Protection des données
Un régime de santé manipule deux familles de données qui n’ont rien à voir : l’état civil et les droits d’un côté, le médical de l’autre. Les mélanger, c’est rendre possible ce qu’aucun adhérent n’accepte — que son dossier circule avec sa facture.
Quatre fichiers, jamais un seul
| Fichier | Ce qu’il contient | Qui y accède |
|---|---|---|
| Adhérents | état civil, cartes, droits ouverts, cotisations | Service des adhérents, back-office |
| Actes | code de l’acte, date, montant, prestataire — et rien d’autre | Service des adhérents, prestataire pour ses propres actes |
| Médical | dossier, consultations, pièces | Médecin-conseil, seul |
| Back-office | comptes, réseau conventionné, panier de soins, journal d’audit | Administrateurs du régime |
Le lien entre une personne et ses actes
Le fichier des actes ne contient aucun nom. Chaque personne couverte y est désignée par un identifiant opaque, tiré au hasard et sans signification. Seul le fichier des adhérents permet de savoir à qui il correspond — et il n’est pas accessible aux prestataires.
Conséquence concrète : un prestataire qui transmet un acte ne transmet aucune identité au-delà de ce qu’il voit au comptoir, et un vol du fichier des actes ne révèle pas qui s’est fait soigner.
Ce que le prestataire voit, et ne voit pas
Il voit
le nom, la photo et la validité de la carte, l’ouverture des droits, le plafond restant, et le taux applicable à l’acte qu’il déclare.
Il ne voit pas
l’historique médical, les actes pris en charge par d’autres prestataires, ni le dossier du médecin-conseil.
Journal d’audit
Toute vérification de droits et toute déclaration d’acte sont horodatées et conservées. Un adhérent peut demander qui a consulté ses droits, et quand.

