background preloader

Veille informationnelle Protection des données personnelles dans le milieu médical

Facebook Twitter

Rsln 12 2016. Protection des données personnelles : quels sont vos droits ? Entré en vigueur le 25 mai 2018 dans toute l’Union européenne, le Règlement général sur la protection des données (RGPD) instaure un nouveau cadre juridique pour la protection des données personnelles.

Protection des données personnelles : quels sont vos droits ?

Qu’est-ce que cela change pour vous ? Crédit photo ©Fotolia/Pixabay Protection des données personnelles : quels sont vos droits ? - PDF, 238 Ko En France, la protection des données personnelles est encadrée par la loi du 6 janvier 1978 dite « Informatique et libertés ». La loi du 20 juin 2018 relative à la protection des données personnelles a modifié la loi « Informatique et Libertés » pour l’adapter aux dispositions du Règlement général sur la protection des données (RGPD), applicable partout en Europe depuis le 25 mai 2018. Ce nouveau cadre juridique renforce les droits de chaque citoyen européen sur la protection de ses données personnelles et responsabilise les acteurs traitant ces données. A noter Quel est le champ d'application du RGPD ? Définition, application et obligations. Donnée personnelle. Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable.

Mais, parce qu’elles concernent des personnes, celles-ci doivent en conserver la maîtrise. Une personne physique peut être identifiée : directement (exemple : nom et prénom) ;indirectement (exemple : par un numéro de téléphone ou de plaque d’immatriculation, un identifiant tel que le numéro de sécurité sociale, une adresse postale ou courriel, mais aussi la voix ou l’image). L’identification d’une personne physique peut être réalisée : à partir d’une seule donnée (exemple : nom) ;à partir du croisement d’un ensemble de données (exemple : une femme vivant à telle adresse, née tel jour et membre dans telle association) : Par contre, des coordonnées d’entreprises (par exemple, l’entreprise « Compagnie A » avec son adresse postale, le numéro de téléphone de son standard et un courriel de contact générique « compagnie1@email.fr ») ne sont pas, en principe, des données personnelles.

Le RGPD protège aussi vos données de santé  Ce règlement européen définit, pour la première fois, le terme «données de santé».

Le RGPD protège aussi vos données de santé 

Dorénavant, toutes les données produites par un dispositif médical ou une application santé seront protégées. Objets connectés ou applications de santé … Ces outils regorgent de vos données de santé: votre rythme cardiaque, l’analyse de votre sommeil ou encore votre indice de masse corporelle. À partir du 25 mai prochain, ces données seront mieux protégées. La raison est simple: la loi va - enfin - définir ce qu’est une «donnée de santé». Un règlement européen qui entrera en application dans six mois, s’en charge pour la première fois. Le règlement européen sera donc plus clair. Contrairement à ce que l’on pourrait croire, il ne s’agit pas d’une simple bataille de juristes.

Les données à caractère personnel Mais ce n’est pas tout. De plus, il sera obligatoire de tenir compte de la protection des données dès la conception d’une application, d’un site internet ou d’un objet connecté capable de les collecter. La protection des données de santé. Toute personne prise en charge par un professionnel, un établissement ou un réseau de santé a droit au respect de sa vie privée et au secret des informations la concernant.

La protection des données de santé

Ce secret couvre, sauf dérogations expressément prévues par la loi, l'ensemble des informations concernant la personne venues à la connaissance du professionnel de santé. Ce secret s'impose à tous les professionnels intervenant dans le système de santé. Qu’est-ce qu’une donnée de santé ? En tant que médecin, vous êtes amené à recevoir ou à émettre des informations sur vos patients, vous collectez des informations pour gérer votre cabinet (ex : gestion des fournisseurs, des personnels que vous employez, etc.).

Ces informations que vous recevez et/ou émettez, à l’occasion de votre activité professionnelle, sont considérées comme des données personnelles. En pratique, il peut s’agir : La protection des données médicales. La quasi-totalité des objets disposent aujourd'hui d'une connexion à l'Internet.

La protection des données médicales

Dans cette ère du tout connecté où les flux sont incessants, une catégorie de données reste cependant sujette à une attention particulière : les données dites personnelles, regroupant en leur sein les données médicales. Avant toute chose, il apparaît plus aisé de définir plus précisément ce que l'on entend par une donnée médicale. Dans un premier temps, cette dernière n'est pas nécessairement informatique : une donnée peut en effet être archivée sous la forme d'un écrit. Il en va ainsi des certificats médicaux ou des ordonnances. Ainsi, le terme de donnée médicale englobe tout ce qui a attrait à une méthode de conservation de l'état de santé d'un patient : la question de la protection des données médicales, avec les règles de déontologie et de respect de la vie privée s'y afférant, n'est donc pas récente. I. A. Le RGPD appliqué au secteur de la santé. Santé.