Sanctions
Sanction CNIL pour un établissement de santé
Derriennic · 07/10/2026
L’autorité française de protection des données a prononcé une sanction financière à l’encontre d’un établissement de santé privé. Le montant de l’amende s’élève à 500 000 euros, consécutivement à une violation de données ayant exposé des informations sensibles concernant plusieurs centaines de milliers de patients et de tiers de confiance.
Cette décision met en lumière les exigences renforcées pesant sur les structures médicales en matière de sécurisation des dossiers patients informatisés (DPI). Plusieurs axes de vigilance sont soulignés : authentification des accès externes, gestion rigoureuse des habilitations, surveillance active des connexions et maîtrise des droits accordés aux prestataires externes.
La CNIL rappelle également l’obligation d’information directe des personnes concernées en cas de violation présentant un risque élevé. Cette notification doit s’étendre à l’ensemble des parties prenantes impactées, et non se limiter aux seuls patients.
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.