GRACES.community
← Média

Veille réglementaire

Évolution des MR-001 et MR-003 : les changements à anticiper pour 2026

CNIL

La Commission nationale de l’informatique et des libertés (CNIL) a récemment actualisé ses méthodologies de référence MR-001 et MR-003, applicables aux traitements de données personnelles dans le domaine de la santé. Ces évolutions, destinées à renforcer la conformité des acteurs concernés, s’appliqueront dès 2026 et impliquent des adaptations structurelles et opérationnelles.

Un périmètre élargi et des modalités renforcées

Les nouvelles versions des MR-001 et MR-003 intègrent des ajustements significatifs pour répondre aux besoins exprimés par les professionnels du secteur. Parmi les principales modifications, on note :

  • L’inclusion des études menées à l’étranger, sous réserve du respect des principes du RGPD ;
  • La prise en compte de modalités d’information dématérialisées, adaptées aux évolutions technologiques ;
  • Une clarification de la nature des données traitées, incluant désormais des catégories spécifiques ;
  • L’introduction de dispositifs de contrôle qualité à distance, encadrant les audits et vérifications ;
  • Une définition plus précise des destinataires des données, avec des restrictions renforcées.

Des documents complémentaires pour faciliter la mise en conformité

Pour accompagner les acteurs dans cette transition, la CNIL a enrichi son corpus documentaire. Les nouvelles MR s’accompagnent désormais de :

  • Des annexes dédiées à la sécurité, précisant les mesures techniques et organisationnelles à mettre en œuvre ;
  • Un volet consacré au contrôle qualité, détaillant les procédures de validation ;
  • Des MR annotées, offrant une lecture commentée des exigences ;
  • Des grilles de conformité, permettant une auto-évaluation structurée.

Un webinaire pour décrypter les évolutions

Pour présenter ces changements et répondre aux interrogations des professionnels, la CNIL a organisé un webinaire le 2 juin 2026. Les intervenantes, Selima ELLOUZE et Aurore GAIGNON, ont détaillé les points clés des nouvelles MR, en mettant l’accent sur les obligations à venir et les bonnes pratiques à adopter. Le support de présentation, disponible en ligne, constitue un outil précieux pour les acteurs concernés.

Source : CNIL

Source : CNIL

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Violation de données : l'EDPB publie son modèle de notificationCertification RGPD : l'EDPB précise les règles du jeu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres