SlideShare une entreprise Scribd logo
TABLE RONDE
POLITIQUE D’ARCHIVAGE ET RGPD
Journée AAF « Open data et protection des données personnelles : où
en sommes-nous ? », le 30 mars 2018, Archives nationales
Clothilde HACHIN (CIL, cellule juridique/cellule QMR),
Alexandra PRUM (archiviste, DiDoc - pôle Archives)
2
PRÉSENTATION SANTÉ PUBLIQUE FRANCE
Santé publique France, agence nationale de santé publique:
- établissement public administratif sous tutelle du ministère chargé de la Santé,
- créée par le décret n° 2016-523 du 27 avril 2016 (loi de modernisation du système
de santé (loi n°2016-41 du 26 janvier 2016).
Sa création fait suite à la fusion de 4 établissements en mai 2016 :
- L’InVS (Institut national de Veille Sanitaire),
- L’Inpes (Institut national de prévention et d’éducation pour la santé),
- L’Eprus (Etablissement de préparation et de réponse aux urgences sanitaire),
- Le GIP Adalis (Addictions Drogues Alcool Info Service).
Santé publique France a pour mission de protéger efficacement la santé des populations.
- l'observation épidémiologique et la surveillance de l'état de santé des populations ;
- la veille sur les risques sanitaires menaçant les populations ;
- la promotion de la santé et la réduction des risques pour la santé ;
- le développement de la prévention et de l'éducation pour la santé ;
- la préparation et la réponse aux menaces, alertes et crises sanitaires ;
- le lancement de l'alerte sanitaire.
3
ORGANIGRAMME
4
TYPE DE DONNÉES/DOCUMENTS PRODUITS
Traitements de DCP = tous traitements mis en œuvre par les directions « métiers »
ou « supports »: fichiers Excel, BDD, applications, etc.
Le traitement de données est au cœur de l’activité de l’agence
- Investigations en urgence
- Surveillance
- Études (épidémiologique + prévention)
Mais aussi: gestion des réservistes, RH, etc.
Plus de 150 traitements de données à caractère personnel recensés
Dont les 3/4 comportent des DCP sensibles
5
GESTION DES DONNÉES
Procédure de consultation actuelle (CIL <-> Archiviste) :
- en amont pour la validation des formalités préalables
- en aval, lorsque la durée de conservation est échue (mise en œuvre du traitement
archivistique)
Evolutions:
- Définition de durées d’exploitation « standard » par type de traitement (CIL)
- Intégration de ces durées dans les tableaux de gestion (si possible correspond à la
DUA, mais souvent ajout d’un temps nécessaire à la mise en œuvre du traitement
archivistique + besoins nécessaires en interne)
- Réalisation de 2 mémo commun CIL/archiviste, à destination de l’ensemble des agents
1/ « Gestion des DCP »
2/ « L’anonymisation des BDD comportant des DCP »
- Proposition d’un espace « archivage intermédiaire » en accès restreint + règles
associées
- Sensibilisation / proposition de bonnes pratiques de gestion + de documentation des
données
6
RGPD: ACTIONS MISES EN PLACE
Les principales mesures sont:
- Nomination d’un DPO
- Actualisation / formalisation des procédures
- Recensement et cartographie des DCP
- Centralisation des données sensibles sur un serveur dédié
- Analyse des risques et homologation des applications
- Mise en conformité de la documentation des traitements existants (contrats, lettres
d’information des personnes): nouveau droit: limitation, portabilité et exactement
- Sensibilisation de tous les agents à la protection des données
Coordination RSSI- CIL/DPO – Archiviste – DATA
-> pour le recensement/cartographie et la centralisation
7
QUESTIONNEMENT
- Temps nécessaire au traitement archivistique des DCP = comment le justifier?
Considéré comme une autre finalité de traitement?
- Temps nécessaire au traitement archivistique des DCP = comment le quantifier?
- Principe d’anonymisation, à systématiser le plus possible à l’issue du traitement initial?
- Constat: impact de la mise en conformité au RGPD = documentation approfondie
nécessaire concernant la gestion des DCP + mise en place de mesures
organisationnelles tendant à la standardisation de leur gestion
 Facilite le contrôle

