{"id":2413,"date":"2026-06-19T22:36:13","date_gmt":"2026-06-19T20:36:13","guid":{"rendered":"https:\/\/www.data-pro.nu\/?p=2413"},"modified":"2026-06-19T22:59:59","modified_gmt":"2026-06-19T20:59:59","slug":"microsoft-en-het-medisch-beroepsgeheim","status":"publish","type":"post","link":"https:\/\/www.data-pro.nu\/fr\/microsoft-en-het-medisch-beroepsgeheim\/","title":{"rendered":"Microsoft et le secret professionnel m\u00e9dical \u2026.."},"content":{"rendered":"<h1 id=\"microsoft-e-mail-en-medisch-beroepsgeheim\">Microsoft, e-mail et secret professionnel m\u00e9dical<\/h1>\n<p>Ce que vous devez savoir sur la confidentialit\u00e9 et la s\u00e9curit\u00e9 <em>Juin 2026<\/em><\/p>\n<h2 id=\"inhoud\">Contenu<\/h2>\n<ul>\n<li><a href=\"#kan-microsoft-je-e-mails-lezen\">Microsoft peut-il lire vos e-mails?<\/a><\/li>\n<li><a href=\"#doet-microsoft-dat-ook-echt\">Microsoft fait-il vraiment \u00e7a?<\/a><\/li>\n<li><a href=\"#recente-voorvallen\">\u00c9v\u00e9nements r\u00e9cents<\/a><\/li>\n<li><a href=\"#medisch-beroepsgeheim-en-microsoft-e-mail\">Secret professionnel m\u00e9dical et e-mail Microsoft<\/a><\/li>\n<li><a href=\"#bronnen\">Sources<\/a><\/li>\n<\/ul>\n<h2 id=\"kan-microsoft-je-e-mails-lezen\">Microsoft peut-il lire vos e-mails?<\/h2>\n<p><strong>R\u00e9ponse courte: Oui, techniquement c'est possible.<\/strong><\/p>\n<p>Si vous utilisez Outlook, Exchange ou Microsoft 365, vos e-mails se trouvent sur des serveurs Microsoft. En th\u00e9orie, ils y ont acc\u00e8s. Voici comment cela fonctionne:<\/p>\n<p><strong>Num\u00e9risations automatiques<\/strong> Microsoft analyse tous les e-mails avec Defender pour Office 365 pour emp\u00eacher le spam, les logiciels malveillants et le phishing. Selon leur propre documentation, parfois, les employ\u00e9s recherchent \u00e9galement un filtrage de s\u00e9curit\u00e9.<\/p>\n<p><strong>Acc\u00e8s \u00e0 l\u2019IA via Copilot<\/strong> Le copilote AI Assistant de Microsoft 365 a acc\u00e8s \u00e0 l'ensemble de votre bo\u00eete aux lettres par d\u00e9faut, sauf si vous le d\u00e9sactivez. Copilot peut r\u00e9sumer, rechercher et analyser des e-mails.<\/p>\n<p><strong>Loi CLOUD<\/strong> Cette loi donne aux autorit\u00e9s am\u00e9ricaines le droit de demander des donn\u00e9es \u00e0 des soci\u00e9t\u00e9s am\u00e9ricaines telles que Microsoft, quel que soit l'endroit o\u00f9 se trouvent ces donn\u00e9es. Ainsi, m\u00eame si vos e-mails se trouvent dans un centre de donn\u00e9es europ\u00e9en, les \u00c9tats-Unis peuvent les r\u00e9clamer. La loi CLOUD n'est pas la seule loi qui rend cela possible. Depuis les ann\u00e9es 1980, les lois am\u00e9ricaines telles que le Stored Communications Act et la FISA ont conf\u00e9r\u00e9 ces pouvoirs au gouvernement.<\/p>\n<p><strong>Bo\u00eete de verrouillage du client<\/strong> Pour les entreprises qui utilisent Microsoft 365, Customer Lockbox existe: Les employ\u00e9s de Microsoft ne peuvent acc\u00e9der aux donn\u00e9es qu'avec le consentement du client. Mais cela ne s'applique pas si le gouvernement am\u00e9ricain donne un ordre.<\/p>\n<h2 id=\"doet-microsoft-dat-ook-echt\">Microsoft fait-il vraiment \u00e7a?<\/h2>\n<p>Microsoft dit qu'il ne lit pas les e-mails par d\u00e9faut. Les gens ne surveillent que dans des cas exceptionnels, par exemple pour le filtrage de s\u00e9curit\u00e9 ou si la loi l'exige.<\/p>\n<p>Mais dans la pratique, cela s'est produit:<\/p>\n<ul>\n<li>Defender pour Office 365 scanne toujours les e-mails, et parfois les employ\u00e9s surveillent les recherches.<\/li>\n<li>Bug du copilote (2026): Une erreur a permis \u00e0 Copilot de lire des courriels confidentiels et s\u00e9curis\u00e9s m\u00eame si les organisations les avaient bloqu\u00e9s.<\/li>\n<li>Loi CLOUD : Microsoft a confirm\u00e9 qu'ils devront remettre des donn\u00e9es si les \u00c9tats-Unis l'exigent.<\/li>\n<li>Scandale du r\u00e8glement sur les services num\u00e9riques (2026): Microsoft a partag\u00e9 des documents internes avec une commission am\u00e9ricaine, y compris les noms et adresses e-mail des responsables n\u00e9erlandais sans les anonymiser.<\/li>\n<li>Donn\u00e9es de diagnostic: La recherche montre que Microsoft collecte des m\u00e9tadonn\u00e9es sur qui appelle ou discute avec qui dans Teams, \u00e9galement dans les gouvernements n\u00e9erlandais.<\/li>\n<\/ul>\n<h2 id=\"recente-voorvallen\">\u00c9v\u00e9nements r\u00e9cents<\/h2>\n<h3 id=\"namen-nederlandse-ambtenaren-gelekt-aan-vs\">Des noms de fonctionnaires n\u00e9erlandais divulgu\u00e9s aux \u00c9tats-Unis<\/h3>\n<p>En mai 2026, il est apparu que Microsoft avait transmis des documents internes, y compris des courriels, des proc\u00e8s-verbaux et des invitations \u00e0 une commission am\u00e9ricaine. C'est l\u00e0 que se tenait le <strong>Noms et coordonn\u00e9es des fonctionnaires n\u00e9erlandais<\/strong> ACM et l'Autorit\u00e9 n\u00e9erlandaise de protection des donn\u00e9es (Autoriteit Persoonsgegevens), qui travaillent sur la l\u00e9gislation europ\u00e9enne sur les services num\u00e9riques (DSA).<\/p>\n<p>La Commission am\u00e9ricaine avait forc\u00e9 Microsoft \u00e0 partager ces documents par le biais d'une assignation \u00e0 compara\u00eetre. Microsoft s'est conform\u00e9, mais ne va pas anonymiser les donn\u00e9es personnelles.<\/p>\n<p>Les secr\u00e9taires d'\u00c9tat Aerdts (Affaires num\u00e9riques) et Van der Burg (Affaires int\u00e9rieures) l'ont qualifi\u00e9 d'extr\u00eamement inqui\u00e9tant.<\/p>\n<p><em>Sources : <a href=\"https:\/\/www.vn.nl\/microsoft-ambtenaren-amerikaanse-overheid\">Pays-Bas libres<\/a>, <a href=\"https:\/\/nos.nl\/artikel\/2615391-techbedrijven-deelden-namen-nederlandse-ambtenaren-met-vs-ontzettend-zorgelijk\">NIS<\/a>, <a href=\"https:\/\/www.binnenlandsbestuur.nl\/digitaal\/microsoft-deelde-namen-ambtenaren-met-amerikaanse-overheid\">Gouvernance nationale<\/a><\/em><\/p>\n<h3 id=\"copilot-leest-vertrouwelijke-e-mails\">Copilot lit les e-mails confidentiels<\/h3>\n<p>En f\u00e9vrier 2026, Microsoft a d\u00e9couvert une erreur dans Copilot: AI pourrait lire et r\u00e9sumer des courriels confidentiels, <strong>m\u00eame si elles ont \u00e9t\u00e9 marqu\u00e9es comme confidentielles<\/strong> et devrait \u00eatre hors de port\u00e9e de Copilot.<\/p>\n<p>Le bug a \u00e9t\u00e9 actif \u00e0 partir du 21 janvier 2026. En cons\u00e9quence, Copilot a pu afficher les e-mails dans les dossiers Concepts et \u00c9l\u00e9ments envoy\u00e9s, y compris les messages avec des balises de s\u00e9curit\u00e9.<\/p>\n<p><em>Sources : <a href=\"https:\/\/techcrunch.com\/2026\/02\/18\/microsoft-says-office-bug-exposed-customers-confidential-emails-to-copilot-ai\/\">TechCrunch<\/a>, <a href=\"https:\/\/cybernews.com\/security\/microsoft-copilot-confidential-email-data-leak\/\">CyberNews<\/a><\/em><\/p>\n<h3 id=\"cloud-act-vs-kan-data-opeisen\">Loi CLOUD : Les \u00c9tats-Unis peuvent exiger des donn\u00e9es<\/h3>\n<p>En 2025, Microsoft a officiellement confirm\u00e9: En vertu de la loi CLOUD, ils doivent fournir les donn\u00e9es des clients aux autorit\u00e9s am\u00e9ricaines s'il existe un ordre juridique \u00e0 cet effet, quel que soit l'endroit o\u00f9 se trouvent ces donn\u00e9es.<\/p>\n<p>Donc, m\u00eame si vos e-mails sont dans un centre de donn\u00e9es europ\u00e9en, les \u00c9tats-Unis peuvent les r\u00e9clamer parce que Microsoft est une entreprise am\u00e9ricaine.