SlideShare une entreprise Scribd logo
1
Le cadre juridique de la santé
numérique
Journée nationale des industriels – 13 octobre 2016
Kahina HADDAD, juriste
1- Un cadre juridique dense et en mutation
2
2 - Le Règlement européen « protection des données »
3
• Directive 95/46, concerne les traitements de données à caractère personnel
• Transposée en France en 2004 dans la loi Informatique et Libertés
• Un texte qui remplace la directive 95/46 et va impacter la loi Informatique et
Libertés
• Un texte européen, commun à tous les EM et directement applicable en France
(pas de transposition nécessaire)
• Un texte applicable dès le 25 mai 2018
• Un texte qui concerne toutes les entreprises ainsi que le secteur public
Avant le Règlement
Règlement UE 2016/679 du 27 avril 2016
2 - Le Règlement européen « protection des données »
4
• Renforcement des droits des personnes
Nouveaux devoirs pour les
RT : transparence,
informations supplémentaires
Nouveaux droits : droit à
l’oubli, portabilité des
données, limitation
• Modification du statut du sous-traitant
Régime, obligations
et clauses du contrat de ST
Requalification Chaine de sous-traitance
• Obligation générale de notification des failles de sécurité
Tous les RT
Dans les
meilleurs délais
> 72h
Information des personnes concernées
dans certains cas
• Renforcement des pouvoirs des autorités de contrôle et des sanctions
Montant graduel des
amendes administratives
Max 20 M ou 4% CA annuel mondial
3- Focus sur quelques dispositions de la Loi de Santé
5
• Supprime la référence à la CPS (carte de professionnel de santé).
• Prévoit que les référentiels visant à garantir la qualité et la sécurité des données:
• sont élaborés et maintenus par l’ASIP Santé
• sont approuvés par voie d’arrêtés pris par le ministre chargé de la santé après avis de la CNIL.
• Le processus d’élaboration de la PGSSI-S et le statut juridique des différentes composantes du corpus documentaire
doivent permettre une prise en compte rapide et efficace des évolutions industrielles et technologiques (accès en
mobilité, tablettes, offres en mode SaaS, etc.) et faciliter l’appropriation par les acteurs directement concernés.
• Tout responsable de traitement de données de santé à caractère personnel recueillies à l’occasion des activités de
prévention, de diagnostic, de soins ou de suivi médico-social doit recourir à un hébergeur agréé dès lors qu’il souhaite
externaliser des données de santé
• Suppression de l’obligation de recueil du consentement exprès – mais l’obligation d’information claire de la personne
concernée par les données de santé hébergées demeure avec une possibilité pour celle-ci de s’opposer à cet
hébergement.
• Réforme par voie d’ordonnance
• Habilitation du Gouvernement à agir par voie d’ordonnance pour remplacer l’agrément par une évaluation de
conformité technique délivrée par un organisme certificateur accrédité (article 204-I-5°)
• Phase transitoire indispensable
• Consécration d’une assise législative unique pour les référentiels de sécurité et
d’interopérabilité : nouvel article L.1110-4-1 CSP
Conditions d’hébergement de données de santé à caractère personnel données de
santé à caractère personnel.
Modification de l’article L.1111-8 du code de la santé publique
Remplacement de la procédure d’agrément sur support électronique
par une procédure de certification
3- Focus sur quelques dispositions de la Loi de Santé
6
• AUJOURD’HUI :
Les établissements et professionnels de santé conservent actuellement les documents sur support papier
jusqu’à l’expiration des délais réglementaires de conservation (notamment celui des dossiers patients prévu à
