SlideShare a Scribd company logo
1 of 2
Download to read offline
1/2
Le traitement des données sensibles
Avant la mise en œuvre de tout traitement de données personnelles, il est nécessaire de déterminer le type
de données qui seront traitées. En effet, s’il s’agit de données personnelles particulières, dites données
sensibles, un régime juridique plus contraignant s’appliquera, et le responsable de traitement sera soumis à
davantage d’obligations.
Qu’est-ce qu’une donnée personnelle sensible ?
Attention à ne pas confondre les données sensibles au sens de la loi Informatique et Libertés et les
données sensibles pour une entreprise ou organisation (données financières, données relatives à la
clientèle, dossiers délicats, …) !
En France, les catégories de données personnelles sensibles sont limitativement énumérées par la loi
Informatique et Libertés du 6 janvier 1978 (article 8). Il s’agit des données faisant apparaître ou concernant :
Les origines raciales ou ethniques ;
Les opinions politiques, les convictions religieuses ou philosophiques ;
L’appartenance syndicale ;
La santé;
La vie sexuelle.
NB : Le Règlement général sur la protection des données n°2016/679 (ci-après « le RGPD »),
entré en vigueur le 24 mai 2016, ajoute trois catégories de données particulières : les données
génétiques, les données biométriques et les données faisant apparaître l’orientation sexuelle de
la personne. Ce règlement sera directement applicable (i.e., sans transposition) dans les États-
Membres de l’UE à partir du 25 mai 2018.
Explication : La qualification de « donnée sensible » se justifie par le risque plus important que peut
engendrer le traitement de ces données pour les droits et libertés fondamentaux des individus : une
protection spécifique est alors nécessaire.
L’enjeu de la qualification : un traitement spécifiquement réglementé
Principe : Le traitement de données sensibles est interdit par la loi Informatique et Libertés (article 8), sous
peine de sanctions pénales allant jusqu’à 5 ans d’emprisonnement et 300 000 € d’amende.
NB : Ces sanctions pourront atteindre 20 000 000 d’euros ou 4 % du chiffre d'affaires annuel mondial
total de l’entreprise lorsque le RGPD sera applicable.
Exceptions légales : Le traitement de données sensibles pourra être considéré licite s’il s’inscrit dans l’une des
exceptions limitativement énumérées à l’article 8 de la loi IFL, à savoir :
1. La personne a expressément consenti au traitement ;
2. Le traitement est nécessaire à la sauvegarde de la personne, qui est dans l’incapacité juridique ou matérielle
d’y consentir (ex : coma) ;
3. Le traitement est mis en œuvre par un organisme à but non lucratif à caractère religieux, philosophique,
politique ou syndical, et ne concerne que des données correspondant à l’objet de cet organisme, se rapportant
à ses membres ou à des personnes entretenant des contacts réguliers avec celui-ci, et n’ayant pas été
communiquée à des tiers ;
4. Les données traitées ont été rendues publiques par la personne ;
2/2
Cette fiche présente de façon simple et synthétique une réalité juridique complexe.
Elle ne remplace donc pas l’avis d’un professionnel du droit, ni n’engage la responsabilité de
ses auteurs.
Propriété de SEA-Avocats.
5. Le traitement est nécessaire à la constatation, l’exercice ou la défense d’un droit en justice ;
6. Le traitement est nécessaire aux fins de médecine préventive, des diagnostics médicaux, de l’administration
de soins ou traitements ou de la gestion de services de santé ET il est mis en œuvre par un membre d’une
profession de santé ou une autre personne soumis au secret professionnel médical ;
7. Le traitement est un traitement statistique réalisé par l’INSEE ou un service statistique ministériel
conformément à la loi ;
8. Le traitement est nécessaire à la recherche dans le domaine de la santé et a été autorisé par la CNIL ;
9. Les données sont appelées à faire l’objet à bref délai d’un procédé d’anonymisation reconnu conforme par la
CNIL, et la CNIL a autorisé le traitement ;
10. Le traitement est justifié par l’intérêt public et a été autorisé par la CNIL.
A quelle conditions puis-je licitement traiter des données de santé ?
 Les données de santé étant des données sensibles, leur traitement n’est licite que par exception, s’il
s’inscrit dans le cadre de l’une des dix hypothèses posées par la Loi IFL.
 Le cas échéant, le traitement doit respecter les conditions de licéité de droit commun, c’est-à-dire,
notamment, les principes de collecte loyale et licite, de finalité du traitement déterminée, de
proportionnalité, adéquation et pertinence des données collectées au regard de ces finalités, de
conservation limitée, etc.
 A ces conditions de droit commun s’ajoutent de nouvelles obligations issues du RGPD. En particulier,
préalablement à la mise en œuvre d’un traitement de données dites sensibles, le responsable de
traitement devra mener des études d’impact sur la vie privée et nommer un Délégué à la protection
des données.
Consentement exprès
Sauvegarde de la vie
humaine
Finalité de médecine préventive,
diagnostic médical, administration
de soins / traitements, gestion de
services de santé
+
Mise en œuvre par un
professionnel de santé ou une
personne soumise au secret
professionnel
Données rendues publiques
Exercice ou défense d’un droit
Statistique INSEEStatistique INSEE
Intérêt public
Anonymisation à bref délai
Recherche santé
Traitement
Données à
caractère
personnel
Données non-
sensibles
Données
sensibles
(ex: santé)
Article8loiIFL
Exceptions
Interdiction de principe
du traitement de
données personnelles
sensibles telles que les
données relatives à la
santé
Organisme à but non lucratif
Norme
simplifiée
(NS)
ou
déclaration
Autorisation
Autorisation
MR 001
Conditions de
licéité de droit
commun
(Loi IFL, RGPD)
Objet connecté
de santé
Traitement
licite

More Related Content

Viewers also liked

CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERS
CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERSCAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERS
CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERSGeorge Dumitrache
 
Loi n° 2016-41_du_26_janvier_2016_version_initiale
Loi n° 2016-41_du_26_janvier_2016_version_initialeLoi n° 2016-41_du_26_janvier_2016_version_initiale
Loi n° 2016-41_du_26_janvier_2016_version_initialeMarket iT
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolutionASIP Santé
 
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...ASIP Santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...ASIP Santé
 
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tập
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tậpCấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tập
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tậpNguyễn Sáu
 

Viewers also liked (6)

CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERS
CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERSCAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERS
CAMBRIDGE AS HISTORY REVISION - INTERNATIONAL RELATIONS: QUESTIONS AND ANSWERS
 
Loi n° 2016-41_du_26_janvier_2016_version_initiale
Loi n° 2016-41_du_26_janvier_2016_version_initialeLoi n° 2016-41_du_26_janvier_2016_version_initiale
Loi n° 2016-41_du_26_janvier_2016_version_initiale
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
 
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tập
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tậpCấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tập
Cấp tốc chinh phục đề thi trắc nghiệm môn toán - chuyên đề đại số - Phần Bài tập
 

Similar to Le traitement des données sensibles

Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...CEEDFormation
 
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811Day Pierre DESAULT
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...ASIP Santé
 
Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_santebenj_2
 
droit.ppt
droit.pptdroit.ppt
droit.pptYnesZid
 
Glossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfGlossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfREFAIBOX
 
Guide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsGuide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsSociété Tripalio
 
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Market iT
 
Protection des données personnelles au CNRS
Protection des données personnelles au CNRSProtection des données personnelles au CNRS
Protection des données personnelles au CNRScilcnrs
 
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLES
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLESSILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLES
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLESRiad ARADJI
 
Présentation Informatique et libertés au CNRS
Présentation Informatique et libertés au CNRSPrésentation Informatique et libertés au CNRS
Présentation Informatique et libertés au CNRSMarc Guichard
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEUmanis
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Hapsis
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...COMPETITIC
 
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...ASIP Santé
 
FEB - La protection des données
FEB - La protection des donnéesFEB - La protection des données
FEB - La protection des donnéesBizcover
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...ASIP Santé
 
earlegal #4 - La protection des données à caractère personnel au sein des a...
earlegal #4 - La protection des données  à caractère personnel  au sein des a...earlegal #4 - La protection des données  à caractère personnel  au sein des a...
earlegal #4 - La protection des données à caractère personnel au sein des a...Lexing - Belgium
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"ASIP Santé
 

Similar to Le traitement des données sensibles (20)

Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
 
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811
Loi n° 78-17_du_6_janvier_1978_version_consolidee_au_20140811
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
 
