MATRIX42
  • Produits

    Produits

    List Caret Icon
    Service Management

    Rationalisez les services informatiques et d'entreprise grâce à la gestion des services basée sur l'IA. (EN)

    List Caret Icon
    Intelligence

    Une IA sécurisée, intuitive et utile pour un service d'assistance plus heureux, plus productif et plus stratégique. (EN)

    List Caret Icon
    Software Asset Management

    Bénéficiez d'une visibilité totale sur l'ensemble de vos logiciels et licences, afin d'optimiser la valeur ajoutée et de réduire les coûts inutiles.

    List Caret Icon
    SaaS Management

    Renforcez la visibilité sur l’utilisation de vos logiciels SaaS et réduisez plus efficacement les coûts inutiles.

    List Caret Icon
    IT Asset Management

    Suivez et gérez tous vos actifs informatiques en un seul endroit, ce qui vous permet d'économiser du temps et de l'argent.

    List Caret Icon
    Unified Endpoint Management

    Gérez tous vos PC, serveurs, déploiements de systèmes d'exploitation, distributions, correctifs et inventaires.

    List Caret Icon
    Identity Governance and Administration

    Gérez, automatisez et protégez les identités et les droits d'accès grâce à une solution IAM européenne intuitive. (EN)

    List Caret Icon
    Remote Assistance

    Découvrez la révolution dans le domaine de la maintenance à distance avec Matrix42 FastViewer.

    List Caret Icon
    Endpoint Data Protection

    Sécurisez vos terminaux à tous les niveaux possibles et empêchez les données précieuses de quitter votre entreprise.

    Pourquoi Matrix42 ?

    List Caret Icon
    AI Your Way

    Intégrez l'IA à tous les postes de votre organisation, selon vos propres conditions. (EN)

    List Caret Icon
    Cloud Your Way

    Tous les avantages du cloud, avec la flexibilité, le contrôle et la souveraineté des données dont vous avez besoin. (EN)

    List Caret Icon
    Le choix européen

    Logiciel développé, hébergé et pris en charge en Europe. (EN)

    Marketplace

    Matrix 42 - Marketplace

    Explorez le Marketplace Matrix42

    Améliorez votre productivité et personnalisez votre espace de travail numérique grâce à des applications et des intégrations prêtes à l’emploi.

    Visitez le Marketplace
  • Solutions

    Solutions

    List Caret Icon
    Cost and Compliance

    Bénéficiez d'une visibilité totale sur l'ensemble de vos logiciels et licences, afin d'optimiser leur valeur et de réduire les coûts inutiles.

    List Caret Icon
    Process efficiency

    Gérez tous vos PC, serveurs, déploiements de systèmes d'exploitation, packages de distribution de logiciels, correctifs et inventaires.

    List Caret Icon
    Operational agility

    Suivez et gérez tous vos actifs informatiques en un seul endroit, ce qui vous permet d'économiser du temps et de l'argent.

    List Caret Icon
    End User experience

    Sécurisez vos terminaux à tous les niveaux possibles et empêchez les données précieuses de quitter votre entreprise.

    List Caret Icon
    Intelligent automation

    Maîtrisez les processus manuels complexes grâce à une exécution autonome.

    Industries

    List Caret Icon
    Secteurs

    Du secteur public à la construction, découvrez comment nos solutions ont aidé les entreprises de votre secteur.

    Services

    List Caret Icon
    Matrix42 Academy

    Formation et assistance pour optimiser l'utilisation, la configuration et la personnalisation de nos produits.

    List Caret Icon
    Professional Services Organization

    Services de conseil et de prestation pour vous accompagner depuis la mise en œuvre initiale jusqu'au développement continu. (EN)

    Obtenez une consultation gratuite

    Faites le premier pas vers des décisions plus éclairées grâce à notre service de consultation gratuit.

  • Partenaires

    Programme partenaires

    Trouver un partenaire

    Nos partenaires sont des experts du secteur. Ils ont suivi avec succès le programme de certification Matrix42 et s'engagent à garantir la réussite de votre projet.

    Devenir partenaire

    Découvrez les avantages de devenir partenaire Matrix42.

    Portail partenaires

    Connectez-vous au portail partenaires Matrix42

  • Ressources

    Ressources

    List Caret Icon
    Webinaires et événements

    Découvrez ici les événements et webinaires à venir et rendez-nous visite en personne ou en ligne.

    List Caret Icon
    Vidéo

    Découvrez notre bibliothèque de vidéos et de bonnes pratiques sur les produits Matrix42.

