

{"id":42406,"date":"2020-10-01T12:07:43","date_gmt":"2020-10-01T10:07:43","guid":{"rendered":"https:\/\/gestions-hospitalieres.fr\/?p=42406"},"modified":"2020-10-21T10:01:19","modified_gmt":"2020-10-21T08:01:19","slug":"le-rgpd-en-etablissement-de-sante-quel-bilan","status":"publish","type":"post","link":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/","title":{"rendered":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009?"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Temps de lecture\u00a0: <\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutes<\/span><\/span><p>Le RGDP impose dans certains cas la d\u00e9signation d\u2019un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) et le place au c\u0153ur des nouvelles obligations des professionnels, en v\u00e9ritable pilote de la conformit\u00e9. La Cnil recense 4\u2009000 d\u00e9signations de d\u00e9l\u00e9gu\u00e9s pour l\u2019activit\u00e9 hospitali\u00e8re (mutualis\u00e9s ou non). On doit n\u00e9anmoins observer certaines difficult\u00e9s dans la r\u00e9alisation de leurs missions, notamment un manque de visibilit\u00e9 au sein de l\u2019\u00e9tablissement et, parfois, de soutien de la hi\u00e9rarchie,\u00a0mais \u00e9galement des difficult\u00e9s d\u2019anticipation et de quantification de la charge de travail.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>La Cnil a ainsi pu constater que\u00a0le d\u00e9l\u00e9gu\u00e9 n\u2019est pas toujours associ\u00e9 aux projets qui lui sont soumis. Or, elle constate que les projets sont souvent plus conformes \u00e0 la logique de protection des donn\u00e9es lorsque le d\u00e9l\u00e9gu\u00e9 a \u00e9t\u00e9 associ\u00e9 en amont\u2009: son implication dans le projet au stade des premi\u00e8res r\u00e9flexions est essentielle afin qu\u2019il puisse \u00eatre en capacit\u00e9 de conseiller efficacement les porteurs de projets.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>En dehors des cas de d\u00e9signation obligatoire, la Cnil encourage fortement les responsables de traitement \u00e0 se doter d\u2019un DPO, \u00e0 l\u2019associer \u00e0 toutes les questions relatives \u00e0 la protection des donn\u00e9es \u00e0 caract\u00e8re personnel et \u00e0 lui donner les moyens suffisants pour qu\u2019il puisse mener \u00e0 bien sa mission.<\/p>\n<p>La Cnil a pu observer que certaines difficult\u00e9s proviennent d\u2019un manque de moyens allou\u00e9s aux d\u00e9l\u00e9gu\u00e9s au regard de leurs nombreuses missions. Ils doivent en effet g\u00e9rer la conformit\u00e9 de nombreux traitements de donn\u00e9es li\u00e9s notamment \u00e0 la prise en charge sanitaire, aux activit\u00e9s de recherche en sant\u00e9 et leurs formalit\u00e9s, \u00e0 la gestion du personnel, ou encore au recours \u00e0 la t\u00e9l\u00e9m\u00e9decine. Ils doivent \u00e9galement pouvoir d\u00e9gager du temps pour mettre en place des proc\u00e9dures internes pour faciliter l\u2019instruction de certains dossiers.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Il faut \u00e9galement relever la complexit\u00e9 du cadre l\u00e9gal, qui ne serait parfaitement ma\u00eetris\u00e9 que par 13,4\u2009% des DPO<sup class=\"appel\" data-toggle=\"modal\" data-target=\"#notes\">(2)<\/sup>.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Au-del\u00e0 de l\u2019ajout de moyens (renfort de personnel, temps suppl\u00e9mentaire, etc.), certaines difficult\u00e9s pourraient \u00eatre surmont\u00e9es via un travail de r\u00e9flexion sur l\u2019\u00e9valuation de la charge de travail du d\u00e9l\u00e9gu\u00e9 et des priorit\u00e9s \u00e0 donner pour la mise en conformit\u00e9 de l\u2019\u00e9tablissement au RGPD. L\u2019organisation d\u2019un point annuel de pr\u00e9sentation \u00e0 la direction de l\u2019\u00e9tablissement de l\u2019\u00e9tat de maturit\u00e9 vis-\u00e0-vis de la conformit\u00e9 \u00e0 la r\u00e9glementation des donn\u00e9es personnelles pourrait permettre d\u2019identifier des priorit\u00e9s, de donner de la visibilit\u00e9 \u00e0 ce sujet et d\u2019apporter de la confiance aupr\u00e8s des professionnels de l\u2019\u00e9tablissement.