Données de santé : la Cnil demande à arrêter l’hébergement par des entreprises américaines

La Cnil vient de transmettre un mémoire fracassant au Conseil d’Etat à propos de l’hébergement des données de santé par Microsoft. Alors que de nombreuses voix se sont élevées contre le choix de la société américaine pour héberger toutes les données de santé de la Plateforme des données de santé (fameux Health Data Hub qui rassemble notamment toutes les données de soins de ville et de soins hospitaliers des français), le mémoire de la Cnil pourrait donner une indication sur la prochaine décision que la juridiction administrative rendra.

 

Comme le signale le Conseil national du logiciel libre (CNLL), la Cnil demande à ce que toutes les solutions d’hébergement de données de santé actuellement contractualisées auprès de « sociétés soumises au droit étasunien » changent « dans un délai aussi bref que possible ». En d’autres termes, plutôt que de passer par Microsoft, Amazon, Google ect… les acteurs récoltant et traitant les données de santé devront passer par des sociétés de droit européen. 

 

 

 

Cette demande découle de la possibilité pour les services de renseignements américains d’enjoindre à Microsoft (dans le cadre de la Plateforme des données de santé), mais aussi à n’importe quelle autre entreprise de droit étasunien, de lui transférer des données de santé que l’entreprise stocke et traite sur le territoire de l’Union européenne. Il s’agirait alors d’une violation caractérisée du RGPD (notamment son article 48). La Cnil en déduit qu’il est nécessaire de modifier les conditions d’hébergement de toutes les données de santé tout en permettant la création d’une période transitoire. 

Une autre chose est à retenir de ce mémoire. La Cnil va examiner l’impact de cette incompatibilité entre le droit américain et le droit européen sur les autres traitements de données à caractère personnel. En effet, le mémoire qui vient d’être délivré ne concerne que les données de santé, mais d’autres données, moins sensibles, pourraient être concernés. 

Le timing est assez intéressant car le secrétaire d’Etat au numérique, Cédric O, annonçait hier qu’il souhaitait rapatrier les données de santé liées à la Plateforme des données de santé en France. Un appel d’offres pourrait prochainement être lancé. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Webinaire Tripalio #8 : tolérance Urssaf et 2 régimes prévoyance à suivre

Lancer la vidéo

MECSS 2026 : la DGAFP évoque le cas "Alan" dans la fonction publique

Lancer la vidéo

Le pouls des CCN #3 : les enjeux de la rentrée de septembre 2025

Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par Thibault Bazin

You May Also Like

L’année 2025 a été très positive pour la mutuelle Prévifrance

Dans son rapport SFCR de l'année 2025, la mutuelle Prévifrance affiche de très bons indicateurs. Presque tous les voyants sont en progression, à l'exception du ratio de solvabilité qui recule. Le nombre de personnes couvertes par Prévifrance croît ainsi pour arriver à 349 000 assurés en santé (contre 346 000 en 2024) et 80 000 assurés en prévoyance (contre 78 000 en 2024). Cette augmentation du nombre d'assurés en...

Unéo franchit le million d’assurés en 2025 avec une solvabilité solide

La mutuelle Unéo publie son rapport SFCR pour l'année 2025 dans lequel elle met en avant le succès de son contrat collectif santé des militaires français. Pour sa première année, ce contrat présenterait un résultat net bénéficiaire (sans que son montant ne soit dévoilé simplement). La mutuelle annonce fièrement avoir dépassé le million de personnes couvertes. En examinant le tableau des résultats qui incluent le contrat PSC dédié aux militaires, on constate...