l’art. R1112-7 du code de la santé publique), afin de ne pas encourir de risques juridiques du fait de l’absence
d’exigences techniques garantissant la valeur probante des données produites par le secteur de la santé.
• DEMAIN :
L’article 204–5– d) habilite le gouvernement à agir par voie d’ordonnance afin de fixer un cadre juridique et
technique pour la destruction des dossiers sur support papier après numérisation.
Nécessité de prévoir concomitamment les règles consacrant la valeur probante des dossiers dès lors que
l’original conservé sur support autre que numérique pourra désormais être détruit.
Objectifs :
• Déterminer les conditions reconnaissance de la valeur probante des documents nativement numériques ou des
copies électroniques
• Clarifier dans le code de la santé publique l’articulation entre les textes applicables aux acteurs de la santé sans
distinction de leur statut (privé, public – code civil, RGS, EIDAS, etc.)
• Un cadre juridique pour reconnaître la valeur probante des dossiers médicaux
numérisés
4- La signature électronique dans le règlement EIDAS
7
Signature électronique (SE) Signature électronique
avancée (SEA)
Signature électronique
qualifiée (SEQ)
La SE est définie comme un
ensemble de données sous
forme électronique, qui sont
jointes ou associées
logiquement à d’autres
données sous forme
électronique et que le
signataire utilise pour signer.
Le signataire est défini par le
règlement eIDAS comme « la
personne physique qui crée
une signature électronique ».
Ainsi, la signature électronique
au sens du règlement eIDAS
est nécessairement la signature
d’une personne physique, par
opposition à la notion de cachet
électronique, dont le créateur
est une personne morale.
Préc. art. 3-10
Préc. art. 3-9 et 3-24
La SEA est liée au signataire
de manière univoque.
Elle permet de l’identifier.
Elle est créée à l’aide de
données de création de SE
sous le contrôle exclusif du
signataire.
Elle est liée aux données
associées à cette signature de
sorte que toute modification
ultérieure est détectable
La SEQ est créée avec un
dispositif de création de SE
qualifié.
La SEQ repose sur un certificat
qualifié de SE.
Aucun acte d’exécution n’est prévu
concernant l’effet juridique attaché
par le règlement eIDAS à la
signature électronique
Rappel
4- La signature électronique dans le règlement EIDAS
8
• Les signatures électroniques non qualifiées ne se voient pas dénier toute valeur juridique
mais elles ne bénéficient pas a priori de l’équivalence avec la signature manuscrite.
Les modalités d’application du Règlement EIDAS sont précisées par plusieurs actes
d’éxecution
L’ANSSI (organe de contrôle du Règlement pour la France) va accompagner les acteurs ( FAQ,
référentiels, guides,etc.)
5- En synthèse
9
 Dans cet environnement juridique dense et nécessairement évolutif, il est de
la responsabilité de chaque acteur participant à l’exploitation, l’échange et le
partage des données de santé, de prendre des mesures spécifiques pour
garantir le respect du cadre juridique de la santé numérique
 Il relève de la mission de l’ASIP Santé de contribuer à créer les conditions
d’un « espace national de confiance » :
o en facilitant l’orientation et le parcours des patients dans le cadre des
grands chantiers nationaux qui lui sont confiés (MSSanté, SI-Samu, PSIG,
etc.),
o mais également au travers de son rôle dans la définition des prérequis au
développement des systèmes d’information partagés de santé (cadre
fonctionnel d’interopérabilité et de sécurité, infrastructures techniques,
confidentialité et usages).
Merci de votre attention
10

