Actualités juridiques en droit de la santé, du numérique et de l'innovation

  • Accueil
  • Blog
  • Notre ADN
  • Nos compétences
  • Secteurs d’activité
  • Legal Design – RGPD
  • Notre équipe
  • Contact
  • Accueil
  • Blog
  • Notre ADN
  • Nos compétences
  • Secteurs d’activité
  • Legal Design – RGPD
  • Notre équipe
  • Contact
  • Perdre le contrôle de ses données : plus angoissant que développer une pathologie grave ?

    Droit de la santé, Droit des patients, RGPD par Da_pierre le 22/01/2025

    La Cour de Cassation vient de revenir sur la notion de « préjudice d’anxiété ». Elle couvre l’exposition à un risque élevé de développer une pathologie grave (Civ. 1ère, 18 décembre 2024, n° 24-14750). Deux éléments importants : le sérieux du risque et la gravité de la conséquence. À l’inverse, le régime d’indemnisation posé par le RGPD se montre bien plus favorable aux victimes. Contre l’avis de …

    En savoir plus
  • Opposition du patient à l’accès de ses héritiers à son dossier médical

    Droit des patients par Da_pierre le 15/01/2025

    Saviez-vous que tout patient peut interdire à ses ayants-droits l’accès à son dossier médical après son décès ? Ce droit d’opposition (Art. L1110-4, V, 3ème al. CSP) se retrouve dans plusieurs législations étrangères, l’objectif étant aisément compréhensibles. Dans une affaire mettant en oeuvre la législation slovène, la « CNIL locale » a toutefois remis en cause l’opposition d’un père à l’accès à son dossier par sa fille …

    En savoir plus
  • Chiffrement : entre jurisprudences contradictoires et impératifs de sécurité

    Sécurité informatique par Da_pierre le 08/01/2025

    Chiffrez vos données. Qu’elles soient personnelles ou non, traitées à des fins professionnelles ou exclusivement personnelles, peu importe, chiffrez! Cette règle de bon sens étant posée, retour sur deux solutions à l’extrême l’une de l’autre. Dans une décision de début 2024, l’autorité de protection des données finlandaise a sanctionné un établissement de santé pour avoir transmis des données de santé par SMS à un patient. …

    En savoir plus
  • Chiffrement : entre jurisprudences contradictoires et impératifs de sécurité

    Sécurité informatique par Da_pierre le 25/12/2024

    Chiffrez vos données. Qu’elles soient personnelles ou non, traitées à des fins professionnelles ou exclusivement personnelles, peu importe, chiffrez! Cette règle de bon sens étant posée, retour sur deux solutions à l’extrême l’une de l’autre. Dans une décision de début 2024, l’autorité de protection des données finlandaise a sanctionné un établissement de santé pour avoir transmis des données de santé par SMS à un patient. …

    En savoir plus
  • Continuum de sécurité des données : quand les audits de conformité s’invitent chez vos cotraitants?

    RGPD, Sécurité informatique par Da_pierre le 18/12/2024

    Avec l’utilisateur lui-même (le récent enchainement des violations de données chez de grandes enseignes tient essentiellement à la réutilisation d’un mot de passe compromis), la chaîne de soustraitance est l’un des canaux les plus empruntés pour mener une cyber attaque. Comment s’en prémunir? Analyse de risques, vérifications des « garanties essentielles » et audit sont les mesures phares, évidemment. Mais insuffisantes, en droit comme en pratique. Dans …

    En savoir plus
  • Normalisation des posologies, sécurité des soins ou menace pour la libre prescription?

    Non classé par Da_pierre le 11/12/2024

    Faut-il normer les posologies médicamenteuses? Pour la DNS et la DGS, la réponse est évidemment positive. Ces deux ramifications du Ministère en charge de la santé ont en effet charger la Haute Autorité de Santé (HAS) de travailler sur le sujet. De façon générale, la Cour des Comptes vient de rappeler l’intérêt stratégique de l’activité normalisatrice (CDC, 30 septembre 2024, AFNor, n° S2024-1376). Mais en …

    En savoir plus
  • Manipulation prématurée des données, sanction à la clé?

    RGPD par Da_pierre le 04/12/2024

    Le mieux est l’ennemi du bien… et de la sécurité juridique. Voilà un employeur qui pensait bien faire en transmettant à l’équivalent bulgare de la DDTEP le projet de contrat proposé à un salarié. Malheureusement pour lui, la législation locale imposait la transmission du seul contrat signé, et non du projet. Saisie par la personne concernée, l’autorité de protection des données a rappelé à l’ordre …

    En savoir plus
  • Usurpation d’identité : victime collatérale ou coupable, le dilemme du responsable de traitement

    RGPD, Sécurité informatique par Da_pierre le 27/11/2024

    Voici une décision à double tranchant de la CNIL espagnole.  Dans les faits, un escroc met en place une fausse annonce d’emploi, récoltant ainsi photo d’identité et copie de justificatif d’identité. Ces éléments en main, il usurpe l’identité de sa victime et obtient un prêt. Le prêteur se voit alors accuser d’un manquement à l’obligation de sécurité (des mesures antifraude auraient dû être mises en …

    En savoir plus
  • 𝐇𝐲𝐠𝐢𝐞̀𝐧𝐞 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐁𝐀-𝐛𝐚 𝐦𝐚𝐢𝐬 𝐩𝐚𝐬 𝐥’𝐚𝐥𝐩𝐡𝐚 𝐞𝐭 𝐥’𝐨𝐦𝐞𝐠𝐚

    Sécurité informatique par Da_pierre le 20/11/2024

    Paru en 2013 et actualisé en 2017, le Guide d’hygiène numérique de l’ANSSI expose 42 mesures, réparties en 9 axes. Souvent présenté comme un « socle de sécurité« , il est visé dans le RGS, l’II901, SecNumCloud 3.2 et dans les Référentiels unique de mesures de sécurité (RUMS), MaturiN-H et Mesures prioritaires, pour la santé. La CNIL, elle, le présente comme un index des règles de base, …

    En savoir plus
  • Identitovigilance : un jeu d’enfant devenu une exigence vitale

    Droit de la santé, Droit des patients, secret médical par Da_pierre le 13/11/2024

    Nous avons tous joué au « Qui est-ce? ». Mais en matière de sécurité, le jeu cède la place à une obligation légale (Crim., 19 décembre 1995, n° 94-81431). Evolution compréhensible, au regard de l’impact potentiel d’une erreur. A titre d’illustration, citons une décision West Midlands Police de la CNIL britannique. L’homonymie avait conduit la police à mélanger les dossiers de personnes portant les mêmes nom et …

    En savoir plus
  • Articles récents

    • Data Act : J-90 pour vos SaaS santé
    • EEDS: une autorité de santé numérique vraiment indépendante ?
    • L’intérêt supérieur de l’enfant limite le droit d’accès à ses données
    • Si vous avez reçu ce message de Mailiz, gardez-le précieusement !
    • Authentification multifacteur : la CNIL durcit le ton, les députés veulent des courriers postaux
  • Commentaires récents

    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    Desmarais Avocats » Actualités juridiques en droit de la santé, du numérique et de l’innovation

    Mentions légales S'inscrire à la newsletter