Slides GDPR
Slides GDPRSlides GDPR
Slides GDPR
 
Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_sante
 
droit.ppt
droit.pptdroit.ppt
droit.ppt
 
Glossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfGlossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdf
 
Guide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsGuide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD Médecins
 
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
 
Protection des données personnelles au CNRS
Protection des données personnelles au CNRSProtection des données personnelles au CNRS
Protection des données personnelles au CNRS
 
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLES
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLESSILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLES
SILDE NOUVELLE LOI PROTECTION DONNEES PERSONNELLES
 
Présentation Informatique et libertés au CNRS
Présentation Informatique et libertés au CNRSPrésentation Informatique et libertés au CNRS
Présentation Informatique et libertés au CNRS
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUE
 
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
Support de conférence - Webinar : Comprendre les enjeux liés à la protection ...
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
 
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
 
FEB - La protection des données
FEB - La protection des donnéesFEB - La protection des données
FEB - La protection des données
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
 
earlegal #4 - La protection des données à caractère personnel au sein des a...
earlegal #4 - La protection des données  à caractère personnel  au sein des a...earlegal #4 - La protection des données  à caractère personnel  au sein des a...
earlegal #4 - La protection des données à caractère personnel au sein des a...
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
 

More from Market iT

LOI n o 2018-493 du 20 juin 2018 relative à la protection des données ...
LOI n o  2018-493  du 20 juin 2018   relative  à la protection  des données  ...LOI n o  2018-493  du 20 juin 2018   relative  à la protection  des données  ...
LOI n o 2018-493 du 20 juin 2018 relative à la protection des données ...Market iT
 
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...Market iT
 
Loi sapin II
Loi sapin IILoi sapin II
Loi sapin IIMarket iT
 
Guide lanceur d'alerte
Guide lanceur d'alerteGuide lanceur d'alerte
Guide lanceur d'alerteMarket iT
 
TRansparency International : 2018 guide for whistleblowing legislation
TRansparency International : 2018 guide for whistleblowing legislationTRansparency International : 2018 guide for whistleblowing legislation
TRansparency International : 2018 guide for whistleblowing legislationMarket iT
 
SAPIN 2 : Decret lanceur d'alerte 19-04-2017
SAPIN 2 : Decret lanceur d'alerte 19-04-2017SAPIN 2 : Decret lanceur d'alerte 19-04-2017
SAPIN 2 : Decret lanceur d'alerte 19-04-2017Market iT
 
Transparency International : Guide lanceur d'alerte
Transparency International : Guide lanceur d'alerteTransparency International : Guide lanceur d'alerte
Transparency International : Guide lanceur d'alerteMarket iT
 
Espace annonceurs PharmaCompliance.info tarifs_on_line
Espace annonceurs PharmaCompliance.info tarifs_on_lineEspace annonceurs PharmaCompliance.info tarifs_on_line
Espace annonceurs PharmaCompliance.info tarifs_on_lineMarket iT
 
Guidelines on consent under GDPR
Guidelines on consent under GDPRGuidelines on consent under GDPR
Guidelines on consent under GDPRMarket iT
 
MedTech europe code of ethical business practice
MedTech europe code of ethical business practiceMedTech europe code of ethical business practice
MedTech europe code of ethical business practiceMarket iT
 
Un logiciel peut il constituer un dispositif médical
Un logiciel peut il constituer un dispositif médicalUn logiciel peut il constituer un dispositif médical
Un logiciel peut il constituer un dispositif médicalMarket iT
 
Le canard enchainé 2017.11.08 - des labos soignant l'éthique
Le canard enchainé   2017.11.08 - des labos soignant l'éthiqueLe canard enchainé   2017.11.08 - des labos soignant l'éthique
Le canard enchainé 2017.11.08 - des labos soignant l'éthiqueMarket iT
 
analyse d’impact relative à la protection des données (DPIA)
analyse d’impact relative à la protection des données (DPIA)analyse d’impact relative à la protection des données (DPIA)
analyse d’impact relative à la protection des données (DPIA)Market iT
 
Mission « flash » sur le Levothyrox
Mission « flash » sur le Levothyrox Mission « flash » sur le Levothyrox
Mission « flash » sur le Levothyrox Market iT
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Market iT
 
Cybersécurité des dispositifs médicaux
Cybersécurité des dispositifs médicauxCybersécurité des dispositifs médicaux
Cybersécurité des dispositifs médicauxMarket iT
 
