Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Le ROR comme référentiel socle

30 jan. 2024 - 09:59,
Actualité - DSIH, Damien Dubois
Le 23 janvier 2024, l’Agence du numérique en santé a annoncé le lancement du circuit de signature de la convention de fonctionnement du ROR avec la DGOS, la DGCS, la CNSA et l’ARS.

Le Répertoire national de l’offre et des ressources en santé et accompagnement social et médico-social (ROR) a été créé et structuré fin 2023. Fin janvier, l’Agence du numérique en santé (ASN), la Direction générale de l’offre de soins, la Direction générale de la cohésion sociale, la Caisse nationale de solidarité pour l’autonomie et l’Agence régionale de santé ont inauguré le circuit de signature de la convention de fonctionnement pour définir clairement les rôles et les responsabilités de chacun. L’ambition marquée est de renforcer la collaboration entre les différentes entités du système de santé.

La création du ROR

Le décret de novembre dernier actait la création du ROR en tant que traitement de données à caractère personnel et en stabilisait le socle juridique. Il déterminait notamment les finalités du traitement, les catégories de données à caractère personnel qui y sont enregistrées, les personnes habilitées à accéder à ces données et les conditions d’accès, mais aussi la durée de conservation des données.

Ainsi, le décret prévoit la collecte des nom, prénom, coordonnées électroniques, téléphoniques et postales, données relatives à l’exercice professionnel et au mode d’exercice de l’activité des professionnels de santé et sociaux et médico-sociaux, mais aussi les données d’identification et coordonnées téléphoniques et postales des personnes morales, établissements, services ou organismes de soins et des établissements ou services sociaux et médico-sociaux concernés par le répertoire.

Ces données sont réparties en trois niveaux de confidentialité. Les « données sensibles présentant un risque d’utilisation des informations à des fins criminelles » et les « données propres à la gestion des crises sanitaires » sont en accès « très restreint ». Les « données relevant du domaine technique des prises en charge et exploitables uniquement par un utilisateur professionnel » sont, elles, en accès restreint. Les autres données sont en accès libre.

Périmètre des structures
En complément, pour garantir la qualité et la sécurité des données de l’offre de santé, l’arrêté du 26 décembre 2023 relatif au ROR :

  • Définit le périmètre des structures devant se décrire ;
  • Identifie le niveau de confidentialité associé à chaque donnée saisie ;
  • Spécifie les informations obligatoires à enregistrer.

Renseigner le ROR est obligatoire pour les structures sanitaires et médico-sociales ainsi que pour les cabinets de ville. Il doit standardiser la saisie de l’offre de santé et renforcer la gestion des données dans le domaine de la santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Illustration Fuite de données chez CEGEDIM – la question des zones à commentaire

Fuite de données chez CEGEDIM – la question des zones à commentaire

02 mars 2026 - 20:10,

Tribune

-
Cédric Cartau

Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.