La Commission nationale de l’informatique et des libertés (Cnil) vient de publier son rapport annuel 2024. L’occasion pour elle de dresser un bilan de ses actions, notamment dans le domaine sensible des données de santé.
En 2024, la Cnil a enregistré 5 629 notifications de violations de données personnelles (+20% par rapport à 2024). Plusieurs événements ont concerné directement le secteur de la santé : en février 2024, la Cnil a ouvert une enquête à la suite d’une violation de données touchant deux opérateurs de tiers payant. Elle a également mis en demeure plusieurs établissements de santé de renforcer la sécurité du dossier patient informatisé.
La Cnil a lancé en mai 2024 une consultation publique sur des référentiels santé afin de mieux accompagner les acteurs du secteur dans leur conformité.