{"id":6660,"date":"2025-10-17T15:15:50","date_gmt":"2025-10-17T15:15:50","guid":{"rendered":"https:\/\/www.angelssante.fr\/?p=6660"},"modified":"2025-10-20T15:31:53","modified_gmt":"2025-10-20T15:31:53","slug":"rgpd-mode-demploi-pour-startups-sante-2","status":"publish","type":"post","link":"https:\/\/www.angelssante.fr\/en\/rgpd-mode-demploi-pour-startups-sante-2\/","title":{"rendered":"RGPD Mode d&#8217;emploi pour Startups Sant\u00e9"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"6660\" class=\"elementor elementor-6660\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-734591f e-flex e-con-boxed e-con e-parent\" data-id=\"734591f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9de6e21 elementor-widget elementor-widget-heading\" data-id=\"9de6e21\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\"><b>RGPD Mode d'emploi pour Startups Sant\u00e9<\/b><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f549167 elementor-widget elementor-widget-heading\" data-id=\"f549167\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\"><i>ou comment ma\u00eetriser les <\/i>fondamentaux <i>jusqu'\u00e0 la mise en place d'une strat\u00e9gie gagnante <\/i><\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-691ef63 elementor-widget elementor-widget-text-editor\" data-id=\"691ef63\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><em>Si le RGPD est largement connu, sa port\u00e9e juridique demeure souvent<\/em><br \/><em>per\u00e7ue de mani\u00e8re superficielle.<\/em><\/p><p><strong>Voici les \u00e9l\u00e9ments cl\u00e9s \u00e0 retenir pour les startups sant\u00e9<\/strong><br \/>Le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (RGPD) constitue un cadre<br \/>juridique incontournable pour toutes les organisations manipulant des donn\u00e9es<br \/>personnelles. Dans le secteur de la sant\u00e9, la port\u00e9e de ce r\u00e8glement est<br \/>particuli\u00e8rement critique, car les donn\u00e9es trait\u00e9es rel\u00e8vent de cat\u00e9gories sensibles, \u00e0<br \/>la fois prot\u00e9g\u00e9es par la loi et essentielles pour la recherche et l\u2019innovation.<br \/>Cet article rappelle les principes fondamentaux du RGPD, les obligations en cas de<br \/>violation de donn\u00e9es, ainsi que les m\u00e9thodes permettant d\u2019int\u00e9grer la conformit\u00e9<br \/>dans une strat\u00e9gie de gouvernance p\u00e9renne.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-719afe2 elementor-widget elementor-widget-heading\" data-id=\"719afe2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">1. Les fondements du RGPD : principes directeurs et implications\npratiques<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4f3a088 e-flex e-con-boxed e-con e-parent\" data-id=\"4f3a088\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-02c3b94 elementor-widget elementor-widget-text-editor\" data-id=\"02c3b94\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Le RGPD repose sur sept principes directeurs, dont l\u2019application est indispensable<br \/>pour garantir la conformit\u00e9 :<\/p><ul><li><b>Lic\u00e9it\u00e9, loyaut\u00e9 et transparence<\/b>\u00a0: tout traitement doit reposer sur une base<br \/>juridique clairement d\u00e9finie (contrat, obligation l\u00e9gale, consentement, int\u00e9r\u00eat<br \/>public ou int\u00e9r\u00eat l\u00e9gitime). Dans les \u00e9tudes cliniques, l\u2019articulation entre le<br \/>consentement du patient \u00e0 participer \u00e0 la recherche et le consentement au<br \/>traitement de ses donn\u00e9es doit \u00eatre rigoureusement distingu\u00e9e.<\/li><li><b>Information <\/b>: le responsable de traitement doit fournir aux personnes<br \/>concern\u00e9es une information exhaustive incluant les cat\u00e9gories de donn\u00e9es<br \/>collect\u00e9es, les finalit\u00e9s poursuivies, la dur\u00e9e de conservation, les destinataires<br \/>et sous-traitants, l\u2019existence de transferts hors Union europ\u00e9enne, les<br \/>coordonn\u00e9es du DPO, et la r\u00e9f\u00e9rence aux autorit\u00e9s de protection des<br \/>donn\u00e9es.