Les établissements de santé qui optimisent le codage PMSI pour améliorer les résultats de la #T2A savent depuis longtemps maintenant qu’ils se doivent d’encadrer les prestataires susceptibles d’accéder aux données de santé. Une décision de la « CNIL finnoise » du 9 décembre dernier soulève un nouveau point auquel ils devraient désormais faire attention, dans ce cadre. L’autorité de protection des données finlandaises a sanctionné un responsable …
En savoir plus-
-
Lorsqu’un escroc vide un compte bancaire, pourquoi ne pas attaquer l’opérateur de téléphonie, sur la base d’un manquement à la sécurité?
cybersécurité, RGPD, Sécurité informatique par Da_pierre le 09/02/2023Le SIM swapping est à la mode, ces dernières années. A tel point que la Commission de Terminologie lui a fait les honneurs d’une traduction, le 19 mars 2022. Pour mémoire, cette attaque par usurpation de carte SIM consiste à détourner les SMS d’authentification double facteur (ou 2FA) pour pouvoir accéder au compte de la victime. Les victimes se retournent souvent contre leur établissement bancaire, …
En savoir plus -
La résiliation d’un contrat vaudrait demande d’effacement des données, au sens du RGPD
Droit des données par Da_pierre le 06/02/2023Mais l’inverse n’est pas vrai. C’est en ce sens qu’a tranché la CNIL, alors que Free arguait de ce qu’il serait disproportionné d’en arriver à une telle conclusion. La Commission a considéré que du fait de la résiliation du contrat de fourniture d’un service de messagerie électronique, les données n’étaient plus nécessaires, à tout le moins en base active, et devaient être effacées. Le raisonnement …
En savoir plus -
La CNIL espagnole sanctionne un ado de 16 ans pour chantage aux photos intimes
Confidentialité, RGPD par Da_pierre le 02/02/2023Les faits sont malheureusement de plus en plus banals. Un ado de 16 ans noue une relation avec une de 13 ans, qui lui adresse des photos intimes. Le plus âgé fait ensuite chanter la plus jeune en la menaçant d’une publication sur les réseaux sociaux. L’AEPD considère que le RGPD s’applique. Elle va jusqu’à viser l’article 2§1 intitulé « Champ d’application matériel ». Mais …
En savoir plus -
La CNIL anglaise admettrait l’utilisation d’un OS n’étant plus supporté, si des mesures palliatives étaient prises
cybersécurité, RGPD, Sécurité informatique par Da_pierre le 30/01/2023C’est tout du moins ce qu’il semble résulter d’une lecture a contrario d’une décision Interserve Group Limited de l’Information Commissioner’s Office (ICO), du 24 octobre 2022. Il était reproché au responsable de traitement d’avoir recours au système d’exploitation Microsoft Server 2003 R2, dont le support avait définitivement pris fin en 2015. Dans ce genre de situation, le plus simple est de changer d’OS. Mais ce …
En savoir plus -
Le droit d’accès impose de transmettre à la personne concernée tous les documents lui étant relatifs
Droit des données, RGPD par Da_pierre le 26/01/2023Enfin, c’est la position d’un juge italien, dans un débat houleux quant à savoir ce qu’il faut entendre par la possibilité d’obtenir une « copie » des données. L’autre camp considère que le droit d’accès ne constitue pas un droit à communication des documents (par exemple et pour la CNIL). Pour mémoire, sous l’empire de la directive 95/46, la CJUE faisait partie de cet autre camp. La …
En savoir plus -
Déposer un colis à un voisin, sans le consentement du destinataire, constitue un manquement à la sécurité
RGPD, Sécurité informatique par Da_pierre le 23/01/2023L’autorité de protection des données espagnole a ainsi condamné UPS au paiement d’une amende de 50 000,00 euros, après avoir requalifié le transporteur en responsable de traitement. Ajoutons que dès lors que le consentement doit être libre, éclairé et spécifique, une clause contractuelle ne devrait pas permettre aux transporteurs de régler la question …
En savoir plus -
Transmettre des données à l’OCAM violerait le secret professionnel
Donnée de santé, RGPD, secret médical, Sécurité informatique par Da_pierre le 19/01/2023La CNIL a appelé, le 14 novembre 2022, à l’élaboration d’un cadre pour la transmission des données de santé aux OCAM, notamment au regard du secret professionnel. Admettons qu’une clarification soit nécessaire. Plusieurs points posent problème: 1) Le cadre relatif au secret professionnel n’a pas évolué, depuis l’entrée en vigueur du RGPD : pourquoi le problème n’est-il soulevé que maintenant? 2) La CNIL est saisie …
En savoir plus -
Des données numériques ne constituent pas une marchandise
Droit des données, RGPD par Da_pierre le 16/01/2023Des données numériques ne constituent pas une marchandise. Le litige portant sur le droit fiscal, très particulier, on pourrait estimer que cette conclusion du Conseil d’Etat n’est pas généralisable. Mais de leurs côtés, les rédacteurs de l’avant-projet de réforme des contrats spéciaux expliquent utiliser le terme « chose », plutôt que celui de « bien », pour pouvoir contractualiser sur des données. La différence? Le 2nd est appropriable, au …
En savoir plus -
Contrôler l’accès au dossier médical reste un challenge constant, en UE
cybersécurité, Donnée de santé, Droit de la santé, e-santé, RGPD, Sécurité informatique par Da_pierre le 13/01/2023Certaines situations semblent en pratique assez faciles à gérer. Le Conseil d’Etat a ainsi considéré que faute de participer à la prise en charge du malade, un le médecin-conseil d’une assurance ne pouvait adresser son rapport à un expert judiciaire, et ce alors que le malade s’y était opposé (CE, 15 novembre 2022, n° 441387). Logique sur le plan juridique, la situation peut être traitée …
En savoir plus