🤬 Les commentaires sur Internet, qu’ils soient malveillants ou carrément faux, peuvent causer des torts considérables aux professionnels. Pour ces derniers, réagir devient un véritable casse-tête : comment se défendre sans violer le secret auquel ils sont tenus ? 🤐 Et ce préjudice est plus important encore lorsque – n’ayons pas peur des mots – la « cible » est assujettie au secret professionnel. Impossible alors, théoriquement, …
En savoir plus-
-
Enregistrements des appels médicaux : traquer les dysfonctionnements sans briser le secret médical
Non classé par Da_pierre le 04/09/2024Les enregistrements des appels aux services d’aide médicale urgente entrent indéniablement dans le champ du RGPD (𝐀𝐄𝐏𝐃, 21 𝐦𝐚𝐫𝐬 2023, 𝐂𝐨𝐧𝐞𝐜𝐭𝐚5 𝐓𝐞𝐥𝐞𝐜𝐢𝐧𝐜𝐨, 𝐧° 𝐏𝐒/00191/2022 ; 𝐃𝐚𝐭𝐚𝐭𝐢𝐥𝐬𝐲𝐧𝐞𝐭, 10 𝐟é𝐯𝐫𝐢𝐞𝐫 2021, 𝐋æ𝐠𝐞𝐯𝐚𝐠𝐭𝐞𝐧 𝐑𝐞𝐠𝐢𝐨𝐧 𝐒𝐲𝐝𝐝𝐚𝐧𝐦𝐚𝐫𝐤, 𝐧° 2019-32-0988 ; 𝐈𝐌𝐘, 6 𝐝é𝐜𝐞𝐦𝐛𝐫𝐞 2023, 𝐍𝐨𝐫𝐝𝐞𝐚 𝐁𝐚𝐧𝐤, 𝐧° 𝐈𝐌𝐘-2023-4559). Ne serait-ce que parce que la voix est un attribut de la personnalité (𝐓𝐉 𝐏𝐚𝐫𝐢𝐬, 25 𝐦𝐚𝐢 2023, 𝐧° 21/14909). Partant, ces …
En savoir plus -
L’erreur humaine : facteur de progrès, plutôt que faute
Sécurité informatique par Da_pierre le 28/08/2024« Vous êtes le maillon faible. » Admettons. Mais qui est désigné par ce pronom ? C’est là que le bât blesse, souvent. Prenons cette décision de la « CNIL espagnole« , l’AEPD, qui sanctionne Uniqlo pour manquement au principe d’intégrité et de confidentialité ainsi qu’à l’obligation de sécurité, un salarié ayant adressé par erreur les données de paie relatives à 446 employés de la société (n° EXP202304685). Jusque …
En savoir plus -
RGPD et certification ISO : quel impact?
RGPD par Da_pierre le 21/08/2024La certification ISO, c’est un peu la réponse tarte à la crème, en matière d’audit des garanties essentielles des sous-traitants et prestataires. A tel point que dans les dossiers de candidature qui peuvent m’être confiés pour certains jurys, nous sont régulièrement pointés des certifications : Le référentiel HDS donne du poids à la certification ISO27001Bon, s’il y a un domaine où la certification a un …
En savoir plus -
Le maître mot du principe de responsabilité? La cohérence!
Droit des données, RGPD par Da_pierre le 13/08/2024Il innerve la totalité du RGPD, sans que ses implications opérationnelles ne soient jamais décrites. Vous l’aurez deviné, je songe au principe de responsabilité. A moins que ce ne soit le titre 😉 Les sanctions prises au regard de l’article 5§2 du RGPD, suggérant que ce principe peut être décliné :➡️ techniquement : un dispositif technique doit ainsi permettre de confirmer ou d’infirmer l’effacement d’une …
En savoir plus -
Si l’erreur est humaine, négliger le verrouillage automatique est fautif
Confidentialité, Donnée de santé, Droit de la santé, Droit des données, Droit des patients, Droit hospitalier, RGPD, secret médical, Sécurité informatique par Da_pierre le 07/08/2024Malgré Pro Santé Connect, la Carte de Professionnel de Santé (CPS), ses variantes administratives et leur version dématérialisée, voire un simple couple identifiant / mot de passe restent souvent utilisées comme moyen d’identification électronique (MIE). Verrouillez systématiquement votre sessionEspérer que systématiquement, les utilisateurs récupèrent leur carte lorsqu’ils s’absentent, reviendrait à se voiler la face. Mais y a-t-il vraiment un risque? Un professionnel de santé italien …
En savoir plus -
Droits des personnes : une vigilance de toute l’organisation
cybersécurité, Droit des données, Droit des patients par Da_pierre le 31/07/2024Les statistiques publiées par les différentes autorités de protection des données des Etats membres de l’UE illustrent clairement l’appropriation par les personnes concernées de leurs droits. Des sanctions pour réponse tardiveL’examen de leur jurisprudence témoigne en revanche de difficultés persistantes, à l’autre bout de la ligne. En effet, de plus en plus de réponses tardives, imputées par les responsables de traitement à un adressage erroné …
En savoir plus -
Référentiel HDSv2 : Un échec du contingentement de l’activité 5?
Hébergeur par Da_pierre le 24/07/2024Le référentiel HDSv2 revoit le périmètre de l’activité 5 « Administration et exploitation du SI contenant les données de santé ». C’était l’une des prétentions majeures dudit document. C’était un chantier engagé 5 ans auparavant. Et c’est assez vraisemblablement un échec. La hiérarchie des normes empêche la modification de l’HDS 5Le droit est un ensemble de normes agencées de façon pyramidale. La plus élevée prime sur toutes …
En savoir plus -
Au XXIe siècle, Paracelse eut été juriste RGPD, et non alchimiste
RGPD par Da_pierre le 17/07/2024A partir de quand traite-t-on des données?Car l’examen de la jurisprudence en témoigne: tout est traitement, rien n’est traitement, c’est la dose qui fait le traitement! Illustration avec quelques cas récents, et parfois mal interprétés. Le 28 mars 2023, le Conseil d’Etat autrichien a ainsi considéré que des suppositions émises par des personnes – en l’absence de toute donnée – ne constituaient pas un traitement. …
En savoir plus -
La non-conformité des contrats HDS : un risque à ne pas sous-estimer
Hébergeur par Da_pierre le 10/07/2024Tout prestataire proposant une solution hébergée par un tiers certifié HDS doit reprendre dans son contrat les clauses imposées d’un contrat HDS. En hébergement B2B2C, les clauses réglementaires doivent figurer dans le contrat B2CL’exigence, clairement mentionnée au II de l’article R1111-11 du Code de la Santé Publique, n’est malheureusement que très rarement satisfaite. Parfois, un lien hypertexte est proposé. Ce qui ne semble pas réellement …
En savoir plus