<\/li><li><b>Limitation des finalit\u00e9s <\/b>: la collecte de donn\u00e9es doit \u00eatre justifi\u00e9e par une<br \/>finalit\u00e9 pr\u00e9cise et d\u00e9termin\u00e9e \u00e0 l\u2019avance. Dans le cadre des essais cliniques,<br \/>par exemple, il s\u2019agit d\u2019\u00e9valuer l\u2019efficacit\u00e9 et la tol\u00e9rance d\u2019un produit sur une<br \/>population donn\u00e9e. Toute r\u00e9utilisation doit \u00eatre compatible avec la finalit\u00e9<br \/>initiale ou faire l\u2019objet d\u2019une nouvelle information.<\/li><li><strong>Minimisation des donn\u00e9es\u00a0:<\/strong> les donn\u00e9es collect\u00e9es doivent \u00eatre strictement n\u00e9cessaires \u00e0 la finalit\u00e9. Dans certains cas, l\u2019ann\u00e9e de naissance ou l\u2019\u00e2ge suffit, sans qu\u2019il soit n\u00e9cessaire d\u2019enregistrer la date compl\u00e8te.<\/li><li><strong>Exactitude\u00a0: <\/strong>les donn\u00e9es doivent \u00eatre \u00e0 jour et v\u00e9rifi\u00e9es. L\u2019exemple du groupe sanguin erron\u00e9 souligne les cons\u00e9quences potentielles : biais scientifique, erreur th\u00e9rapeutique, ou non-conformit\u00e9 aux bonnes pratiques cliniques.<\/li><li><strong>Limitation de conservation\u00a0: <\/strong>la dur\u00e9e de conservation doit \u00eatre d\u00e9finie avant le d\u00e9but du traitement. Les ordres de grandeur rappel\u00e9s sont les suivants : M\u00e9dicaments : environ 25 ans ; Dispositifs m\u00e9dicaux : 10 \u00e0 15 ans ; Th\u00e9rapies innovantes : jusqu\u2019\u00e0 30 ans. L\u2019effacement, l\u2019anonymisation ou l\u2019archivage doivent intervenir \u00e0 l\u2019issue de cette p\u00e9riode, sauf justification sp\u00e9cifique.<\/li><li><strong>Int\u00e9grit\u00e9, confidentialit\u00e9 et responsabilit\u00e9\u00a0:<\/strong> les mesures de s\u00e9curit\u00e9 doivent assurer la disponibilit\u00e9, la confidentialit\u00e9 et l\u2019int\u00e9grit\u00e9 des donn\u00e9es. Enfin, le principe d\u2019 \u00ab\u00a0accountability \u00bb impose une capacit\u00e9 de d\u00e9monstration permanente de la conformit\u00e9, toute action doit \u00eatre document\u00e9e.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3c8a124 e-flex e-con-boxed e-con e-parent\" data-id=\"3c8a124\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-15491b0 elementor-widget elementor-widget-heading\" data-id=\"15491b0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">2. La gestion des impr\u00e9vus : violations de donn\u00e9es et droits des personnes<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-0e59b95 e-flex e-con-boxed e-con e-parent\" data-id=\"0e59b95\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-88e41c6 elementor-widget elementor-widget-text-editor\" data-id=\"88e41c6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>2.1 Les violations de donn\u00e9es<\/strong><\/p><p>Une violation correspond \u00e0 tout incident entra\u00eenant la perte, la destruction, la divulgation, la corruption ou l\u2019acc\u00e8s non autoris\u00e9 \u00e0 des donn\u00e9es personnelles. Trois types d\u2019atteintes sont distingu\u00e9s : confidentialit\u00e9, int\u00e9grit\u00e9 et disponibilit\u00e9.<\/p><p>Les chiffres pr\u00e9sent\u00e9s montrent l\u2019ampleur du ph\u00e9nom\u00e8ne :<\/p><ul><li>43 % des entreprises victimes subissent un arr\u00eat de service de plus d\u2019une journ\u00e9e<\/li><li>les co\u00fbts moyens d\u2019interruption se situent entre 300 000 et 500 000 euros<\/li><li>la Commission National de l\u2019Informatique et des Libert\u00e9s (Autorit\u00e9 de Protection des Donn\u00e9es fran\u00e7aise) a enregistr\u00e9 5 629 notifications en 2024, soit une hausse de 20 % par rapport \u00e0 l\u2019ann\u00e9e pr\u00e9c\u00e9dente<\/li><\/ul><p>En cas de violation, la proc\u00e9dure standard comporte plusieurs \u00e9tapes :<\/p><ul><li>Information imm\u00e9diate au D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es (DPD ou DPO en anglais)<\/li><li>\u00c9valuation du risque<\/li><li>Documentation dans un registre des incidents<\/li><li>Notification \u00e0 l\u2019autorit\u00e9 de protection des donn\u00e9es dans un d\u00e9lai de 72 heures si le risque est av\u00e9r\u00e9<\/li><li>Information des personnes concern\u00e9es en cas de risque \u00e9lev\u00e9<\/li><li>Mise en place d\u2019actions correctives et suivi<\/li><\/ul><p>Exemple : une entreprise d\u2019h\u00e9bergement subit une cyberattaque et voit ses donn\u00e9es chiffr\u00e9es contre ran\u00e7on. Dans un tel cas, la violation concerne la confidentialit\u00e9 et la disponibilit\u00e9, et l\u2019existence de donn\u00e9es sensibles implique un risque \u00e9lev\u00e9. La notification \u00e0 l\u2019autorit\u00e9 de protection des donn\u00e9es et l\u2019information des personnes concern\u00e9es deviennent obligatoires.