HAS Rapport annuel deontologue_2016
HAS Rapport annuel deontologue_2016HAS Rapport annuel deontologue_2016
HAS Rapport annuel deontologue_2016Market iT
 
Corporate reputation of pharma in 2016
Corporate reputation of pharma in 2016Corporate reputation of pharma in 2016
Corporate reputation of pharma in 2016Market iT
 
Codeem rapport d'activité 2016
Codeem rapport d'activité 2016Codeem rapport d'activité 2016
Codeem rapport d'activité 2016Market iT
 
Violation of the anti gift law ceo fined a record level 75000€
Violation of the anti gift law ceo fined a record level 75000€Violation of the anti gift law ceo fined a record level 75000€
Violation of the anti gift law ceo fined a record level 75000€Market iT
 

More from Market iT (20)

LOI n o 2018-493 du 20 juin 2018 relative à la protection des données ...
LOI n o  2018-493  du 20 juin 2018   relative  à la protection  des données  ...LOI n o  2018-493  du 20 juin 2018   relative  à la protection  des données  ...
LOI n o 2018-493 du 20 juin 2018 relative à la protection des données ...
 
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...
Rapport du Sénat sur les MÉDICAMENTS INNOVANTS : CONSOLIDER LE MODÈLE FRANÇAI...
 
Loi sapin II
Loi sapin IILoi sapin II
Loi sapin II
 
Guide lanceur d'alerte
Guide lanceur d'alerteGuide lanceur d'alerte
Guide lanceur d'alerte
 
TRansparency International : 2018 guide for whistleblowing legislation
TRansparency International : 2018 guide for whistleblowing legislationTRansparency International : 2018 guide for whistleblowing legislation
TRansparency International : 2018 guide for whistleblowing legislation
 
SAPIN 2 : Decret lanceur d'alerte 19-04-2017
SAPIN 2 : Decret lanceur d'alerte 19-04-2017SAPIN 2 : Decret lanceur d'alerte 19-04-2017
SAPIN 2 : Decret lanceur d'alerte 19-04-2017
 
Transparency International : Guide lanceur d'alerte
Transparency International : Guide lanceur d'alerteTransparency International : Guide lanceur d'alerte
Transparency International : Guide lanceur d'alerte
 
Espace annonceurs PharmaCompliance.info tarifs_on_line
Espace annonceurs PharmaCompliance.info tarifs_on_lineEspace annonceurs PharmaCompliance.info tarifs_on_line
Espace annonceurs PharmaCompliance.info tarifs_on_line
 
Guidelines on consent under GDPR
Guidelines on consent under GDPRGuidelines on consent under GDPR
Guidelines on consent under GDPR
 
MedTech europe code of ethical business practice
MedTech europe code of ethical business practiceMedTech europe code of ethical business practice
MedTech europe code of ethical business practice
 
Un logiciel peut il constituer un dispositif médical
Un logiciel peut il constituer un dispositif médicalUn logiciel peut il constituer un dispositif médical
Un logiciel peut il constituer un dispositif médical
 
Le canard enchainé 2017.11.08 - des labos soignant l'éthique
Le canard enchainé   2017.11.08 - des labos soignant l'éthiqueLe canard enchainé   2017.11.08 - des labos soignant l'éthique
Le canard enchainé 2017.11.08 - des labos soignant l'éthique
 
analyse d’impact relative à la protection des données (DPIA)
analyse d’impact relative à la protection des données (DPIA)analyse d’impact relative à la protection des données (DPIA)
analyse d’impact relative à la protection des données (DPIA)
 
Mission « flash » sur le Levothyrox
Mission « flash » sur le Levothyrox Mission « flash » sur le Levothyrox
Mission « flash » sur le Levothyrox
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
 
Cybersécurité des dispositifs médicaux
Cybersécurité des dispositifs médicauxCybersécurité des dispositifs médicaux
Cybersécurité des dispositifs médicaux
 
HAS Rapport annuel deontologue_2016
HAS Rapport annuel deontologue_2016HAS Rapport annuel deontologue_2016
HAS Rapport annuel deontologue_2016
 
Corporate reputation of pharma in 2016
Corporate reputation of pharma in 2016Corporate reputation of pharma in 2016
Corporate reputation of pharma in 2016
 
