Publicité en cours de chargement...
Une pédiatre de l’AP-HM condamnée pour traitement illicite de données
Selon ticsanté, la pédiatre avait mis en place une base de données épidémiologique pour le suivi des prématurés, dans un contexte de partage de données médicales entre professionnels de santé – situation très courante, tous les CHU ont mis en place ce genre de bases, rien d’anormal à ce stade.
Là où cela se corse, c’est que la DSI de l’AP-HM, contactée par la pédiatre sur une assistance à la mise en place du projet, aurait répondu par la négative, arguant n’avoir ni le temps ne les ressources pour traiter ce projet. Ladite base aurait donc été mise en place sans déclaration préalable du traitement par la pédiatre, d’où le jugement du TGI qui la condamne tout de même à 5000 euros d’amendes.
Que la DSI de l’AP-HM soit relaxée dans ce contexte n’étonne personne : on ne peut tout de même pas être mis en cause sur un dysfonctionnement quand on a refusé de traiter le dossier du fait du manque de ressources. Que la SSII hébergeant les données soit également relaxée pose tout de même question. Certes elle n’est pas responsable du traitement, mais en tant que sous-traitant n’est-elle pas tenue de mettre tout en œuvre pour protéger les données ? L’affaire vient d’une patiente qui avait trouvé le dossier médical de son fils en tapant tout simplement son nom dans un moteur de recherche, on peut en déduire que la protection de la base était plus que légère.
Par contre, la SSII en question hébergeait de fait des données médicales pour compte de tiers sans en détenir l’agrément en en connaissance de cause. Le jugement du TGI ne portant que sur les aspects informatiques et liberté, il n’est pas étonnant que la question de l’agrément ne soit pas sanctionnée, et on attend impatiemment la suite sur ce sujet, si suite il y a. Quel va être l’analyse des juges, entre le fait que le responsable du traitement confie un hébergement de données de santé à un prestataire qui ne dispose pas de l’agrément, et le prestataire en question qui héberge en connaissance de cause sans agrément ?
Avez-vous apprécié ce contenu ?
A lire également.

Un voyage, une urgence - et des données qui franchissent une frontière
23 mars 2026 - 18:24,
Tribune
-Marc a 54 ans, vit en Allemagne et aime voyager. Cette fois-ci, il a choisi la France. Soleil et bonne cuisine. Tout se déroule parfaitement - jusqu’au moment où, lors d’un dîner, il est soudain pris de vertiges. Son cœur s’emballe, sa respiration devient difficile. Quelques minutes plus tard, Marc ...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Recoflow, le nouveau service d’aide à la décision de VIDAL
20 mars 2026 - 09:57,
Actualité
- Damien Dubois, DSIHLe 16 mars, VIDAL a mis en ligne Recoflow, son nouveau service d’aide à la décision médicale. Il adapte automatiquement les recommandations cliniques afin de les rendre directement actionnables en consultation.

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale
17 mars 2026 - 08:32,
Actualité
- Par Pierre Derrouch, DSIHFace aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...
