GRACES.community
← Média

Veille réglementaire

Avis conjoint EDPB-EDPS sur le projet de règlement européen sur la biotechnologie

Digital https://digitalpolicyalert.org/

L’European Data Protection Board (EDPB) et l’European Data Protection Supervisor (EDPS) ont adopté un avis commun concernant le projet de règlement établissant un cadre de mesures pour renforcer les secteurs de la biotechnologie et de la bioproduction au sein de l’Union européenne, en particulier dans le domaine de la santé.

Objectifs et harmonisation des pratiques

Les deux instances soutiennent l’objectif du projet visant à harmoniser le traitement des données personnelles par les promoteurs et les investigateurs dans le cadre des essais cliniques, conformément au règlement (UE) n° 536/2014 (règlement sur les essais cliniques). Leur avis propose d’instaurer une base juridique unique pour ce traitement, afin de renforcer la cohérence des pratiques.

Recommandations clés

Parmi les recommandations formulées, l’EDPB et l’EDPS soulignent la nécessité de préciser que la période minimale de conservation de 25 ans ne s’applique qu’aux données personnelles contenues dans le dossier maître de l’essai clinique. Ils préconisent également la pseudonymisation des données lorsque l’identification directe n’est pas indispensable.

L’avis clarifie par ailleurs que l’article 93(6) du règlement sur les essais cliniques pourrait servir de base juridique pour un traitement ultérieur au titre de l’article 6(1)(e) du RGPD.

Collaboration sur l’intelligence artificielle

Les deux autorités recommandent à l’Agence européenne du médicament (EMA) de collaborer avec l’EDPB lors de l’élaboration de lignes directrices relatives à l’utilisation de l’intelligence artificielle dans le développement des produits médicaux.

Encadrement des bacs à sable réglementaires

Concernant les bacs à sable réglementaires prévus aux articles 40, 56 et 61 du projet de règlement, l’EDPB et l’EDPS rappellent qu’ils ne constituent pas une base juridique suffisante pour le traitement des données personnelles. Une telle base doit être prévue conformément au RGPD.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Sanction CNIL de 500 000 € pour faille de sécurité majeure dans un établissement de santéCyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Violation de données : l'EDPB publie son modèle de notification

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres