
Skydd av hälsodata och GDPR-efterlevnad för yrkesverksamma
Hälsodata är de mest känsliga personuppgifterna enligt GDPR. Läs om alla skyldigheter som gäller för yrkesverksamma inom hälsovården 2026.
Informerat samtycke, patientjournal, framtidsdirektiv, avtal mellan enheter: demateriellisera känsliga signaturer från din institution med en GDPR-kompatibel plattform, kompatibel med läkarsekretessprincipen och integrerbar med din HIS. Hosting inom Europeiska unionen, end-to-end-kryptering, tidsstämplad granskningslogg.

HDS-certifiering håller på att erhållas
Certyneo är ännu inte certifierat som värd för hälsodata (HDS). Denna certifiering är under process. För all behandling av personlig hälsodata enligt artikel L. 1111-8 i CSP, verifiera regelefterlevnaden med er dataskyddsombud innan implementering.
Läs mer om säkerhetsöversikten →Från informerat samtycke till avtal mellan vårdinstitutioner, via förhandsdirektiv, kan alla signerade handlingar i en vårdinstitution digitaliseras.
Patientens fria, informerade och återkalleliga samtycke före en medicinsk åtgärd, en kirurgisk intervention, en experimentell behandling eller deltagande i forskning (artikel L1111-4 i den franska folkhälsolagen). Tidsstämplad signering med granskningsspår.
Patientens validering av information i en medicinsk journal, uppdatering av allergier, sjukhistoria, samtycke till delning med annan vårdpersonal. Fullständig spårbarhet av signerade versioner.
Samtycke till en vårdplan, ett behandlingsprotokoll, en koordinerad vårdväg. Mobil signering anpassad för patienter i rörelse eller inneliggande.
Patientens förhandsdirektiv om livets slutskede (Claeys-Leonetti-lagen av den 2 februari 2016). Distanssignering med stark identifiering, 10 års bevarande, återkallelig när som helst av patienten.
Samarbetsavtal mellan vårdinstitutioner (offentligt-privat, GHT, vårdnätverk), avtal om medicinska tjänster, kontrakt för privatpraktik i institution.
Avtal med laboratorietjänster, leverantörer av medicintekniska produkter, underleverantörer för städning i steril miljö: hela det administrativa back-office-arbetet för en vårdinstitution.
Sex konkreta garantier anpassade till kraven på läkarsekretess och den bevisnivå som förväntas inom hälsa.
Certyneo hostar all data i Europeiska unionen (IONOS), på infrastruktur som följer ISO 27001-säkerhetsstandarder. Ingen överföring utanför EU, ingen beroende av Cloud Act.
TLS 1.3-kryptering under överföring, AES-256 i vila, strikt isolering av data per organisation. Skyddsnivån är förenlig med kraven på läkarsekretess som definieras i artikel R4127-4 i folkhälsolagen.
Stark patientidentifiering via OTP SMS, unik länk till den signerade handlingen, upptäckning av senare ändringar. Bevisnivå kompatibel med krav på informerat samtycke.
Flöde på svenska, tillgängligt enligt WCAG AA, smartphone-kompatibelt, utan kontoskapande eller app-nedladdning. Patienten signerar på 2 minuter från sin telefon, hemma eller från sitt sjukhusrum.
Tid anpassad till skyldigheterna att bevara patientjournaler (20 år för vissa dokument, utökat på begäran). Granskningsspår integrerat i PDF:en, exporterbart när som helst för överföring till en kollega eller till CCI.
Elektronisk signering är inte alltid lämplig: patient i livshotande nödläge, medvetslös patient, icke företrädd minderårig. Vår dokumentation adresserar dessa fall uttryckligen och föreslår alternativa flöden (signering assisterad av tredje part, uppskjutning efter stabilisering).
Certyneo positioneras uppströms befintliga sjukvårdsinformationssystem: den samlar in signaturer och det signerade dokumentet förs sedan till ditt SIH, DPI eller DMP via normala kanaler. Ingen inbyggd koppling är publicerad hittills — SIH-integreringar (DxCare, Cristal-Link, Mon Espace Santé…) är tillgängliga på offert; kontakta oss för en ramöverenskommelse.
Sjukhussinformationssystem (DxCare, Cristal-Link, Hopital Manager, Easily…) kan utlösa sändning av ett Certyneo-kuvert via vårt REST API eller våra webhooks när ett dokument är redo att signeras. Integration på offert, ingen certifierad inbyggd koppling för närvarande — kontakta oss för att strukturera scenariot anpassat till ditt SIH.
Certyneo ersätter inte DMP / Mon Espace Santé: det positioneras uppströms för att samla in patientens samtycke eller signera kliniska dokument, det signerade dokumentet deponeras därefter i DMP via ditt etablissemang vanliga verktyg. Ingen inbyggd Mon Espace Santé-integration till datum — tillgänglig på offert.
Programvara för läkarmottagningar (Doctolib Siilo, Weda, HelloDoc, AxiSanté…) : kompatibilitet via Zapier, Make och våra webhooks, särskilt för honorarkonventionen, optiska/tandläkare offerter, samtycken före ersättningsbar åtgärd. För en inbyggd koppling studerar vi ett partnerskap.
Specifikt integrationsprojekt? Boka möte med vårt team. Certyneos API är publikt dokumenterat på vår API-dokumentation.
Hälsodata är bland de mest känsliga och väl reglerade uppgifterna i Europa. Certyneo tillämpar hela tillämpliga ramverk, med fullständig transparens — även om dess nuvarande begränsningar (HDS-certifiering på färdplanen, ännu inte erhållen än så länge).
Certyneo är inte HDS-certifierad hostingleverantör i dagsläget. För dokument som innehåller personliga hälsodata rekommenderar vi att berörda institutioner begär en dedikerad driftsättning hos en HDS-partner — vår roadmap innehåller en HDS-certifiering för andra halvåret. För signaturer som inte innehåller hälsodata (avtal mellan institutioner, leverantörsavtal, HR) passar Certyneo direkt.
Artikel 9 i GDPR klassificerar hälsodata som känsliga data. Certyneo tillämpar strikt dataminimering (endast de metadata som krävs för signering lagras), systematisk kryptering, en standard-DPA som innehåller en preliminär konsekvensanalys, och ett uppdaterat register över behandlingar.
Läkarsekretessen gäller varje läkare och alla personer som samarbetar med hen. Certyneo tillämpar strikt isolering av data per organisation, end-to-end-kryptering och uttömmande loggning av åtkomster — alla tekniska förutsättningar för att bevara läkarsekretessen under signeringsfasen.
Samtycket måste vara fritt, informerat och återkalleligt. Certyneos avancerade elektroniska signering garanterar patientens identifiering, tidsstämplar hens samtycke exakt (för att starta ångerfristerna eller betänketiden), och möjliggör senare återkallelse via ett nytt motsättningskuvert som spåras i historiken.
Samtycken, överenskommelser, förhandsanvisningar: elektronisk signatur sparar värdefull tid för både vårdpersonal och patienter, samtidigt som det producerar ett tidsstämplat bevis som är giltigt. Här är hur du signerar ett hälsodokument online i fyra steg.
Ladda upp samtycket, överenskommelsen eller intyget i PDF- eller Word-format. Dokumentet är krypterat vid import och dess kryptografiska fingeravtryck beräknas för att garantera dess integritet.
Patient, praktiker, juridisk representant eller institution: varje undertecknare får en inbjudan via e-post och undertecknar från sin mobil eller dator, utan att skapa ett konto.
För ett engagerande hälsodokument (informerat samtycke, överenskommelse mellan inrättningar) bör du välja avancerad signatur (AES): undertecknaren autentiseras via en OTP-kod mottagen via SMS innan signering.
Den signerade PDF:en är försegld, tidsstämplad och åtföljd av ett fullständigt granskningsspår (identiteter, OTP-koder, tidsstämplar). Behåll den under den tillämpliga lagringstiden för dokumentet.
Hälsodokument som kan signeras online med Certyneo:
Vid den här sidans publicering är Certyneo inte HDS-hostingleverantör. För dokument som innehåller personliga hälsodata rekommenderar vi att berörda institutioner diskuterar med vårt team för att identifiera det lämpliga scenariot (dedikerad driftsättning via en HDS-partner, eller begränsning till dokument utan hälsodata). HDS-certifiering finns på vår publika roadmap.
