Image
Fuites de données personnelles de santé : illustration pratique

Fuites de données personnelles de santé : illustration pratique

French
Body

La Cnil a sanctionné un prestataire dont les manquements ont occasionné la fuite de données personnelles de santé de près de 500 000 personnes. Voici les erreurs commises… à ne pas reproduire !


Fuites de données personnelles de santé : la Cnil sévit !

Une fuite de données personnelles de santé massive a eu lieu sur le Web : près de 500 000 personnes ont vu leur nom, prénoms, numéro de sécurité sociale, nom du médecin prescripteur, date de l’examen, etc. publiés.

La Cnil (Commission nationale de l’informatique et des libertés) a alors mené son enquête, qui a abouti au prononcé d’une amende de 1,5 M€ après constatation des manquements suivants :

  • manquement à l’obligation d’assurer la sécurité des données personnelles dans le cadre des opérations de migration d’un logiciel vers un autre :
  • ○ absence de procédure spécifique pour les opérations de migration de données ;
  • ○ absence de chiffrement des données personnelles stockées sur le serveur problématique ;
  • ○ absence d’effacement automatique des données après migration vers l’autre logiciel ;
  • ○ absence d’authentification requise depuis internet pour accéder à la zone publique du serveur ;
  • ○ utilisation de comptes utilisateurs partagés entre plusieurs salariés sur la zone privée du serveur ;
  • ○ absence de procédure de supervision et de remontée d’alertes de sécurité sur le serveur ;
  • manquement à l’obligation, pour le sous-traitant, de respecter les instructions du responsable de traitement : la société a extrait un volume de données plus important que celui requis ;
  • manquement à l’obligation d’encadrer par un acte juridique formalisé les traitements effectués pour le compte du responsable de traitement : les conditions générales de vente et les contrats de maintenance ne contenaient pas les mentions requises.

Source : Actualité du 21 avril 2022 de la Cnil

Fuites de données personnelles de santé : illustration pratique © Copyright WebLex - 2022

À voir aussi
Délais de paiement en faveur de Mayotte : un report de date reporté !
Délais de paiement en faveur de Mayotte : un report de date reporté !
Pour rappel, afin d’aider Mayotte à se reconstruire après le cyclone Chido, une loi d’urgence a été votée le 24 février 2025. Cette loi contient différents assouplissements réglementaires pour accélérer les démarches et redynamiser l’île. Parmi les…
C’est l’histoire d’une société qui ne veut payer que ce qu’elle utilise…
C’est l’histoire d’une société qui ne veut payer que ce qu’elle utilise…
Parce qu’elle utilise un panneau publicitaire pour son commerce, une société se voit réclamer le paiement de la taxe locale de publicité extérieure (TLPE) qu’elle refuse de payer, du moins partiellement. En cause : le calcul de cette taxe, et plus…
Déclaration de TVA : un nouveau formulaire bientôt disponible ?
Déclaration de TVA : un nouveau formulaire bientôt disponible ?
Suite à des modifications apportées par les lois de finances pour 2025, la nouvelle version de la déclaration de TVA CA3 est décalée au 7 juillet 2025. Les entreprises concernées sont invitées à attendre cette date pour déclarer. Explications……
Image bot
Image
Titre bot
Suivre notre actualité
Image
Image
Titre
Besoin d’être accompagné dans votre activité ?
Texte

Nos experts sont heureux de pouvoir parler de votre projet.

Titre 2
Nous rendre visite
Language
French
Formulaire de newsletter