    List Caret Icon
    Enregistrements des webinaires

    Regardez nos webinaires passés et bénéficiez des précieux conseils de nos experts.

    List Caret Icon
    Téléchargements

    Livres blancs, livres électroniques, guides et études de marché à télécharger.

    En savoir plus

    List Caret Icon
    Témoignages clients

    Comment nous avons contribué à transformer des entreprises à travers le monde.

    List Caret Icon
    Blog

    Restez informé grâce au blog et aux articles Matrix42.

    List Caret Icon
    Presse

    Communiqués de presse, actualités et informations destinées aux médias.

    List Caret Icon
    Actualités produits

    Dernières sorties et actualités liées aux produits. (EN)

  • À propos de nous

    Carrière chez Matrix42

    Postes vacants

    Rejoignez nos talents et partagez notre vision. Participez à la transformation numérique.

    Travailler chez Matrix42

    Notre ADN repose sur la technologie, nos équipes internationales et la numérisation.

    À propos de Matrix42

    The European Choice

    Découvrez ce qui fait de Matrix42 le choix européen en matière de gestion des services et pourquoi les logiciels développés en Europe sont importants. (EN)

    Équipe de direction

    Découvrez le comité exécutif et le comité consultatif de Matrix42. (EN)

    À propos de nous

    Découvrez Matrix42 et notre histoire.

    Contact

    Contact-Megamenu-Image

    Nous sommes heureux de répondre à vos questions.

    Nous contacter
SE LANCER

Produits

  • Service Management
  • Intelligence
  • Software Asset Management
  • SaaS Management
  • IT Asset Management
  • Unified Endpoint Management
  • Identity Governance and Administration
  • Remote Assistance
  • Endpoint Data Protection

Pourquoi Matrix42 ?

  • AI Your Way
  • Cloud Your Way
  • Le choix européen

Marketplace

Matrix 42 - Marketplace

Explorez le Marketplace Matrix42

Améliorez votre productivité et personnalisez votre espace de travail numérique grâce à des applications et des intégrations prêtes à l’emploi.

Visitez le Marketplace

Solutions

  • Cost and Compliance
  • Process efficiency
  • Operational agility
  • End User experience
  • Intelligent automation

Industries

  • Secteurs

Services

  • Matrix42 Academy
  • Professional Services Organization
Obtenez une consultation gratuite Faites le premier pas vers des décisions plus éclairées grâce à notre service de consultation gratuit.

Programme partenaires

  • Trouver un partenaire
  • Devenir partenaire
  • Portail partenaires

Ressources

  • Webinaires et événements
  • Vidéo
  • Enregistrements des webinaires
  • Téléchargements

En savoir plus

  • Témoignages clients
  • Blog
  • Presse
  • Actualités produits

Carrière chez Matrix42

  • Postes vacants
  • Travailler chez Matrix42

À propos de Matrix42

  • The European Choice
  • Équipe de direction
  • À propos de nous

Contact

Contact-Megamenu-Image

Nous sommes heureux de répondre à vos questions.

Nous contacter
  • Deutsch
  • Italiano
  • Español
  • English
  • Français
  • Il n'y a aucune suggestion car le champ de recherche est vide
Blog
Thème Produits Matrix42 Infos

Les formulaires de votre portail de services enfreignent probablement les exigences en matière de traitement des données de santé.

Picture of Matrix42 Matrix42 février 3, 2026 7 minutes
facebook twitter Share on LinkedIn Share via Email


En bref

  • Les cases de consentement pré-cochées violent l'exigence de "libre consentement" du GDPR, invalidant le traitementultérieur desdonnées.
  • Les politiques de confidentialité doivent apparaître dans toutes les langues prises en charge par votre portail de services, afin d'aider les utilisateurs à comprendre ce à quoi ils consentent.
  • Le traitement des "dark patterns" (astuces de conception manipulant les décisions des utilisateurs) permet de réduire le consentementtrompeur ou obscur des utilisateurs.
  • Le consentement granulaire permet aux utilisateurs d'accepter, de rejeter ou de retirer des types dedonnées spécifiques.
  • Maintenir de bonnes pistes d'audit du consentement qui montrent qui a consenti, quand et à quoi.

Les portails de services de santé collectent des données personnelles chaque fois que les utilisateurs soumettent des tickets. Des informations telles que le nom de la personne, l'adresse électronique, le service, les informations sur le responsable et la description des problèmes sont transmises aux plateformes degestion des services informatiques (ITSM).Ces tickets peuvent contenir des données de santé de catégorie spéciale en vertu de l'article 9 du GDPR, y compris des détails liés à un handicap, à des médicaments ou à une application de santé mobile. Dans l'Union européenne, les "données de santé" sont définies comme "toutes les données relatives à l'état de santé d'une personne concernée qui révèlent des informations relatives à l'état de santé physique ou mental passé, actuel ou futur de la personne concernée".

