Le médecin et l’utilisation des portails patients
Les portails patients, dont ceux intégrés aux dossiers médicaux électroniques (DMÉ), sont des systèmes qui permettent les échanges de renseignements de santé et de services sociaux (RSSS) entre médecins, professionnels et patients dans un environnement qui protège la confidentialité et l’intégrité des échanges grâce à des mécanismes de chiffrement et d’authentification. Contrairement aux courriels réguliers, ces plateformes sont conçues pour assurer la confidentialité, la traçabilité et l’intégration des échanges au dossier médical.
Les bonnes pratiques
- Utiliser des portails patients certifiés par le Bureau de certification du ministère de la Santé et des Services sociaux1 (MSSS/Santé Québec).
- S’assurer que l’accès soit restreint aux personnes autorisées.
- Obtenir un consentement verbal ou écrit du patient avant d’amorcer la communication via le portail sécurisé, et documenter ce consentement dans le dossier.
- Sensibiliser les patients aux risques encourus s’ils téléchargent des informations de santé sur leurs appareils électroniques.
- Limiter les échanges aux informations pertinentes et nécessaires à la prestation de soins.
- Intégrer les messages cliniques au dossier médical du patient.
- Vérifier l’identité du destinataire avant l’envoi.
- Respecter les délais raisonnables de réponse et informer le patient des limites du service.
- Utiliser des messages d’absence lorsque vous vous absentez pour plus de 5 jours ouvrables.
- Mettre en place des protocoles internes encadrant l’usage de la messagerie intégrée au portail (délais de réponses, obtention du consentement, ce qui peut être ou non communiqué, etc.).
- Former le personnel à l’utilisation sécuritaire de la messagerie et à la gestion des accès.
- Éviter l’utilisation de réseaux Wi-Fi publics ou non sécurisés pour accéder aux portails patients. L’utilisation d’un partage de connexion avec un téléphone cellulaire est cependant considérée comme sécuritaire.
Important – Attention
La messagerie d’un portail patients certifié, qu’elle soit intégrée ou non au DMÉ, est le moyen privilégié pour les échanges électroniques de renseignements de santé et de services sociaux. Cependant :
- Le consentement du patient ne décharge pas le médecin de son obligation de protéger les données.
- Les communications électroniques ne conviennent pas à tous les types d’échanges (ex. : sujets sensibles, résultats graves).
- Il est essentiel de mettre en place un plan de gestion des incidents de confidentialité.
- Les appareils mobiles utilisés pour accéder aux portails patients doivent être sécurisés et configurés selon les meilleures pratiques.