Publicité en cours de chargement...

Publicité en cours de chargement...

Un guide pour le rapprochement des données de santé à fin de recherche

18 jan. 2021 - 15:11,
Actualité - DSIH, Damien Dubois
Début janvier, la Cnil a publié un guide pratique pour aider les chercheurs à mettre en œuvre un circuit d’appariement avec les données du Système national des données de santé (SNDS) conforme aux exigences de sécurité, en s’appuyant sur le numéro d’inscription au répertoire (NIR).

Pour la Cnil, « les traitements prévoyant l’usage du NIR comme identifiant pivot pour réaliser des appariements déterministes de données de santé avec le SNDS nécessitent une attention particulière ». En réponse à ce constat, la Cnil a publié, le 8 janvier, un  pour aider les chercheurs désirant travailler avec les données du SNDS à mettre en œuvre un circuit d’appariement conforme aux exigences de sécurité, avec le NIR comme identifiant pivot.

Ce guide présente les circuits les plus classiques ainsi que les critères devant conduire à recourir à un tiers indépendant afin de cloisonner les données d’appariement et permettant de s’assurer de l’indépendance de ce tiers.

Encadrer les appariements de données sensibles

La Cnil définit l’appariement comme le rapprochement d’ensembles de données distincts, à l’aide d’informations communes comme le regroupement des données de patients issues de différentes sources. Il est encadré par la Cnil depuis de nombreuses années avec le Système national d’information interrégimes de l’assurance maladie (Sniiram) et plus récemment, depuis 2016, le Système national des données de santé (SNDS), dans le cadre d’avis sur des projets de décret ou d’autorisations. Ce dernier intervient notamment, depuis l’entrée en vigueur de la loi de modernisation du système de santé, lorsque l’appariement nécessite le traitement du numéro d’inscription au répertoire ou NIR.

Plusieurs types d’intermédiaires sont concernés par la sécurisation des circuits d’appariement selon les étapes : centralisation des données, reconstruction du NIR à partir des traits d’identité, mise en forme des fichiers d’identités.

Éviter les pièges du traitement des demandes

La Cnil a ainsi identifié plusieurs écueils fréquents dans le cadre du traitement des demandes d’autorisation :

  • Recours superflu à un tiers alors que le NIR est déjà connu du responsable de traitement ou du centre investigateur qui participe au projet de recherche ;
  • Circulation inutile du NIR et/ou des données de santé ;
  • Mauvais usage des identifiants techniques temporaires, appelés « numéros d’accrochage » ;
  • Conservation excessive de ces identifiants techniques, qui devraient être détruits rapidement ;
  • Implication d’une entité faisant en réalité partie du même organisme que le responsable de traitement et ne pouvant donc pas être considérée comme un « tiers ».

Limiter et sécuriser le recours à un tiers

Pour la Cnil, le recours à un tiers ne doit pas être systématique. Dans de nombreuses situations, le NIR peut être transmis directement au responsable de la base SNDS par les centres investigateurs après un recueil direct auprès des personnes concernées. Il n’en reste pas moins que certaines contraintes techniques peuvent nécessiter le recours à un tiers indépendant pour éviter que le responsable de traitement ne dispose des données identifiantes utilisées pour l’appariement (NIR ou traits d’identité). Dans ce cas, il met les informations du NIR et de l’identifiant d’accrochage dans le format adéquat, sans connaître les données associées de l’enquête et du SNDS.

La Cnil invite alors à s’assurer que ce tiers est réellement indépendant du responsable de traitement sur le plan juridique d’abord en vérifiant qu’il s’agit d’une personne morale juridique distincte du responsable de traitement, qui n’appartient donc pas au même organisme ni au même centre de recherche…

L’indépendance s’entend également en termes économiques. Le tiers ne doit pas être lié capitalistiquement (maison mère, société sœur…) ni avoir de conflit d’intérêts ou de dépendance économique en étant le principal ou l’unique client du responsable de traitement.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Illustration Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.