
Beskyttelse af sundhedsdata og GDPR-overholdelse for fagfolk
Sundhedsdata er de mest sensitive personlige data under GDPR. Få kendskab til alle de forpligtelser, der påhviler fagfolk i sektoren i 2026.
Informeret samtykke, patientjournal, forhåndslige direktiver, aftaler mellem institutioner: digitalisér følsomme signaturer fra din institution med en GDPR-kompatibel platform, kompatibel med lægetavshed og integrabel med dit SIH. Hosting i Den Europæiske Union, ende-til-ende-kryptering, tidsstemplet audit trail.

HDS-certificering under udstedelse
Certyneo er endnu ikke certificeret som Sundhedsdatavært (HDS). Denne certificering er under udstedelse. For enhver behandling af sundhedsoplysninger af personlig karakter i henhold til artikel L. 1111-8 i CSP skal du verificere overholdelse af regulering med din DPO før implementering.
Lær mere om sikkerhedskøreplanen →Fra informeret samtykke til aftaler mellem institutioner og fremtidsfuldmagter kan alle underskrevne handlinger i en sundhedsinstitution digitaliseres.
Patientens frie, informerede og tilbagekaldelige samtykke før en medicinsk handling, kirurgisk indgreb, eksperimentel behandling eller deltagelse i forskning (artikel L1111-4 i den franske folkesundhedslov). Tidsstemplet signatur med revisionsspor.
Patientens validering af oplysninger i en lægejournal, opdatering af allergier, sygehistorie, samtykke til deling med andre sundhedsprofessionelle. Fuld sporbarhed af de underskrevne versioner.
Samtykke til behandling, til en terapeutisk protokol, til et koordineret behandlingsforløb. Mobil signatur tilpasset patienter på farten eller indlagte.
Patientens fremtidsfuldmagter om livets afslutning (Claeys-Leonetti-loven af 2. februar 2016). Signatur på afstand med stærk identifikation, opbevaring i 10 år, kan tilbagekaldes af patienten når som helst.
Samarbejdsaftaler mellem sundhedsinstitutioner (offentlig-privat, GHT, behandlingsnetværk), aftaler om medicinske ydelser, liberale praksiskontrakter i institutioner.
Kontrakter med laboratoriepartnere, leverandører af medicinsk udstyr, rengøringsunderleverandører i sterilt miljø: hele back-office-administrationen i en sundhedsinstitution.
Seks konkrete garantier tilpasset kravene til tavshedspligt og det bevisniveau, der forventes inden for sundhed.
Certyneo hoster alle data i Den Europæiske Union (IONOS) på infrastruktur, der overholder ISO 27001-sikkerhedsstandarder. Ingen overførsel uden for EU, ingen afhængighed af Cloud Act.
TLS 1.3-kryptering i transit, AES-256 i hvile, streng dataisolation pr. organisation. Beskyttelsesniveauet er foreneligt med tavshedspligten i henhold til artikel R4127-4 i folkesundhedsloven.
Stærk patientidentifikation via OTP SMS, unik link til den signerede akt, opdagelse af enhver senere ændring. Bevisnivå overholder kravene til et klarhedstilslutning.
Forløb på dansk, WCAG AA-tilgængeligt, smartphonekompatibelt, uden kontooprettelse eller app-download. Patienten underskriver på 2 minutter fra sin telefon, hjemme eller fra sin hospitalsstue.
Periode afstemt med opbevaringsforpligtelser for lægejournaler (20 år for visse dokumenter, udvidet arkivering på anmodning). Revisionsspor integreret i PDF'en, kan eksporteres når som helst til overførsel til en kollega eller CCI.
Elektronisk signatur er ikke altid passende: patient i akut livsfare, bevidstløs patient, umyndig mindreårig. Vores dokumentation adresserer eksplicit disse tilfælde og foreslår alternative forløb (signatur assisteret af tredjepart, udskydelse efter stabilisering).
Certyneo positionerer sig før de eksisterende sundhedsinformationssystemer: den indsamler signaturer og det underskrevne dokument tilslutter sig derefter dit SIH, DPI eller DMP via de sædvanlige kanaler. Ingen oprindelig forbindelse er udgivet på nuværende tidspunkt — SIH-integrationer (DxCare, Cristal-Link, Mon Espace Santé…) er tilgængelige efter tilbud; kontakt os for en analyse.
