Protection des données personnelles : mais que voulons-nous vraiment ?
Écouter l'article
Ce que dit surtout cette histoire, c’est que les établissements de santé (publics ou privés) se divisent en deux catégories : ceux qui ont subi une fuite de DP, et ceux à qui cela va arriver tôt ou tard. Humilité SVP.
Autre événement/anecdote qui m’a été remonté pas plus tard que cette semaine : une greffe de rein. Un patient est en attente d’une greffe de rein dans une ville de province, un accident de la route grave se produit dans les environs, une personne décède et peut être prélevée, le prélèvement est effectué, la greffe est réalisée. Quel rapport avec la confidentialité des données, me direz-vous ? Les dons d’organe sont anonymes dans ce pays… sauf que la famille du greffé est allée parcourir la presse locale et a déniché le filet dans le journal qui mentionnait ledit accident grave et l’identité du conducteur décédé. Confidentialité out.
Certes, vous m’objecterez que dans un tel cas la « fuite » de données ne peut pas être imputée à la structure de santé qui a réalisé la greffe, mais on touche rapidement du doigt la limite du système.
Dernière anecdote, personnelle cette fois-ci. Avec mes 54 printemps au compteur, je dispose d’un superbe permis de conduire obtenu (du premier coup, code et conduite, oui Madame) en 1988 : vous voyez le joli petit papier rose en trois volets avec ma bobine de 18 ans dessus ? Oui, c’est ce truc. Bon, jusque-là, rien de transcendant, sauf que je crains qu’un jour un représentant de la maréchaussée tique légèrement en zieutant la photo du jeunot qu’il est supposé reconnaître au volant de ma voiture, genre le soir, sous une pluie battante, lors d’un contrôle routier anodin. Si je tombe sur un zélé, pas sûr qu’il se contente d’une vague ressemblance. Et, dernier détail : les petits papiers roses seront obsolètes en 2033 : OK, j’ai le temps, mais tant qu’à faire j’ai engagé la procédure de remplacement.
Et là, j’avoue, chapeau bas l’administration ! On prend une photo dans un Photomaton agréé (il y en a partout), qui vous imprime une planche de photos d’identité avec un code à 22 caractères. Vous allez sur le site de l’ANTS en vous y connectant avec votre ID France Connect, il est capable de récupérer la photo faite moins d’une heure avant, de se connecter à votre fournisseur EDF pour vérifier lui-même votre adresse et de récupérer la quasi-totalité de votre état civil (merci les impôts). Pour ceux qui, comme moi, ont connu les interminables files d’attente dans les administrations kafkaïennes des années 80, c’est du bonheur à l’état pur.
Par contre, vous conviendrez que celui pour qui le croisement ad nauseam des données provoque de l’urticaire en barre, c’est flippant au possible. Mais entre nous : qui va refuser une procédure qui m’a pris montre en main 15 minutes devant mon clavier et préférer se taper à la place des heures de queue dans une file d’attente ? Et surtout pourquoi ? Pour ne pas que l’administration corrèle des données qu’elle a déjà corrélées depuis des lustres ?
Soyons sérieux : tout comme le mantra « Achetez français plutôt que chinois » s’arrête à la réalité du porte-monnaie, la protection par le refus de croisement va s’arrêter à la seule idée de subir des attentes interminables dans les couloirs jaunâtres d’une sous-préfecture de province un vendredi soir veille de fête.
Je commence à me dire que, dans certains cas au moins, nos descendants se fendront bien la poire en lisant nos élucubrations de vieux croûtons sur la protection de certaines données.
Non ?

Avez-vous apprécié ce contenu ?
A lire également.

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Fuite de données chez CEGEDIM – la question des zones à commentaire
02 mars 2026 - 20:10,
Tribune
-Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Le Congrès de l’APSSIS se tiendra les 23, 24 et 25 juin 2026 au Mans
02 mars 2026 - 16:22,
Actualité
- APSSISEn juin prochain, l’APSSIS organisera son 14ème Congrès National de la SSI Santé, le #CNSSIS2026 ! Un peu plus de 200 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de tables rondes et de débats. Cette édition proposera 30 conférences, tables-ronde...

L’écosystème biomédical face aux enjeux de cybersécurité : un rendez-vous incontournable à Lyon le 19 mars prochain
02 mars 2026 - 12:11,
Actualité
- Marie-Valentine Bellanger, DSIHUne journée dédiée à la sécurité des dispositifs médicaux et à la résilience des établissements de santé organisée par les équipes Orange Cyberdefense