Ja. Artikel L1111-4 i folkhälsolagen kräver ett fritt, informerat och återkalleligt samtycke, men föreskriver ingen särskild form. Artikel 1367 i civillagen erkänner elektronisk signatur som likvärdig med handskriven signatur, förutsatt att den använder en tillförlitlig process — vilket Certyneos avancerade signatur (AES) säkerställer.
TLS 1.3-kryptering under överföring, AES-256 i vila, strikt isolering av data per organisation, ingen åtkomst i klartext av våra team utan dokumenterad eskalering. Certyneo lagrar inte det medicinska innehållet i sig (förutom det som finns i PDF:en): endast de metadata som krävs för signeringshantering (kuvertidentifierare, e-postadresser, tidsstämplingar) bevaras i databasen.
Ja. Claeys-Leonetti-lagen av den 2 februari 2016 och artikel L1111-11 i CSP tillåter fri redigering av förhandsdirektiv, utan föreskriven form. En avancerad elektronisk signering tidsstämplad med stark identifiering av patienten uppfyller beviskraven — direktiven förblir naturligtvis återkalleliga när som helst via ett nytt kuvert.
Ja, tekniskt sett, via vårt dokumenterade REST API (se /docs) och våra webhooks i realtid — ingen inbyggd koppling är dock publicerad än så länge på franska sjukhussystem (DxCare, Cristal-Link, Hopital Manager, Easily…). Dessa integrationer är tillgängliga enligt offert : kontakta oss för att utforma scenariot som passar er enhet. För programvara för privata mottagningar finns Zapier- och Make-kopplingar för de vanligaste applikationerna.
Certyneo erbjuder ett läge för "signering i närvaro": vårdpersonalen använder sin egen surfplatta eller arbetsstation för att låta patienten signera, med identifiering via OTP-SMS som skickas till patienten eller validering av en betrodd tredje part (anhörig, vårdpersonal). Granskningsspåret behåller signeringskontexten.
Våra planer innehåller 10 års arkivering med bevisvärde. För medicinska dokument som kräver längre bevarande (20 år för vissa typer av sjukhusjournaler, 28 år för transfusionsjournaler, hela livet för vissa röntgenbilder) finns utökad arkivering tillgänglig på begäran. Dokumenten kan laddas ner när som helst.
Rätten till återkallelse är central i medicinsk kontext. Konkret skapar du ett nytt återkallelsekuvert signerat av patienten, som tidsstämplas och kopplas till det ursprungliga samtycket. Ärendehistoriken visar tydligt de två handlingarna (samtycke, sedan återkallelse), vilket dokumenterar situationen perfekt vid tvist.
Vi använder cookies för att förbättra din upplevelse på vår webbplats. Cookies som är strikt nödvändiga för servicens funktion är alltid aktiva. Läs mer om vår cookiepolicy

Hälsodata är de mest känsliga personuppgifterna enligt GDPR. Läs om alla skyldigheter som gäller för yrkesverksamma inom hälsovården 2026.

FedRAMP-ramverket ställer strikta krav på molnlösningar som används av amerikanska federala hälsovårdsorganisationer. Läs om hur HDS- och FedRAMP-kompatibel elektronisk signatur svarar på dessa utmaningar.

Föreningar och ideella organisationer som hanterar hälsodata är underordnade HDS-ramverket, som ofta är okänt inom denna sektor. Upptäck de verkliga skyldigheterna och stegen för att uppnå överensstämmelse.

Elektronisk signatur revolutionerar hanteringen av praktikantkontrakt på sjukhus. Upptäck hur du säkrar, påskyndar och dematerialiserar dina HR-processer i full överensstämmelse.

Dematerialiseringen av medicinska recept accelererar i Frankrike. Upptäck hur elektronisk signatur säkerställer dina ordinationer samtidigt som du följer eIDAS-ramverket och DMP-kraven.

Digitaliseringen av informerat samtycke förändrar sjukhuspraktiken under 2026. Upptäck hur elektronisk signatur säkrar dina formulär samtidigt som du respekterar den juridiska ramen.