Hospital Information Systems (DxCare, Cristal-Link, Hopital Manager, Easily…) kan udløse afsendelse af en Certyneo-kuvert via vores REST API eller vores webhooks, når et dokument er klar til signering. Integration efter tilbud, ingen certificeret oprindelig forbindelse på nuværende tidspunkt — kontakt os for at analysere det scenarie, der passer til dit SIH.
Certyneo erstatter ikke DMP / Mon Espace Santé: det er placeret før for at indsamle patientens samtykke eller underskrive kliniske dokumenter, hvor det underskrevne dokument efterfølgende deponeres i DMP via dit instituts sædvanlige værktøj. Ingen oprindelig Mon Espace Santé-integration til dato — tilgængelig efter tilbud.
Medicinsk praksissoftware (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): kompatibilitet via Zapier, Make og vores webhooks, især for honorarkonventioner, optiske/tandlæge-tilbud, samtykker før ikke-refunderet behandling. For en native connector studerer vi gerne et partnerskab.
Specifikt integrationsprojekt? Book et møde med vores team. Certyneo API er offentligt dokumenteret på vores API-dokumentation.
Sundhedsdata er blandt de mest følsomme og bedst regulerede data i Europa. Certyneo anvender hele det gældende regelrammeværk med fuld transparens — herunder vedr. nuværende begrænsninger (HDS-certificering på roadmap, endnu ikke opnået på nuværende tidspunkt).
Certyneo er ikke HDS-host på nuværende tidspunkt. For dokumenter, der indeholder personhenførbare sundhedsdata, anbefaler vi berørte institutioner at anmode om en dedikeret installation hos en HDS-partnerhost — vores roadmap integrerer HDS-certificering i andet halvår. For signaturer, der ikke indeholder sundhedsdata (aftaler mellem institutioner, leverandørkontrakter, HR), er Certyneo egnet fra starten.
Artikel 9 i GDPR klassificerer sundhedsdata som følsomme data. Certyneo anvender streng minimering (kun metadata, der er nødvendige for signaturen, gemmes), systematisk kryptering, en standard DPA med foreløbig konsekvensanalyse og en opdateret fortegnelse over behandlingsaktiviteter.
Tavshedspligten pålægges enhver læge og alle personer, der samarbejder med ham. Certyneo anvender streng dataisolation pr. organisation, end-to-end-kryptering og udtømmende adgangslogning — alle de tekniske forudsætninger for at bevare tavshedspligten i signaturfasen.
Samtykke skal være frit, informeret og tilbagekaldeligt. Certyneos avancerede elektroniske signatur garanterer identifikation af patienten, tidsstempler præcist samtykket (for at starte fortrydelses- eller overvejelsesfrister) og muliggør senere tilbagekaldelse via en ny, kontradiktorisk kuvert, der spores i historikken.
Samtykker, aftaler, forudgående direktiver: elektronisk signatur sparer dyrebart tid for både sundhedspersonale og patienter, samtidig med at den producerer et tidsindekseret bevis med bindende virkning. Her er hvordan du underskriver et sundhedsdokument online i fire trin.
Upload samtykket, aftalen eller attestationen i PDF- eller Word-format. Dokumentet krypteres ved import, og dets kryptografiske fingeraftryk beregnes for at garantere dets integritet.
Patient, praktiserende læge, lovlig repræsentant eller institution: hver underskriver modtager en invitation via email og skriver under fra sin mobil eller computer uden at oprette en konto.
For en engagerende sundhedsakt (klarhedstilslutning, interinstitutionel konvention), foretræk avanceret signatur (AES): signereren identificeres med en OTP-kode modtagen via SMS før signering.
Den signerede PDF-fil er forseglet, tidsstemplet og ledsaget af et komplet revisionsspor (identiteter, OTP-koder, tidsstempler). Opbevar den i den lovpligtige varighed, der gælder for dokumentet.
Sundhedsdokumenter, der kan underskrives online med Certyneo:
