Publicité en cours de chargement...

RGPD : un cadre vertueux pour les établissements de santé

19 mars 2018 - 09:50,
Actualité - DSIH, Par Pierre Derrouch
Étape dans le renforcement de la protection des données qualifiée de majeure par la Cnil, le règlement général sur la protection des données, d’essence européenne avec des périmètres adaptés à chaque pays, entre en vigueur le 25 mai prochain. Faut-il n’y voir que des contraintes ?

Droit à l’oubli, responsabilité et transparence demandées aux organismes, dont les établissements de santé, qui traitent, collectent et stockent des données personnelles, obligation de notifier toute violation de données personnelles dans les 72 heures à l’autorité de contrôle (la Cnil pour la France), Privacy by Design (concept obligeant à prendre en compte la notion de donnée personnelle dès la conception d’un projet d’application ou de base de données), mise en place d’un délégué à la protection des données (on parle de DPO, pour data protection officer)… Ce règlement, conçu pour renforcer les exigences relatives à la protection des données personnelles des citoyens européens, peut n’apparaître que contraignant pour les établissements de santé. Mais le RGPD constitue aussi pour ces derniers l’opportunité de valoriser leur image, en renforçant le niveau de sécurité de leur système d’information.

Une question de confiance

En renforçant la responsabilité des établissements de santé qui doivent à tout moment pouvoir attester de leur conformité au règlement, suivant le principe de transparence et de conformité (accountability principle), le RGPD mise avant tout sur la confiance. ITrust, spécialiste européen de cybersécurité, s’inscrit dans cette logique avec IKare, une solution de gestion des vulnérabilités permettant aux établissements de santé de suivre au plus près les éléments les plus sensibles de leur système d’information. Avant que le RGPD ne devienne effectif, la société délivre quelques conseils pour réussir la transition vers ce nouveau règlement :

  • impliquer le plus largement possible les décisionnaires d’un établissement et les utilisateurs du système d’information pour identifier plus facilement les éventuels freins à l’adoption du RGPD ;
  • cartographier les données à caractère personnel détenues et identifier tant leur provenance que les acteurs avec qui elles sont ou seront partagées ;
  • mettre en place un système de management de la sécurité pour prouver plus facilement la bonne conformité d’un établissement au RGPD ;
  • informer les détenteurs de données personnelles de la possible collecte de ces dernières et de leurs droits, le cas échéant ;
  • s’assurer de la mise en œuvre de procédures pour détecter et identifier toute violation de données personnelles ;
  • veiller à pouvoir répondre, dans le délai légal de 30 jours, aux demandes relatives aux données personnelles : droit d’accès, d’opposition, de rectification, d’effacement, de limitation du traitement ou encore de portabilité ;
  • gérer les risques encourus en cas de non-respect du RGPD (sanctions administratives et juridiques).

Pour en savoir plus : contacter Godefroy Marion - Marketing and Communication Manager - 01.86.95.55.99 -

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.