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>En outre, il est possible de se rapprocher de r\u00e9seaux de d\u00e9l\u00e9gu\u00e9s ou de clubs utilisateurs existants qui favorisent la r\u00e9flexion et le partage d\u2019exp\u00e9rience. La Cnil organise \u00e9galement r\u00e9guli\u00e8rement des ateliers de formation d\u00e9di\u00e9s \u00e0 la sant\u00e9 \u00e0 destination des DPO.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<h2>Les outils de simplification<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>La logique de responsabilisation des acteurs introduite par le RGPD trouve \u00e0 s\u2019appliquer dans le cadre des activit\u00e9s des \u00e9tablissements de sant\u00e9, notamment s\u2019agissant de la recherche en sant\u00e9.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Pour all\u00e9ger les formalit\u00e9s li\u00e9es aux traitements de donn\u00e9es r\u00e9alis\u00e9s \u00e0 des fins de recherche dans le domaine de la sant\u00e9, la Cnil a adopt\u00e9 cinq m\u00e9thodologies de r\u00e9f\u00e9rence adapt\u00e9es au cadre juridique en mati\u00e8re de donn\u00e9es de sant\u00e9<sup class=\"appel\" data-toggle=\"modal\" data-target=\"#notes\">(3)<\/sup>. Elle observe ainsi un nombre grandissant d\u2019engagements de conformit\u00e9 \u00e0 ces m\u00e9thodologies de r\u00e9f\u00e9rence mais \u00e9galement de demandes d\u2019autorisations.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Cela refl\u00e8te une appropriation par ces acteurs des outils de simplification mis \u00e0 leur disposition, ainsi qu\u2019une pr\u00e9occupation plus importante li\u00e9e \u00e0 la protection des donn\u00e9es dans le cadre des recherches en sant\u00e9. <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<h2>Risques et menaces de violation de donn\u00e9es<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>L\u2019utilisation de plus en plus importante d\u2019outils num\u00e9riques et de techniques innovantes (t\u00e9l\u00e9m\u00e9decine, objets de sant\u00e9 connect\u00e9s, intelligence artificielle, etc.) d\u00e9multiplie les risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 et aux fuites de donn\u00e9es. \u00c0 ce titre, on doit constater que les \u00e9tablissements de sant\u00e9 sont des cibles privil\u00e9gi\u00e9es de cyberattaques.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Une attention particuli\u00e8re doit ainsi \u00eatre port\u00e9e \u00e0 la s\u00e9curit\u00e9 des traitements de donn\u00e9es de sant\u00e9 par ces \u00e9tablissements et \u00e0 leur conformit\u00e9 en mati\u00e8re de donn\u00e9es personnelles. Cette d\u00e9marche s\u2019inscrit dans le cadre de la strat\u00e9gie du gouvernement \u00ab\u2009Ma sant\u00e9 2022\u2009\u00bb qui, dans sa feuille de route du num\u00e9rique en sant\u00e9, vise l\u2019intensification de la s\u00e9curit\u00e9 et l\u2019interop\u00e9rabilit\u00e9 des syst\u00e8mes d\u2019information en sant\u00e9. Garantir la s\u00e9curit\u00e9 des donn\u00e9es est un \u00e9l\u00e9ment cl\u00e9 pour pr\u00e9server l\u2019excellence de notre syst\u00e8me de sant\u00e9 et contribuer \u00e0 la qualit\u00e9 du syst\u00e8me de sant\u00e9 et des soins.<\/p>\n<p>Introduite par le RGPD, l\u2019obligation de notification des violations de donn\u00e9es personnelles \u00e0 la Cnil t\u00e9moigne de l\u2019importance port\u00e9e \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<p>En 2019, la Cnil a re\u00e7u 2\u2009287\u00a0notifications, dont 174 pour le secteur sant\u00e9<sup class=\"appel\" data-toggle=\"modal\" data-target=\"#notes\">(4)<\/sup>, soit un peu plus de 7\u2009%. Celles-ci font l\u2019objet d\u2019une instruction individuelle et constituent ainsi un barom\u00e8tre permettant \u00e0 la Cnil d\u2019appr\u00e9hender la maturit\u00e9 des organismes, d\u2019\u00e9valuer les menaces qui p\u00e8sent sur les donn\u00e9es personnelles et de veiller \u00e0 une information appropri\u00e9e des personnes concern\u00e9es. Il ressort de ces notifications que les deux causes principales proviennent pour 50\u2009% de violations dues \u00e0 un acte externe malveillant (piratages \u00e0 distance, vols \u00ab\u2009physiques\u2009\u00bb, etc.) et, pour 23\u2009%, \u00e0 un acte interne accidentel (donn\u00e9es personnelles adress\u00e9es au mauvais destinataire, publication non volontaire d\u2019informations, etc.).