SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
La réforme du cadre juridique
de la protection des données personnelles
L. Maisnier-Boché, Juriste, ASIP Santé
26 MAI 2016
L’ASIP Santé, agence nationale au service de la
santé numérique
Son statut juridique
L’Agence des Systèmes d’Information
Partagés de Santé a été créée en 2009, sous la
forme d’un groupement d’intérêt public.
Les membres de l’Assemblée
Générale
 l’Etat,
 l’Assurance Maladie,
 la Caisse Nationale de Solidarité pour
l’autonomie (CNSA).
4 grandes missions
1
Réforme de la protection des données personnelles
Cadre juridique de la santé numérique
3
Loi n° 2016-41 du 26 janvier 2016 de
modernisation de notre système de santé
Référentiels de sécurité et d’interopérabilité –
Art. L1110-4-1 CSP
Valeur probante- Art. 204 loi de santé
Cadre de sécurité et fonctionnel
(PGSSI-S, CI-SIS,…)
Projet de loi pour une République numérique
n°3318
Loi n° 2015-1779 du 28 décembre 2015 relative à
la gratuité et aux modalités de la réutilisation
des informations du secteur public
Règlement (UE) 2016/679 du 27 avril 2016
relatif à la protection des personnes physiques
à l'égard du traitement des données à
caractère personnel et à la libre circulation de
ces données, et abrogeant la directive 95/46/CE
Loi n°78-17 du 6 janvier 1978 modifiée relative
à l’informatique, aux fichiers et aux libertés
Outils de labellisation, pack de conformité
Règlement (UE) n°910/2014 du 23 juillet 2014 sur
l’identification électronique et les services de
confiance pour les transactions électroniques
au sein du marché intérieur et abrogeant la
directive 1999/93/CE (eIDAS)
Ordonnance du 10/02/2016 portant réforme du
droit des contrats (code civil)
Réforme de la protection des données personnelles
Qu’est ce que le « règlement général sur la protection
des données » ?
Réforme de la protection des données personnelles 4
• Directive 95/46, concerne les traitements de données à caractère personnel
• Transposée en France en 2004 dans la loi Informatique et Libertés
Avant le Règlement
• Un texte qui remplace la directive 95/46 et va impacter la loi Informatique et
Libertés
• Un texte européen, commun à tous les EM et directement applicable en France
(pas de transposition nécessaire)
• Un texte applicable dès le 25 mai 2018
• Un texte qui concerne toutes les entreprises ainsi que le secteur public
Règlement UE 2016/679 du 27 avril 2016
Réforme de la protection des données personnelles
Dispositions majeures du Règlement UE
5
Glissement des obligations de vérification de la conformité vers le
responsable de traitement et le sous-traitant
Directive 95/46 / LIL
Déclarations et
autorisations auprès de
la CNIL
CIL facultatif
Registre du CIL
Règlement UE
Responsabilité (« Accountability »)
Registre du Délégué à la Protection
des Données
Délégué obligatoire dans certains cas
Etude d’impact
Protection par défaut (« Privacy by
default »)
Protection dès la conception
(« Privacy by design »)
Réforme de la protection des données personnelles
Dispositions majeures du Règlement UE
6
• Renforcement des droits des personnes
• Modification du statut du sous-traitant
• Obligation générale de notification des failles de sécurité
• Renforcement des pouvoirs des autorités de contrôle et des sanctions
Nouveaux droits : droit à
l’oubli, portabilité des
données, limitation
Nouveaux devoirs pour les
RT : transparence,
informations supplémentaires
Requalification
Régime, obligations
et clauses du contrat de ST
Chaine de sous-traitance
Tous les RT
Dans les
meilleurs délais
> 72h
Information des personnes concernées
dans certains cas
Montant graduel des
amendes administratives
Max 20 M ou 4% CA annuel mondial
Réforme de la protection des données personnelles
Règlement UE et secteur de la santé : définition
des données de santé
7
Aucune définition légale de la donnée de santé :
• définition de « donnée personnelle » + statut de « donnée sensible » de la donnée de
santé dans la LIL
• droit au respect de la vie privée et à la confidentialité des informations (article L1110-4
du CSP)
Divergences dans les définitions jurisprudentielles :
• approche restrictive du Conseil d’Etat versus approche extensive de la CJUE
Quid des « données de bien être » ?
Avant le Règlement
Définition dans le Règlement UE Protection des données :
• « données à caractère personnel relatives à la santé physique ou mentale d'une
personne physique, y compris la prestation de services de soins de santé, qui révèlent
des informations sur l'état de santé de cette personne. » Art. 4 15 et considérant 35)
• définition des données biométriques et génétiques
Règlement UE
Réforme de la protection des données personnelles
Règlement UE et secteur de la santé :
8
Dérogations
- consentement explicite
- exécution des obligations / exercice
des droits en droit du travail et droit de
la protection et sécurité sociale si loi
UE, loi EM ou convention collective
- sauvegarde des intérêts vitaux
- association / org. à but non but lucratif,
- données rendues publiques par la
personne concernée
- constatation, défense ou exercice d’un
droit en justice
- médecine préventive / du travail
- motifs importants d’intérêt public.
- traitements pour motifs d'intérêt
public dans le domaine de la santé
publique
- traitements aux fins de recherche
scientifique, historique ou à des fins
statistiques, ou d'archivage dans
l'intérêt public.
Marge de manœuvre des EM pour
ajouter ou conserver des obligations
supplémentaires.
Principes
données de santé = catégories particulières de données.
les traitements de ces catégories particulières de DCP sont interdits.
Des questions ?