Contenu connexe

Tendances

2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
ASIP Santé
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
ASIP Santé
 
Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013
Market iT
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
ASIP Santé
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
ASIP Santé
 
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
ASIP Santé
 
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
ASIP Santé
 
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
ASIP Santé
 
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
ASIP Santé
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
ASIP Santé
 
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
ASIP Santé
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
ASIP Santé
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
yann le gigan
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
ASIP Santé
 
Signalement des incidents graves de sécurité
Signalement des incidents graves de sécuritéSignalement des incidents graves de sécurité
Signalement des incidents graves de sécurité
ASIP Santé
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
ASIP Santé
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi
ASIP Santé
 
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
ASIP Santé
 
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
ASIP Santé
 
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
ASIP Santé
 

Tendances (20)

2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
 
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...HIT 2017 - ASIP Santé - Atelier N°9   Lancer une application e-santé  les bon...
HIT 2017 - ASIP Santé - Atelier N°9 Lancer une application e-santé les bon...
 
Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
 
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
2016-05-26 ASIP Santé Ateliers PHW16 "La réforme du cadre juridique de la pro...
 
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
2011-12-01 ASIP Santé Journée Télémedecine "Information et consentement du pa...
 
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
 
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
2015-05-20 Atelier N°9 SSA 2015 "Portail commun des vigilances : enjeux et gr...
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
 
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
Atelier N°10 Signalement des incidents graves de sécurité (art 110 Loi de san...
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140521_HIT_Objets_Connectes_JBO"
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
2014-05-22 ASIP Sante Ateliers SSA 2014 "MSSante_HIT_Generique"
 
Signalement des incidents graves de sécurité
Signalement des incidents graves de sécuritéSignalement des incidents graves de sécurité
Signalement des incidents graves de sécurité
 
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
2014-05-22 ASIP Sante Ateliers SSA 2014 "140520_HIT_SI_Samu"
 
20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi20171129-5 colloque ssi-declaration des incidents ssi
20171129-5 colloque ssi-declaration des incidents ssi
 
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
2016-05-25 ASIP Santé Ateliers PHW16 "Apports de la loi de santé (N°2016-41 d...
 
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
2015-05-20 Atelier N°6 SSA 2015 "Plexus OI : l’innovation numérique au servic...
 
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
2011-09-25 ASIP Santé RIR "Le cadre juridique du partage d’informations dans ...
 

En vedette

170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
ASIP Santé
 
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
ASIP Santé
 
Dernière évolution du projet de démateialisation des procédures du commerce e...
Dernière évolution du projet de démateialisation des procédures du commerce e...Dernière évolution du projet de démateialisation des procédures du commerce e...
Dernière évolution du projet de démateialisation des procédures du commerce e...
AAEC_AFRICAN
 
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
AAEC_AFRICAN
 
Présentation des activités de Cegedim (FR)
Présentation des activités de Cegedim (FR) Présentation des activités de Cegedim (FR)
Présentation des activités de Cegedim (FR)
CegedimGroup
 
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
ASIP Santé
 
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
ASIP Santé
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service
ASIP Santé
 
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
ASIP Santé
 
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
ASIP Santé
 
The Future of Personalized Health Care: Predictive Analytics by @Rock_Health
The Future of Personalized Health Care: Predictive Analytics by @Rock_HealthThe Future of Personalized Health Care: Predictive Analytics by @Rock_Health
The Future of Personalized Health Care: Predictive Analytics by @Rock_Health
Rock Health
 
BE THANKFUL of Your Job
BE THANKFUL of Your JobBE THANKFUL of Your Job
BE THANKFUL of Your Job
24Slides
 
Windows 10: The Good, The Bad, The New
Windows 10: The Good, The Bad, The NewWindows 10: The Good, The Bad, The New
Windows 10: The Good, The Bad, The New
24Slides
 
How To Work Faster
How To Work FasterHow To Work Faster
How To Work Faster
24Slides
 

En vedette (14)

170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
170123 ASIP Santé - Réunion annuelle Gouvernance du cadre d’interopérabilité ...
 
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
2016-05-26 ASIP Santé Ateliers PHW16 "Déployer et utiliser la carte CPS en ét...
 
Dernière évolution du projet de démateialisation des procédures du commerce e...
Dernière évolution du projet de démateialisation des procédures du commerce e...Dernière évolution du projet de démateialisation des procédures du commerce e...
Dernière évolution du projet de démateialisation des procédures du commerce e...
 
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
LE SYSTÈME TRADENELES ORIGINES DU PROJET & LA MISE EN PLACE DU SYSTEME 2015
 
Présentation des activités de Cegedim (FR)
Présentation des activités de Cegedim (FR) Présentation des activités de Cegedim (FR)
Présentation des activités de Cegedim (FR)
 
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
2016 12-14 colloque ssi-mise en oeuvre et responsabilités des établissements
 
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
2016 12-14 colloque ssi-etat des lieux de la ssi dans le programme hôpital nu...
 
2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service2016 12-14 colloque ssi-le rssi as a service
2016 12-14 colloque ssi-le rssi as a service
 
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
2016 12-14 - Colloque SSI - L'analyse des risques intégrés aux projets si
 
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
2016 12-14-colloque ssi retour d'expérience-centre hospitalier du mans _ atta...
 