<\/p>\n<p>Afin de renforcer la s\u00e9curit\u00e9, la Cnil publie r\u00e9guli\u00e8rement des guides pour accompagner les responsables de traitement et leurs sous-traitants<sup class=\"appel\" data-toggle=\"modal\" data-target=\"#notes\">(5)<\/sup>.<\/p>\n<h2>Un nombre de plaintes stable<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>Depuis l\u2019entr\u00e9e en application du RGDP en mai 2018, 17\u2009% des plaintes re\u00e7ues concernent le secteur de la sant\u00e9. Si on note, ces derni\u00e8res ann\u00e9es, une augmentation des plaintes concernant le secteur de la sant\u00e9, le nombre de plaintes visant des \u00e9tablissements de sant\u00e9 semble stable. La majorit\u00e9 des plaintes visant des \u00e9tablissements de sant\u00e9 provient de patients et concerne principalement deux difficult\u00e9s\u2009:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>l\u2019exercice des droits (acc\u00e8s, effacement, opposition et rectification)\u2009;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>la s\u00e9curit\u00e9 des donn\u00e9es (mauvaise gestion des habilitations, messageries non s\u00e9curis\u00e9es, stockage de donn\u00e9es de patients sur le t\u00e9l\u00e9phone personnel de professionnels de sant\u00e9, etc.).<\/li>\n<\/ul>\n<p>Certaines plaintes r\u00e9v\u00e8lent des difficult\u00e9s dans la mise en conformit\u00e9 au regard de l\u2019utilisation de nouveaux outils, notamment\u2009:<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<ul>\n<li>un manque d\u2019information et de clart\u00e9 sur la r\u00e9partition des r\u00f4les et des acc\u00e8s lorsque l\u2019\u00e9tablissement de sant\u00e9 a recours aux services de sous-traitants pour la prise de rendez-vous en ligne\u00a0;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>une mauvaise configuration de l\u2019installation de cam\u00e9ras de vid\u00e9osurveillance, pouvant porter atteinte \u00e0 l\u2019intimit\u00e9 des personnes.<\/li>\n<\/ul>\n<h2>Contr\u00f4les et sanctions<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>Au titre de ses missions, la Cnil conduit chaque ann\u00e9e un grand nombre d\u2019investigations\u2009: demandes d\u2019informations dans le cadre de l\u2019instruction de plaintes, ouverture de proc\u00e9dures formelles de contr\u00f4le pouvant prendre la forme de contr\u00f4les sur place ou en ligne, de demandes de communication de pi\u00e8ces ou encore d\u2019auditions. L\u2019entr\u00e9e en application du RGPD ne change pas la mani\u00e8re dont les contr\u00f4les de la Cnil sont effectu\u00e9s. La Cnil continue ainsi de v\u00e9rifier, sur place, en ligne ou sur audition, la conformit\u00e9 des traitements de donn\u00e9es \u00e0 caract\u00e8re personnel, aux dispositions de la loi Informatique et libert\u00e9s et du RGPD.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Depuis mai 2018, environ 50 contr\u00f4les ont \u00e9t\u00e9 effectu\u00e9s dans le secteur de la sant\u00e9. Les contr\u00f4les ont port\u00e9 sur diff\u00e9rentes th\u00e9matiques : s\u00e9curit\u00e9 et confidentialit\u00e9 des donn\u00e9es (58\u2009%), h\u00e9bergement des donn\u00e9es de sant\u00e9 (17\u2009%), recherche m\u00e9dicale (13\u2009%), professionnels de sant\u00e9 (6\u2009%), ensemble des traitements (6\u2009%).<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Lors de ces contr\u00f4les, une attention particuli\u00e8re a \u00e9t\u00e9 port\u00e9e aux mesures mises en \u0153uvre pour garantir l\u2019information des patients ainsi que la s\u00e9curit\u00e9 et la confidentialit\u00e9 des donn\u00e9es trait\u00e9es par les \u00e9tablissements de sant\u00e9.<\/p>\n<p>S\u2019il ressort des contr\u00f4les que ces derniers travaillent activement \u00e0 s\u2019approprier le RGPD, cette t\u00e2che est cependant rendue difficile par le contexte actuel d\u2019\u00e9pid\u00e9mie, le manque de moyens humains et financiers et la multiplicit\u00e9 des outils traitant des donn\u00e9es de sant\u00e9.