<\/p><p><strong>2.2 Les droits des personnes concern\u00e9es<\/strong><\/p><p>Le RGPD d\u00e9finit plusieurs droits individuels : acc\u00e8s, rectification, effacement, limitation, opposition, portabilit\u00e9, retrait du consentement, droit de ne pas \u00eatre soumis \u00e0 une d\u00e9cision automatis\u00e9e et droit de plainte aupr\u00e8s d\u2019une autorit\u00e9.<\/p><p>L\u2019entreprise dispose d\u2019un mois pour r\u00e9pondre, apr\u00e8s v\u00e9rification de l\u2019identit\u00e9 du demandeur et analyse de la demande. Le refus est possible mais doit \u00eatre motiv\u00e9 et document\u00e9, notamment lorsqu\u2019un droit est en conflit avec d\u2019autres obligations l\u00e9gales ou scientifiques. L\u2019exemple cit\u00e9 est celui d\u2019une demande d\u2019effacement dans le cadre d\u2019une \u00e9tude clinique : l\u2019ex\u00e9cution invaliderait les r\u00e9sultats scientifiques, et doit donc \u00eatre refus\u00e9e avec explication.<\/p><p>Un d\u00e9faut de r\u00e9ponse, un retard ou une information incompl\u00e8te expose l\u2019entreprise \u00e0 des sanctions de la CNIL.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f043c03 e-flex e-con-boxed e-con e-parent\" data-id=\"f043c03\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cd55391 elementor-widget elementor-widget-heading\" data-id=\"cd55391\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">3. La construction d\u2019un plan d\u2019action RGPD<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c1e73f8 e-flex e-con-boxed e-con e-parent\" data-id=\"c1e73f8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-65024fc elementor-widget elementor-widget-text-editor\" data-id=\"65024fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Il est n\u00e9cessaire d\u2019aborder le RGPD comme <strong>un processus continu<\/strong>, et non comme un projet ponctuel, en prenant en compte plusieurs axes d\u2019action prioritaires :<\/p><ul><li>Mise en place d\u2019un registre des traitements, document central qui est syst\u00e9matiquement demand\u00e9 lors d\u2019un audit<\/li><li>Int\u00e9gration de clauses RGPD dans les contrats avec les sous-traitants<\/li><li>R\u00e9alisation d\u2019analyses d\u2019impact (AIPD) pour les traitements sensibles<\/li><li>Anticipation des transferts hors UE par des m\u00e9canismes de garantie appropri\u00e9s<\/li><li>D\u00e9ploiement d\u2019une logique de privacy by design, int\u00e9grant la protection des donn\u00e9es d\u00e8s la conception des nouveaux projets<\/li><li>D\u00e9finition du r\u00f4le du DPO, qui peut \u00eatre interne ou externe.<\/li><\/ul><p>Voici une m\u00e9thodologie progressive en cinq phases que vous pouvez utiliser :<\/p><ul><li>Identification des traitements et cartographie initiale<\/li><li>Analyse des \u00e9carts avec les exigences l\u00e9gales<\/li><li>D\u00e9finition des priorit\u00e9s et planification des actions<\/li><li>Mise en place des proc\u00e9dures, politiques, DPIA et mesures de s\u00e9curit\u00e9<\/li><li>Am\u00e9lioration continue, audits et int\u00e9gration syst\u00e9matique du RGPD dans la gouvernance<\/li><\/ul><p>Des mesures simples et peu co\u00fbteuses peuvent renforcer la conformit\u00e9 : verrouillage automatique des postes de travail, interdiction des supports non autoris\u00e9s (cl\u00e9s USB), usage exclusif d\u2019outils approuv\u00e9s, authentification forte, vigilance face aux tentatives de phishing.