Contenu connexe

Similaire à Présentation de Santé publique France

HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
Elmar Flamme
 
Cahier des charges pour la création d'un data warehouse medical
Cahier des charges pour la création d'un data warehouse medicalCahier des charges pour la création d'un data warehouse medical
Cahier des charges pour la création d'un data warehouse medical
Vincent H. Hupertan
 
Diaporama ars Ressourcial 6 décembre 2013
Diaporama ars Ressourcial 6 décembre 2013Diaporama ars Ressourcial 6 décembre 2013
Diaporama ars Ressourcial 6 décembre 2013Ressourcial
 
Veilleiufm2011
Veilleiufm2011Veilleiufm2011
Veilleiufm2011
Séverine Dardalhon
 
Masterclass, exploiter les données publiques de santé @HealthDataHub
Masterclass, exploiter les données publiques de santé @HealthDataHubMasterclass, exploiter les données publiques de santé @HealthDataHub
Masterclass, exploiter les données publiques de santé @HealthDataHub
FrenchTechCentral
 
Organiser une veille juridique
Organiser une veille juridiqueOrganiser une veille juridique
Organiser une veille juridique
Stéphane Dufournet
 
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
COP_HHA
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
TelecomValley
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
ASIP Santé
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
Laïaché LAMRANI ★
 
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
ASIP Santé
 
Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...
Claranet
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
ASIP Santé
 
Système d'information
Système d'informationSystème d'information
Système d'informationcourgette
 
Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_santebenj_2
 
La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...
Jean-François Tripodi
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
ASIP Santé
 
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
Stéphanie Roger
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
ASIP Santé
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Tarn Tourisme
 

Similaire à Présentation de Santé publique France (20)

HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
HIMSS Strassbourg 2013 - Elmar flamme indépendance des données vis a vis des ...
 
Cahier des charges pour la création d'un data warehouse medical
Cahier des charges pour la création d'un data warehouse medicalCahier des charges pour la création d'un data warehouse medical
Cahier des charges pour la création d'un data warehouse medical
 
Diaporama ars Ressourcial 6 décembre 2013
Diaporama ars Ressourcial 6 décembre 2013Diaporama ars Ressourcial 6 décembre 2013
Diaporama ars Ressourcial 6 décembre 2013
 
Veilleiufm2011
Veilleiufm2011Veilleiufm2011
Veilleiufm2011
 
Masterclass, exploiter les données publiques de santé @HealthDataHub
Masterclass, exploiter les données publiques de santé @HealthDataHubMasterclass, exploiter les données publiques de santé @HealthDataHub
Masterclass, exploiter les données publiques de santé @HealthDataHub
 
Organiser une veille juridique
Organiser une veille juridiqueOrganiser une veille juridique
Organiser une veille juridique
 
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
Session 5 Réforme du système d'information sanitaire en Côte d'Ivoire, quelle...
 
SÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPDSÉCURITÉ DES DONNÉES & RGPD
SÉCURITÉ DES DONNÉES & RGPD
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
 
Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?Obligations RGPD : Comment-agir ?
Obligations RGPD : Comment-agir ?
 
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
2011-09-10 ASIP Santé Rencontres Sociétés Conseil "Point de situation RASS / ...
 
Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...Gestion des données personnelles : Comment Claranet participe à votre conform...
Gestion des données personnelles : Comment Claranet participe à votre conform...
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
 
Système d'information
Système d'informationSystème d'information
Système d'information
 
Cnil guide professionnels-de_sante
Cnil guide professionnels-de_santeCnil guide professionnels-de_sante
Cnil guide professionnels-de_sante
 
La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...La détection de la fraude par la connaissance des données - Carte Blanche Par...
La détection de la fraude par la connaissance des données - Carte Blanche Par...
 