<\/p>\n<p>Parmi les principaux manquements relev\u00e9s\u2009:<\/p>\n<ul>\n<li>l\u2019absence ou le d\u00e9faut de mesures de s\u00e9curit\u00e9 (partage de compte utilisateur ne permettant pas la tra\u00e7abilit\u00e9 ; traitement non prot\u00e9g\u00e9 par un mot de passe\u2009; acc\u00e8s au traitement par des personnes n\u2019\u00e9tant pas autoris\u00e9es \u00e0 en conna\u00eetre, etc.)\u2009;<\/li>\n<li>la d\u00e9livrance d\u2019une information incompl\u00e8te des personnes et un manque de transparence : les patients et\/ou personnes concern\u00e9es ne sont pas correctement inform\u00e9s des modalit\u00e9s de mise en \u0153uvre des traitements et ne peuvent donc exercer correctement leurs droits\u2009;<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li>des dur\u00e9es de conservation excessives et des donn\u00e9es collect\u00e9es pas toujours pertinentes\u2009;<\/li>\n<li>des registres des activit\u00e9s de traitements incomplets (par exemple\u2009: absence de mention de la collecte de donn\u00e9es sensibles, de la dur\u00e9e de conservation)\u2009;<\/li>\n<li>une absence de consentement sp\u00e9cifique pour la collecte de donn\u00e9es de sant\u00e9 au regard de l\u2019article 9 du RGPD pour certains traitements\u2009;<\/li>\n<li>la pr\u00e9sence de zones de commentaires libres.<\/li>\n<\/ul>\n<p>Suite aux contr\u00f4les, depuis le 25 mai 2018, six mises en demeure (MED) non publiques et une MED publique ont \u00e9t\u00e9 prononc\u00e9es \u00e0 l\u2019encontre d\u2019\u00e9tablissements de sant\u00e9 ainsi qu\u2019une sanction non publique. Il est \u00e0 noter \u00e9galement que deux rappels \u00e0 l\u2019ordre ont \u00e9t\u00e9 adress\u00e9s \u00e0 des organismes.<\/p>\n<p>Il ressort des contr\u00f4les que le respect du RGPD repose en grande partie sur les solutions logicielles fournies par les \u00e9diteurs. Pour une bonne utilisation de ces outils et une bonne information des patients, il conviendrait de r\u00e9aliser un effort sur la formation du personnel concern\u00e9, la protection des donn\u00e9es s\u2019inscrivant dans la continuit\u00e9 de la prise en charge m\u00e9dicale.<\/p>\n<h2>Une timide conformit\u00e9 au RGPD<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>Si les \u00e9tablissements de sant\u00e9 semblent majoritairement avoir pris conscience des enjeux li\u00e9s \u00e0 la protection des donn\u00e9es et essaient de se conformer aux dispositions du RGPD, cette mise en route, encore trop timide, n\u00e9cessite une acc\u00e9l\u00e9ration, au regard notamment du virage num\u00e9rique en sant\u00e9 impuls\u00e9 par le gouvernement.<\/p>\n<p>Si la Cnil a fait \u0153uvre de p\u00e9dagogie et d\u2019une certaine souplesse la premi\u00e8re ann\u00e9e suivant l\u2019entr\u00e9e en application du r\u00e8glement pour faciliter la mise en conformit\u00e9 des acteurs au RGPD, elle v\u00e9rifie d\u00e9sormais pleinement le respect des nouvelles obligations et nouveaux droits issus du cadre europ\u00e9en (analyse d\u2019impact, portabilit\u00e9 des donn\u00e9es, tenue d\u2019un registre des traitements et des violations) et en tire, au besoin, toutes les cons\u00e9quences en cas de constatation de manquements (mise en demeure, sanctions).<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>La Cnil continue toutefois de renforcer son dispositif d\u2019accompagnement aupr\u00e8s des acteurs du secteur de la sant\u00e9. Elle organise ainsi des permanences juridiques hebdomadaires d\u00e9di\u00e9es \u00e0 la sant\u00e9, r\u00e9pond aux demandes de conseil \u00e9crites, communique sur son site web et adopte des r\u00e9f\u00e9rentiels. Elle a ouvert une formation en ligne ouverte \u00e0 tous (mooc) sur le RGPD depuis mars 2019, d\u00e9j\u00e0 suivie par plus de 35\u2009100\u00a0personnes. Forte de ce succ\u00e8s et de retours tr\u00e8s positifs des utilisateurs, elle devrait prochainement enrichir le mooc de nouveaux modules en lien avec des pratiques sectorielles, notamment dans le secteur des ressources humaines et de la sant\u00e9.<\/p>\n<button data-toggle=\"collapse\" data-target=\"#enc_2020_485_01\">encadr\u00e9<\/button><div id=\"enc_2020_485_01\" class=\"encadre collapse\"><p><span class=\"surtitre_enc\">encadr\u00e9<\/span><\/p>\n<h2>Les nouveaut\u00e9s du RGPD*<span class=\"Apple-converted-space\">\u00a0<\/span><\/h2>\n<p>Afin d\u2019assurer une protection optimale des donn\u00e9es personnelles trait\u00e9es de mani\u00e8re continue, le RGPD a introduit plusieurs nouveaut\u00e9s.