På udgivelsesdatoen for denne side er Certyneo ikke HDS-host. For dokumenter, der indeholder personhenførbare sundhedsdata, anbefaler vi berørte institutioner at drøfte det med vores team for at identificere det passende scenarie (dedikeret installation via HDS-partner eller begrænsning til dokumenter uden sundhedsdata). HDS-certificering findes på vores offentlige roadmap.
Ja. Artikel L1111-4 i folkesundhedsloven kræver et frit, informeret og tilbagekaldeligt samtykke, men foreskriver ingen særlig form. Artikel 1367 i civilloven anerkender elektronisk signatur som ligestillet med håndskrevet signatur, så længe den bruger en pålidelig procedure — hvilket Certyneos avancerede signatur (AES) garanterer.
TLS 1.3-kryptering i transit, AES-256 i hvile, streng dataisolation pr. organisation, ingen klartekstadgang fra vores teams uden dokumenteret eskalering. Certyneo gemmer ikke det medicinske indhold i sig selv (bortset fra hvad der er i PDF'en): kun de metadata, der er nødvendige for at håndtere signaturer (kuvert-ID, e-mails, tidsstempler), opbevares i databasen.
Ja. Claeys-Leonetti-loven af 2. februar 2016 og artikel L1111-11 i CSP tillader fri udarbejdelse af fremtidsfuldmagter uden pålagt form. En tidsstemplet avanceret elektronisk signatur med stærk identifikation af patienten opfylder bevisværdikravene — fuldmagterne kan naturligvis til enhver tid tilbagekaldes via en ny kuvert.
Ja, teknisk set via vores dokumenterede REST API (se /docs) og vores webhooks i realtid — ingen native connectorer er dog på nuværende tidspunkt publiceret til franske EHR-systemer (DxCare, Cristal-Link, Hopital Manager, Easily…). Disse integrationer er tilgængelige på offertbasis: kontakt os for at definere det scenario, der passer til jeres etablissement. Til privatpraksissoftware findes der Zapier- og Make-connectorer til de mest almindelige applikationer.
Certyneo tilbyder en "personlig signatur"-tilstand: sundhedsprofessionelle bruger sin egen tablet eller arbejdsstation til at få patienten til at underskrive med identifikation via OTP SMS sendt til patienten eller via validering af en betroet tredjepart (ledsager, plejer). Revisionssporet bevarer signaturens kontekst.
Vores planer inkluderer 10 års arkivering med bevisværdi. For medicinske dokumenter, der kræver længere opbevaring (20 år for visse typer hospitalsjournaler, 28 år for transfusionsjournaler, hele livet for visse røntgenbilleder), er udvidet arkivering tilgængelig på anmodning. Dokumenter kan downloades når som helst.
Retten til tilbagekaldelse er central i den medicinske ramme. Konkret opretter du en ny tilbagekaldelseskuvert underskrevet af patienten, som tidsstemples og kædes sammen med det oprindelige samtykke. Sagshistorikken viser tydeligt begge handlinger (samtykke, derefter tilbagekaldelse), hvilket dokumenterer situationen perfekt i tilfælde af tvist.
Vi bruger cookies for at forbedre din oplevelse på vores websted. Cookies, der er strengt nødvendige for servicens funktion, er altid aktive. Læs mere om vores cookiepolitik

Sundhedsdata er de mest sensitive personlige data under GDPR. Få kendskab til alle de forpligtelser, der påhviler fagfolk i sektoren i 2026.

FedRAMP-rammen opstiller strenge krav til cloudløsninger, der bruges af amerikanske føderale sundhedsmyndigheder. Se, hvordan HDS- og FedRAMP-kompatibel elektronisk signatur imødekommer disse udfordringer.

Foreninger og NGO'er, der håndterer sundhedsdata, er underlagt HDS-rammerne, som ofte er ukendte inden for denne sektor. Opdag de faktiske forpligtelser og trinene til at opnå overensstemmelse.

Elektronisk signatur revolutionerer styringen af kontrakter for hospitalpraktiserende. Få styr på, hvordan du sikrer, accelererer og digitaliserer dine HR-processer i fuld lovlighed.

Digitalisering af medicinske ordrer accelererer i Frankrig. Opdag, hvordan elektronisk signatur sikrer dine recepter samtidig med at respektere eIDAS-rammen og DMP-kravene.

Dematerialiseringen af informeret samtykke transformerer hospitalspraksis i 2026. Opdag hvordan elektronisk signatur sikrer dine formularer og respekterer juridiske rammer.