Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

L'AP-HP engage une "vérification générale" de la légalité de ses applications informatiques

15 mai 2014 - 13:03,
Communiqué - HOSPIMEDIA
Par le biais d'une note adressée le 28 avril dernier à l'ensemble des directeurs d'hôpital de l'Assistance publique-hôpitaux de Paris (AP-HP), le Directeur général (DG), Martin Hirsch, entend mettre en œuvre "une vérification générale" de la conformité à la loi Informatique et Libertés des applications informatiques, "préludant en tant que besoin à des mises en conformité". 

En effet, si les accusations portées récemment à l'Hôpital européen Georges-Pompidou (HEGP) ou à l'hôpital Robert-Debré ont été, aux dires du DG, "excessives" (lire ci-contre), un premier examen des procédures et responsabilités en cours au sein du CHU francilien impose pour autant un renforcement de l'organisation : "Les applications susceptibles d'être concernées par une non-conformité ne sont pas à ce stade identifiées. Elles ne semblent pas pourvoir l'être immédiatement, comme elles le devraient. Ceci constitue en soi une anomalie qui doit être corrigée".

En effet, comme le soutient Martin Hirsch, "l'AP-HP ne peut (...) s'autoriser, pour connaître ses activités et prendre de bonnes décisions, ou tout simplement pour gérer avec la pertinence qui est attendue d'elle, à utiliser des outils informatiques qui ne présenteraient pas toutes les garanties requises en matière de transparence et de respect des libertés individuelles". Le DG y voit en cela "un devoir absolu" vis-à-vis des patients et des personnels du CHU. Au passage, outre l'amorce d'une vérification générale, la note rappelle également les règles essentielles aux traitements de données à caractère personnel pour éviter toute sanction éventuelle de la Commission nationale de l'informatique et des libertés (Cnil) voire sanction pénale. Dans l'ensemble, les hôpitaux de l'AP-HP doivent "désigner sans délai un référent Cnil" chargé d'établir, d'ici au 2 juin prochain, une liste exhaustive des applications et fichiers informatiques mis en œuvre (déclaration et autre demande d'autorisation, collecte des données, information des personnes concernées).

Par ailleurs, Martin Hirsch indique avoir sollicité la Direction des affaire juridiques de l'AP-HP pour vérifier la procédure de déclaration des applications, "afin d'avoir dans les meilleurs délais la certitude que chacune d'entre elles soit en conformité avec la loi".

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.