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>Il renforce les droits des personnes en cr\u00e9ant un droit \u00e0 la portabilit\u00e9 des donn\u00e9es personnelles et pr\u00e9voit des dispositions propres aux personnes mineures.\u00a0En outre, une logique de conformit\u00e9 et de responsabilisation des acteurs traitant des donn\u00e9es a \u00e9t\u00e9 introduite. Cela s\u2019est traduit par un all\u00e9gement des formalit\u00e9s pr\u00e9alables (d\u00e9clarations, autorisations) pour certains traitements. En contrepartie, les organismes traitant des donn\u00e9es \u00e0 caract\u00e8re personnel, mais aussi leurs prestataires et sous-traitants, sont d\u00e9sormais pleinement responsables de la protection des donn\u00e9es qu\u2019ils traitent. Il leur appartient d\u2019assurer la conformit\u00e9 au RGPD de leurs traitements de donn\u00e9es personnelles tout au long de leur cycle de vie et d\u2019\u00eatre en mesure de d\u00e9montrer cette conformit\u00e9. Pour cela, de nouveaux outils ont \u00e9t\u00e9 cr\u00e9\u00e9s tels que la tenue d\u2019un registre des activit\u00e9s de traitements mis en \u0153uvre, la r\u00e9alisation d\u2019une analyse d\u2019impact relative \u00e0 la protection des donn\u00e9es (AIPD) pour les traitements \u00e0 risque ou la notification des violations de donn\u00e9es aux autorit\u00e9s et personnes concern\u00e9es.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>La mise en \u0153uvre de ces outils implique, au pr\u00e9alable, la d\u00e9signation d\u2019un \u00ab\u2009pilote\u2009\u00bb interne\u2009: le d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO), v\u00e9ritable \u00ab\u2009chef d\u2019orchestre\u2009\u00bb de la protection des donn\u00e9es personnelles au sein de l\u2019organisme.<span class=\"Apple-converted-space\">\u00a0 <\/span>Il renforce \u00e9galement les sanctions administratives, qui peuvent s\u2019\u00e9lever selon la cat\u00e9gorie de l\u2019infraction, de 10 \u00e0 20 millions d\u2019euros ou, dans le cas d\u2019une entreprise, de 2 \u00e0 4\u2009% du chiffre d\u2019affaires annuel mondial total.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p>* <i>M\u00e9mento RGPD, sensibilisation au r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es, \u00e0 l\u2019usage du directeur d\u2019\u00e9tablissements<\/i>, 2019<span class=\"Apple-converted-space\">\u00a0 <\/span>- <a href=\"https:\/\/solidarites-sante.gouv.fr\/IMG\/pdf\/memento_rgpd-a5-190401-vf.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">solidarites-sante.gouv.fr<\/a><\/p>\n<\/div>\n<script>function PlayerjsAsync(){} if(window[\"Playerjs\"]){PlayerjsAsync();}<\/script>","protected":false},"excerpt":{"rendered":"<p>Le RGDP impose dans certains cas la d\u00e9signation d\u2019un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) et le place au c\u0153ur des nouvelles obligations des professionnels, en v\u00e9ritable pilote de la conformit\u00e9. La Cnil recense 4\u2009000 d\u00e9signations de d\u00e9l\u00e9gu\u00e9s pour l\u2019activit\u00e9 hospitali\u00e8re (mutualis\u00e9s ou non). On doit n\u00e9anmoins observer certaines difficult\u00e9s dans la r\u00e9alisation de leurs missions, notamment un manque de visibilit\u00e9 au sein de l\u2019\u00e9tablissement et, parfois, de soutien&hellip; <\/p>\n","protected":false},"author":23133,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[26,2],"tags":[1752,6519,6742,8142],"class_list":["post-42406","post","type-post","status-publish","format-standard","hentry","category-dossier","category-gestions-hospitalieres","tag-donnees-de-sante","tag-dpo","tag-rgpd","tag-securite-des-donnees"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.8.