<\/p>\n<p><em>Sources : <a href=\"https:\/\/dutchcloudcommunity.nl\/nieuws\/microsoft-geeft-toe-de-amerikaanse-overheid-kan-klantdata-opeisen\/\">Communaut\u00e9 N\u00e9erlandaise du Cloud<\/a>, <a href=\"https:\/\/www.intermax.nl\/resources\/de-cloud-act-wat-overheidsorganisaties-moeten-weten-over-jurisdictie-en-data\/\">Intermax<\/a><\/em><\/p>\n<h3 id=\"privacyrisicos-in-onderwijs-en-overheid\">Risques pour la vie priv\u00e9e dans l'\u00e9ducation et le gouvernement<\/h3>\n<p>Une \u00e9tude de Privacy Company (commandit\u00e9e par Justice et SURF) a r\u00e9v\u00e9l\u00e9 des risques dans l'utilisation de Microsoft Teams, OneDrive et SharePoint par le gouvernement et les universit\u00e9s.<\/p>\n<p>Microsoft a collect\u00e9 des donn\u00e9es de diagnostic sur l'utilisation individuelle: qui appelle ou discute avec qui, quels documents sont ouverts, etc. Ces risques sont rest\u00e9s m\u00eame apr\u00e8s des accords sur la vie priv\u00e9e.<\/p>\n<p>Le rapport conclut que Microsoft doit faire plus d'ajustements. Si les r\u00e9gulateurs europ\u00e9ens \u00e9valuent les risques encore plus \u00e9lev\u00e9s, les organisations n\u00e9erlandaises pourraient ne plus \u00eatre autoris\u00e9es \u00e0 utiliser les services cloud am\u00e9ricains.<\/p>\n<p><em>Source : <a href=\"https:\/\/www.security.nl\/posting\/744126\/Privacyrisico's+bij+gebruik+Microsoft-clouddiensten+door+overheid+en+onderwijs\">S\u00e9curit\u00e9.NL<\/a><\/em><\/p>\n<h3 id=\"data-gedeeld-met-facebook\">Donn\u00e9es partag\u00e9es avec Facebook<\/h3>\n<p>En 2020, Microsoft a \u00e9t\u00e9 poursuivie pour avoir pr\u00e9tendument partag\u00e9 des donn\u00e9es clients, y compris des courriels, des calendriers et des documents avec des tiers tels que Facebook via Microsoft 365. M\u00eame si ni le client ni ses contacts n'avaient de compte Facebook.<\/p>\n<p>Microsoft a ni\u00e9 et a d\u00e9clar\u00e9 qu'il dispose de solides protections de la vie priv\u00e9e. Mais l'affaire montre que les donn\u00e9es des clients peuvent atteindre des tiers commerciaux de mani\u00e8re non transparente.<\/p>\n<p><em>Source : <a href=\"https:\/\/alternativeto.net\/news\/2020\/7\/microsoft-may-have-shared-office-365-subscriber-data-with-facebook-and-other-third-parties\">AlternativeTo\/Le registre<\/a><\/em><\/p>\n<hr \/>\n<h3 id=\"kwetsbaarheid-door-amerikaanse-wetgeving\">Vuln\u00e9rabilit\u00e9 en vertu de la loi am\u00e9ricaine<\/h3>\n<p><strong>Mod\u00e8les d\u2019IA anthropologique appliqu\u00e9s par les \u00c9tats-Unis (juin 2026)<\/strong> En 2026, le gouvernement am\u00e9ricain a forc\u00e9 l'acc\u00e8s aux mod\u00e8les d'IA et aux donn\u00e9es des clients d'Anthropic, une soci\u00e9t\u00e9 d'IA de premier plan. Cela montre que non seulement les donn\u00e9es cloud traditionnelles, mais aussi les syst\u00e8mes d'IA les plus avanc\u00e9s sont soumis \u00e0 la coercition juridique am\u00e9ricaine. Pour les utilisateurs europ\u00e9ens, cela signifie que leurs interactions avec ces syst\u00e8mes peuvent \u00e9galement tomber entre les mains des autorit\u00e9s am\u00e9ricaines.<\/p>\n<p><strong>Trump et la loi CLOUD: Des d\u00e9cennies de l\u00e9gislation en action<\/strong> Ce que fait Trump n'est pas une surprise. La loi CLOUD (2018) n'est que la derni\u00e8re d'une longue lign\u00e9e de lois am\u00e9ricaines qui habilitent le gouvernement \u00e0 exiger des donn\u00e9es des entreprises am\u00e9ricaines. Depuis les ann\u00e9es 1980, des lois telles que le Stored Communications Act (1986) et le Foreign Intelligence Surveillance Act (FISA, 1978) ont donn\u00e9 cette possibilit\u00e9 au gouvernement am\u00e9ricain. Sous l'administration Trump (2017-2021), ces pouvoirs ont \u00e9t\u00e9 activement et \u00e0 contrec\u0153ur utilis\u00e9s pour demander des donn\u00e9es aux entreprises technologiques. Il ne s'agit pas d'une nouvelle politique, mais d'une <strong>Des d\u00e9cennies de pratiques existantes<\/strong> C'est quelque chose que chaque pr\u00e9sident am\u00e9ricain peut et fera.