Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Hôpital numérique Enjeux et Risques Informatique et Libertés

24 oct. 2013 - 02:00,
Actualité - DSIH
Le déploiement de l’hôpital numérique ces dernières années par les établissements de santé, est un atout majeur dans la gestion et la performance du parcours de soin. La croissance des besoins d’échange de données informatisées administratives et de santé, renforce l’urgence et l’obligation d’avoir des procédures de gouvernance des systèmes d’information adaptées répondant aux exigences de la Loi Informatique et Libertés.

 

 

Les données de santé peuvent être communiquées et utilisées dans les conditions déterminées par la loi, que dans l'intérêt direct du patient. La réglementation concernant la collecte et l’utilisation de ces données de santé dites « sensibles » est stricte et complexe, un jeu d’équilibriste pour le Responsable de Traitement  qui peut être sanctionné civilement, pénalement et administrativement en cas de manquement constaté.

Le développement et la modernisation des systèmes d’information hospitaliers entraînent les Responsables  de Traitement à être vigilant sur les enjeux et les risques associés. On constate une certaine difficulté à répondre aux dispositions réglementaires complexes et évolutives.

Une législation complexe et exigeante :

Les établissements de santé gérant et manipulant des données à caractère personnel sont soumis à la Loi du 6 janvier 1978 dite « Loi Informatique et Libertés », s’ajoute à ces dispositions d’ordre général, des réglementations propres et spécifiques au secteur de la santé (LHPST de 2009, décret de confidentialité de 2007, Code de la Santé Publique, Code de la Sécurité Sociale, Loi Kouchner de 2002…). Ainsi est imposé :

1°) Une haute exigence au moment de la collecte (consentement de la personne concernée indispensable) ;
2°) Un  respect strict  notamment :
  - du droit d’information, d’accès, de rectification et d’opposition
  - de la durée de conservation
  - de la finalité du traitement
  - de la licéité du traitement
  - de la transparence concernant la communication, les interconnexions et les échanges de données
  - des obligations de sécurité, de protection et de confidentialité renforcées
  - de la traçabilité et l’historique des systèmes d’information gérant des données à caractère personnel.

Cela se traduit par une obligation de conformité et de sécurité informatique renforcée et une bonne gouvernance des systèmes numériques de santé.
Il appartient aux Responsables de Traitement  de prendre les dispositions nécessaires pour assurer la sécurité des données enregistrées et empêcher qu’elles ne soient divulguées ou utilisées à des fins détournées surtout s’il s’agit d’informations couvertes par le secret médical.    

Impératifs législatifs et manque de moyens.

En pratique les problématiques rencontrées récurrentes sont les manques de moyens, de ressources humaines, matérielles, et de temps. « Complexe, chronophage et coûteuse » : tels sont les termes qui définissent, selon la majorité des responsables d’établissements de santé, la gestion de la Conformité Informatique et Libertés au sein de leur établissement. Des audits et des contrôles réguliers s’imposent au sein de ces établissements à risques de part la nature des données utilisées exploitées et échangées. Une gestion des risques structurée et permanente est vivement conseillée parallèlement au déploiement du numérique, s’agissant aussi bien du dossier Patient Informatisé (DPI) ou du Dossier Médical du Patient (DMP) que du suivi informatisé administratif et logistique du personnel hospitalier.

 

A propos de l’auteur :
GIE DATA SANTE
Mme Thet SOK Juriste Conformité et NTIC Directeur associé
[email protected]
GIE DATA SANTE
49 rue Sainte - Anne
75002 PARIS c
[email protected]

http://giedatasante.fr/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Illustration Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

06 fév. 2026 - 11:05,

Actualité

- Rédaction, DSIH

La sécurisation des identités numériques et des accès aux systèmes d’information hospitaliers franchit une nouvelle étape. Un arrêté publié le 29 janvier au Journal officiel acte officiellement l’ouverture des candidatures pour la généralisation du dispositif de financement Hospiconnect, destiné à r...

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.