Saviez-vous que tout patient peut interdire à ses ayants-droits l’accès à son dossier médical après son décès ? Ce droit d’opposition (Art. L1110-4, V, 3ème al. CSP) se retrouve dans plusieurs législations étrangères, l’objectif étant aisément compréhensibles. Dans une affaire mettant en oeuvre la législation slovène, la « CNIL locale » a toutefois remis en cause l’opposition d’un père à l’accès à son dossier par sa fille …
En savoir plus-
-
Chiffrement : entre jurisprudences contradictoires et impératifs de sécurité
Sécurité informatique par Da_pierre le 08/01/2025Chiffrez vos données. Qu’elles soient personnelles ou non, traitées à des fins professionnelles ou exclusivement personnelles, peu importe, chiffrez! Cette règle de bon sens étant posée, retour sur deux solutions à l’extrême l’une de l’autre. Dans une décision de début 2024, l’autorité de protection des données finlandaise a sanctionné un établissement de santé pour avoir transmis des données de santé par SMS à un patient. …
En savoir plus -
Chiffrement : entre jurisprudences contradictoires et impératifs de sécurité
Sécurité informatique par Da_pierre le 25/12/2024Chiffrez vos données. Qu’elles soient personnelles ou non, traitées à des fins professionnelles ou exclusivement personnelles, peu importe, chiffrez! Cette règle de bon sens étant posée, retour sur deux solutions à l’extrême l’une de l’autre. Dans une décision de début 2024, l’autorité de protection des données finlandaise a sanctionné un établissement de santé pour avoir transmis des données de santé par SMS à un patient. …
En savoir plus -
Continuum de sécurité des données : quand les audits de conformité s’invitent chez vos cotraitants?
RGPD, Sécurité informatique par Da_pierre le 18/12/2024Avec l’utilisateur lui-même (le récent enchainement des violations de données chez de grandes enseignes tient essentiellement à la réutilisation d’un mot de passe compromis), la chaîne de soustraitance est l’un des canaux les plus empruntés pour mener une cyber attaque. Comment s’en prémunir? Analyse de risques, vérifications des « garanties essentielles » et audit sont les mesures phares, évidemment. Mais insuffisantes, en droit comme en pratique. Dans …
En savoir plus -
Normalisation des posologies, sécurité des soins ou menace pour la libre prescription?
Non classé par Da_pierre le 11/12/2024Faut-il normer les posologies médicamenteuses? Pour la DNS et la DGS, la réponse est évidemment positive. Ces deux ramifications du Ministère en charge de la santé ont en effet charger la Haute Autorité de Santé (HAS) de travailler sur le sujet. De façon générale, la Cour des Comptes vient de rappeler l’intérêt stratégique de l’activité normalisatrice (CDC, 30 septembre 2024, AFNor, n° S2024-1376). Mais en …
En savoir plus -
Manipulation prématurée des données, sanction à la clé?
RGPD par Da_pierre le 04/12/2024Le mieux est l’ennemi du bien… et de la sécurité juridique. Voilà un employeur qui pensait bien faire en transmettant à l’équivalent bulgare de la DDTEP le projet de contrat proposé à un salarié. Malheureusement pour lui, la législation locale imposait la transmission du seul contrat signé, et non du projet. Saisie par la personne concernée, l’autorité de protection des données a rappelé à l’ordre …
En savoir plus -
Usurpation d’identité : victime collatérale ou coupable, le dilemme du responsable de traitement
RGPD, Sécurité informatique par Da_pierre le 27/11/2024Voici une décision à double tranchant de la CNIL espagnole. Dans les faits, un escroc met en place une fausse annonce d’emploi, récoltant ainsi photo d’identité et copie de justificatif d’identité. Ces éléments en main, il usurpe l’identité de sa victime et obtient un prêt. Le prêteur se voit alors accuser d’un manquement à l’obligation de sécurité (des mesures antifraude auraient dû être mises en …
En savoir plus -
𝐇𝐲𝐠𝐢𝐞̀𝐧𝐞 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐁𝐀-𝐛𝐚 𝐦𝐚𝐢𝐬 𝐩𝐚𝐬 𝐥’𝐚𝐥𝐩𝐡𝐚 𝐞𝐭 𝐥’𝐨𝐦𝐞𝐠𝐚
Sécurité informatique par Da_pierre le 20/11/2024Paru en 2013 et actualisé en 2017, le Guide d’hygiène numérique de l’ANSSI expose 42 mesures, réparties en 9 axes. Souvent présenté comme un « socle de sécurité« , il est visé dans le RGS, l’II901, SecNumCloud 3.2 et dans les Référentiels unique de mesures de sécurité (RUMS), MaturiN-H et Mesures prioritaires, pour la santé. La CNIL, elle, le présente comme un index des règles de base, …
En savoir plus -
Identitovigilance : un jeu d’enfant devenu une exigence vitale
Droit de la santé, Droit des patients, secret médical par Da_pierre le 13/11/2024Nous avons tous joué au « Qui est-ce? ». Mais en matière de sécurité, le jeu cède la place à une obligation légale (Crim., 19 décembre 1995, n° 94-81431). Evolution compréhensible, au regard de l’impact potentiel d’une erreur. A titre d’illustration, citons une décision West Midlands Police de la CNIL britannique. L’homonymie avait conduit la police à mélanger les dossiers de personnes portant les mêmes nom et …
En savoir plus -
PI et savoir-faire des professionnels de santé
Non classé par Da_pierre le 06/11/2024Vous êtes professionnel de santé et les idées innovantes fusent? Petit récapitulatif des principales mesures de protection existantes pour protéger vos droits …
En savoir plus