Image
Médecins : quand des données de patients se retrouvent sur le Web…

Médecins : quand des données de patients se retrouvent sur le Web…

French
Body

La Commission Nationale de l’Informatique et des Libertés (CNIL) a condamné un médecin pour des manquements relatifs à la règlementation sur la protection des données (RGPD). Concrètement, elle reproche au praticien de ne pas lui avoir notifié les violations qu’elle-même a constaté à l’issue de son enquête… Quelle est la valeur de cet argument ?


RGPD : une nuance à l’obligation de notification

Après avoir lu sur internet des informations préoccupantes au sujet de données d’imageries médicales qui seraient en libre accès sur la toile, la CNIL a décidé de mener l’enquête.

A cette occasion, elle a identifié plusieurs médecins comme étant les responsables du traitement de ces données problématiques et les a informés du risque qu’ils faisaient ainsi courir à leurs patients.

Quelques jours plus tard, l’un des praticiens concernés informe la CNIL que les mesures nécessaires pour faire cesser le risque ont été prises…

Pour autant, la commission décide tout de même de le condamner au paiement d’une amende de 3 000 €. Pourquoi ? Parce que 5 300 fichiers d’imageries médicales, accompagnés des informations personnelles de patients, étaient librement accessibles sur son réseau local et, de surcroit, sans aucun chiffrement des données.

Elle lui reproche également de ne pas avoir satisfait à l’obligation de notification qui incombe à tout responsable de traitement qui est averti d’une violation commise sous sa responsabilité.

Ce que le médecin conteste, estimant qu’il n’était pas nécessaire de notifier à la CNIL la situation, cette dernière étant à l’origine de l’enquête ayant mis au jour les violations reprochées…

Ce que confirme le juge, qui décide de maintenir l’amende du fait de l’imprudence du médecin, mais qui lui donne néanmoins raison au sujet de l’obligation de notification.

Il estime, en effet, qu’en informant le médecin de la violation de la règlementation applicable, la CNIL disposait déjà de toutes les informations nécessaires. Restait, pour seule obligation au médecin, de remédier à la situation.

Source : Arrêt du Conseil d’Etat du 22 juillet 2022, n°449694

Médecins : quand des données de patients se retrouvent sur le Web… © Copyright WebLex - 2022

À voir aussi
Crypto-actifs : la France s’adapte à la réglementation européenne
Crypto-actifs : la France s’adapte à la réglementation européenne
Si les crypto-actifs ont déferlé dans le quotidien de nombreuses personnes, ils restent néanmoins des produits peu compréhensibles pour la majorité et peuvent comporter des risques. L’Union européenne s’est saisie du sujet en créant un cadre. Ce qui…
Réduction de cotisations patronales : à hauteur du SMIC, mais à quelle date ?
Réduction de cotisations patronales : à hauteur du SMIC, mais à quelle date ?
La réduction des cotisations patronales Assurance maladie et Allocations familiales dépend du montant du SMIC, appréciée au 31 décembre 2023. Sauf que, le SMIC a été revalorisé le 1er novembre 2024. Quel est alors le montant à prendre en compte pour…
Mauvaise foi « fiscale » : qui est le coupable ? 
Mauvaise foi « fiscale » : qui est le coupable ? 
Une SCI fait l’objet d’un contrôle fiscal au cours duquel le vérificateur estime que des manquements délibérés ont été commis : il réclame donc le paiement des sommes redressées, majorées de 40 %. Et pour prouver cette « mauvaise foi », il va s’…
Image bot
Image
Titre bot
Suivre notre actualité
Image
Image
Titre
Besoin d’être accompagné dans votre activité ?
Texte

Nos experts sont heureux de pouvoir parler de votre projet.

Titre 2
Nous rendre visite
Language
French
Formulaire de newsletter