Skip to content

Données de santé : nouvelles méthodologies CNIL MR-001 à MR-006

Le décret n°2018-687 du 1er août 2018, publié au Journal officiel du 3 août 2018, précise les mesures d’application de la loi Informatique et Libertés modifiée par la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles. Entré en vigueur le 4 août 2018, ce texte adapte le décret n°2005-1309 du 20 octobre 2005 au Règlement général sur la protection des données (RGPD).

Ce décret constitue une étape importante de la mise en conformité du droit français avec le RGPD. Il précise notamment les conditions dans lesquelles la CNIL et l’organisme national d’accréditation des organismes certificateurs se conforment au RGPD et à la loi Informatique et Libertés modifiée. Il fixe également les modalités de délégation de signature du président de la CNIL et du vice-président délégué.
Le texte apporte aussi des précisions sur la composition, les règles de fonctionnement et les modalités d’audit du Système national des données de santé (SNDS). Il encadre les conditions dans lesquelles les membres et agents habilités peuvent réaliser des opérations en ligne sous une identité d’emprunt et définit la procédure d’urgence contradictoire applicable devant la formation restreinte.
Dans le même temps, de nouvelles méthodologies de référence CNIL relatives aux traitements de données personnelles de santé ont été publiées au Journal officiel. Les MR-001 et MR-003, consacrées aux recherches impliquant la personne humaine, sont mises à jour afin de tenir compte du RGPD.
La CNIL publie également pour la première fois trois nouvelles méthodologies très attendues. La MR-004 concerne les recherches n’impliquant pas la personne humaine et présentant un caractère d’intérêt public. La MR-005 encadre l’accès par les établissements de santé et les fédérations aux données du PMSI et aux résumés de passage aux urgences mis à disposition sur la plateforme sécurisée de l’ATIH. La MR-006 encadre l’accès, pour le compte des personnes produisant ou commercialisant des produits de santé, aux données du PMSI centralisées et mises à disposition par l’ATIH via une solution sécurisée.
Ces évolutions renforcent le cadre applicable aux traitements de données de santé, à la recherche médicale, à l’accès aux données du PMSI et aux obligations de conformité RGPD des acteurs de santé. Elles invitent les responsables de traitement, promoteurs, établissements de santé et industriels du secteur à vérifier leurs traitements, leurs bases juridiques, leurs formalités CNIL et leur documentation de conformité.

Besoin de renforcer vos pratiques en matière de données personnelles ?
Le cabinet propose des formations dédiées à la protection des données personnelles. Découvrez nos programmes de formation pour maîtriser les enjeux de conformité et sécuriser vos traitements de données.

En savoir plus : consultez notre page Formation données personnelles.

Télécharger le PDF 
Télécharger le PDF

Télécharger le PDF
Télécharger le PDF

Télécharger le PDF

Publié le
Article classé dans : Actualités VIGIER Avocats

Dernières actualités

Modernisation du code de déontologie médicale 2026

Le décret n° 2026-691 du 27 juillet 2026, publié au Journal officiel du 29 juillet 2026, actualise le code de déontologie médicale afin de tenir compte des évolutions juridiques, technologiques
Lire la suite

AFA : un nouveau guide pour sécuriser les alertes

Le 16 juillet 2026, l’Agence française anticorruption (AFA) a publié un nouveau guide pratique intitulé « Mettre en place un dispositif d’alerte interne et construire une culture de l’alerte éthique
Lire la suite

Sociétés de téléconsultation : de nouvelles règles pour l’évaluation et le renouvellement d’agrément

Le cadre réglementaire applicable aux sociétés de téléconsultation se renforce. Deux textes majeurs ont été publiés au Journal officiel du 12 juillet 2026 : le décret n°2026-626 et l’arrêté du
Lire la suite