Le médecin et l’utilisation des sites Web

L’utilisation du Web dans la pratique médicale permet de diffuser de l’information et d’interagir avec la patientèle. Toutefois, comme le Web est un espace public et commercial, il comporte des risques importants pour la confidentialité et la sécurité des données. Cette fiche présente les bonnes pratiques à adopter pour une utilisation professionnelle et sécuritaire des sites Web.

0:00 / 0:00Md siteweb ada 20260428
1. Portée et principes généraux

Avant de publier ou d’interagir en ligne, les médecins doivent garder à l’esprit que le Web n’est jamais totalement sécurisé. Ils doivent faire preuve de prudence et de discernement puisque le Web est un espace ouvert où le secret professionnel risque d’être compromis.

Il est essentiel que les médecins aient conscience des risques liés à :

  • l’utilisation commerciale de l’information;
  • la malveillance (virus, piratage, etc.);
  • les logiciels espions et autres formes de surveillance;
  • la récupération et l’agrégation de données dans les mégadonnées (big data).
2. Utilisation appropriée des sites Web

Les sites Web peuvent être utilisés pour diffuser des informations publiques et générales telles que :

  • l’horaire de la clinique;
  • les services offerts;
  • les coordonnées et l’adresse de la clinique;
  • les noms et les titres des professionnels;
  • des informations générales sur la santé, en précisant que les informations publiées ne remplacent pas une consultation médicale et en invitant les patients à consulter leur professionnel de la santé au besoin;
  • des références vers des sites Web d’associations de patients ou des sites Web scientifiques reconnus;
  • des références vers des articles scientifiques ou grand public dont le contenu est fiable, fondé sur des données probantes et conforme aux données actuelles de la science médicale.

Tout contenu publié dans le site Web d’un médecin ou de sa clinique doit être :

  • véridique, factuel et non trompeur, en citant lorsque pertinent les sources d’information;
  • exempt de promesses irréalistes ou de fausses attentes.
Note concernant la publicité

Toute information publiée dans un site Web médical doit respecter les règles encadrant la publicité et les déclarations publiques. Les médecins doivent éviter toute forme de promotion trompeuse ou susceptible d’induire le public en erreur1.

Finalement, il est fortement recommandé de ne pas utiliser d’hyperliens cliquables. Si une référence à un site Web externe ou à un organisme externe est nécessaire, il y a plutôt lieu de nommer l’organisme et de fournir une explication claire sur la destination et la pertinence de cette référence.

3. Services sécurisés recommandés (HTTPS)

Certains services Web peuvent être utilisés pour interagir avec les patients, à condition qu’ils soient sécurisés (HTTPS). Par exemple, ils peuvent être utiles pour :

  • la prise de rendez-vous;
  • les échanges de messages avec les patients;
  • les rappels de vaccination ou d’examens préventifs;
  • le suivi des analyses ou des paramètres vitaux.

Pour de plus amples détails à ce sujet, vous pouvez vous référer à la page sur la messagerie sécurisée /portail patient

Consultez la page

4. Protection des renseignements personnels

Lorsque des renseignements personnels sont recueillis par le site Web (nom, prénom, date de naissance, adresse courriel, numéro de téléphone, etc.), il est essentiel de veiller à leur protection. C’est pour ce motif qu’existe le principe de la protection par défaut. Ce principe exige que les paramètres de confidentialité d’un produit ou d’un service technologique assurent le plus haut niveau de protection dès son utilisation, sans intervention de l’utilisateur. Cette obligation s’applique aux services offerts au public, mais exclut les témoins de connexion (cookies). Les organismes doivent intégrer ce principe dès la conception et offrir des réglages simples pour modifier la confidentialité si l’utilisateur le souhaite.

À titre d’exemple, il faut appliquer le principe de protection par défaut lorsqu’un site Web recueille des renseignements personnels dans un formulaire de prise de rendez-vous ou de contact, puisque ces types de formulaire recueillent souvent des renseignements personnels comme le prénom, le nom, un numéro de téléphone ou une adresse courriel. De tels renseignements doivent être protégés par défaut et utilisés uniquement aux fins prévues.

Le site Web doit indiquer clairement le titre et les coordonnées (courriel ou téléphoniques) de la personne responsable de la protection des renseignements personnels. Cette information doit être facilement repérable dans le site Web.
5. Témoins de connexion (cookies)

Les témoins de connexion (cookies) sont des petits fichiers enregistrés sur l’appareil de l’utilisateur lors de la navigation. Ils permettent de mémoriser des préférences, d’analyser la fréquentation du site Web et/ou d’offrir des fonctionnalités améliorées.

Leur utilisation doit respecter les règles de collecte de renseignements personnels, le consentement et la politique de confidentialité. Les témoins de connexion tiers, qui permettent le profilage ou la géolocalisation, doivent être désactivés par défaut et activés seulement avec le consentement explicite de l’utilisateur.

Important

Consulter des experts lors de la conception ou la modification de votre site Web afin de garantir sa conformité légale et technique aux exigences en vigueur.

6. Précautions essentielles

Pour protéger les patients et respecter les obligations professionnelles, certaines précautions sont essentielles :

  • Respecter le droit d’auteur dans tout contenu publié en citant les sources;
  • Éviter les hyperliens;
  • Établir une politique de mise à jour du site Web pour assurer l’exactitude et la sécurité des contenus;
  • Respecter les exigences en matière de protection des renseignements personnels.
7. Rappel important concernant l’utilisation du symbole graphique (logo) du Collège des médecins du Québec (CMQ)

L’utilisation du logo du CMQ dans une publicité, y compris dans un site Web, est interdite à moins d’avoir obtenu l’autorisation du secrétaire du Collège. Si autorisée, la publicité doit s’accompagner de la mention suivante :

« Cette publicité n’est pas une publicité du Collège des médecins du Québec et n’engage que ses auteurs. »