Le GDPR exige que le consentement au traitement des données de catégorie spéciale soit librement donné, spécifique, informé et sans ambiguïté. La plupart des portails de services de santé ne respectent pas cette norme. Malheureusement, les manquements au consentement ne sont pas simplement des violations techniques. Lorsque le consentement des portails de services ne répond pas aux normes GDPR, chaque ticket créé, chaque flux de travail déclenché et chaque rapport généré à partir de ces données devient un traitement non conforme.

Une étude analysant les pratiques de confidentialité dans les applications de santé a révélé que 44 % des applications partagent des informations personnelles avec des tiers sans que les politiques de confidentialité ne soient correctement divulguées. Les environnements ITSM du secteur de la santé présentent des lacunes similaires en matière de consentement. Les organisations supposent à tort que les conditions de service standard des portails de services constituent un consentement adéquat.

Les organismes de santé qui mettent en œuvre un portail de services conforme au consentement font état d'une amélioration mesurable des résultats d'audit, d'une meilleure compréhension par les utilisateurs de l'utilisation des données, d'une réduction des risques juridiques liés aux violations du consentement et de pistes de consentement documentées qui attestent de la conformité lors des enquêtes.

L'obtention d'un consentement conforme nécessite six contrôles de mise en œuvre portant sur les points suivants

  1. les mécanismes d'acceptation,
  2. les informations multilingues sur la protection de la vie privée,
  3. l'élimination des schémas sombres,
  4. les options de consentement granulaire, et
  5. les pistes d'audit du consentement.

Chacun de ces éléments est traité en détail dans les chapitres suivants.

 

Les mécanismes de consentement explicite remplacent les cases pré-cochées

La violation du consentement la plus courante dans les portails de services est la case pré-cochée. Les utilisateurs rencontrent des formulaires avec des cases déjà cochées pour accepter le traitement des données, les politiques de confidentialité ou les conditions de service. Pour refuser, les utilisateurs doivent activement décocher les cases.

Violations du GDPR concernant les cases pré-cochées
  • Les cases pré-cochées supposent un consentement avant que les utilisateurs ne fassent des choixdélibérés.
  • Les utilisateurs peuvent ne pas remarquer les cases pré-cochées et soumettre les formulaires sans consentementconscient.
  • Les autorités chargées de la protection des données déclarent systématiquement que les cases pré-cochées ne constituent pas un consentementvalable.
  • Plusieurs amendes GDPR ont été émises spécifiquement pour des cases deconsentement pré-cochées.
Exigences de mise en œuvre

Remplacer toutes les cases pré-cochées par des mécanismes d'acceptation :

  1. Les cases ne sont pas cochées au départ - Les utilisateurs doivent cocher activement les cases pour donner leur consentement.
  2. Étiquettes claires sur les cases à cocher - Les étiquettes expliquent exactement ce à quoi les utilisateurs consentent lorsqu'ils cochent les cases.
  3. Séparer le consentement des autres actions - Ne pas lier le consentement à la création d'un compte ou à l'accès à un service.
  4. Pas de consentement par défilement ou clic - Les actions passives ne constituent pas un consentement valable.
  5. Placement visible du consentement - Les utilisateurs doivent être confrontés à des choix de consentement avant de soumettre des informations sensibles.

Certaines organisations s'inquiètent du fait que le consentement par opt-in réduit les taux d'achèvement. La recherche montre cependant qu'un consentement clair et honnête augmente la confiance des utilisateurs. Les utilisateurs qui donnent consciemment leur consentement sont plus susceptibles de fournir des informations exactes et moins susceptibles de se plaindre du traitement des données par la suite.

L'avis de confidentialité multilingue assure le consentement éclairé

Le consentement éclairé exige que les personnes aient accès à toutes les informations nécessaires sur le traitement des données : qui y a accès, à quoi elles servent, où elles sont stockées. Les personnes doivent comprendre qu'elles ont le droit de révoquer leur consentement, et le retrait doit être aussi simple que l'octroi du consentement.

Cependant, les portails de soins de santé échouent souvent à cause des barrières linguistiques. Bien que de nombreux portails proposent plusieurs langues, les politiques de confidentialité peuvent être disponibles principalement en anglais.

