Mentions légales et vie privée
Mise à jour le 28 septembre 2026
Texte de travail, à faire valider par un juriste avant la mise en production.
Éditeur et statut de l’application
Kinécarnet est un logiciel de gestion de cabinet de kinésithérapie édité par HDE-Prod SRL (contact : rb@hde-prod.be).
Cette version est une version de démonstration. Elle n’est pas homologuée MyCareNet : Mode cabinet — non homologué MyCareNet. Envois mutuelle simulés. Aucune attestation, facture, demande d’accord ou vérification d’assurabilité n’est réellement transmise ; les réponses des mutuelles affichées sont fictives.
Qui est responsable des données ?
Le cabinet (la ou le kinésithérapeute) est responsable du traitement des données de ses patients : c’est lui qui décide pourquoi et comment elles sont utilisées.
HDE-Prod SRL agit comme sous-traitant (article 28 du RGPD) : il fournit et héberge l’outil pour le compte du cabinet, sans utiliser les données à ses propres fins. Un contrat de sous-traitance doit être signé entre le cabinet et l’éditeur avant toute utilisation avec de vrais patients.
Délégué à la protection des données (DPO) du cabinet : à compléter par le cabinet.
Sur quelle base légale ?
- Article 6.1.b et 6.1.c du RGPD : exécution de la relation de soins et respect des obligations légales du kinésithérapeute (dossier patient, facturation INAMI).
- Article 9.2.h du RGPD : les données de santé sont traitées pour les soins, sous la responsabilité d’un professionnel de santé tenu au secret professionnel.
- Consentement du patient pour sa photo (facultative, retirable à tout moment).
Quelles données, pour quoi faire ?
Données traitées :
- identité et coordonnées du patient, numéro de registre national (NISS), mutuelle et statut BIM ;
- données de santé nécessaires aux soins : prescription, situation pathologique, séances, notes cliniques, documents ;
- paiements et montants (part patient, part INAMI) ;
- photo du patient, uniquement avec son accord.
Finalités : tenir le dossier patient, organiser l’agenda et la tournée, facturer et encaisser, préparer les échanges avec les mutuelles. Aucune publicité, aucune revente, aucun profilage.
Qui reçoit les données ?
- Les mutuelles, via MyCareNet, pour les attestations, le tiers payant, les accords et l’assurabilité. En démonstration : simulé, rien n’est envoyé.
- Lecture des ordonnances : par défaut, la photo est lue sur le serveur du cabinet, rien ne sort. La lecture par IA en ligne (Claude, société Anthropic, établie aux États-Unis) est désactivée par défaut ; seule la titulaire du cabinet peut l’activer, après avoir donné son accord, qui est enregistré. Il s’agit alors d’un transfert hors de l’Union européenne, qui doit être encadré par des garanties contractuelles (clauses contractuelles types de la Commission européenne) vérifiées avant activation.
- En dehors de ce cas, aucun transfert de données hors de l’Union européenne n’est prévu. Le prestataire d’hébergement et le pays des serveurs sont à préciser avant la mise en production.
Combien de temps ?
Le dossier patient est conservé au moins 30 ans et au plus 50 ans après le dernier contact avec le patient, selon la loi qualité (loi du 22 avril 2019 relative à la qualité de la pratique des soins de santé, art. 35).
Les données comptables suivent les délais de conservation fiscaux et comptables applicables au cabinet. Un patient supprimé dans l’application disparaît des écrans mais son dossier reste conservé, pour respecter ces délais.
Les droits des patients
Selon la loi du 22 août 2002 relative aux droits du patient et le RGPD, chaque patient peut consulter son dossier, en obtenir une copie, faire rectifier une donnée inexacte et s’opposer à certains traitements (par exemple retirer l’accord pour sa photo).
La demande s’adresse au cabinet, qui y répond dans le mois. En cas de désaccord, le patient peut introduire une plainte auprès de l’Autorité de protection des données : www.autoriteprotectiondonnees.be.
Sécurité
- échanges chiffrés entre l’appareil et le serveur (HTTPS) ;
- cloisonnement par cabinet : un cabinet ne voit jamais les données d’un autre ;
- accès par compte personnel, avec des droits selon le rôle (titulaire, praticienne, secrétariat) ;
- journal d’audit (qui a fait quoi, quand) qui ne contient ni NISS ni contenu clinique ;
- toutes les personnes qui accèdent aux données sont tenues au secret professionnel ou à la confidentialité.
Rappel : les obligations du kinésithérapeute
- tenir un dossier patient pour chaque patient et le conserver selon la loi qualité ;
- respecter le secret professionnel ;
- dès le 1er janvier 2027, utiliser les services électroniques MyCareNet (assurabilité, accords, attestations, tiers payant) via un logiciel reconnu, sauf exceptions prévues par l’INAMI. Tant que Kinécarnet n’est pas reconnu, il s’utilise à côté d’un logiciel reconnu. Voir le site de l’INAMI.