CNIL : référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de gestion des vigilances sanitaires

[2019-07-18] La Commission Nationale de l’Informatique et des Libertés (CNIL) a adopté le 9 mai 2019 un référentiel concernant le traitement des données à caractère personnel qui sont utilisées pour la gestion des vigilances sanitaires (médicaments, dispositifs médicaux ou produits). Il a été publié au journal officiel de la république française le 18 juillet 2019.

Ce cadre juridique est issu du Règlement Général sur la Protection des Données à caractère personnel (RGPD). Il précise en particulier :
– les finalités du traitement (les données ne pourront pas être réutilisées à d’autres fins) ;
– les données personnelles concernées ;
– les destinataires de ces données ;
– les durées de conservation (qui peuvent aller jusqu’à 70 ans) ;
– l’information des personnes (transparence) ;
– les mesures à prendre concernant la sécurité (plus de 50 mesures préconisées) ;
– les conditions à respecter en cas de transfert des données hors de l’UE ;
– et enfin, l’obligation, pour le responsable de traitement, de réaliser une analyse d’impact sur la protection des données.

Dans le chapitre relatif à la sécurité, il est précisé que, si le responsable de traitement a recours à un prestataire extérieur pour le stockage et la conservation des données de santé à caractère personnel, ce prestataire doit être un hébergeur agréé ou certifié.

Ces articles pourraient aussi vous intéresser

Royaume-Uni : mise à jour des listes des normes désignées

[2026-01-17] (Accès libre) Le Royaume-Uni (Angleterre, Écosse et Pays de Galles) a publié et actualisé, le 17 janvier 2026, les listes consolidées des normes désignées applicables au Royaume-Uni (« Designated Standards »). Pour rappel, les « Designated Standards » sont des normes...

Nouvelle version consolidée du RDM : substances chimiques

[2026-01-01] (Accès libre) La Commission européenne a publié la version consolidée au 1ᵉʳ janvier 2026 du règlement (UE) 2017/745 relatif aux dispositifs médicaux (RDM). Le règlement (UE) 2025/2457 du 26 novembre 2025 est à l’origine de ces modifications. Ce règlement concerne...

Cyberrésilience, où en sommes-nous ?

[2026-01-06] Le règlement (UE) 2024/2847 sur la cyberrésilience vise à renforcer la cybersécurité des produits comportant des éléments numériques. Nous avions abordé ce règlement précédemment…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

FDA : reclassification de tests en oncologie

[2026-01-26] Le 26 janvier 2026 s'est terminée la période de recueil des commentaires sur le projet de reclassification de tests moléculaires en oncologie initié par…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...