300
Informatique médicale, e-Santé
R4 Non, en aucun cas. Mais il peut incomber au médecin d’ « aménager »
la divulgation d’une information potentiellement traumatisante (ex. :
annonce d’un diagnostic de cancer).
R5 Les seules dérogations au secret professionnel sont celles prévues par la
Loi et concernent essentiellement les cas où le médecin est témoin de situations potentiellement dangereuses. En revanche, le patient ne peut décharger
le médecin de l’obligation de secret. Si le patient souhaite communiquer à
autrui des informations le concernant, il doit le faire lui-même, directement.
Il peut demander à son médecin d’avoir accès à son dossier médical et en
obtenir copie et faire ce que bon lui semble de cette information mise à sa
disposition. Le médecin doit informer le patient que la communication de
ces informations à des tiers pourra dans certains cas lui être préjudiciable.
Sur les règles relatives au traitement automatisé des données
à caractère personnel
Q1 Qu’est-ce qu’un traitement automatisé de données à caractère
personnel ?
Q2 Quels sont les différents secteurs selon lesquels peut différer l’application des règles relatives au traitement automatisé des données à caractère personnel ?
Q3 Citer les sept grands principes régissant les règles relatives au traitement automatisé des données à caractère personnel.
Q4 Quelles sont les sanctions encourues en cas de non respect des règles
relatives au traitement automatisé des données à caractère personnel ?
R1 Constitue un traitement de données à caractère personnel toute opération ou ensemble d’opérations portant sur de telles données, quel que
soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la
consultation, l’utilisation, la communication par transmission, diffusion
ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.
R2 Le secteur des soins, la recherche médicale et l’évaluation des systèmes
de soins.
R3 La qualité des données (exactes, mises à jour, justifiées), la légitimité du
traitement (consentement requis ou dispensable), la catégorie de traitement (données sensibles autorisées ou non), l’information de la personne
concernée, le droit d’accès de la personne concernée, le droit d’opposition de la personne concernée, la notification aux instances compétentes
(CNIL et CCTIRS), et la confidentialité et la sécurité des traitements.
R4 Le non-respect des formalités CNIL est un délit qui engage la responsabilité personnelle du responsable du traitement. Ainsi, l’article 226-16 du Code
pénal prévoit que le fait, y compris par négligence, de procéder ou de faire
Informatique médicale, e-Santé
R4 Non, en aucun cas. Mais il peut incomber au médecin d’ « aménager »
la divulgation d’une information potentiellement traumatisante (ex. :
annonce d’un diagnostic de cancer).
R5 Les seules dérogations au secret professionnel sont celles prévues par la
Loi et concernent essentiellement les cas où le médecin est témoin de situations potentiellement dangereuses. En revanche, le patient ne peut décharger
le médecin de l’obligation de secret. Si le patient souhaite communiquer à
autrui des informations le concernant, il doit le faire lui-même, directement.
Il peut demander à son médecin d’avoir accès à son dossier médical et en
obtenir copie et faire ce que bon lui semble de cette information mise à sa
disposition. Le médecin doit informer le patient que la communication de
ces informations à des tiers pourra dans certains cas lui être préjudiciable.
Sur les règles relatives au traitement automatisé des données
à caractère personnel
Q1 Qu’est-ce qu’un traitement automatisé de données à caractère
personnel ?
Q2 Quels sont les différents secteurs selon lesquels peut différer l’application des règles relatives au traitement automatisé des données à caractère personnel ?
Q3 Citer les sept grands principes régissant les règles relatives au traitement automatisé des données à caractère personnel.
Q4 Quelles sont les sanctions encourues en cas de non respect des règles
relatives au traitement automatisé des données à caractère personnel ?
R1 Constitue un traitement de données à caractère personnel toute opération ou ensemble d’opérations portant sur de telles données, quel que
soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la
consultation, l’utilisation, la communication par transmission, diffusion
ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.
R2 Le secteur des soins, la recherche médicale et l’évaluation des systèmes
de soins.
R3 La qualité des données (exactes, mises à jour, justifiées), la légitimité du
traitement (consentement requis ou dispensable), la catégorie de traitement (données sensibles autorisées ou non), l’information de la personne
concernée, le droit d’accès de la personne concernée, le droit d’opposition de la personne concernée, la notification aux instances compétentes
(CNIL et CCTIRS), et la confidentialité et la sécurité des traitements.
R4 Le non-respect des formalités CNIL est un délit qui engage la responsabilité personnelle du responsable du traitement. Ainsi, l’article 226-16 du Code
pénal prévoit que le fait, y compris par négligence, de procéder ou de faire
