Un médecin de l’Assistance publique-Hôpitaux de Marseille (AP-HM) a été condamné, le 7 juin 2017, à une amende de 5 000,00 euros pour traitement illicite de données relatives à la santé. On peut légitimement se mettre à la place de cette mère de famille qui, tapant par curiosité son nom dans un moteur de recherche bien connu un soir de février 2013, accède en toute …
En savoir plusavocat
-
-
Ransomware : une responsabilité pour retard de diffusion des patchs ?
Confidentialité, Droit des données, Sécurité informatique par Da_pierre le 28/06/2017Alors que les ransomwares défraient la chronique avec deux cyberattaques d’envergure mondiale, la question des recours ouverts aux victimes ne semble que peu abordée. Et pourtant, qu’il soit financier, opérationnel, matériel et même pourquoi pas corporel – si un ransomware peut empêcher le fonctionnement d’un centre opérationnel des services ferroviaires, rien n’empêche d’envisager l’infection d’un équipement médical – le préjudice lié à ces outils d’extorsion …
En savoir plus -
Mardi 27 juin, j’intervenais à Health 2.0 sur la thématique de la réutilisation des données de santé publiées sur les réseaux sociaux: Peut-on les réutiliser? Comment? Sont-elles appropriables? Voici un lien vers le Prezi diffusé à cette occasion. …
En savoir plus -
Editeurs de logiciels – Clients: Comment le RGPD va rétablir l’équilibre
Droit de la santé, Droit des données, e-santé par Da_pierre le 19/06/2017La loi Informatique et Libertés avait posé, dès 1978, le principe selon lequel le responsable de traitement devait contrôler et encadrer l’action de ses sous-traitants. Gageons qu’en 1978, le principe pouvait technologiquement être suivi d’effet. Près de 40 ans plus tard, force est de constater que ce principe relève de l’illusion parfaite. L’informatisation est devenue tellement importante que les clés des traitements de données sont …
En savoir plus -
GCS, une structure de coopération pérenne
Droit de la santé, Droit hospitalier par Da_pierre le 17/05/2017Alors qu’ils étaient menacés de disparition par l’instruction n° SG/DSSIS/2017/8 du 10 janvier 2017 – qui recommande aux directeurs généraux des agences régionales de santé de les transformer en Groupement d’Intérêt Public (GIP) – les GCS ont vu leur existence confirmée par la publication au Journal Officiel du 27 avril 2017 du décret n° 2017-631 du 25 avril 2017 relatif à la constitution et au …
En savoir plus -
GHT, moins d’un an et déjà une première réforme
Droit de la santé, Droit hospitalier par Da_pierre le 15/05/2017Le 27 avril 2016, trois mois après la publication au Journal Officiel de la loi Touraine, était publié le décret n° 2016-524 relatif aux Groupements Hospitaliers de Territoire (GHT). Un peu plus d’un an a passé, et voilà que juste avant la fin du quinquennat est publié au JO un décret du 2 mai 2017 relatif aux modalités de mise en œuvre des activités, fonctions …
En savoir plus -
5 questions sur l’utilisation du NIR comme identifiant de santé
Donnée de santé, Non classé par Da_pierre le 03/04/2017La doctrine de la CNIL cassée par le législateur. Le 20 février 2007, la CNIL publiait ses conclusions « sur l’utilisation du NIR comme identifiant de santé », au terme desquelles elle décidait de restreindre l’utilisation du numéro de Sécurité Sociale à la sphère sociale et interdisait son utilisation en tant qu’identifiant de santé. Neuf ans plus tard, la Ministre de la Santé cassait cette doctrine en …
En savoir plus -
Donnée anonyme et donnée pseudonyme en un clin d’oeil ;-)
Confidentialité, Non classé, Pseudonymat par Da_pierre le 20/02/2017Vous pensiez avoir des données anonymes et quelqu’un vous a dit qu’elles étaient en fait « pseudonymisées« ? Vous vous demandez quelle est la différence entre des données anonymisées et des données anonymes? La réponse en un clin d’oeil! …
En savoir plus -
SSI : sécurité de la télé-assistance proposée par le sous-traitant au maître des données
Droit des données, Sécurité informatique par Da_pierre le 10/02/2017L’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI) a récemment publié plusieurs recommandations, dont les responsables de traitement de données à caractère personnel devraient tenir compte. L’une d’entre elles est relative à la télé-assistance, technique permettant à un opérateur de prendre le contrôle d’un ordinateur afin d’assister son utilisateur, par exemple, pour l’installation d’un logiciel. La télé-assistance constitue une vulnérabilité, dans la mesure où l’opérateur …
En savoir plus -
Donnée de santé : notion et conditions de traitement en un clin d’oeil ;-)
Donnée de santé, Droit de la santé, Droit des données par Da_pierre le 09/02/2017Vous savez partager des données de santé, dans le cadre d’une prise en charge et hors de l’équipe de soins, mais est-ce que vous savez ce que recouvre précisément la notion de « donnée de santé » et dans quelles conditions une telle donnée peut être traitée ? La réponse en un clin d’oeil! …
En savoir plus