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res\" \/>\n<meta property=\"og:description\" content=\"Le RGDP impose dans certains cas la d\u00e9signation d\u2019un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) et le place au c\u0153ur des nouvelles obligations des professionnels, en v\u00e9ritable pilote de la conformit\u00e9. La Cnil recense 4\u2009000 d\u00e9signations de d\u00e9l\u00e9gu\u00e9s pour l\u2019activit\u00e9 hospitali\u00e8re (mutualis\u00e9s ou non). On doit n\u00e9anmoins observer certaines difficult\u00e9s dans la r\u00e9alisation de leurs missions, notamment un manque de visibilit\u00e9 au sein de l\u2019\u00e9tablissement et, parfois, de soutien&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\" \/>\n<meta property=\"og:site_name\" content=\"Gestions hospitali\u00e8res\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/gestionshospitalieres\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-01T10:07:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-10-21T08:01:19+00:00\" \/>\n<meta name=\"author\" content=\"Gestions hospitali\u00e8res\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@revue_GH\" \/>\n<meta name=\"twitter:site\" content=\"@revue_GH\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Gestions hospitali\u00e8res\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\"},\"author\":{\"name\":\"Gestions hospitali\u00e8res\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/3ba9fe913190dfe9507feb621e902c1f\"},\"headline\":\"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009?\",\"datePublished\":\"2020-10-01T10:07:43+00:00\",\"dateModified\":\"2020-10-21T08:01:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\"},\"wordCount\":2000,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#organization\"},\"keywords\":[\"donn\u00e9es de sant\u00e9\",\"DPO\",\"RGPD\",\"s\u00e9curit\u00e9 des donn\u00e9es\"],\"articleSection\":[\"dossier\",\"Gestions Hospitali\u00e8res\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\",\"url\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\",\"name\":\"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res\",\"isPartOf\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#website\"},\"datePublished\":\"2020-10-01T10:07:43+00:00\",\"dateModified\":\"2020-10-21T08:01:19+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.ricom-web8.com\/gestions\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#website\",\"url\":\"https:\/\/www.ricom-web8.com\/gestions\/\",\"name\":\"Gestions hospitali\u00e8res\",\"description\":\"la revue des d\u00e9cideurs hospitaliers\",\"publisher\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.ricom-web8.com\/gestions\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#organization\",\"name\":\"Gestions hospitali\u00e8res\",\"url\":\"https:\/\/www.ricom-web8.com\/gestions\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/gestions-hospitalieres.fr\/wp-content\/uploads\/2017\/02\/picto_Gif-GH-trans.png\",\"contentUrl\":\"https:\/\/gestions-hospitalieres.fr\/wp-content\/uploads\/2017\/02\/picto_Gif-GH-trans.png\",\"width\":512,\"height\":512,\"caption\":\"Gestions hospitali\u00e8res\"},\"image\":{\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/gestionshospitalieres\/\",\"https:\/\/x.com\/revue_GH\",\"https:\/\/www.linkedin.com\/company\/gestions-hospitalieres?trk=top_nav_home\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/3ba9fe913190dfe9507feb621e902c1f\",\"name\":\"Gestions hospitali\u00e8res\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/1a0d93e6db5dbe7dac96bae4757d256f?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/1a0d93e6db5dbe7dac96bae4757d256f?s=96&d=mm&r=g\",\"caption\":\"Gestions hospitali\u00e8res\"},\"url\":\"https:\/\/www.ricom-web8.com\/gestions\/author\/benjamin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/","og_locale":"fr_FR","og_type":"article","og_title":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res","og_description":"Le RGDP impose dans certains cas la d\u00e9signation d\u2019un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) et le place au c\u0153ur des nouvelles obligations des professionnels, en v\u00e9ritable pilote de la conformit\u00e9. La Cnil recense 4\u2009000 d\u00e9signations de d\u00e9l\u00e9gu\u00e9s pour l\u2019activit\u00e9 hospitali\u00e8re (mutualis\u00e9s ou non). On doit n\u00e9anmoins observer certaines difficult\u00e9s dans la r\u00e9alisation de leurs missions, notamment un manque de visibilit\u00e9 au sein de l\u2019\u00e9tablissement