à l’OFSP tout incident ayant une influence sur la sécurité survenu dans le système de gestion de la protection et de la sécurité des données.

4Le DFI fixe les exigences techniques et organisationnelles applicables à la protection et à la sécurité des données.

5Les supports de données doivent se trouver en Suisse et être régis par le droit suisse.

Historique et notes (1)
  1. Nouvelle teneur selon l’annexe 2 ch. II 106 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.