Vous n’avez-pas pu le rater. Et si tel était le cas, vous allez bientôt probablement le constater dans votre quotidien. Dans un avis du 17 avril 2024, le CEPD a considéré que dans l’immense majorité des cas, la pratique du « Pay or consent » ne pouvait être conforme au RGPD, au regard des conditions de validité du consentement. Mais c’était pas déjà tranché ça? Si, si. …
En savoir plusAuthor: Da_pierre
-
-
Dépôt des ordonnances médicales, zone de danger
secret médical par Da_pierre le 17/04/2024Qui n’a jamais récupéré une ordonnance préparée par son médecin et laissée à l’extérieur du cabinet de consultation? Soyons honnête, la pratique est fréquente. Un professionnel de santé italien est allé plus loin encore, en déposant ces prescriptions à récupérer dans une boite aux lettres, à l’extérieur. Pire, les documents n’étaient pas dans des enveloppes. Forcément, la CNIL italienne n’a que peu goûter la plaisanterie, …
En savoir plus -
Ne vous fiez pas aux déclarations de votre interlocuteur
Sécurité informatique par Da_pierre le 10/04/2024Voici le résumé le plus bref possible du dernier flash DGSI dédié aux risques associés à l’usurpation d’identité. Evidemment, le document se focalise sur des tentatives d’escroquerie ciblant des entreprises, mais cette règle simple se retrouve également dans la jurisprudence des autorités de protection des données. En matière de télécom, plusieurs condamnations ont ainsi été prononcées par la « CNIL espagnole » à l’encontre d’opérateurs de télécommunication …
En savoir plus -
Fin de sous-traitance RGPD : Une zone de risque sous-estimée?
RGPD, Sécurité informatique par Da_pierre le 03/04/2024Voici une décision d’une juridiction munichoise qui donne à réfléchir en ce qui concerne l’encadrement des fins de sous-traitance RGPD. Le texte impose aux parties de prévoir la restitution ou l’effacement des données. Mais au cas d’espèce, jugé le 9 février 2023 et rectifié le 14 mars suivant, le client d’un prestataire cloud s’est vu reprocher, alors que le contrat avait été résilié, de n’avoir …
En savoir plus -
ePharmacie: une loi de 1804 résout l’équation de l’exercice illégal
Droit de la santé, e-pharmacie par Da_pierre le 27/03/2024Késako? Replacez-vous dans le contexte. 2015. Le cadre du commerce électronique de médicaments est instable. Les premières bonnes pratiques de dispensation ont été annulées (CE, 16 mars 2015, n° 370072), les offres techniques à destination des pharmaciens se multiplient. Parmi elles, une ne passe pas inaperçue : Doctipharma. Critiquée en ce qu’elle mettrait en place une forme d’intermédiation, la plateforme est attaquée par une association …
En savoir plus -
Droit d’accès : Guide pratique pour la sécurité des données… et du responsable
RGPD par Da_pierre le 20/03/2024Alors que la CNIL a annoncé que le droit d’accès constituera une priorité pour ses contrôles, en 2024, faisons le point sur l’authentification de la personne concernée. Comment votre organisation s’en assure-t-elle ? Intégrité et confidentialité justifient que le responsable s’assure de ce que les droits RGPD sont bel et bien exercés par la personne concernée (AEPD, n° PS/00456/2022). Ce que rappelle d’ailleurs son article …
En savoir plus -
Mutations du secret médical : vers un estompement ou une disparition ?
secret médical par Da_pierre le 13/03/2024Général et absolu, le secret médical – entendu ici largement, comme le secret professionnel applicable dans le domaine de la santé – a vu son cadre évoluer récemment. Les actions en concurrence déloyale entre PSDM ou éditeurs de solution d’e-santé ont conduit à des solutions innovantes(1). La Chambre Sociale de la Cour de Cassation a également été confrontée à un (en l’occurrence, més)usage nouveau. Dans …
En savoir plus -
Les référentiels établis par l’ANS, en passe de s’effondrer?
Donnée de santé, Droit de la santé, Droit des données, Droit européen & Santé, e-santé, Hébergeur par Da_pierre le 06/03/2024Peut-être avez-vous déjà lu quelques lignes sur cet arrêt Public.Resource.Org, rendu hier par la CJUE (CJUE, 5 mars 2024, n° C‑588/21). Dans la négative, en synthèse, la Cour a jugé qu’aucun texte juridique ne peut rendre obligatoire, directement ou indirectement, une « norme ». Par norme, il faut entendre un document élaboré par un organisme privé, se voulant « l’étalon-or » du sujet et commercialisé. D’aucuns diraient même vendus très …
En savoir plus -
A quand le retour des cartables menottés au poignet?
Droit hospitalier, secret médical, Sécurité informatique par Da_pierre le 28/02/2024C’est en tout cas ce que l’on peut se demander, à la lecture d’une décision impliquant un directeur de clinique finlandaise tout aussi embarrassé que la Ville de Paris (Tietosuojavaltuutetun toimisto, 15 novembre 2022, n° 4022/171/22). Il s’est lui aussi fait voler son cartable! A l’intérieur, point de plans secrets, mais un compte-rendu médical d’un patient, un ordinateur et deux disques durs. Au total, 3 …
En savoir plus -
Contrôle CNIL : ce qu’il faut savoir… et ne surtout pas faire!
RGPD par Da_pierre le 21/02/2024Vous savez – pour certains, craignez – que la CNIL peut vous contrôler à tout moment. Voici ce qu’il faut savoir pour être prêt. Grosso modo, il peut être déclenché suite à une plainte ou une notification de violation de données, parce que vous entrez dans le champ du programme annuel ou suite à un autre contrôle (vérification ou contrôle « en cascade »). Ce contrôle peut …
En savoir plus