The Future of Personalized Health Care: Predictive Analytics by @Rock_Health
The Future of Personalized Health Care: Predictive Analytics by @Rock_HealthThe Future of Personalized Health Care: Predictive Analytics by @Rock_Health
The Future of Personalized Health Care: Predictive Analytics by @Rock_Health
 
BE THANKFUL of Your Job
BE THANKFUL of Your JobBE THANKFUL of Your Job
BE THANKFUL of Your Job
 
Windows 10: The Good, The Bad, The New
Windows 10: The Good, The Bad, The NewWindows 10: The Good, The Bad, The New
Windows 10: The Good, The Bad, The New
 
How To Work Faster
How To Work FasterHow To Work Faster
How To Work Faster
 

Similaire à 2016-10-13 JNI - "Le cadre juridique de la santé numérique"

Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
ASIP Santé
 
Force probante 05102018
Force probante 05102018Force probante 05102018
Force probante 05102018
AssociationAF
 
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Johan-André Jeanville
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
polenumerique33
 
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Module 7   rencontre des attentes des autorités règlementaires - loi 64Module 7   rencontre des attentes des autorités règlementaires - loi 64
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Louis-Martin Landry
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
COMPETITIC
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
Philippe Mignen
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
PECB
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
ASIP Santé
 
Projet de la carte chifa algérien de l'idée à la rélisation
Projet de la carte chifa algérien de l'idée à la rélisationProjet de la carte chifa algérien de l'idée à la rélisation
Projet de la carte chifa algérien de l'idée à la rélisation
Farid ABER
 
Cybersécurité & protection des données personnelles
Cybersécurité & protection des données personnellesCybersécurité & protection des données personnelles
Cybersécurité & protection des données personnelles
Mohamed MDELLA
 
Bâtiments connectés : "La protection des données doit être prise en compte tr...
Bâtiments connectés : "La protection des données doit être prise en compte tr...Bâtiments connectés : "La protection des données doit être prise en compte tr...
Bâtiments connectés : "La protection des données doit être prise en compte tr...
Pascal ALIX
 
La législation genevoise en matière d’Open Data
La législation genevoise en matière d’Open DataLa législation genevoise en matière d’Open Data
La législation genevoise en matière d’Open Data
Forum des archivistes de l'arc lémanique
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie Foulgoc
AssociationAF
 
Présentation Comité RGI réunion de lancement
Présentation Comité RGI réunion de lancementPrésentation Comité RGI réunion de lancement
Présentation Comité RGI réunion de lancement
psouhard
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?
_unknowns
 
Presentation du contrat SaaS
Presentation du contrat SaaSPresentation du contrat SaaS
Presentation du contrat SaaS
Marseille Innovation
 
E comm et rgpd
E comm et rgpdE comm et rgpd
Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
Pascal ALIX
 
20170318_club_banque_ia_bloackchain_0.pptx
20170318_club_banque_ia_bloackchain_0.pptx20170318_club_banque_ia_bloackchain_0.pptx
20170318_club_banque_ia_bloackchain_0.pptx
ulrichdjofang
 

Similaire à 2016-10-13 JNI - "Le cadre juridique de la santé numérique" (20)

Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
Force probante 05102018
Force probante 05102018Force probante 05102018
Force probante 05102018
 
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
Conférence Laboratoire des Mondes Virtuels_Altana_La réglementation des donné...
 
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPDFiche pratique CCI France Règlement Général sur la Protection des Données RGPD
Fiche pratique CCI France Règlement Général sur la Protection des Données RGPD
 
Module 7 rencontre des attentes des autorités règlementaires - loi 64
Module 7   rencontre des attentes des autorités règlementaires - loi 64Module 7   rencontre des attentes des autorités règlementaires - loi 64
Module 7 rencontre des attentes des autorités règlementaires - loi 64
 
Competitic gestion des données personnelles et obligations - numerique en e...
Competitic   gestion des données personnelles et obligations - numerique en e...Competitic   gestion des données personnelles et obligations - numerique en e...
Competitic gestion des données personnelles et obligations - numerique en e...
 
Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !Protection des données personnelles - Sia Partners vous accompagne !
Protection des données personnelles - Sia Partners vous accompagne !
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
 
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
HIT 2017 - ASIP Santé - Atelier N°3 Règlement européen sur la protection des ...
 
Projet de la carte chifa algérien de l'idée à la rélisation
Projet de la carte chifa algérien de l'idée à la rélisationProjet de la carte chifa algérien de l'idée à la rélisation
Projet de la carte chifa algérien de l'idée à la rélisation
 
Cybersécurité & protection des données personnelles
Cybersécurité & protection des données personnellesCybersécurité & protection des données personnelles
Cybersécurité & protection des données personnelles
 
Bâtiments connectés : "La protection des données doit être prise en compte tr...
Bâtiments connectés : "La protection des données doit être prise en compte tr...Bâtiments connectés : "La protection des données doit être prise en compte tr...
Bâtiments connectés : "La protection des données doit être prise en compte tr...
 
