En tant que responsable de traitement, votre établissement a l'obligation d'informer les personnes concernées du traitement de leurs données (Art. 13 RGPD). Pour un outil de scribe IA utilisé en consultation, une information par voie d'affichage en salle d'attente est suffisante — aucun recueil de consentement explicite n'est requis, la base légale étant la prise en charge médicale (Art. 9(2)(h) RGPD).
L'affichage doit mentionner :
l'identité du responsable de traitement (votre établissement)
la finalité du traitement : aide à la rédaction du compte rendu de consultation
le recours à un sous-traitant : Tandem Health AB
les droits des patients : accès, rectification, opposition (Art. 15 à 21 RGPD)
le contact DPO de l'établissement, si désigné
La CNIL recommande que l'information soit visible, intelligible et accessible avant la consultation.
Voici un exemple d'affichage conforme, disponible sur notre site internet que vou pouvez utiliser :