Téléconsultation nutritionnelle : le jour où vos dossiers patients fuitent en ligne
La consultation à distance multiplie les points d'entrée pour un piratage de vos données de santé. Ce risque cyber, votre RC Pro ne le couvre pas.
- La téléconsultation nutritionnelle et les applis de suivi font transiter et stocker des données de santé en ligne : ce sont des cibles privilégiées de piratage et de rançongiciel.
- Une fuite de dossiers nutritionnels n'est pas un sinistre corporel : votre RC Pro classique ne prend pas en charge ce type de dommage, qui relève d'une garantie cyber.
- Au-delà de la perte de données, une violation déclenche des obligations RGPD (notification CNIL, information des patients) dont le coût et le risque réputationnel sont réels.
- L'outil utilisé compte : une plateforme non sécurisée ou un stockage personnel mal protégé fragilise à la fois votre conformité et votre couverture assurantielle.
La télé-pratique a déplacé le risque, pas réduit
La consultation diététique à distance s'est installée durablement : visioconférence, échanges de bilans par messagerie, applis de suivi des prises alimentaires, tableurs de poids partagés. Chaque outil apporte du confort — et un nouveau point d'entrée pour une cyberattaque. Ce que vous gagnez en souplesse, vous l'exposez en surface d'attaque.
Le malentendu fréquent consiste à croire que ces risques sont couverts par la responsabilité civile professionnelle. Ils ne le sont pas. La RC Pro répond des dommages causés à vos patients par votre exercice — un conseil nutritionnel fautif, un suivi négligent. Une fuite de données, un rançongiciel qui chiffre vos dossiers, un piratage de votre compte de visio : ce sont des sinistres d'une autre nature, qui relèvent d'une garantie cyber dédiée.
Comprendre cette distinction est essentiel, car beaucoup de diététiciens en télé-pratique pensent être protégés alors qu'ils ne le sont pas pour le risque qui les menace le plus directement.
Pourquoi vos dossiers nutritionnels sont une cible
Un dossier nutritionnel n'a l'air de rien : des repas, un poids, quelques objectifs. Pourtant, il contient des données de santé au sens du RGPD — pathologies associées (diabète, troubles digestifs, allergies), traitements, parfois éléments psychologiques. Ces données bénéficient du plus haut niveau de protection légale, et inversement, elles ont une valeur sur les marchés de la donnée volée.
Les vecteurs d'attaque les plus courants dans une pratique à distance :
- Le rançongiciel : un logiciel chiffre vos fichiers et exige une rançon. Du jour au lendemain, vous perdez l'accès à tous vos dossiers patients.
- Le hameçonnage : un faux e-mail vous soutire vos identifiants de messagerie ou de plateforme de visio.
- La plateforme non sécurisée : un outil grand public, non conforme à l'hébergement des données de santé, qui devient la porte d'entrée.
- L'appareil personnel mal protégé : ordinateur partagé, sauvegarde non chiffrée, mot de passe faible.
Une seule de ces brèches suffit à exposer l'intégralité de votre patientèle. Et contrairement à un sinistre matériel, une fuite de données est irréversible : une fois en ligne, l'information ne se reprend pas.
Le coût réel d'une violation : bien au-delà des données perdues
Une violation de données de santé n'engendre pas qu'une gêne technique. Elle déclenche une cascade de conséquences chiffrables :
| Poste | Nature |
|---|---|
| Notification à la CNIL | Obligation RGPD sous 72 heures en cas de violation à risque |
| Information individuelle des patients | Obligatoire si risque élevé pour les personnes concernées |
| Expertise informatique et remédiation | Identifier la faille, restaurer les systèmes, sécuriser |
| Préjudice réputationnel | Perte de confiance, patients qui ne reviennent pas |
| Réclamations éventuelles des patients | Préjudice lié à l'exposition de leurs données |
À cela s'ajoute la perte d'exploitation : un cabinet dont les dossiers sont chiffrés par un rançongiciel peut être à l'arrêt plusieurs jours. Une assurance cyber prend en charge la gestion de crise — assistance technique, accompagnement dans les notifications réglementaires, prise en charge des coûts de remédiation et, le cas échéant, des réclamations — là où votre RC Pro reste muette.
Sécuriser sa pratique et combler le bon angle mort
La meilleure assurance reste la prévention. Quelques mesures réduisent fortement votre exposition :
- Choisir des outils adaptés. Privilégier des plateformes de téléconsultation conçues pour les données de santé, plutôt que des solutions grand public détournées.
- Sécuriser les accès. Mots de passe robustes et distincts, double authentification sur la messagerie et les plateformes, verrouillage des appareils.
- Sauvegarder régulièrement. Une sauvegarde chiffrée et déconnectée est votre meilleure parade contre un rançongiciel : vous restaurez sans payer.
- Limiter et trier. Ne conservez que les données nécessaires, le temps nécessaire, conformément au principe de minimisation du RGPD.
Mais aucune prévention n'est infaillible, et le maillon humain reste vulnérable au hameçonnage. C'est pourquoi la couverture cyber est devenue le complément naturel de la RC Pro pour tout diététicien pratiquant à distance. Pour situer ce risque dans l'ensemble de vos garanties — responsabilité, locaux, matériel, données — consultez notre page assurance diététicien et vérifiez que votre angle mort numérique est bien couvert.
Questions fréquentes
Non. La RC Pro couvre les dommages causés à vos patients par votre exercice professionnel (conseil fautif, suivi négligent). Une fuite de données, un rançongiciel ou un piratage de compte relèvent d'une garantie cyber distincte, qui prend en charge la gestion de crise, la remédiation technique et les obligations réglementaires. Les deux couvertures sont complémentaires.
Oui. Dès qu'il contient des informations sur l'état de santé (pathologies, traitements, allergies, éléments psychologiques liés à l'alimentation), le dossier relève des données de santé au sens du RGPD, qui bénéficient du plus haut niveau de protection. Une fuite déclenche des obligations strictes : notification à la CNIL et, le cas échéant, information des patients concernés.
Le RGPD impose, en cas de violation présentant un risque, de notifier la CNIL sous 72 heures et, si le risque pour les personnes est élevé, d'informer individuellement les patients concernés. Il faut aussi identifier la faille et sécuriser vos systèmes. Une assurance cyber vous accompagne dans ces démarches et en prend en charge le coût.
Oui. Chaque outil à distance (visio, messagerie, appli de suivi, stockage en ligne) ajoute un point d'entrée potentiel pour une attaque. Une plateforme non sécurisée ou un appareil personnel mal protégé fragilise votre conformité RGPD et votre couverture. Choisir des outils adaptés, sécuriser les accès et sauvegarder régulièrement réduit fortement ce risque.
Souscrivez votre assurance pro en 2 minutes
Toutes nos protections pour votre activité de Diététicien — attestation immédiate, sans engagement.
* Tarifs indicatifs « à partir de », selon votre profil, votre activité et les garanties choisies. · Voir la fiche Diététicien →
Article rédigé et vérifié par l'équipe Insurio — Tutassûr, courtier en assurance immatriculé à l'ORIAS sous le n° 22001730. Information à caractère général ne se substituant pas aux conditions de votre contrat.