<\/p>\n<p><strong>Cour FISA et collecte massive de donn\u00e9es<\/strong> La Cour de surveillance du renseignement \u00e9tranger (FISA Court) \u00e9met des milliers d'ordonnances de collecte de donn\u00e9es chaque ann\u00e9e. En 2023, il a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 que Microsoft \u00e9tait l\u2019une des entreprises les plus appropri\u00e9es pour les demandes FISA. Cela concernait non seulement des suspects sp\u00e9cifiques, mais aussi la collecte de donn\u00e9es de masse qui s'empare involontairement des citoyens europ\u00e9ens.<\/p>\n<p><strong>D\u00e9cret ex\u00e9cutif 12333 (1981)<\/strong> Ce d\u00e9cret, sign\u00e9 par le pr\u00e9sident Reagan en 1981, donne aux agences de renseignement am\u00e9ricaines le pouvoir d'intercepter les communications \u00e9trang\u00e8res. Dans le cadre de cet ordre, les donn\u00e9es des citoyens europ\u00e9ens ont \u00e9galement \u00e9t\u00e9 collect\u00e9es par l'interm\u00e9diaire d'entreprises technologiques am\u00e9ricaines. Trump n'a pas introduit ces pouvoirs, mais il les a activement utilis\u00e9s pendant son mandat.<\/p>\n<p><strong>Conclusion : un probl\u00e8me structurel<\/strong> Ces exemples montrent qu'il ne s'agit pas de savoir si les \u00c9tats-Unis peuvent acc\u00e9der \u00e0 vos donn\u00e9es, mais quand. Chaque pr\u00e9sident am\u00e9ricain, qu'il s'agisse de Biden, de Trump ou d'un futur dirigeant, a l'autorit\u00e9 l\u00e9gale et les ressources n\u00e9cessaires pour exiger des donn\u00e9es des entreprises technologiques am\u00e9ricaines. Pour les Pays-Bas et l'Europe, cela signifie <strong>vuln\u00e9rabilit\u00e9 structurelle<\/strong> Elle ne peut \u00eatre r\u00e9solue uniquement par des mesures techniques.<\/p>\n<hr \/>\n<h3 id=\"andere-gevallen-waar-microsoft-europese-data-onveilig-behandelde\">Autres cas o\u00f9 Microsoft a trait\u00e9 des donn\u00e9es europ\u00e9ennes de mani\u00e8re non s\u00e9curis\u00e9e<\/h3>\n<p><strong>Amende de LinkedIn en Irlande (2022)<\/strong> LinkedIn, propri\u00e9t\u00e9 de Microsoft, a \u00e9t\u00e9 condamn\u00e9 \u00e0 une amende de 4,5 millions d'euros par le r\u00e9gulateur irlandais DPC pour avoir divulgu\u00e9 des donn\u00e9es personnelles de 500 millions d'utilisateurs. Parmi ces utilisateurs figuraient \u00e9galement de nombreux Europ\u00e9ens, dont des N\u00e9erlandais.<\/p>\n<p><strong>Microsoft 365 interdit dans les \u00e9coles allemandes (2022-2024)<\/strong> Plusieurs \u00c9tats allemands, dont la Hesse et le Bade-Wurtemberg, ont interdit l'utilisation de Microsoft 365 dans les \u00e9coles parce qu'il n'\u00e9tait pas conforme au RGPD. La raison: Les autorit\u00e9s am\u00e9ricaines pouvaient acc\u00e9der aux donn\u00e9es par le biais du CLOUD Act, et Microsoft ne pouvait pas garantir que les donn\u00e9es europ\u00e9ennes resteraient en Europe.<\/p>\n<p><strong>Amende en France (2022)<\/strong> Le r\u00e9gulateur fran\u00e7ais CNIL a condamn\u00e9 Microsoft \u00e0 une amende de 60 millions d'euros pour avoir install\u00e9 des cookies sur les appareils des utilisateurs fran\u00e7ais sans leur consentement. Cela inclut les utilisateurs de Windows 10.<\/p>\n<p><strong>Le Danemark suspend Microsoft 365 (2023)<\/strong> Le gouvernement danois a suspendu l'utilisation de Microsoft 365 dans certaines administrations publiques apr\u00e8s une analyse des risques. La raison: La loi CLOUD a rendu impossible de garantir que les donn\u00e9es gouvernementales sensibles ne tomberaient pas entre les mains des autorit\u00e9s am\u00e9ricaines.<\/p>\n<p><strong>Recherche en Italie (2023)<\/strong> Le r\u00e9gulateur italien Garante a ouvert une enqu\u00eate sur Microsoft parce que les donn\u00e9es des utilisateurs italiens ont \u00e9t\u00e9 partag\u00e9es avec des tiers sans autorisation. Il s'agissait notamment du partage de donn\u00e9es de t\u00e9l\u00e9m\u00e9trie avec les r\u00e9seaux publicitaires.