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ccf4e04 e-flex e-con-boxed e-con e-parent\" data-id=\"ccf4e04\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4e6dd8d elementor-widget elementor-widget-heading\" data-id=\"4e6dd8d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Conclusion<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7dd818e elementor-widget elementor-widget-text-editor\" data-id=\"7dd818e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ul><li aria-level=\"1\"><p>Pour les entreprises de sant\u00e9, la conformit\u00e9 permet non seulement de r\u00e9duire les risques financiers et juridiques, mais aussi de renforcer la confiance des patients, partenaires et investisseurs, et d\u2019augmenter la valeur intrins\u00e8que de l\u2019organisation.<\/p><p>Comme l\u2019a r\u00e9sum\u00e9 Gregory Collet, l\u2019objectif est que les entreprises ne per\u00e7oivent plus l\u2019audit comme une menace mais comme une opportunit\u00e9 d\u2019am\u00e9lioration et de valorisation.<\/p><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-acbf138 elementor-widget elementor-widget-heading\" data-id=\"acbf138\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Conseil d'Angels Sant\u00e9 <\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-37c9914 elementor-widget elementor-widget-text-editor\" data-id=\"37c9914\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ul><li aria-level=\"1\"><p>Face \u00e0 la complexit\u00e9 et aux enjeux du RGPD, faites-vous accompagner par des experts du domaine comme <strong>MyData-Trust<\/strong> <a href=\"https:\/\/www.mydata-trust.com\/\">https:\/\/www.mydata-trust.com\/<\/a><\/p><p><strong>Contact France\u00a0:<\/strong><\/p><p>Luan Nguyen\u00a0: <a href=\"mailto:l.t.nguyen@mydata-trust.com\">l.t.nguyen@mydata-trust.com<\/a><\/p><p>Mathilde Jouet Delaroche : <a href=\"mailto:m.s.delaroche@mydata-trust.com\">m.s.delaroche@mydata-trust.com<\/a><\/p><\/li><li aria-level=\"1\"><p><strong>Propos recueillis par <\/strong><a href=\"https:\/\/www.angelssante.fr\/en\/\"><strong>Angels Sant\u00e9<\/strong><\/a><strong> aupr\u00e8s de Gregory Collet, D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es certifi\u00e9 chez MyData-Trust,<\/strong><\/p><p><strong><img decoding=\"async\" class=\"alignnone size-medium wp-image-6432\" src=\"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/05\/MDT_logo-300x114.png\" alt=\"My data trust\" width=\"300\" height=\"114\" srcset=\"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/05\/MDT_logo-300x114.png 300w, https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/05\/MDT_logo-18x7.png 18w, https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/05\/MDT_logo.png 697w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/> <\/strong><\/p><p><strong>\u00a0<\/strong><\/p><p><strong><a href=\"https:\/\/www.mydata-trust.com\/\">MyData-Trust<\/a><\/strong> \u2013 membre corporate d\u2019Angels Sant\u00e9<\/p><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-747d16a e-flex e-con-boxed e-con e-parent\" data-id=\"747d16a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>RGPD Mode d\u2019emploi pour Startups Sant\u00e9<br \/>\nou comment ma\u00eetriser les fondamentaux jusqu\u2019\u00e0 la<br \/>\nmise en place d\u2019une strat\u00e9gie gagnante<\/p>\n<p>Si le RGPD est largement connu, sa port\u00e9e juridique demeure souvent<br \/>\nper\u00e7ue de mani\u00e8re superficielle.<br \/>\nVoici les \u00e9l\u00e9ments cl\u00e9s \u00e0 retenir pour les startups sant\u00e9<\/p>","protected":false},"author":2,"featured_media":6672,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22,7],"tags":[],"class_list":["post-6660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mise-en-avant","category-tips-angels-sante"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>RGPD Mode d&#039;emploi pour Startups Sant\u00e9 - Angels Sante<\/title>\n<meta name=\"description\" content=\"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.angelssante.fr\/en\/rgpd-mode-demploi-pour-startups-sante-2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RGPD Mode d&#039;emploi pour Startups Sant\u00e9 - Angels Sante\" \/>\n<meta property=\"og:description\" content=\"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.angelssante.fr\/en\/rgpd-mode-demploi-pour-startups-sante-2\/\" \/>\n<meta