Publicité en cours de chargement...
Contenus à propos de Rgpd.
Le petit Mark ne veut en faire qu’à sa tête
01 mars 2022 - 09:31,
Tribune
- Cédric CartauCela a fait le tour des rédactions, les médias IT s’en sont bien entendu fait l’écho, et même la presse locale : Mark Zuckerberg menace de fermer Facebook et Instagram en Europe. Rien que cela.

Partage et réutilisation des données de santé, dénominateur commun des projets SIH
15 fév. 2022 - 09:04,
Tribune
- Cedric Cartau et Me Brac de La PerrièreLe partage de données recouvre des réalités très différentes : au sein d’une équipe de soins, entre professionnels pour avis médical, etc. Me Marguerite Brac de La Perrière, associée Santé numérique du cabinet Lerins & BCW, est l’une des spécialistes en France du droit de la santé et du numérique[1]...

Sous-traitance et transfert de données hors Union européenne : quelles limites pour la création d’un entrepôt de données de santé ?
25 jan. 2022 - 09:20,
Tribune
- Laurence Huin & Céline CadoretSuite au récent retrait par le gouvernement de sa demande d’autorisation auprès de la CNIL pour le Health Data Hub et ce à la suite des inquiétudes liées notamment à son hébergement par Microsoft, l’analyse du référentiel de la CNIL relatif aux entrepôts de données dans le domaine de la santé est pa...
Breaking news : le Père Noël, hors-la-loi multirécidiviste
03 jan. 2022 - 10:55,
Tribune
- Cédric & Alice CartauArsène Lupin, Charles Ponzi[1], Victor Lustig[2], petits joueurs : en ce début du xxie siècle, un des plus importants hors-la-loi – qui plus est toujours en activité – reste le Père Noël. Un vrai scandale, vous dis-je.

Webinaire DSIH « Dématérialiser et gérer le consentement patient »
18 nov. 2021 - 12:04,
Actualité
- DSIHComment recueillir, stocker et utiliser à bon escient les multiples consentements délivrés par les patients dans les établissements hospitaliers ? Consentement au soin, au partage de données, à la recherche, un même patient peut être amené à délivrer de multiples consentements. Venez en débattre le ...

#Webinaire DSIH « Dématérialiser et gérer le consentement patient »
09 nov. 2021 - 10:50,
Actualité
- DSIH« Je vous réponds déjà de son consentement ». Un bel alexandrin, tiré d’Andromaque de Racine, mais devenu inadapté au monde moderne. Et pourtant le CHRU de Lille et ses partenaires peuvent désormais tenir ce discours et répondre eux aussi des consentements qui leur ont été donnés. Un webinaire d’act...

Consultation de la Cnil sur la gestion des données en pharmacie
02 nov. 2021 - 11:07,
Actualité
- DSIHLa Cnil lance, jusqu’au 19 novembre, une consultation sur un projet de référentiel destiné à aider les officines de pharmacie à respecter la protection des données.
Externaliser le secrétariat médical
20 oct. 2021 - 14:10,
Actualité
- DSIHLa crise sanitaire a renforcé les besoins et les usages de solutions externalisées, en particulier de secrétariat et de prise de rendez-vous. Le télésecrétariat a dès lors pris un essor sans précédent. Interview de Nicolas Broussard, président de Simplify.
RGPD : de la difficulté d’identifier le responsable de traitement
28 sept. 2021 - 10:27,
Tribune
- Cédric CartauUn des fondamentaux du RGPD concerne l’identification du responsable de traitement (RT), notion consubstantielle à celle de traitement. L’identification du RT et d’éventuels sous-traitants (ST) est indispensable pour la suite de la mise en conformité : appréciation des risques, clauses de sous-trait...

Hébergement des données de santé : plus que 3 hébergeurs dans la course ?
28 sept. 2021 - 10:16,
Tribune
- Charles Blanc-RolinDepuis quelques jours, l’info fait le buzz, « Office 365 est désormais interdit aux acteurs publics » par la DINUM !

Lancement de Sesali, mise à jour de Convergence, nouvelle mouture du serveur multi-terminologies : l’ANS en pleine effervescence
17 août 2021 - 12:47,
Actualité
- DSIHCet été, l’Agence du numérique en santé (ANS) semble ne pas avoir fait de pause. Fin juillet, elle annonçait l’ouverture du Service européen de santé en ligne (Sesali) qui permet aux professionnels de santé de consulter les données de santé de patients européens. Par ailleurs, le portail Convergence...