<\/p>\n<p><strong>Alertes du PA n\u00e9erlandais (2023-2026)<\/strong> L'autorit\u00e9 n\u00e9erlandaise de protection des donn\u00e9es a mis en garde \u00e0 plusieurs reprises contre l'utilisation de Microsoft 365 dans les soins de sant\u00e9 et le gouvernement n\u00e9erlandais. En 2023, le PA a publi\u00e9 un manuel soulignant que la norme Microsoft 365 ne r\u00e9pond pas aux exigences relatives au traitement de donn\u00e9es \u00e0 caract\u00e8re personnel sp\u00e9ciales, telles que les donn\u00e9es relatives \u00e0 la sant\u00e9.<\/p>\n<p><strong>Arr\u00eat Schrems II (2020 et cons\u00e9quences)<\/strong> \u00c0 la suite de l\u2019arr\u00eat Schrems II de la Cour de justice de l\u2019Union europ\u00e9enne en 2020, qui a invalid\u00e9 le bouclier de protection des donn\u00e9es, les clauses contractuelles types se sont r\u00e9v\u00e9l\u00e9es insuffisantes pour les transferts de donn\u00e9es vers les \u00c9tats-Unis. Microsoft a \u00e9t\u00e9 d\u00e9sign\u00e9e comme l\u2019une des entreprises \u00e0 l\u2019origine de probl\u00e8mes majeurs pour les clients europ\u00e9ens. De nombreuses organisations n\u00e9erlandaises ont d\u00fb revoir leurs contrats avec Microsoft ou chercher des alternatives.<\/p>\n<p><strong>Programme PRISM (2013, mais toujours pertinent)<\/strong> Microsoft a \u00e9t\u00e9 l'une des premi\u00e8res entreprises \u00e0 participer au programme PRISM de la NSA, d\u00e9voil\u00e9 par Edward Snowden en 2013. Les donn\u00e9es des utilisateurs europ\u00e9ens, y compris n\u00e9erlandais, ont \u00e9t\u00e9 partag\u00e9es avec les services de renseignement am\u00e9ricains. Bien que cela existe depuis un certain temps, cela reste une raison importante de m\u00e9fiance \u00e0 l'\u00e9gard du traitement des donn\u00e9es europ\u00e9ennes par Microsoft.<\/p>\n<h2 id=\"medisch-beroepsgeheim-en-microsoft-e-mail\">Secret professionnel m\u00e9dical et e-mail Microsoft<\/h2>\n<p>Si un praticien envoie une confirmation de rendez-vous par e-mail Microsoft standard, il touche plusieurs r\u00e8gles:<\/p>\n<ul>\n<li><strong>Secret professionnel m\u00e9dical<\/strong>: Les m\u00e9decins, les psychologues, les infirmi\u00e8res, etc. ne sont pas autoris\u00e9s \u00e0 parler des patients.<\/li>\n<li><strong>RGPD\/RGPD<\/strong>: loi sur la protection de la vie priv\u00e9e qui prot\u00e8ge les donn\u00e9es de sant\u00e9 suppl\u00e9mentaires.<\/li>\n<li><strong>WGBO<\/strong>: Loi sur les traitements m\u00e9dicaux.<\/li>\n<li><strong>Lignes directrices du KNMG<\/strong>: r\u00e8gles pour les m\u00e9decins.<\/li>\n<\/ul>\n<h3 id=\"is-een-afspraakbevestiging-al-vertrouwelijk\">Une confirmation de rendez-vous est-elle d\u00e9j\u00e0 confidentielle?<\/h3>\n<p><strong>Oui, oui.<\/strong> M\u00eame sans diagnostic ni plainte, un rendez-vous avec un praticien r\u00e9v\u00e8le d\u00e9j\u00e0 des informations:<\/p>\n<ul>\n<li>Qu'il y a une relation de traitement<\/li>\n<li>Le nom du praticien (et donc le type de soins, par exemple psychiatre, cardiologue)<\/li>\n<li>Date et heure du rendez-vous<\/li>\n<li>Souvent le nom de la pratique ou de l'institution<\/li>\n<\/ul>\n<p>Selon le RGPD, les donn\u00e9es de sant\u00e9 sont des donn\u00e9es personnelles li\u00e9es \u00e0 la sant\u00e9 physique ou mentale. Une confirmation de rendez-vous est incluse, m\u00eame s'il n'y a pas de d\u00e9tails m\u00e9dicaux.<\/p>\n<p>Le KNMG confirme: Les informations de contenu m\u00e9dical peuvent \u00e9galement \u00eatre d\u00e9riv\u00e9es du fait que la communication a \u00e9t\u00e9 faite vers ou \u00e0 partir d'une certaine adresse e-mail (telle que psychiater@psychiater.nl).