et, parfois, de soutien&hellip;","og_url":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/","og_site_name":"Gestions hospitali\u00e8res","article_publisher":"https:\/\/www.facebook.com\/gestionshospitalieres\/","article_published_time":"2020-10-01T10:07:43+00:00","article_modified_time":"2020-10-21T08:01:19+00:00","author":"Gestions hospitali\u00e8res","twitter_card":"summary_large_image","twitter_creator":"@revue_GH","twitter_site":"@revue_GH","twitter_misc":{"\u00c9crit par":"Gestions hospitali\u00e8res","Dur\u00e9e de lecture estim\u00e9e":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#article","isPartOf":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/"},"author":{"name":"Gestions hospitali\u00e8res","@id":"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/3ba9fe913190dfe9507feb621e902c1f"},"headline":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009?","datePublished":"2020-10-01T10:07:43+00:00","dateModified":"2020-10-21T08:01:19+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/"},"wordCount":2000,"commentCount":0,"publisher":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/#organization"},"keywords":["donn\u00e9es de sant\u00e9","DPO","RGPD","s\u00e9curit\u00e9 des donn\u00e9es"],"articleSection":["dossier","Gestions Hospitali\u00e8res"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/","url":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/","name":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009? - Gestions hospitali\u00e8res","isPartOf":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/#website"},"datePublished":"2020-10-01T10:07:43+00:00","dateModified":"2020-10-21T08:01:19+00:00","breadcrumb":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.ricom-web8.com\/gestions\/le-rgpd-en-etablissement-de-sante-quel-bilan\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.ricom-web8.com\/gestions\/"},{"@type":"ListItem","position":2,"name":"Le RGPD en \u00e9tablissement de sant\u00e9, quel bilan\u2009?"}]},{"@type":"WebSite","@id":"https:\/\/www.ricom-web8.com\/gestions\/#website","url":"https:\/\/www.ricom-web8.com\/gestions\/","name":"Gestions hospitali\u00e8res","description":"la revue des d\u00e9cideurs hospitaliers","publisher":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ricom-web8.com\/gestions\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.ricom-web8.com\/gestions\/#organization","name":"Gestions hospitali\u00e8res","url":"https:\/\/www.ricom-web8.com\/gestions\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/logo\/image\/","url":"https:\/\/gestions-hospitalieres.fr\/wp-content\/uploads\/2017\/02\/picto_Gif-GH-trans.png","contentUrl":"https:\/\/gestions-hospitalieres.fr\/wp-content\/uploads\/2017\/02\/picto_Gif-GH-trans.png","width":512,"height":512,"caption":"Gestions hospitali\u00e8res"},"image":{"@id":"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/gestionshospitalieres\/","https:\/\/x.com\/revue_GH","https:\/\/www.linkedin.com\/company\/gestions-hospitalieres?trk=top_nav_home"]},{"@type":"Person","@id":"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/3ba9fe913190dfe9507feb621e902c1f","name":"Gestions hospitali\u00e8res","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ricom-web8.com\/gestions\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/1a0d93e6db5dbe7dac96bae4757d256f?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/1a0d93e6db5dbe7dac96bae4757d256f?s=96&d=mm&r=g","caption":"Gestions hospitali\u00e8res"},"url":"https:\/\/www.ricom-web8.com\/gestions\/author\/benjamin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/posts\/42406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/users\/23133"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/comments?post=42406"}],"version-history":[{"count":0,"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/posts\/42406\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/media?parent=42406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/categories?post=42406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ricom-web8.com\/gestions\/wp-json\/wp\/v2\/tags?post=42406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}