Transfert de données médicales depuis la Chine : guide RGPD
Comment transférer des dossiers médicaux chinois à votre médecin traitant selon le RGPD, la PIPL et le HIPAA : chiffrement et conformité.

Le Dilemme : Vos Dossiers Medicaux Sont Coinces en Chine
Vous avez termine votre traitement en Chine. Le service d'oncologie de votre hopital chinois dispose de dossiers complets : rapports de pathologie, donnees de sequencage genomique, protocoles de chimiotherapie et imagerie de suivi. Votre oncologue dans votre pays d'origine a besoin de ces dossiers pour poursuivre vos soins de maniere transparente.
Mais lorsque vous demandez a l'hopital d'envoyer les dossiers, on vous remet une cle USB avec des fichiers non cryptes. Ou on vous dit de les telecharger depuis une plateforme cloud chinoise. Ou votre accompagnateur vous propose de vous les envoyer par WeChat.
Aucune de ces methodes n'est legalement conforme ou medicalement securisee.
Le transfert transfrontalier de donnees medicales se situe a l'intersection de trois cadres reglementaires :
- La Loi chinoise sur la Protection des Informations Personnelles (PIPL) -- exige un consentement distinct pour le transfert transfrontalier de donnees de sante
- Le Reglement General sur la Protection des Donnees (GDPR) de l'UE -- restreint le transfert de donnees personnelles en dehors de l'UE
- La Regle de Confidentialite HIPAA des Etats-Unis -- regit les informations de sante protegees des personnes americaines
Ce guide explique comment naviguer dans ces exigences et garantir que vos donnees medicales voyagent en toute securite et legalement a travers les frontieres.
Le Paysage Reglementaire
Chine : Loi sur la Protection des Informations Personnelles (PIPL)
En vigueur depuis 2021, la PIPL impose des exigences specifiques pour le transfert transfrontalier d'« informations personnelles sensibles » -- ce qui inclut explicitement les donnees medicales et de sante.
Exigences Cles :
| Exigence | Ce Que Cela Signifie Pour Vous |
|---|---|
| Consentement distinct | Le consentement standard pour le traitement ne suffit pas. Vous devez donner un consentement distinct et specifique pour le transfert transfrontalier de donnees |
| Limitation de finalite | Les donnees ne peuvent etre transferees que dans un but specifique et declare (ex. « deuxieme avis du Dr. Smith au Royaume-Uni ») |
| Minimum necessaire | Seuls les dossiers specifiques necessaires a la finalite declaree -- pas l'integralite de vos antecedents medicaux |
| Evaluation de securite | Pour certains volumes de donnees, une evaluation de securite gouvernementale peut etre requise |
| Contrat avec le destinataire | Le destinataire etranger doit accepter par ecrit de proteger les donnees selon les normes chinoises |
Penalites en cas de non-conformite : Jusqu'a 50 millions de RMB ou une part legale du chiffre d'affaires annuel -- et pour les patients, perte potentielle du controle des donnees et des droits a la vie privee.
UE : Reglement General sur la Protection des Donnees (GDPR)
Si vous etes citoyen de l'UE, vos donnees medicales sont protegees par le GDPR meme lorsqu'elles sont transferees en Chine.
Exigences Cles :
| Exigence | Ce Que Cela Signifie |
|---|---|
| Decision d'adequation ou CCT | La Chine n'est pas couverte par une decision d'adequation de l'UE. Les transferts de donnees doivent utiliser des Clauses Contractuelles Types ou des Regles d'Entreprise Contraignantes |
| Accord de traitement des donnees | Un accord ecrit entre l'hopital chinois et le patient de l'UE (ou son representant) |
| Droit a l'effacement | Vous pouvez exiger la suppression de vos donnees a tout moment -- et le destinataire chinois doit s'y conformer |
| Analyse d'impact sur la protection des donnees | Requise avant de transferer des donnees de sante sensibles a l'etranger |
Penalites en cas de non-conformite : Jusqu'a une part legale du chiffre d'affaires annuel mondial ou 20 millions d'euros.
US : Regle de Confidentialite HIPAA
Si vous etes un patient americain, la Regle de Confidentialite HIPAA s'applique a vos informations de sante protegees, avec des exigences specifiques pour les divulgations aux fournisseurs etrangers.
Le Protocole de Transfert Securise
ChinaCareVisit a mis en oeuvre le protocole suivant en 7 etapes pour tous les transferts transfrontaliers de donnees medicales.