<\/p>\n<h3 id=\"wat-zegt-de-wet\">Ce que dit la loi<\/h3>\n<p><strong>RGPD (r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es):<\/strong><\/p>\n<ul>\n<li>Les donn\u00e9es de sant\u00e9 sont des donn\u00e9es personnelles sp\u00e9ciales. Le traitement n'est autoris\u00e9 que dans des cas sp\u00e9cifiques, par exemple pour les soins de sant\u00e9.<\/li>\n<li>Les donn\u00e9es doivent \u00eatre stock\u00e9es et transmises en toute s\u00e9curit\u00e9. Les e-mails non chiffr\u00e9s ne r\u00e9pondent pas \u00e0 cette exigence.<\/li>\n<\/ul>\n<p><strong>Secret professionnel m\u00e9dical (loi BIG, code civil, droit p\u00e9nal):<\/strong><\/p>\n<ul>\n<li>Les m\u00e9decins, psychologues, infirmi\u00e8res, etc. ne sont pas autoris\u00e9s \u00e0 parler des patients sans autorisation.<\/li>\n<li>La violation est punissable.<\/li>\n<\/ul>\n<p><strong>Directive KNMG:<\/strong><\/p>\n<blockquote><p>N'utilisez l'e-mail ordinaire que s'il n'y a pas de donn\u00e9es personnelles confidentielles dans votre e-mail (ou la pi\u00e8ce jointe). Utilisez des e-mails autrement s\u00e9curis\u00e9s.<\/p><\/blockquote>\n<p>Le secret professionnel m\u00e9dical prime sur le RGPD: Vous devez d'abord v\u00e9rifier si vous ne violez pas le secret professionnel, puis uniquement si vous vous conformez au RGPD.<\/p>\n<h3 id=\"jurisprudentie-recent\">Jurisprudence (r\u00e9cente)<\/h3>\n<ul>\n<li><strong>Cour supr\u00eame (2024):<\/strong> Un prestataire de soins ne peut donner acc\u00e8s \u00e0 un dossier m\u00e9dical sans autorisation, ni indirectement.<\/li>\n<li><strong>Comit\u00e9 de r\u00e8glement des diff\u00e9rends pour les soins (2025):<\/strong> M\u00eame la consultation entre praticiens sans le consentement du patient est n\u00e9gligente.<\/li>\n<li><strong>Autorit\u00e9 pour les donn\u00e9es personnelles:<\/strong> Le trafic de courrier \u00e9lectronique entre le m\u00e9decin et le patient doit \u00eatre crypt\u00e9.<\/li>\n<\/ul>\n<h3 id=\"conclusie-mag-het-wel-of-niet\">Conclusion : peut ou ne peut pas<\/h3>\n<p><strong>Non, pas dans la plupart des cas.<\/strong><\/p>\n<p>L'envoi d'une confirmation de rendez-vous par e-mail Microsoft standard (sans s\u00e9curit\u00e9 suppl\u00e9mentaire) est une violation de:<\/p>\n<ol type=\"1\">\n<li>Secret professionnel m\u00e9dical (vous partagez des informations confidentielles via un canal non s\u00e9curis\u00e9)<\/li>\n<li>GDPR (les donn\u00e9es de sant\u00e9 doivent \u00eatre trait\u00e9es en toute s\u00e9curit\u00e9)<\/li>\n<\/ol>\n<p><strong>Exceptions :<\/strong><\/p>\n<ul>\n<li>Si l'e-mail est chiffr\u00e9 de bout en bout<\/li>\n<li>Si le patient a donn\u00e9 son consentement explicite et est conscient des risques<\/li>\n<li>Si le courriel ne contient pas de donn\u00e9es de sant\u00e9 tra\u00e7ables (mais: un rendez-vous avec un praticien est souvent d\u00e9j\u00e0 tra\u00e7able)<\/li>\n<\/ul>\n<p><strong>Risque suppl\u00e9mentaire avec Microsoft:<\/strong> En vertu de la loi CLOUD et d'autres lois am\u00e9ricaines, le gouvernement am\u00e9ricain peut forcer Microsoft \u00e0 \u00e9mettre des e-mails m\u00eame s'ils sont en Europe. Cela rend le courrier \u00e9lectronique standard de Microsoft encore plus ins\u00e9curis\u00e9 pour la communication m\u00e9dicale. Il ne s'agit pas de savoir si cela peut se produire, mais quand cela se produira.<\/p>\n<p>Le KNMG et l'AVG Helpdesk for Care sont clairs: utiliser un courrier \u00e9lectronique s\u00e9curis\u00e9 (crypt\u00e9 de bout en bout) ou une plate-forme de messagerie sp\u00e9cifique aux soins pour ce type de communication, et non un courrier \u00e9lectronique r\u00e9gulier via un fournisseur de cloud commercial.