
Beskyttelse av helseopplysninger og GDPR-samsvar for helseprofesjoner
Helseopplysninger er de mest sensitive personopplysningene etter GDPR. Oppdag alle forpliktelsene som gjelder for helseprofesjoner i 2026.
Informert samtykke, pasientjournal, forhåndsretningslinjer, avtaler mellom institusjoner: digitalisér sensitive signeringer i din institusjon med en RGPD-samsvarende plattform, kompatibel med medisinskhemlighet og integrerbar med ditt helseinformasjonssystem. Hosting i Den europeiske unionen, ende-til-ende-kryptering, tidsstemplet revisjonslogg.

HDS-sertifisering under gjennomføring
Certyneo er ikke ennå sertifisert som Helsedataleverandør (HDS). Denne sertifiseringen er under gjennomføring. For all behandling av personopplysninger om helse i henhold til artikkel L. 1111-8 i CSP, kontroller regelverkssamsvar med personvernansvarlig før utplassering.
Les mer om sikkerhetskartleggingen →Fra informert samtykke til avtaler mellom institusjoner, inkludert forhåndsdirektiver, kan alle signerte dokumenter i en helseinstitusjon digitaliseres.
Pasientens frie, informerte og tilbakekallelige samtykke før en medisinsk handling, et kirurgisk inngrep, en eksperimentell behandling eller deltakelse i forskning (artikkel L1111-4 i den franske folkehelseloven). Tidsstemplet signatur med revisjonsspor.
Pasientens bekreftelse av opplysningene i en medisinsk journal, oppdatering av allergier, sykehistorie, samtykke til deling med annet helsepersonell. Full sporbarhet av signerte versjoner.
Samtykke til oppfølging, til en terapeutisk protokoll, til en koordinert behandlingsvei. Mobilsignering tilpasset pasienter i bevegelse eller innlagt.
Pasientens forhåndsdirektiver om livets slutt (Claeys-Leonetti-loven av 2. februar 2016). Fjernsignering med sterk identifikasjon, oppbevaring i 10 år, tilbakekallbar når som helst av pasienten.
Samarbeidsavtaler mellom helseinstitusjoner (offentlig-privat, GHT, omsorgsnettverk), avtaler om medisinske tjenester, kontrakter for liberale utøvere i institusjon.
Avtaler med laboratorieleverandører, leverandører av medisinsk utstyr, underleverandører av rengjøring i sterile miljøer: hele back-office-administrasjonen i en helseinstitusjon.
Seks konkrete garantier tilpasset legetaushetens krav og bevisnivået som forventes i helsevesenet.
Certyneo hoster alle data i Den europeiske union (IONOS), i infrastruktur som oppfyller ISO 27001-sikkerhetsstandarder. Ingen overføring utenfor EU, ingen Cloud Act-avhengighet.
TLS 1.3-kryptering i transitt, AES-256 i hvile, strikt datasilo per organisasjon. Beskyttelsesnivået er forenlig med legetaushetens krav i artikkel R4127-4 i folkehelseloven.
Sterk identifikasjon av pasienten via OTP SMS, unik kobling med den signerte handlingen, oppdagelse av eventuelle senere endringer. Bevisnivå som er forenlig med kravene til informert samtykke.
Forløp på norsk, tilgjengelig WCAG AA, smarttelefonvennlig, uten kontoopprettelse eller nedlasting av app. Pasienten signerer på 2 minutter fra telefonen sin, hjemme eller fra sykehusrommet.
Varighet tilpasset oppbevaringsplikten for medisinske journaler (20 år for enkelte dokumenter, utvidet på forespørsel). Revisjonsspor integrert i PDF-en, eksporterbart til enhver tid for overføring til en kollega eller CCI.
Elektronisk signering er ikke alltid egnet: pasient i akutt nød, bevisstløs pasient, mindreårig uten representant. Dokumentasjonen vår adresserer eksplisitt disse tilfellene og tilbyr alternative forløp (signering assistert av en tredjepart, utsettelse etter stabilisering).
Certyneo posisjonerer seg før eksisterende helseinformasjonssystemer: den samler inn signeringer, så det signerte dokumentet blir føyd inn i ditt helseinformasjonssystem, elektronisk pasientjournal eller elektronisk pasientjournal gjennom vanlige kanaler. Ingen innebygd konnektør er publisert til nå — integrasjoner for helseinformasjonssystem (DxCare, Cristal-Link, Mon Espace Santé…) er tilgjengelige etter estimat; kontakt oss for avgrensing.