La législation genevoise en matière d’Open Data
La législation genevoise en matière d’Open DataLa législation genevoise en matière d’Open Data
La législation genevoise en matière d’Open Data
 
Présentation de Stéphanie Foulgoc
Présentation de Stéphanie FoulgocPrésentation de Stéphanie Foulgoc
Présentation de Stéphanie Foulgoc
 
Présentation Comité RGI réunion de lancement
Présentation Comité RGI réunion de lancementPrésentation Comité RGI réunion de lancement
Présentation Comité RGI réunion de lancement
 
C'est quoi le RGPD ?
C'est quoi le RGPD ?C'est quoi le RGPD ?
C'est quoi le RGPD ?
 
Presentation du contrat SaaS
Presentation du contrat SaaSPresentation du contrat SaaS
Presentation du contrat SaaS
 
E comm et rgpd
E comm et rgpdE comm et rgpd
E comm et rgpd
 
Le partenariat Virtualegis Nystek
Le partenariat Virtualegis NystekLe partenariat Virtualegis Nystek
Le partenariat Virtualegis Nystek
 
20170318_club_banque_ia_bloackchain_0.pptx
20170318_club_banque_ia_bloackchain_0.pptx20170318_club_banque_ia_bloackchain_0.pptx
20170318_club_banque_ia_bloackchain_0.pptx
 

Plus de ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
ASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
ASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
ASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
ASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
ASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
ASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
ASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
ASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
ASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
ASIP Santé
 

Plus de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 

2016-10-13 JNI - "Le cadre juridique de la santé numérique"

