Résumé : Un télésecrétariat médical peut traiter des données de santé dans un cadre conforme au RGPD, à condition de limiter les accès, formaliser la sous-traitance et sécuriser les outils utilisés. Le médecin reste responsable du traitement et doit vérifier les garanties concrètes du prestataire, qu’il s’agisse d’une équipe humaine ou d’un agent IA en option.
Le téléphone sonne pendant vos consultations ? Un secrétariat téléphonique médical assuré par de vraies secrétaires peut prendre vos appels, gérer les rendez-vous et transmettre les demandes prioritaires sans interrompre vos soins. Pour cadrer correctement cette organisation, notre page dédiée au télésecrétariat médical et RGPD complète les vérifications présentées ici.
Le RGPD télésecrétariat médical ne signifie pas que l’externalisation est interdite. Il impose surtout de savoir quelles informations sont communiquées, à quelles personnes, dans quel outil et pendant combien de temps. L’accueil peut rester 100 % humain, avec l’IA uniquement comme option complémentaire pour certains débordements ou certaines tâches répétitives.
Le RGPD s’applique-t-il à un télésecrétariat médical ?
Un patient qui appelle un cabinet peut donner son nom, son numéro de téléphone, le motif de sa demande, une information sur ses symptômes ou une indication sur son rendez-vous. Ces éléments sont des données personnelles et certaines peuvent constituer des données de santé. Elles doivent donc être traitées uniquement pour une finalité précise, avec des accès limités aux personnes qui en ont besoin.
Le professionnel de santé reste généralement responsable du traitement des données de ses patients. La secrétaire médicale à distance ou la société qui répond aux appels intervient pour son compte, selon des consignes définies à l’avance. La fiche de la CNIL rappelle notamment que les personnes chargées du secrétariat doivent accéder uniquement aux informations nécessaires à leurs missions, comme la gestion des rendez-vous.
Cette distinction est importante. Une télésecrétaire peut avoir besoin de connaître l’identité du patient, ses coordonnées, le motif général de l’appel et les règles de prise de rendez-vous. Elle n’a pas à consulter l’intégralité du dossier médical si cette consultation n’est pas nécessaire à son travail.
Le secret médical complète les obligations du RGPD. Les personnes qui répondent aux appels doivent respecter la confidentialité des informations reçues, y compris lorsqu’un patient ne fait que demander un créneau ou souhaite transmettre un message au praticien.
Qui est responsable des données patients ?
Imaginez un cabinet qui transmet sa ligne à une plateforme extérieure. Le transfert de l’appel ne transfère pas la responsabilité juridique du cabinet. Le médecin doit toujours savoir quelles données sont communiquées, dans quel but et avec quelles mesures de protection.
Le prestataire agit comme sous-traitant lorsqu’il traite les données pour le compte du cabinet. Le professionnel de santé doit donc sélectionner un partenaire capable de respecter ses instructions, de garantir la confidentialité et de signaler rapidement tout incident de sécurité.
Cette responsabilité implique aussi de documenter le traitement. Le cabinet doit notamment intégrer le télésecrétariat dans son registre des traitements, décrire la finalité de la gestion des appels et des rendez-vous, identifier les catégories de données utilisées et prévoir une durée de conservation adaptée.
Les patients doivent également être informés de l’existence de ce traitement et de ses destinataires. Une information peut être intégrée aux documents du cabinet, au site internet ou à un affichage accessible dans la salle d’attente. Le message doit rester compréhensible et indiquer que certains appels peuvent être pris en charge par un service externe.

Que doit contenir le contrat de sous-traitance ?
Avant de transmettre le premier appel, demandez un contrat écrit. Le contrat de sous-traitance doit expliquer la nature du service, les catégories de données traitées, les finalités, les instructions du cabinet, les mesures de sécurité et les conditions applicables aux éventuels sous-traitants techniques.
La relation doit aussi préciser ce qui se passe lorsque le contrat prend fin. Les messages, notes, enregistrements éventuels et autres données doivent être restitués ou supprimés selon des modalités définies. Une durée de conservation indéterminée n’est pas compatible avec une démarche sérieuse de minimisation.
La CNIL rappelle, dans une délibération relative aux traitements réalisés pour le compte d’un professionnel de santé, que les prestations confiées à un fournisseur doivent être encadrées dans les conditions prévues par l’article 28 du RGPD. Vous pouvez consulter le texte de référence sur Légifrance pour vérifier les points à formaliser.
| Point à vérifier | Question à poser | Élément attendu |
|---|---|---|
| Finalités | Pourquoi les données sont-elles utilisées ? | Appels, messages et rendez-vous clairement définis |
| Accès | Qui peut consulter l’agenda ou les messages ? | Droits limités selon les missions |
| Conservation | Combien de temps les informations restent-elles disponibles ? | Durée documentée et adaptée au besoin |
| Sous-traitance | Des outils ou prestataires techniques interviennent-ils ? | Identification et encadrement contractuel |
| Incidents | Comment le cabinet est-il alerté en cas de problème ? | Procédure de notification et interlocuteur identifié |
| Fin du contrat | Que deviennent les données après résiliation ? | Restitution ou suppression prévue par écrit |
Faut-il vérifier l’hébergement HDS ?
La question dépend de l’endroit où les données sont conservées. Si le prestataire stocke des messages contenant un motif médical, des transcriptions, des enregistrements ou des informations d’agenda pour le compte du cabinet, il faut vérifier le cadre d’hébergement applicable et l’identité de l’hébergeur.
L’Agence du Numérique en Santé rappelle que l’hébergement de données de santé pour le compte du professionnel ou du patient relève de l’article L. 1111-8 du Code de la santé publique. La FAQ de l’Agence du Numérique en Santé constitue un point de départ utile pour déterminer si la situation relève de l’hébergement de données de santé.
Un prestataire peut aussi travailler directement dans l’agenda du cabinet, sans conserver lui-même toutes les informations. Cette organisation ne dispense pas de vérifier les rôles de chacun, les droits ouverts à la secrétaire et les garanties de l’éditeur de l’agenda. Le cabinet doit savoir qui héberge les données, qui peut y accéder et quelles traces sont conservées.
Demandez donc le nom de l’hébergeur, le périmètre couvert par la certification HDS lorsqu’elle est requise, le lieu de stockage, les modalités d’accès à distance et les procédures de sauvegarde. Une simple mention « conforme au RGPD » dans des conditions générales ne répond pas à toutes ces questions.
Comment sécuriser les appels, l’agenda et les messages ?
Un cabinet bien organisé ne donne pas un accès général à tous ses outils. Il crée un accès dédié, limité aux fonctions utiles à la prise de rendez-vous et à la transmission des demandes. L’authentification renforcée, les mots de passe individuels, la journalisation des accès et la suppression des comptes inutilisés doivent faire partie des pratiques courantes.
Les consignes écrites sont tout aussi importantes que la technologie. Elles doivent préciser les informations que la secrétaire peut demander, les appels à transférer, les demandes à noter, les créneaux disponibles et la conduite à tenir lorsqu’un patient décrit une situation urgente. Une télésecrétaire ne réalise pas de diagnostic et ne remplace pas la régulation médicale.
Chez ClicFone, nous configurons un accès sécurisé et dédié à l’agenda utilisé par le cabinet. Les rendez-vous sont gérés selon les consignes transmises, avec synchronisation des disponibilités lorsque l’outil le permet. Les demandes identifiées comme urgentes peuvent être transmises en temps réel par téléphone, SMS ou e-mail, selon l’organisation retenue.
Notre page consacrée à la sécurité des données en télésecrétariat médical revient sur les accès, la confidentialité et les précautions à prendre. La qualité du dispositif dépend toutefois toujours des consignes du cabinet, du transfert de ligne et des droits accordés dans le logiciel.
Comment choisir un prestataire en France en 2026 ?
Un médecin qui recherche un télésecrétariat médical ou une permanence téléphonique pour son cabinet doit comparer autre chose qu’un tarif. Vérifiez la formation des secrétaires au secteur médical, le respect du secret professionnel, la gestion des urgences, la localisation des équipes, la disponibilité du support et la capacité à travailler avec votre agenda.
Chez ClicFone, l’accueil est assuré par des secrétaires humaines formées au secteur médical, au secret médical et aux règles de protection des données. Notre activité existe depuis 2010 et nous accompagnons des médecins généralistes, spécialistes, professionnels paramédicaux, cabinets et maisons de santé partout en France métropolitaine et en Outre-mer.
Les horaires du secrétariat humain sont de 7 h à 20 h les jours ouvrés et de 8 h à 12 h le samedi. L’agent IA en option peut compléter l’équipe humaine 24 heures sur 24 dans la formule correspondante. Il ne remplace donc pas l’accueil humain lorsque le cabinet choisit une organisation 100 % humaine.