Codeem rapport d'activité 2016
Codeem rapport d'activité 2016Codeem rapport d'activité 2016
Codeem rapport d'activité 2016
 
Violation of the anti gift law ceo fined a record level 75000€
Violation of the anti gift law ceo fined a record level 75000€Violation of the anti gift law ceo fined a record level 75000€
Violation of the anti gift law ceo fined a record level 75000€
 

Recently uploaded

Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...
Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...
Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...Université de Montréal
 
《购买维多利亚大学学历本科学位证书》
《购买维多利亚大学学历本科学位证书》《购买维多利亚大学学历本科学位证书》
《购买维多利亚大学学历本科学位证书》rnrncn29
 
Biologie moléculaire_S6_ première partie .pptx
Biologie moléculaire_S6_ première partie .pptxBiologie moléculaire_S6_ première partie .pptx
Biologie moléculaire_S6_ première partie .pptxrababouerdighi
 
Planification familiale en situations de crise et post-crise - AZ.ppt
Planification familiale en situations de crise et post-crise - AZ.pptPlanification familiale en situations de crise et post-crise - AZ.ppt
Planification familiale en situations de crise et post-crise - AZ.pptOuedraogoSoumaila3
 
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...Khadija Moussayer
 
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...Aymen Masri
 
Résultats de la seconde vague du baromètre de la santé connectée 2024
Résultats de la seconde vague du baromètre de la santé connectée 2024Résultats de la seconde vague du baromètre de la santé connectée 2024
Résultats de la seconde vague du baromètre de la santé connectée 2024benj_2
 
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...Le rôle central de la médecine interne dans l’évolution des systèmes de santé...
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...Khadija Moussayer
 

Recently uploaded (8)

Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...
Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...
Émile Nelligan - poète québécois, pris entre deux solitudes : la poèsie et la...
 
《购买维多利亚大学学历本科学位证书》
《购买维多利亚大学学历本科学位证书》《购买维多利亚大学学历本科学位证书》
《购买维多利亚大学学历本科学位证书》
 
Biologie moléculaire_S6_ première partie .pptx
Biologie moléculaire_S6_ première partie .pptxBiologie moléculaire_S6_ première partie .pptx
Biologie moléculaire_S6_ première partie .pptx
 
Planification familiale en situations de crise et post-crise - AZ.ppt
Planification familiale en situations de crise et post-crise - AZ.pptPlanification familiale en situations de crise et post-crise - AZ.ppt
Planification familiale en situations de crise et post-crise - AZ.ppt
 
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...
LA POLYARTHRITE RHUMATOIDE, UNE AMELIORATION DE LA PRISE EN CHARGE AVEC NOTAM...
 
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...
Dr MEHRI TURKI IMEN - Traitement du double menton : Une nouvelle technique tu...
 
Résultats de la seconde vague du baromètre de la santé connectée 2024
Résultats de la seconde vague du baromètre de la santé connectée 2024Résultats de la seconde vague du baromètre de la santé connectée 2024
Résultats de la seconde vague du baromètre de la santé connectée 2024
 
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...Le rôle central de la médecine interne dans l’évolution des systèmes de santé...
Le rôle central de la médecine interne dans l’évolution des systèmes de santé...
 

