CNIL : référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de gestion des vigilances sanitaires

[2019-07-18] La Commission Nationale de l’Informatique et des Libertés (CNIL) a adopté le 9 mai 2019 un référentiel concernant le traitement des données à caractère personnel qui sont utilisées pour la gestion des vigilances sanitaires (médicaments, dispositifs médicaux ou produits). Il a été publié au journal officiel de la république française le 18 juillet 2019.

Ce cadre juridique est issu du Règlement Général sur la Protection des Données à caractère personnel (RGPD). Il précise en particulier :
– les finalités du traitement (les données ne pourront pas être réutilisées à d’autres fins) ;
– les données personnelles concernées ;
– les destinataires de ces données ;
– les durées de conservation (qui peuvent aller jusqu’à 70 ans) ;
– l’information des personnes (transparence) ;
– les mesures à prendre concernant la sécurité (plus de 50 mesures préconisées) ;
– les conditions à respecter en cas de transfert des données hors de l’UE ;
– et enfin, l’obligation, pour le responsable de traitement, de réaliser une analyse d’impact sur la protection des données.

Dans le chapitre relatif à la sécurité, il est précisé que, si le responsable de traitement a recours à un prestataire extérieur pour le stockage et la conservation des données de santé à caractère personnel, ce prestataire doit être un hébergeur agréé ou certifié.

Ces articles pourraient aussi vous intéresser

TGA : mise à jour des règles de classification et clarification des exemptions aux systèmes de support à la décision clinique

[2026-09-11] Le 11 septembre 2026, la Therapeutic Goods Administration (TGA) australienne a publié 2 mises à jour relatives aux règles de classification d'une part, et aux exemptions pour…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Cloud : référentiel national SecNumCloud 3.2 et projet de règlement européen

[2026-08-12] Un arrêté du 12 août 2026 a approuvé la version 3.2 du référentiel d'exigences pour les prestataires de services d’informatique en nuage (SecNumCloud). Et la…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

ENISA : développement logiciel assisté par l’intelligence artificielle

[2026-09-17] L’Agence de l’Union européenne pour la cybersécurité (ENISA) a publié, le 17 septembre 2026, la version 0.4 de son projet d’avis technique sur le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

ANSM : publications de trois compte-rendus de réunions de comités

[2026-09-25] L'ANSM (Agence nationale de sécurité du médicament et des produits de santé) a publié, au mois de septembre 2026, trois compte-rendus (CR) de trois…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...