Helseinformasjonssystemer (DxCare, Cristal-Link, Hopital Manager, Easily…) kan utløse sending av en Certyneo-konvolutt via vår REST API eller webhooks når et dokument er klart til signering. Integrasjon etter estimat, ingen sertifisert innebygd konnektør til nå — kontakt oss for å avgrense scenariet tilpasset ditt helseinformasjonssystem.
Certyneo erstatter ikke elektronisk pasientjournal / Mon Espace Santé: det posisjonerer seg før for å samle inn pasientens samtykke eller signere kliniske dokumenter, der det signerte dokumentet deretter legges inn i elektronisk pasientjournal via den vanlige verktøyet i din institusjon. Ingen innebygd integrasjon for Mon Espace Santé per dags dato — tilgjengelig etter estimat.
Legekontor-programvare (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): kompatibilitet via Zapier, Make og våre webhooks, spesielt for honoraravtaler, optiske/dentale tilbud, samtykker før ikke-refundert behandling. For en innebygd konnektør, vurdérer vi et partnerskap.
Spesifikt integrasjonsprosjekt? Avtal et møte med teamet vårt. Certyneos API er offentlig dokumentert på vår API-dokumentasjon.
Helseopplysninger er blant de mest sensitive og best regulerte i Europa. Certyneo anvender hele det gjeldende rammeverket, med full åpenhet — også om dets nåværende begrensninger (HDS-sertifisering på veikart, ikke oppnådd ennå).
Certyneo er per i dag ikke HDS-hoster. For dokumenter som inneholder personhelseopplysninger, anbefaler vi at berørte institusjoner etterspør en dedikert utrulling hos en HDS-partner — vår roadmap inkluderer HDS-sertifisering til andre halvdel. For signaturer som ikke inneholder helsedata (avtaler mellom institusjoner, leverandørkontrakter, HR), passer Certyneo umiddelbart.
Artikkel 9 i GDPR klassifiserer helsedata som sensitive data. Certyneo anvender streng dataminimering (bare metadata nødvendig for signering lagres), systematisk kryptering, en standard DPA som inkluderer en foreløpig konsekvensanalyse, og en oppdatert behandlingsprotokoll.
Legetaushet gjelder enhver lege og alle som samarbeider med ham. Certyneo anvender strikt datasilo per organisasjon, ende-til-ende-kryptering og uttømmende tilgangslogging — alle tekniske forutsetninger for å ivareta legetaushet i signeringsfasen.
Samtykket skal være fritt, informert og tilbakekallelig. Certyneos avanserte elektroniske signatur sikrer identifisering av pasienten, tidsstempler nøyaktig samtykket (for å starte angre- eller refleksjonsfrister), og tillater senere tilbakekall via en ny motsignert konvolutt sporet i historikken.
Samtykker, avtaler, forhåndsretningslinjer: elektronisk signatur sparer verdifull tid for både helsepersonell og pasienter, samtidig som den gir bevis med tidsstempel som kan anføres. Her er hvordan du signerer et helsedokument elektronisk, i fire trinn.
Last opp samtykke, avtale eller bekreftelse i PDF- eller Word-format. Dokumentet krypteres ved import og dets kryptografiske fingeravtrykk beregnes for å garantere integriteten.
Patient, praktiserende lege, juridisk representant eller institusjon: hver underskriver mottar en invitasjon via e-post og signerer fra sin mobiltelefon eller datamaskin, uten å opprette en konto.
For helsedokumenter av betydning (informert samtykke, avtale mellom institusjoner), foretrekk avansert signatur (AES): signataren blir autentisert via en OTP-kode mottatt som SMS før signering.
Den signerte PDF-filen er forseglet, tidsstemplet og ledsaget av et fullstendig revisjonsspor (identiteter, OTP-koder, tidsstempler). Bevar den i den lovbestemte tidsperioden som gjelder for dokumentet.
Helsedokumenter som kan signeres elektronisk med Certyneo:
Per publiseringsdato for denne siden er Certyneo ikke HDS-hoster. For dokumenter som inneholder personhelseopplysninger, anbefaler vi at berørte institusjoner tar kontakt med teamet vårt for å identifisere egnet scenario (dedikert utrulling via en HDS-partner, eller begrensning til dokumenter uten helsedata). HDS-sertifisering står på vår offentlige roadmap.
