Données de santé à caractère personnel : qui peut les héberger ?

Alors que le Gouvernement vient de préciser les modalités de fonctionnement du nouveau système des données de santé, les modalités d’hébergement des données de santé à caractère personnel viennent d’être modifiées par ordonnance

Le texte a pour objectif de mettre en place la délivrance d’un certificat permettant à un organisme d’héberger les données de santé à caractère personnel. Il harmonise également les dispositions relatives aux conditions d’externalisation de ces données sensibles. 

L’hébergeur des données de santé soumis à certification

L’ordonnance n°2017-27 du 12 janvier 2017 crée une procédure de certification de l’hébergeur. Cette certification doit être délivrée par un organisme accrédité par l’instance française d’accréditation ou par l’instance nationale d’accréditation d’un autre Etat membre de l’Union européenne. 

Pour en savoir plus sur les conditions d’accréditation, il faudra attendre la parution du décret correspondant en Conseil d’Etat. 

En plus de cette certification, l’hébergeur devra être agréé par le ministre de la culture pour l’activité de conservation des données. 

Une fois ces autorisations obtenues, l’hébergeur devra s’assurer que la personne à l’origine des données de santé à caractère personnel a été dûment informée et ne s’y est pas opposée. 

Un contrat doit obligatoirement être conclu entre l’hébergeur des données et les personnes physiques ou morales qui sont à l’origine de la production ou du recueil de ces données. Le contrat peut même être conclu avec le patient lui-même. Le contenu de ce contrat sera détaillé dans un décret en Conseil d’Etat. 

 

L’usage encadré des données de santé hébergées

Le texte de l’ordonnance précise que les hébergeurs sont tenus de se limiter à la mission d’hébergement des données de santé à caractère personnel qui leur est confiée. 

La fin de cette mission d’hébergement les contraint à restituer toutes les données qui lui ont été confiées sans en garder de copie. 

Bien évidemment, tous les hébergeurs et les personnes placées sous leur autorité sont tenus au secret professionnel. 

L’ordonnance rappelle que la revente de toute donnée de santé identifiante directement ou indirectement est interdite et punie par le code pénal, même si la personne concernée par lesdites données a donné son accord. 

 

L’application progressive de la nouvelle autorisation d’hébergement

L’ancienne procédure d’agrément par le ministère de la santé désormais remplacée par la certification continue de produire effet jusqu’à son terme pour tous les hébergeurs qui l’ont obtenu. 

Même les dossiers d’agrément déposés avant l’entrée en vigueur de l’ordonnance seront instruits conformément à la procédure précédant l’ordonnance. 

A terme, le rapport remis au Président de la République fixe une application totale des nouvelles mesures de certification au 1er janvier 2019. 

Ajouter aux articles favoris

Conformité CCN en santé

Pour vous aider à gérer la conformité CCN de vos offres "santé standard", profitez de notre outil en marque blanche gratuitement en 2023. L'outil vous permettra de savoir, en un clic, le niveau de votre offre compatible avec la CCN que vous aurez sélectionnée. L'outil en marque blanche est relié à la base de données CCN de Tripalio, juridiquement certifiée et mise à jour en temps réel. Il bénéficie de notre algorithme de comparaison qui détecte les non-conformités du contrat santé standard.
Demandez votre outil
0 Shares:
Vous pourriez aussi aimer
Lire plus

Quand la relation intime entre deux salariés devient un motif de licenciement

La relation intime d'un responsable d'entreprise peut avoir des conséquences professionnelles s'il les cache à sa direction. C'est ce qu'a récemment rappelé la Cour de cassation dans une décision rendue le 29 mai 2024. Elle s'y prononce sur le licenciement pour faute grave d'un responsable d'entreprise qui a caché à son employeur sa relation avec une autre salariée de l'entreprise, laquelle est titulaire...
Lire plus

Indemnité de cantine fermée “covid” : le juge tranche en défaveur des télétravailleurs

La crise sanitaire de 2020 a provoqué la fermeture de nombreux lieux de rassemblement de population, dont la fameuse cantine d'entreprise. Or, certaines entreprises ont dû maintenir une activité dans leurs locaux pour assurer la continuité de service. Dans ce cadre, une indemnité dite de cantine fermée a été mise en place pour permettre aux salariés présents de ne pas être lésés par la fermeture du restaurant normalement accessible dans le cadre de leur emploi. Mais cette indemnité a fait naître quelques litiges, dont...
Lire plus

Obligation de prévention et sécurité : c’est à l’employeur de montrer patte blanche en cas d’accident

En entreprise, l'employeur est tenu de respecter des mesures de prévention et sécurité afin de protéger la santé de ses salariés. Les dispositions du code du travail encadrent cette obligation avec précision. Mais que se passe-t-il en cas de manquement de l'employeur ? Le salarié peut-il considérer que cette violation de ses obligations légales par l'entreprise constitue un motif de rupture de contrat de travail aux torts de l'employeur ? Dans ce cas, sur qui repose la charge de la preuve ? C'est à cette question que...