RGPD, c'est l'acronyme barbare de "Règlement Général sur la Protection des Données". Il est applicable dans toute l'Union Européenne à compter du 25 mai 2018. Quel impact pour les services OIIS ?
Les services OIIS induisent le stockage et l'échange de données de santé, le traitement de ces données sera donc soumis au RGPD. Concrètement, ça veut dire quoi ?
1) Quels sont les objectifs du RGPD ?
Le principal enjeu, c'est le renforcement de la sécurité des données personnelles. Pour parvenir à ses fins, le RGPD mise sur l'implication des professionnels qui traitent des données et le renforcement des droits du citoyens.
2) Qu'est-ce qu'une donnée personnelle ?
Selon la Commission Nationale de l'Informatique et des Libertés : "Toute information identifiant directement ou indirectement une personne physique (ex. nom, no d’immatriculation, no de téléphone, photographie, date de naissance, commune de résidence, empreinte digitale...)."
Les données de santé traitées dans le cadre des services OIIS sont des données à caractère personnel considérées comme sensibles. Elles ne peuvent être recueillies et traitées qu'avec le consentement explicite des personnes.
Illustration: Michael Brandon Myers
3) Qui est protégé par le RGPD ?
Tous les Européens dont les données personnelles font l'objet d'un traitement. Par traitement, on entend toutes les formes d'opérations possibles sur ces données : collecte, enregistrement, consultation, transmission, etc.
Dans le cas d'OIIS, il s'agit des patients dont les données de santé sont enregistrées, mais aussi des professionnels de santé utilisateurs des services, dont certaines données à caractère personnel liées à leur compte utilisateur sont stockées (par exemple, les numéros de téléphone ou les adresses mails).
À noter: le RGPD concerne tous les citoyens européens, quel que soit le lieux de stockage de leurs données. Mais si vous êtes européen et qu'une entreprise héberge des données vous concernant ailleurs dans le monde, le RGPD s'applique tout de même. Les données OIIS sont stockées à La Réunion, sur le datacenter de santé régional.
Illustration: Michael Brandon Myers
4) Quels sont les grands principes du RGPD ?
On en compte quatre :
5) Qui est responsable du respect du RGPD ?
C'est à l'entreprise responsable des données — à savoir pour OIIS, le GCS TESIS — de s'assurer en permanence et dès la conception de ses services du respect des règles imposées par le RGPD.
Illustration: Michael Brandon Myers
6) Quelles sont ses obligations ?
Mathias Laurent, référent sécurité du GCS TESIS