property=\"og:site_name\" content=\"Angels Sante\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.linkedin.com\/company\/angelssante\/?viewAsMember=true\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-17T15:15:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-20T15:31:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"966\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"caroline\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"caroline\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/\"},\"author\":{\"name\":\"caroline\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#\\\/schema\\\/person\\\/a3091af4aa360ddf6b6f0f176518b26e\"},\"headline\":\"RGPD Mode d&#8217;emploi pour Startups Sant\u00e9\",\"datePublished\":\"2025-10-17T15:15:50+00:00\",\"dateModified\":\"2025-10-20T15:31:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/\"},\"wordCount\":1317,\"publisher\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Article-site-AS-1-scaled.png\",\"articleSection\":[\"Mise en avant\",\"Tips angels sant\u00e9\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/\",\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/\",\"name\":\"RGPD Mode d'emploi pour Startups Sant\u00e9 - Angels Sante\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Article-site-AS-1-scaled.png\",\"datePublished\":\"2025-10-17T15:15:50+00:00\",\"dateModified\":\"2025-10-20T15:31:53+00:00\",\"description\":\"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Article-site-AS-1-scaled.png\",\"contentUrl\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2025\\\/10\\\/Article-site-AS-1-scaled.png\",\"width\":2560,\"height\":966},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/rgpd-mode-demploi-pour-startups-sante-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.angelssante.fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"RGPD Mode d&#8217;emploi pour Startups Sant\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#website\",\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/\",\"name\":\"Angel Sante\",\"description\":\"Premier r\u00e9seau de Business Angels en Europe d\u00e9di\u00e9 \u00e0 la sant\u00e9.\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.angelssante.fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#organization\",\"name\":\"Angel Sante\",\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/logo4-pdf.jpg\",\"contentUrl\":\"https:\\\/\\\/www.angelssante.fr\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/logo4-pdf.jpg\",\"width\":685,\"height\":290,\"caption\":\"Angel Sante\"},\"image\":{\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/angelssante\\\/?viewAsMember=true\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.angelssante.fr\\\/#\\\/schema\\\/person\\\/a3091af4aa360ddf6b6f0f176518b26e\",\"name\":\"caroline\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g\",\"caption\":\"caroline\"},\"url\":\"https:\\\/\\\/www.angelssante.fr\\\/en\\\/author\\\/caroline\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"RGPD Mode d'emploi pour Startups Sant\u00e9 - Angels Sante","description":"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.angelssante.fr\/en\/rgpd-mode-demploi-pour-startups-sante-2\/","og_locale":"en_US","og_type":"article","og_title":"RGPD Mode d'emploi pour Startups Sant\u00e9 - Angels Sante","og_description":"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.","og_url":"https:\/\/www.angelssante.fr\/en\/rgpd-mode-demploi-pour-startups-sante-2\/","og_site_name":"Angels Sante","article_publisher":"https:\/\/www.linkedin.com\/company\/angelssante\/?viewAsMember=true","article_published_time":"2025-10-17T15:15:50+00:00","article_modified_time":"2025-10-20T15:31:53+00:00","og_image":[{"width":2560,"height":966,"url":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png","type":"image\/png"}],"author":"caroline","twitter_card":"summary_large_image","twitter_misc":{"Written by":"caroline","Est. reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#article","isPartOf":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/"},"author":{"name":"caroline","@id":"https:\/\/www.angelssante.fr\/#\/schema\/person\/a3091af4aa360ddf6b6f0f176518b26e"},"headline":"RGPD