Contenu connexe

Tendances

Tendances (20)

2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"2016-10-13 JNI - "actualites"
2016-10-13 JNI - "actualites"
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
 
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
 
2016-05-25 ASIP Santé Ateliers PHW16 "Le répertoire opérationnel des ressourc...
2016-05-25 ASIP Santé Ateliers PHW16 "Le répertoire opérationnel des ressourc...2016-05-25 ASIP Santé Ateliers PHW16 "Le répertoire opérationnel des ressourc...
2016-05-25 ASIP Santé Ateliers PHW16 "Le répertoire opérationnel des ressourc...
 
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
2013-11-21 ASIP Santé JNI "CPS et dispositifs équivalents"
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
 
2016-05-26 ASIP Santé Ateliers PHW16 "Parcours DMP Cas d’usages des services ...
2016-05-26 ASIP Santé Ateliers PHW16 "Parcours DMP Cas d’usages des services ...2016-05-26 ASIP Santé Ateliers PHW16 "Parcours DMP Cas d’usages des services ...
2016-05-26 ASIP Santé Ateliers PHW16 "Parcours DMP Cas d’usages des services ...
 
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
2015-05-19 Atelier N°4 INVS SSA 2015 "e-DO : Nouvel outil de télé-déclaration...
 
Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013
 
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
2016 12-14 colloque ssi-politique générale de sécurité du système d'informati...
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
 
2014-06-20 ASIP Santé JNI "Actualités sur les annuaires et la sécurité"
2014-06-20 ASIP Santé JNI "Actualités sur les annuaires et la sécurité"2014-06-20 ASIP Santé JNI "Actualités sur les annuaires et la sécurité"
2014-06-20 ASIP Santé JNI "Actualités sur les annuaires et la sécurité"
 
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
2016-05-25 ASIP Santé Ateliers PHW16 "Comment décliner la politique générale ...
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_SanteConnectee"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_SanteConnectee"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_SanteConnectee"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_SanteConnectee"
 
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
 
2015-06-11 ASIP Santé RIR "Portail de déclaration des vigilances : principes ...
2015-06-11 ASIP Santé RIR "Portail de déclaration des vigilances : principes ...2015-06-11 ASIP Santé RIR "Portail de déclaration des vigilances : principes ...
2015-06-11 ASIP Santé RIR "Portail de déclaration des vigilances : principes ...
 
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un déploiement vers la médeci...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un déploiement vers la médeci...2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un déploiement vers la médeci...
2016-05-25 ASIP Santé Ateliers PHW16 "MSSanté : un déploiement vers la médeci...
 

Similaire à 2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la protection des données personnelles"

Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_sante
benj_2
 

Similaire à 2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la protection des données personnelles" (20)

HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
 
Protection des données personnelles : projet de loi
Protection des données personnelles : projet de loiProtection des données personnelles : projet de loi
Protection des données personnelles : projet de loi
 
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...Données de santé & RGPD  (Règlement Général sur la Protection des Données Per...
Données de santé & RGPD (Règlement Général sur la Protection des Données Per...
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie Foulgoc
 
Protection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentielProtection des données personnelles - RGPD - l'essentiel
Protection des données personnelles - RGPD - l'essentiel
 
