CNIL : référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de gestion des vigilances sanitaires

[2019-07-18] La Commission Nationale de l’Informatique et des Libertés (CNIL) a adopté le 9 mai 2019 un référentiel concernant le traitement des données à caractère personnel qui sont utilisées pour la gestion des vigilances sanitaires (médicaments, dispositifs médicaux ou produits). Il a été publié au journal officiel de la république française le 18 juillet 2019.

Ce cadre juridique est issu du Règlement Général sur la Protection des Données à caractère personnel (RGPD). Il précise en particulier :
– les finalités du traitement (les données ne pourront pas être réutilisées à d’autres fins) ;
– les données personnelles concernées ;
– les destinataires de ces données ;
– les durées de conservation (qui peuvent aller jusqu’à 70 ans) ;
– l’information des personnes (transparence) ;
– les mesures à prendre concernant la sécurité (plus de 50 mesures préconisées) ;
– les conditions à respecter en cas de transfert des données hors de l’UE ;
– et enfin, l’obligation, pour le responsable de traitement, de réaliser une analyse d’impact sur la protection des données.

Dans le chapitre relatif à la sécurité, il est précisé que, si le responsable de traitement a recours à un prestataire extérieur pour le stockage et la conservation des données de santé à caractère personnel, ce prestataire doit être un hébergeur agréé ou certifié.

Ces articles pourraient aussi vous intéresser

FDA : mise à jour du programme eCopy pour les soumissions de DM

[2025-12-03] La FDA (Food and Drug Administration américaine) a publié le 3 décembre 2025 une mise à jour de son guide relatif au programme "eCopy", utilisé dans le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un système de management de la qualité pour le règlement sur l’IA

[2025-10-30] Un texte normatif dédié à l’implémentation des exigences du règlement (UE) 2024/1689 sur l’intelligence artificielle (IA) (ou AI Act en anglais) est en cours…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un projet de règlement européen pour aligner les pratiques des ON et imposer plus de transparence

[2025-12-12] (Accès libre) La Commission européenne a publié le 12 décembre 2025 un projet de règlement d’exécution de 13 pages pour fixer les règles d’application des exigences auxquelles doivent satisfaire les Organismes Notifiés (ON). Ce projet de règlement est soumis...

MHRA : évolutions des lignes directrices pour les investigations cliniques et feuille de route DMDIV

[2025-12-05] Durant l'année 2025, la MHRA (Medicines and Healthcare products Regulatory Agency) britannique a régulièrement fait évoluer ses lignes directrices sur la notification des intentions…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...