Publicité en cours de chargement...
Violation de données à caractère personnel : place au doute ?
Alors qu’est-ce qu’une violation de données à caractère personnel ?
Lorsque nous parlons Cnil et données à caractère personnel, nous avons toujours tendance à penser : confidentialité des données.
La « violation du secret professionnel », dont la définition est très claire dans les esprits, d’autant plus dans le secteur de la santé, nous oriente une fois de plus dans cette direction.
Mais la violation de données se limite-t-elle vraiment à cela ?
Prenons un autre exemple d’expression utilisant ce terme : « Violation d’une sépulture ». Ici, il ne s’agit plus d’une atteinte à la confidentialité, mais bel et bien d’une atteinte à l’intégrité d’un tombeau ou d’un monument édifié à la mémoire de personnes décédées.
Une violation pourrait donc aussi bien décrire une atteinte à la confidentialité, qu’une atteinte à l’intégrité.
Ah, les subtilités de la langue française...
Dans les deux cas, et en se basant sur les différentes expressions reprenant le terme violation, telles que :
« Violation du secret professionnel »
« Violation de domicile »
« Violation de sépulture »
« Violation des correspondances »
Nous pensons forcément à un acte délictuel, le non-respect d’une loi, la profanation…
Par définition, « violer », exprime une notion de volonté.
Est-ce toujours le cas, lorsqu’il s’agit de données à caractère personnel ?
La Cnil, autorité compétente en la matière, définit ainsi, la violation de données :
« Perte de disponibilité, d’intégrité ou de confidentialité de données personnelles, de manière accidentelle ou illicite ».
Simple, rapide et efficace, cette définition de la Cnil [1] a le mérite de nous donner toutes les réponses à nos questions en une seule phrase et de ne plus laisser place au doute.
Oui mais voilà, si demain mon établissement est victime d’une importante panne réseau, que mon système d’information est totalement inopérant et que les données à caractère personnel des patients de mon établissements ne sont plus disponibles, je peux dire que je suis confronté à une violation de données à caractère personnel. Accidentelle, certes, et sans aucune atteinte à la confidentialité ou encore à l’intégrité des données, mais d’après la définition de la Cnil, il y a bien violation malgré tout.
Si je pousse la réflexion un peu plus loin. Cet incident dure plusieurs jours (ne rigolez pas, ça pourrait arriver à tout le monde), je ne serais donc pas en mesure de donner accès à un patient qui en ferait la demande, aux données à caractère personnel que j’aurais collecté sur lui. Cette violation présente donc bien un risque pour les droits et libertés des personnes, et par conséquent, en plus d’effectuer ma déclaration obligatoire auprès des autorités de tutelle [2], je devrais également notifier la Cnil de cette violation, comme le rappelle également Vincent Trély, Président de l’Apssis, dans son excellent article sur le thème de la communication en cas de crise numérique [3].
Mais si lors de ma communication de crise, j’ai le malheur d’utiliser le terme de « violation » de données devant un journaliste, à votre avis, quelle est la probabilité de lire « Les données des patients de l’hôpital entre les mains des hackers » parmi les gros titre de la presse régionale, voir nationale, dès le lendemain matin ?
[1]
[2]
[3]
Avez-vous apprécié ce contenu ?
A lire également.

Changer de solution SIH : méthode, engagement et vision d’usage pour réussir le déploiement
16 juin 2025 - 22:32,
Tribune
-Changer de DPI, de SIRH ou d’outil logistique n’est plus un simple projet technique. Dans un contexte hospitalier sous tension, réussir le changement et le déploiement d’une solution SIH impose une approche rigoureuse, coconstruite et profondément orientée utilisateurs. Objectiver les choix, sécuris...

Urgences hospitalières : des outils numériques du Québec qui font la différence
16 juin 2025 - 13:48,
Communiqué
- LGI Solutions Santé,Face à la saturation des urgences hospitalières en France, des solutions concrètes existent. Dans un webinaire organisé par l’entreprise québécoise LGI Solutions Santé, vous découvrirez trois outils numériques conçus pour améliorer la coordination des services, alléger la charge du personnel soignan...

Chimiothérapies : êtes-vous prêt pour la pharmacie du futur ?
16 juin 2025 - 13:31,
Communiqué
- Computer EngineeringAvec des fonctionnalités largement dématérialisées, et des extensions optionnelles très innovantes en termes de réalité augmentée ou de mobilité, l’application Chimio® 6.0 de Computer Engineering ouvre la voie de l’avenir pour les équipes d’oncologie.

MEDTECH_IA 2025 – IA, santé et innovation | Mercredi 18 juin – Domaine de Verchant à Castelnau-le-Lez (Métropole de Montpellier)
12 juin 2025 - 17:56,
Communiqué
- MEDTECH_IAL'intelligence artificielle révolutionne le secteur de la santé, ouvrant des perspectives inédites pour l'innovation et la performance. Mais comment passer de la promesse à la réalité ? Comment redéfinir le parcours de soins ? Medtech_IA, rendez-vous incontournable de la transformation numérique du ...