Skip to content

Données de santé : nouvelles méthodologies CNIL MR-001 à MR-006

Le décret n°2018-687 du 1er août 2018, publié au Journal officiel du 3 août 2018, précise les mesures d’application de la loi Informatique et Libertés modifiée par la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles. Entré en vigueur le 4 août 2018, ce texte adapte le décret n°2005-1309 du 20 octobre 2005 au Règlement général sur la protection des données (RGPD).

Ce décret constitue une étape importante de la mise en conformité du droit français avec le RGPD. Il précise notamment les conditions dans lesquelles la CNIL et l’organisme national d’accréditation des organismes certificateurs se conforment au RGPD et à la loi Informatique et Libertés modifiée. Il fixe également les modalités de délégation de signature du président de la CNIL et du vice-président délégué.
Le texte apporte aussi des précisions sur la composition, les règles de fonctionnement et les modalités d’audit du Système national des données de santé (SNDS). Il encadre les conditions dans lesquelles les membres et agents habilités peuvent réaliser des opérations en ligne sous une identité d’emprunt et définit la procédure d’urgence contradictoire applicable devant la formation restreinte.
Dans le même temps, de nouvelles méthodologies de référence CNIL relatives aux traitements de données personnelles de santé ont été publiées au Journal officiel. Les MR-001 et MR-003, consacrées aux recherches impliquant la personne humaine, sont mises à jour afin de tenir compte du RGPD.
La CNIL publie également pour la première fois trois nouvelles méthodologies très attendues. La MR-004 concerne les recherches n’impliquant pas la personne humaine et présentant un caractère d’intérêt public. La MR-005 encadre l’accès par les établissements de santé et les fédérations aux données du PMSI et aux résumés de passage aux urgences mis à disposition sur la plateforme sécurisée de l’ATIH. La MR-006 encadre l’accès, pour le compte des personnes produisant ou commercialisant des produits de santé, aux données du PMSI centralisées et mises à disposition par l’ATIH via une solution sécurisée.
Ces évolutions renforcent le cadre applicable aux traitements de données de santé, à la recherche médicale, à l’accès aux données du PMSI et aux obligations de conformité RGPD des acteurs de santé. Elles invitent les responsables de traitement, promoteurs, établissements de santé et industriels du secteur à vérifier leurs traitements, leurs bases juridiques, leurs formalités CNIL et leur documentation de conformité.

Besoin de renforcer vos pratiques en matière de données personnelles ?
Le cabinet propose des formations dédiées à la protection des données personnelles. Découvrez nos programmes de formation pour maîtriser les enjeux de conformité et sécuriser vos traitements de données.

En savoir plus : consultez notre page Formation données personnelles.

Télécharger le PDF 
Télécharger le PDF

Télécharger le PDF
Télécharger le PDF

Télécharger le PDF

Publié le
Article classé dans : Actualités VIGIER Avocats

Dernières actualités

Chirurgie esthétique : publication du décret encadrant les communications commerciales

Le décret n° 2026-891 du 23 septembre 2026 relatif aux communications commerciales en faveur des installations de chirurgie esthétique est paru au Journal officiel du 25 septembre 2026. Ce texte
Lire la suite

Le catalogue de formation 2026-2027

Septembre constitue un moment privilégié pour faire le point sur les besoins en compétences de vos équipes, anticiper les évolutions réglementaires et préparer vos prochains projets de formation. Nous avons
Lire la suite

Données personnelles : les principales actualités de l’été 2026

L’été 2026 aura été riche en matière de protection des données personnelles. Plusieurs textes, décisions et prises de position intervenus au cours des dernières semaines témoignent d’une évolution des enjeux
Lire la suite