Consultation de la Cnil sur la gestion des données en pharmacie

02 nov. 2021 - 11:07,
Actualité - DSIH
La Cnil lance, jusqu’au 19 novembre, une consultation sur un projet de référentiel destiné à aider les officines de pharmacie à respecter la protection des données.

Les pharmaciens et les professionnels travaillant en officine sont soumis au RGPD, qui remplace la norme antérieure adoptée par la Commission nationale de l’informatique et des libertés, laquelle souhaite « proposer un cadre actualisé permettant d’encadrer les traitements qu’ils mettent en œuvre, tant d’un point de vue juridique que d’un point de vue technique ». Ainsi, la Cnil soumet son projet de référentiel à  jusqu’au 19 novembre.

Le référentiel

Un référentiel est un instrument de régulation « souple », essentiel pour donner davantage de sécurité juridique aux organismes. Il est destiné à actualiser les anciens cadres de référence adoptés avant l’entrée en application du RGPD (normes simplifiées, autorisations et actes réglementaires uniques). Il a pour objectif de guider les professionnels dans leurs démarches de mise en conformité et de constituer une aide à la réalisation d’une analyse d’impact relative à la protection des données (AIPD) dans le cas où elle est nécessaire.

Sans valeur contraignante, ce  de la Cnil concerne les officines de pharmacie libérales et leurs prestataires. Il permet d’assurer la conformité des traitements de données mis en œuvre avec les principes relatifs à la protection des données et au secret professionnel, dans un contexte d’évolution des pratiques à l’ère numérique. Tous les acteurs concernés peuvent participer à la  (pharmaciens d’officine, représentants d’un groupement de pharmaciens, éditeurs de logiciels de gestion d’officines, etc.).

Les données

Le référentiel de la Cnil accompagnera la mise en conformité des traitements de données personnelles en officine (prise en charge sanitaire et gestion administrative de la patientèle). Ces données concernent :

  • l’identité et les coordonnées du patient/client (nom, prénom, date de naissance, adresse postale, adresse électronique, numéro de téléphone) ;
  • l’identifiant national de santé (INS) pour la prise en charge sanitaire d’un patient/client dans le cadre de la délivrance de produits remboursés ;
  • le numéro de sécurité sociale (NIR) à des fins de facturation et de prise en charge financière des dépenses de santé dans le cadre de la délivrance de produits remboursés ;
  • les données relatives à la santé (poids, taille, antécédents médicaux, diagnostics médicaux, traitements prescrits et délivrés, produits vendus, renseignements propres à influencer la réaction du patient/client à sa prise en charge médicale et tout élément de nature à caractériser la santé du patient/client lors de la délivrance de conseils, médicaments, produits ou dispositifs médicaux) ;
  • les traces fonctionnelles (qui rendent compte des actions « métiers » des utilisateurs ou des machines au sein du système d’information) et techniques (qui rendent compte de « l’activité » des composants logiciels et matériels utilisés par le système d’information pour assurer la fonctionnalité sollicitée par un utilisateur ou une machine).

Le  détaille les potentiels destinataires de ces données, la durée de leur conservation, de même que les obligations en termes d’information et de sécurité imposées par le RGPD.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Jean-Jacques COIPLET, nouveau Directeur Général de l’ARS La Réunion

Jean-Jacques COIPLET, nouveau Directeur Général de l’ARS La Réunion

15 déc. 2025 - 11:13,

Actualité

- ARS LA REUNION

À la suite de sa nomination en Conseil des ministres le 2 décembre 2025, confirmée par décret du même jour, Jean-Jacques COIPLET, administrateur de l’État, a pris ses fonctions de directeur général de l’Agence régionale de santé de La Réunion ce lundi 15 décembre 2025.

Illustration Conférence Prévention & Longévité  : construire le système de santé de demain

Conférence Prévention & Longévité : construire le système de santé de demain

15 déc. 2025 - 10:39,

Communiqué

- H.B.T Group France

Le jeudi 5 février 2026, la conférence Prévention & Longévité revient à la Maison de la Chimie à Paris pour réunir cliniciens, chercheurs, industriels et décideurs autour d’un enjeu majeur : passer d’un système centré sur le soin à une médecine prédictive, préventive et personnalisée. Porté par un C...

Illustration Computer Engineering : bilan et perspectives

Computer Engineering : bilan et perspectives

15 déc. 2025 - 10:34,

Communiqué

- Computer Engineering

La fin d’année est toujours un moment propice pour mesurer le chemin parcouru. 52 semaines, c’est court et long à la fois, surtout lorsqu’on multiplie les projets et la croissance, comme c’est le cas pour l’éditeur d’applications biomédicales.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.