GRACES.community
← Média

News

Mise à jour des référentiels santé et renforcement de la protection des données

Derriennic associés · 24/12/2024

Mise à jour des référentiels santé CNIL : Une évolution majeure pour la protection des données de santé



Contexte et enjeux de la mise à jour des référentiels santé


La CNIL entreprend actuellement une révision approfondie de ses référentiels dédiés au secteur de la santé. Cette initiative majeure concerne les méthodologies de référence MR001 à MR008, ainsi que les référentiels spécifiques aux entrepôts de données de santé, aux vigilances sanitaires, et aux accès au Système national des données de santé (SNDS).


Résultats de la consultation publique et axes prioritaires


Suite à une consultation publique lancée en mai 2024, la CNIL a identifié plusieurs axes de travail prioritaires :


1. Pour les Méthodologies de Référence (MR) :

- L'optimisation des possibilités d'appariement des données

- La modernisation des modalités d'information des patients

- L'adaptation aux nouvelles technologies de traitement des données


2. Pour l'ensemble des référentiels :

- L'identification et la couverture des besoins émergents

- La mise en conformité des registres et cohortes

- Le développement d'un nouveau formulaire de demande d'autorisation

- La restructuration de la section santé du site CNIL


Perspectives et prochaines étapes


La CNIL prévoit la mise en place de groupes de travail début 2025, en collaboration avec la Plateforme des données de santé et les acteurs clés du secteur. Ces groupes auront pour mission d'élaborer les futurs référentiels santé.


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :


• Réaliser un audit de conformité de vos traitements actuels par rapport aux référentiels existants

• Participer activement aux groupes de travail si votre organisation est concernée

• Anticiper les évolutions en préparant vos systèmes d'information et processus internes

• Renforcer la formation des équipes sur les enjeux de protection des données de santé

• Mettre en place une veille régulière sur les publications de la CNIL concernant ces référentiels

Source : Derriennic associés

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Violation de données : l'EDPB publie son modèle de notificationCertification RGPD : l'EDPB précise les règles du jeu