Les échecs multilingues les plus fréquents
  • Politiques de confidentialité disponibles uniquement en anglais malgré un portailmultilingue
  • Boutons "Google Translate" permettant aux utilisateurs de traduire eux-mêmesles règles de confidentialité
  • Avis de confidentialité abrégés dans les langues locales avec "tous les détails en anglais".
Recommandations pour la mise en œuvre du multilinguisme

Créer des politiques de confidentialité dans toutes les langues prises en charge :

  1. Traduction professionnelle - Faire appel à des traducteurs qualifiés, et non à des traducteurs automatiques.
  2. Révision juridique dans chaque langue - Veiller à ce que les traductions soient juridiquement exactes.
  3. Adaptation culturelle - Adapter les exemples et les explications au contextelocal
  4. Terminologie cohérente - Utiliser la même terminologie en matière de protection de la vie privée dans toutes les langues.
  5. Mises à jour simultanées - Mettre à jour toutes les versions linguistiques en même temps lorsque les politiques sont modifiées.
  6. Changement de langue évident - Faire en sorte que le choix de la langue soit évident et facile.

Certaines organisations se demandent si de brefs résumés de consentement suffisent. Le GDPR exige des informations "concises, transparentes, intelligibles et facilement accessibles". Les résumés sont utiles mais ne remplacent pas les politiques complètes. Les utilisateurs bénéficient d'un accès à des informations complètes sur la protection de la vie privée dans des langues qu'ils comprennent.

Éliminer les schémas sombres (Dark Patterns) pour empêcher la manipulation du consentement

Les "dark patterns" sont des caractéristiques de conception créées intentionnellement pour tromper les utilisateurs et les amener à prendre une décision involontaire à leurs dépens. Les portails de services utilisent ces techniques pour obtenir un consentement sans en avoir une compréhension totale.

Les schémas sombres les plus courants consistent à dissimuler des informations en petits caractères, à limiter les options par une conception qui rend le refus difficile, et à utiliser un langage confus. Un portail peut dissimuler l'option "refuser" en bas de page. Un autre portail peut mettre en évidence l'option "accepter tout" tout en rendant l'option "gérer les préférences" presque invisible.

Principes de conception d'un consentement conforme

Créer des interfaces de consentement honnêtes et claires :

  1. Poids visuel égal - Les boutons d'acceptation et de refus sont de la même taille et de la même importance.
  2. Langage clair - Expliquer clairement les finalités du traitement sans utiliser de langagemarketing.
  3. Nécessité honnête - Ne signaler que lestraitements réellement nécessaires.
  4. Facilité de refus - Rendre le refus du consentement aussi simple que l'acceptation.
  5. Pas de moyens de pression - Éliminer l'urgence artificielle ou les choixforcés.
  6. Conséquences claires - Expliquer ce qui se passe avec ou sans le consentement.

Le consentement granulaire permet à l'utilisateur d'exercer un contrôle significatif

Le consentement "tout ou rien" va à l'encontre de l'exigence du GDPR selon laquelle le consentement doit être "spécifique". Lorsque les portails de services présentent un consentement unique couvrant toutes les activités de traitement, les utilisateurs ne peuvent pas accepter le traitement nécessaire tout en refusant le traitement facultatif.

Le consentement granulaire résout ce problème. Au lieu d'une seule case à cocher, les utilisateurs voient des options distinctes pour chaque objectif de collecte. Cela permet de respecter l'autonomie tout en maintenant la qualité du service. L'utilisateur qui signale des erreurs peut consentir à ce que les journaux de bord et les messages d'erreur lui soient communiqués, mais refuser de partager son emplacement physique. La demande fournit tout de même suffisamment d'informations pour permettre une enquête.

Mise en œuvre d'un consentement granulaire

Proposez des options de consentement distinctes pour des objectifs de traitement distincts:

Traitement essentiel (en général, aucun consentement n'est nécessaire, les intérêts légitimes sont pris en compte)

  • Création et suivi d'unticket
  • Résolution de problèmes et assistance
  • Fourniture de services et provisionnement
  • Sécurité et prévention de lafraude

Traitement facultatif (nécessite un consentement explicite)

  • Analyse et suivi pardes tiers
  • Recherche sur l'amélioration des services
  • Partage de données avec des fournisseursexternes
  • Communicationmarketing
  • Formation auxmodèles d'IA/ML

Les organismes de santé qui mettent en œuvre le consentement granulaire signalent que les utilisateurs acceptent plus facilement le traitement lorsqu'ils comprennent les finalités spécifiques et peuvent refuser les utilisations non souhaitées. Les taux de réussite augmentent souvent car les utilisateurs se sentent respectés plutôt que manipulés.

