Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

L'AP-HP engage une "vérification générale" de la légalité de ses applications informatiques

15 mai 2014 - 13:03,
Communiqué - HOSPIMEDIA
Par le biais d'une note adressée le 28 avril dernier à l'ensemble des directeurs d'hôpital de l'Assistance publique-hôpitaux de Paris (AP-HP), le Directeur général (DG), Martin Hirsch, entend mettre en œuvre "une vérification générale" de la conformité à la loi Informatique et Libertés des applications informatiques, "préludant en tant que besoin à des mises en conformité". 

En effet, si les accusations portées récemment à l'Hôpital européen Georges-Pompidou (HEGP) ou à l'hôpital Robert-Debré ont été, aux dires du DG, "excessives" (lire ci-contre), un premier examen des procédures et responsabilités en cours au sein du CHU francilien impose pour autant un renforcement de l'organisation : "Les applications susceptibles d'être concernées par une non-conformité ne sont pas à ce stade identifiées. Elles ne semblent pas pourvoir l'être immédiatement, comme elles le devraient. Ceci constitue en soi une anomalie qui doit être corrigée".

En effet, comme le soutient Martin Hirsch, "l'AP-HP ne peut (...) s'autoriser, pour connaître ses activités et prendre de bonnes décisions, ou tout simplement pour gérer avec la pertinence qui est attendue d'elle, à utiliser des outils informatiques qui ne présenteraient pas toutes les garanties requises en matière de transparence et de respect des libertés individuelles". Le DG y voit en cela "un devoir absolu" vis-à-vis des patients et des personnels du CHU. Au passage, outre l'amorce d'une vérification générale, la note rappelle également les règles essentielles aux traitements de données à caractère personnel pour éviter toute sanction éventuelle de la Commission nationale de l'informatique et des libertés (Cnil) voire sanction pénale. Dans l'ensemble, les hôpitaux de l'AP-HP doivent "désigner sans délai un référent Cnil" chargé d'établir, d'ici au 2 juin prochain, une liste exhaustive des applications et fichiers informatiques mis en œuvre (déclaration et autre demande d'autorisation, collecte des données, information des personnes concernées).

Par ailleurs, Martin Hirsch indique avoir sollicité la Direction des affaire juridiques de l'AP-HP pour vérifier la procédure de déclaration des applications, "afin d'avoir dans les meilleurs délais la certitude que chacune d'entre elles soit en conformité avec la loi".

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Omnibus et numérique en santé : objectif de simplification et résistance des autorités et des Etats membres

Omnibus et numérique en santé : objectif de simplification et résistance des autorités et des Etats membres

19 mai 2026 - 01:09,

Tribune

-
Marguerite Brac de La Perrière

Le 19 novembre 2025, la Commission européenne a publié sa proposition de règlement « Digital Omnibus », visant à simplifier le cadre réglementaire numérique de l'Union européenne, à réduire la charge administrative pesant sur les entreprises et à renforcer la compétitivité européenne. Ce texte intro...

Illustration Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

14 jan. 2026 - 14:37,

Actualité

- Rédaction, DSIH

Le CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...

Illustration Transfert de données de santé personnelles hors UE : attention à vos analyses d’impact !

Transfert de données de santé personnelles hors UE : attention à vos analyses d’impact !

06 mars 2025 - 12:57,

Tribune

- Alice Robert et Alexandre Fievée, Derriennic Associées

En tant qu’acteurs du secteur de la santé, vous êtes certainement amenés à réaliser des transferts de données de santé à caractère personnel hors UE/EEE, ne serait-ce, par exemple, que pour des raisons de gestion informatique externe (support d’un applicatif, etc.). Or, de tels transferts sont stri...

Les contrôles de la CAF : réflexions sur les traitements RGPD connexes

05 déc. 2023 - 10:28,

Tribune

- Cédric Cartau

La Quadrature du Net est une association qui « promeut et défend les libertés fondamentales dans l’environnement numérique ». Dans un article récent[1] (relayé d’ailleurs sur des chaînes d’information généralistes), ce think tank s’attaque à ce qu’il titre « Notation des allocataires : l’indécence d...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.