Le décret n°2018-687 du 1er août 2018, publié au Journal officiel du 3 août 2018, précise les mesures d’application de la loi Informatique et Libertés modifiée par la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles. Entré en vigueur le 4 août 2018, ce texte adapte le décret n°2005-1309 du 20 octobre 2005 au Règlement général sur la protection des données (RGPD).
Ce décret constitue une étape importante de la mise en conformité du droit français avec le RGPD. Il précise notamment les conditions dans lesquelles la
CNIL et l’organisme national d’accréditation des organismes certificateurs se conforment au RGPD et à la loi Informatique et Libertés modifiée. Il fixe également les modalités de délégation de signature du président de la CNIL et du vice-président délégué.
Le texte apporte aussi des précisions sur la composition, les règles de fonctionnement et les modalités d’audit du Système national des données de santé (SNDS). Il encadre les conditions dans lesquelles les membres et agents habilités peuvent réaliser des opérations en ligne sous une identité d’emprunt et définit la procédure d’urgence contradictoire applicable devant la formation restreinte.
Dans le même temps, de nouvelles méthodologies de référence CNIL relatives aux traitements de données personnelles de santé ont été publiées au Journal officiel. Les MR-001 et MR-003, consacrées aux recherches impliquant la personne humaine, sont mises à jour afin de tenir compte du RGPD.
La CNIL publie également pour la première fois trois nouvelles méthodologies très attendues. La MR-004 concerne les recherches n’impliquant pas la personne humaine et présentant un caractère d’intérêt public. La MR-005 encadre l’accès par les établissements de santé et les fédérations aux données du PMSI et aux résumés de passage aux urgences mis à disposition sur la plateforme sécurisée de l’ATIH. La MR-006 encadre l’accès, pour le compte des personnes produisant ou commercialisant des produits de santé, aux données du PMSI centralisées et mises à disposition par l’ATIH via une solution sécurisée.
Ces évolutions renforcent le cadre applicable aux traitements de données de santé, à la recherche médicale, à l’accès aux données du PMSI et aux obligations de conformité RGPD des acteurs de santé. Elles invitent les responsables de traitement, promoteurs, établissements de santé et industriels du secteur à vérifier leurs traitements, leurs bases juridiques, leurs formalités CNIL et leur documentation de conformité.
Besoin de renforcer vos pratiques en matière de données personnelles ?
Le cabinet propose des formations dédiées à la protection des données personnelles. Découvrez nos programmes de formation pour maîtriser les enjeux de conformité et sécuriser vos traitements de données.
En savoir plus : consultez notre page Formation données personnelles.
Télécharger le PDF
Télécharger le PDF
Télécharger le PDF
Télécharger le PDF
Télécharger le PDF