Le décret créant le répertoire « ROR » publié au Journal Officiel
Initialement élaboré en 2007 pour répondre aux besoins d’orientation en urgence, le ROR a évolué au fil des années jusqu’à devenir un référentiel recensant l’ensemble de l’offre sanitaire (établissements de santé et professionnels de santé exerçant en ville) et du médico-social, rappelle-t-on. Il alimente de façon automatisée les services numériques utilisés par les professionnels du secteur pour garantir une meilleure prise en charge des usagers. D’ici fin 2025, l’architecture du système d’information ROR doit passer d’un système d’information reposant sur 17 bases régionales à une base de données unique au niveau national.
À découvrir → En direct de Santexpo - Ségur du Numérique : présentation des évolutions du périmètre de la vague 2
Le décret publié cette semaine vient stabiliser le socle juridique de cet outil. Il détermine notamment les finalités du traitement, les catégories de données à caractère personnel qui y sont enregistrées, les personnes qui ont accès à ces données et les conditions d'accès, mais aussi la durée de conservation de ces données.
Ainsi, le décret prévoit la collecte des nom, prénom, coordonnées électroniques, téléphoniques et postales, données relatives à l'exercice professionnel et au mode d'exercice de l'activité des professionnels de santé et sociaux et médico-sociaux ; mais aussi les données d'identification et coordonnées téléphoniques et postales des personnes morales, établissements, services ou organismes de soins, et des établissements ou services sociaux et médico-sociaux concernés par le répertoire.
Ces données sont réparties en trois niveaux de confidentialité. Les « données sensibles présentant un risque d'utilisation des informations à des fins criminelles » et les « données propres à la gestion des crises sanitaires » sont en accès « très restreint ». Les « données relevant du domaine technique des prises en charge et exploitables uniquement par un utilisateur professionnel » sont, elles, en accès restreint. Les autres données sont en accès libre.
Avez-vous apprécié ce contenu ?
A lire également.

Comment quantifier un risque
31 mars 2026 - 08:06,
Tribune
-Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...
