Publicité en cours de chargement...
Une pédiatre de l’AP-HM condamnée pour traitement illicite de données
Selon ticsanté, la pédiatre avait mis en place une base de données épidémiologique pour le suivi des prématurés, dans un contexte de partage de données médicales entre professionnels de santé – situation très courante, tous les CHU ont mis en place ce genre de bases, rien d’anormal à ce stade.
Là où cela se corse, c’est que la DSI de l’AP-HM, contactée par la pédiatre sur une assistance à la mise en place du projet, aurait répondu par la négative, arguant n’avoir ni le temps ne les ressources pour traiter ce projet. Ladite base aurait donc été mise en place sans déclaration préalable du traitement par la pédiatre, d’où le jugement du TGI qui la condamne tout de même à 5000 euros d’amendes.
Que la DSI de l’AP-HM soit relaxée dans ce contexte n’étonne personne : on ne peut tout de même pas être mis en cause sur un dysfonctionnement quand on a refusé de traiter le dossier du fait du manque de ressources. Que la SSII hébergeant les données soit également relaxée pose tout de même question. Certes elle n’est pas responsable du traitement, mais en tant que sous-traitant n’est-elle pas tenue de mettre tout en œuvre pour protéger les données ? L’affaire vient d’une patiente qui avait trouvé le dossier médical de son fils en tapant tout simplement son nom dans un moteur de recherche, on peut en déduire que la protection de la base était plus que légère.
Par contre, la SSII en question hébergeait de fait des données médicales pour compte de tiers sans en détenir l’agrément en en connaissance de cause. Le jugement du TGI ne portant que sur les aspects informatiques et liberté, il n’est pas étonnant que la question de l’agrément ne soit pas sanctionnée, et on attend impatiemment la suite sur ce sujet, si suite il y a. Quel va être l’analyse des juges, entre le fait que le responsable du traitement confie un hébergement de données de santé à un prestataire qui ne dispose pas de l’agrément, et le prestataire en question qui héberge en connaissance de cause sans agrément ?
Avez-vous apprécié ce contenu ?
A lire également.
Certification Hébergeur de Données de Santé (HDS) version 2.0 : six mois pour être prêt
21 nov. 2025 - 12:41,
Actualité
- Rédaction DSIH,La nouvelle version 2.0 de la certification HDS, qui renforce la sécurité des données de santé hébergées, entre dans sa phase finale. Les acteurs concernés disposent désormais de seulement six mois, jusqu’au 16 mai 2026, pour finaliser leur mise en conformité avec ce référentiel strict aligné sur le...

Hopital Manager de Softway Medical, premier DPI référencé Ségur V2 par l’ANS
20 nov. 2025 - 14:04,
Communiqué
- Softway MedicalC’est officiel : l’ANS, l'Agence du Numérique en Santé, a confirmé qu’Hopital Manager, le Dossier Patient Informatisé de Softway Medical, est le premier DPI référencé Ségur V2. Une réussite qui souligne la position de leader d’un éditeur français souverain, engagé depuis la première heure dans la tr...

OSO-AI : une innovation bretonne au service du soin à domicile teste sa technologie au Danemark
20 nov. 2025 - 11:56,
Communiqué
- Biotech Santé BretagneDans le cadre du projet européen ACE, les centres d’innovations bretons Biotech Santé Bretagne et le CoWork’HIT, ont identifié l’entreprise bretonne OSO-AI. Pionnière du monitoring acoustique assisté par intelligence artificielle, elle teste actuellement sa solution innovante de soins à domicile à l...

BRISS : Transformer la crise hospitalière en levier de résilience
18 nov. 2025 - 09:35,
Actualité
- Rédaction, DSIHLa plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.
