
Publicité en cours de chargement...
L'AP-HP engage une "vérification générale" de la légalité de ses applications informatiques
En effet, si les accusations portées récemment à l'Hôpital européen Georges-Pompidou (HEGP) ou à l'hôpital Robert-Debré ont été, aux dires du DG, "excessives" (lire ci-contre), un premier examen des procédures et responsabilités en cours au sein du CHU francilien impose pour autant un renforcement de l'organisation : "Les applications susceptibles d'être concernées par une non-conformité ne sont pas à ce stade identifiées. Elles ne semblent pas pourvoir l'être immédiatement, comme elles le devraient. Ceci constitue en soi une anomalie qui doit être corrigée".
En effet, comme le soutient Martin Hirsch, "l'AP-HP ne peut (...) s'autoriser, pour connaître ses activités et prendre de bonnes décisions, ou tout simplement pour gérer avec la pertinence qui est attendue d'elle, à utiliser des outils informatiques qui ne présenteraient pas toutes les garanties requises en matière de transparence et de respect des libertés individuelles". Le DG y voit en cela "un devoir absolu" vis-à-vis des patients et des personnels du CHU. Au passage, outre l'amorce d'une vérification générale, la note rappelle également les règles essentielles aux traitements de données à caractère personnel pour éviter toute sanction éventuelle de la Commission nationale de l'informatique et des libertés (Cnil) voire sanction pénale. Dans l'ensemble, les hôpitaux de l'AP-HP doivent "désigner sans délai un référent Cnil" chargé d'établir, d'ici au 2 juin prochain, une liste exhaustive des applications et fichiers informatiques mis en œuvre (déclaration et autre demande d'autorisation, collecte des données, information des personnes concernées).
Par ailleurs, Martin Hirsch indique avoir sollicité la Direction des affaire juridiques de l'AP-HP pour vérifier la procédure de déclaration des applications, "afin d'avoir dans les meilleurs délais la certitude que chacune d'entre elles soit en conformité avec la loi".
Avez-vous apprécié ce contenu ?
A lire également.

Omnibus et numérique en santé : objectif de simplification et résistance des autorités et des Etats membres
19 mai 2026 - 01:09,
Tribune
-Le 19 novembre 2025, la Commission européenne a publié sa proposition de règlement « Digital Omnibus », visant à simplifier le cadre réglementaire numérique de l'Union européenne, à réduire la charge administrative pesant sur les entreprises et à renforcer la compétitivité européenne. Ce texte intro...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...

Transfert de données de santé personnelles hors UE : attention à vos analyses d’impact !
06 mars 2025 - 12:57,
Tribune
- Alice Robert et Alexandre Fievée, Derriennic AssociéesEn tant qu’acteurs du secteur de la santé, vous êtes certainement amenés à réaliser des transferts de données de santé à caractère personnel hors UE/EEE, ne serait-ce, par exemple, que pour des raisons de gestion informatique externe (support d’un applicatif, etc.). Or, de tels transferts sont stri...
Les contrôles de la CAF : réflexions sur les traitements RGPD connexes
05 déc. 2023 - 10:28,
Tribune
- Cédric CartauLa Quadrature du Net est une association qui « promeut et défend les libertés fondamentales dans l’environnement numérique ». Dans un article récent[1] (relayé d’ailleurs sur des chaînes d’information généralistes), ce think tank s’attaque à ce qu’il titre « Notation des allocataires : l’indécence d...