20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi20171129-4 colloque ssi-plan d'action ssi
20171129-4 colloque ssi-plan d'action ssi
 
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
Workshop CNIL - "Privacy Impact Assessment" : comment réaliser une analyse de...
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019
 

Plus de AssociationAF

RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
AssociationAF
 
Presentation_RASAD_AMICHI_V1_20230126.pdf
Presentation_RASAD_AMICHI_V1_20230126.pdfPresentation_RASAD_AMICHI_V1_20230126.pdf
Presentation_RASAD_AMICHI_V1_20230126.pdf
AssociationAF
 
20231019.1.2_TransitionDroitsCulturels_Conference.pdf
20231019.1.2_TransitionDroitsCulturels_Conference.pdf20231019.1.2_TransitionDroitsCulturels_Conference.pdf
20231019.1.2_TransitionDroitsCulturels_Conference.pdf
AssociationAF
 
Les archives de AIDES militer agir transformer
Les archives de AIDES militer agir transformerLes archives de AIDES militer agir transformer
Les archives de AIDES militer agir transformer
AssociationAF
 
Chacun cherche son SAE table ronde colloque
Chacun cherche son SAE table ronde colloqueChacun cherche son SAE table ronde colloque
Chacun cherche son SAE table ronde colloque
AssociationAF
 
Quand sobriété rencontre archives table ronde
Quand sobriété rencontre archives table rondeQuand sobriété rencontre archives table ronde
Quand sobriété rencontre archives table ronde
AssociationAF
 
20231018.1_RecolerLogicielsApplis_Conference.pptx
20231018.1_RecolerLogicielsApplis_Conference.pptx20231018.1_RecolerLogicielsApplis_Conference.pptx
20231018.1_RecolerLogicielsApplis_Conference.pptx
AssociationAF
 

Plus de AssociationAF (20)

RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
RASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - SupportsRASAD du 9 et 10 mars 2023 Nancy - Supports
RASAD du 9 et 10 mars 2023 Nancy - Supports
 
Presentation_RASAD_AMICHI_V1_20230126.pdf
Presentation_RASAD_AMICHI_V1_20230126.pdfPresentation_RASAD_AMICHI_V1_20230126.pdf
Presentation_RASAD_AMICHI_V1_20230126.pdf
 
20231019.1.2_TransitionDroitsCulturels_Conference.pdf
20231019.1.2_TransitionDroitsCulturels_Conference.pdf20231019.1.2_TransitionDroitsCulturels_Conference.pdf
20231019.1.2_TransitionDroitsCulturels_Conference.pdf
 
Les archives de AIDES militer agir transformer
Les archives de AIDES militer agir transformerLes archives de AIDES militer agir transformer
Les archives de AIDES militer agir transformer
 
Chacun cherche son SAE table ronde colloque
Chacun cherche son SAE table ronde colloqueChacun cherche son SAE table ronde colloque
Chacun cherche son SAE table ronde colloque
 
Quand sobriété rencontre archives table ronde
Quand sobriété rencontre archives table rondeQuand sobriété rencontre archives table ronde
Quand sobriété rencontre archives table ronde
 
20231018.1_RecolerLogicielsApplis_Conference.pptx
20231018.1_RecolerLogicielsApplis_Conference.pptx20231018.1_RecolerLogicielsApplis_Conference.pptx
20231018.1_RecolerLogicielsApplis_Conference.pptx
 

