Publication d’un mémento sur la protection des données personnelles à l’usage du directeur d’établissements

07 mai 2019 - 11:36,
Tribune - Me Myriam Traverse
     

Après l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) le 25 mai 2018 et la promulgation le 20 juin 2018 de la loi relative à la protection des données personnelles, la Direction générale de l’offre de soins (DGOS) a publié un « Mémento RGPD de sensibilisation au règlement général sur la protection des données à l’usage du directeur d’établissements ». 

Il s’agit d’un complément au « mémento cybersécurité » édité par la DGOS fin 2017, qui a pour objectif « d’éclairer les décideurs sur les conséquences, pour les établissements de santé́, de ce nouveau contexte règlementaire et d’en préciser les enjeux. ».

C’est ainsi que Cécile Courrèges, Directrice générale de la DGOS, introduit ce mémento en relevant que « Dans un environnement où la numérisation s’accélère et devient omniprésente, de nouveaux risques apparaissent. Il est donc essentiel d’entre en situation de pouvoir les comprendre, les évaluer afin de mieux les maitriser. Les méthodes et outils de la sécurité́ numérique ne manquent pas, mais ils perdent toute efficacité s’ils ne sont pas soutenus en permanence. Les promouvoir et accompagner leur mise en œuvre relève de la responsabilité́ des établissements de santé́ et notamment de celle de leurs managers ».

Ce mémento élaboré pour directeurs d’établissements, publics et privés, de santé donne les éléments clés à respecter pour se mettre en conformité avec le RGPD.

Il s’agit d’un ouvrage synthétique, axé sur les quatre thématiques suivantes :

- RGPD : les notions – clés :

  • Qu’est-ce qu’une donnée à caractère personnel ?
  • Zoom sur les données de santé ;
  • Qui est responsable de traitement au sein d’un établissement de santé ?

- Rôle du DPO :

  • Le délégué à la protection des données aussi appelé DPO (Data protection officer) ;
  • Comment choisir votre DPO ?

- La responsabilisation des acteurs :

  • Le RGPD : une logique de responsabilisation des acteurs ;
  • La tenue du registre des traitements ;
  • Que sont les analyses d’impacts sur la vie privée (AIPD) ?
  • Quel contrat avec les sous-traitants ? 

- Contrôle et sécurité des données personnelles :

  • Le RGPD renforce le contrôle par les usagers de leurs données personnelles ;
  • Sécuriser les données personnelles en votre possession.

Ce mémento consacre en outre un chapitre à un quizz destiné à savoir si l’établissement du lecteur de cet ouvrage est prêt à se mettre en conformité au RGPD.
Des liens sont en outre communiqués aux lecteurs de ce mémento afin de leur permettre d’approfondir certains thèmes.

A destination d’opérationnels, ce mémento apporte les définitions et les conseils de bonnes pratiques nécessaires à une mise en conformité réussie des établissements de santé au RGPD.

S’il est regrettable qu’il ait fallu attendre fin mars 2019 pour que les professionnels bénéficient de cet outil, il n’en demeure pas moins qu’il dispose de tous les atouts pour permettre d’informer les opérationnels sur les conséquences pour leurs établissements du RGPD et de ses enjeux.

Selon la DGOS, ce mémento sera « prochainement » complété par la publication d’un guide d’évaluation du risque numérique en établissement de santé.

Une nouvelle étape se profile donc pour permettre aux établissements de santé d’assurer une protection optimale des données dont ils disposent.

L'auteur 

Myriam-TraverseMe Myriam Traverse
Avocat à la Cour
Selarl Yahia Avocats
www.yahia-avocats.fr

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.