Protection des données personnelles : communiqué projet de loi
Protection des données personnelles : communiqué projet de loiProtection des données personnelles : communiqué projet de loi
Protection des données personnelles : communiqué projet de loi
 
TLM n° 103 Les enjeux de l'open data en santé
TLM n° 103 Les enjeux de l'open data en santéTLM n° 103 Les enjeux de l'open data en santé
TLM n° 103 Les enjeux de l'open data en santé
 
Slides GDPR
Slides GDPRSlides GDPR
Slides GDPR
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
 
Glossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdfGlossaire-RGPD_FR.pdf
Glossaire-RGPD_FR.pdf
 
Donnees à caractère perso et vie privée
Donnees à caractère perso et vie privéeDonnees à caractère perso et vie privée
Donnees à caractère perso et vie privée
 
Lpm + rgpd études conjointe des deux grands textes
Lpm + rgpd  études conjointe des deux grands textesLpm + rgpd  études conjointe des deux grands textes
Lpm + rgpd études conjointe des deux grands textes
 
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
Perspectives sur le droit des donnees
Perspectives sur le droit des donneesPerspectives sur le droit des donnees
Perspectives sur le droit des donnees
 
Données personnelles et vie privée : ce qui va changer avec le RGPD
Données personnelles et vie privée : ce qui va changer avec le RGPDDonnées personnelles et vie privée : ce qui va changer avec le RGPD
Données personnelles et vie privée : ce qui va changer avec le RGPD
 
droit.ppt
droit.pptdroit.ppt
droit.ppt
 
Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_sante
 
GDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUEGDPR COMPLIANT : LE GUIDE PRATIQUE
GDPR COMPLIANT : LE GUIDE PRATIQUE
 

Plus de ASIP Santé

Plus de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 

Dernier

Dernier (9)

Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
 
Les aménorrhée primaire et secondaire .ppt
Les aménorrhée primaire et secondaire .pptLes aménorrhée primaire et secondaire .ppt
Les aménorrhée primaire et secondaire .ppt
 
Massage japonais notre présentation powerpoint
Massage japonais notre présentation powerpointMassage japonais notre présentation powerpoint
Massage japonais notre présentation powerpoint
 
Histologie de la Cavité Buccale (Chapitre 1/3 de l'Histologie du l'appareil d...
Histologie de la Cavité Buccale (Chapitre 1/3 de l'Histologie du l'appareil d...Histologie de la Cavité Buccale (Chapitre 1/3 de l'Histologie du l'appareil d...
Histologie de la Cavité Buccale (Chapitre 1/3 de l'Histologie du l'appareil d...
 
13-Partenariat Public Privé dans le domaine de santé.pdf
13-Partenariat Public Privé dans le domaine de santé.pdf13-Partenariat Public Privé dans le domaine de santé.pdf
13-Partenariat Public Privé dans le domaine de santé.pdf
 
LES HÉMOPHILIES.pptx pour les étudiants.
LES HÉMOPHILIES.pptx pour les étudiants.LES HÉMOPHILIES.pptx pour les étudiants.
LES HÉMOPHILIES.pptx pour les étudiants.
 
cours de Sclérose en plaque partie 1 .pptx
cours de Sclérose en plaque partie 1 .pptxcours de Sclérose en plaque partie 1 .pptx
cours de Sclérose en plaque partie 1 .pptx
 
présentation PowerPoint sur les technique d'anesthésie en neurochirurgie.ppt
présentation PowerPoint sur les technique d'anesthésie en neurochirurgie.pptprésentation PowerPoint sur les technique d'anesthésie en neurochirurgie.ppt
présentation PowerPoint sur les technique d'anesthésie en neurochirurgie.ppt
 
Histologie des Glandes Annexes Digestives (Chapitre 3/3 de l'Histologie du l'...
Histologie des Glandes Annexes Digestives (Chapitre 3/3 de l'Histologie du l'...Histologie des Glandes Annexes Digestives (Chapitre 3/3 de l'Histologie du l'...
Histologie des Glandes Annexes Digestives (Chapitre 3/3 de l'Histologie du l'...
 