Présentation de Santé publique France

  • 1. TABLE RONDE POLITIQUE D’ARCHIVAGE ET RGPD Journée AAF « Open data et protection des données personnelles : où en sommes-nous ? », le 30 mars 2018, Archives nationales Clothilde HACHIN (CIL, cellule juridique/cellule QMR), Alexandra PRUM (archiviste, DiDoc - pôle Archives)
  • 2. 2 PRÉSENTATION SANTÉ PUBLIQUE FRANCE Santé publique France, agence nationale de santé publique: - établissement public administratif sous tutelle du ministère chargé de la Santé, - créée par le décret n° 2016-523 du 27 avril 2016 (loi de modernisation du système de santé (loi n°2016-41 du 26 janvier 2016). Sa création fait suite à la fusion de 4 établissements en mai 2016 : - L’InVS (Institut national de Veille Sanitaire), - L’Inpes (Institut national de prévention et d’éducation pour la santé), - L’Eprus (Etablissement de préparation et de réponse aux urgences sanitaire), - Le GIP Adalis (Addictions Drogues Alcool Info Service). Santé publique France a pour mission de protéger efficacement la santé des populations. - l'observation épidémiologique et la surveillance de l'état de santé des populations ; - la veille sur les risques sanitaires menaçant les populations ; - la promotion de la santé et la réduction des risques pour la santé ; - le développement de la prévention et de l'éducation pour la santé ; - la préparation et la réponse aux menaces, alertes et crises sanitaires ; - le lancement de l'alerte sanitaire.
  • 4. 4 TYPE DE DONNÉES/DOCUMENTS PRODUITS Traitements de DCP = tous traitements mis en œuvre par les directions « métiers » ou « supports »: fichiers Excel, BDD, applications, etc. Le traitement de données est au cœur de l’activité de l’agence - Investigations en urgence - Surveillance - Études (épidémiologique + prévention) Mais aussi: gestion des réservistes, RH, etc. Plus de 150 traitements de données à caractère personnel recensés Dont les 3/4 comportent des DCP sensibles
  • 5. 5 GESTION DES DONNÉES Procédure de consultation actuelle (CIL <-> Archiviste) : - en amont pour la validation des formalités préalables - en aval, lorsque la durée de conservation est échue (mise en œuvre du traitement archivistique) Evolutions: - Définition de durées d’exploitation « standard » par type de traitement (CIL) - Intégration de ces durées dans les tableaux de gestion (si possible correspond à la DUA, mais souvent ajout d’un temps nécessaire à la mise en œuvre du traitement archivistique + besoins nécessaires en interne) - Réalisation de 2 mémo commun CIL/archiviste, à destination de l’ensemble des agents 1/ « Gestion des DCP » 2/ « L’anonymisation des BDD comportant des DCP » - Proposition d’un espace « archivage intermédiaire » en accès restreint + règles associées - Sensibilisation / proposition de bonnes pratiques de gestion + de documentation des données
  • 6. 6 RGPD: ACTIONS MISES EN PLACE Les principales mesures sont: - Nomination d’un DPO - Actualisation / formalisation des procédures - Recensement et cartographie des DCP - Centralisation des données sensibles sur un serveur dédié - Analyse des risques et homologation des applications - Mise en conformité de la documentation des traitements existants (contrats, lettres d’information des personnes): nouveau droit: limitation, portabilité et exactement - Sensibilisation de tous les agents à la protection des données Coordination RSSI- CIL/DPO – Archiviste – DATA -> pour le recensement/cartographie et la centralisation
  • 7. 7 QUESTIONNEMENT - Temps nécessaire au traitement archivistique des DCP = comment le justifier? Considéré comme une autre finalité de traitement? - Temps nécessaire au traitement archivistique des DCP = comment le quantifier? - Principe d’anonymisation, à systématiser le plus possible à l’issue du traitement initial? - Constat: impact de la mise en conformité au RGPD = documentation approfondie nécessaire concernant la gestion des DCP + mise en place de mesures organisationnelles tendant à la standardisation de leur gestion  Facilite le contrôle

Notes de l'éditeur

  1. 625 agents (dont 130 en Cire + délocalisés) + 2000 réservistes organisée autour de -10 directions scientifiques et transversales -6 directions assurant le support et le soutien à l'activité. Elle a sous son autorité des Cellules d'intervention en région (x15), placées au plus près des directeurs généraux des agences régionales de santé. (Centres d’écoute en région-dispositif DADP) Focus missions: cellule juridique/QMR/RSSI, DiDoc, DATA
  2. Centralisation = mesure de sécurité organisationnelle – ajustement pour la mise en conformité RGPD mais aussi SNDS.
  3. Problématique de la multiplicité des interlocuteurs AD/AN: à évoquer oralement