Le RGPD pour prévenir les risques liés à la cybermalveillance
05 juil. 2021 - 12:47,
Actualité
- DSIHAu-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM
Le premier code de conduite européen du Cloud validé par la Cnil
21 juin 2021 - 19:08,
Actualité
- DSIHLe 11 juin, la Commission nationale de l’informatique et des libertés (Cnil) a annoncé l’approbation dupremier code de conduite européen des fournisseurs de services d’infrastructure Cloud relatif à la protection des données, porté par Cloud Infrastructure Services Providers in Europe (Cispe).
L’IA en santé : début des grandes manœuvres
01 juin 2021 - 03:27,
Tribune
- Cédric CartauL’Union européenne, toujours prompte à dégainer le réglementaire, même (et surtout) pour les trucs qui n’existent pas encore, a manifestement décidé de réglementer l’IA – et là, c’est pour la bonne cause. Face aux risques inhérents à ce type de technologie, la Commission a proposé un cadre juridique...

Rapport annuel de la Cnil : augmentation des violations de données
01 juin 2021 - 03:06,
Actualité
- DSIHLe 18 mai dernier, la Cnil a publié pour 2020 son 41e rapport annuel qui pointe une activité fortement marquée par la crise sanitaire, mais également par les nouvelles règles sur les cookies, la cybersécurité et la souveraineté numérique.

Comment BlueFiles by Enovacom permet aux Agences Régionales de Santé de réaliser le contact tracing des patients covid-19 ?
12 avril 2021 - 18:56,
Communiqué
- EnovacomLes Agences Régionales de Santé (ARS) sont impliquées dans l’organisation de la prise en charge des malades, la réorganisation des hôpitaux, la politique de tests à grande échelle et le suivi des personnes ayant été en contact avec un malade de la Covid-19 (contact tracing).

Cyberattaque en milieu hospitalier : les 10 commandements du DSI
29 mars 2021 - 14:21,
Tribune
- Me Alexandra IteanuDax, Trévoux, ou encore l’AP-HP, on ne compte plus le nombre de cyberattaques visant les hôpitaux et établissements de santé ces derniers mois. Les conséquences de ces cyberattaques dépassent largement le monde numérique dans ces milieux hospitaliers, qui voient leur service tourner au ralenti et do...

Les établissements de santé ne seront plus obligés d’investir dans une certification HDS pour héberger les données du GHT
25 mars 2021 - 10:04,
Tribune
- Charles Blanc-RolinCela fait plusieurs années que nous entendons parler, même si c’était jusqu’à présent, du bout des lèvres, de l’arrivée de cette fameuse certification SIH qui pourrait permettre aux établissements de santé de se dispenser de sortir la planche à billets pour se payer une certification HDS afin d’hébe...

Enovacom complète son offre de messagerie sécurisée pour répondre à tous les cas d’usage du monde de la santé
16 mars 2021 - 10:16,
Communiqué
- EnovacomEnovacom complète son offre de messagerie sécurisée. Elle permet désormais de collaborer à la fois entre professionnels de santé, mais aussi avec vos partenaires et vos patients de façon sécurisée et simplifiée.

Covid-19 : Lorsque la notion de personne « co-exposée » s’ajoute à celle de « cas contact »
01 fév. 2021 - 17:09,
Tribune
- Noémie Mandin-LafondAprès le « cas contact », la notion de personne « co-exposée » a fait son apparition dans un décret publié au Journal Officiel le 21 janvier dernier.

Positif au Covid-19 : une donnée de santé pas comme les autres ?
18 jan. 2021 - 01:00,
Tribune
- Charles Blanc-RolinAyant récemment goûté aux joies d’une intrusion dans mon intimité nasale, mais plus simplement dans mon intimité « tout court », j’en viens à me demander qui sait que j’ai réalisé cette démarche et qui connaît les résultats ?

L’AFCDP partage les défis de DPO pendant le confinement
12 jan. 2021 - 11:43,
Communiqué
- AFCDPÀ l’écoute de ses adhérents, l’AFCDP a souhaité partager trois retours d’expérience de DPO qui ont relevé des défis différents liés au premier confinement de la crise COVID. Ci-dessous, le témoignage de Moufid Hajjar, Délégué à la protection des données au CHU de Bordeaux.

Protection des données de santé : un livre blanc pour clarifier leur cadre juridique et leurs enjeux
16 nov. 2020 - 13:54,
Actualité
- DSIH, Pierre DerrouchL’attention portée à l’utilisation des données de santé à caractère personnel n’est pas nouvelle en France. La loi du 4 mars 2002, relative aux droits des malades et à la qualité du système de santé, posait déjà un principe fort de protection de ces données. Près de 20 ans après, et malgré l’entrée ...
Effacer ses données : les briser menu ou jeter la clé ?
27 oct. 2020 - 09:45,
Tribune
- Cédric CartauIl y a quelque temps, un de mes disques durs perso tombe en rade : le truc bête, le bruit de la tête du peigne de lecture qui couine dans le boîtier, deux ou trois redémarrages à la sauvage, rien n’y fait, le Mac ne reconnaît plus le disque. Bref, au bout de cinq minutes je savais à quoi m’en tenir ...
Au secours, je ne sais pas quoi faire de mon DPO !
20 oct. 2020 - 10:37,
Tribune
- Cédric CartauJe suis tombé à plusieurs reprises sur des discussions ou des remarques qui laissent à penser que certains décideurs – responsables métiers, directions générales, etc. – à qui le RGPD a mis un DPO dans les mains ne savent pas trop quoi faire de ce dernier. Des formations aux directions MOA internes ...

Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes
29 sept. 2020 - 10:56,
Actualité
- DSIHLe GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...
Faut-il chiffrer les données de son DPI ? Volet 3 (fin)
29 sept. 2020 - 10:44,
Tribune
- Cédric CartauDans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...

L’hôpital de demain sera smart ou ne sera pas
15 sept. 2020 - 11:41,
Actualité
- DSIH, Damien DuboisLa commission Smart Hospital publie un livret afin de souligner le potentiel du numérique à l’hôpital. Ce thema est préalable à la production d’un cadre de référence à venir, le ReadytoServices (R2S) for Care, outil de l’écosystème de la construction hospitalière.

La Cnil publie trois nouveaux référentiels sur la conservation des données de santé
01 sept. 2020 - 09:25,
Tribune
- Me Noémie Mandin-LafondTrois nouveaux référentiels sur la conservation des données de santé ont été mis en ligne sur le site de la Commission nationale de l’informatique et des libertés (Cnil) le 28 juillet dernier. Leur objectif est d’aider les responsables de traitement concernés dans la gestion des traitements courants...
Été 2020, une rentrée à fond à fond à fond
26 août 2020 - 16:07,
Tribune
- Cédric CartauÇa y est, l’été est fini et bien fini, il est temps de remettre les mocassins, les costumes et les cravates pour reprendre le cours « normal » de nos activités.

Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap
28 juil. 2020 - 11:54,
Tribune
- Me Noémie Mandin-LafondL'Agence nationale d'appui à la performance des établissements de santé et médico-sociaux (Anap) vient de publier un kit à destination de l’ensemble des structures sanitaires et médico-sociales, rassemblant les ressources utiles pour leur permettre une mise en conformité avec le règlement général su...
Faille Doctolib – quelle réflexion sur les méta données ?
27 juil. 2020 - 17:00,
Actualité
- DSIHMardi 21 juillet dernier, Doctolib annonçait officiellement qu’environ 6000 rendez-vous médicaux avaient fuité, victime d’un siphonnage faisant suite à un acte malveillant. Doctolib parle de fuite de « données administratives », affirmant qu’aucune donnée médicale n’est concernée.

Covid-19 : le prétexte pour se relâcher en matière de protection des données ?
28 avril 2020 - 10:13,
Tribune
- Charles Blanc-Rolin & Me Omar YahiaEn cette période de crise et de peur généralisée, alors que certains révèlent leurs plus bas instincts en menaçant des professionnels de santé, en vandalisant leurs voitures et en allant même jusqu’à cambrioler certains cabinets dans le but de leur dérober leurs équipements de protection, comme le r...
StopCovid : difficultés techniques non prévues
21 avril 2020 - 21:52,
Tribune
- Cédric CartauIl semblerait qu’il y ait une « difficulté technique » avec la future application StopCovid : Apple refuserait l’usage du bluetooth par une application lorsqu’elle n’est pas active au sein du smartphone, ce qui, on le comprend bien, en limiterait fortement son utilité.

Externalisation de la prise de rendez-vous médicaux en ligne : un pacte avec le diable ?
10 mars 2020 - 11:04,
Tribune
- Charles Blanc-Rolin & Me Omar YahiaÀ l’ère du numérique, quel établissement de santé, s’il n’a pas encore franchi le pas, n’a jamais songé à mettre en place une solution de prise de rendez-vous en ligne pour ses patients ? Gain de temps pour les secrétaires médicales, redynamisation de l’image de l’établissement et confort pour les p...