Mode d&#8217;emploi pour Startups Sant\u00e9","datePublished":"2025-10-17T15:15:50+00:00","dateModified":"2025-10-20T15:31:53+00:00","mainEntityOfPage":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/"},"wordCount":1317,"publisher":{"@id":"https:\/\/www.angelssante.fr\/#organization"},"image":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png","articleSection":["Mise en avant","Tips angels sant\u00e9"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/","url":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/","name":"RGPD Mode d'emploi pour Startups Sant\u00e9 - Angels Sante","isPartOf":{"@id":"https:\/\/www.angelssante.fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#primaryimage"},"image":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png","datePublished":"2025-10-17T15:15:50+00:00","dateModified":"2025-10-20T15:31:53+00:00","description":"Lors d\u2019une lev\u00e9e de fonds, quand les discussions convergent entre la start-up et ses potentiels investisseurs et avant que des frais importants soient engag\u00e9s pour la due due-diligence et la contractualisation, il est temps de mettre en place un term sheet. Le term sheet est un document de 5 \u00e0 10 pages, \u00e9galement appel\u00e9 lettre d\u2019intention (ou LoI : letter of intent), qui pr\u00e9figure les engagements contractuels. Il n\u2019y a pas recette miracle pour le r\u00e9diger mais de bons principes universels que nous partageons avec vous dans ce TIPS.","breadcrumb":{"@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#primaryimage","url":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png","contentUrl":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2025\/10\/Article-site-AS-1-scaled.png","width":2560,"height":966},{"@type":"BreadcrumbList","@id":"https:\/\/www.angelssante.fr\/rgpd-mode-demploi-pour-startups-sante-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.angelssante.fr\/"},{"@type":"ListItem","position":2,"name":"RGPD Mode d&#8217;emploi pour Startups Sant\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/www.angelssante.fr\/#website","url":"https:\/\/www.angelssante.fr\/","name":"Angel Sante","description":"Premier r\u00e9seau de Business Angels en Europe d\u00e9di\u00e9 \u00e0 la sant\u00e9.","publisher":{"@id":"https:\/\/www.angelssante.fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.angelssante.fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.angelssante.fr\/#organization","name":"Angel Sante","url":"https:\/\/www.angelssante.fr\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.angelssante.fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2024\/02\/logo4-pdf.jpg","contentUrl":"https:\/\/www.angelssante.fr\/wp-content\/uploads\/2024\/02\/logo4-pdf.jpg","width":685,"height":290,"caption":"Angel Sante"},"image":{"@id":"https:\/\/www.angelssante.fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/angelssante\/?viewAsMember=true"]},{"@type":"Person","@id":"https:\/\/www.angelssante.fr\/#\/schema\/person\/a3091af4aa360ddf6b6f0f176518b26e","name":"caroline","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/99fada4791cc438694b17db6c935e6be622048c73401455708bb9858b4a4cd29?s=96&d=mm&r=g","caption":"caroline"},"url":"https:\/\/www.angelssante.fr\/en\/author\/caroline\/"}]}},"_links":{"self":[{"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/posts\/6660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/comments?post=6660"}],"version-history":[{"count":14,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/posts\/6660\/revisions"}],"predecessor-version":[{"id":6676,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/posts\/6660\/revisions\/6676"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/media\/6672"}],"wp:attachment":[{"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/media?parent=6660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/categories?post=6660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.angelssante.fr\/en\/wp-json\/wp\/v2\/tags?post=6660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}