<\/p>\n<h2 id=\"bronnen\">Sources<\/h2>\n<h3 id=\"microsoft-en-e-mailprivacy\">Microsoft et la confidentialit\u00e9 des e-mails<\/h3>\n<ul>\n<li><a href=\"https:\/\/privacy.microsoft.com\/nl-be\/privacystatement\">D\u00e9claration de confidentialit\u00e9 de Microsoft<\/a><\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/mdo-privacy\">Microsoft Defender pour Office 365, Confidentialit\u00e9<\/a><\/li>\n<\/ul>\n<h3 id=\"dsa-schandaal-mei-2026\">Scandale de la l\u00e9gislation sur les services num\u00e9riques (mai 2026)<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.vn.nl\/microsoft-ambtenaren-amerikaanse-overheid\">Pays-Bas libres<\/a><\/li>\n<li><a href=\"https:\/\/nos.nl\/artikel\/2615391-techbedrijven-deelden-namen-nederlandse-ambtenaren-met-vs-ontzettend-zorgelijk\">NIS<\/a><\/li>\n<li><a href=\"https:\/\/www.binnenlandsbestuur.nl\/digitaal\/microsoft-deelde-namen-ambtenaren-met-amerikaanse-overheid\">Gouvernance nationale<\/a><\/li>\n<\/ul>\n<h3 id=\"cloud-act-en-amerikaanse-wetgeving\">CLOUD Act et droit am\u00e9ricain<\/h3>\n<ul>\n<li><a href=\"https:\/\/dutchcloudcommunity.nl\/nieuws\/microsoft-geeft-toe-de-amerikaanse-overheid-kan-klantdata-opeisen\/\">Communaut\u00e9 N\u00e9erlandaise du Cloud<\/a><\/li>\n<li><a href=\"https:\/\/www.intermax.nl\/resources\/de-cloud-act-wat-overheidsorganisaties-moeten-weten-over-jurisdictie-en-data\/\">Intermax (gouvernement)<\/a><\/li>\n<\/ul>\n<h3 id=\"medisch-beroepsgeheim-en-avg\">Secret professionnel m\u00e9dical et RGPD<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.knmg.nl\/ik-ben-arts\/praktijkdilemmas-1\/praktijkdilemma\/mag-ik-medische-gegevens-verstrekken-per-e-mail\">KNMG : Puis-je fournir des informations m\u00e9dicales par e-mail<\/a><\/li>\n<li><a href=\"https:\/\/www.medischcontact.nl\/actueel\/federatienieuws\/federatiebericht\/mag-ik-volgens-de-privacywet-avg-medische-gegevens-verstrekken-per-e-mail\">Contact m\u00e9dical<\/a><\/li>\n<li><a href=\"https:\/\/www.avghelpdeskzorg.nl\/onderwerpen\/m\/medisch-beroepsgeheim\">AVG Care and Welfare Helpdesk: Secret professionnel m\u00e9dical<\/a><\/li>\n<\/ul>\n<p><em>Ce document est bas\u00e9 sur des sources publiques et n'est pas un avis juridique. Pour des questions sp\u00e9cifiques, consultez un avocat sp\u00e9cialis\u00e9.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Microsoft, e-mail et secret professionnel m\u00e9dical Ce que vous devez savoir sur la confidentialit\u00e9 et la s\u00e9curit\u00e9 Juin 2026 Contenu Microsoft peut lire vos e-mails Microsoft fait vraiment cela Incidents r\u00e9cents Secret professionnel m\u00e9dical et e-mail Microsoft Sources Microsoft peut lire vos e-mails R\u00e9ponse courte: Oui, techniquement c'est possible. Si vous utilisez Outlook, Exchange ou Microsoft 365, vos e-mails sont r\u00e9pertori\u00e9s [\u2026]<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"ocean_post_layout":"","ocean_both_sidebars_style":"","ocean_both_sidebars_content_width":0,"ocean_both_sidebars_sidebars_width":0,"ocean_sidebar":"0","ocean_second_sidebar":"0","ocean_disable_margins":"enable","ocean_add_body_class":"","ocean_shortcode_before_top_bar":"","ocean_shortcode_after_top_bar":"","ocean_shortcode_before_header":"","ocean_shortcode_after_header":"","ocean_has_shortcode":"","ocean_shortcode_after_title":"","ocean_shortcode_before_footer_widgets":"","ocean_shortcode_after_footer_widgets":"","ocean_shortcode_before_footer_bottom":"","ocean_shortcode_after_footer_bottom":"","ocean_display_top_bar":"default","ocean_display_header":"default","ocean_header_style":"","ocean_center_header_left_menu":"0","ocean_custom_header_template":"0","ocean_custom_logo":0,"ocean_custom_retina_logo":0,"ocean_custom_logo_max_width":0,"ocean_custom_logo_tablet_max_width":0,"ocean_custom_logo_mobile_max_width":0,"ocean_custom_logo_max_height":0,"ocean_custom_logo_tablet_max_height":0,"ocean_custom_logo_mobile_max_height":0,"ocean_header_custom_menu":"0","ocean_menu_typo_font_family":"0","ocean_menu