Etape 1 : Determiner Ce Qui Doit Etre Transfere
Tous les dossiers n'ont pas besoin de traverser les frontieres. Nous travaillons avec vos medecins chinois et de votre pays d'origine pour identifier :
| Type de Donnees | Transfert Necessaire ? | Exemple |
|---|---|---|
| Diagnostic et plan de traitement actuels | Oui -- pour la continuite des soins | Protocole de chimiotherapie, rapport chirurgical |
| Resultats de laboratoire et rapports de pathologie | Oui -- pour la prise en charge continue | Resultats de biopsie, tendances des analyses sanguines |
| Etudes d'imagerie (DICOM) | Generalement -- pour un deuxieme avis | Scanners CT, IRM, TEP |
| Dossier medical complet historique | Non -- seulement les sections pertinentes | Notes de visites anterieures pour des conditions non liees |
| Documents de facturation et d'assurance | Oui -- via un canal securise distinct | Factures detaillees, codes de diagnostic |
Etape 2 : Obtenir le Consentement Approprie
Avant que toute donnee ne quitte la Chine :
- Consentement requis par la PIPL : Vous signez un formulaire de consentement distinct et specifique autorisant le transfert transfrontalier dans un but declare
- Consentement conforme au GDPR : Si vous etes resident de l'UE, le consentement repond aux normes « libre, specifique, eclaire, univoque » du GDPR
- Restriction de finalite : Le consentement precise le destinataire (par nom et institution), la portee des donnees et le but
Etape 3 : Preparer les Donnees pour un Transfert Securise
| Element | Norme ChinaCareVisit |
|---|---|
| Cryptage | Cryptage AES-256 au repos et TLS 1.3 en transit |
| Format | PDF/A pour les documents, DICOM pour l'imagerie, CSV pour les donnees de laboratoire |
| Desidentification | Nom du patient remplace par un code d'etude (reversible uniquement par le patient) |
| Journal d'audit | Chaque acces et transfert enregistre avec horodatage, IP et identifiant utilisateur |
| Expiration | Le lien de telechargement expire apres 7 jours (configurable par le patient) |
Etape 4 : Effectuer le Transfert via un Canal Approuve
Nous n'utilisons JAMAIS :
- Pieces jointes Email non cryptees
- Transfert de fichiers WeChat
- Stockage cloud grand public (Google Drive, Dropbox, iCloud)
- Cles USB ou supports physiques envoyes par courrier
Nous utilisons TOUJOURS :
- Portail securise crypte de bout en bout avec journal d'audit
- Identite du destinataire verifiee (authentification a deux facteurs)
- Taille du transfert limitee a ce que le destinataire a specifiquement demande
- Confirmation de reception suivie
Etape 5 : Confirmer la Reception et la Utilisabilite
Apres le transfert, nous confirmons avec le medecin receveur que :
- Les fichiers se sont ouverts avec succes
- L'imagerie medicale est lisible dans leur visualiseur standard
- Les donnees de laboratoire sont dans un format utilisable
- Aucune information supplementaire n'est necessaire
Etape 6 : Documenter le Transfert
Un enregistrement complet du transfert est conserve :
- Ce qui a ete envoye (manifeste de fichiers avec sommes de controle)
- Quand il a ete envoye (horodatage)
- Qui l'a recu (identite verifiee)
- Base juridique du transfert (reference du formulaire de consentement)
- Confirmation de satisfaction du patient
Etape 7 : Proposer la Suppression des Donnees
Apres que le but est atteint, le patient a la possibilite de :
- Demander la suppression de toutes les donnees transferees des systemes ChinaCareVisit
- Maintenir un stockage d'archives (crypte, acces limite) pour les futurs besoins medicaux
- Fixer une date de suppression automatique
Matrice de Decision de Transfert de Donnees
| Votre Situation | Methode Recommandee | Cadre de Conformite |
|---|---|---|
| Resident de l'UE envoyant des dossiers a un medecin de l'UE | Portail crypte + CCT + DPA | GDPR + PIPL |
| Resident americain envoyant des dossiers a un medecin americain | Portail crypte + BAA HIPAA | PIPL + HIPAA |
| Resident britannique envoyant des dossiers a un medecin britannique | Portail crypte + IDTA UK | UK DPA + PIPL |
| Envoi de dossiers pour un deuxieme avis | Consentement limite a la finalite + transfert crypte | PIPL + loi du pays d'origine |
| Documentation de reclamation d'assurance | Canal de facturation distinct (pas le canal de donnees medicales) | Cadre specifique a l'assurance |
Risques d'un Transfert de Donnees Inapproprie
| Methode | Niveau de Risque | Risques Specifiques |
|---|---|---|
| Piece jointe Email | Eleve | Pas de cryptage ; journaux serveur dans plusieurs juridictions ; pas de controle d'acces ; retention permanente |
| WeChat / WhatsApp | Eleve | Plateforme grand public non concue pour les donnees de sante ; donnees stockees sur des serveurs chinois ; controle limite apres l'envoi |
| Cloud grand public (Google Drive, Dropbox) | Moyen-Eleve | Donnees stockees dans des juridictions inconnues ; pas de documentation de consentement du patient ; les politiques informatiques hospitalieres peuvent l'interdire |
| Cle USB / support physique | Moyen | Risque de perte ou de vol ; pas de norme de cryptage ; pas de piste d'audit ; peu pratique pour les grands ensembles de donnees |
| Portail crypte ChinaCareVisit | Conforme | Cryptage AES-256 ; cadre de consentement PIPL/GDPR ; piste d'audit complete ; controles d'expiration |
Vos Droits en Tant que Patient
Quel que soit le pays dont la loi s'applique, vous avez le droit de :
- Savoir quelles donnees sont transferees et a qui
- Consentir specifiquement au transfert (pas regroupe avec le consentement au traitement)
- Acceder a un enregistrement de tous les transferts effectues
- Corriger toute erreur dans les donnees transferees
- Supprimer vos donnees de nos systemes a tout moment
- Vous opposer a un transfert specifique pour des raisons legitimes
- Transferer vos donnees vers un autre fournisseur si vous le choisissez
Besoin d'envoyer vos dossiers medicaux chinois a votre medecin traitant ? ChinaCareVisit fournit un transfert de donnees crypte conforme au GDPR/PIPL avec gestion complete du consentement et journalisation d'audit. [Configurez votre transfert securise ->]