  • 1. 1 Le cadre juridique de la santé numérique Journée nationale des industriels – 13 octobre 2016 Kahina HADDAD, juriste
  • 2. 1- Un cadre juridique dense et en mutation 2
  • 3. 2 - Le Règlement européen « protection des données » 3 • Directive 95/46, concerne les traitements de données à caractère personnel • Transposée en France en 2004 dans la loi Informatique et Libertés • Un texte qui remplace la directive 95/46 et va impacter la loi Informatique et Libertés • Un texte européen, commun à tous les EM et directement applicable en France (pas de transposition nécessaire) • Un texte applicable dès le 25 mai 2018 • Un texte qui concerne toutes les entreprises ainsi que le secteur public Avant le Règlement Règlement UE 2016/679 du 27 avril 2016
  • 4. 2 - Le Règlement européen « protection des données » 4 • Renforcement des droits des personnes Nouveaux devoirs pour les RT : transparence, informations supplémentaires Nouveaux droits : droit à l’oubli, portabilité des données, limitation • Modification du statut du sous-traitant Régime, obligations et clauses du contrat de ST Requalification Chaine de sous-traitance • Obligation générale de notification des failles de sécurité Tous les RT Dans les meilleurs délais > 72h Information des personnes concernées dans certains cas • Renforcement des pouvoirs des autorités de contrôle et des sanctions Montant graduel des amendes administratives Max 20 M ou 4% CA annuel mondial
  • 5. 3- Focus sur quelques dispositions de la Loi de Santé 5 • Supprime la référence à la CPS (carte de professionnel de santé). • Prévoit que les référentiels visant à garantir la qualité et la sécurité des données: • sont élaborés et maintenus par l’ASIP Santé • sont approuvés par voie d’arrêtés pris par le ministre chargé de la santé après avis de la CNIL. • Le processus d’élaboration de la PGSSI-S et le statut juridique des différentes composantes du corpus documentaire doivent permettre une prise en compte rapide et efficace des évolutions industrielles et technologiques (accès en mobilité, tablettes, offres en mode SaaS, etc.) et faciliter l’appropriation par les acteurs directement concernés. • Tout responsable de traitement de données de santé à caractère personnel recueillies à l’occasion des activités de prévention, de diagnostic, de soins ou de suivi médico-social doit recourir à un hébergeur agréé dès lors qu’il souhaite externaliser des données de santé • Suppression de l’obligation de recueil du consentement exprès – mais l’obligation d’information claire de la personne concernée par les données de santé hébergées demeure avec une possibilité pour celle-ci de s’opposer à cet hébergement. • Réforme par voie d’ordonnance • Habilitation du Gouvernement à agir par voie d’ordonnance pour remplacer l’agrément par une évaluation de conformité technique délivrée par un organisme certificateur accrédité (article 204-I-5°) • Phase transitoire indispensable • Consécration d’une assise législative unique pour les référentiels de sécurité et d’interopérabilité : nouvel article L.1110-4-1 CSP Conditions d’hébergement de données de santé à caractère personnel données de santé à caractère personnel. Modification de l’article L.1111-8 du code de la santé publique Remplacement de la procédure d’agrément sur support électronique par une procédure de certification
  • 6. 3- Focus sur quelques dispositions de la Loi de Santé 6 • AUJOURD’HUI : Les établissements et professionnels de santé conservent actuellement les documents sur support papier jusqu’à l’expiration des délais réglementaires de conservation (notamment celui des dossiers patients prévu à l’art. R1112-7 du code de la santé publique), afin de ne pas encourir de risques juridiques du fait de l’absence d’exigences techniques garantissant la valeur probante des données produites par le secteur de la santé. • DEMAIN : L’article 204–5– d) habilite le gouvernement à agir par voie d’ordonnance afin de fixer un cadre juridique et technique pour la destruction des dossiers sur support papier après numérisation. Nécessité de prévoir concomitamment les règles consacrant la valeur probante des dossiers dès lors que l’original conservé sur support autre que numérique pourra désormais être détruit. Objectifs : • Déterminer les conditions reconnaissance de la valeur probante des documents nativement numériques ou des copies électroniques • Clarifier dans le code de la santé publique l’articulation entre les textes applicables aux acteurs de la santé sans distinction de leur statut (privé, public – code civil, RGS, EIDAS, etc.) • Un cadre juridique pour reconnaître la valeur probante des dossiers médicaux numérisés
  • 7. 4- La signature électronique dans le règlement EIDAS 7 Signature électronique (SE) Signature électronique avancée (SEA) Signature électronique qualifiée (SEQ) La SE est définie comme un ensemble de données sous forme électronique, qui sont jointes ou associées logiquement à d’autres données sous forme électronique et que le signataire utilise pour signer. Le signataire est défini par le règlement eIDAS comme « la personne physique qui crée une signature électronique ». Ainsi, la signature électronique au sens du règlement eIDAS est nécessairement la signature d’une personne physique, par opposition à la notion de cachet électronique, dont le créateur est une personne morale. Préc. art. 3-10 Préc. art. 3-9 et 3-24 La SEA est liée au signataire de manière univoque. Elle permet de l’identifier. Elle est créée à l’aide de données de création de SE sous le contrôle exclusif du signataire. Elle est liée aux données associées à cette signature de sorte que toute modification ultérieure est détectable La SEQ est créée avec un dispositif de création de SE qualifié. La SEQ repose sur un certificat qualifié de SE. Aucun acte d’exécution n’est prévu concernant l’effet juridique attaché par le règlement eIDAS à la signature électronique Rappel
  • 8. 4- La signature électronique dans le règlement EIDAS 8 • Les signatures électroniques non qualifiées ne se voient pas dénier toute valeur juridique mais elles ne bénéficient pas a priori de l’équivalence avec la signature manuscrite. Les modalités d’application du Règlement EIDAS sont précisées par plusieurs actes d’éxecution L’ANSSI (organe de contrôle du Règlement pour la France) va accompagner les acteurs ( FAQ, référentiels, guides,etc.)
  • 9. 5- En synthèse 9  Dans cet environnement juridique dense et nécessairement évolutif, il est de la responsabilité de chaque acteur participant à l’exploitation, l’échange et le partage des données de santé, de prendre des mesures spécifiques pour garantir le respect du cadre juridique de la santé numérique  Il relève de la mission de l’ASIP Santé de contribuer à créer les conditions d’un « espace national de confiance » : o en facilitant l’orientation et le parcours des patients dans le cadre des grands chantiers nationaux qui lui sont confiés (MSSanté, SI-Samu, PSIG, etc.), o mais également au travers de son rôle dans la définition des prérequis au développement des systèmes d’information partagés de santé (cadre fonctionnel d’interopérabilité et de sécurité, infrastructures techniques, confidentialité et usages).
  • 10. Merci de votre attention 10