Vers un espace européen commun des données relatives à la santé
25 fév. 2020 - 09:29,
Actualité
- DSIH, Damien DuboisLe 19 février, la Commission européenne a publié sa stratégie pour les données, qui prévoit notamment de créer neuf espaces européens uniques des données, dont un consacré aux données de santé.
C’est le jour des bonnes résolutions
06 jan. 2020 - 17:05,
Tribune
- Cédric CartauTraditionnellement, le premier article de l’année est dédié à la fois au bilan des 12 mois écoulés et aux bonnes résolutions de l’année à venir.
Ce que le DPO n’est pas (suite)
17 déc. 2019 - 09:49,
Tribune
- Cédric CartauIl n’était pas prévu de créer un second volet, mais à la suite du grand nombre de remarques et de commentaires (notamment de Boris Motylewski, créateur entre autres de www.cybersecu.fr) qu’a suscités le premier article (1) , il semble important d’apporter quelques précisions.
Ce que le DPO n’est pas
10 déc. 2019 - 10:10,
Tribune
- Cédric CartauIl arrive assez régulièrement que des confrères DPO me contactent pour me signaler certaines de leurs difficultés dans l’exercice de leur mission. Elles tournent régulièrement autour du même sujet : leur responsable de traitement (RT) refuse de mettre en œuvre les préconisations de sécurité dudit DP...
Vous prendrez bien un peu de données personnelles ?
02 déc. 2019 - 16:05,
Tribune
- Cédric CartauUn article, relayé largement sur LinkedIn[1] en fin de semaine, a attiré mon attention. Deux chercheurs de l’Université catholique de Louvain (Luc Rocher et Julien Hendrickx) se sont posé la question de savoir si des données anonymisées pouvaient tout de même être réidentifiées. On subodorait déjà q...

Les produits Microsoft sont-ils compatibles avec le RGPD ?
09 sept. 2019 - 19:27,
Tribune
- Charles Blanc-RolinSans se lancer dans une quelconque théorie du complot ou toute autre polémique anti-Gafam, l’évolution du business modeldu géant américain et de ses produits mérite vraiment de s’interroger. Les données, et en particulier les données de santé, ont aujourd’hui beaucoup plus de valeur que n’importe qu...
Un dernier cocktail RGPD avant la plage
16 juil. 2019 - 11:29,
Tribune
- Cédric CarauLa canicule n’en refroidit pas certains apparemment, tout du moins si l’on se fie aux dernières breaking newssur le RGPD sous toutes ses formes, pendant cette dernière quinzaine. Que l’on en juge.
Données de santé : anonymat et pseudonymat
09 juil. 2019 - 11:31,
Tribune
- Cédric CartauÀ l’occasion de plusieurs discussions professionnelles, j’ai pu me rendre compte de la confusion qui règne autour de ces notions : je vous propose donc une tentative de synthèse. Tentative seulement car ces concepts font appel à plusieurs réglementations (évidemment le RGPD, mais aussi le Code de la...
2019 : bilan à mi-parcours
02 juil. 2019 - 11:22,
Tribune
- Cédric CarauJuin se termine sous la chaleur, il est temps de faire le bilan de cette première partie d’année 2019.

Formation DPO Certifié : le témoignage de Pascal Sabatier
02 juil. 2019 - 11:14,
Actualité
- DSIH, Propos recueillis par Pierre DerrouchRSSI et délégué à la protection des données du Centre hospitalier intercommunal Aix-Pertuis et du Centre hospitalier de Salon-de-Provence, deux établissements du GHT des Bouches-du-Rhône, Pascal Sabatier a suivi la formation DPO Certifié organisée par DSIH Formations. Voici ce qu’il en pense.

Où en est le « Health Data Hub » aujourd’hui ?
11 juin 2019 - 12:05,
Tribune
- Chloé Duvivier, Consultante mc2i GroupeOn peut lire et entendre de plus en plus fréquemment le terme de « Health Data Hub » lorsque l’on s’intéresse aux problématiques de santé numérique. Cette notion a été officiellement introduite en France suite à la remise du rapport Villani [1]en mars 2018, qui se penche sur la stratégie nationale e...

En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD
04 avril 2019 - 17:46,
Tribune
- Le Mans, Charles Blanc-RolinLe Congrès national de la sécurité des SI de santé est, au-delà de la grande réunion de famille des acteurs SSI de santé français, un événement passionnant et d’une intensité extrême ! Retour d’expérience de Cédric Cartau sur le RGPD.
La fanfare Microsoft Office 365, trompettes et pipeau – la partie pipeau
01 avril 2019 - 19:44,
Tribune
- Par Cédric CartauDans une première partie, nous avons examiné les conséquences du passage à Office 365 pour la partie sécurité, profil des agents en charge du domaine, etc.

BlueFiles hebergée par Orange Healthcare : une solution simple de transfert de fichiers en toute sécurité
28 mars 2019 - 17:07,
Communiqué
- Orange Healthcarela société 100 % française Forecomm signe un accord de partenariat avec Orange Healthcare pour lancer uneoffre Saas/HDS dédiée au secteur de la Santé – du nom de BlueFiles – qui permet d’envoyer des données sensibles en toute sécurité. BlueFiles est une alternative sécurisée aux services d’envoi de...