Les pistes d'audit du consentement démontrent la conformité

Lorsque les autorités chargées de la protection des données enquêtent sur les pratiques en matière de consentement, elles demandent des preuves que le consentement a bien été obtenu, et non simplement revendiqué dans les politiques. Les pistes d'audit du consentement fournissent ces preuves.

Le portail de services doit enregistrer chaque décision dans une base de données avec l'identifiant de l'utilisateur, le type de consentement, l'horodatage, le statut (accordé ou retiré) et la langue spécifique utilisée. Lorsque les utilisateurs retirent leur consentement, il convient d'enregistrer cette action avec un nouvel horodatage plutôt que de supprimer l'enregistrement original.

Les organismes de santé doivent conserver les pistes d'audit des consentements aussi longtemps qu'ils traitent les données sur la base de ces consentements, plus une période raisonnable pour les réclamations légales (généralement 3 à 7 ans après la fin du traitement).

Un consentement conforme protège les organisations et respecte les individus

La question du consentement commence par votre ITSM mais ne s'arrête pas là. La recherche montre que 44 % des applications de santé partagent des informations personnelles avec des tiers sans les divulguer correctement. Votre portail se connecte probablement à plusieurs systèmes : votre CMDB, vos outils d'analyse, votre base de connaissances, les plateformes de vos fournisseurs. Chacun d'entre eux reçoit les données que les utilisateurs ont consenti à partager par l'intermédiaire de votre portail. Si le consentement initial n'était pas valide, toute activité ultérieure viole les protections de l'article 9 du GDPR.

Les organismes de santé qui mettent en œuvre un portail de services conforme au consentement se protègent contre les violations de la réglementation et font preuve de respect à l'égard des personnes qui soumettent des informations personnelles. Ils éliminent les cases pré-cochées nécessitant un consentement actif. Ils fournissent des informations sur la confidentialité dans toutes les langues prises en charge. Ils éliminent les schémas obscurs qui manipulent les décisions de consentement. Ils offrent un consentement granulaire permettant des choix spécifiques. Ils conservent des pistes d'audit complètes.

Commencez à mettre en œuvre un consentement conforme dès cette semaine. La liste de contrôle de Matrix42 pour la conformité au GDPR de l'ITSM des soins de santé fournit des conseils détaillés. Téléchargez-la pour mettre en place des mécanismes de consentement conformes qui protègent votre organisation tout en respectant la vie privée des utilisateurs.

Comment votre organisation se comporterait-elle si les mécanismes de consentement de votre portail de services faisaient l'objet d'un audit de conformité au GDPR ?

Téléchargez notre liste de contrôle ITSM complète, pour vous aider à garantir la conformité GDPR de vos données de santé.

Foire aux questions (FAQ)

Abonnez-vous à notre newsletter pour recevoir nos conseils directement dans votre boite mail
Dernières informations
list-item-img Les formulaires de votre portail de services enfreignent probablement les exigences en matière de traitement des données de santé.
list-item-img Travailler où que vous soyez : gestion des services au sein de Microsoft Teams
list-item-img Gestion intelligente des services : De la réactivité à la proactivité
list-item-img Comment identifier et résoudre plus rapidement les problèmes d'accès aux applications ?
VOIR PLUS
LE PLUS LU
list-item-img Comment identifier et résoudre plus rapidement les problèmes d'accès aux applications ?
list-item-img Travailler où que vous soyez : gestion des services au sein de Microsoft Teams
list-item-img Shadow IT - les risques, les coûts et les moyens de les maîtriser
list-item-img Conseils pour la mise en place de l'espace de travail en cloud
SAVOIR PLUS
Matrix 42 Footer Logo

Nos produits

  • Enterprise Service Management
  • IT Service Management
  • IT Asset Management (CMDB)
  • Software Asset Management
  • Unified Endpoint Management
  • Endpoint Data Protection
  • FastViewer

Comparer

  • ServiceNow
  • Atlassian
  • BMC Helix
  • Ivanti
  • USU

L'entreprise

  • Pourquoi Matrix42
  • Gestion
  • Témoignages clients
  • Comment acheter
  • Secteur
  • Webinar & Evènements
  • Marketplace
  • Aide
  • Carrières
  • Matrix42 Academy
  • Contact

Partenaire

  • Trouver un partenaire
  • Devenir partenaire
  • Partner Portal
  • Conditions générales
  • Mentions légales
  • Politique de confidentialité des données
  • Accessibilité
  • Cookies
Font Loading Test