2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la protection des données personnelles"

  • 1. La réforme du cadre juridique de la protection des données personnelles L. Maisnier-Boché, Juriste, ASIP Santé 26 MAI 2016
  • 2. L’ASIP Santé, agence nationale au service de la santé numérique Son statut juridique L’Agence des Systèmes d’Information Partagés de Santé a été créée en 2009, sous la forme d’un groupement d’intérêt public. Les membres de l’Assemblée Générale  l’Etat,  l’Assurance Maladie,  la Caisse Nationale de Solidarité pour l’autonomie (CNSA). 4 grandes missions 1
  • 3. Réforme de la protection des données personnelles Cadre juridique de la santé numérique 3 Loi n° 2016-41 du 26 janvier 2016 de modernisation de notre système de santé Référentiels de sécurité et d’interopérabilité – Art. L1110-4-1 CSP Valeur probante- Art. 204 loi de santé Cadre de sécurité et fonctionnel (PGSSI-S, CI-SIS,…) Projet de loi pour une République numérique n°3318 Loi n° 2015-1779 du 28 décembre 2015 relative à la gratuité et aux modalités de la réutilisation des informations du secteur public Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE Loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés Outils de labellisation, pack de conformité Règlement (UE) n°910/2014 du 23 juillet 2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE (eIDAS) Ordonnance du 10/02/2016 portant réforme du droit des contrats (code civil)
  • 4. Réforme de la protection des données personnelles Qu’est ce que le « règlement général sur la protection des données » ? Réforme de la protection des données personnelles 4 • Directive 95/46, concerne les traitements de données à caractère personnel • Transposée en France en 2004 dans la loi Informatique et Libertés Avant le Règlement • Un texte qui remplace la directive 95/46 et va impacter la loi Informatique et Libertés • Un texte européen, commun à tous les EM et directement applicable en France (pas de transposition nécessaire) • Un texte applicable dès le 25 mai 2018 • Un texte qui concerne toutes les entreprises ainsi que le secteur public Règlement UE 2016/679 du 27 avril 2016
  • 5. Réforme de la protection des données personnelles Dispositions majeures du Règlement UE 5 Glissement des obligations de vérification de la conformité vers le responsable de traitement et le sous-traitant Directive 95/46 / LIL Déclarations et autorisations auprès de la CNIL CIL facultatif Registre du CIL Règlement UE Responsabilité (« Accountability ») Registre du Délégué à la Protection des Données Délégué obligatoire dans certains cas Etude d’impact Protection par défaut (« Privacy by default ») Protection dès la conception (« Privacy by design »)
  • 6. Réforme de la protection des données personnelles Dispositions majeures du Règlement UE 6 • Renforcement des droits des personnes • Modification du statut du sous-traitant • Obligation générale de notification des failles de sécurité • Renforcement des pouvoirs des autorités de contrôle et des sanctions Nouveaux droits : droit à l’oubli, portabilité des données, limitation Nouveaux devoirs pour les RT : transparence, informations supplémentaires Requalification Régime, obligations et clauses du contrat de ST Chaine de sous-traitance Tous les RT Dans les meilleurs délais > 72h Information des personnes concernées dans certains cas Montant graduel des amendes administratives Max 20 M ou 4% CA annuel mondial
  • 7. Réforme de la protection des données personnelles Règlement UE et secteur de la santé : définition des données de santé 7 Aucune définition légale de la donnée de santé : • définition de « donnée personnelle » + statut de « donnée sensible » de la donnée de santé dans la LIL • droit au respect de la vie privée et à la confidentialité des informations (article L1110-4 du CSP) Divergences dans les définitions jurisprudentielles : • approche restrictive du Conseil d’Etat versus approche extensive de la CJUE Quid des « données de bien être » ? Avant le Règlement Définition dans le Règlement UE Protection des données : • « données à caractère personnel relatives à la santé physique ou mentale d'une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations sur l'état de santé de cette personne. » Art. 4 15 et considérant 35) • définition des données biométriques et génétiques Règlement UE
  • 8. Réforme de la protection des données personnelles Règlement UE et secteur de la santé : 8 Dérogations - consentement explicite - exécution des obligations / exercice des droits en droit du travail et droit de la protection et sécurité sociale si loi UE, loi EM ou convention collective - sauvegarde des intérêts vitaux - association / org. à but non but lucratif, - données rendues publiques par la personne concernée - constatation, défense ou exercice d’un droit en justice - médecine préventive / du travail - motifs importants d’intérêt public. - traitements pour motifs d'intérêt public dans le domaine de la santé publique - traitements aux fins de recherche scientifique, historique ou à des fins statistiques, ou d'archivage dans l'intérêt public. Marge de manœuvre des EM pour ajouter ou conserver des obligations supplémentaires. Principes données de santé = catégories particulières de données. les traitements de ces catégories particulières de DCP sont interdits.