Données personnelles et protection sociale : les propositions de l’Institut Montaigne

Le nouveau rapport de l’Institut Montaigne lance des pistes pour réformer la protection sociale en France, notamment par l’utilisation des données. Le groupe de travail à l’origine du rapport est présidé par deux personnalités bien connues : Guillaume Sarkozy (Président de la Fondation Malakoff Médéric Handicap) et Jean-Charles Samuelian (P-DG et co-fondateur d’Alan). 

La cinquième et dernière partie du rapport aborde frontalement la question des données personnelles. Sans révolutionner les réflexions déjà menées depuis quelques années sur le sujet, le point de vue des rédacteurs mérite d’être connue. 

 

A titre liminaire, nous pouvons regretter la confusion entretenue dans le rapport entre la notion de “données personnelles”, la notion de “données de protection sociale” et celle de “données de santé”. Les auteurs semblent utiliser sans distinction les trois notions alors même qu’une donnée de protection sociale ou une donnée de santé peut parfaitement ne pas avoir de caractère personnel. Rappelons qu’une donnée personnelle est une donnée qui permet d’identifier directement ou indirectement une personne physique. 

 

Une conception liberticide de l’accès aux données

Pour que le système de protection sociale puisse bénéficier des progrès offerts par l’exploitation des données personnelles, les auteurs du rapport soulignent que l’accès doit encore être assez ouvert et sécurisé à la fois. C’est justement l’ouverture sécurisée des données personnelles qui est encore perçue comme contradictoire en France. 

Le rapport l’indique d’ailleurs : “les règles applicables aux données sont encore le reflet, en France, d’une conception de l’accès par des tiers aux données rattachables à un individu comme étant de nature “intrusive”, voire liberticide“. Bien que les auteurs saluent de récents progrès dans l’accès aux données, notamment aux données de santé (faisant allusion à la réforme du Système national des données de santé, ou SNDS, issue de la loi Touraine du 26 janvier 2016), ils estiment que des améliorations significatives peuvent encore être apportées. 

 

Trois propositions pour accéder aux données

Le rapport, sans grande originalité, propose d’abord d’écarter l’accès aux données si cela doit aboutir à une individualisation de la tarification. Cette proposition n’est en fait qu’une généralisation du principe d’interdiction qui préside déjà à l’utilisation des données de santé issues du SNDS : le dernier alinéa de l’article L. 1461-1 du code de la santé publique dispose effectivement que les données du SNDS ne peuvent être traitées pour “la modification de cotisations ou de primes d’assurance d’un individu“. 

En revanche, l’accès et le traitement des données de protection sociale (en reprenant la formule du rapport) devrait être encouragé dès lors qu’il “permet l’individualisation de la gestion du risque dans le cadre d’un financement solidaire efficace et redistributif et s’il améliore l’expérience utilisateur“. Le caractère solidaire du financement viserait-il directement la complémentaire santé collective ? Le doute est permis… La proposition reste très évasive sur son fonctionnement. 

Enfin, le rapport propose un contrôle “a posteriori, de façon très punitive et réactive” afin de donner confiance aux citoyens dans le système et de réduire le risque d’abus. Le caractère punitif semble déjà rempli avec l’entrée en vigueur du RGPD qui place les amendes potentielles à un montant fixé entre 20 millions d’euros et 4% du chiffre d’affaires annuel mondial du responsable du traitement. Toutefois, s’agissant de la réactivité, la capacité de la CNIL a contrôler réellement les traitements reste à prouver malgré l’augmentation récente de ses moyens humains

 

L’espoir du droit à la portabilité des données

Les auteurs du rapport voient dans le droit à la portabilité des données une nouvelle opportunité sans pareil. Prévu par l’article 20 du RGPD, ce droit permet à tout individu de demander au responsable du traitement de lui faire part de ses données dans un format structuré et lisible. Cependant, ce droit ne sera opposable que si le traitement est fondé sur le consentement de l’individu ou sur une obligation contractuelle. 

L’Institut Montaigne voit toutefois dans la portabilité l’occasion de lancer une expérimentation garantissant à chaque citoyen un accès à ses données personnelles. Cet accès serait accompagné d’une sensibilisation de chaque personne aux enjeux et aux opportunités que l’utilisation de leurs données personnelles représente. 

 

S’agissant de l’accès aux données, le rapport de l’Institut Montaigne reste donc assez théorique dans ses propositions. Ces idées désormais semées pourront peut-être germer dans les mois et années à venir. 

Ajouter aux articles favoris

Conformité CCN en santé

Pour vous aider à gérer la conformité CCN de vos offres "santé standard", profitez de notre outil en marque blanche gratuitement en 2023. L'outil vous permettra de savoir, en un clic, le niveau de votre offre compatible avec la CCN que vous aurez sélectionnée. L'outil en marque blanche est relié à la base de données CCN de Tripalio, juridiquement certifiée et mise à jour en temps réel. Il bénéficie de notre algorithme de comparaison qui détecte les non-conformités du contrat santé standard.
Demandez votre outil
0 Shares:
Vous pourriez aussi aimer
Lire plus

Quand la relation intime entre deux salariés devient un motif de licenciement

La relation intime d'un responsable d'entreprise peut avoir des conséquences professionnelles s'il les cache à sa direction. C'est ce qu'a récemment rappelé la Cour de cassation dans une décision rendue le 29 mai 2024. Elle s'y prononce sur le licenciement pour faute grave d'un responsable d'entreprise qui a caché à son employeur sa relation avec une autre salariée de l'entreprise, laquelle est titulaire...
Lire plus

Indemnité de cantine fermée “covid” : le juge tranche en défaveur des télétravailleurs

La crise sanitaire de 2020 a provoqué la fermeture de nombreux lieux de rassemblement de population, dont la fameuse cantine d'entreprise. Or, certaines entreprises ont dû maintenir une activité dans leurs locaux pour assurer la continuité de service. Dans ce cadre, une indemnité dite de cantine fermée a été mise en place pour permettre aux salariés présents de ne pas être lésés par la fermeture du restaurant normalement accessible dans le cadre de leur emploi. Mais cette indemnité a fait naître quelques litiges, dont...
Lire plus

Obligation de prévention et sécurité : c’est à l’employeur de montrer patte blanche en cas d’accident

En entreprise, l'employeur est tenu de respecter des mesures de prévention et sécurité afin de protéger la santé de ses salariés. Les dispositions du code du travail encadrent cette obligation avec précision. Mais que se passe-t-il en cas de manquement de l'employeur ? Le salarié peut-il considérer que cette violation de ses obligations légales par l'entreprise constitue un motif de rupture de contrat de travail aux torts de l'employeur ? Dans ce cas, sur qui repose la charge de la preuve ? C'est à cette question que...