• Produits
    • Oplus
    • Corephy
    • Intégralis
    • Plugstat
    • Biothèque
  • Services
  • Ressources
    • Actualités
    • Tutoriels
  • À propos
  • Rejoignez-nous
  • Contact
Connexion

RGPD et professionnels de santé : ce que vous devez savoir

par Datacend | 5 Fév, 2019 | Blog | 0 commentaires

Le 25 mai 2018, le règlement européen sur la protection des données est entré en application. De nombreuses formalités auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) disparaissent. En contrepartie, la responsabilité des organismes est renforcée. Ils doivent désormais assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité.

Les professionnels de santé sont également soumis à cette règlementation car les dispositions du RGPD (Règlement Général sur la Protection des Données) s’appliquent à tous les traitements de données personnelles (nom, prénom, numéro de patient) qu’ils utilisent dans le cadre de leurs activités, que ces traitements soient sous forme informatique (logiciel de gestion des patients, de la pharmacie, de la biologie, cohorte observationnelle) ou papier (dossier patient papier).

Les données collectées sur les patients doivent être adéquates, pertinentes et limitées à ce qui est strictement nécessaire à la prise en charge du patient ou à l’étude envisagée.

Ils doivent délivrer aux patients une information portant sur le traitement de données qu’ils effectuent pour leur prise en charge (soit dans le logiciel de suivi, soit dans le dossier papier). Ils doivent également s’assurer du consentement éclairé du patient pour pouvoir collecter ses données.

Ils doivent respecter des règles de sécurité pour protéger les données des patients contre des accès non autorisés ou illicites et contre la perte, la destruction ou les dégâts d’origine accidentelle.

Pour ce faire ils doivent mettre en place des mesures techniques et organisationnelles appropriées pour préserver la confidentialité et l’intégrité des données (ex : utilisation de la carte professionnelle de santé, mot de passe personnel, utilisation d’un système de chiffrement fort en cas d’utilisation d’internet, etc.)

S’ils doivent passer par un prestataire qui traite des données en leur nom et pour leur compte (ex : hébergement de données par un hébergeur de données de santé agréé ou certifié, etc.), celui-ci doit, en tant que sous-traitant, leur garantir un niveau de sécurité adapté au risque. Ils doivent vérifier ce point et conclure un contrat avec leur prestataire.

Pour plus de détails : CNIL

 

La certification des hébergeurs de données de santé (HDS).

Depuis le 1er avril 2018, une nouvelle procédure de certification pour l’hébergement des données de santé accrédité par le COFRAC remplace l’agrément auparavant délivré par le Ministère de la santé.

Les HDS ne peuvent utiliser les données qui leur sont confiées à d’autres fins que l’exécution de la prestation d’hébergement. Lorsqu’il est mis fin à l’hébergement, le HDS restitue les données aux personnes qui les lui ont confiées, sans en garder de copie. Les données n’ont pas à être hébergées en France.

Le site Juristique.org a répertorié pour vous les hébergeurs agrées de données de santé 2018. Dans la liste, vous pouvez retrouver : A2com, IBM France, Orange Business Services, OVH …

Liste complète : Lien

La certification Afnor propose quelques conseils pour les hébergeurs :

Articles récents

  • COVID-19 : impact de l’arrêt de la transplantation rénale en France
  • Évaluation des dispositifs médicaux embarquant de l’IA
  • Plug-Stat,l’assistant complet pour vos analyses de données de santé : cohortes, registres
  • Tutoriel : Dans quel cas rencontre t’on une situation de surajustement ?
  • Tutoriel : Comment identifier des valeurs influentes et que faire le cas échéant ?

Commentaires récents

Aucun commentaire à afficher.
Liens rapides

Home

À propos

Nous rejoindre

Nos solutions

Oplus

Integralis

Plugstat

Corephy

Biothèque

Info Site

Politique de confidentialité

Cooking settings

Contact

Contactez-nous

  • Suivre
  • Suivre
  • Suivre
Datacend
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}

Service client

HELPDESK

Nos solutions

Integralis
BaMaCoeur
Plugstat
Biothèque
Corephy