Ja. Artikkel L1111-4 i folkehelseloven krever et fritt, informert og tilbakekallelig samtykke, men foreskriver ingen bestemt form. Artikkel 1367 i sivilloven anerkjenner elektronisk signering som likeverdig med håndskreven signatur så snart den bruker en pålitelig metode — noe Certyneos avanserte signatur (AES) sikrer.
TLS 1.3-kryptering i transitt, AES-256 i hvile, strikt datasilo per organisasjon, ingen klartekst-tilgang av teamet vårt uten dokumentert eskalering. Certyneo lagrer ikke medisinsk innhold i seg selv (utover det som er i PDF-en): bare metadata nødvendig for signeringshåndtering (konvoluttidentifikator, e-poster, tidsstempler) oppbevares i databasen.
Ja. Claeys-Leonetti-loven av 2. februar 2016 og artikkel L1111-11 i CSP tillater fri utforming av forhåndsdirektiver, uten pålagt form. En tidsstemplet avansert elektronisk signatur med sterk identifisering av pasienten oppfyller beviskravene — direktivene forblir selvfølgelig tilbakekallelige når som helst via en ny konvolutt.
Ja, teknisk sett, via vårt dokumenterte REST API (se /docs) og våre realtids-webhooks — ingen native koblinger er imidlertid publisert til dags dato på de franske sykehusinformasjonssystemene (DxCare, Cristal-Link, Hopital Manager, Easily…). Disse integrasjonene er tilgjengelige på anbudsgrunnlag: kontakt oss for å definere scenarioet som passer for institusjonen din. For fritstilende praksissoftware finnes Zapier- og Make-koblinger for de vanligste applikasjonene.
Certyneo tilbyr en «personlig signering»-modus: helsepersonellet bruker sitt eget nettbrett eller arbeidsstasjon for å la pasienten signere, med identifikasjon via OTP SMS sendt til pasienten eller validering av en tiltrodd tredjepart (ledsager, pleier). Revisjonssporet bevarer signeringens kontekst.
Planene våre inkluderer 10 års arkivering med bevisverdi. For medisinske dokumenter som krever lengre oppbevaring (20 år for enkelte typer sykehusjournaler, 28 år for transfusjonsjournaler, livstid for enkelte røntgenbilder), er utvidet arkivering tilgjengelig på forespørsel. Dokumentene forblir nedlastbare til enhver tid.
Retten til tilbakekall er sentral i medisinsk sammenheng. Konkret oppretter du en ny tilbakekallskonvolutt signert av pasienten, som tidsstemples og knyttes til det opprinnelige samtykket. Saksmappens historikk viser tydelig begge handlingene (samtykke, deretter tilbakekall), noe som dokumenterer situasjonen perfekt ved tvist.
Vi bruker informasjonskapsler for å forbedre opplevelsen din på nettstedet vårt. Informasjonskapsler som er strengt nødvendige for tjenestens funksjon, er alltid aktive. Les mer om vår cookiepolicy

Helseopplysninger er de mest sensitive personopplysningene etter GDPR. Oppdag alle forpliktelsene som gjelder for helseprofesjoner i 2026.

FedRAMP-rammeverket pålegger strenge krav til cloud-løsninger som brukes av amerikanske føderale helsemyndigheter. Oppdag hvordan elektronisk signatur som er i samsvar med HDS og FedRAMP møter disse utfordringene.

Foreninger og ideelle organisasjoner som behandler helseopplysninger er underlagt HDS-rammeverket, som ofte er lite kjent i denne sektoren. Få oversikt over reelle forpliktelser og trinne for å oppnå samsvar.

Dematerialiseringen av informert samtykke transformerer sykehuspraksis i 2026. Oppdag hvordan elektronisk signatur sikrer formularene dine samtidig som du respekterer det juridiske rammeverket.

Helsesektoren underordnes de strengeste kravene til digital samsvar. Oppdag hvordan du implementerer en lovlig elektronisk signatur, GDPR-samsvar og HDS-sertifisert løsning for dine helseinstitusjoner.

Digitaliseringen av medisinske ordrer akselererer i Frankrike. Oppdag hvordan elektronisk signatur sikrer dine resepter samtidig som du respekterer eIDAS-rammeverket og kravene til DMP.