Le traitement des données sensibles

  • 1. 1/2 Le traitement des données sensibles Avant la mise en œuvre de tout traitement de données personnelles, il est nécessaire de déterminer le type de données qui seront traitées. En effet, s’il s’agit de données personnelles particulières, dites données sensibles, un régime juridique plus contraignant s’appliquera, et le responsable de traitement sera soumis à davantage d’obligations. Qu’est-ce qu’une donnée personnelle sensible ? Attention à ne pas confondre les données sensibles au sens de la loi Informatique et Libertés et les données sensibles pour une entreprise ou organisation (données financières, données relatives à la clientèle, dossiers délicats, …) ! En France, les catégories de données personnelles sensibles sont limitativement énumérées par la loi Informatique et Libertés du 6 janvier 1978 (article 8). Il s’agit des données faisant apparaître ou concernant : Les origines raciales ou ethniques ; Les opinions politiques, les convictions religieuses ou philosophiques ; L’appartenance syndicale ; La santé; La vie sexuelle. NB : Le Règlement général sur la protection des données n°2016/679 (ci-après « le RGPD »), entré en vigueur le 24 mai 2016, ajoute trois catégories de données particulières : les données génétiques, les données biométriques et les données faisant apparaître l’orientation sexuelle de la personne. Ce règlement sera directement applicable (i.e., sans transposition) dans les États- Membres de l’UE à partir du 25 mai 2018. Explication : La qualification de « donnée sensible » se justifie par le risque plus important que peut engendrer le traitement de ces données pour les droits et libertés fondamentaux des individus : une protection spécifique est alors nécessaire. L’enjeu de la qualification : un traitement spécifiquement réglementé Principe : Le traitement de données sensibles est interdit par la loi Informatique et Libertés (article 8), sous peine de sanctions pénales allant jusqu’à 5 ans d’emprisonnement et 300 000 € d’amende. NB : Ces sanctions pourront atteindre 20 000 000 d’euros ou 4 % du chiffre d'affaires annuel mondial total de l’entreprise lorsque le RGPD sera applicable. Exceptions légales : Le traitement de données sensibles pourra être considéré licite s’il s’inscrit dans l’une des exceptions limitativement énumérées à l’article 8 de la loi IFL, à savoir : 1. La personne a expressément consenti au traitement ; 2. Le traitement est nécessaire à la sauvegarde de la personne, qui est dans l’incapacité juridique ou matérielle d’y consentir (ex : coma) ; 3. Le traitement est mis en œuvre par un organisme à but non lucratif à caractère religieux, philosophique, politique ou syndical, et ne concerne que des données correspondant à l’objet de cet organisme, se rapportant à ses membres ou à des personnes entretenant des contacts réguliers avec celui-ci, et n’ayant pas été communiquée à des tiers ; 4. Les données traitées ont été rendues publiques par la personne ;
  • 2. 2/2 Cette fiche présente de façon simple et synthétique une réalité juridique complexe. Elle ne remplace donc pas l’avis d’un professionnel du droit, ni n’engage la responsabilité de ses auteurs. Propriété de SEA-Avocats. 5. Le traitement est nécessaire à la constatation, l’exercice ou la défense d’un droit en justice ; 6. Le traitement est nécessaire aux fins de médecine préventive, des diagnostics médicaux, de l’administration de soins ou traitements ou de la gestion de services de santé ET il est mis en œuvre par un membre d’une profession de santé ou une autre personne soumis au secret professionnel médical ; 7. Le traitement est un traitement statistique réalisé par l’INSEE ou un service statistique ministériel conformément à la loi ; 8. Le traitement est nécessaire à la recherche dans le domaine de la santé et a été autorisé par la CNIL ; 9. Les données sont appelées à faire l’objet à bref délai d’un procédé d’anonymisation reconnu conforme par la CNIL, et la CNIL a autorisé le traitement ; 10. Le traitement est justifié par l’intérêt public et a été autorisé par la CNIL. A quelle conditions puis-je licitement traiter des données de santé ?  Les données de santé étant des données sensibles, leur traitement n’est licite que par exception, s’il s’inscrit dans le cadre de l’une des dix hypothèses posées par la Loi IFL.  Le cas échéant, le traitement doit respecter les conditions de licéité de droit commun, c’est-à-dire, notamment, les principes de collecte loyale et licite, de finalité du traitement déterminée, de proportionnalité, adéquation et pertinence des données collectées au regard de ces finalités, de conservation limitée, etc.  A ces conditions de droit commun s’ajoutent de nouvelles obligations issues du RGPD. En particulier, préalablement à la mise en œuvre d’un traitement de données dites sensibles, le responsable de traitement devra mener des études d’impact sur la vie privée et nommer un Délégué à la protection des données. Consentement exprès Sauvegarde de la vie humaine Finalité de médecine préventive, diagnostic médical, administration de soins / traitements, gestion de services de santé + Mise en œuvre par un professionnel de santé ou une personne soumise au secret professionnel Données rendues publiques Exercice ou défense d’un droit Statistique INSEEStatistique INSEE Intérêt public Anonymisation à bref délai Recherche santé Traitement Données à caractère personnel Données non- sensibles Données sensibles (ex: santé) Article8loiIFL Exceptions Interdiction de principe du traitement de données personnelles sensibles telles que les données relatives à la santé Organisme à but non lucratif Norme simplifiée (NS) ou déclaration Autorisation Autorisation MR 001 Conditions de licéité de droit commun (Loi IFL, RGPD) Objet connecté de santé Traitement licite