Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Consultation de la Cnil sur la gestion des données en pharmacie

02 nov. 2021 - 11:07,
Actualité - DSIH
La Cnil lance, jusqu’au 19 novembre, une consultation sur un projet de référentiel destiné à aider les officines de pharmacie à respecter la protection des données.

Les pharmaciens et les professionnels travaillant en officine sont soumis au RGPD, qui remplace la norme antérieure adoptée par la Commission nationale de l’informatique et des libertés, laquelle souhaite « proposer un cadre actualisé permettant d’encadrer les traitements qu’ils mettent en œuvre, tant d’un point de vue juridique que d’un point de vue technique ». Ainsi, la Cnil soumet son projet de référentiel à  jusqu’au 19 novembre.

Le référentiel

Un référentiel est un instrument de régulation « souple », essentiel pour donner davantage de sécurité juridique aux organismes. Il est destiné à actualiser les anciens cadres de référence adoptés avant l’entrée en application du RGPD (normes simplifiées, autorisations et actes réglementaires uniques). Il a pour objectif de guider les professionnels dans leurs démarches de mise en conformité et de constituer une aide à la réalisation d’une analyse d’impact relative à la protection des données (AIPD) dans le cas où elle est nécessaire.

Sans valeur contraignante, ce  de la Cnil concerne les officines de pharmacie libérales et leurs prestataires. Il permet d’assurer la conformité des traitements de données mis en œuvre avec les principes relatifs à la protection des données et au secret professionnel, dans un contexte d’évolution des pratiques à l’ère numérique. Tous les acteurs concernés peuvent participer à la  (pharmaciens d’officine, représentants d’un groupement de pharmaciens, éditeurs de logiciels de gestion d’officines, etc.).

Les données

Le référentiel de la Cnil accompagnera la mise en conformité des traitements de données personnelles en officine (prise en charge sanitaire et gestion administrative de la patientèle). Ces données concernent :

  • l’identité et les coordonnées du patient/client (nom, prénom, date de naissance, adresse postale, adresse électronique, numéro de téléphone) ;
  • l’identifiant national de santé (INS) pour la prise en charge sanitaire d’un patient/client dans le cadre de la délivrance de produits remboursés ;
  • le numéro de sécurité sociale (NIR) à des fins de facturation et de prise en charge financière des dépenses de santé dans le cadre de la délivrance de produits remboursés ;
  • les données relatives à la santé (poids, taille, antécédents médicaux, diagnostics médicaux, traitements prescrits et délivrés, produits vendus, renseignements propres à influencer la réaction du patient/client à sa prise en charge médicale et tout élément de nature à caractériser la santé du patient/client lors de la délivrance de conseils, médicaments, produits ou dispositifs médicaux) ;
  • les traces fonctionnelles (qui rendent compte des actions « métiers » des utilisateurs ou des machines au sein du système d’information) et techniques (qui rendent compte de « l’activité » des composants logiciels et matériels utilisés par le système d’information pour assurer la fonctionnalité sollicitée par un utilisateur ou une machine).

Le  détaille les potentiels destinataires de ces données, la durée de leur conservation, de même que les obligations en termes d’information et de sécurité imposées par le RGPD.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Partenariats : comment la cyber-résilience devient un critère de sélection stratégique

Partenariats : comment la cyber-résilience devient un critère de sélection stratégique

02 fév. 2026 - 21:53,

Tribune

-
Nicolas Schneider

En 2024, 749 incidents cyber ont été signalés au CERT Santé (+29 % vs 2023), dont 230 ayant entraîné un mode dégradé ou une interruption de prise en charge, avec des niveaux de gravité et de durée variables selon les contextes. Dans le même temps, les sanctions CNIL atteignent désormais jusqu’à 800 ...

Illustration Pourquoi le parcours patient n’existe pas (encore)

Pourquoi le parcours patient n’existe pas (encore)

02 fév. 2026 - 21:08,

Tribune

-
Félix Mamoudy

Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

Illustration D4Evolution 2026 : l’IA pour planifier et le Command Center pour piloter, quand l’efficience hospitalière devient une discipline à part entière

D4Evolution 2026 : l’IA pour planifier et le Command Center pour piloter, quand l’efficience hospitalière devient une discipline à part entière

02 fév. 2026 - 10:55,

Actualité

- Par Pauline Nicolas

Dans un environnement hospitalier caractérisé par d’importantes tensions sur les équipes et une accélération de la transformation numérique, la seconde conférence plénière de l’évènement annuel de Dedalus France a permis de présenter des solutions concrètes pour améliorer l’efficience hospitalière. ...

Illustration Le CHU de Montpellier mobilise 14,9 M€ pour structurer un projet d’intelligence artificielle hospitalière

Le CHU de Montpellier mobilise 14,9 M€ pour structurer un projet d’intelligence artificielle hospitalière

29 jan. 2026 - 13:01,

Actualité

- Rédaction, DSIH

Le CHU de Montpellier a fait état de la mobilisation d’un financement de 14,9 millions d’euros dans le cadre du programme France 2030 pour développer un projet d’intelligence artificielle hospitalière, baptisé Alliance Santé IA. L’initiative vise à structurer des usages d’intelligence artificielle à...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.