Chapitre 14
Données de santé : exigences
Les données de santé sont spécialement protégées par le RGPD et la loi Informatique et Libertés. Le responsable du traitement doit définir finalité, base juridique, destinataires, durée, sécurité, information des personnes et droits. La CNIL indique qu’un grand nombre de traitements de données de santé nécessitent une analyse d’impact lorsque les critères de risque sont réunis. Le pôle doit donc faire relire toute base structurée de données de santé par le référent protection des données ou un professionnel compétent avant ouverture. Le principe le plus sûr reste la minimisation : l’association ne conserve pas une information clinique qu’elle n’a pas besoin de connaître.