Publicité en cours de chargement...

Publicité en cours de chargement...

Consultation de la Cnil sur la gestion des données en pharmacie

02 nov. 2021 - 11:07,
Actualité - DSIH
La Cnil lance, jusqu’au 19 novembre, une consultation sur un projet de référentiel destiné à aider les officines de pharmacie à respecter la protection des données.

Les pharmaciens et les professionnels travaillant en officine sont soumis au RGPD, qui remplace la norme antérieure adoptée par la Commission nationale de l’informatique et des libertés, laquelle souhaite « proposer un cadre actualisé permettant d’encadrer les traitements qu’ils mettent en œuvre, tant d’un point de vue juridique que d’un point de vue technique ». Ainsi, la Cnil soumet son projet de référentiel à  jusqu’au 19 novembre.

Le référentiel

Un référentiel est un instrument de régulation « souple », essentiel pour donner davantage de sécurité juridique aux organismes. Il est destiné à actualiser les anciens cadres de référence adoptés avant l’entrée en application du RGPD (normes simplifiées, autorisations et actes réglementaires uniques). Il a pour objectif de guider les professionnels dans leurs démarches de mise en conformité et de constituer une aide à la réalisation d’une analyse d’impact relative à la protection des données (AIPD) dans le cas où elle est nécessaire.

Sans valeur contraignante, ce  de la Cnil concerne les officines de pharmacie libérales et leurs prestataires. Il permet d’assurer la conformité des traitements de données mis en œuvre avec les principes relatifs à la protection des données et au secret professionnel, dans un contexte d’évolution des pratiques à l’ère numérique. Tous les acteurs concernés peuvent participer à la  (pharmaciens d’officine, représentants d’un groupement de pharmaciens, éditeurs de logiciels de gestion d’officines, etc.).

Les données

Le référentiel de la Cnil accompagnera la mise en conformité des traitements de données personnelles en officine (prise en charge sanitaire et gestion administrative de la patientèle). Ces données concernent :

  • l’identité et les coordonnées du patient/client (nom, prénom, date de naissance, adresse postale, adresse électronique, numéro de téléphone) ;
  • l’identifiant national de santé (INS) pour la prise en charge sanitaire d’un patient/client dans le cadre de la délivrance de produits remboursés ;
  • le numéro de sécurité sociale (NIR) à des fins de facturation et de prise en charge financière des dépenses de santé dans le cadre de la délivrance de produits remboursés ;
  • les données relatives à la santé (poids, taille, antécédents médicaux, diagnostics médicaux, traitements prescrits et délivrés, produits vendus, renseignements propres à influencer la réaction du patient/client à sa prise en charge médicale et tout élément de nature à caractériser la santé du patient/client lors de la délivrance de conseils, médicaments, produits ou dispositifs médicaux) ;
  • les traces fonctionnelles (qui rendent compte des actions « métiers » des utilisateurs ou des machines au sein du système d’information) et techniques (qui rendent compte de « l’activité » des composants logiciels et matériels utilisés par le système d’information pour assurer la fonctionnalité sollicitée par un utilisateur ou une machine).

Le  détaille les potentiels destinataires de ces données, la durée de leur conservation, de même que les obligations en termes d’information et de sécurité imposées par le RGPD.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.