Fiches sanitaires de liaison et RGPD : pourquoi le stockage « sauvage » peut coûter très cher aux ACM

11 septembre 2026

RGPDConseils

Accueils de loisirs, séjours de vacances, mouvements de scoutisme... Chaque année, des millions de fiches sanitaires de liaison (FSL) sont collectées par les organismes d'Accueil Collectif de Mineurs (ACM) auprès des familles. Antécédents médicaux, allergies graves, traitements en cours, vaccins ou Projets d'Accueil Individualisés (PAI) : ces fiches regroupent les données les plus intimes de nos enfants.

Pourtant, sur le terrain, les pratiques de gestion dématérialisée restent encore très artisanales : fiches envoyées par e-mail non chiffré, stockées sur un compte Google Drive ou Dropbox partagé avec toute l'équipe d'animation, ou entassées sur le disque dur d'un ordinateur portable non sécurisé.

Si vous dirigez un centre ou une association, ou si vous êtes en charge de la jeunesse dans une commune, attention aux idées reçues : ce manque de rigueur vous expose, ainsi que votre structure, à des risques sanitaires, administratifs, financiers et pénaux majeurs.

1. La fiche sanitaire de liaison contient des données « ultra-sensibles »

Au sens de l'article 9 du Règlement Général sur la Protection des Données (RGPD), les informations de santé figurant dans une FSL font partie des catégories particulières de données dont le traitement est en principe interdit, sauf dérogations légales strictes (obligation légale au titre du Code de l'action sociale et des familles, sauvegarde des intérêts vitaux du mineur).

Le recueil d'informations médicales croisé avec le public concerné (des enfants mineurs, qualifiés de personnes vulnérables) cumule deux facteurs de risque élevé. De ce fait, toute informatisation ou gestion dématérialisée des FSL impose la réalisation préalable d'une Analyse d'Impact relative à la Protection des Données (AIPD). Se dispenser de cette étude d'impact constitue déjà une infraction formelle au RGPD !

Idée reçue : « Nous ne sommes pas des médecins, le RGPD ne s'applique pas aussi durement à nous. » C'est faux. Même si un ACM n'est pas un établissement de santé soumis à la certification HDS (Hébergement de Données de Santé) pour sa gestion interne, l'article 32 du RGPD lui impose une obligation de sécurité renforcée. Par ailleurs, si vous faites appel à un logiciel métier ou à une plateforme SaaS tiers pour centraliser vos fiches, cet éditeur doit obligatoirement être certifié HDS.

2. Le stockage sur Cloud grand public ou e-mail : un piège juridique

Conserver des FSL sur Google Drive, Dropbox, OneDrive grand public, Gmail ou des clés USB constitue une violation caractérisée des exigences de la CNIL et du RGPD.

Les failles majeures de ces pratiques :

  • Absence de chiffrement et d'étanchéité : Un e-mail classique ou un dossier Cloud partagé permet à des tiers non habilités (stagiaires de l'équipe d'animation, membres du personnel administratif sans mission sanitaire, prestataires) de consulter l'historique médical des enfants. Seules la direction du séjour et la personne chargée du suivi sanitaire doivent avoir accès à l'intégralité du dossier médical.
  • Soumission à des lois extraterritoriales : Héberger ces données sur des serveurs américains sans garanties strictes viole le principe d'encadrement des transferts hors Union Européenne (Art. 44 RGPD).
  • Collecte excessive (non-respect de la minimisation) : Exiger la copie intégrale du carnet de santé (au lieu des seules pages de vaccins) ou demander le numéro de sécurité sociale (NIR) est formellement interdit par la CNIL dans le cadre des fichiers d'ACM.

En cas d'intrusion informatique ou de vol d'un ordinateur contenant ces fiches, vous disposez de 72 heures pour notifier la fuite à la CNIL (Art. 33 RGPD) et avez l'obligation d'avertir individuellement chaque famille impactée (Art. 34 RGPD).

3. Garder les fiches « au cas où » : la fausse bonne idée

Le principe de limitation de la conservation (Art. 5.1.e du RGPD) interdit de garder les données personnelles indéfiniment.

  • Pendant l'activité (Base active) : La FSL sert à la sécurité du séjour ou de l'année d'inscription. Dès que l'enfant quitte la structure, l'accès opérationnel des équipes pédagogiques doit être immédiatement coupé.
  • Après l'activité (Archivage intermédiaire) : Un accident corporel survenu en ACM peut donner lieu à une action en responsabilité civile. Le délai de prescription (10 ans) ne commence à courir qu'à la majorité de l'enfant. La responsabilité de la structure peut donc être recherchée jusqu'aux 28 ans du jeune !
  • La règle d'or : Une copie peut être conservée en archive, mais elle doit être isolée de la base active, chiffrée et accessible uniquement par la personne légalement responsable de la structure. Laisser traîner des FSL sur un serveur actif d'une année sur l'autre est totalement illégal.

4. Risques et sanctions : ce que risquent la structure et sa direction

La responsabilité des personnes qui organisent et dirigent l'accueil (présidence d'association, mairie, direction de centre) est directement engagée en cas de contrôle ou de fuite de données.

Type de risque Autorité concernée Sanctions et conséquences maximales
Sanctions administratives CNIL Amendes jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires / budget (Art. 83 RGPD), mises en demeure publiques.
Sanctions pénales Tribunaux répressifs Jusqu'à 5 ans d'emprisonnement et 300 000 € d'amende pour la personne qui dirige (jusqu'à 1,5 M€ pour l'association) pour traitement non autorisé ou manque de sécurité (Art. 226-16 et suiv. du Code pénal).
Mesures de tutelle SDJES / Préfecture Injonction de mise en conformité, suspension d'activité ou fermeture administrative immédiate de l'accueil de mineurs (Art. L. 227-5 du CASF).
Responsabilité civile Tribunaux civils / administratifs Condamnation à verser des dommages-intérêts aux familles pour atteinte à la vie privée et préjudice moral suite à une fuite de données.

5. Plan d'action en 5 étapes pour vous mettre en conformité

  1. Bannissez les outils gratuits grand public (Drive, comptes Gmail, tableurs non chiffrés).
  2. Adoptez une solution informatique sécurisée dédiée aux ACM, garantissant le chiffrement des données et un hébergement européen.
  3. Menez votre Analyse d'Impact (AIPD) pour prouver votre démarche de conformité.
  4. Cloisonnez les accès : Seules la direction et la personne chargée du suivi sanitaire doivent consulter les détails médicaux intimes.
  5. Automatisez la purge des FSL actives dès la fin du séjour ou de la période d'accueil.

Fiche Santé répond, par construction, à plusieurs points de ce plan d'action

  • Chiffrement de bout en bout des données de santé, hébergement certifié HDS en France (points 2 et 3).
  • Accès cloisonné : seules les personnes de l'équipe d'animation explicitement autorisées par les parents consultent les fiches, avec authentification biométrique ou code secret obligatoire (point 4).
  • Purge automatique à 8 jours après la fin officielle du séjour, sans action manuelle à effectuer (point 5).

Fiche Santé ne vous dispense pas de mener votre propre AIPD ni de vos obligations d'organisation interne (point 4 côté équipe), mais couvre nativement les exigences techniques les plus lourdes à mettre en œuvre soi-même. Pour le point 3, nous mettons à disposition de votre DPO un dossier AIPD prêt à l'emploi — recevez-le par email ici.

Découvrir Fiche Santé pour mon ACM