La mise en place commence par un échange sur vos consignes, vos motifs de rendez-vous et vos règles de transmission. Nous configurons ensuite le transfert de ligne et l’accès à l’agenda, puis nous ajustons le fonctionnement pendant la période de démarrage. L’externalisation peut être totale ou limitée aux débordements, aux absences et aux périodes de consultation.
Pour les cabinets qui souhaitent maîtriser leur budget, les offres vont de la facturation à l’appel aux forfaits mensuels. Les formules sont sans engagement de durée et sans frais de résiliation. Le choix dépend du volume d’appels, des horaires souhaités et du niveau de gestion confié à l’équipe.

Quelles garanties demander avant de signer ?
Avant de choisir une secrétaire médicale à distance, demandez des réponses écrites et conservez-les avec le contrat. Vous devez pouvoir expliquer simplement à un patient quelles informations sont utilisées, qui peut les consulter et comment elles sont protégées.
- Demandez le contrat de sous-traitance et vérifiez qu’il décrit les finalités, les données, les accès et la durée de conservation.
- Demandez comment les secrétaires sont formées au secret médical, à la confidentialité et aux consignes propres à votre spécialité.
- Vérifiez si les messages, transcriptions ou enregistrements sont conservés, et pendant combien de temps.
- Demandez quels outils sont utilisés pour l’agenda, les SMS, les e-mails et les transferts d’appels.
- Vérifiez les droits accordés dans l’agenda et l’existence d’un accès individuel pour chaque utilisateur.
- Demandez l’identité de l’hébergeur et les éléments HDS applicables lorsque des données de santé sont conservées.
- Faites préciser la procédure en cas d’incident, d’erreur d’agenda, de demande d’exercice des droits ou de fin de contrat.
Chez ClicFone, nous pouvons traiter uniquement les appels, les débordements ou l’ensemble de l’accueil téléphonique, selon l’organisation du cabinet. Cette souplesse permet de commencer progressivement, de conserver une secrétaire sur place ou de renforcer l’équipe pendant les congés et les périodes chargées.
À retenir sur le RGPD et le télésecrétariat médical
Le recours à un télésecrétariat médical est compatible avec le RGPD lorsque le cabinet garde la maîtrise des finalités, limite les accès, informe les patients et formalise la relation avec le prestataire. Le contrat, les consignes d’urgence, la confidentialité, la conservation des données et l’hébergement doivent être vérifiés avant le démarrage. En 2026, la meilleure approche reste concrète : demander des preuves, attribuer des droits adaptés et choisir entre accueil humain seul ou complément par IA selon les besoins réels du cabinet.
Confiez vos appels à une équipe formée
Si vous souhaitez ne plus interrompre vos consultations tout en maintenant un accueil humain, nous pouvons vous aider à définir une organisation adaptée à votre cabinet, votre spécialité et votre volume d’appels.

Nos secrétaires prennent les appels, gèrent les rendez-vous et transmettent les demandes selon vos consignes. Pour cadrer votre projet et vos exigences de confidentialité, consultez notre page sur la protection des données et RGPD.
Questions fréquemment posées
Le télésecrétariat médical est-il autorisé par le RGPD ?
Oui, si le prestataire traite les données pour le compte du cabinet dans un cadre documenté et sécurisé. Le médecin reste responsable du traitement et doit contrôler les accès, les finalités et les garanties du prestataire.
Une télésecrétaire peut-elle consulter tout le dossier patient ?
Non, elle ne doit accéder qu’aux informations nécessaires à ses missions. Pour la prise de rendez-vous, cela peut se limiter aux données administratives et aux éléments indispensables à l’organisation du cabinet.
Le contrat de sous-traitance est-il obligatoire ?
Lorsqu’un prestataire traite des données personnelles pour le compte du cabinet, la relation doit être encadrée par un contrat conforme aux exigences du RGPD. Ce document doit notamment préciser les instructions, la sécurité, la conservation et la fin de la prestation.
Faut-il choisir un télésecrétariat 100 % humain ?
Le choix dépend de votre organisation et de la nature des appels. Chez ClicFone, l’accueil humain constitue l’offre principale, tandis qu’un agent IA peut compléter le service pour certaines tâches répétitives ou certains horaires étendus.
Que faut-il demander concernant l’hébergement HDS ?
Demandez qui conserve les messages, les transcriptions, les enregistrements et les données d’agenda. Si un acteur héberge des données de santé pour le compte du cabinet, vérifiez le cadre HDS applicable, le périmètre couvert et le lieu de stockage.