GRACES.community
← Média

News

CNIL : Nouvelles recommandations 2025 pour les dossiers médicaux

Alexandre Fiévée et Alice Robert · 22/04/2025

Conformité et sécurité des dossiers médicaux : Les nouvelles recommandations de la CNIL pour 2025



Contexte et enjeux de la nouvelle recommandation CNIL sur le DPI


Dans un contexte de digitalisation croissante du secteur de la santé, la CNIL vient de publier un projet de recommandation majeur concernant le Dossier Patient Informatisé (DPI). Cette initiative s'inscrit dans une démarche de renforcement de la protection des données de santé, considérées comme particulièrement sensibles par le RGPD.


Ce nouveau cadre réglementaire vise à harmoniser les pratiques et à garantir un niveau optimal de sécurité pour les données de santé des patients, tout en facilitant l'accès aux professionnels de santé habilités.


Les principales mesures du projet de recommandation


1. Renforcement des règles d'habilitation

- Mise en place d'une politique stricte de gestion des droits d'accès

- Révision périodique des habilitations

- Authentification forte obligatoire


2. Amélioration de la traçabilité

- Journalisation exhaustive des accès

- Conservation des logs pendant une durée minimale

- Mise en place d'alertes en cas d'accès suspects


3. Cloisonnement des données

- Séparation stricte entre les différents services

- Protection renforcée des données sensibles

- Contrôle des flux de données


Impact opérationnel pour les établissements de santé


Les établissements de santé devront adapter leurs processus et leurs systèmes d'information pour se conformer à ces nouvelles exigences. Cela implique notamment :


- La révision des procédures d'accès aux dossiers patients

- Le renforcement des mesures de sécurité technique

- La formation du personnel aux nouvelles pratiques

- La mise à jour de la documentation relative à la protection des données


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :


1. Réaliser un audit complet de votre système de gestion des DPI actuel

2. Établir une feuille de route de mise en conformité incluant les aspects techniques et organisationnels

3. Mettre en place un programme de formation et de sensibilisation du personnel

4. Renforcer la surveillance et le contrôle des accès aux données de santé

5. Documenter l'ensemble des mesures mises en œuvre pour démontrer votre conformité

Source : Alexandre Fiévée et Alice Robert

À lire aussi

EDPB : consultation sur les Helpful Templates RGPDEDPB consulte sur des modèles RGPD prioritairesDPO & IA : enquête CNIL 2025 et feuille de routeProtection des Données : Tendances et Meilleures Pratiques 2025