J’y revenais la semaine dernière. Le dernier alinéa de l’article L1111-8 interdit la cession des données de santé directement ou indirectement identifiantes. Un texte peu crédible, au vu d’une question parlementaire du 3 octobre 2024 intitulée « Vente des données médicales des Français ». Se plonger dans les travaux législatifs permet de mieux comprendre les problématiques actuelles. Exclure le dossier médical du secteur marchandA l’été 2004, le …
En savoir plusDroit des données
-
-
Confidentialité à la caisse : une pratique à revoir d’urgence !
Donnée de santé, Droit de la santé, Droit des données par Da_pierre le 17/09/2024Sans aucun doute, il vous est déjà arrivé de devoir partager à haute voix, à la caisse d’un commerce ou au guichet d’une administration, des données personnelles. Agaçantes, ces demandes analysées par l’autorité de protection des données hongroise comme un manquement à l’obligation de sécurité du responsable de traitement. Dans cette affaire, une chaine de magasin demandait ainsi la date de naissance des clients désirant …
En savoir plus -
Le maître mot du principe de responsabilité? La cohérence!
Droit des données, RGPD par Da_pierre le 13/08/2024Il innerve la totalité du RGPD, sans que ses implications opérationnelles ne soient jamais décrites. Vous l’aurez deviné, je songe au principe de responsabilité. A moins que ce ne soit le titre 😉 Les sanctions prises au regard de l’article 5§2 du RGPD, suggérant que ce principe peut être décliné :➡️ techniquement : un dispositif technique doit ainsi permettre de confirmer ou d’infirmer l’effacement d’une …
En savoir plus -
Si l’erreur est humaine, négliger le verrouillage automatique est fautif
Confidentialité, Donnée de santé, Droit de la santé, Droit des données, Droit des patients, Droit hospitalier, RGPD, secret médical, Sécurité informatique par Da_pierre le 07/08/2024Malgré Pro Santé Connect, la Carte de Professionnel de Santé (CPS), ses variantes administratives et leur version dématérialisée, voire un simple couple identifiant / mot de passe restent souvent utilisées comme moyen d’identification électronique (MIE). Verrouillez systématiquement votre sessionEspérer que systématiquement, les utilisateurs récupèrent leur carte lorsqu’ils s’absentent, reviendrait à se voiler la face. Mais y a-t-il vraiment un risque? Un professionnel de santé italien …
En savoir plus -
Droits des personnes : une vigilance de toute l’organisation
cybersécurité, Droit des données, Droit des patients par Da_pierre le 31/07/2024Les statistiques publiées par les différentes autorités de protection des données des Etats membres de l’UE illustrent clairement l’appropriation par les personnes concernées de leurs droits. Des sanctions pour réponse tardiveL’examen de leur jurisprudence témoigne en revanche de difficultés persistantes, à l’autre bout de la ligne. En effet, de plus en plus de réponses tardives, imputées par les responsables de traitement à un adressage erroné …
En savoir plus -
Quand un accès injustifié au dossier médical devient-il une faute?
Droit de la santé, Droit des données, Droit des patients par Da_pierre le 01/05/2024Vous vous demandiez pourquoi dans les publicités pour du dentifrice, le lieu d’exercice du professionnel est précisé? Parce que cela permet d’écarter les textes français (CE, 21 janvier 2015, n° 362761). Pourquoi vouloir y échapper? Parce qu’en la matière, la jurisprudence étrangère marque le passéisme du droit de la santé français. Le CNOM – à l’instar des autres ordres – recommande ainsi prudence et modération …
En savoir plus -
Les référentiels établis par l’ANS, en passe de s’effondrer?
Donnée de santé, Droit de la santé, Droit des données, Droit européen & Santé, e-santé, Hébergeur par Da_pierre le 06/03/2024Peut-être avez-vous déjà lu quelques lignes sur cet arrêt Public.Resource.Org, rendu hier par la CJUE (CJUE, 5 mars 2024, n° C‑588/21). Dans la négative, en synthèse, la Cour a jugé qu’aucun texte juridique ne peut rendre obligatoire, directement ou indirectement, une « norme ». Par norme, il faut entendre un document élaboré par un organisme privé, se voulant « l’étalon-or » du sujet et commercialisé. D’aucuns diraient même vendus très …
En savoir plus -
L’exactitude des données n’est pas l’affaire que du professionnel
Donnée de santé, Droit de la santé, Droit des données, Droit des patients, RGPD par Da_pierre le 31/01/2024Saviez-vous que l’exactitude des données est l’un des principes les plus délicats à mettre en œuvre dans le RGPD ? En règle générale, il peut être appréhendé de trois façons différentes. La plus évidente, pas la plus simple à gérer, est le cas où la personne exerce son droit de rectification. Ici, la personne doit démontrer l’inexactitude des données (NSA, 2 août 2023, n° III …
En savoir plus -
La carte postale du 21ème siècle: entre facilitation des échanges et défis de sécurité
Droit de la santé, Droit des données, Droit des patients, Droit européen & Santé, e-santé par Da_pierre le 03/01/2024La sécurité des e-mails, c’est un peu l’arlésienne de la sécurité logique. Ou, dans un autre registre, le maillon faible. La plupart des utilisateurs de messagerie électronique ne se préoccupe absolument pas de la confidentialité de leurs échanges. Pourtant, si l’on compare un courriel à une carte postale, combien d’entre nous accepterait de faire transiter par la Poste les mêmes informations que ce qui transitent …
En savoir plus -
Données de santé : votre politique de confidentialité est-elle un bouclier ou un piège juridique?
Accès au dossier médical, Donnée de santé, Droit de la santé, Droit des données, Droit des patients, RGPD, secret médical par Da_pierre le 22/11/2023A été validée l’utilisation de données de santé et du NIR dans le cadre d’une action en concurrence déloyale entre deux PSAD (CA Nîmes, 10 novembre 2023, RG n° 23-01298). Un PSDM reproche à un concurrent d’avoir détourné sa clientèle, après deux débauchages. Pour le prouver, il sollicite donc une « mesure d’instruction in futurum », reposant sur la recherche, par un huissier, d’une liste de patients …
En savoir plus