RGPD : la 1ère amende nous vient du Portugal

Le Règlement général relatif à la protection des données, RGPD, est en vigueur depuis le 25 mai 2018 : la 1ère amende liée à son application a récemment été prononcée au Portugal. Cette décision, relayée par la presse spécialisée, vient sanctionner les manquements d’un hôpital, le centre hospitalier de Barreiro-Montijo.

 

Il s’agit de la 1ère amende infligée par une autorité nationale en utilisant les nouvelles dispositions prévues par le RGPD. L’équivalent de la CNIL au Portugal (le CNPD) a été rendue après un contrôle sur place qui a eu lieu après une alerte envoyée par l’ordre des médecins. 

 

400 000€ d’amende pour 3 violations du RGPD

L’autorité nationale qui a contrôlé l’hôpital a soulevé 3 infractions au Règlement général. 

En effet, plusieurs personnels administratifs de l’hôpital disposaient d’accès à des données qui auraient dû être strictement réservés aux médecins. Or, les accès aux données doivent être cloisonnés et seules les personnes dûment habilitées devraient disposer d’un accès, notamment aux données sensibles. 

Dans un deuxième temps, l’autorité portugaise a remarqué que seulement 296 médecins travaillent à l’hôpital, pourtant elle a souligné que 985 médecins pouvaient accéder aux dossiers médicaux des patients : les médecins vacataires, même ceux qui n’exercent plus, avaient donc toujours accès aux données sensibles malgré la rupture des liens avec l’hôpital. 

Enfin, le contrôle sur place a donné lieu à la création d’un compte d’utilisateur de test sur le système informatique de l’hôpital. Or, avec ce simple compte, le personnel du régulateur portugais a pu accéder à des données sensibles tels que les dossiers médicaux des patients. Cela démontre l’absence totale de maîtrise des habilitations en fonction des profils créés. 

La direction de l’hôpital aurait mis en avant plusieurs arguments pour justifier de ces différentes anomalies dans sa politique de protection des données personnelles. Ainsi, elle aurait indiqué que c’est le ministère de la santé qui gère les habilitations pour accéder aux données. Elle aurait également précisé que l’hôpital ne dispose pas d’outils informatiques suffisamment développés pour assurer la bonne gestion des données personnelles. 

Mais l’autorité nationale de régulation ne s’est pas laissé convaincre. 3 violations du RGPD ont donc été retenues à l’encontre du centre hospitalier : la violation des principes d’intégrité et de confidentialité des données, la violation du principe de limitation d’accès aux données, puis l’incapacité pour le responsable du traitement des données à garantir l’intégrité des données. Pour l’ensemble de ces violations, l’hôpital devra payer une amende de 400 000€. 

Ce montant peut sembler clément en comparaison avec les plafonds de 10 millions d’euros et 20 millions d’euros prévus par le RGPD. Rappelons toutefois que le centre hospitalier a la faculté de faire appel de cette décision. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Webinaire Tripalio #6 : les grandes actualités CCN santé-prévoyance de la rentrée 2026

Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par la ministre Amélie de Montchalin

Lancer la vidéo

Le pouls des CCN #1 : le régime santé de la CCN Syntec

Lancer la vidéo

Gel des tarifs santé en 2026 : Stéphanie Rist répond à Charles de Courson

You May Also Like

Les nouveaux salaires applicables dans les coopératives agricoles, unions de coopératives agricoles et SICA

Les partenaires sociaux de la convention collective nationale (CCN) des coopératives agricoles, unions de coopératives agricoles et sociétés d'intérêt collectif agricole de fleurs, fruits et légumes frais, transformés et conserveries, de teillage de lin-chanvre et de déshydratation (IDCC 7028) ont signé deux avenants sur les salaires en janvier 2026. Le premier texte...

Les nouveaux salaires dans la CCN des activités hippiques

Les partenaires sociaux de la convention collective nationale (CCN) des activités hippiques (IDCC 7026) ont signé leur dernier avenant salarial le 18 mars 2026. Le texte fixe les montants des salaires mensuels bruts applicables rétroactivement au 1er mars 2026. Il a été signé par les organisations patronales AEDG et SEDJ ainsi que par les syndicats de salariés FGA CFDT,...

L’association de courtage Courtensia n’est plus agréée

Comme le révélaient hier nos confrères de News Assurances Pro, l'association professionnelle de courtiers Courtensia n'a plus d'agrément pour exercer son activité. L'Autorité de contrôle prudentiel et de résolution (ACPR) a pris cette décision car Courtensia ne remplit pas les critères de représentativité nécessaires. Il ne reste donc que 5 associations représentatives de courtiers d'assurance ou de réassurance et de leurs mandataires : CNCEF Assurance, Votreasso,...
Lire plus

Apicil confirme sa dynamique très positive en 2025

Après une année 2024 qui permettait à Apicil de renouer avec la croissance, l'année 2025 permet au groupe de protection sociale de confirmer sa bonne dynamique. D'après les informations dévoilées par communiqué, le chiffre d'affaires (CA) global a dépassé les 4 Md€ alors qu'il était à 3,9 Md€ en 2024. C'est la première fois que le CA du groupe Apicil franchit ce seuil. En parallèle, le résultat combiné du...