_typo_font_subset":"","ocean_menu_typo_font_size":0,"ocean_menu_typo_font_size_tablet":0,"ocean_menu_typo_font_size_mobile":0,"ocean_menu_typo_font_size_unit":"px","ocean_menu_typo_font_weight":"","ocean_menu_typo_font_weight_tablet":"","ocean_menu_typo_font_weight_mobile":"","ocean_menu_typo_transform":"","ocean_menu_typo_transform_tablet":"","ocean_menu_typo_transform_mobile":"","ocean_menu_typo_line_height":0,"ocean_menu_typo_line_height_tablet":0,"ocean_menu_typo_line_height_mobile":0,"ocean_menu_typo_line_height_unit":"","ocean_menu_typo_spacing":0,"ocean_menu_typo_spacing_tablet":0,"ocean_menu_typo_spacing_mobile":0,"ocean_menu_typo_spacing_unit":"","ocean_menu_link_color":"","ocean_menu_link_color_hover":"","ocean_menu_link_color_active":"","ocean_menu_link_background":"","ocean_menu_link_hover_background":"","ocean_menu_link_active_background":"","ocean_menu_social_links_bg":"","ocean_menu_social_hover_links_bg":"","ocean_menu_social_links_color":"","ocean_menu_social_hover_links_color":"","ocean_disable_title":"default","ocean_disable_heading":"default","ocean_post_title":"","ocean_post_subheading":"","ocean_post_title_style":"","ocean_post_title_background_color":"","ocean_post_title_background":0,"ocean_post_title_bg_image_position":"","ocean_post_title_bg_image_attachment":"","ocean_post_title_bg_image_repeat":"","ocean_post_title_bg_image_size":"","ocean_post_title_height":0,"ocean_post_title_bg_overlay":0.5,"ocean_post_title_bg_overlay_color":"","ocean_disable_breadcrumbs":"default","ocean_breadcrumbs_color":"","ocean_breadcrumbs_separator_color":"","ocean_breadcrumbs_links_color":"","ocean_breadcrumbs_links_hover_color":"","ocean_display_footer_widgets":"default","ocean_display_footer_bottom":"default","ocean_custom_footer_template":"0","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"ocean_post_oembed":"","ocean_post_self_hosted_media":"","ocean_post_video_embed":"","ocean_link_format":"","ocean_link_format_target":"self","ocean_quote_format":"","ocean_quote_format_link":"post","ocean_gallery_link_images":"on","ocean_gallery_id":[],"footnotes":"","jetpack_post_was_ever_published":false},"categories":[25,73,32,31,61,187,23,60],"tags":[79,57,141,135,134,376,221,35,136,55,42,43,49,70,374,373,72,59,38,92,39,80,54,375,147,83,40,146,36,27],"class_list":["post-2413","post","type-post","status-publish","format-standard","hentry","category-freelance","category-nextcloud","category-persoonlijk","category-professioneel","category-spreker","category-spreker-pers","category-tech","category-trainer","tag-angst","tag-bigbadbully","tag-brief-aan-overheid","tag-cloud-act","tag-diefstal","tag-digitale-autonomie","tag-digitale-wereld","tag-focus","tag-gdpr","tag-gdpr-compliant","tag-hosting","tag-kantoor-software","tag-koerswijziging","tag-logisch","tag-medisch","tag-microsoft","tag-nextcloud","tag-onderwijs_en_meer","tag-onlogisch","tag-open-server","tag-overheid","tag-politiek","tag-privacy","tag-soeverein","tag-toondoof","tag-valvanmijnstoel","tag-verhuizen","tag-vrijheid","tag-wat-is-echt-belangrijk","tag-weg-van-big-tech","entry"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/posts\/2413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/comments?post=2413"}],"version-history":[{"count":5,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/posts\/2413\/revisions"}],"predecessor-version":[{"id":2418,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/posts\/2413\/revisions\/2418"}],"wp:attachment":[{"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/media?parent=2413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/categories?post=2413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.data-pro.nu\/fr\/wp-json\/wp\/v2\/tags?post=2413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}