Système national des données de santé : ce que dit le décret paru cet été

Avec le vote de la loi du 20 juin 2018 modifiant la loi relative à l’informatique et aux libertés pour l’adapter au RGPD, les mesures relatives aux données de santé et au nouveau SNDS (système national des données de santé) ont été nombreuses. 

Elles ont notamment conduit à la réécriture complète du chapitre IX de la loi relative à l’informatique et aux libertés. En conséquence, le décret du 20 octobre 2005 qui définit la mise en œuvre de nombreuses mesures liées à la CNIL a été modifié cet été : un décret de modification daté du 1er août 2018 a été publié le 3 août 2018. 

 

Le comité d’audit du système national des données de santé défini par décret

La loi du 20 juin 2018 a créé un comité d’audit chargé de contrôler le bon fonctionnement du système national des données de santé. Le décret du 1er août 2018 en précise la composition : au moins 10 personnes en font partie, dont une personne représentant les acteurs privés du domaine de la santé. 

Ce comité d’audit doit siéger au moins deux fois par an. En fonction des décisions prises par le comité, le président fixe les audits à mener chaque année sur l’ensemble des systèmes de données impliqués dans le fonctionnement du système national des données de santé. 

Le décret précise que les audits doivent être réalisés par des prestataires indépendants, pouvant impliquer un médecin si des données médicales individuelles sont en jeu. Une charte d’audit doit encore être définie par arrêté. Le texte précise les modalités selon lesquelles l’audit peut être mené, sachant que l’entité auditée peut faire valoir son droit d’opposition à l’audit. 

Les auditeurs ne rendent pas leur rapport directement à la CNIL. Ils le transmettent d’abord à l’entité auditée qui peut faire ses propres retours sur son contenu dans un délai d’un mois. Un nouveau rapport est écrit en fonction des réponses apportées par l’entité auditée. Ce rapport définitif est envoyé au président du comité d’audit et au président de la CNIL. 

Le président du comité d’audit rend compte, chaque année, de l’activité du comité devant le ministre des affaires sociales et de la santé. Il présente les conclusions et recommandations formulées au cours des audits. 

 

Le décret précise bien d’autres dispositions relatives à la protection des données en général que nous présenterons dans de futures publications. 

Ajouter aux articles favoris

Conformité CCN en santé

Pour vous aider à gérer la conformité CCN de vos offres "santé standard", profitez de notre outil en marque blanche gratuitement en 2023. L'outil vous permettra de savoir, en un clic, le niveau de votre offre compatible avec la CCN que vous aurez sélectionnée. L'outil en marque blanche est relié à la base de données CCN de Tripalio, juridiquement certifiée et mise à jour en temps réel. Il bénéficie de notre algorithme de comparaison qui détecte les non-conformités du contrat santé standard.
Demandez votre outil
0 Shares:
Vous pourriez aussi aimer
Lire plus

Indemnité de cantine fermée “covid” : le juge tranche en défaveur des télétravailleurs

La crise sanitaire de 2020 a provoqué la fermeture de nombreux lieux de rassemblement de population, dont la fameuse cantine d'entreprise. Or, certaines entreprises ont dû maintenir une activité dans leurs locaux pour assurer la continuité de service. Dans ce cadre, une indemnité dite de cantine fermée a été mise en place pour permettre aux salariés présents de ne pas être lésés par la fermeture du restaurant normalement accessible dans le cadre de leur emploi. Mais cette indemnité a fait naître quelques litiges, dont...
Lire plus

Obligation de prévention et sécurité : c’est à l’employeur de montrer patte blanche en cas d’accident

En entreprise, l'employeur est tenu de respecter des mesures de prévention et sécurité afin de protéger la santé de ses salariés. Les dispositions du code du travail encadrent cette obligation avec précision. Mais que se passe-t-il en cas de manquement de l'employeur ? Le salarié peut-il considérer que cette violation de ses obligations légales par l'entreprise constitue un motif de rupture de contrat de travail aux torts de l'employeur ? Dans ce cas, sur qui repose la charge de la preuve ? C'est à cette question que...
Lire plus

Un hôpital condamné pour faute inexcusable après l’agression physique d’une salariée

C'est un arrêt très important que vient de rendre la Cour de cassation au sujet de la responsabilité d'un hôpital en cas d'agression physique de l'un de ses employés. On ne compte plus les faits divers rapportant de tels événements, souvent survenus ces dernières années dans des services d'urgences saturés. Ici la Cour reprécise les éléments caractéristiques de la faute inexcusable en matière d'obligation légale de sécurité et de protection de la santé des salariés. ...